Bonsoir à tous, et merci par avance ... :
Sur mon PC sous Win98, j'utilisais Comme "protection" jusqu'à hier Kaspersky (seulement l'anti-virus) et je scannais régulièrement avec Ad-Aware (la dernière version gratuite). Hier, en cherchant des infos sur le Sarkospam (...), je tombe sur un dossier "Spyware, ..." chez ZdNet où est proposé (entre autres), Spyware Nuker. Je l'essaye, "pour voir", ayant tendance à faire assez confiance au site ZdNet.
Surprise (!) : il me découvre (dans Windows/System/) deux fichiers "malveillants", extract.exe (que j'efface aussitôt) et ... rundll.exe. Là, je me pose la question : comment supprimer ce truc qui, à mon souvenir, est utile dans Windows.
Je cherche sur des vieilles sauvegardes si je n'aurais pas le même fichier non "pollué". J'en trouve un et le teste avec Spyware Nuker ("SpN"): rien à dire. Sous DOS, j'efface rundll.exe puis copie le fichier "propre". Je relance SpN, et ... il me redit que rundll.exe est "pourri" !!!
Je fais alors le test suivant : je fais une copie de rundll.exe depuis Widows/System vers un autre répertoire, et relance SpN : il me retrouve celui de Windows/System, MAIS PAS sa copie dans un autre répertoire.
Qu'en pensez-vous (dédolé pour la longueur, mais j'ai essayé d'être précis) ?
-----