Win32/Bamital.EK Cheval de troie

Fermé
BigTiDJeF - 21 oct. 2010 à 13:19
 bigtidjeff - 24 oct. 2010 à 16:06
Bonjour, NOD 32 Me signal Win32/Bamital.EK Cheval de troie

J'ai tenté de le supprimer, mais rien n'à faire, Malwarebytes ne le supprime pas non plus.

J'ai tenté la manoeuvre avec quelques autres tel que CCcleaner, Conterspy mais sans résultats...

J'ai suivi les instruction de Gen-Hackman sur le topic Résolu:
https://www.commentcamarche.net/s/Encore%20un%20cheval%20de%20troie%20:%20bamital

Voici le rapport OTL que j'ai déposer sur Ci-joint.com
http://www.cijoint.fr/cjlink.php?file=cj201010/cijY4xoRQx.txt

Ainsi que l'extra:
http://www.cijoint.fr/cjlink.php?file=cj201010/cijaD3hWLr.txt

Je suis sur Windows XP, j'ai fait les mises à jour de mes programmes, et je serai de retour ce soir Jeudi 21 octobre à 20 heure tapant Pour Suivre à la lettre votre soutient technique pour résoudre ce problème, Merci Beaucoup Bonne journée.

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
21 oct. 2010 à 13:21
Salut,

Scanne ces fichiers sur www.virustotal.com :
C:\Windows\explorer.exe
C:\Windows\system32\winlogon.exe
et c:\Windows\system32\wininit.exe si existant.

file les liens ici.

0
il ne me donne pas de lien comme sur ci-joint esceque je copie tout ainssi que ce qu'il y a dans "View last repport"
0
désoler j'arrive pas a trouver de lien a te copier a partir des résulta de lanalise sur virustotal.com.....
je peu seulement te copier coller les résulta que je voit.... peu tu m'expliquer plus en détail la manoeuvre ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
22 oct. 2010 à 09:46
Le lien web dans ta barre d'adresse.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
LoL Quand c'es trop simple....

Résulta pour Explorer.exe:

http://www.virustotal.com/file-scan/reanalysis.html?id=1ab74a4ae472156a5d2c6714e2e1a60e3b32ceb4996f923887a12b6a27315d13-1287745818

Résulta pour winlogon:

http://www.virustotal.com/file-scan/reanalysis.html?id=ecef5a07dbc72e99adcb82af4dab143f5a2bad3812ccbfa87ea5e82e29e133fa-1287745943

Je ne trouve pas wininit.exe et je ne trouvait pas explorer.exe dailleur mes je l'ai tapper... voila merci... Ensuite ? :P
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
22 oct. 2010 à 13:40
il est détecté dans quel fichier ton Batimal ?
Tu peux poster un rapport de scan NOD32 ?
0
Le fichier C:\Documents and Settings\Perso\Local Settings\temp\14D4.tmp est infecté par cheval de Troie Win32/Bamital.EK. Ce fichier peut être supprimé. Assurez-vous d'avoir sauvegardé vos données avant le nettoyage.
0