Virus BOOTE... Comment l'enlever?

Baptiste -  
 Baptiste -


Bonsoir,

J'ai chopé un virus ya deux jours, nommé BOOTE, qui s'est installé quand mon antivirus a expiré... Donc j'ai installé Avast!, qui me dit qu'un des logiciels de mon ordi ne peut être analisé, qui s'appelle BOOTE, quand je clique sur mettre en quarantaine sa fonctionne pas... J'ai peur qu'il me plante mon ordi que j'ai eu a noel...

Merci de m'aider a trouver comment le retiré...
A voir également:

51 réponses

dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut Baptiste

On va vérifier cela, télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe

- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse

Utilise cjoint.com pour poster en lien tes rapports :
https://www.cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport C:\rsit\log.txt
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

Et fais la même chose avec l'autre rapport C:\rsit\info.txt

@++ :)
1
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut Baptiste

Fais un clique droit sur RSIT sur le bureau et choisir Propriétés, ensuite va sur l'onglet Compatibilité et coche la case devant Exécuter ce programme en mode compatibilité pour..., choisir Windows xp sp3.

Fais Appliquer et ok .

Relance RSIT ensuite .

@++ :)
1
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut baptiste

-Télécharge et installe MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

- Mets le à jour

---

- Redémarre en mode sans échec :

Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec. Choisis ta session habituelle et non la session Administrateur

---

- Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
- Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
- clique sur Rechercher

- Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur OK

- Si MalwareByte's n'a rien détecté, clique sur OK Un rapport va apparaître ferme-le.

- Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

- Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur OK

Tutoriel pour MalwareByte's ici :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

@++ :)
1
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut baptiste

Oui si rien trouvé, on va vérifier avec un autre scan pour être sur :

Voir avec BitDefender ici :

http://www.bitdefender.fr/scan8/ie.html (A faire avec Internet Explorer)

Tutoriel : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId406812

@++ :)
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
koRn
 
Pour le rapport de scan avast faut le paramétrer dans le scan que tu veux utiliser .

Ex : Scan minutieux tu cliques monter les détails puis réglages tu cherches dans les onglets journal puis tu coches générer un rapport de scan .
1
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut koRn


Merci :-)))
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut Baptiste

As-tu le chemin complet de ce fichier?

As-tu le rapport d'Avast?

@++ :)
0
Baptiste
 
Bonjour,

J'ai relancé le scan d'Avast qui me dit :"Certains fichiers n'ont pas pu être analysés" puis je clique sur voir les détails et sa m'affiche une page avec "Nom du fichier: *BOOTE:, sévérité inconnue, Etat: Parametre incorrect (87)"

En dessous ya mettre en quarentaine, mais quand je clique sur appliqué sa fait rien, je peux pas supprimé ni réparer...

Ya pas de chemin complet quand je met rechercher ce fichier sa me le trouve pas...
0
Baptiste
 
Sa fonctionne pas, sa me met " Line 2563 (File"C:\Users\admin\Docments\RSIT.exe"):

Error: Variable used without being declared.
0
Baptiste
 
Sa marche toujours pas j'ai fait ce que tu m'as dit, j'ai mit executer en mode window xp pack 3 sa marche toujours pas le même message qui s'affiche...
0
baptiste
 
Svp aidez moi j'ai pas de solution je sais pas comment l'enlever en plus l'ordi lag de plus en plus et je crois qu'il a commencé a s'attaquer a des fichiers !
0
baptiste
 
J'ai recommencé ce que tu m'as dit, et sa a marché !

1er log:

https://www.cjoint.com/?fopCuuhFQA
0
baptiste
 
0
baptiste
 
Merci de ta réponse.

J'ai lancé le logiciel.

Normalement, le fichier supprimé c'est le virus?
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut baptiste

Pas forcément, on va voir avec le résultat...

@++ :)
0
baptiste
 
Ok.

Par contre, quelque chose me chagrine... Je n'ai qu'une session, celle de l'admin de l'ordi...
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut baptiste

Les malwares aiment cela les sessions admin :
https://forum.malekal.com/viewtopic.php?t=6662&start=

@++ :)
0
baptiste
 
Comment je fais alors?
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
0
baptiste
 
J'ai créer un compte d'utilisateur non admin, il suffi maintenant de suivre ce que tu dit?
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut baptiste

OK je comprend, tu parles pour le scan avec Malwarebyte surement.

Ta session infecté est celle admin, donc tu fais un scan sur la session admin...

@++ :)
0