Guide de sécurisation de Windows face aux menaces des périphériques amovibles

Par Gof

Annexes : rétablir le double-clic pour ouvrir un volume

Nous allons voir ici quelques méthodes de rétablissement de l’ouverture d’un volume via un double-clic. Nous aborderons uniquement ici le cas de figure où se trouvait au préalable un fichier infectieux et son fichier .inf associé à la racine du volume, où le fichier infectieux en question a été immédiatement traité par l’antivirus présent sur le système dès l’insertion du support et où ne subsiste plus que le fichier autorun.infappelant un fichier (qui donc n’existe plus). Notez que si vous avez désactivé l’exécution automatique, inhibé l’Autorun et activé l’affichage des fichiers et dossiers cachés, vous ne serez pas concernés par ce cas de figure et vous pourrez le plus simplement du monde supprimer le fameux reste (autorun.inf) par un simple clic-droit sur le fichier ; ne restera ensuite qu’à supprimer les sous-clés du cache USB si elles sont toujours présentes.

Suppression du reste en invite de commande :

Cette méthode impose que vous connaissiez la lettre associée au volume sur lequel subsiste l’autorun.infen question. Nous allons considérer ici pour l’exemple qu’il s’agit du lecteur A. Insérons le-dit support sans l’ouvrir, et exécutons une instance de l’invite de commandes. Pour cela, rendez vous dans votre Menu Démarrer, et sélectionnez Exécuter. Puis saisissez cmd et validez. Une fenêtre d’invite de commandes va s’ouvrir.

cmd.exe

cmd.exe

Saisissez alors l’entrée suivante de sorte de modifier d’éventuels attributs alloués au fichier et qui pourraient compromettre sa suppression. Les restes de fichiers .inf d’origine infectieuse possèdent bien souvent des attributs cachés et systèmes de sorte d’être moins facilement supprimables (souvenez-vous de l’illustration 3 en début de document).

attrib -s -r -h -a A:\autorun.inf

Puis validez ; un message d’information s’affichera en fonction de la modification ou non des attributs du-dit fichier. Saisissez ensuite la commande de suppression, et validez.

del /q A:\autorun.inf

Là encore une information vous indiquant de la bonne marche ou non de l’opération s’affichera. Le fichier en question sera normalement supprimé ; redémarrez le système, procédez ensuite au nettoyage du cache USB, rebranchez le support : le souci d’ouverture du lecteur au double-clic ne devrait plus se poser.

Suppression du reste en batch :

La méthode est sensiblement la même, mais via un fichier batch qui enchainera les deux commandes. Ouvrez votre Bloc-notes, et saisissez-y ou copiez-collez les informations suivantes (qui correspondent aux mêmes commandes que précédemment) :

attrib -s -r -h -a A:\autorun.inf
del /q A:\autorun.inf
exit

batchPour sauvegarder le fichier au bon format, sélectionnez ensuite Enregistrer sous et assurez vous  que la partie Type indique Tous les fichiers. Saisissez ensuite un nom explicite, suivi de l’extension .bat ; ainsi, je vous suggère del_autorun.bat. Si tout s’est bien passé, vous obtiendrez un fichier avec l’icône ci-contre. Si l’icône n’est pas celle indiquée, vous avez alors raté une étape. Double-cliquez sur le fichier obtenu ; une fenêtre d’invite de commandes va s’ouvrir toute seule, ne la fermez pas, elle se fermera seule. Le fichier en question sera normalement supprimé ; redémarrez le système, procédez ensuite au nettoyage du cache USB, rebranchez le support : le souci d’ouverture du lecteur au double-clic ne devrait plus se poser.

Suppression du reste avec un petit utilitaire : 2clic

Téléchargez 2clic.exe, puis exécutez-le (cf capture ci-dessous). Sélectionnez le lecteur à traiter et validez. La suppression, si elle est possible, sera immédiate ; un message vous informera de la bonne marche ou non de la suppression.

2clic

2clic

Il s’agit d’un petit utilitaire basique d’amateur, n’en attendez pas de miracles (c’est l’auteur du pdf qui l’a réalisé, je ne dénigre personne rassurez-vous 😉 ). Le fichier en question sera normalement supprimé ; redémarrez le système, procédez ensuite au nettoyage du cache USB, rebranchez le support : le souci d’ouverture du lecteur au double-clic ne devrait plus se poser.

Si malgré tout le souci subsistait après toutes les opérations indiquées, c’est qu’il ne s’agit pas d’un reste infectieux (un autorun.inf appelant un fichier qui n’existe plus), mais un souci d’une autre nature qu’il conviendra d’examiner de plus près.

Il pourra s’agir en effet d’une entrée incohérente au niveau de votre base de registres, qu’il faudra donc corriger ; ou bien encore d’une infection active qui neutralise le double-clic. En cas de soucis persistants, faites-vous aider ; il existe des forums spécialisés à l’entraide informatique d’excellents conseils et aides, vous avez l’embarras du choix.

Dernière mise à jour le 17 mars 2019

S’abonner
Notification pour
guest
12 Commentaires
Le plus ancien
Le plus récent Le plus populaire
Commentaires en ligne
Afficher tous les commentaires
12
0
Nous aimerions avoir votre avis, veuillez laisser un commentaire.x