Yaha-Y, encore un virus...
...avec des symptômes bien connus :
- Désactivation des outils de registre
- Détournement des extensions exécutables
- Modification des fichiers hosts et lmhosts
(sites bloqués par ce hosts :
- www.symantec.com
- www.kaspersky.com
- www.mcafee.com
- www.microsoft.com
- www.nai.com
- www.sophos.com
- www.avp.ru )
Le pédigree de la bête est ici : http://www.sophos.fr/virusinfo/analyses/w32yahay.html et ici : http://vil.nai.com/vil/content/v_100659.htm
Je vous rappelle l'existence d'un petit outil de nettoyage des 2 premiers symptômes cités : http://perso.wanadoo.fr/doc.jm/bin/VirusBdRRepair.vbs
(dépêchez vous ensuite de compléter ce nettoyage par un outil tel que STINGER)