Virus win-boot.exe & booter.exe

Fermé
webdo - 7 sept. 2011 à 14:10
 webdo - 7 sept. 2011 à 20:23
Bonjour,

Merci d'avance si qlq un pe m'aider, mon PC est infecté par un virus win-boot.exe & booter.exe que j'arrive pas à le virer :fou: , quoi faire?

j'ai fais une recherche avec Malwarbytes et voila le rapport:

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7670

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

07/09/2011 11:58:40
mbam-log-2011-09-07 (11-58-25).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 182177
Temps écoulé: 4 minute(s), 21 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 9
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Sys-Boot (Worm.AutoRun) -> Value: Sys-Boot -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions (Hijack.FolderOptions) -> Value: NoFolderOptions -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Sys32-w32 (Trojan.Agent) -> Value: Sys32-w32 -> No action taken.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Worm.AutoRun) -> Bad: (Win-boot.EXE) Good: () -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchURL\SearchAssistant (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com/) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFind (PUM.Hijack.Find) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun (PUM.Hijack.Run) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore\DisableConfig (Windows.Tool.Disabled) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\documents and settings\all users\application data\win-fixed.exe (Trojan.Agent) -> No action taken.
c:\WINDOWS\Win-boot.EXE (Worm.AutoRun) -> No action taken.
c:\WINDOWS\system32\Booter.EXE (Trojan.Agent) -> No action taken.



Merci une autre fois
A voir également:

4 réponses

Profil bloqué
7 sept. 2011 à 14:16
Tu a fait supprimé avec malwarebytes
0
Merci bcp,

Mais ça pose pas de problème si je click sur supprimer (suppression de ces fichiers pose un dysfonctionnement de windows)?
0
Profil bloqué
7 sept. 2011 à 19:21
Sa ne devrait pas poser un dysfonctionnement de Windows, car ce sont des fichiers créer par le virus.Et pour le registre c'est juste des valeurs modifié qu'il va remettre a normal.
0
Profil bloqué
7 sept. 2011 à 19:22
/!\ Attention même si tu l'ai supprimé ton ordinateur risque d'être encore pollué
0
Juste comme sa, je te remercie pour ces clés de registre, il vont m'aider a faire de nouvelle détection pour mon anti virus .
Suivez votre forum
0
Merci bcp de votre aide
0
Profil bloqué
7 sept. 2011 à 20:14
tu poste partout de problème
http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/virus-boot-booter-sujet_58856_1.htm
0
eh ben oui, c'est juste pour avoir une repense, je savais pas si qlq un peux me lire vite sur ce site ou sur autre. et je vous remercie de votre aide ;-)
0