Flux rss
Communiquer en entreprise avec les outils Google
Collection CommentCaMarche.net

Désinfecter une clé USB ou un disque amovible

Publié par green day, dernière mise à jour le samedi 28 juin 2008 à 11:35:16 par Ssylvainsab

De plus en plus, les lieux publics (cyber café, lycées, bibliothèques...) deviennent de vrais nids à infection, ces PC infectés par inadvertance ou malveillance propagent entre autres des infections s'attaquant aux disques amovibles que l'on peut y brancher !

Ce sont donc des infections qui se propagent par supports amovibles : clés USB (cas le plus fréquent), disque dur externe, carte flash, Ipod, lecteur MP3, appareil photo, etc...
Tout disque amovible inséré dans un ordinateur infecté sera infecté à son tour si l'infection est active. Autrement dit, l'infection se fera automatiquement par simple connexion si l'exécution automatique est activée pour les lecteurs amovibles.
Le simple fait d'ouvrir le poste de travail et de double-cliquer sur la clé usb/disque dur externe (ré)infectera le système d'exploitation ! La clé infectera à son tour un PC sain. Et ainsi de suite ...
Il suffit de choisir Explorer pour ne pas activer l'infection sur un PC sain !



Symptômes

  • Le double-clic pour ouvrir vos supports amovibles infectés ne fonctionne plus.
  • Si vous rendez visible les fichiers et dossiers cachés, vous vous rendrez compte que la clé contiendra plusieurs fichiers et processus inconnus et donc infectés ; ne surtout pas double-cliquer dessus pour les ouvrir car ils rendront active l'infection, si ce n'est déjà fait !
  • L'élément clé pour que l'infection se propage automatiquement de clé en PC et de PC en clé est l'activation de fichier l'autorun.inf, en faisant un double-clic pour accéder aux fichiers d'une clé !

Méthode de désinfection


Avant de passer l'un de ces outils, assurez-vous d'avoir fermer tous les programmes en cours d'exécution et connecter au PC tous les périphériques externes qui auraient pu être contaminés (disques dur, clé USB, Ipod...), répétez l'opération de désinfection s'il y a plusieurs disques amovibles susceptibles d'avoir été infectés.
  • Télécharger Flash_Disinfector (de sUBs) sur le bureau :
    • http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe
    • Double-cliquer sur Flash_Disinfector.exe pour le lancer.
    • Si la clé n'est pas introduite, il sera demandé de la connecter.
    • Quand le message : "Plug in your flash drive & clic Ok to begin disinfection" apparaîtra :
    • connecter les clé USB et/ou périphériques USB externes susceptibles d'avoir été infectés.
    • Puis cliquer sur Ok
    • Les icônes sur le bureau vont disparaître jusqu'à l'apparition du message: "Done!!"
    • Appuyer ensuite sur "Ok", pour faire réapparaître le bureau.
  • Télécharger RavAntivirus (d'Evosla) :
    • http://www.evosla.com/compteur.php?soft=rav_antivirus
    • Brancher les disques amovibles sans les ouvrir avant de lancer le Fix
    • Décompresser l'archive sur le bureau
    • Double-cliquer sur RAV.exe pour lancer l'outil
    • Une fois RAV ANTIVIRUS lancé, il scannera automatiquement tous les lecteurs susceptibles d'être infectés
    • S'il y a infection un rapport s'établira, sinon le logiciel affichera le message : « Votre Ordinateur est sain »
    • Retirer les disques amovibles et redémarrer l'ordinateur.


Voici deux autres outils que vous pouvez utiliser pour compléter la désinfection :
  • L'outil Symantec : http://securityresponse.symantec.com/avcenter/FxRajump.exe
    • Sur le bureau, double-cliquer sur le fichier FxRajump.exe
    • Puis cliquer sur Start pour lancer le nettoyage.
    • En fin de nettoyage, une fenêtre s'ouvrira pour signaler la fin de la recherche.
    • Le fichier FxRajump.log sera créé sur le bureau, avec le listing des suppressions de fichiers/clés registre.
  • L'outil Mcafee : http://vil.nai.com/VIL/stinger/
    • Cliquer sur "Download v3.x.x" pour télécharger le fichier, puis le lancer.
    • Si les lettres correspondant aux périphériques externes n'apparaissent pas automatiquement dans la liste des lecteurs à scanner, les rajouter manuellement en se servant du bouton "Browse" pour les sélectionner.
    • Puis lancer le nettoyage en cliquant sur le bouton "Scan Now".


