Supprimer Trojan.Busky
Trojan.Busky est un trojan
que l'on trouvé généralement avec une infection de type
Dialer/VirtumondeDétection
Trojan.Busky
Exemple de log avec
HijackThis
:
O4
- HKLM\..\Run: [ufljxbc.dll] C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ufljxbc.dll,dujswb
O4 - HKLM\..\Run: [xyvawkn.dll] C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\xyvawkn.dll,csyikgb
L'infection
est de la forme : "[Nom aléatoire]" = "%System%\rundll32.exe
%System%\[nom aléatoire].dll, [lettres aléatoires]"
Pour plus
d'informations, consultez la fiche symantec :
http://www.sarc.com/avcenter/venc/data/trojan.busky.htmlCette
infection peut-être accompagnée du Rootkit pe386 :
http://forum.malekal.com/ftopic982.php
Suppression
Trojan.Busky
- Téléchargez clean.zip,
décompressez-le
sur votre bureau (clic droit / extraire tout), vous obtenez alors un
dossier clean
- Ouvrez le dossier
clean qui se trouve sur
ton bureau, et double-cliquez
sur clean.cmd, une fenêtre noire va apparaître
pendant un instant, laissez la ouverte jusqu'à ce qu'elle se
ferme.
- Téléchargez eScan Antivirus
Toolkit : http://www.malekal.com/tutorial_eScan_antivirus_toolkit.html
- Installez
eScan Antivirus Toolkit dans le dossier : C:\Kaspersky
- Ouvrez
le dossier C:\Kaspersky et double-cliquez sur kavupd.exe
pour le mettre à jour
- Téléchargez
et
installez Malwarebyte's Anti-Malware
anti-malware recommandé
- Démarrez
Windows
en mode sans échec
: Guide
pour redémarrer en mode sans échec
- Ouvrez
le fichier mwavscan.com
- Cochez les options comme
indiquées sur cette
page
- Cliquez Scan
Clean pour
démarrer le scan et laissez le scan se faire jusqu'au bout.
- Afin
de supprimer toutes
traces du spyware
et d'autres
élements qu'il aurait pu installer, scannez votre ordinateur
avec :
- Redémarrez
l'ordinateur
- Je vous conseil aussi de scanner
votre ordinateur avec un
antivirus à jour, si vous êtes infecté,
il y a des
chances que vous n'en aillez pas, utilisez alors un antivirus en ligne
:
- Nettoyez votre base de
registre à l'aide de l'utilitaire regcleaner
- Nettoyez les fichiers temporaires/caches etc.. avec CCleaner
- Si vous rencontrez toujours des problèmes,
générez un log à l'aide HijackThis
- mode
d'emploi et venez le poster sur le forum du site
Redémarrez votre ordinateur en mode normal, si le spyware
est
encore là, rescannez votre ordinateur avec SpyBot et
Ad-Aware.
Consulter le forum
malware-complaints
et créez votre message selon votre type d'infection,
plus vous
serez nombreux,
plus
nous aurons de poids pour faire réagir les
autorités face aux malwares !
Cela prend 5 minutes!
Autres
Liens
Pour plus
d'informations, sur le fonctionnement des spywares et les conseils
à suivre :
Fonctionnement
et suppression des Vers/Spywares/Malwares sous Windows
Guide
de suppression des malwares (SpySherrif, Spyaxe, SpywareStrike,
Winbound, etc..)