Ma copine a eu un ver sur sa becane, son comportement est etrange (le ver, pas la copine
). Voici les symptomes :
Code :
j'ai allumé le pc mardi soir, au bout de qq minutes, zonealarm m'indique un virus (trojan) et me conseille la quarantaine puis plusieurs fois la meme chose.
Je telecharge spybot, avast me disait que la mémoire était infecté. Au bout d'un moment, le pc me dit d'éteindre car c'est dangereux de travailler sur un pc avec un virus …
je programme un avast au démarrage, il trouve plein de fichiers : ceux dans les temp je les efface au fur et à mesure mais celui dans system 32, pas moyen de le mettre en quarantaine ou autre
donc le pc finit par s'allumer
un tour avec spybot, un tour avec avast, tout avait l'air d'aller
par contre, zone alarm n'arrêtait pas de me dire que "tune" voulait accéder à internet
puis redemarrage suivant, et un message comme quoi "258.exe" (ou autre nombre à 3 chiffres) venait de générer une erreur, allait fermer le programme …
je recherche ce fichier dans l'ordi, rien
je sais plus comment je trouve où il est mais je l'ai finalement trouvé, dans documents and settings, <user>, temp
donc je vais le virer
et j'ai fait des essais, à chaque démarrage avec le cable réseau branché, j'ai ce message, si cable réseau débranché, pas de message; alors je continue à fouiller, dans le dossier temporary internet files au meme endroit, il y a un "c1234.exe" qui est là si démarrage avec cable réseau (meme si je l'ai effacé avant d'éteindre)
à côté du nom du fichier, il y a le nom du site
je l'ai tapé sur google, apparemment c'est un ver qui date de début janvier
ni spybot, ni avast (au démarrage ou en cours d'utilisation) ne le voient
mais à chaque démarrage, j'ai droit à ce fichier et au "365.exe" et ensuite plusieurs fois pdt que j'utilise le pc ….
tu en penses quoi ?
si Spyboy et Avast ne peuvent le detruire, ca me parait louche. Ca ne viendrait pas de IE ?