Important : Tant que vous ne serez pas sûr(e) d'avoir éradiqué l'infection, n'ouvrez aucun des disques ou périphériques externes en vous servant du double-clic, sous peine de relancer l'infection ! Faire à la place un clic droit dessus pour les ouvrir !

Cas des ordinateurs en réseau

  • Par exemple, le ver Rjump (AdobeR.exe, Ravmonlog...) en plus de se copier sur les périphériques externes, se propage aussi en utilisant les dossiers partagés sur les postes en réseau et ouvre une backdoor (= « porte dérobée ») en configurant à l'insu de la personne, une exception dans le pare-feu de windows. Il y a donc de fortes chances pour que le ver se soit propagé dans les fichiers partages réseau.
  • Si un PC est en réseau, il faut l'isoler du réseau et vérifier que les dossiers/disques partagés sont propres, ne pas les reconnecter tant que vous n'êtes pas sûr(e) que les autres machines sont propres ou désinfectés elles aussi, sinon vous risquez de voir l'infection se propager de nouveau !

Comment se prémunir au quotidien sur des PC publiques ?

  • Une précaution très simple à prendre avec les clés USB, si vous devez connecter la vôtre sur un PC public même infecté : il suffit tout simplement d'avoir une clé USB verrouillée en écriture contenant un dossier autorun.inf.
  • Vous avez aussi la possibilité de vacciner votre clé USB en créant des répertoires aux noms des fichiers infectieux censés se copier-coller sur les supports que l'on connecterait sur un PC infecté, et leur attribuer la propriété lecture seule. Ainsi, l'infection ne pourra écraser un fichier/dossier existant et ne pourra donc se propager ! (Merci à Gof pour cette astuce ;-) ) Télécharger l'exécutable suivant : VaccinUSB.exe
    • Il vous suffit de copier-coller le fichier à la racine du disque que vous souhaitez "vacciner", puis de double-cliquer sur le fichier. Seront ainsi créés des répertoires du même nom que les fichiers infectieux les plus courants, vous pourrez ensuite supprimer le fichier VaccinUSB.exe
    • Cette astuce très pratique vous permettra de garder votre clé propre même en la connectant à un pc infecté !
Menu des supports amovibles incomplet (Résolu) hello ! voilà mon problème : j'ai Windows XP sp2 (je sais pas si c'est bien utile de préciser tout ça, mais bon) et normalement, à chaque fois qu'on branche un périphérique amovible (clé usb, disque dur externe, etc...), il y a un menu... www.commentcamarche.net/forum/affich-3427191-menu-des-supports-amovibles-incomplet
Redemarrage intempestif [Media amovible] (Résolu) Bonjour, j'ai windows XP edition familial SP2 et j'ai le problème suivant : Quand je connecte un media amovible ( clé USB, disque dur externe, appareil photo numérique ) il n'y a pas de problème. Mais quand je le déconnecte, mon PC... www.commentcamarche.net/forum/affich-2117819-redemarrage-intempestif-media-amovible
REDEVANCE sur support USB et Flash (Résolu) Une nouvelle TAXE approche pour les supports Externes ( clé USB, disque dur externes, flash) Y-en a marre après les supports CD - DVD, maintenant ce sont les supports révolutionnaires. Il n'y a pas que des Hackers en informatique, et puis même,... www.commentcamarche.net/forum/affich-1518038-redevance-sur-support-usb-et-flash
Un disque dur est plus rapide qu'une clé USBMythe Un disque dur est plus rapide qu'une clé USB. Réalité VRAI ... mais dans la majorité des cas seulement. Explications Les disques durs et clés USB diffèrent sur la technologie utilisée. Les disques durs sont mécaniques: Des plateaux... www.commentcamarche.net/faq/sujet-10879-un-disque-dur-est-plus-rapide-qu-une-cle-usb
