Vous n'avez pas encore de compte ? Enregistrez vous ! En tant que membre enregistré, vous bénéficierez de privilèges tels que: changer le thème de l'interface, modifier la disposition des commentaires, signer vos interventions etc.
Après votre inscription, vérifiez votre boîte spam. la poste et gmx peuvent ne pas recevoir les mails à cause de leur antispam. Quant à sfr, free et orange, cela devrait maintenant marcher mais cela peut arriver aussi. Sinon inscrivez vous avec d'autres types d'adresses.
Colok Traductions :: Sujet - Alerte sécurité - Contamination par clés USB !
Inscrit le: 24 Octobre 2008
Messages: 607
Localisation: fr
Posté le:
22-12-2012 11:59:34
Bonjour TLM
Mon petit-fils me faisait part au téléphone (depuis Yogyakarta - Indonésie - où il fait une année universitaire) de ses craintes de contamination de son Notebook par clés USB. J'ai approfondi la question des infections des clés USB. Je ne reprends pas tout ce que j'ai lu. Néanmoins, voyez ceci :
[Pour Windows 7]
Vérifiez et décochez si ce n'est pas déjà fait !
Démarrer ==> Panneau de configuration ==> Matériel audio et vidéo ==> cliquer sur "Exécution automatique"
et voir si décoché en haut Utiliser l'exécution automatique pour tous les médias et tous les périphériques ==> En fin, en bas à droite, Enregistrer (Cela prendra effet au prochain redémarrage de Windows.
Pour information complémentaire :
A la question que j'avais posée sur le groupe Ponx, Herser m'a répondu :
Salut GREENHORN
Le principe des infections par support USB est toujours le même : créer un autorun.inf qui lance le malware.
Mais :
- Microsoft a réagi en désactivant l'autorun des supports USB, d'abord sur Windows 7 par défaut, et en sortant une mise à jour de sécurité pour XP, Vista, Server 2003 et 2008 (8/02/2011 : KB971049)
http://support.microsoft.com/kb/971029
Donc si on ne tripatouille pas le registre, la clé USB ne lance plus l'autorun au branchement, le temps de faire un clic droit et "Analyser avec mon AV", ce qui devrait être SYSTÉMATIQUE. Mais, si on lance la clé sans l'analyser, l'autorun va, bien sûr, lancer le malware.
- Contre-partie :
Ce fichier "autorun.inf" permettait de personnaliser ses supports USB, permettant de les reconnaître rapidement, quand on en branche 2 ou plus à la fois.
Cette "vaccination" empêche cette personnalisation.
Pour finir, je lui conseillais :
En faisant cette "manip" ci-dessous, lorsque tu brancheras ta clé sur ton Notebook, elle sera seulement affichée et non démarrée dans le Poste de travail. Donc, lorsque tu auras travaillé à l'extérieur, au retour, par prudence, AVANT de démarrer la clé tu fais un clic droit puis Analyser avec Microsoft Security Essentials.
C'est ce qui disait Herser ! Donc si on ne tripatouille pas le registre, la clé USB ne lance plus l'autorun au branchement, le temps de faire un clic droit et "Analyser avec mon AV (Microsoft Security Essentials)", ce qui devrait être SYSTÉMATIQUE.
Je pense qu'en prenant ces dispositions, pas très contraignantes, tu éviteras bien des ennuis !
_________________ Amicalement
GREENHORN
Colok Administrateur
Inscrit le: 13 Décembre 2005
Messages: 22912
Localisation: fr
Posté le:
22-12-2012 22:40:01
Merci GreenHorn!
Note: il me semble que c'est toi qui lui a offert ce notebook et tu nous avez demandé de t'aider dans ta quête: finalement, tu lui a pris quoi comme notebook?
_________________ A+
Colok
dee-pee Grand Colloque
Inscrit le: 04 Janvier 2006
Messages: 507
Localisation: fr
Posté le:
23-12-2012 05:21:42
Pour se protéger de toutes possibilités de contamination par clé USB, disque dur externe, smartphone, ... il existe ce logiciel qui analyse dès le branchement le contenu de la chose branchée et détecte en permier lieu ce fameux fichier Autorun.inf.
