Bonjour,
Le malware revient parce qu'il est toujours présent sur un ou plusieurs PC. En fait, ce sont des copies du malware et tant qu'il reste une seule copie, le malware est toujours actif, s'auto-reproduit et crée de nouvelles copies de lui-même sur différents périphériques.
Au vue des symptômes décrits, il s'agit d'un ver.
Alors, éliminer totalement un ver n'est pas facile d'autant plus que les supports USB peuvent réinfecter les PC s'ils ne sont pas tous désinfectés. Je te donne cependant quelques directives.
Tout d'abord, on s'occupe des supports USB (clé ou DD externe)à l'aide d'USBFix, voir le tuto plus bas.
Puis, on passe différents antimalware comme AdwCleaner, ZHPCleaner, Malwarebytes, et des antivirus spécialisés comme Dr Web CureIt et Eset Online Scanner. Si ces antivirus détectent toutes les copies du ver, c'est gagné.
Ensuite, on pourrait faire une analyse approfondie à l'aide d'outil de diagnostic comme ZHPDiag, FRST ou OTL mais il faut savoir utiliser ces programmes, je me porterais bien volontaire mais analyser tout un parc de PC d'entreprise me semble peu pratique à partir de ce forum.
Ce que tu peux faire aussi après utilisation des antimalware, c'est vérifier les fichiers légitimes (et donc illégitimes) à la racine du disque dur C:\, dans les Program Files, Program Data et les dossiers Users /appdata. Aide-toi du site de VirusTotal.com pour vérifier les signatures.
Et penser à bien mettre à jour aussi les programmes sensibles comme les Adobe, Java, les navigateurs internet et le systéme d'exploitation, c'est souvent par ces programmes que les vers s'installent.
Voilà, bon courage.
==> UsbFix - Nettoyage
- Télécharge UsbFix (de El Desaparecido)
Note : si ton antivirus se manifeste, ne supprime pas le programme, c'est une fausse détection.
- Brancher tous les supports amovibles externes au PC (clé USB, disque dur externe, etc...) sans les ouvrir.
- Puis, lancer le fichier USBFix.exe en faisant un clic droit de la souris et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8)
- Choisir l'option Nettoyage
- Un pop up va apparaître commençant par '' Vous pensez être infecté...'', répondez Non.
- A la fin de la désinfection, un rapport apparaît, enregistre-le sur le bureau (rubrique Fichier du rapport => Enregistrer sous...)
Note: le rapport se trouve aussi dans le répertoire
Disque local C:\UsbFix\Log\UsbFix[Clean1]nom de l'ordinateur.txt [scan]
- Débrancher les supports amovibles et les rebrancher
Message édité par monk521 le 25-08-2015 à 12:03:39