Salut,
J'ai vu sur ton profil que tu es contributeur et tu as l'air d'en connaître un sacré bout sur les infections virales. Alors je voulais savoir ce que tu connais de ce trojan : Downloader.generic.ZMJ, qui infecte sur
C:\Documents and Settings\<nom_session>\Application Data\?racle\wuauboot.exe
qui se trouve sur disque dur en répertoire oracle et sous-répertoire oracle.
J'ai eu un mal fou à l'éliminer, bien qu'il ne pouvait pas communiquer avec internet car bloqué par ZoneAlarm. AVG n'arrivait pas à l'effacer, même en mode sans échec. SpyBot et a2free ne le voyait simplement pas, et la base de registre était bourrée de clés d'entrée à son nom. Sur le net, j'ai appris que wuauboot.exe est un processus de mise à jour Windows.
Au final, j'ai utilisé SmitfraudFix, redémarré et passé deux fois AVG. Dans le même temps, j'ai effacé manuellement les répertoires sécurité et oracle (inscrit dans AVG sous "??urité" et "?racle"). Apparemment je n'ai plus l'infection, mais ça me pose quand même une grande interrogation : qu'est-ce que c'est cette nouvelle race de trojan ? Comment l'ai-je enlevé de mon disque dur ? Parce que franchement, j'ai pas l'impression d'y avoir été pour grand chose dans son éradication !!! Sur le net Google n'a trouvé aucune entrée pour downloader.generic.ZMJ.
Merci de prendre la patience d'éclairer ma lanterne.
PS : je dois m'absenté, je serais de retour vers 18h00.
Ciao