Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Virus Avast

19 réponses
Avatar
Stéphane
Bonjour,

Sur ma clé USB, Avast m'affiche depuis aujourd'hui la détection de deux
virus : "Vbscript" que j'ai fait supprimer et "autorun.inf" que je n'ai pas
supprimé car je crains que ça n'empêche le lancement de ma clé USB. Nom du
logiciel malveillant VBS:Malware-gen, version VPS:090513-0, 13052009.

Que dois-je faire ? Merci.

9 réponses

1 2
Avatar
Stéphane
Bonsoir tout le monde et merci de vos réponses !

J'ai trouvé la solution sur Google, solution trouvée ici aussi avec avec le
logiciel "rav" qui m'a nettoyé et vacciné tout ça !

"JCB D'ARMENTIERE" a écrit :

On Wed, 13 May 2009 23:59:17 +0200, "Coucou à toutes et à tous"
wrote:

>Mais en ce qui me concerne, j'aime bien que mes disques ou clé USB se
>lancent seuls à l'insertion, si c'est prévu ainsi.

Si t'es pas certain de la provenance de la clé (ou disque dur externe
ou CD, enfin tout ce qui contient un autorun.inf) suffit d'appuyer sur
la touche MAJ au moment de l'introducteion du support pour desactiver
_ponctuellement_ l'autorun

>Cela dit, un formatage de clé USB est radical si celle dernière est infestée
>et ne nuira en rien à son fonctionnement futur.

Mais en attendant t'es peut etre verolé et le formatage de la clé n'y
changera rien.



Avatar
Herser
Stéphane wrote:
Bonsoir tout le monde et merci de vos réponses !

J'ai trouvé la solution sur Google, solution trouvée ici aussi avec
avec le logiciel "rav" qui m'a nettoyé et vacciné tout ça !

"JCB D'ARMENTIERE" a écrit :

On Wed, 13 May 2009 23:59:17 +0200, "Coucou à toutes et à tous"
wrote:

Mais en ce qui me concerne, j'aime bien que mes disques ou clé USB
se lancent seuls à l'insertion, si c'est prévu ainsi.



Si t'es pas certain de la provenance de la clé (ou disque dur externe
ou CD, enfin tout ce qui contient un autorun.inf) suffit d'appuyer
sur la touche MAJ au moment de l'introducteion du support pour
desactiver _ponctuellement_ l'autorun

Cela dit, un formatage de clé USB est radical si celle dernière est
infestée et ne nuira en rien à son fonctionnement futur.



Mais en attendant t'es peut etre verolé et le formatage de la clé n'y
changera rien.





Merci du retour
RavAntivirus ou FlashDisnfector sont des outils spécialisés pour ce genre
d'attaque.

Rem : il est fortement conseillé à ceux qui échangent souvent des données de
"vacciner"
Les liens que je donne expliquent comment :
- créer son propre autorun.inf en lecture seule pour bloquer l'attaque.
- Utiliser l'outil VaccinUSB (FlashDisinfector le fait aussi) qui crée
autorun.inf, caché et en lecture seule.

Le lien de JF complète les précautions sur clé USB

Herser
Avatar
JCB D'ARMENTIERE
On Thu, 14 May 2009 19:51:29 +0200, "Herser"
wrote:

- Utiliser l'outil VaccinUSB (FlashDisinfector le fait aussi) qui crée
autorun.inf, caché et en lecture seule.



ca fait peur aux virus c'est certain.
Avatar
Herser
JCB D'ARMENTIERE wrote:
On Thu, 14 May 2009 19:51:29 +0200, "Herser"
wrote:

- Utiliser l'outil VaccinUSB (FlashDisinfector le fait aussi) qui
crée autorun.inf, caché et en lecture seule.



ca fait peur aux virus c'est certain.



Re
J'ai l'impession que ça te laisse dubitatif !!
On parle bien des virus clés, installant autorun.inf pour infecter.
autorun.inf en lecture seule calme la plupart
Bien sûr certains trouvent la parade.
Et je ne parle pas des autres virus bien sûr.

Herser
Avatar
JCB D'ARMENTIERE
On Thu, 14 May 2009 22:24:43 +0200, "Herser"
wrote:

JCB D'ARMENTIERE wrote:
On Thu, 14 May 2009 19:51:29 +0200, "Herser"
wrote:

- Utiliser l'outil VaccinUSB (FlashDisinfector le fait aussi) qui
crée autorun.inf, caché et en lecture seule.



ca fait peur aux virus c'est certain.



