D'après ce que je lis ces fichiers sont dans un dossier cachés à la racine du disque (perlb).
Essaie d'afficher les fichiers cachés et de repérer ce dossier.
Au besoin lance une console (cmd.exe) puis tape :
cd / (aller directement à la racine du DD C:\)
dir /ah (afficher les fichiers cachés)
Et vois si tu trouves un dossier "perlb"
------
La deuxième chose c'est qu'une valeur est inscrite dans le registre section Run (exécution au démarrage de windows), il va falloir la supprimer.
Lance l'éditeur de registre et développe la clef
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Avant de faire quoi que ce soit, fais-en une sauvegarde -> clic droit sur Run dans le volet de gauche puis Exporter donne lui le nom de run_virus.reg (ne touche plus a ce fichier)
Ceci fait refais la même manipulation -> clic droit sur Run dans le volet de gauche puis Exporter, mais au moment d'enregistrer sélectionne fichier texte (*.txt) dans type et donne lui le nom de virus.txt
Ouvre virus.txt et poste le contenu ici
----
Ces deux premières étapes pour voir de plus près la bestiole (rootkit à mon avis) et choisir éventuellement des outils plus adéquats
----
Coté détection dans un premier temps tu vas télécharger et exécuter blacklight (tuto français ici : http://www.malekal.com/2010/11/12/ [...] acklight/) le logiciel permet de détecter et d'éliminer les processus, dossiers, fichiers et clefs de registre cachés.
Ensuite pour finir tu vas télécharger Gmer (un autre type de scanner) et lancer une analyse toute option cochée (tuto français ici : http://forum.malekal.com/gmer-scan [...] 3218.html) Gmer date un peu mais il est complet et reste efficace pour la détection dans certaines zones système.
---
PS : Pour svchost (service host) et wudf (windows user driver) pour l'instant on ne fait rien, l'un chargeur de service il en contient plusieurs dont certains sont vitaux, l'autre gère les pilotes en mode utilisateur (plug and play). Les deux sont nécessaires au système et de toute façon difficilement désactivable sans créer d'instabilité.
Message édité par Jagsy le 28-05-2012 à 21:50:03