#1 Le 03/05/2009, à 20:42
- Lion Axcel
Ma clé usb infectée par des virus ,impossible de la nettoyer
Bonsoir ,voila tout est dit dans mon titre
d'habitudes quand j'utilise ma clés usb au bureau elle est souvent infectée ,avec ubuntu j'arrive a la nettoyer manuellement sans aucun pbm ,mais là le problème persiste encore
a chaque fois que je veux supprimer ces saletés de fichiers de ma clé, mon système ne répond pas a mes shift+Supp et si je veux changer la propriété des fichier pour avoir la permission requise en lecture et en écriture pas moyen aussi (en dirait que je suis sous windows):mad::mad::mad::mad:
ah oui voila le message d'erreur en question
Impossible de changer les permissions.
"Désolé, impossible de changer les permissions de « nom du fichier » : Erreur lors de la définition des permissions : Système de fichiers accessible en lecture seulement"
même en mode root il ne me donne pas le droit de modifier de renommer ou de supprimer ces fichiers ???? c'est grave ça
ne me dites pas que je suis tjs sous windows :lol::lol::lol::lol: non sérieux je doit faire quoi pour nettoyer ma clé sans la formater
Dernière modification par Lion Axcel (Le 03/05/2009, à 21:45)
Hors ligne
#2 Le 03/05/2009, à 20:50
- nathéo
Re : Ma clé usb infectée par des virus ,impossible de la nettoyer
Je ne suis pas expert en cléf usb mais certaines d'entre elle on besoin qu'on les mette/retire en lecture seule via un bouton ou un truc du genre : c'est peutêtre ce quyi arrive à ta clef.
C'est rarement par le sarcasme qu'on élève son âme.
Le jus de la vigne clarifie l'esprit et l'entendement.
De quoi souffres-tu ? De l'irréel intact dans le réel dévasté ?
La liberté n'est qu'un vain fantôme, quand une classe d'hommes peut affamer l'autre impunément. timezone[America/Bogota]
Hors ligne
#3 Le 03/05/2009, à 20:51
- Plonk
Re : Ma clé usb infectée par des virus ,impossible de la nettoyer
Bonjour, as tu essayé d'utiliser la commande shred sur ton fichier ?
Peut être qu'un petit :
sudo shred -ufv ton_fichier
te permettrait d'en venir à bout
Dernière modification par Plonk (Le 03/05/2009, à 20:51)
#4 Le 03/05/2009, à 21:05
- Lion Axcel
Re : Ma clé usb infectée par des virus ,impossible de la nettoyer
non ça ne marche pas pour "shred"
mais en ligne de commande ça va être galère aussi de taper chaque nom de fichier
imagine, j'ai un fichier infecté qui porte le nom "Firefox FEBE .exe" et il n'est pas le seul :mad: ces salauds trouvent tjs le moyen pour nous compliquer la vie
Dernière modification par Lion Axcel (Le 03/05/2009, à 21:07)
Hors ligne
#5 Le 03/05/2009, à 21:18
- Plonk
Re : Ma clé usb infectée par des virus ,impossible de la nettoyer
Moui, galère. Simple curiosité, pourquoi tu ne veux pas formater ta clé ?
#6 Le 03/05/2009, à 21:25
- Lion Axcel
Re : Ma clé usb infectée par des virus ,impossible de la nettoyer
des données personnel ainsi que ceux du travail si ça était qu'un ou deux fichiers ça aurait était simple mais là...
tout ce que je sais c'est que ce virus se copie a l'intérieur de chaque dossier et en portant le même nom du dossier parent en prenant l'apparence d'un dossier (or c'est un exécutable)
je peux recopier mes dossier sur mon ubuntu avant de formater ma clé,mais je pense que je vais recopier ces virus avec (c'est risqué),d'où mon poste.
Hors ligne
#7 Le 03/05/2009, à 21:29
- Plonk
Re : Ma clé usb infectée par des virus ,impossible de la nettoyer
-_- Pas simple.
