Win32:Bamital-AE

Résolu/Fermé
crayon - 27 nov. 2010 à 12:56
 Utilisateur anonyme - 1 déc. 2010 à 17:14


Bonjour, depuis peu j'ai Avast qui me signale que mon PC est infesté par un virus nommé Bamital-AE (sur C:\WINDOWS\explorer.exe et C:\system32\winlogon.exe).

à chaque opération pour détruire ou mettre en quarantaine, j'ai la réponse suivante :

Erreur: le fichier spécifié est en lecture seulement (6009)

J'ai parcouru ce forum pour tenter de trouver une solution mais je ne suis qu'un simple utilisateur et mes compétences dans ce domaine sont très limitées...

Quelqu'un peut-il me venir en aide? merci d'avance.

crayon

7 réponses

Utilisateur anonyme
27 nov. 2010 à 12:58
bonjour,



* Télécharge ZHPDiag sur ton bureau :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
0
Merci Electricien !

J'en suis au stade de coller le résultat du scan de ZHPDiag mais il doit y avoir 890 lignes... dois-je tout y "mettre"?
0
Bon voici le lien sur toofiles car cijoint est inactif...

http://ww38.toofiles.com/fr/oip/documents/txt/9202_zhpdiag.html

je relis les différents posts sur le sujet... çà a l'air coton...
0
Utilisateur anonyme
27 nov. 2010 à 18:12
tu as une version de windows non officielle, ce qui complique les choses !


Windows Trust

en espèrant que les outils fonctionnent sur ton pc !!!

je te conseille vivenement d'enregistrer tes données seulement sur un autre support que ton disque dure !

infection Batimal patche les fichiers légitimes de windows à savoir explorer.exe et Winlogon !

c'est bien le cas sur ton pc !

* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!



► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0
Je te remercie pour la marche à suivre, je vais récupérer un disque externe demain, ensuite je ferai la manip..

crayon
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ok,

mais tu ne sauvegarde que tes données :-)

@ ++
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
Bon, en définitif, j'ai préféré formater et réinstaller... maintenant tout fonctionne!
Merci dans tous les cas de ton aide

Crayon
0
Utilisateur anonyme
1 déc. 2010 à 17:14
ok, bon surf ;-)
0