Bonjour,
Ce matin mcafee viruscan m'a détecté: [b]W32/Sdbot.worm.gen.j variant de W32/Sdbot.worm[/b]
J'ai donc fait supprimer le fichier et çà l'a supprimé. Slmt,1 nvelle fenêtre est apparue avec le même virus, ms là impossible de le nettoyer, supprimer ou mettre en quarantaine(çà me fait svt çà d'ailleurs).
Le problème est que lorsque je vais sur un site où les champs pseudo+mots de passe sont remplis automatiquement, les données ont disparues, quel que soit le site(et y'en a un paquet !).Je suppose qu'elles étaient stockées ds des cookies qui ont été effacés, ms pourquoi ?
Je ne comprends rien à la page d'info sur mcafee qui est en anglais. J'ai dc tapé le nom du virus sur google et la seule entrée trouvée est chez Sophos, qui le reconnaît comme alias pour je ne sais combien de virus :W32/Rbot-BR ; W32/Rbot-IE ; W32/Sdbot-Jt; etc.
Je ne m'en sors pas. D'autant plus que qd je regarde les clés de registre censées être modifiées, une fois c'est RAS, l'autre çà correspond apparemment au virus spécifié; par exemple:
HKLM\SOFTWARE\Microsoft\Ole\EnableDCOM = "N"
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\restrictanonymous = "1"
Je n'ose plus aller sur les sites où la connexion est automatique, le fait que les données aient été effacées= risque de récupération par un tiers ? Y'a-t-il un lien avec le virus ?
Comment être sûr d'être désinfecté correctement ?
Merci de vos réponses.