Virus BOOTE... Comment l'enlever?

Fermé
Baptiste - 14 mai 2010 à 01:54
 Baptiste - 5 juin 2010 à 18:59


Bonsoir,

J'ai chopé un virus ya deux jours, nommé BOOTE, qui s'est installé quand mon antivirus a expiré... Donc j'ai installé Avast!, qui me dit qu'un des logiciels de mon ordi ne peut être analisé, qui s'appelle BOOTE, quand je clique sur mettre en quarantaine sa fonctionne pas... J'ai peur qu'il me plante mon ordi que j'ai eu a noel...

Merci de m'aider a trouver comment le retiré...
A voir également:

51 réponses

dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
14 mai 2010 à 12:37
Salut Baptiste


On va vérifier cela, télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe

- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse

Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport C:\rsit\log.txt
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

Et fais la même chose avec l'autre rapport C:\rsit\info.txt


@++ :)
1
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
14 mai 2010 à 13:10
Salut Baptiste


Fais un clique droit sur RSIT sur le bureau et choisir Propriétés, ensuite va sur l'onglet Compatibilité et coche la case devant Exécuter ce programme en mode compatibilité pour..., choisir Windows xp sp3.

Fais Appliquer et ok .

Relance RSIT ensuite .


@++ :)
1
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
14 mai 2010 à 23:55
Salut baptiste


-Télécharge et installe MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

- Mets le à jour

---

- Redémarre en mode sans échec :

Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec. Choisis ta session habituelle et non la session Administrateur

---

- Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
- Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
- clique sur Rechercher

- Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur OK

- Si MalwareByte's n'a rien détecté, clique sur OK Un rapport va apparaître ferme-le.

- Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

- Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur OK

Tutoriel pour MalwareByte's ici :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


@++ :)
1
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
19 mai 2010 à 23:52
Salut baptiste


Oui si rien trouvé, on va vérifier avec un autre scan pour être sur :

Voir avec BitDefender ici :

http://www.bitdefender.fr/scan8/ie.html (A faire avec Internet Explorer)


Tutoriel : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId406812


@++ :)
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Pour le rapport de scan avast faut le paramétrer dans le scan que tu veux utiliser .

Ex : Scan minutieux tu cliques monter les détails puis réglages tu cherches dans les onglets journal puis tu coches générer un rapport de scan .
1
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
28 mai 2010 à 23:37
Salut koRn


Merci :-)))
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
14 mai 2010 à 02:00
Salut Baptiste


As-tu le chemin complet de ce fichier?

As-tu le rapport d'Avast?


@++ :)
0
Bonjour,

J'ai relancé le scan d'Avast qui me dit :"Certains fichiers n'ont pas pu être analysés" puis je clique sur voir les détails et sa m'affiche une page avec "Nom du fichier: *BOOTE:, sévérité inconnue, Etat: Parametre incorrect (87)"

En dessous ya mettre en quarentaine, mais quand je clique sur appliqué sa fait rien, je peux pas supprimé ni réparer...

Ya pas de chemin complet quand je met rechercher ce fichier sa me le trouve pas...
0
Sa fonctionne pas, sa me met " Line 2563 (File"C:\Users\admin\Docments\RSIT.exe"):

Error: Variable used without being declared.
0
Sa marche toujours pas j'ai fait ce que tu m'as dit, j'ai mit executer en mode window xp pack 3 sa marche toujours pas le même message qui s'affiche...
0
Svp aidez moi j'ai pas de solution je sais pas comment l'enlever en plus l'ordi lag de plus en plus et je crois qu'il a commencé a s'attaquer a des fichiers !
0
J'ai recommencé ce que tu m'as dit, et sa a marché !

1er log:

https://www.cjoint.com/?fopCuuhFQA
0
Merci de ta réponse.

J'ai lancé le logiciel.

Normalement, le fichier supprimé c'est le virus?
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
15 mai 2010 à 00:26
Salut baptiste


Pas forcément, on va voir avec le résultat...


@++ :)
0
Ok.

Par contre, quelque chose me chagrine... Je n'ai qu'une session, celle de l'admin de l'ordi...
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
15 mai 2010 à 01:44
Salut baptiste


Les malwares aiment cela les sessions admin :
https://forum.malekal.com/viewtopic.php?t=6662&start=


@++ :)
0
Comment je fais alors?
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
15 mai 2010 à 02:29
0
J'ai créer un compte d'utilisateur non admin, il suffi maintenant de suivre ce que tu dit?
0
dédétraqué Messages postés 4384 Date d'inscription vendredi 5 septembre 2008 Statut Contributeur sécurité Dernière intervention 4 février 2013 286
15 mai 2010 à 02:42
Salut baptiste


OK je comprend, tu parles pour le scan avec Malwarebyte surement.

Ta session infecté est celle admin, donc tu fais un scan sur la session admin...


@++ :)
0