Win32 bogent [susp]

hidalgo -  
 papajohn -
Bonjour, avast ma trouver un virus win32 bogent [susp] aucune info moi aussi sur internet comment faire pour le réparer sans faire de degat sur l'ordi je vient juste de l'acheter ! merci d'avance pour vos réponse



26 réponses

kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
Bonjour,

Quel est le nom du fichier concerné ?
Dans quel dossier se trouve t-il ?

A +
0
hidalgo
 
c:/program files (x86)\toshiba games_slingo deluxe\slingodeluxe-wt.exe_<emul
0
hidalgo
 
voila le nom du fichier
0
Zenzen
 
De même Win32:BogEnt sévit chez moi : 3 fichiers infectés dans H Games : Slingo Deluxe, Zuma Deluxe et Bejeweled 2 Deluxe...!
Ce virus semble avoir été repéré par Avast alors que je n'ai pas ouvert HP Games depuis des mois... Il est donc dans mon système depuis quelques temps...
0
Motorlica
 
De même pour moi, j'ai beau le supprimer il reviens dans différent jeux de HP Games où je ne vais jamais.

- Silingo Deluxe
- Agatha Christie
- Insaniquairum Deluxe
- Build a Lit
- Farl Frebzt
- Fate WT
- Zuma Deluxe
- Bejeweled 2 Deluxe
- Blaster Bal 3
- Dino Dash
- Polar Bowler

Voici la liste des jeux touché par ce virus qui se multiplie à chaque suppression et scan. Je n'ai jamais eu de virus donc cela m'inquiètes un peu.

PS : Pour info, je suis sur Windows Seven et sur un HP.

Merci de votre aide.
0
papajohn
 
moi c'est sur Toshiba avec seven et dans mon cas je n'ai jamais ouvert la section jeu. l'autre jour l'ordi en veille , ce dernier me lache qu'il a trouvé un dossier potentiellement suspect alors que rien ne roule car c'est au moins en veille depuis deux bonne heures . j'attends de voir si quelqu'un peut nous aider. au fait moi c'est situé dans C:\program files (x86)\TOSHIBA Games\...I> merci !!
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
re,

Ce fichier est légitime, il existe nativement sur les pc Toshiba
Tu dois faire ignorer, c'est un faux positif.

A+
0
hidalgo
 
merci pour l'info mais encore un truc je les mis en quarentaine vu que je ne savais pas quoi faire que dois-je faire ?
0
hidalgo
 
j'ai aussi mis en quarentaine

nom: hblitesaax.dll c:/program files (x86)HBlite\bin\11.0.384.0 win

nom :hblitesahook.dll c:/program files (x86)HBlite\bin\11.0.384.0 win32:hotbar-be[pup]32:hotbar-be[pup]

nom :launchhelp.dll c:/program files (x86)HBlite\bin\11.0.384.0 win32:hotbar-be[pup]32:hotbar-be[pup]

nom: npclntax_hblitesa.dll c:/program files (x86)HBlite\bin\11.0.384.0 win32:hotbar-be[pup]32:hotbar-be[pup]

nom : questscan.dll c:\program files (x86)\questscan

nom : uninst.exe c:\program files (x86)\shoppingreport2

si tu peut me venir en aide c'est avec plaisir merci d'avance !
0
Motorlica
 
Merci mais pourquoi ce multiplie t'il et cela ne concerne pas que les Toshiba puisque je suis sur HP et j'ai le même soucis.
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
Bonjour,

Normal mon message s'adressait à hidalgo

Merci de créer votre propre sujet.
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
re,

Dans l'interface Avast!, volet Maintenance
Zone de quarantaine
Clic-droit sur le fichier > Restaurer

A +
0
hidalgo
 
et pour le reste tu as une idée ?
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
Ne réponds pas en citation, je voyais pas ton message.
Les autres détections par contre sont des infections, pas très grave : il s'agit d'adwares, veux tu faire un diagnostic du système pour voir si des infections subsistent ?

A +
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hidalgo
 
oui je veut bien
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
hidalgo,

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case également Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

netsvcs 
/md5start
volsnap.*
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
/md5stop
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%APPDATA%\*.
%SYSTEMDRIVE%\*.exe 
hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s 
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
SAVEMBR:0 
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://www.cijoint.fr/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

A +
0
hidalgo
 
il me demande si je veux vraiment aller sur ce site que c'est un site dangereux
Lorsque nous avons visité ce site, il présentait un ou plusieurs comportements dangereux.
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
quel site ?

A +
0
hidalgo
 
Télécharge OTL (de OldTimer) sur ton Bureau.
0
hidalgo
 
moi j'ai cliké sur otl est il dise sa
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
le site de téléchargement est sans danger, c'est celui ci : http://www.geekstogo.com
C'est Avast! qui dit cela car chez moi, il dit rien.

A +
0
hidalgo
 
je n'arrive pas a le télécharger
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
essaye à partir de ce lien = http://www.archive-host.com
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
désolé c'est celui là http://www.archive-host.com

A +
0
hidalgo
 
je crois qu'on c'est mal compris tu m'as dit t"lécharge otl de oldtimer sur ton bureau mais je n'y arrive pas et toi c'est des sit d'archive que tu m'envoi ou je me trompe ? desolé je te fais perdre du temps :s
0
hidalgo
 
oui c'est bon ca marche
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
oui j'ai hébergé le fichier sur mon espace d'hébergement.

A +
0
hidalgo
 
ca ne marche pas je n'arrive pas a le télécharger
0
kalimusic Messages postés 14014 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 027
 
Je me suis trompé sur le premier lien, j'ai corrigé ensuite.
le bon lien = http://www.archive-host.com

Si toujours pas, indique moi ce qui empêche le téléchargement.

A +
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
0
hidalgo
 
avast je pense
0