Virus Trojan Bamital

Fermé
i - 6 avril 2011 à 22:37
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 6 avril 2011 à 23:20
Bonjour,

Au secours, j'ai le virus Trojan batimal sur mon ordinateur, j'ai besoin de votre aide, j'avoue que je suis nulle en informatique...


A voir également:

12 réponses

J'ai fait un examen avec Microsoft Security essentials, il m'a mis :
état : grave, Elément détecté : Trojan:Win32/Bamital
Et puis je ne peux plus aller sur internet, tous les sites sont détournés...
1
bonsoir,

rend toi sur ce site: https://www.virustotal.com/gui/
clic sur parcourir puis, copie colle ceci:
C:\Windows\explorer.exe
clic sur ouvrir
ensuite, clic sur "send files"
attend que l'outil est fini l'analyse puis,
donne moi les résultats.

refais pareil avec le fichier suivant:
C:\Windows\Système32\Winlogon.exe
▶▶▶ CONTRIBUTEUR SÉCURITÉ ◀◀◀

Qualification Helper sur HELPER FORMATION.
0
j'ai déjà fait toutes les procédures que me conseillait le site :
-analyses sur le site Virus Total (j'ai conservé les rapports)
-j'ai téléchargé ZHPDiag
-j'ai analysé
- j'ai mit le rapport sur Cijoint (j'ai oublié de garder le lien par contre et je n'arrive pas à télécharger le fichier à nouveau...)

Merci pour votre aide !
0
Utilisateur anonyme
6 avril 2011 à 22:47
je veux les rapports de Virus Total avant de commencer quoi que ce soit.
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
6 avril 2011 à 22:48
Yop :) pour suivre ;)
0
Utilisateur anonyme
6 avril 2011 à 22:49
ya rien a suivre: ya pas bamital... lol
0
Valuu Messages postés 2163 Date d'inscription lundi 4 octobre 2010 Statut Contributeur Dernière intervention 12 avril 2015 201
6 avril 2011 à 22:50
ah oui :)
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
6 avril 2011 à 23:20
hello,
Je vais suivre, moi aussi.
Salut Valuu et 91300
Al

Softwin BitDefender Internet Security
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
voici le lien du fichier sur Cijoint :
http://www.cijoint.fr/cjlink.php?file=cj201104/cijckDSt5t.txt
0
Ok les voici :

Antivirus Version Last Update Result
AhnLab-V3 2011.04.06.02 2011.04.06 -
AntiVir 7.11.5.214 2011.04.06 -
Antiy-AVL 2.0.3.7 2011.04.06 -
Avast 4.8.1351.0 2011.04.06 -
Avast5 5.0.677.0 2011.04.01 -
AVG 10.0.0.1190 2011.04.06 -
BitDefender 7.2 2011.04.06 -
CAT-QuickHeal 11.00 2011.04.06 -
ClamAV 0.97.0.0 2011.04.06 -
Commtouch 5.2.11.5 2011.04.06 -
Comodo 8246 2011.04.06 -
DrWeb 5.0.2.03300 2011.04.06 -
eSafe 7.0.17.0 2011.04.04 -
eTrust-Vet 36.1.8257 2011.04.06 -
F-Prot 4.6.2.117 2011.04.06 -
F-Secure 9.0.16440.0 2011.04.06 -
Fortinet 4.2.254.0 2011.04.06 -
GData 22 2011.04.06 -
Ikarus T3.1.1.103.0 2011.04.06 -
Jiangmin 13.0.900 2011.04.05 -
K7AntiVirus 9.96.4314 2011.04.06 -
Kaspersky 7.0.0.125 2011.04.06 -
McAfee 5.400.0.1158 2011.04.06 -
McAfee-GW-Edition 2010.1C 2011.04.06 -
Microsoft 1.6702 2011.04.06 -
NOD32 6020 2011.04.06 -
Norman 6.07.07 2011.04.06 -
Panda 10.0.3.5 2011.04.06 -
PCTools 7.0.3.5 2011.04.04 -
Prevx 3.0 2011.04.06 -
Rising 23.52.02.06 2011.04.06 -
Sophos 4.64.0 2011.04.06 -
SUPERAntiSpyware 4.40.0.1006 2011.04.06 -
Symantec 20101.3.2.89 2011.04.06 -
TheHacker 6.7.0.1.168 2011.04.06 -
TrendMicro 9.200.0.1012 2011.04.06 -
TrendMicro-HouseCall 9.200.0.1012 2011.04.06 -
VBA32 3.12.14.3 2011.04.06 -
VIPRE 8939 2011.04.06 -
ViRobot 2011.4.6.4396 2011.04.06 -
VirusBuster 13.6.291.0 2011.04.06 -


Additional information Show all
MD5 : 2626fc9755be22f805d3cfa0ce3ee727
SHA1 : d76db4dcd710be9c3314cff94824933847565372
SHA256: c82149baca8d91b3ff1a189ca5dc814701e79bbb14798cd5766593b1206a1baa




Antivirus Version Last Update Result
AhnLab-V3 2011.04.06.02 2011.04.06 -
AntiVir 7.11.5.214 2011.04.06 -
Antiy-AVL 2.0.3.7 2011.04.06 -
Avast 4.8.1351.0 2011.04.06 -
Avast5 5.0.677.0 2011.04.01 -
AVG 10.0.0.1190 2011.04.06 -
BitDefender 7.2 2011.04.06 -
CAT-QuickHeal 11.00 2011.04.06 -
ClamAV 0.97.0.0 2011.04.06 -
Commtouch 5.2.11.5 2011.04.06 -
Comodo 8246 2011.04.06 -
DrWeb 5.0.2.03300 2011.04.06 -
eSafe 7.0.17.0 2011.04.04 -
eTrust-Vet 36.1.8257 2011.04.06 -
F-Prot 4.6.2.117 2011.04.06 -
F-Secure 9.0.16440.0 2011.04.06 -
Fortinet 4.2.254.0 2011.04.06 -
GData 22 2011.04.06 -
Ikarus T3.1.1.103.0 2011.04.06 -
Jiangmin 13.0.900 2011.04.05 -
K7AntiVirus 9.96.4314 2011.04.06 -
McAfee 5.400.0.1158 2011.04.06 -
McAfee-GW-Edition 2010.1C 2011.04.06 -
Microsoft 1.6702 2011.04.06 -
NOD32 6020 2011.04.06 -
Norman 6.07.07 2011.04.06 -
Panda 10.0.3.5 2011.04.06 -
PCTools 7.0.3.5 2011.04.04 -
Prevx 3.0 2011.04.06 -
Rising 23.52.02.06 2011.04.06 -
Sophos 4.64.0 2011.04.06 -
SUPERAntiSpyware 4.40.0.1006 2011.04.06 -
Symantec 20101.3.2.89 2011.04.06 -
TheHacker 6.7.0.1.168 2011.04.06 -
TrendMicro 9.200.0.1012 2011.04.06 -
TrendMicro-HouseCall 9.200.0.1012 2011.04.06 -
VBA32 3.12.14.3 2011.04.06 -
VIPRE 8939 2011.04.06 -
ViRobot 2011.4.6.4396 2011.04.06 -
VirusBuster 13.6.291.0 2011.04.06 -


Additional information Show all
MD5 : 37cdb7e72eb66ba85a87cbe37e7f03fd
SHA1 : cd0f4b3711a415272def132b83f6fc29d76ee4ad
SHA256: b4c23904acdc9cb0737cebb0c5a95dd0f0ecccf9c8d3aded808d7a270ecd366c



