salut à tous,
je pense être infecté depuis 2 jours par un virus ou un ver.
Le symptôme est le suivant : je ne peux plus lancer ou exécuter une série de fichier ou logiciel via le lecteur cdrom.
message est le suivant : "... n'est pas une application win32 valide "
le probllème c'est posé à la suite d'une nouvelle installe sur un nouveau hd 40 giga. N'ayant plus de disquette dos boot, je suis allé en pêcher une sur le net en format zip, que j'ai décompressé sur une disquette. En fin d'installlation de win98se sur le 40 giga, je constate le problème : refus d'installer les driver avec le message cité plus haut.
Je peux copier des fichiers .gif .inf , mais impossible de copier des fichiers .exe . wav .dll
Par mégarde j'ai booter par la suite mon pc via la dsiquette sur un autre hd de secours avec un aute win98se. Ce deuxième hd est égallement infecté.
j'ai constaté que lors de cette infection le virus à désactivé mon antivirus 'Antivir'
Je suis allé voir sur le net via gooogle.
j'ai trouvé des virus au comportement semblable : Pretty park, GDI32.exe , et I-Worm.Sonic
http://www.avp.ch/avpve/worms/email/sonic.stm
http://www.google.fr/search?q=cach [...] r&ie=UTF-8
http://www.secuser.com/alertes/2000/sonic.htm
J'ai scanner mes deux installes ainsi que la disquette en question via antivir et secuser en ligne. Mais ils n'ont rien trouvé
Je pense à un ver polymorphe, et que la signature ne soit pas la même.
Je suis allé voir ds la base de registre indiquée ainsi que 'windows système', mais je n'ai pas trouvé le fichier en question, ni la clé de registre sous les noms indiqués sur le net
Question: Pour être certain d'un bon format de la mbr, est-ce que fdisk/mbr est-il suffisant ??
J'ai besoin d'aide et de conseil, HELP
merci d'avance
Message édité par i_samoa2 le 28-01-2004 à 14:52:46
---------------
Les acouphènes … vous n’en croirez pas vos oreilles