Win32 :Bamital-AC
Clem987
-
jfkpresident Messages postés 13877 Statut Contributeur sécurité -
jfkpresident Messages postés 13877 Statut Contributeur sécurité -
Bonjour,
Je sais que cette question a été posée plusieurs fois et qu'il y a pleins de liens sur google, mais je ne comprend pas comment faire pour se débarasser de Win32. Depuis quelques jours, l'accès à des sites normaux est bloqué alors que je pouvais y accéder sans problème auparavant.
Avast m'a détecté 3 fichers menaçants :
C://Windows/explorer.exe
C://Windows/Systeme32/winnit.exe
C://Windows/explorer.exe
Impossible de les mettre en quarantaine ou de les réparer
J'ai également utilisé Malwarebytes mais il ne me détecte rien.
Est-ce que quelqu'un pourrait m'expliquer simplement comment faire s'il vous plait ?
Merci d'avance !
Je sais que cette question a été posée plusieurs fois et qu'il y a pleins de liens sur google, mais je ne comprend pas comment faire pour se débarasser de Win32. Depuis quelques jours, l'accès à des sites normaux est bloqué alors que je pouvais y accéder sans problème auparavant.
Avast m'a détecté 3 fichers menaçants :
C://Windows/explorer.exe
C://Windows/Systeme32/winnit.exe
C://Windows/explorer.exe
Impossible de les mettre en quarantaine ou de les réparer
J'ai également utilisé Malwarebytes mais il ne me détecte rien.
Est-ce que quelqu'un pourrait m'expliquer simplement comment faire s'il vous plait ?
Merci d'avance !
A voir également:
- Win32 :Bamital-AC
- Trojan win32 - Forum Virus
- Puabundler win32 rostpay ✓ - Forum Antivirus
- Puadimanager win32/offercore ✓ - Forum Virus
- PUADlManager:Win32/OfferCore ✓ - Forum Virus
- Win32 pup gen ✓ - Forum Linux / Unix
25 réponses
En tapant sur F10, j'ai eu accès a la page de restauration de Packard Bell.
J'ai fais une restauration partielle qui a duré plus d'une 1h et après le redémarrage je retombais sans cesse sur la page de restauration Packard Bell.
Il y avait également la possibilité de réparer Windows, c'est ce que j'ai fais et depuis j'ai le message suivant:
L'ordinateur a redémarré de manière inattendue ou a rencontré une erreur inattendue. L'installation ne peut pas continuer.
Pour installer Windows, cliquez sur « OK » pour redémarrer l'ordinateur, puis redémarrer l'installation.
Quand je fais OK l'ordinateur redémarre en affichant le même message.
J'ai fais une restauration partielle qui a duré plus d'une 1h et après le redémarrage je retombais sans cesse sur la page de restauration Packard Bell.
Il y avait également la possibilité de réparer Windows, c'est ce que j'ai fais et depuis j'ai le message suivant:
L'ordinateur a redémarré de manière inattendue ou a rencontré une erreur inattendue. L'installation ne peut pas continuer.
Pour installer Windows, cliquez sur « OK » pour redémarrer l'ordinateur, puis redémarrer l'installation.
Quand je fais OK l'ordinateur redémarre en affichant le même message.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
?Télécharge OTLPEnet sur ton Bureau.
* Quand le téléchargement sera fini, Double Clic sur OTLPENet.exe et assures-toi d'avoir insérer un CDR vierge dans ton graveur CD/DVD. Une fenêtre va s'ouvrir pour te demander si tu souhaites graver Le CD, clique sur le bouton Oui.
* Patiente le temps de la décompression et de la gravure du CD.
* demarrer sur le cdrom crée de Reatogo , voir exemple: https://forum.malekal.com/viewtopic.php?t=9447&start=
* Ton système doit montrer un bureau REATOGO-X-PE
* En fonction de votre type de connexion Internet, tu dois être en mesure d'accèder au Net, si bien que tu peux accéder à ce sujet plus facilement.
* Double-click sur l'icone OTLPE
* Clique "yes" au prochain message
* Selectionne ta session puis vérifie que "Automatically Load All Remaining Users" soit sélectionné et press OK
*sous "Custom Scan box" copie_colle le contenu du texte en gras ci dessous:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
explorer.exe
wininit.exe
userinit.exe
winlogon.exe
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT
* clic Run Scan pour demarrer le scan.
* une fois terminé , le fichier se trouve là C:\OTL.txt
* copie_colle le contenu dans ta prochaine reponse
Si ton rapport est trop long, utilise le site http://www.ci-joint.fr pour envoyer ton rapport, et poste le lien dans ta prochaine réponse.
* Quand le téléchargement sera fini, Double Clic sur OTLPENet.exe et assures-toi d'avoir insérer un CDR vierge dans ton graveur CD/DVD. Une fenêtre va s'ouvrir pour te demander si tu souhaites graver Le CD, clique sur le bouton Oui.
* Patiente le temps de la décompression et de la gravure du CD.
* demarrer sur le cdrom crée de Reatogo , voir exemple: https://forum.malekal.com/viewtopic.php?t=9447&start=
* Ton système doit montrer un bureau REATOGO-X-PE
* En fonction de votre type de connexion Internet, tu dois être en mesure d'accèder au Net, si bien que tu peux accéder à ce sujet plus facilement.
* Double-click sur l'icone OTLPE
* Clique "yes" au prochain message
* Selectionne ta session puis vérifie que "Automatically Load All Remaining Users" soit sélectionné et press OK
*sous "Custom Scan box" copie_colle le contenu du texte en gras ci dessous:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
explorer.exe
wininit.exe
userinit.exe
winlogon.exe
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT
* clic Run Scan pour demarrer le scan.
* une fois terminé , le fichier se trouve là C:\OTL.txt
* copie_colle le contenu dans ta prochaine reponse
Si ton rapport est trop long, utilise le site http://www.ci-joint.fr pour envoyer ton rapport, et poste le lien dans ta prochaine réponse.