Bonjour,
j'ai découvert hier soir que j'étais infecté par un virus plutot difficile à supprimer.
Une application m'empeichait de déconnecter mon disque externe, quand je me suis aperçu de l'existance de deux fichiers cachés à la racine : info.exe et autorun.inf...
Je n'ai plus l'autorun (supprimé grâce à Flash Disinfector http://www.techsupportforum.com/se [...] fector.exe)
Il pointait directement vers le fichier info.exe.
Ces deux fichiers ne sont pas reconnus par avast ni Spybot S&D
Lorsque je supprime le fichier info.exe, il se rétablit au bout de quelques secondes.
Pour garantir qu'il ne réapparaisse pas, j'ai créé un dossier intitulé info.exe, prenant la place de celui-ci et empeichant qu'il rapparaisse... mesure provisoire en attendant de pouvoir m'en débarrasser pour de bon...
Dans ma liste de processus, je ne trouve rien d'anormal, mais je viens de remarquer un programme anormal au lancement de windows : smms.exe
Ce prog est situé directement dans le dossier windows accompagné d'un fichier smms.bat dont voici le texte :
@echo off
Samael has come to your computer again.
Rest in peace. 1-1-2009
@pause
@shutdown -s
Même comportement que le fichier info.exe -> même traitement provisoir...
Quelqu'un aurait-il une piste pour les supprimer de façon définitive??
Merci!
Edit :
15h07
Nouveau fichier infecté : c:\windows\inf\diskini.xp
(internal name : proyecto1)
Même comportement -> même traitement!
Message édité par rnono le 31-07-2008 à 18:31:59