[Windows] Choisir la lettre de lecteur pour votre clé USBVoici comment procéder pour changer la lettre de lecteur attribuée à votre clé USB. 1) Allez au menu Démarrer > Exécuter, et entrez compmgmt.msc : 2) Choisissez "Gestion des disques": 3) Clic-droit sur votre clé USB, choisissez... www.commentcamarche.net/faq/sujet-4510-windows-choisir-la-lettre-de-lecteur-pour-votre-cle-usb
[USB] Espace disque/mémoire manquant sur clé USB/lecteur mp3Il s'agit sûrement d'un problème de système de fichiers sur la clé USB. Avant toute chose, lire attentivement le guide d'utilisation de la clé, et vérifier qu'il n'y a pas d'utilitaire fourni avec la clé pour la réinitialiser ou la reformater. Si... www.commentcamarche.net/faq/sujet-2655-usb-espace-disque-memoire-manquant-sur-cle-usb-lecteur-mp3
Clé USB reconnue comme "Disque amovible" (Résolu)Bonjour, J'utilise depuis plusieurs années une clé USB 1Gb 2.0 avec succès et sans problèmes. Il y a un mois plus ou moins, ma clé sans aucune autre manipulation s'est trouvée reconnue par mes PC ( un portable et un "fixe") comme étant un... www.commentcamarche.net/forum/affich-4970096-cle-usb-reconnue-comme-disque-amovible
Clé usb absent dans le poste de travail (Résolu)ma clé usb n'apparait pas dans le poste de travail c-a-dire impossible d'explorer , mais elle est reconnue par le pc car la flèche verte apparait sur la barre des tâches et la clé apparait dans la liste du : retirer le peripherique en toute... www.commentcamarche.net/forum/affich-2946714-cle-usb-absent-dans-le-poste-de-travail
Protection en écriture d'une clé USB (Résolu)Bonjour. Depuis cet après midi lorsque je veux modifier les fichier de ma clé USB on m'annonce que le disque est protégé en écriture, comment enlever cette protection ? Je ne sais même pas d'où elle vient. Merci www.commentcamarche.net/forum/affich-1530400-protection-en-ecriture-d-une-cle-usb
Clés USB et cartes mémoires taxées dès le 1er octobre(Paris - Relaxnews) - Les clés USB, cartes mémoires et disques durs externes vont coûter plus cher à partir du lundi 1er octobre. C'est en effet à cette date là que s'applique la redevance sur la copie privée suite à la décision de la Commission... www.commentcamarche.net/actualites/cles-usb-et-cartes-memoires-taxees-des-le-1er-octobre-3677553-actualite.php3
Les clés USB passent à 64 Go de stockage(Paris - Relax news) - Les clés USB se rapprochent à grande vitesse des capacités de stockage de certains disques durs externes ou ordinateurs portables. Après les modèles de 8, 16, puis 32 Go au printemps dernier, les fabricants proposent, en cette... www.commentcamarche.net/actualites/les-cles-usb-passent-a-64-go-de-stockage-5847426-actualite.php3
La taxe sur les clés USB, cartes mémoires et disques durs enfin fixée(Paris - Relaxnews) - La Commission d'Albis, chargée de mettre en application la redevance sur la copie privée, a fixé lundi 18 juin les barèmes officiels des taxes applicables aux supports de stockage externes. Sont concernés les clés USB, les cartes... www.commentcamarche.net/actualites/la-taxe-sur-les-cles-usb-cartes-memoires-et-disques-durs-enfin-fixee-3144752-actualite.php3
Clé USBIntroduction à la notion de clé USB Une clé USB (en anglais USB key) est un périphérique de stockage amovible de petit format pouvant être branché sur le port USB d'un ordinateur. Une clé USB embarque dans une coque plastifiée un connecteur USB et... www.commentcamarche.net/contents/pc/cle-usb.php3