A voir également:
- Virus Trojan Bamital
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Artemis virus - Forum Virus
- Trojan sms-par google ✓ - Forum Virus
- Virus informatique - Guide
12 réponses
J'ai fait un examen avec Microsoft Security essentials, il m'a mis :
état : grave, Elément détecté : Trojan:Win32/Bamital
Et puis je ne peux plus aller sur internet, tous les sites sont détournés...
état : grave, Elément détecté : Trojan:Win32/Bamital
Et puis je ne peux plus aller sur internet, tous les sites sont détournés...
bonsoir,
rend toi sur ce site: https://www.virustotal.com/gui/
clic sur parcourir puis, copie colle ceci:
C:\Windows\explorer.exe
clic sur ouvrir
ensuite, clic sur "send files"
attend que l'outil est fini l'analyse puis,
donne moi les résultats.
refais pareil avec le fichier suivant:
C:\Windows\Système32\Winlogon.exe
▶▶▶ CONTRIBUTEUR SÉCURITÉ ◀◀◀
Qualification Helper sur HELPER FORMATION.
rend toi sur ce site: https://www.virustotal.com/gui/
clic sur parcourir puis, copie colle ceci:
C:\Windows\explorer.exe
clic sur ouvrir
ensuite, clic sur "send files"
attend que l'outil est fini l'analyse puis,
donne moi les résultats.
refais pareil avec le fichier suivant:
C:\Windows\Système32\Winlogon.exe
▶▶▶ CONTRIBUTEUR SÉCURITÉ ◀◀◀
Qualification Helper sur HELPER FORMATION.
j'ai déjà fait toutes les procédures que me conseillait le site :
-analyses sur le site Virus Total (j'ai conservé les rapports)
-j'ai téléchargé ZHPDiag
-j'ai analysé
- j'ai mit le rapport sur Cijoint (j'ai oublié de garder le lien par contre et je n'arrive pas à télécharger le fichier à nouveau...)
Merci pour votre aide !
-analyses sur le site Virus Total (j'ai conservé les rapports)
-j'ai téléchargé ZHPDiag
-j'ai analysé
- j'ai mit le rapport sur Cijoint (j'ai oublié de garder le lien par contre et je n'arrive pas à télécharger le fichier à nouveau...)
Merci pour votre aide !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
voici le lien du fichier sur Cijoint :
http://www.cijoint.fr/cjlink.php?file=cj201104/cijckDSt5t.txt
http://www.cijoint.fr/cjlink.php?file=cj201104/cijckDSt5t.txt
Ok les voici :
Antivirus Version Last Update Result
AhnLab-V3 2011.04.06.02 2011.04.06 -
AntiVir 7.11.5.214 2011.04.06 -
Antiy-AVL 2.0.3.7 2011.04.06 -
Avast 4.8.1351.0 2011.04.06 -
Avast5 5.0.677.0 2011.04.01 -
AVG 10.0.0.1190 2011.04.06 -
BitDefender 7.2 2011.04.06 -
CAT-QuickHeal 11.00 2011.04.06 -
ClamAV 0.97.0.0 2011.04.06 -
Commtouch 5.2.11.5 2011.04.06 -
Comodo 8246 2011.04.06 -
DrWeb 5.0.2.03300 2011.04.06 -
eSafe 7.0.17.0 2011.04.04 -
eTrust-Vet 36.1.8257 2011.04.06 -
F-Prot 4.6.2.117 2011.04.06 -
F-Secure 9.0.16440.0 2011.04.06 -
Fortinet 4.2.254.0 2011.04.06 -
GData 22 2011.04.06 -
Ikarus T3.1.1.103.0 2011.04.06 -
Jiangmin 13.0.900 2011.04.05 -
K7AntiVirus 9.96.4314 2011.04.06 -
Kaspersky 7.0.0.125 2011.04.06 -
McAfee 5.400.0.1158 2011.04.06 -
McAfee-GW-Edition 2010.1C 2011.04.06 -
Microsoft 1.6702 2011.04.06 -
NOD32 6020 2011.04.06 -
Norman 6.07.07 2011.04.06 -
Panda 10.0.3.5 2011.04.06 -
PCTools 7.0.3.5 2011.04.04 -
Prevx 3.0 2011.04.06 -
Rising 23.52.02.06 2011.04.06 -
Sophos 4.64.0 2011.04.06 -
