J'ai choppé il y a quelques jours un ou plusieurs virus, que je n'ai toujours pas réussi à identifier (il y aurait des soucis avec du svchost32.exe, avec du icm64.dll (TRJ/CI.a) d'après un scan Panda, mais là n'est plus le problème).
J'ai eu des symptômes assez bizarres :
- svchost32.exe se mettait à tourner à fond dès le démarrage de windows, et bloquait parfois les autres processus.
Et pendant ce temps :
- les cibles de tous mes raccourcis (bureau et menu démarrer) ont été effacés
- les favoris et tous les fichiers temporaires de firefox effacés
- la plupart des MP3 et divX sur mon bureau ont été corrompus (format non reconnu par la suite, pourtant le fichier faisait toujours la même taille)
- les fichiers .txt en caractères simples écrits dans le bloc note ont été remplacés par des caractères et symboles illisibles (des symboles asiatiques dans certains fichiers .txt différents des symboles bizarres des autres fichiers)
Enfin, pendant des brefs instants où j'essayais d'ouvrir ces fichiers (pour la première fois pendant l'infection, peut-être, mais je n'en suis pas sûr) un fichier portant le nom de la vidéo, du mp3 ou du fichier .txt suivi de _enCrypteD apparaissait et disparaissait.
Bref, pour remédier à tous ces problèmes, j'ai sauvegardé et formaté tout ça proprement. Maintenant, plus de problème. Par contre, je me demande s'il n'y aurait pas moyen de récupérer ces fameux fichiers .txt "cryptés" même si je ne saurais qualifier ce qui leur est exactement advenu.
Est-ce que quelqu'un a une idée de ce qui s'est passé, et de comment je peux retrouver à partir de ces fichiers remplis de symboles bizarres les textes originaux ?