Guide pratique pour Windows 10 et 11

Les fichiers de votre clé USB sont devenus des raccourcis

La clé reste occupée, mais les dossiers semblent remplacés par des raccourcis. Ce schéma évoque un malware, sans suffire à lui seul pour le confirmer.

Comprendre ce que vous voyez

Un programme malveillant peut attribuer les états « caché » et « système » aux vrais dossiers, puis créer des .lnk portant le même nom. Un double-clic lance alors parfois un script avant le dossier attendu.

Un seul lien peut être cassé après le déplacement d’un fichier. Plusieurs raccourcis nouveaux, des dossiers masqués et des cibles PowerShell, cmd, wscript ou mshta forment un ensemble bien plus préoccupant.

Les actions à effectuer maintenant

Laissez la clé en l’état, identifiez sa lettre et analysez-la entièrement. Examinez les cibles, isolez les résultats justifiés et ne rétablissez la visibilité qu’ensuite.

  1. N’ouvrez pas par double-clic les raccourcis apparus sans raison.
  2. Analysez la clé USB, puis le PC Windows sur lequel elle a été utilisée.
  3. Vérifiez la cible, les arguments et la lettre du lecteur avant toute modification.
  4. Placez d’abord les éléments suspects en quarantaine au lieu de les supprimer définitivement.
  5. Rendez les documents visibles après l’analyse, puis sauvegardez-les sur un support sain.

À retenir : La commande attrib peut réafficher des fichiers, mais elle ne supprime pas une infection active. Ne reprenez jamais une lettre de lecteur au hasard.

Les mots utilisés dans Windows en français

Le problème survient souvent après un passage sur un ordinateur partagé, un établissement scolaire ou un service d’impression. Notez le poste concerné et faites-le analyser également.

Question fréquente

Mes fichiers ont-ils été effacés ?

Ils sont souvent seulement cachés. L’espace occupé est un indice, pas une preuve ; analysez avant de modifier les attributs.

Nettoyer seulement la clé USB suffit-il ?

Non. Si le PC reste infecté, il peut recréer les raccourcis au prochain branchement. Il faut contrôler la clé et l’ordinateur source.

Poursuivre en toute sécurité