Bonjour,
j'administre sans en avoir les compétences le réseau (dix postes) d'une école primaire. Des clés usb y sont souvent branchées...
Hier un des pc s'est bloqué et j'ai pu identifier le virus solow (sur au moins 7 des 10 pc). Un scan au démarrage d'avast (j'ai remplacé Clamwinantivirus par avast) a mis en quarantaine des fichiers : ms32dll.dll.vbs, autorun.inf
Après lecture ici, j'ai utilisé ATF-Cleaner, puis Malwarebytes (16 infections réparées) et ensuite RSIT pour analyse.
Voici les logs du pc qui est utilisé comme serveur de fichiers, autant commencer par celui là. Ceux des autres pc y ressemblent et les scans d'avast continuent à mettre en quarantaine les mêmes fichiers.
Voilà, si quelqu'un a un peu de temps pour regarder ces logs et me donner une indication de la marche à suivre, cela me sauverait
Merci.
-----