Je suis désolé je ne m'y connais pas assez en gestion de permissions etc. pour pouvoir t'aider à résoudre ton problème je pense
J'espère que quelqu'un de plus avisé passera aider : )
#8 Le 03/05/2009, à 21:38
- Lion Axcel
Re : Ma clé usb infectée par des virus ,impossible de la nettoyer
c'est sympa ,merci encore pour ton aide Pionk;)
le truc bien c'est que je vois ces virus sous mes yeux c'est déjà ça de bien :lol:il me manque juste l'arme fatal
j'ai trouvé une version avast pour linux ,je suis entrain de la télécharger je vais voir ce que ça donne
Hors ligne
#9 Le 03/05/2009, à 22:58
- Lion Axcel
Re : Ma clé usb infectée par des virus ,impossible de la nettoyer
je n'arrive tjs pas a croire que je ne peux pas supprimer ces fichiers même en mode root sous ubuntu :mad:
avast que dalle il a trouvé le même pbm de permissions que moi,j'ai perdu mon temps pour rien avec cet antivirus :mad:
Hors ligne
#10 Le 03/05/2009, à 23:35
- cochisebt
Re : Ma clé usb infectée par des virus ,impossible de la nettoyer
Bonjour,
Une petite suggestion sans prétention.
As-tu essayé avec chmod 777 [fichiers qui t'emmerdent] ?
Salutations
Hors ligne
#11 Le 03/05/2009, à 23:49
- Lion Axcel
Re : Ma clé usb infectée par des virus ,impossible de la nettoyer
je ne connaissait pas cette commande et après lecture d'un petit tutorial http://www.phpcs.com/tutorial.aspx?ID=250 je trouve mtn ta proposition fort intéressante mon cher cochisebt
est ce que je peux exécuter cette commande une seule fois et sur tout le dossier au lieux de l'utiliser pour chaque fichier
pasque écrire
"Firefox FEBE .exe"
sans savoir combien d'espace y'en à ,ce n'est pas vraiment évident
Hors ligne
#12 Le 03/05/2009, à 23:59
- philarmonie
Re : Ma clé usb infectée par des virus ,impossible de la nettoyer
Le man est ton ami
-R, --recursive
change files and directories recursively
Donc un
chmod -R +w /point/de/montage/de/ta/clef
devrai faire l'affaire.
Edit: Ça ne marchera pas, tu dis dans ton premier message que tu ne peux changer les droits pour avoir ceux en lecture et écriture. Qui est le propriétaire des fichiers?
J'ai comme l'impression que le système ne peut la monter qu'en lecture seule.
Dernière modification par philarmonie (Le 04/05/2009, à 00:03)
#13 Le 04/05/2009, à 00:00
- Lion Axcel
Re : Ma clé usb infectée par des virus ,impossible de la nettoyer
dommage ça ne marche pas aussi pour chmod 777
regarde ce que ça me donne
modification des permissions de `nom du dossier_': Système de fichiers accessible en lecture seulement
même avec ça il me donne le droit qu'a la lecture seule,en somme cette commande n'a rien fait juste me donner l'état des faits j'hallucine O_o
Hors ligne
#14 Le 04/05/2009, à 00:13
- Lion Axcel
Re : Ma clé usb infectée par des virus ,impossible de la nettoyer
la console est entrain d'exécuter mtn la commande chmod -R +w sur tout mes fichiers
mais a après chaque fichier il y'a le message suivant
Système de fichiers accessible en lecture seulement
et il termine enfin par chmod: Échec de fts_read: Ne peut allouer de la mémoire
mon pc rame a mort mtn ,c'est quoi ce délire
Hors ligne
#15 Le 04/05/2009, à 00:21
- PRQT83
Re : Ma clé usb infectée par des virus ,impossible de la nettoyer
Salut, je bosse sous win et des fois à la maison sous linux, j'ai le même mess que toi: " impossible de supprimer, fichier accessible en lecture seulement ..."
Il me suffit de la retirer et remonter 3-4 fois au pire et je récupère les droits..
Et avec chown?
sudo chown -R 777 /media/ta_clé
Dernière modification par PRQT83 (Le 04/05/2009, à 00:27)
#16 Le 04/05/2009, à 00:45
- kyncani
Re : Ma clé usb infectée par des virus ,impossible de la nettoyer
@OP, regarde déjà si ta clé est montée en lecture seulement (commande mount, regarde si il y a "ro" dans les options de montage). Aucun fichier ne peut être supprimé/modifié sur un système de fichiers en lecture seule.
Si le FS est monté en lecture/écriture ("rw", à opposer à "ro"), essaie de supprimer un fichier, et _juste après_, dans une console, tape "dmesg" et regarde les dernières lignes, particulièrement si il y a des erreurs d'entrée/sortie (I/O errors).
Moi, je pencherai plutôt vers un FS monté read-only.
Hors ligne
#17 Le 04/05/2009, à 05:01
- AlexandreP
Re : Ma clé usb infectée par des virus ,impossible de la nettoyer
Quelques informations :
- Déjà, si la clé USB est partagée avec des postes sous Windows, je présume que son système de fichiers est soit le NTFS, soit le FAT32. Dans ces deux cas, dès le départ, il est impossible de modifier les droits d'accès sur la clé USB lorsqu'elle est montée, car les systèmes de fichiers NTFS et FAT32 ne gèrent pas les droits d'accès. Ils sont émulés au montage du système de fichiers et restent figés jusqu'à son démontage. Donc, dès le départ, toute commande impliquant une modification de droits d'accès (que ce soit chmod, chown ou chgrp) est vouée à l'échec.
- Comme l'indiquent ces messieurs, même en étant connecté sur le compte root, si le système de fichiers est monté en lecture seule, on ne peut pas en modifier le contenu. D'où la lecture seule, hein ! Néanmoins, c'est un peu bizarre. Normalement, les périphériques externes (en NTFS et FAT32) sont montés en lecture/écriture avec des droits suffisants. Je n'ai jamais rencontré ce problème... Peut-être un mode de protection sur la clé enclenché par un bouton ou une glissière ?
Pour contourner le problème, il faut donc :
- vérifier dans un premier temps si le système de fichiers est monté en lecture seule ;
- si oui, alors on doit le démonter puis le remonter en lecture/écriture et avec des droits suffisants pour que l'on puisse en modifier le contenu :
* on doit récupérer l'identifiant de la partition en question
* puis la démonter
* et, enfin, la remonter
En ligne de commande, il est assez facile d'obtenir toutes les informations nécessaires.
1) D'abord, où la clé USB se monte-t-elle dans le système de fichiers ? Généralement, c'est dans un dossier de /media (probablement /media/usb0, /media/disk ou encore /media/[Marque de la clé]). Cette information va nous permettre de localiser la clé dans la liste des systèmes de fichiers montés actuellement. Dans cet exemple, je prendrai pour acquis que le point de montage est /media/disk, mais son emplacement n'a pas d'impact ;
2) La commande mount seule, sans argument, retourne la liste des systèmes de fichiers actuellement montés. Trouvons les informations concernant la clé USB. À l'aide du point de montage de la clé USB que nous savons déjà, nous identifierons l'identifiant de partition de la clé USB en question et l'accès en lecture seule ou en lecture/écriture parmi toute la (longue) liste des systèmes de fichiers actuellement montés. Si ta clé vient d'être branchés, elle se trouvera probablement vers la fin de la liste :
utilisateur@machine:~$ mount
/dev/sda5 on / type ext4 (rw,relatime,errors=remount-ro)
tmpfs on /lib/init/rw type tmpfs (rw,nosuid,mode=0755)
proc on /proc type proc (rw,noexec,nosuid,nodev)
sysfs on /sys type sysfs (rw,noexec,nosuid,nodev)
varrun on /var/run type tmpfs (rw,nosuid,mode=0755)
varlock on /var/lock type tmpfs (rw,noexec,nosuid,nodev,mode=1777)
udev on /dev type tmpfs (rw,mode=0755)
tmpfs on /dev/shm type tmpfs (rw,nosuid,nodev)
devpts on /dev/pts type devpts (rw,noexec,nosuid,gid=5,mode=620)
/dev/sdc on /media/disk type vfat (ro,nosuid,nodev,uhelper=hal,shortname=mixed,uid=1000,utf8,umask=077,flush)
Dans cet exemple, la clé USB /dev/sdc qui est montée dans /media/disk est montée en lecture seule (Read-Only).
3) Nous allons utiliser mount, encore une fois, en lui passant des options :
- remount pour démonter puis remonter la clé, ce qui va permettre d'en modifier les droits d'accès
- rw pour activer la clé en lecture/écriture (read/write)
- umask=0000 pour s'assurer que tout le monde (comprendre : toi) pourra accéder en lecture/écriture au contenu de la clé USB, et donc pouvoir y faire le ménage
utilisateur@machine:~$ sudo mount -o remount,rw,umask=0000 /dev/sdc /media/disk
À la suite de ce petit périple, tu devrais être en mesure de modifier le contenu de ta clé USB.
Dernière modification par AlexandreP (Le 04/05/2009, à 05:05)
«La capacité d'apprendre est un don; La faculté d'apprendre est un talent; La volonté d'apprendre est un choix.» -Frank Herbert
93,8% des gens sont capables d'inventer des statistiques sans fournir d'études à l'appui.
Hors ligne
#18 Le 04/05/2009, à 18:21
- Lion Axcel
Re : Ma clé usb infectée par des virus ,impossible de la nettoyer
Bonjour
merci a vous tous et Merci Alexandre pour ton aide éclairé ,l'utilisation des couleurs me facilite énormément les chose même si ça a pris un peux de ton temps
hélas j'ai l'impression que mon problème est plus compliqué que ça ,hier j'ai du rebooter mon pc ,a cause de ce pbm mon processeur et ma mémoire vive étaient au max de leurs utilisation ,je ne saurais vous dire pourquoi,mais rassurez vous, sans explorer cette clé mon ubuntu marche a merveille
pour vous éclairer encore plus je dois donc répondre a vos questions ,et vous donnez encore plus d'info sur ma situation actuelle
-même constat avec la commande sudo chown -R 777 j'ai essayé plusieurs fois mais son succès
-avec dmesg ça me donne ça
[ 7134.974781] FAT: Filesystem panic (dev sdc1)
[ 7134.974785] fat_get_cluster: invalid cluster chain (i_pos 0)
[ 7146.724642] FAT: Filesystem panic (dev sdc1)
[ 7146.724647] fat_get_cluster: detected the cluster chain loop (i_pos 0)
tarek@tarek-desktop:~$
j'ai copié juste les dernières lignes .
-ma clé est une simple clé usb de 4Go sans protection avec un système Fat selon la commande mount.
en mode graphique et avec un clique droit sur ma clé dans l'anglet propriété c'est un système msdos
-avec la commande mount ça donne ça
/dev/sdc1 on /media/ma clé_ type vfat (rw,nosuid,nodev,uhelper=hal,shortname=mixed,uid=1000,utf8,umask=077,flush)
donc elle est en RW et en fat ,or je n'ai pas les droits nécessaire comme c'est indiqué:/
-un clique droit pour voir les propriétés de ma clé ,dans l'onglet permission c'est écrit
"les permissions de "ma clé" ne peuvent pas être déterminées "
pour résumer même en mode rw impossible de modifier mes fichiers
cependant il y'a deux choses qui m'intrigue
la 1ere c'est que ma clé porte le même nom que l'une des mes ancienne partitions windows (monté au démarrage automatiquement)
mon système lui attribut automatiquement le même nom avec "_" a la fin ,je me suis dit que peut être il y'a conflit
la 2eme ,c'est que a chaque fois que j'explore les dossiers de ma clé ça prend du temps (pas instantané) vers les 10 sec ,je me suis dit que peut être mon wine essaye d'émuler ce virus et donc le problème viendrait de là ..voila et merci encore pour votre aide:)
Dernière modification par Lion Axcel (Le 04/05/2009, à 18:27)
Hors ligne
#19 Le 04/05/2009, à 18:45
- Vysserk3
Re : Ma clé usb infectée par des virus ,impossible de la nettoyer
Si Wine n'est pas lancé explicitement je doute que ca puisse faire ça...à moins que tu aies configuré des trucs pour que ca se lance correctement.
Je te conseille de sauvegarder toute ta clé dans un dossier de ton disque dur, quitte à copier les virus. Ensuite fais un fsck sur la partition de ta clé.
Et j'ai trouvé ça concernant les messages de dmesg :
http://e.rycks.com/index.php/post/2006/08/24/201-fat_get_cluster-invalid-cluster-chain-i_pos-0-fat-filesystem-panic-dev-sdg1
Au bout d'un certain nombre de passages, fsck supprimera les fichiers défectueux.
Il est donc impératif de faire une sauvegarde de tout avant
Hors ligne
#20 Le 04/05/2009, à 19:15
- Lion Axcel
Re : Ma clé usb infectée par des virus ,impossible de la nettoyer
avec fsck voila ce que ça me donne
fsck 1.41.4 (27-Jan-2009)
e2fsck 1.41.4 (27-Jan-2009)
fsck.ext2: est un dossier lors de la tentative d'ouverture de /media/ma clé_Le superbloc n'a pu être lu ou ne contient pas un système de fichiers
ext2 correct. Si le périphérique est valide et qu'il contient réellement
un système de fichiers ext2 (et non pas de type swap, ufs ou autre),
alors le superbloc est corrompu, et vous pourriez tenter d'exécuter
e2fsck avec un autre superbloc :
e2fsck -b 8193 <périphérique>
je pense que je vais recopier les fichiers les plus important un par un ,et formater ma clé pour de bon:mad:
Dernière modification par Lion Axcel (Le 04/05/2009, à 19:17)
Hors ligne
#21 Le 04/05/2009, à 20:28
- Lion Axcel
Re : Ma clé usb infectée par des virus ,impossible de la nettoyer
je n'arrivais pas a formater la clé avec gparted le plus beau c'est que ça rame a mort mtn ,j'ai du encore rbooter
problème résolu ,en 2 minute et en deux clique j'ai réussi a formaté ma clé sous windows pas croyable ,:mad:
carton rouge pour Linux de ce coté là ,la réparation et le formatage des clé usb est une vraie galère sous linux ,la gestion des support amovible en mode graphique devrait être l'une des priorités des développeurs pour les version futur des distributions linux
voila je ne suis pas content du tout, puisque j'ai du utiliser windows pour résoudre mon problème ,je ne vais pas mettre [résolu] puisque le pbm a était résolu sous windows
merci encore pour votre aide les amis ,et veuillez m'excuser de m'être emporté ainsi allez bonne soirée a tous
Dernière modification par Lion Axcel (Le 04/05/2009, à 20:31)
Hors ligne
#22 Le 04/05/2009, à 20:40
- philarmonie
Re : Ma clé usb infectée par des virus ,impossible de la nettoyer
Heu, il faut savoir rester lucide quand on émet une critique d'un système
Que Windows s'en sort mieux pour gérer une clef formatée dans un format estampiller Mircrosoft (ici le FAT32) ça ne m'étonne pas trop. Demande à ton Windows de lire ou d'écrire sur du ext et on verra ce qu'il en dit
Dernière modification par philarmonie (Le 04/05/2009, à 20:40)
#23 Le 04/05/2009, à 20:55
- Lion Axcel
Re : Ma clé usb infectée par des virus ,impossible de la nettoyer
ma clé était en fat16 ,mais on y pensant bien mon problème n'est pas résolu pour autant sous windows puisque j'ai due formater ma clé ,et ce n'est pas ce que je voulais en réalité ,d'habitude avec gparted ça se passe a merveille ,je pense que j'aurais due l'utiliser en cd boot ,mais bon
Hors ligne
#24 Le 04/05/2009, à 21:43
- AlexandreP
Re : Ma clé usb infectée par des virus ,impossible de la nettoyer
