Virus buritos

benjbblue Messages postés 1 Statut Membre -  
 Rythmelunaire -
Bonjour,Bonjour,
Depuis deux jours, de nombreux message de virus s'affiche sur le pc de mon amie, elle a Mcafee comme anti virus mais il n'a apparemmet rien venu voir... le pc marche sous xp, j'ai utilisé aussi comme logiciel spyware terminator qui me donne les mêmes fichiers dangereux que l'anti virus, lui son avantage est qu'li supprime tous les fichiers sauf buritos.exe dans windows\system32
d'autres fichier sont dangereux en fonction de l'analyse : karina dans windows et system32 et buritos dans windows et system32, spyware terminator a bloqué un logiciel winivstr.exe!
Un croix blanche dans un rond rouge est apparu depuis le début dans la barre de taches.
j'ai essayé de supprimer sous divers solution : supprimer en mode normal ,sans echec... et rien n'y fait; en mode normal impossible!
et en sans echec ça le supprime mais des que je redem il est encore présent.
Que faire????
Merci d'avance
A voir également:

3 réponses

netrider92 Messages postés 486 Statut Membre 48
 
je pense qu'avec ( avast ) tu pourait corriger le probleme mieux qu'avec cacaffé
0
ascq
 
Bonjour,

ayant le même pb que vous malgré Mac Afee et spyware doctor, impossible de supprimer Buritos et bloque mon mcaffee .

avez vous eu des infos pour la résolution de ce pb

Merci par avance
0
kok
 
Je viens le même pb. A priori, antivir d'avira semble avoir supprimé definitivement le kit après un un scan system.
0
zahid
 
bonjour
redémarrer voter ordinator mode sans éche
démarrer -->excéuter-->écire command apére ok
cd\
like c:\>
c:\>C:\windows\system32\undeleteableburitos.exe
chécher buritos.exe
apré delete ou suprimmer
et fait une novelle ficher dans notpad
buritos.exe
apré probleme fini
0
Rythmelunaire
 
Remplacer le programme buritos.exe par un fichier texte nommé à l'identique est une bonne idée. En revanche, il ne faut pas oublier de modifier les options de ce fichier afin qu'il soit "en lecture seule", sans quoi le processus Buritos réécrira dessus.

C'est un pis-aller, mais cela fonctionne très bien.
0