Win32 bogent [susp]

Bonjour, avast ma trouver un virus win32 bogent [susp] aucune info moi aussi sur internet comment faire pour le réparer sans faire de degat sur l'ordi je vient juste de l'acheter ! merci d'avance pour vos réponse

26 réponses

Résumé de la discussion

Une détection Avast signale un virus Win32 BogEnt sur un PC Windows 7 avec Internet Explorer 8, et l’utilisateur cherche comment réparer sans endommager le système après l’achat récent. Plusieurs répondants évoquent un faux positif, soit parce que le fichier est légitime ou lié à des composants Toshiba, soit parce qu’il s’agit d’adware détecté par Avast. D’autres signalent des infections avérées, demandant des diagnostics et une quarantaine pour éviter toute propagation, avec mention que le diagnostic vise à vérifier la présence d’autres infections et à évaluer les risques. En cas de doute persistant, certains préconisent un diagnostic système complet et la vérification des éléments en quarantaine pour éviter des infections résiduelles qui pourraient réapparaître après un redémarrage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    Quel est le nom du fichier concerné ?
    Dans quel dossier se trouve t-il ?

    A +
    1. c:/program files (x86)\toshiba games_slingo deluxe\slingodeluxe-wt.exe_<emul
    2. voila le nom du fichier
    3. De même Win32:BogEnt sévit chez moi : 3 fichiers infectés dans H Games : Slingo Deluxe, Zuma Deluxe et Bejeweled 2 Deluxe...!
      Ce virus semble avoir été repéré par Avast alors que je n'ai pas ouvert HP Games depuis des mois... Il est donc dans mon système depuis quelques temps...
    4. De même pour moi, j'ai beau le supprimer il reviens dans différent jeux de HP Games où je ne vais jamais.

      - Silingo Deluxe
      - Agatha Christie
      - Insaniquairum Deluxe
      - Build a Lit
      - Farl Frebzt
      - Fate WT
      - Zuma Deluxe
      - Bejeweled 2 Deluxe
      - Blaster Bal 3
      - Dino Dash
      - Polar Bowler

      Voici la liste des jeux touché par ce virus qui se multiplie à chaque suppression et scan. Je n'ai jamais eu de virus donc cela m'inquiètes un peu.

      PS : Pour info, je suis sur Windows Seven et sur un HP.

      Merci de votre aide.
    5. moi c'est sur Toshiba avec seven et dans mon cas je n'ai jamais ouvert la section jeu. l'autre jour l'ordi en veille , ce dernier me lache qu'il a trouvé un dossier potentiellement suspect alors que rien ne roule car c'est au moins en veille depuis deux bonne heures . j'attends de voir si quelqu'un peut nous aider. au fait moi c'est situé dans C:\program files (x86)\TOSHIBA Games\...I> merci !!
  2. Contributeur sécurité
    re,

    Ce fichier est légitime, il existe nativement sur les pc Toshiba
    Tu dois faire ignorer, c'est un faux positif.

    A+
    1. merci pour l'info mais encore un truc je les mis en quarentaine vu que je ne savais pas quoi faire que dois-je faire ?
    2. j'ai aussi mis en quarentaine

      nom: hblitesaax.dll c:/program files (x86)HBlite\bin\11.0.384.0 win

      nom :hblitesahook.dll c:/program files (x86)HBlite\bin\11.0.384.0 win32:hotbar-be[pup]32:hotbar-be[pup]

      nom :launchhelp.dll c:/program files (x86)HBlite\bin\11.0.384.0 win32:hotbar-be[pup]32:hotbar-be[pup]

      nom: npclntax_hblitesa.dll c:/program files (x86)HBlite\bin\11.0.384.0 win32:hotbar-be[pup]32:hotbar-be[pup]

      nom : questscan.dll c:\program files (x86)\questscan

      nom : uninst.exe c:\program files (x86)\shoppingreport2

      si tu peut me venir en aide c'est avec plaisir merci d'avance !
    3. Merci mais pourquoi ce multiplie t'il et cela ne concerne pas que les Toshiba puisque je suis sur HP et j'ai le même soucis.
    4. Contributeur sécurité
      Bonjour,

      Normal mon message s'adressait à hidalgo

      Merci de créer votre propre sujet.
  3. Contributeur sécurité
    re,

    Dans l'interface Avast!, volet Maintenance
    Zone de quarantaine
    Clic-droit sur le fichier > Restaurer

    A +
    1. et pour le reste tu as une idée ?
  4. Contributeur sécurité
    Ne réponds pas en citation, je voyais pas ton message.
    Les autres détections par contre sont des infections, pas très grave : il s'agit d'adwares, veux tu faire un diagnostic du système pour voir si des infections subsistent ?

    A +
    1. Contributeur sécurité
      hidalgo,

      Télécharge OTL (de OldTimer) sur ton Bureau.

      Ferme toutes tes applications en cours

      ● Lance OTL.exe
      - Sous XP double-clic sur l'icône pour lancer l'outil.
      - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
      ● L'interface principale s'ouvre :
      ● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
      ● Coche la case également Tous les utilisateurs
      ● Laisse tous les autres paramètres par défaut
      ● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

      netsvcs 
      /md5start
      volsnap.*
      explorer.exe
      winlogon.exe
      userinit.exe
      svchost.exe
      /md5stop
      %temp%\*.exe /s 
      %ALLUSERSPROFILE%\Application Data\*.exe /s 
      %ALLUSERSPROFILE%\Application Data\*.
      %APPDATA%\*.exe /s 
      %APPDATA%\*.
      %SYSTEMDRIVE%\*.exe 
      hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s 
      hklm\software\clients\startmenuinternet|command /rs
      hklm\software\clients\startmenuinternet|command /64 /rs
      SAVEMBR:0 
      CREATERESTOREPOINT 

      ● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
      ● 2 rapports vont s'ouvrir au format bloc-note :
      OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
      ● Ne les poste pas sur le forum, ils seraient trop long
      ● Héberge les sur un des sites suivants :
      https://www.cjoint.com/
      http://www.cijoint.fr/
      http://pjjoint.malekal.com/
      https://textup.fr/
      ● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

      A +
      1. il me demande si je veux vraiment aller sur ce site que c'est un site dangereux
        Lorsque nous avons visité ce site, il présentait un ou plusieurs comportements dangereux.
        1. je crois qu'on c'est mal compris tu m'as dit t"lécharge otl de oldtimer sur ton bureau mais je n'y arrive pas et toi c'est des sit d'archive que tu m'envoi ou je me trompe ? desolé je te fais perdre du temps :s
          1. Contributeur sécurité
            oui j'ai hébergé le fichier sur mon espace d'hébergement.

            A +
            1. Contributeur sécurité
              Je me suis trompé sur le premier lien, j'ai corrigé ensuite.
              le bon lien = http://www.archive-host.com

              Si toujours pas, indique moi ce qui empêche le téléchargement.

              A +
              «La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
              • 1
              • 2