Bonjour,
Mon ordinateur a été infecté aujourd'hui par un virus dénommé "New Poly Win32".
Circonstances d'apparition :
Banales (lecteur windows media player, internet : kasmail et Jbuilder).
Symptômes :
1. Apprition d'un écran bleu : "Cet écran apparaît pour protéger votre ordinateur. (...) Si cet écran apparait pour la première fois, redémarrer votre ordinateur, etc."
2. Suite au redémarrage et au lancement d'une analyse CCleaner, réapparition du même écran bleu.
3. Redémarrage : CCleaner et ATFCleaner s'ouvrent mais se referment dans la seconde ; Hijackthis affiche ce message à l'ouverture : "(...)\HijackThis.exe n'est pas une application Win32 valide".
4. Aucun son n'est présent et ma carte son ne semble pas reconnue dans le panneau de configuration.
5. McAfee (mon antivirus, pare-feu, etc) est introuvable.
Détection :
Suite à un nouveau redémarrage, McAfee se lance et je lance une analyse complète. Résultats : 8 fichiers détectés dont 5 supprimés, 2 en quarantaine et 1 impossible à supprimer, ce dernier étant le fameux New Poly Win32. Répertoire indiqué par McAfee : C:\WINDOWS\system32\drivers\do wn\174620, mais le répertoire down est introuvable. Aucune des analyses suivantes ne redétectera le fichier, mais les symptômes n'ont pas changé !
De plus, McAfee m'indique que mon ordinateur n'est pas protégé, que le pare-feu ne fonctionne pas... Mais je n'ai pas réussi à résoudre le problème.
En pièce jointe :
Un résumé système de mon pc (ReportEverest.txt) et le fichier obtenu par DiagHelp (catchme.log, si c'est bien celui-là ?).
Merci d'avance pour votre aide !
jocanak
-----