Si cet Autorun.inf n'est pas dangereux il le laisse passer (exemple pour indiquer le chemin d'une icone), mais s'il y a doute il l'affiche et propose une éradication du fichier Autorun et du fichier .exe qui lancerait la contamination
Très utile, surtout dans les milieux étudiants ou professionnels où les échanges par clés sont très nombreux.
Ce logiciel s'appelle Autorun Virus Remover
La dernière version est la 3.2.1112 du 12 nov 2012
Shareware
L'adresse du site : http://www.autorunremover.com
Je l'utilise depuis plusieurs années et je n'ai jamais eu de contamination lors de branchement mais des alertes ... ça oui !
GREENHORN Newser fou
Inscrit le: 24 Octobre 2008
Messages: 607
Localisation: fr
Posté le:
23-12-2012 11:57:48
mustang89 a écrit:
Pour se protéger de toutes possibilités de contamination par clé USB, disque dur externe, smartphone, ... il existe ce logiciel qui analyse dès le branchement le contenu de la chose branchée et détecte en permier lieu ce fameux fichier Autorun.inf.
Si cet Autorun.inf n'est pas dangereux il le laisse passer (exemple pour indiquer le chemin d'une icone), mais s'il y a doute il l'affiche et propose une éradication du fichier Autorun et du fichier .exe qui lancerait la contamination
Très utile, surtout dans les milieux étudiants ou professionnels où les échanges par clés sont très nombreux.
Ce logiciel s'appelle Autorun Virus Remover
La dernière version est la 3.2.1112 du 12 nov 2012
Shareware
L'adresse du site : http://www.autorunremover.com
Je l'utilise depuis plusieurs années et je n'ai jamais eu de contamination lors de branchement mais des alertes ... ça oui !
Bonjour mustang89
Merci beaucoup. Deux petites questions (afin que je puisse lui dire !) :
1 - Est-il gratuit ou payant ?
2 - Le soft s'installe où ? Sur la clé ou le "C" ?
Merci pour les précisons !
_________________ Amicalement
GREENHORN
farcel Nouveau Colloque
Inscrit le: 25 Février 2010
Messages: 40
Localisation: fr
Posté le:
23-12-2012 15:43:57
Bonjour,
à GREENHORN,
point 1 -- "mustang89" a écrit : Shareware, moi j'ajoute : 26 dollars (+ les frais de change ?) et licence à vie.
point 2 -- s'installe sur C et sécuriserait tous ce qui se raccorde sur l'USB (clé, disque dur, ipod etc ...).
à GREENHORN encore, dés que mon PC sera redevenu opérationnel, je te dirai où était le (faux) problème de ton ami avec "Paragon BackUp&Recovery ..." (j'ai eu le même, quand on n'est pas très futé ...).
Bonnes fêtes les amis.
GREENHORN Newser fou
Inscrit le: 24 Octobre 2008
Messages: 607
Localisation: fr
Posté le:
23-12-2012 15:59:41
farcel a écrit:
Bonjour,
à GREENHORN,
point 1 -- "mustang89" a écrit : Shareware, moi j'ajoute : 26 dollars (+ les frais de change ?) et licence à vie.
point 2 -- s'installe sur C et sécuriserait tous ce qui se raccorde sur l'USB (clé, disque dur, ipod etc ...).
à GREENHORN encore, dés que mon PC sera redevenu opérationnel, je te dirai où était le (faux) problème de ton ami avec "Paragon BackUp&Recovery ..." (j'ai eu le même, quand on n'est pas très futé ...).
Bonnes fêtes les amis.
Bonsoir farcel
Oups ! Pas bien réveillé ce matin. Ok pour Paragon. Bonnes fêtes aussi !
Voir le sujet suivant Voir le sujet précédent
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum