Trojan BUBNIX.SMA

Ramirock -  
 gaetano_2006 -
Bonjour, voila toute l'affaire.
En surfant tranquillement sur des Webzine musicaux, TREND MICRO a soudainement détecté une invasion de trojan.

le nom de la bête en question est TROJ_BUBNIX.SMA. Apparement, les 36 éléments (sic!) ont été mis en quarantaine mais j'amerais bien qu'ils disparaissent carrément.
Tous sont situés dans C:\\WINDOWS\system32\drivers\...

Je ne sais pas du tout quoi faire..
Est-ce grave? Facile à résoudre? Comment faire? J'ai besoin de vous (Chiquitine29, si tu m'entends...).

PS: Depuis cela, impossible de lancer Fireforx qui à apparement disparu ..

A voir également:

4 réponses

Ramirock
 
Personne n'a une pirouette pour se débarasser massivement de tous ces trojans ? Allez, je suis sur que pour quelqu'un qui s'y connait c'est pas si dur ! :-)
0
Ramirock
 
.?
Désolé pour le fait de remonter mais le problème, lui, ne coule pas ... :-(
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Bonjour, ramirock

les fichiers que trendMicro a détecté sont en quarantaine ou tu ne peux pas les supprimer.

As-tu un rapport de TrendMicro ?

------------------------------------------------------------------------------------------

Télécharge OTL (de OldTimer) sur ton Bureau.
http://oldtimer.geekstogo.com/OTL.scr

Prends le soin de fermer toutes les autres fenêtres Windows afin de ne pas interrompre le scan.

* Double-clique sur OTL.scr pour le lancer.
Si sous Vista/seven : click droit sur le fichier et choisir exécuter en tant qu'administrateur.
* Dans la partie Personnalisation, copie/colle la liste suivante.

 netsvcs 
Drivers32    
%SYSTEMDRIVE%\*.exe     
/md5start     
eventlog.dll     
scecli.dll     
netlogon.dll     
cngaudit.dll     
sceclt.dll     
ntelogon.dll     
logevent.dll     
iaStor.sys     
nvstor.sys     
atapi.sys     
IdeChnDr.sys     
viasraid.sys     
AGP440.sys     
vaxscsi.sys     
nvatabus.sys     
viamraid.sys     
nvata.sys     
nvgts.sys     
iastorv.sys     
ViPrt.sys     
eNetHook.dll     
ahcix86.sys     
KR10N.sys     
nvstor32.sys     
ahcix86s.sys     
nvrd32.sys     
/md5stop     
%systemroot%\*. /mp /s     
CREATERESTOREPOINT 


* Enfin, clique sur le bouton Analyse rapide.

* Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau)

Utilise un site comme http://www.cijoint.fr pour les déposer.
indique ensuite les deux liens crées.


A+
0
gaetano_2006
 
as tu regler le problème car j'ai aussi ce problème!!!
0