Win32/Bamital.EK Cheval de troie

BigTiDJeF -  
 bigtidjeff -
Bonjour, NOD 32 Me signal Win32/Bamital.EK Cheval de troie

J'ai tenté de le supprimer, mais rien n'à faire, Malwarebytes ne le supprime pas non plus.

J'ai tenté la manoeuvre avec quelques autres tel que CCcleaner, Conterspy mais sans résultats...

J'ai suivi les instruction de Gen-Hackman sur le topic Résolu:
https://www.commentcamarche.net/s/Encore%20un%20cheval%20de%20troie%20:%20bamital

Voici le rapport OTL que j'ai déposer sur Ci-joint.com
http://www.cijoint.fr/cjlink.php?file=cj201010/cijY4xoRQx.txt

Ainsi que l'extra:
http://www.cijoint.fr/cjlink.php?file=cj201010/cijaD3hWLr.txt

Je suis sur Windows XP, j'ai fait les mises à jour de mes programmes, et je serai de retour ce soir Jeudi 21 octobre à 20 heure tapant Pour Suivre à la lettre votre soutient technique pour résoudre ce problème, Merci Beaucoup Bonne journée.
A voir également:

7 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
Salut,

Scanne ces fichiers sur www.virustotal.com :
C:\Windows\explorer.exe
C:\Windows\system32\winlogon.exe
et c:\Windows\system32\wininit.exe si existant.

file les liens ici.

0
BigTiDJeF
 
il ne me donne pas de lien comme sur ci-joint esceque je copie tout ainssi que ce qu'il y a dans "View last repport"
0
BigTiDJeF
 
désoler j'arrive pas a trouver de lien a te copier a partir des résulta de lanalise sur virustotal.com.....
je peu seulement te copier coller les résulta que je voit.... peu tu m'expliquer plus en détail la manoeuvre ?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
Le lien web dans ta barre d'adresse.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
BigTiDJeF
 
LoL Quand c'es trop simple....

Résulta pour Explorer.exe:

http://www.virustotal.com/file-scan/reanalysis.html?id=1ab74a4ae472156a5d2c6714e2e1a60e3b32ceb4996f923887a12b6a27315d13-1287745818

Résulta pour winlogon:

http://www.virustotal.com/file-scan/reanalysis.html?id=ecef5a07dbc72e99adcb82af4dab143f5a2bad3812ccbfa87ea5e82e29e133fa-1287745943

Je ne trouve pas wininit.exe et je ne trouvait pas explorer.exe dailleur mes je l'ai tapper... voila merci... Ensuite ? :P
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 690
 
il est détecté dans quel fichier ton Batimal ?
Tu peux poster un rapport de scan NOD32 ?
0
bigtidjeff
 
Le fichier C:\Documents and Settings\Perso\Local Settings\temp\14D4.tmp est infecté par cheval de Troie Win32/Bamital.EK. Ce fichier peut être supprimé. Assurez-vous d'avoir sauvegardé vos données avant le nettoyage.
0