phpMyVisites | Open source web analytics phpMyVisites

infections PDF

Le malware BukFeed.A / XXexmodul32.exe


Ce trojan comme son nom l'indique est utilisé pour envoyer des mails de spam.
Ceci est une variante de Trojan.SpamBot.AZ

Détecter BukFeed.A

O4 - HKLM\..\Run: [NvEventCenter] D:\WINDOWS\system\svchost.exe /w
O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe


Ce trojan créé des fichiers XXexmodul32.exe (où X est un chiffre entre 0-9) dans le répertoire temporaire de Windows. Ces fichiers servent à se connecter au serveur SMTP pour envoyer les mails.

Supprimer BukFeed.A

Avant toute manipulation, assurez vous qu'un firewall est installé sur l'ordinateur, vous pouvez installer :
Redémarrez votre ordinateur en mode normal, si le spyware est encore là, rescannez votre ordinateur avec SpyBot et Ad-Aware.

Autres Liens

Pour plus d'informations, sur le fonctionnement des spywares et les conseils à suivre :
Fonctionnement et suppression des Vers/Spywares/Malwares sous Windows
Guide de suppression des malwares (SpySherrif, Spyaxe, SpywareStrike, Winbound, etc..)

Cet article est en autre issu de deux autres articles (en anglais) qui expliquent comment supprimer SpySheriff :
article de delphifaq.com
article d'elamb.blogharbor.com

Retour à la page d'accueil