- Il ne suffit pas que la partition soit montée en rw pour que tous peuvent y écrire en lecture et écriture. Comme je l'ai expliqué, les droits d'accès sur cette partition sont émulés à son montage ; l'option umask (qui est, grosso modo, un 'mode inversé') définit les droits d'accès, et l'option uid définit le propriétaire des fichiers de la clé. Regardons ce que t'a retourné mount :
/dev/sdc1 on /media/ma clé_ type vfat (rw,nosuid,nodev,uhelper=hal,shortname=mixed,uid=1000,utf8,umask=077,flush)
Dans ce cas, l'utilisateur dont l'identifiant numérique est 1000 [ce n'est peut-être pas toi dans ta machine ; 1000 correspond au tout premier utilisateur, créé lors de l'installation] reçoit tous les droits (lecture-écriture-exécution) sur les fichiers de la clé, et tous les autres n'ont aucun droit (ni en lecture, ni en écriture, ni en exécution). Si tu n'est pas l'utilisateur 1000, alors c'est normal que tu ne puisses rien faire, même si la clé est en rw. (Mais si 1000 est toi, alors ça couille...)
- fsck seul, par défaut, exécute une vérification de système de fichiers... ext2, peu importe le système de fichiers sur lequel il est lancé. Normal que ça plante : tu tentes de faire une vérification d'intégrité ext2 sur un système de fichiers FAT16 ! Pour effectuer une vérification de système de fichiers FAT16/FAT32, il faut utiliser la commande fsck.vfat. (À la vue des erreurs rapportées par dmesg, j'aurais aussi misé sur une corruption du système de fichiers.)
- La vérification d'intégrité d'un système de fichiers ne devrait pas se faire sur un système de fichiers monté. De même, un formatage ne peut être fait sur un système de fichiers monté. Pour démonter la clé USB, fais un clic-droit sur l'icône de la clé USB (sur le bureau ou dans Poste de travail) et commande Éjecter le volume. Tu pourras ensuite faire une vérification de l'intégrité du système de fichiers avec fsck.vfat ou la formater complètement.
- Enfin, non : même si une partition de Windows et ta clé USB ont le même nom, ça ne pose pas de problème. L'important est qu'elles n'aient pas le même point de montage, ce dont l'outil de montage automatique se charge tout seul (dans ton cas, il a ajouté un trait de soulignement dans le nom du point de montage). Comme je l'ai dit, ni l'identifiant de la clé ni son point de montage n'a d'impact dans sa capacité d'être lue ou écrite.
«La capacité d'apprendre est un don; La faculté d'apprendre est un talent; La volonté d'apprendre est un choix.» -Frank Herbert
93,8% des gens sont capables d'inventer des statistiques sans fournir d'études à l'appui.
Hors ligne
#25 Le 04/05/2009, à 22:22
- Lion Axcel
Re : Ma clé usb infectée par des virus ,impossible de la nettoyer
merci encore Alexandre d'être aussi patient avec moi ,je comprend bcp mieux maintenant pourquoi mon ubuntu ramait a mort avant de planter,ça fait du bien de connaitre la vraie cause
oui je le sais d'habitude je démonte ma clé avant de la formater mais je ne savais pas qu'il fallait faire la même chose pour vérifier d'intégrité du système de fichiers
j'aurais due essayer d'utiliser mon terminal pour formater ma clé après les blocages successifs de gparted
bref ,je laisse ce poste ouvert ,puisque j'utilise tjs ma clé avec les pc infectés de mon bureau ,elle risque a coup sur d'être infecté de nouveau ,si ça arrive je vais essayer cette fois la commande fsck.vfat ,je vous tiendrais au courant, promis merci encore pour votre aide
ah oui et si c'était moi 1000 je dois faire quoi dans ce cas
Hors ligne