Trojan BUBNIX.SMA

Ramirock -  
 gaetano_2006 -
Bonjour, voila toute l'affaire.
En surfant tranquillement sur des Webzine musicaux, TREND MICRO a soudainement détecté une invasion de trojan.

le nom de la bête en question est TROJ_BUBNIX.SMA. Apparement, les 36 éléments (sic!) ont été mis en quarantaine mais j'amerais bien qu'ils disparaissent carrément.
Tous sont situés dans C:\\WINDOWS\system32\drivers\...

Je ne sais pas du tout quoi faire..
Est-ce grave? Facile à résoudre? Comment faire? J'ai besoin de vous (Chiquitine29, si tu m'entends...).

PS: Depuis cela, impossible de lancer Fireforx qui à apparement disparu ..

4 réponses

  1. Ramirock
     
    Personne n'a une pirouette pour se débarasser massivement de tous ces trojans ? Allez, je suis sur que pour quelqu'un qui s'y connait c'est pas si dur ! :-)
    0
  2. Ramirock
     
    .?
    Désolé pour le fait de remonter mais le problème, lui, ne coule pas ... :-(
    0
  3. verni29 Messages postés 6805 Statut Contributeur sécurité 180
     
    Bonjour, ramirock

    les fichiers que trendMicro a détecté sont en quarantaine ou tu ne peux pas les supprimer.

    As-tu un rapport de TrendMicro ?

    ------------------------------------------------------------------------------------------

    Télécharge OTL (de OldTimer) sur ton Bureau.
    http://oldtimer.geekstogo.com/OTL.scr

    Prends le soin de fermer toutes les autres fenêtres Windows afin de ne pas interrompre le scan.

    * Double-clique sur OTL.scr pour le lancer.
    Si sous Vista/seven : click droit sur le fichier et choisir exécuter en tant qu'administrateur.
    * Dans la partie Personnalisation, copie/colle la liste suivante.

     netsvcs 
    Drivers32    
    %SYSTEMDRIVE%\*.exe     
    /md5start     
    eventlog.dll     
    scecli.dll     
    netlogon.dll     
    cngaudit.dll     
    sceclt.dll     
    ntelogon.dll     
    logevent.dll     
    iaStor.sys     
    nvstor.sys     
    atapi.sys     
    IdeChnDr.sys     
    viasraid.sys     
    AGP440.sys     
    vaxscsi.sys     
    nvatabus.sys     
    viamraid.sys     
    nvata.sys     
    nvgts.sys     
    iastorv.sys     
    ViPrt.sys     
    eNetHook.dll     
    ahcix86.sys     
    KR10N.sys     
    nvstor32.sys     
    ahcix86s.sys     
    nvrd32.sys     
    /md5stop     
    %systemroot%\*. /mp /s     
    CREATERESTOREPOINT 


    * Enfin, clique sur le bouton Analyse rapide.

    * Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau)

    Utilise un site comme http://www.cijoint.fr pour les déposer.
    indique ensuite les deux liens crées.

    A+
    0
  4. gaetano_2006
     
    as tu regler le problème car j'ai aussi ce problème!!!
    0