IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Virus badass sur clé usb


Sujet :

Sécurité

  1. #1
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Mars 2015
    Messages
    31
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mars 2015
    Messages : 31
    Points : 20
    Points
    20
    Par défaut Virus badass sur clé usb
    Bonjour, Bonsoir

    Voilà, ça fait plusieurs années que j'ai une clé usb dont je ne me sert plus parcequ'il y a un virus dessus (d'aprés ce qu'on m'as dit).
    Récement j'ai essayé de voir ce qu'il ce passer dessus, j'ai plusieurs fichier/dossier : un dossier nommé RECYCLER avec un autre dossier a l'intérieur nommé "S-1-5-21-1482476501-3352491937-682996330-1013" et à l'intérieur de celui là un fichier iexplorer.exe. En dehors de ces dossier, il y a un autorun.inf et un syncguid.dat .
    Lorsque que j'ai essayé de supprimer tout ces fichiers/dossiers en méme temps, ils réaparaissent instantanément, lorsque je les supprimes un par un, ils régénérent celui supprimer précédement.
    Windows refuse de reformater la clé, rufus (que j'utilise pour des lives linux) aussi, et gparted me dit:
    "Erreur d'entrée/sortie lors de l'écriture sur /dev/sdb
    Erreur de synchronisation/fermeture /dev/sdb: Erreur d'entrée/sortie
    Cluster 3798861063 in directory \�����'�.��\ is outside file system!"

    J'ai ouvert autorun.inf et syncguid.dat avec mousepad, voici les contenus:

    autorun.inf :
    [autorun]
    ;open=RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\iexplorer.exe
    icon=shell32.dll,4
    shellexecute=RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\iexplorer.exe
    label=PENDRIVE
    action=Open folder to view files
    shell\Open=Open
    shell\Open\command=RECYCLER\S-1-5-21-1482476501-3352491937-682996330-1013\iexplorer.exe
    shell\Open\Default=1

    syncguid.dat :
    8359d8f0-c3c6-11e1-8d57-20cf3046ab74

    Il n'y a rien d'urgent, je n'utilise plus cette clé usb de toute façon, je trouve juste que ça serait intéraissant de régler ce probléme mais j'avoue avoir besoin d'un peut (beaucoup ?) d'aide. Merci a vous si vous avez une idée a me partager méme si c'est possible que ma clé soit morte.

  2. #2
    Membre averti Avatar de Neolex
    Homme Profil pro
    Recherche emploi Securité informatique
    Inscrit en
    Avril 2011
    Messages
    243
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 30
    Localisation : France, Finistère (Bretagne)

    Informations professionnelles :
    Activité : Recherche emploi Securité informatique

    Informations forums :
    Inscription : Avril 2011
    Messages : 243
    Points : 333
    Points
    333
    Par défaut
    Bonsoir,
    As tu essayé USBfix pour ta clé ?
    https://www.malekal.com/tutoriel-usbfix/

  3. #3
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Mars 2015
    Messages
    31
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mars 2015
    Messages : 31
    Points : 20
    Points
    20
    Par défaut
    Maintenant oui, mais a par m'ouvrir un bloc note pour me lister ce qu'il y a dans ma clé comme n'importe quel gestionnaire de fichier l'interface graphique en moins, il n'a absolument rien fait comme n'importe quel anti-malware (malwarebytes m'indique que le iexplorer.exe est une "backdoor.SpyNet" en menace) et j'ai oublié de préciser que tout les fichier de la clé sont en lecture seul uniquement. Si vous avez des commandes ou autres me permettant de vous livrer plus d'informations je suis preneur mais pour le moments j'en sais pas plus.

    Merci pour la découverte de usbfix, peut étre que ça me servira pour autre chose mais là apparement non.

  4. #4
    Expert confirmé
    Avatar de Loceka
    Profil pro
    Inscrit en
    Mars 2004
    Messages
    2 276
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2004
    Messages : 2 276
    Points : 4 845
    Points
    4 845
    Par défaut
    Personnellement je tenterais un wipefs --all (comme il est conseillé de le faire sur un clef USB bootable), d'après le man ça va juste supprimer les signatures du filesystem et le rendre invisible. Après ça tu devrais pouvoir le formatter avec GParted.

    Je te conseille tout de même de réécrire le MBR de ta clef (ça en a un ?) au cas où il y ait un virus dedans aussi.

  5. #5
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Novembre 2017
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Novembre 2017
    Messages : 22
    Points : 18
    Points
    18
    Par défaut
    Yop

    Je te conseille tout de même de réécrire le MBR de ta clef (ça en a un ?) au cas où il y ait un virus dedans aussi.
    Il me semble bien qu'une clé USB non bootable ne peut posséder de MBR, à vérifier mais ça me semble logique.

    Sinon, l'infection présente ici est clairement un ver tout ce qu'il y a de plus classique, un nettoyage avec USBFix aurait dû supprimer la chose
    Tu as bien pensé à lancer le nettoyage ?
    Si oui, tu peux envoyer le rapport présent à la racine de ton disque ? (Généralement C:\UsbFix.txt)

Discussions similaires

  1. [VB.NET] Sauvegarde de fichier sur clé USB
    Par cyrcroix dans le forum Windows Forms
    Réponses: 4
    Dernier message: 08/06/2005, 10h02
  2. Problème de noms de fichiers sur clé USB
    Par karmaki dans le forum Administration système
    Réponses: 4
    Dernier message: 18/04/2005, 16h38
  3. Question sur l'usb
    Par BOUBOU81 dans le forum C++Builder
    Réponses: 2
    Dernier message: 26/07/2004, 07h49
  4. Compatibilité clé usb 2.0 sur port usb 1.0 de mon portable?
    Par coubi64 dans le forum Périphériques
    Réponses: 2
    Dernier message: 22/10/2003, 18h57
  5. [TP]Impression sur port USB
    Par haypo dans le forum Turbo Pascal
    Réponses: 3
    Dernier message: 18/07/2003, 11h09

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo