Il écrit directement sur le fichier et même sur certaines imageset sur tout les exe. Si je découvre un fichier infesté je viendrai posté une image du code.
Pour info mes recherches m'ont permis de découvrir que ce virus vient de chine, il contamine en priorité les blogs et forum mal protéger, c'est a partir de la qu'il se propage un peu partout.
L'attaque est assez récente et pour l'instant le plus gros des dégats n'a pas été en france (pas encore).
Et malgré tous les essais que nous avons fait a plusieurs nous n'avons pas réussi a décontaminer pour revenir a une version propre, le formatage a été la seule solution.
Pour éffectué plusieurs essais on a fait une image du disque contaminé et pour chaque éssai on a remis l'image d'origine qui était contaminé.
Petite astuce si par malheur vous étiez contaminé:
- Surtout ne pas éteindre le pc
- Déconnecter immédiatement vos pc en réseaux pour éviter la propagation
- Sauvegarder le maximum de fichier en excluant les .exe et surtout les .src et les fichiers du panneaux de configuration windows qui sont les premiers infectés.
Et maintenant vous pouvez éteindre le pc de toutes façon vous ne pourrez plus redemarrer c'est pour ca que je dis de sauvegarder avant d'éteindre.
Certains on réussi aprés redemarrage a faire des sauvegardes en se mettant en mode sans échec mais ca ne fonctionne pas a tous les coups.
Et vive windows le placard a virus