Jump to content

Comment reconnaitre l'infection par certains virus propagés par flashdisk et comment s'en protéger


Recommended Posts

Bonjour tout le monde.

Cetains (beaucoup) des virus auxquels j'ai eu affaire ont en commun plusieurs points, voici comment les reconnaitre:

 

- La plupart changent les options des dossiers ou les font carrément disparaitre:

Ouvrez le poste de travail, séléctionnez le menu "Outils" puis tout en bas "Options des dossiers"

attachment.php?attachmentid=1249&stc=1&d=1276250550

 

Certains virus font carrément disapraitre cette option, si vous ne la voyez pas, c'est que votre ordinateur est probablement infécté.

 

- Si vous passez la première étape, une boite de dialogue apparait

attachment.php?attachmentid=1250&stc=1&d=1276250627

 

Dans cette boite séléctionnez l'onglet "Affichage" et allez un peu plus en bas jusqu'a apparition des options "Afficher les fichiers et dossiers cachés",

"Masquer les extensions des fichiers dont le type est connu" et "Masquer les fichiers protégés du système d'exploitation"

Dans l'ordre, marquez la première, démarquer la seconde et la troisième (voir image attachée) puis appuyez sur "OK"

attachment.php?attachmentid=1252&stc=1&d=1276251084

 

En pricinpe Windows mémorise ces choix et les affiche lors de la prochaine ouverture de la même boite de dialogue.

Si vous réouvrez cette boite et que vous trouvez que ces options sont revenues à leur état initial (la première marquée et les deux suivantes non), c'est qu'il y a un virus qui s'est chargé du changment.

 

Si vous voyez ces symptômes alors que vous disposez d'un antivirus, soit il doit être mis à jour, soit à la poubelle :04:

 

(A suivre)

Link to post
Share on other sites

Suite

 

Comment savoir qu'on a été infécté par un flashdisk ?

 

En bien c'est assez simple, lorsque vous branchez votre flash dans le port USB, il apparait dans le poste de travail (Ici par exemple W: Disque Amovible)

 

attachment.php?attachmentid=1254&stc=1&d=1276278792

 

 

 

 

 

L'erreur que presque tout le monde fait - erreur justement exploitée par les types qui ont crée ce genre de virus - est de double cliquer sur l'icone, et là quelque chose de subtile se passe: Plutot que d'ouvrir le contenu du flash DANS LA MÊME FENETRE, avec le panneau de propriètés (Voir image), il l'ouvre son contenu dans une nouvelle fenètre avec l'arboréscence des dossiers (voir image)

 

attachment.php?attachmentid=1255&stc=1&d=1276279260

 

attachment.php?attachmentid=1256&stc=1&d=1276279304

 

Un fois que vous voyez ce symptôme, vous pouvez être sur que le virus est passé dans votre système.

 

 

 

 

Comment éviter d'être infécté ? Tout simplement en accédant au contenu du flashdisk par la petite flèche à la fin de la barre d'addresses (voir image)

 

attachment.php?attachmentid=1257&stc=1&d=1276279575

 

(A suivre)

Link to post
Share on other sites
  • 3 weeks later...

+ le virus le plus connu des flash disk c'est "autorun.inf"

+ Pour ne pas être infecté dès qu'on insert la clé usb :

- tu reste appuyer sur la touche "shift" pendan 30seconde au moment ou tu insert la cle, ce qui empeche la lecture auto de la cle usb , trés utile

- utilisation d'un antivirus permanent avec maj comme AVIRA ou KASPERSKY

- utilisation d'un antivirus qui nécessite pas d installation trés rapide et léger comme "RAV"

et bonne chance

Link to post
Share on other sites

pour conaitre si tu est d"ja infecté:

- tu va sur "demarrer->executer"

- tu tape "cmd" et tu valide

- une fenetre noire s'affiche

- tu tappe "cd\" et tu valide pour entrer direct dans la racine

- tu tappe "attrib -s -r -h -a" et tu valide

- tu tape "dir *.inf" et tu valide

- si tu trouve dans les résultats le fichier "autorun.inf" et beh tu est infecté camarade ;)

Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Répondre

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...