SOSPC

Nettoyer une Clé USB Infectée par MerciJacquieMichel.vbe.

10172-le-malware-bancaire-zeus-en-forte-progression-sur-la-toile

De nos jours utiliser une Clé Usb est devenu très courant. La capacité de ces mémoires flash ayant bondi ces dernières années elles sont devenues indispensables. Depuis plus d'un mois un Malware se ' balade ' et rend inutilisable vos Clés en masquant les anciens dossiers / fichiers et en rendant inaccessibles les derniers fichiers que vous avez installés lorsque vous avez attrapé le Virus. Aujourd'hui je vous explique comme régler le problème.

J'ai personnellement découvert cette ' saleté ' la semaine dernière sur mon lieu de travail. Je dois dire que lorsque l'on se rend compte qu'une clé qui renferme plusieurs années de factures est inutilisable cela fait froid dans de dos, mais bon j'avais une sauvegarde…bien sûr.  ;-)

Voilà le message d'erreur

mercijacquiemichel.vbe tutoriel sospc.name 1

…et voilà tel qu’apparaît l'arborescence votre Clé dans l'explorateur :

 

mercijacquiemichel.vbe tutoriel sospc.name 2

Oui, il n'y a que des raccourcis ( en apparence ), c'est flippant la première fois !

Pour être honnête je n'ai pas compris tout de suite que ma Clé était infectée, j'ai d'abord pensé plutôt à un plantage pur et simple…je l'ai du coup formatée.

Quelques jours après, pour m'amuser, j'ai essayé d’utiliser un logiciel de récupération de données et à ma grande surprise j'ai récupéré sans souci tous les dossiers et fichiers.

Cela veut donc dire que ce programme malveillant ne détruit pas les données, c'est bon à savoir.

 

J'ai donc cherché un moyen simple et rapide de nettoyer une Clé Usb infectée et c'est ce dont je vais vous parler aujourd'hui.

A la fin du tutoriel je vous expliquerai comment désinfecté l'ordinateur porteur.

Aller, ne perdons pas de temps, allons y, je vous propose de télécharger le fichier depuis le serveur d'Sospc pour éviter de récupérer un utilitaire infecté sur le Web…

 

wsb_175x137_logo+telechargement-IIII

***

mercijacquiemichel.vbe tutoriel sospc.name 10

L’utilisation.

 

  • Après le téléchargement il suffira de décompresser le fichier et vous obtiendrez un .exe nommé Rem-VBSworm.

mercijacquiemichel.vbe tutoriel sospc.name 3

  • Branchez maintenant la Clé Usb compromise.
  • Il suffit de lancer alors l'utilitaire via le .exe ( fermez tous vos fichiers ouverts et ne lancez pas d'autre programme en même temps ). Cette fenêtre noire à choix multiples apparaît. C'est le choix B qui nous intéresse.

mercijacquiemichel.vbe tutoriel sospc.name 4

  • Tapez donc b et appuyez sur la touche Entrée de votre clavier.

mercijacquiemichel.vbe tutoriel sospc.name 5

  • Arrivé à cette étape FAITES TRÈS ATTENTION. Vous devez indiquer au logiciel la lettre de la Clé Usb infectée, ne mettez surtout pas une des lettres de l'un de vos Disques durs.

mercijacquiemichel.vbe tutoriel sospc.name 6

  • Dans mon cas la clé était la H:, tapez la lettre qui vous concerne et appuyez sur la touche Entrée de votre clavier.

mercijacquiemichel.vbe tutoriel sospc.name 7

  • Le nettoyage est rapide, une fois terminé vous obtiendrez cette fenêtre.

mercijacquiemichel.vbe tutoriel sospc.name 8

  • Et oh miracle…tous vos fichiers seront ( à nouveau ) disponibles !

mercijacquiemichel.vbe tutoriel sospc.name 9

***

mercijacquiemichel.vbe tutoriel sospc.name 10

Et le Pc infecté ?

 

Si vous avez été infecté c'est sans doute que vous n'aviez pas d'Antivirus ou un Antivirus peu performant.

Sachez qu'il est relativement facile de s'en débarrasser.

Alors soit :

  1. vous en profitez pour installer un excellent Antivirus, je vous conseille comme d'habitude celui de Kaspersky, tutoriel ici : https://sospc.name/installer-parametrer-kaspersky-internet-security-2016/
  2. vous utilisez ZHPCleaner, tutoriel ici : https://sospc.name/zhpcleaner-nouvelle-version-tuto-complet/
  3. vous utilisez Adwcleaner, tutoriel ici : https://sospc.name/adwcleaner/

Voilà, j'espère que ce tuto express vous aura aidé.

Christophe. :bye:

Source : https://www.comment-supprimer.com/mercijacquiemichel/

SOSPC c'est plus de 2000 articles,

Rejoignez la Communauté à partir de 2 € par mois !

Plus d'infos sur les avantages en cliquant ICI.

Christophe, Administrateur

S’abonner à cette discussion
Notifier de
9 Commentaires
le plus récent
le plus ancien le plus populaire
Inline Feedbacks
View all comments
Greg

Salut !
Merci pour l'astuce.

Mais avec certains virus que j'ai pu expérimenter, c'est inefficace : le PC infecté ré-infecte la clé toutes les 10 secondes.
Je conseille plutôt une analyse complète avec USBfix pour venir à bout de ces virus.
https://sospc.name/usbfix/
Et si vous n'utilisez aucun fichier VB (ou macro-commandes), installez Marmiton :
https://www.malekal.com/virus-par-cle-usb/#Marmiton

Alain

Un gros MERCI pour cette façon simple de nettoyer une clé USB.

AZAMOS

Simple, clair, précis, comme d'habitude :good:

Merci Christophe pour ce beau tuto :yes:

Jeff

Bonjour,

Si cela vous intéresse, Bitdefender a également un petit logiciel portable très simple d'utilisation qui permet d'immuniser vos clés USB: https://labs.bitdefender.com/projects/usb-immunizer/overview/?_ga=1.124092808.308207597.1470162738

Bonne soirée à tous.
Cordialement
Jeff

Thierry

Bonjour,

merci pour le tuto :good:

En info :

Rem-VBSworm est un utilitaire qui supprime VBS et Windows Script Host malware à partir de votre ordinateur, les lecteurs USB, et le réseau. Ce programme a été créé par Panda Security .
Pour éviter une réinfection à partir de cette clé : exécuter l'outil de Panda USB Vaccine pour la vacciner. Sans oublier un scan par votre Antivirus sur votre PC.

:bye:

Joseph M

Bonjour et merci beaucoup ! Je télécharge ce logiciel directement !

Joseph M

Christophe, c'est juste pour l'avoir à disposition au cas ou ! :good:

Obtenez Office 2021 et Windows 11 à petits prix, cliquez ICI.

[Vidéo] testez la rapidité de vos navigateurs, cliquez ICI.

Mon PC peut-il migrer vers Windows 11 ? cliquez ICI.

[Vidéo] Quels sont les 2 meilleurs Antivirus en 2024 ? Cliquez ICI pour le savoir.

Réparer Windows 10 sans perdre vos données, cliquez ICI.

Relay Live #35, on a répondu à vos questions en direct, cliquez ICI.

9
0
Seuls les abonnés peuvent déposer un commentaire.x