Win32 Batimal-AE. explorateur Windows (Virus)

Yosh -  
 Yosh -
Bonjour, bah j'me lance aussi ...

C'soir en rentrant, j'suis tombé sur un petit problème, mon explorateur windows qui s'amuse à rencontrer un problème en boucle.

D'après Avast (rapport qui nous interesse ci joint) c'serait un Bamital-AE.

"21/10/2010 21:37:24 C:\Windows\explorer.exe [L] Win32:Bamital-AE (0)
Durant le transfert du fichier vers la zone de quarantaine, l'erreur suivante s'est produite : Le fichier spécifié est en lecture seulement
Durant la suppression du fichier, l'erreur suivante s'est produite : Le fichier spécifié est en lecture seulement"

Jamais vu un virus aussi chiant, mon ordi est limite inutilisable ...

J'ai lancé un zhpdiag dont voici les résultats.

http://ww38.toofiles.com/fr/download/documents/txt/zhpdiag.html

ou

http://www.cijoint.fr/cjlink.php?file=cj201010/cijLQ9wquH.txt

Devant un vrai casse tête, et j'y comprends, un peu d'aide svp, j'voudrais pas formater le système :S

3 réponses

  1. Utilisateur anonyme
     
    Bonsoir

    Télécharge OTLPENet sur le bureau.
    Double clique ou clic droit sous Vista oy Seven pour lancer l'application.
    On va te demander si tu veux graver ...
    Prépare un CD vierge et lance OTLPENet, cela va te permettre de graver une image iso.
    Note : Le CD gravé, il faut maintenant redémarrer la machine sur le lecteur CDROM
    Pour se faire suivre ce lien : Booter sur un CD
    Tuto OTLPE

    Tu lances l'iso d'OTLPENet que tu as gravé.
    * une fois le bureau de reatogo chargé , tu lances OTLPE , l'icône jaune

    * Double-clique sur l'icone OTLPE
    * quand demandé "Do you wish to load the remote registry", select Yes
    * quand demandé "Do you wish to load remote user profile(s) for scanning", select Yes
    * vérifier que "Automatically Load All Remaining Users" est sélectionné et press OK
    * sous Custom Scan box
    1) copie_colle le contenu du cadre ci dessous:

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %SYSTEMDRIVE%\*.exe
    /md5start
    eventlog.dll
    scecli.dll
    netlogon.dll
    cngaudit.dll
    sceclt.dll
    ntelogon.dll
    logevent.dll
    iaStor.sys
    nvstor.sys
    atapi.sys
    cdrom.sys
    disk.sys
    ndis.sys
    mountmgr.sys
    aec.sys
    rasacd.sys
    mrxsmb10.sys
    mrxsmb20.sys
    termdd.sys
    mrxsmb.sys
    win32k.sys
    storport.sys
    IdeChnDr.sys
    viasraid.sys
    explorer.exe
    winlogon.exe
    wininit.exe
    AGP440.sys
    vaxscsi.sys
    nvatabus.sys
    viamraid.sys
    nvata.sys
    nvgts.sys
    iastorv.sys
    ViPrt.sys
    eNetHook.dll
    ahcix86.sys
    KR10N.sys
    nvstor32.sys
    ahcix86s.sys
    nvrd32.sys
    /md5stop
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    CREATERESTOREPOINT

    * copie colle ce texte dans un fichier texte|bloc note que tu enregistres sur clé usb que tu brancheras sous reatogo tu pourras alors facilement le copier\coller.

    * 2) Clic Run Scan pour démarrer le scan.
    * Une fois terminé , le fichier se trouve là C:\OTL.txt
    * Copie_colle le contenu dans ta prochaine réponse.

    @+
    0
  2. Yosh
     
    Hey !

    Le problème semble s'être volatilisé de lui même suite à un démarrage sur l'outil de réparation par erreur.

    J'attends de voir, je vous confirme ça un peu plus tard.

    Edit : J'en profite pour dire que mon ordinateur ne supporte pas un démarrage par CD, ou alors que mon cd était trop mal en point pour être lu, je ne sais pas ...
    0
    1. Utilisateur anonyme
       
      Ok ;pas de soucis

      @+
      0
    2. Yosh
       
      Problème enrayé par miracle (?)

      Merci pour ton aide en tout cas ^^
      0