19/12-2004 à 16:03Salut,
Win32 Kernel pourrait être le ver W32/Moks-A, mais pas sûr...
Trouvé sur cette page
http://www.sophos.fr/virusinfo/analyses/w32moksa.html :
W32/Moks-A est un ver qui se copie dans le dossier système du lecteur A: sous le nom de fichier WildRose.exe.
W32/Moks-A se copie aussi dans le dossier système de Windows sous le nom de fichier Kernel32.pif et crée dans la base de registre l'entrée suivante pour que le ver s'exécute lorsque Windows démarre :
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Win32 Kernel core component
Le 10ème jour du mois W32/Moks-A essaie de supprimer tous les fichiers du lecteur C:.
Si tu ne trouves pas dans ta machine les fichiers
WildRose.exe et
Kernel32.pif + l'entrée
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Win32 Kernel core component , ce n'est pas le ver.
Il y a également une procédure de désinfection indiquée sur le lien ci-dessus.
Quant à A² Personal, c'est normal : tu as besoin d'une clé d'activation à entrer à l'installation du logiciel, même si A² est gratuit. Cette clé t'est envoyée par mail...
----------
