Comment se débarrasser des virus qui rendent les fichiers invisibles ou les remplacent par des raccourcis dans une clé USB
Le coupable est BRONCODER...
On m'a confié récemment un ordinateur et des clés USB infectés semble-t-il par un virus.
Les symptômes de l'infection virale étaient les suivants :
- les fichiers présents sur une des clé USB étaient devenus invisibles bien qu'occupant toujours de l'espace mémoire,
- sur l'une des clé USB les fichiers étaient remplacés par des raccourcis
Ce type de symptômes est provoqué par des virus (VBS malware) qui ont tendance à se propager très facilement via les clé USB soit simplement en les connectant au port USB de l'ordinateur et sans aucune action de la part de l'utilisateur, soit lorsqu'on tente d'exécuter un des fichiers converti en raccourcis.
Dans mon cas le coupable était Broncoder...
C'est quoi ce Broncoder?
Les logiciels espions comme le Virus BronCoder sont capable d'accéder à nos informations confidentielles, de nous bombarder de fenêtres publicitaires... Cela a pour effet de ralentir notre PC et de provoquer parfois des pannes de Windows.Ils se transmettent par email via des pièces jointes contaminées ou le plus souvent par clé USB.
Le modus operandi est souvent le même : Une fois le virus dans votre système, il va substituer aux fichiers présents dans vos périphériques de stockage des raccourcis qui mènent vers des sites douteux ou qui vont exécuter des commandes susceptibles de mettre à mal l'intégrité de votre système... Une vraie saloperie...
Comment se débarrasser des virus qui rendent les fichiers invisibles ou les remplacent par des raccourcis dans une clé USB ?
Je vous recommande pour cela d'utiliser un outil développé indépendamment par un technicien de Panda security : Rem-VBSworm.
Une fois téléchargé, il faudra exécuter le script qui lancera une invite de commande avec 4 options (il faudra juste taper la lettre de l'option que vous souhaitez suivie de la touche entré):
- L'option A pour désinfecter l'ordinateur,
- L'option B pour nettoyer les supports amovibles dont les clés USB (Il faut indiquer la lettre du lecteur amovible à nettoyer),
- L'option C pour télécharger et installer Panda Vaccination,
- L'option D pour désactiver ou activer les scripts Windows Script Host (WSH).
Commencez par nettoyer la clé USB avec l'option B puis l'ordinateur avec l'option A.
A la fin de la désinfection je vous recommande, de scanner votre ordinateur avec Malwarebytes Anti-Malware qui est un antivirus performant que l’on peut utiliser dans sa version gratuite pour effectuer un scan et un nettoyage efficace de son PC.
Comment éviter d’attraper ce genre de virus (Broncoder) qui rendent les fichiers invisibles ou les remplacent par des raccourcis dans une clé USB ?
Tout d'abord, il faut faire preuve de bon sens et ne surtout pas ouvrir des mails ou des pièces jointes de mails dont on ne connait pas l'expéditeur... Même si vous connaissez l'expéditeur, il faut tout de même se méfier car son identité peut avoir été usurpée ou sa messagerie piratée.
Ensuite, les barrières les plus efficaces sont les plus basiques :
- S'assurer que tous vos logiciels sont à jour (configurer les mises à jour du système en automatique afin d'être informé des dernières mises à jours... Elles sont garantes de la protection de votre système en corrigeant les éventuelles failles de sécurité)
- Avoir un antivirus bon antivirus... Notons que pas mal d'antivirus laissent parfois passer des variantes de Broncoder mais dans l'absolu, ils auront au moins le méritent de vous protéger des conséquences de la présence dans votre ordinateur en interdisant la consultation des sites douteux ou en bloquant l’exécution de certains scripts. Pour les enseignant je vous renvoie vers Trendmicro Internet Security disponible gratuitement grâce à un partenariat de l'éducation nationale avec l'éditeur. Sinon moi j'utilise aussi la version payante de Malwarebytes qui est redoutable!
COMMENTS