Bonjour,
Après une soirée de travail, impossible de me débarrasser de ce virus !
Ma mère a récupéré, probablement via une clé USB infectée, un virus qui modifie le fichier rundll32.exe sur Windows XP. Le fichier est dans C:\Windows\System32\
Les symptômes sont étranges. Au démarrage tout va bien. Ensuite je lance Internet Explorer, tout va bien. C'est lors de la première fermeture de Internet Explorer (
![:heink: :heink:]()
) que le processus rundll32.exe se lance et pompe 700Mo de RAM -soit la quasi totalité de la RAM du mini-PC Samsung- ce qui cause un ralentissement insupportable.
J'ai fait une recherche dans le registre et j'ai viré de très nombreuses entrées qui contenaient rundll32.exe. Avast et Spybot ne trouvent rien.
J'ai téléchargé une version saine de run32dll.exe. Je peux sans problème écraser la version infectée ce qui règle le problème.
Malheureusement au redémarrage du PC le fichier run32dll.exe infecté revient à sa place habituelle dans System32... Impossible de garder mon fichier sain en place (bien évidemment le mettre en lecture seule n'a aucun effet). J'ai testé la manip avec I386 et la ligne de commande DOS, aucun effet.
Mes questions sont donc les suivantes :
- Avez vous une idée de quel programme pourrait bien ordonner la génération de ce fichier infecté à chaque démarrage ? Comment désactiver cette saloperie ?
- Sachant que le virus se transmet manifestement par clé USB, comment l'éradiquer totalement pour pouvoir réutiliser en sécurité des clé USB sur ce PC ?
Merci d'avance
Charles