Bonjour,
j'ai, il y a peut de temps récupéré un.. quelque chose.. de malveillant sur mon pc et cela via clef usb.
Ce virus commence a circuler de plus en plus parmi mon entourage et bien qu'il ne parait pas dangereux j'aimerai trouver une solution efficace pour nous en débarrasser.
Directement après avoir retiré la clef USB infectée de mon pc j'ai découvert la présence d'une multitude de processus WSCRIPT.EXE dans ma liste de processus, ils reviennent bien évidemment si je les arrête et me bouffent environ 5000ko en mémoire chacun.
wscript.exe est un exécutable dans windows, si je le supprime/renomme, il est recréé.
Plus tard j'ai découvert plusieurs applications qui ce lancent au démarrage du pc (msconfig onglet démarrage) nommées rad132 rad3E0 radC63 etc... (plus d'une dizaine).
Si je les décochent, d'autres apparaissent, du même genre.(rad### #=chiffre/lettre)
Parfois mon antivirus détecte "un ajout suspect dans la base de registre Windows" et que le programme C:\Program Files\Internet Explorer\Connection Wizard\icwconn\radd\rad0F8.vbs (la c'est 0F8, mais jamais le même) sera exécuté au démarrage de Windows. Il me propose de le supprimer et ça s'arrête là.
Voila je ne suis pas du tout un crack en informatique mais ce que j'ai écris plus haut sont des choses dont je suis sure (par exemple, je suis sure de l'avoir choppé (et refilé...) via clef USB :x ).
J'espère que quelqu'un pourra m'aider car pour l'instant je n'ai rien trouvé sur le net, et suis dispo pour toute demande de précisions/manips a faire sur mon pc.
++
Configuration: Windows XP
Safari 525.19