Virus inconnu: TROJ_SERVU.Q

Résolu
beez Messages postés 24 Statut Membre -  
 Cyril -
Bonjour!

Un message pour quelque specialiste en désinfection virale... car cette question ne semble pas avoir ete resolue partout ou j ai cherche sur le Net.
Je tiens a preciser que je suis un professionnel dans le domaine des reseaux, donc je sais me contenter d'un language de specialiste, sans necessiter trop d'explications de votre part.

Mon probleme:
Un Scan chez TrendMicro m a revele la presence du virus TROJ_SERVU.Q ayant infecte le fichier C:\WINDOWS\system\DRIVER\csrss.exe.

Cet executable etant, si je ne m'abuse, le gestionnaire de fenetres de windows, il m est impossible de le supprimer (solution proposee par TrendMicro), il faut donc le desinfecter.

Seulement, c'est un virus inconnu de tous les fournisseurs d'antivirus, ainsi que les sites specialistes: IANA, CVE, DSHIELD...

Seul TrendMicro le connait et le detecte.

Pour finir, TROJ_SERVU.Q est, d'apres TrendMicro, un code executant un simple server FTP, ouvrant des ports aleatoires. Heureusement, j'avais toujours ferme l'acces au Net a csrss.exe, car je ne voyais pas pourquoi elle avait besoin de se connecter a Internet.

Le mal est donc stoppe, mais je prefererais l'eradiquer...

Quelqu'un a-t-il des informations qui m'auraient echappees?
Sauriez-vous comment recuperer un executable csrss.exe sain, sans devoir tout formatter?

Merci et @bientot

BeeZ
A voir également:

22 réponses

oussema
 
je suis content por toi et je voudraais savoir votre adresse mail
por qu'on se pose nos question mon mail est oussemasfaihi@yahoo.fr
0