Win32 :Bamital-AC

Clem987 -  
jfkpresident Messages postés 13877 Statut Contributeur sécurité -
Bonjour,

Je sais que cette question a été posée plusieurs fois et qu'il y a pleins de liens sur google, mais je ne comprend pas comment faire pour se débarasser de Win32. Depuis quelques jours, l'accès à des sites normaux est bloqué alors que je pouvais y accéder sans problème auparavant.

Avast m'a détecté 3 fichers menaçants :
C://Windows/explorer.exe
C://Windows/Systeme32/winnit.exe
C://Windows/explorer.exe

Impossible de les mettre en quarantaine ou de les réparer

J'ai également utilisé Malwarebytes mais il ne me détecte rien.

Est-ce que quelqu'un pourrait m'expliquer simplement comment faire s'il vous plait ?

Merci d'avance !

25 réponses

Clem987
 
Oui mais je problème est me même !
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Tapotte la touche F10 au démarrage .
0
Clem987
 
En tapant sur F10, j'ai eu accès a la page de restauration de Packard Bell.
J'ai fais une restauration partielle qui a duré plus d'une 1h et après le redémarrage je retombais sans cesse sur la page de restauration Packard Bell.
Il y avait également la possibilité de réparer Windows, c'est ce que j'ai fais et depuis j'ai le message suivant:

L'ordinateur a redémarré de manière inattendue ou a rencontré une erreur inattendue. L'installation ne peut pas continuer.
Pour installer Windows, cliquez sur « OK » pour redémarrer l'ordinateur, puis redémarrer l'installation.

Quand je fais OK l'ordinateur redémarre en affichant le même message.
0
albertocarlocédignodelavega
 
Bonjour,

Quand tu tapote f8 pour avoir le menu de sélection du type de démarrage, as tu une sélection te proposant de démarrer la console de récupération ?
0
Clem987
 
Non, j'ai juste démarrage en mode sans échec et démarrage normal
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
?Télécharge OTLPEnet sur ton Bureau.

* Quand le téléchargement sera fini, Double Clic sur OTLPENet.exe et assures-toi d'avoir insérer un CDR vierge dans ton graveur CD/DVD. Une fenêtre va s'ouvrir pour te demander si tu souhaites graver Le CD, clique sur le bouton Oui.
* Patiente le temps de la décompression et de la gravure du CD.
* demarrer sur le cdrom crée de Reatogo , voir exemple: https://forum.malekal.com/viewtopic.php?t=9447&start=
* Ton système doit montrer un bureau REATOGO-X-PE
* En fonction de votre type de connexion Internet, tu dois être en mesure d'accèder au Net, si bien que tu peux accéder à ce sujet plus facilement.
* Double-click sur l'icone OTLPE
* Clique "yes" au prochain message
* Selectionne ta session puis vérifie que "Automatically Load All Remaining Users" soit sélectionné et press OK
*sous "Custom Scan box" copie_colle le contenu du texte en gras ci dessous:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
explorer.exe
wininit.exe
userinit.exe
winlogon.exe
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT

* clic Run Scan pour demarrer le scan.
* une fois terminé , le fichier se trouve là C:\OTL.txt
* copie_colle le contenu dans ta prochaine reponse

Si ton rapport est trop long, utilise le site http://www.ci-joint.fr pour envoyer ton rapport, et poste le lien dans ta prochaine réponse.

0