J'ai trouvé la réponse à mes 2 questions :
Downloaded Installations : fichiers où devraient être déposées les installations téléchargés : les fichiers contenus dans ce répertoire peuvent être effacés sans risque de corrompre le système.
System Volume Information : Fichiers pour les points de restauration (perso, c'est un peu de la merde ce truc, à chaque fois que j'ai essayé cette fonction, à chaque fois ça n'a pas fonctionné). On peut les supprimer en déactivant "Restauration du système" + redémarrage.
Les fichier PQI sont bien ce que je pensais : les fichiers image du système (créés par PowerQuest). Ce sont ces fichiers qui servent à restaurer le système comme au premier jour.
Or, après une telle réinstallation, le virus est là :
Cable réseau débranché
Réinstallation "factory software"
Après installation, copie du fichier ELhid.sys sous system32/Drivers
Vérification du fichier sur l'antivirus en ligne (via une clé USB) : positif
ELhid.sys est un fichier utilisé par un programme Intel. D'où vient-il ? Des fichiers factory ? Dans ce cas, le fichier EL_ALL.msi est corrompu...
Ou alors le virus se greffe dessus lors du premier démarrage windows ? Dans ce cas, d'ou vient-il ? D'un secteur de démarrage du disque dur ? De ce que j'ai lu, ça me semble très peu probable...
Message édité par otobox le 11-03-2013 à 18:50:30
---------------
OtObOxBlOg - - - Etre seul à avoir tort c'est plus difficile, mais c'est bien plus beau que d'avoir raison avec une bande de cons