Antivirus Version Last Update Result
AhnLab-V3 2011.04.06.02 2011.04.06 -
AntiVir 7.11.5.214 2011.04.06 -
Antiy-AVL 2.0.3.7 2011.04.06 -
Avast 4.8.1351.0 2011.04.06 -
Avast5 5.0.677.0 2011.04.01 -
AVG 10.0.0.1190 2011.04.06 -
BitDefender 7.2 2011.04.06 -
CAT-QuickHeal 11.00 2011.04.06 -
ClamAV 0.97.0.0 2011.04.06 -
Commtouch 5.2.11.5 2011.04.06 -
Comodo 8246 2011.04.06 -
DrWeb 5.0.2.03300 2011.04.06 -
Emsisoft 5.1.0.5 2011.04.06 -
eSafe 7.0.17.0 2011.04.04 -
eTrust-Vet 36.1.8257 2011.04.06 -
F-Prot 4.6.2.117 2011.04.06 -
F-Secure 9.0.16440.0 2011.04.06 -
Fortinet 4.2.254.0 2011.04.06 -
GData 22 2011.04.06 -
Ikarus T3.1.1.103.0 2011.04.06 -
Jiangmin 13.0.900 2011.04.05 -
K7AntiVirus 9.96.4314 2011.04.06 -
Kaspersky 7.0.0.125 2011.04.06 -
McAfee 5.400.0.1158 2011.04.06 -
McAfee-GW-Edition 2010.1C 2011.04.06 Heuristic.BehavesLike.Win32.Suspicious.H
Microsoft 1.6702 2011.04.06 -
NOD32 6020 2011.04.06 -
Norman 6.07.07 2011.04.06 -
Panda 10.0.3.5 2011.04.06 -
PCTools 7.0.3.5 2011.04.04 -
Prevx 3.0 2011.04.06 -
Rising 23.52.02.06 2011.04.06 -
Sophos 4.64.0 2011.04.06 -
SUPERAntiSpyware 4.40.0.1006 2011.04.06 -
Symantec 20101.3.2.89 2011.04.06 -
TheHacker 6.7.0.1.168 2011.04.06 -
TrendMicro 9.200.0.1012 2011.04.06 -
TrendMicro-HouseCall 9.200.0.1012 2011.04.06 -
VBA32 3.12.14.3 2011.04.06 -
VIPRE 8939 2011.04.06 -
ViRobot 2011.4.6.4396 2011.04.06 -
VirusBuster 13.6.291.0 2011.04.06 -


Additional information Show all
MD5 : b5c5dcad3899512020d135600129d665
SHA1 : c7bba9840c44e7739fb314b7a3efe30e6b25cc48
SHA256: f6b4d18fa0d3c4958711ac0d476c21a6fdf2897f989a0ad290b43f463dd8b5b0
0
Il n'y a pas de virus ?
0
tu as des 0/42 partout... je sais pas ou tu as été chercher ton bamital mais, il est imaginaire...

en attendant, tu as 3000 tonnes d'adwares!

EDIT, je vérifie un truc.
▶▶▶ CONTRIBUTEUR SÉCURITÉ ◀◀◀

Qualification Helper sur HELPER FORMATION.
0
Utilisateur anonyme
6 avril 2011 à 22:58
tu est en france? ou en norvège? ^^
0
En Norvège =P
Pourquoi ?
0
Utilisateur anonyme
6 avril 2011 à 23:00
tu es en norvège? alors, pas de soucis :)
tes DNS renvoyaient en Norvège ce qui peut être signe d'infection si tu avais été en France ;)


tu es infecté par des adwares:
Un logiciel publicitaire ou publiciel (adware en anglais) est un logiciel qui affiche de la publicité lors de son utilisation.


pour t'en débarrasser:

Ad-Remover est un outil spécifique conçu par C_XX , son rôle est la suppression d'adwares comme Eorezo, MyWebSearch, Navipromo, Winsudate, Search Settings, ...

----->AD-REMOVER<-----

▨ Télécharge ad-remover(de C_XX) sur ton Bureau

▨ Déconnecte toi et ferme toutes les applications en cours

▨ Double-clique sur l'icône AD-Remover

▨ Au menu principal, clique sur "NETTOYER"

▨ Confirme le lancement de l'analyse et laisse l'outil travailler

▨ Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
0
Ok je vais faire ça.
Merci beaucoup pour votre aide !

Bonne soirée !
0