Trojan BUBNIX.SMA
Ramirock
-
gaetano_2006 -
gaetano_2006 -
Bonjour, voila toute l'affaire.
En surfant tranquillement sur des Webzine musicaux, TREND MICRO a soudainement détecté une invasion de trojan.
le nom de la bête en question est TROJ_BUBNIX.SMA. Apparement, les 36 éléments (sic!) ont été mis en quarantaine mais j'amerais bien qu'ils disparaissent carrément.
Tous sont situés dans C:\\WINDOWS\system32\drivers\...
Je ne sais pas du tout quoi faire..
Est-ce grave? Facile à résoudre? Comment faire? J'ai besoin de vous (Chiquitine29, si tu m'entends...).
PS: Depuis cela, impossible de lancer Fireforx qui à apparement disparu ..
En surfant tranquillement sur des Webzine musicaux, TREND MICRO a soudainement détecté une invasion de trojan.
le nom de la bête en question est TROJ_BUBNIX.SMA. Apparement, les 36 éléments (sic!) ont été mis en quarantaine mais j'amerais bien qu'ils disparaissent carrément.
Tous sont situés dans C:\\WINDOWS\system32\drivers\...
Je ne sais pas du tout quoi faire..
Est-ce grave? Facile à résoudre? Comment faire? J'ai besoin de vous (Chiquitine29, si tu m'entends...).
PS: Depuis cela, impossible de lancer Fireforx qui à apparement disparu ..
A voir également:
- Trojan BUBNIX.SMA
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan b901 system32 win config 34 ✓ - Forum Virus
- Trojan agent ✓ - Forum Virus
- Csrss.exe trojan ✓ - Forum Virus
- [Virus] Trojan ou virus dans csrss.exe et spo - Forum Virus
4 réponses
Personne n'a une pirouette pour se débarasser massivement de tous ces trojans ? Allez, je suis sur que pour quelqu'un qui s'y connait c'est pas si dur ! :-)
Bonjour, ramirock
les fichiers que trendMicro a détecté sont en quarantaine ou tu ne peux pas les supprimer.
As-tu un rapport de TrendMicro ?
------------------------------------------------------------------------------------------
Télécharge OTL (de OldTimer) sur ton Bureau.
http://oldtimer.geekstogo.com/OTL.scr
Prends le soin de fermer toutes les autres fenêtres Windows afin de ne pas interrompre le scan.
* Double-clique sur OTL.scr pour le lancer.
Si sous Vista/seven : click droit sur le fichier et choisir exécuter en tant qu'administrateur.
* Dans la partie Personnalisation, copie/colle la liste suivante.
* Enfin, clique sur le bouton Analyse rapide.
* Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau)
Utilise un site comme http://www.cijoint.fr pour les déposer.
indique ensuite les deux liens crées.
A+
les fichiers que trendMicro a détecté sont en quarantaine ou tu ne peux pas les supprimer.
As-tu un rapport de TrendMicro ?
------------------------------------------------------------------------------------------
Télécharge OTL (de OldTimer) sur ton Bureau.
http://oldtimer.geekstogo.com/OTL.scr
Prends le soin de fermer toutes les autres fenêtres Windows afin de ne pas interrompre le scan.
* Double-clique sur OTL.scr pour le lancer.
Si sous Vista/seven : click droit sur le fichier et choisir exécuter en tant qu'administrateur.
* Dans la partie Personnalisation, copie/colle la liste suivante.
netsvcs Drivers32 %SYSTEMDRIVE%\*.exe /md5start eventlog.dll scecli.dll netlogon.dll cngaudit.dll sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys nvrd32.sys /md5stop %systemroot%\*. /mp /s CREATERESTOREPOINT
* Enfin, clique sur le bouton Analyse rapide.
* Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau)
Utilise un site comme http://www.cijoint.fr pour les déposer.
indique ensuite les deux liens crées.
A+