On peut la brancher (si on est assuré que rien ne va la monter automatiquement, voir faire autre chose sur la clé), Monter une éventuelle partition se trouvant sur la clé en noexec, nosymfollow, puis sanner, par exemple avec ClamAV. Ou d’autres. (Faut pas que ce soit sur une machine Windows hein bien sûr ! ^^)
Je ne sais pas ce qu’est une « boîte de décontamination », mais l’opération que je décris est de préférence à faire sur un poste dédié non relié au réseau, par prudence.
On peut aussi utiliser photorec ou autre, qui ne nécessite pas de monter la clé et ne devrait à priori pas récupérer un exécutable vérolé.
Mais clair que c’est à un service sécurité de faire ça. Le faire soit même c’est prendre des risques inutiles
[^] # Re: la clé de la contamination ou de l’intrusion
Posté par Marotte ⛧ . En réponse au journal Un câble USB qui permet de pirater un ordinateur.. Évalué à 4. Dernière modification le 07 décembre 2024 à 23:50.
On peut la brancher (si on est assuré que rien ne va la monter automatiquement, voir faire autre chose sur la clé), Monter une éventuelle partition se trouvant sur la clé en noexec, nosymfollow, puis sanner, par exemple avec ClamAV. Ou d’autres. (Faut pas que ce soit sur une machine Windows hein bien sûr ! ^^)
Je ne sais pas ce qu’est une « boîte de décontamination », mais l’opération que je décris est de préférence à faire sur un poste dédié non relié au réseau, par prudence.
On peut aussi utiliser photorec ou autre, qui ne nécessite pas de monter la clé et ne devrait à priori pas récupérer un exécutable vérolé.
Mais clair que c’est à un service sécurité de faire ça. Le faire soit même c’est prendre des risques inutiles