Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1642 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  RTKT_BUBNIX.A impossible à nettoyer

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

RTKT_BUBNIX.A impossible à nettoyer

n°2949289
djobidjoba
Posté le 10-06-2010 à 00:15:00  profilanswer
 

Bonjour, j'ai remarqué sur l'ordi de mes parents pleins de connexions vers le port 25 de nombreuses adresse ip avec la commande nbstat -an.
 
J'ai passé l'antivirus en ligne trend micro et il m'a détecté ce virus : http://threatinfo.trendmicro.com/v [...] A&VSect=Sn
J'ai tenté de faire les manip' proposées en vain.
 
Le problème c'est que je me connecte à distance via tse
 
- Sous windows impossible de supprimer le fichier ou la clé de registre
- J'ai aussi tenté avec hijackthis et la suppression au reboot ca m'a valu un écran bleu mais windows a quand même redémarré mais le virus est tjrs là.
- spybot ne détecte rien
- l'antivirus microsoft non plus :/
 
- avec l'aide de mes parents sur place, j'ai tenté un démarrage sans echec : même constat : impossible de supprimer la clé (HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\roksp) ou le fichier (c:\windows\system32\drivers\roksp.sys)
 
- J'ai aussi tenté de le supprimer en démarrage ss echec avec invite de commande seulement avec un "del c:\windows\system32\drivers\roksp.sys" (30mn pour faire taper la commande a mon padre... [:osweat]) même problème impossible de le supprimer...
 
Je sèche avez vous une idée ?
merci
 
j'ai fais une analyse avec combofix en suivant les exemples donnés ici car le site d'aide ne fonctionne pas
http://www.pasteme.org/47e6a4da25c [...] 07024b158f

mood
Publicité
Posté le 10-06-2010 à 00:15:00  profilanswer
 

n°2949291
djobidjoba
Posté le 10-06-2010 à 00:49:41  profilanswer
 

après avoir fait un petit fichier CFScript  pour combofix je crois que j'ai finis pas m'en débarrasser
http://www.pasteme.org/aec65c13806 [...] 2e8f9aef85
l'antivirus trend en ligne ne me trouve plus de menaces.
 
j'ai suivis ce cas http://forum.hardware.fr/hfr/Windo [...] 7726_1.htm

n°2949396
Destrio5
Posté le 10-06-2010 à 19:31:25  profilanswer
 

Bonjour,
 
Tu t'es bien débrouillé.
 

  • Menu Démarrer > Exécuter > Tape ComboFix /uninstall et valide.

n°2949485
djobidjoba
Posté le 11-06-2010 à 13:18:26  profilanswer
 

merci! et aussi pour ton aide sut le topic dont je me suis inspiré.
vraiment puissant ce combofix.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  RTKT_BUBNIX.A impossible à nettoyer

 

Sujets relatifs
dossier impossible a effacer! vraiment!Impossible de configurer VNC [Help ! ]
[Création image] Impossible de sauvegarder la partition Win7[Résolu] Virus : Impossible de faire un "copier-coller"
"Rechercher" introuvable / transfert impossible[Résolu]Impossible de faire le signe Euro
(ugt) Impossible d'écrire sur une partie de fichier .doc (lien inside)Clic impossible dans panneau de configuration
Impossible de terminer l'installation de Seven 64bitsinstall impossible sur sata
Plus de sujets relatifs à : RTKT_BUBNIX.A impossible à nettoyer


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR