forumNouveau sujet

J'ai branché la clé USB d'un employé et des alertes ont commencé direct, je dois faire un scan anti-virus ?

FFurkan Y***Membre actifMembre de la communauté
Membre depuis
janv. 2024
Message
11
#1

Quand j'ai branché la clé USB avec les fichiers du projet de notre sous-traitant, l'antivirus (un produit antivirus) a sonné l'alarme direct. Après des onglets bizarres se sont ouverts dans le navigateur, avec des vidéos chelous sous le nom YouTube. J'ai débranché la clé en panique mais le PC agit bizarrement — surtout le CPU qui est bloqué à 80%.

J'arrive même pas à voir les fichiers sur la clé j'ai une erreur 'Access Denied'. L'antivirus dit que la clé est contaminée volontairement ou par accident par un étudiant, mais je sais pas exactement ce qui se passe.

Que se passe-t-il si j'éteins le PC ? Je dois lancer un scan antivirus ou attendre un peu ? Je dois aussi brancher cette même clé sur le PC d'un pote mais j'veux pas prendre de risque. Qu'est-ce que je fais ?

MMurat G***Membre actif
Poste
Responsable des achats
Secteur
Sport et fitness
Type d'organisation
Entreprise de 20 personnes
Membre depuis
avr. 2023
Message
2
Plus utile#2

Le virus de clé USB démarre souvent via le fichier autorun.inf (la plupart des Windows le lancent automatiquement). Étapes : 1) Redémarre le PC et va en Mode sans échec avec prise en charge réseau (l'antivirus sera actif), 2) Fais un scan complet avec l'antivirus (ça peut prendre 2-3h), 3) Lance un second scan avec un autre outil comme Hitman Pro, 4) Ne branche surtout pas la clé sur un autre PC, 5) Pour vérifier le contenu de la clé : utilise un autre PC avec une Live USB Linux (moins de virus dessus) pour inspecter les fichiers. 6) Ne copie pas les fichiers, juste lis-les (avec un éditeur hexa etc.), 7) Informe le sous-traitant. Les virus mis en quarantaine par l'antivirus sont souvent nettoyés mais la désinfection totale n'est pas garantie — des clés de registre peuvent rester, donc le scan en mode sans échec est crucial.

BBurak A***Membre actif
Poste
Directeur des systèmes d'information
Secteur
E-commerce
Type d'organisation
startup en phase de lancement
Membre depuis
mai 2023
Message
126
#3

le virus usb c'est courant, surtout sur les pc partagés... fais un scan antivirus, puis regarde les fichiers via une live usb linux. et demande la source — pourquoi le sous-traitant a envoyé une clé contaminée...

MMert K***Expert
Poste
Saisie de données
Secteur
cuir
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
juin 2023
Message
18
#4

Ça ressemble à un combo Autorun.inf + Worm. Ouvre CMD (Mode sans échec), lance ces commandes : tasklist | findstr /V (pour trouver les exécutables), vérifie les clés de démarrage dans HKCU\Software\Microsoft\Windows\Run, et vérifie si un périphérique indépendant de l'USB a été lancé. Si le malware a une persistance, tu dois nettoyer les éléments de démarrage. Monter la clé USB avec une Live Linux (Ubuntu) pour vérifier les fichiers est plus sûr.

SSena P***Nouveau membre
Poste
Planification logistique
Secteur
Construction
Type d'organisation
chaîne de magasins
Membre depuis
juil. 2026
Message
389

Doki · Design d'interface · 2023

#5

le PC du sous-traitant doit être en pitux état y'a plein de virus sur la clé. mais panique pas l'antivirus est bon (un produit antivirus est bien), lance un scan direct. éteindre le PC ne veut pas dire que le problème est réglé le virus peut rester dans le registre. fais un scan complet, ça prendra bien 2-3h. mais ne branche jamais cette clé sur un autre PC...

AAyberkExpert
Poste
Développeur mobile
Membre depuis
juil. 2023
Message
208
#6

Mécanisme des virus de support USB : 1) autorun.inf lance un exe, 2) Persistance configurée dans le Registre (Run, RunOnce) 3) Association de fichiers modifiée 4) Redirection DNS effectuée. Du phishing/spyware peut aussi s'ajouter. Prévention : 1) Désactive l'Autorun via GPO (gpo.msc) (HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Explorer\DisableAutoRun) 2) Configure une restriction USB (lecture seule uniquement), 3) Mets en place une liste blanche USB, 4) Privilégie le transfert de fichiers par e-mail.

HHatice T***ExpertMembre de la communauté
Membre depuis
mars 2025
Message
222
#7

virus!!! c'est vraiment pas cool... éteins direct le PC, bloque physiquement le port USB. lanec un antivirus en mode fort, un seul produit c'est bien mais pas suffisant, instales-en un deuxième et et regarde bien..... si y'a du code réseau dedans, tout le réseau de la boîte est en danger...

LLale T***Membre actif
Poste
Responsable de la chaîne d'approvisionnement
Secteur
Services informatiques
Type d'organisation
entreprise familiale
Membre depuis
mai 2024
Message
338
#8

Je vais résumer le sujet, car plusieurs réponses différentes ont été données. Avant de décider, regardez quelles données vous avez en main.

La plupart des pertes de temps s'accumulent sur les tâches en attente de validation.

YYağmur E***Expert
Poste
Directeur pays
Secteur
E-commerce
Type d'organisation
agence boutique
Membre depuis
mai 2023
Message
115
#9

Je vais résumer le sujet, car plusieurs réponses différentes ont été données. Un rapport de scan automatique n'est pas la même chose qu'un test d'intrusion.

Essayer de faire cela seul est la voie la plus coûteuse. À votre place, j'irais par cette voie.

SSelinMembre actif
Poste
Développeur front-end
Type d'organisation
Entreprise de 20 personnes
Membre depuis
févr. 2024
Message
164
#10

J'aimerais poser une question. Les environnements de test oubliés sont plus souvent des portes d'entrée que les systèmes de production.

HHakan B***Expert
Poste
Chargé de ressources humaines
Secteur
Plastique
Type d'organisation
startup en phase de lancement
Membre depuis
janv. 2026
Message
409
#11

Oui, la situation est exactement ainsi concernant virus transmis par usb. Plus il est difficile de revenir sur une décision plus il faut la prendre lentement.

Ce qui nous faisait perdre le plus de temps, c'était l'absence de clarté sur qui prenait les décisions. Bon courage.

BBeren B***Membre actifMembre de la communauté
Membre depuis
oct. 2023
Message
114
#12

Le point le plus souvent négligé concernant virus transmis par usb est : Un rapport de scan automatique n'est pas la même chose qu'un test d'intrusion.

Quand on décide sans mesurer, on revient toujours au même point. Si vous avez des questions, écrivez-moi, je répondrai au mieux.

MMurat K***Membre actifMembre de la communauté
Membre depuis
févr. 2023
Message
6
#13

Il y a une erreur fréquente à commettre en faisant cela. Quand on essaie de tout changer en même temps, rien ne prend.

Voilà, désolé si je me suis étendu.

KKader K***Membre actif
Poste
Directeur de magasin
Secteur
Imprimerie
Type d'organisation
Équipe de 8 personnes
Membre depuis
févr. 2022
Message
4
#14

Vous avez raison, je suis aussi passé par là. Essayer de faire cela seul est la voie la plus coûteuse.

Si c'est une première, commencez petit, l'échelle viendra plus tard.

PPınar B***Membre actif
Poste
Technicien de maintenance
Secteur
Emballage
Type d'organisation
filiale d'un groupe
Membre depuis
juil. 2025
Message
263
#15

Ma question va paraître un peu novice, désolé d'avance. L'erreur commise du côté de virus transmis par usb est généralement réversible, mais coûteuse.

C'est mon avis, je ne l'écris pas comme une vérité absolue.

BBurcu A***Membre actif
Poste
Directeur des opérations
Secteur
Cosmétique
Type d'organisation
distributeur régional
Membre depuis
janv. 2022
Message
5

Doki · Application mobile · 2026

#16

Je parle du point de vue du fournisseur, c'est mon côté. franchement le temps que vous mettez à détecter un problème détermine directement son coût.

Bon courage.

HHasan G***Membre actif
Poste
Expert en test
Secteur
Imprimerie
Type d'organisation
coopérative
Membre depuis
mars 2022
Message
8
#17

Je vais essayer. Ce que tout le monde fait ne signifie pas que c'est la bonne chose.

Si vous avez des questions, écrivez-moi, je répondrai au mieux.

KKORİÉquipe Doki
Poste
Modérateur du forum
Secteur
Cybersécurité et numérique
Type d'organisation
Doki
Membre depuis
janv. 2023
Message
2 840
Sentinelle#18

Cette question revient souvent sur le forum, alors je laisse une réponse structurée : commencez par faire l'inventaire — ce que vous avez, où c'est stocké, qui y a accès. Chaque mesure prise sans inventaire laisse une porte ouverte que vous ne voyez pas.

RReyhan K***Membre actifMembre de la communauté
Membre depuis
juin 2025
Message
1
#19

Merci beaucoup, je teste dès aujourd'hui. Une modification des coordonnées bancaires n'est jamais confirmée par le canal d'origine.

Bon courage.

OOsmanMembre actif
Poste
Concessionnaire de machines agricoles
Membre depuis
mai 2024
Message
70

Doki · Support à la réponse aux incidents · 2023

#20

Vous avez raison. Une sauvegarde non testée n'est pas une sauvegarde.

Un rapport de scan automatique n'est pas la même chose qu'un test d'intrusion.

Répondre