Re
J'ai l'impession que ça te laisse dubitatif !!



Oui

On parle bien des virus clés, installant autorun.inf pour infecter.
autorun.inf en lecture seule calme la plupart
Bien sûr certains trouvent la parade.



attrib -h -r autorun.inf

Et je ne parle pas des autres virus bien sûr.

Herser



La meilleur solution est (a part de ne plus echanger) virer cet
autorun qui ne sert a rien. Ou au mois avoir un systeme qui demande si
on veut activer le fichier autorun.inf au coup par coup comme c'est le
cas pour les telechargement d'executable
Avatar
Herser
JCB D'ARMENTIERE wrote:
On Thu, 14 May 2009 22:24:43 +0200, "Herser"
wrote:

JCB D'ARMENTIERE wrote:
On Thu, 14 May 2009 19:51:29 +0200, "Herser"
wrote:

- Utiliser l'outil VaccinUSB (FlashDisinfector le fait aussi) qui
crée autorun.inf, caché et en lecture seule.



ca fait peur aux virus c'est certain.



Re
J'ai l'impession que ça te laisse dubitatif !!



Oui

On parle bien des virus clés, installant autorun.inf pour infecter.
autorun.inf en lecture seule calme la plupart
Bien sûr certains trouvent la parade.



attrib -h -r autorun.inf

Et je ne parle pas des autres virus bien sûr.

Herser



La meilleur solution est (a part de ne plus echanger) virer cet
autorun qui ne sert a rien. Ou au mois avoir un systeme qui demande si
on veut activer le fichier autorun.inf au coup par coup comme c'est le
cas pour les telechargement d'executable




Re

La meilleure solution est encore de travailler en compte limité.
La clé vérolée n'a aucune action sur le PC

Par curiosité j'ai vacciné mon PC avec FlashDisinfector
Et j'ai essayé de faire sauter les attributs de autorun.inf en ligne de
commandes.

Le résultat en image :
http://www.cijoint.fr/cj200905/cije75MYUV.gif

C'est certainement contournable mais pas aussi facile.

Herser
Avatar
JF
*Bonjour Herser* !


- Utiliser l'outil VaccinUSB (FlashDisinfector le fait aussi) qui
crée autorun.inf, caché et en lecture seule.


ca fait peur aux virus c'est certain.


J'ai l'impession que ça te laisse dubitatif !!


Oui
On parle bien des virus clés, installant autorun.inf pour infecter.
autorun.inf en lecture seule calme la plupart
Bien sûr certains trouvent la parade.


attrib -h -r autorun.inf
Et je ne parle pas des autres virus bien sûr.




La meilleure solution est encore de travailler en compte limité.
La clé vérolée n'a aucune action sur le PC
Par curiosité j'ai vacciné mon PC avec FlashDisinfector
Et j'ai essayé de faire sauter les attributs de autorun.inf en ligne de
commandes.
Le résultat en image :
http://www.cijoint.fr/cj200905/cije75MYUV.gif
C'est certainement contournable mais pas aussi facile.
Herser



C'est normal ==>
C:>attrib +h +s +r autorun.inf
C:>attrib autorun.inf -h -r
Not resetting system file - C:autorun.inf
C:>attrib autorun.inf -h -r -s
C:>attrib autorun.inf
A C:autorun.inf
http://support.microsoft.com/kb/81361/en

Par ailleurs il avait été dit que la manip était plus efficace si le
fichier autorun.inf était en fait un dossier
http://fspsa.free.fr/images/dossier-autorun-inf.gif
Il est clair que tout ceci est contournable, disons que c'est un
minimum. La clé peut être également formatée NTFS, et dans ce cas, on
peut rendre impossible toute modification de ce dossier. Une autre idée
est de créer un autorun.inf donnant à la clé un icone particulier. Si
l'icone disparaît, c'est un début d'alerte. La véritable protection
semble être l'utilisation en mode non-administrateur, et la
désactivation totale des autorun.inf ==>

Détourner l'Autorun.inf
http://fspsa.free.fr/contamination-lecteurs-amovibles.htm#comment-se-proteger

Mais comme on ne sait pas sous quel régime tourne le PC sur lequel on
connecte sa clé, il vaut mieux, si cela est possible, la protéger en
écriture.

Et être à jour, si on peut
http://support.microsoft.com/kb/967715/en

--
Salutations, Jean-François

http://fspsa.free.fr/Index-de-la-FAQ-WINXP-de-Panthere-Noire.htm
http://fspsa.free.fr/Capture-Ecran-et-Publication-vers-Newsgroups.htm
http://fspsa.free.fr/Virus-Malwares-Comment-on-se-fait-infecter.htm
Avatar
Stéphane
Et comment formater une clé USB en NTFS ?

"JF" a écrit :

*Bonjour Herser* !


>>>>> - Utiliser l'outil VaccinUSB (FlashDisinfector le fait aussi) qui
>>>>> crée autorun.inf, caché et en lecture seule.
>>>> ca fait peur aux virus c'est certain.
>>> J'ai l'impession que ça te laisse dubitatif !!
>> Oui
>>> On parle bien des virus clés, installant autorun.inf pour infecter.
>>> autorun.inf en lecture seule calme la plupart
>>> Bien sûr certains trouvent la parade.
>> attrib -h -r autorun.inf
>>> Et je ne parle pas des autres virus bien sûr.
> La meilleure solution est encore de travailler en compte limité.
> La clé vérolée n'a aucune action sur le PC
> Par curiosité j'ai vacciné mon PC avec FlashDisinfector
> Et j'ai essayé de faire sauter les attributs de autorun.inf en ligne de
> commandes.
> Le résultat en image :
> http://www.cijoint.fr/cj200905/cije75MYUV.gif
> C'est certainement contournable mais pas aussi facile.
> Herser

C'est normal ==>
C:>attrib +h +s +r autorun.inf
C:>attrib autorun.inf -h -r
Not resetting system file - C:autorun.inf
C:>attrib autorun.inf -h -r -s
C:>attrib autorun.inf
A C:autorun.inf
http://support.microsoft.com/kb/81361/en

Par ailleurs il avait été dit que la manip était plus efficace si le
fichier autorun.inf était en fait un dossier
http://fspsa.free.fr/images/dossier-autorun-inf.gif
Il est clair que tout ceci est contournable, disons que c'est un
minimum. La clé peut être également formatée NTFS, et dans ce cas, on
peut rendre impossible toute modification de ce dossier. Une autre idée
est de créer un autorun.inf donnant à la clé un icone particulier. Si
l'icone disparaît, c'est un début d'alerte. La véritable protection
semble être l'utilisation en mode non-administrateur, et la
désactivation totale des autorun.inf ==>

Détourner l'Autorun.inf
http://fspsa.free.fr/contamination-lecteurs-amovibles.htm#comment-se-proteger

Mais comme on ne sait pas sous quel régime tourne le PC sur lequel on
connecte sa clé, il vaut mieux, si cela est possible, la protéger en
écriture.

Et être à jour, si on peut
http://support.microsoft.com/kb/967715/en

--
Salutations, Jean-François

http://fspsa.free.fr/Index-de-la-FAQ-WINXP-de-Panthere-Noire.htm
http://fspsa.free.fr/Capture-Ecran-et-Publication-vers-Newsgroups.htm
http://fspsa.free.fr/Virus-Malwares-Comment-on-se-fait-infecter.htm





Avatar
JF
*Bonjour Stéphane* !


Et comment formater une clé USB en NTFS ?



J'ai expliqué ici :

Formater un volume amovible en NTFS
http://fspsa.free.fr/chkdsk-5phases.htm#amovible-ntfs
On utilise convert ou bien on formate directement en NTFS après avoir
déclaré la clé optimisée pour la performance.


Voir ici pour annuler facilement la surveillance disque
http://fspsa.free.fr/lettre-lecteur-amovible.htm
http://fspsa.free.fr/lettre-lecteur-amovible.htm#svi

--
Salutations, Jean-François

http://fspsa.free.fr/Index-de-la-FAQ-WINXP-de-Panthere-Noire.htm
http://fspsa.free.fr/Capture-Ecran-et-Publication-vers-Newsgroups.htm
http://fspsa.free.fr/Google-N-Est-Plus-Mon-Ami.htm
1 2