SUPERAntiSpyware 4.40.0.1006 2011.04.06 -
Symantec 20101.3.2.89 2011.04.06 -
TheHacker 6.7.0.1.168 2011.04.06 -
TrendMicro 9.200.0.1012 2011.04.06 -
TrendMicro-HouseCall 9.200.0.1012 2011.04.06 -
VBA32 3.12.14.3 2011.04.06 -
VIPRE 8939 2011.04.06 -
ViRobot 2011.4.6.4396 2011.04.06 -
VirusBuster 13.6.291.0 2011.04.06 -
Additional information Show all
MD5 : 2626fc9755be22f805d3cfa0ce3ee727
SHA1 : d76db4dcd710be9c3314cff94824933847565372
SHA256: c82149baca8d91b3ff1a189ca5dc814701e79bbb14798cd5766593b1206a1baa
Antivirus Version Last Update Result
AhnLab-V3 2011.04.06.02 2011.04.06 -
AntiVir 7.11.5.214 2011.04.06 -
Antiy-AVL 2.0.3.7 2011.04.06 -
Avast 4.8.1351.0 2011.04.06 -
Avast5 5.0.677.0 2011.04.01 -
AVG 10.0.0.1190 2011.04.06 -
BitDefender 7.2 2011.04.06 -
CAT-QuickHeal 11.00 2011.04.06 -
ClamAV 0.97.0.0 2011.04.06 -
Commtouch 5.2.11.5 2011.04.06 -
Comodo 8246 2011.04.06 -
DrWeb 5.0.2.03300 2011.04.06 -
eSafe 7.0.17.0 2011.04.04 -
eTrust-Vet 36.1.8257 2011.04.06 -
F-Prot 4.6.2.117 2011.04.06 -
F-Secure 9.0.16440.0 2011.04.06 -
Fortinet 4.2.254.0 2011.04.06 -
GData 22 2011.04.06 -
Ikarus T3.1.1.103.0 2011.04.06 -
Jiangmin 13.0.900 2011.04.05 -
K7AntiVirus 9.96.4314 2011.04.06 -
McAfee 5.400.0.1158 2011.04.06 -
McAfee-GW-Edition 2010.1C 2011.04.06 -
Microsoft 1.6702 2011.04.06 -
NOD32 6020 2011.04.06 -
Norman 6.07.07 2011.04.06 -
Panda 10.0.3.5 2011.04.06 -
PCTools 7.0.3.5 2011.04.04 -
Prevx 3.0 2011.04.06 -
Rising 23.52.02.06 2011.04.06 -
Sophos 4.64.0 2011.04.06 -
SUPERAntiSpyware 4.40.0.1006 2011.04.06 -
Symantec 20101.3.2.89 2011.04.06 -
TheHacker 6.7.0.1.168 2011.04.06 -
TrendMicro 9.200.0.1012 2011.04.06 -
TrendMicro-HouseCall 9.200.0.1012 2011.04.06 -
VBA32 3.12.14.3 2011.04.06 -
VIPRE 8939 2011.04.06 -
ViRobot 2011.4.6.4396 2011.04.06 -
VirusBuster 13.6.291.0 2011.04.06 -
Additional information Show all
MD5 : 37cdb7e72eb66ba85a87cbe37e7f03fd
SHA1 : cd0f4b3711a415272def132b83f6fc29d76ee4ad
SHA256: b4c23904acdc9cb0737cebb0c5a95dd0f0ecccf9c8d3aded808d7a270ecd366c
Antivirus Version Last Update Result
AhnLab-V3 2011.04.06.02 2011.04.06 -
AntiVir 7.11.5.214 2011.04.06 -
Antiy-AVL 2.0.3.7 2011.04.06 -
Avast 4.8.1351.0 2011.04.06 -
Avast5 5.0.677.0 2011.04.01 -
AVG 10.0.0.1190 2011.04.06 -
BitDefender 7.2 2011.04.06 -
CAT-QuickHeal 11.00 2011.04.06 -
ClamAV 0.97.0.0 2011.04.06 -
Commtouch 5.2.11.5 2011.04.06 -
Comodo 8246 2011.04.06 -
DrWeb 5.0.2.03300 2011.04.06 -
Emsisoft 5.1.0.5 2011.04.06 -
eSafe 7.0.17.0 2011.04.04 -
eTrust-Vet 36.1.8257 2011.04.06 -
F-Prot 4.6.2.117 2011.04.06 -
F-Secure 9.0.16440.0 2011.04.06 -
Fortinet 4.2.254.0 2011.04.06 -
GData 22 2011.04.06 -
Ikarus T3.1.1.103.0 2011.04.06 -
Jiangmin 13.0.900 2011.04.05 -
K7AntiVirus 9.96.4314 2011.04.06 -
Kaspersky 7.0.0.125 2011.04.06 -
McAfee 5.400.0.1158 2011.04.06 -
McAfee-GW-Edition 2010.1C 2011.04.06 Heuristic.BehavesLike.Win32.Suspicious.H
Microsoft 1.6702 2011.04.06 -
NOD32 6020 2011.04.06 -
Norman 6.07.07 2011.04.06 -
Panda 10.0.3.5 2011.04.06 -
PCTools 7.0.3.5 2011.04.04 -
Prevx 3.0 2011.04.06 -
Rising 23.52.02.06 2011.04.06 -
Sophos 4.64.0 2011.04.06 -
SUPERAntiSpyware 4.40.0.1006 2011.04.06 -
Symantec 20101.3.2.89 2011.04.06 -
TheHacker 6.7.0.1.168 2011.04.06 -
TrendMicro 9.200.0.1012 2011.04.06 -
TrendMicro-HouseCall 9.200.0.1012 2011.04.06 -
VBA32 3.12.14.3 2011.04.06 -
VIPRE 8939 2011.04.06 -
ViRobot 2011.4.6.4396 2011.04.06 -
VirusBuster 13.6.291.0 2011.04.06 -
Additional information Show all
MD5 : b5c5dcad3899512020d135600129d665
SHA1 : c7bba9840c44e7739fb314b7a3efe30e6b25cc48
SHA256: f6b4d18fa0d3c4958711ac0d476c21a6fdf2897f989a0ad290b43f463dd8b5b0
Antivirus Version Last Update Result
AhnLab-V3 2011.04.06.02 2011.04.06 -
AntiVir 7.11.5.214 2011.04.06 -
Antiy-AVL 2.0.3.7 2011.04.06 -
Avast 4.8.1351.0 2011.04.06 -
Avast5 5.0.677.0 2011.04.01 -
AVG 10.0.0.1190 2011.04.06 -
BitDefender 7.2 2011.04.06 -
CAT-QuickHeal 11.00 2011.04.06 -
ClamAV 0.97.0.0 2011.04.06 -
Commtouch 5.2.11.5 2011.04.06 -
Comodo 8246 2011.04.06 -
DrWeb 5.0.2.03300 2011.04.06 -
eSafe 7.0.17.0 2011.04.04 -
eTrust-Vet 36.1.8257 2011.04.06 -
F-Prot 4.6.2.117 2011.04.06 -
F-Secure 9.0.16440.0 2011.04.06 -
Fortinet 4.2.254.0 2011.04.06 -
GData 22 2011.04.06 -
Ikarus T3.1.1.103.0 2011.04.06 -
Jiangmin 13.0.900 2011.04.05 -
K7AntiVirus 9.96.4314 2011.04.06 -
Kaspersky 7.0.0.125 2011.04.06 -
McAfee 5.400.0.1158 2011.04.06 -
McAfee-GW-Edition 2010.1C 2011.04.06 -
Microsoft 1.6702 2011.04.06 -
NOD32 6020 2011.04.06 -
Norman 6.07.07 2011.04.06 -
Panda 10.0.3.5 2011.04.06 -
PCTools 7.0.3.5 2011.04.04 -
Prevx 3.0 2011.04.06 -
Rising 23.52.02.06 2011.04.06 -
Sophos 4.64.0 2011.04.06 -
SUPERAntiSpyware 4.40.0.1006 2011.04.06 -
Symantec 20101.3.2.89 2011.04.06 -
TheHacker 6.7.0.1.168 2011.04.06 -
TrendMicro 9.200.0.1012 2011.04.06 -
TrendMicro-HouseCall 9.200.0.1012 2011.04.06 -
VBA32 3.12.14.3 2011.04.06 -
VIPRE 8939 2011.04.06 -
ViRobot 2011.4.6.4396 2011.04.06 -
VirusBuster 13.6.291.0 2011.04.06 -
Additional information Show all
MD5 : 2626fc9755be22f805d3cfa0ce3ee727
SHA1 : d76db4dcd710be9c3314cff94824933847565372
SHA256: c82149baca8d91b3ff1a189ca5dc814701e79bbb14798cd5766593b1206a1baa
Antivirus Version Last Update Result
AhnLab-V3 2011.04.06.02 2011.04.06 -
AntiVir 7.11.5.214 2011.04.06 -
Antiy-AVL 2.0.3.7 2011.04.06 -
Avast 4.8.1351.0 2011.04.06 -
Avast5 5.0.677.0 2011.04.01 -
AVG 10.0.0.1190 2011.04.06 -
BitDefender 7.2 2011.04.06 -
CAT-QuickHeal 11.00 2011.04.06 -
ClamAV 0.97.0.0 2011.04.06 -
Commtouch 5.2.11.5 2011.04.06 -
Comodo 8246 2011.04.06 -
DrWeb 5.0.2.03300 2011.04.06 -
eSafe 7.0.17.0 2011.04.04 -
eTrust-Vet 36.1.8257 2011.04.06 -
F-Prot 4.6.2.117 2011.04.06 -
F-Secure 9.0.16440.0 2011.04.06 -
Fortinet 4.2.254.0 2011.04.06 -
GData 22 2011.04.06 -
Ikarus T3.1.1.103.0 2011.04.06 -
Jiangmin 13.0.900 2011.04.05 -
K7AntiVirus 9.96.4314 2011.04.06 -
McAfee 5.400.0.1158 2011.04.06 -
McAfee-GW-Edition 2010.1C 2011.04.06 -
Microsoft 1.6702 2011.04.06 -
NOD32 6020 2011.04.06 -
Norman 6.07.07 2011.04.06 -
Panda 10.0.3.5 2011.04.06 -
PCTools 7.0.3.5 2011.04.04 -
Prevx 3.0 2011.04.06 -
Rising 23.52.02.06 2011.04.06 -
Sophos 4.64.0 2011.04.06 -
SUPERAntiSpyware 4.40.0.1006 2011.04.06 -
Symantec 20101.3.2.89 2011.04.06 -
TheHacker 6.7.0.1.168 2011.04.06 -
TrendMicro 9.200.0.1012 2011.04.06 -
TrendMicro-HouseCall 9.200.0.1012 2011.04.06 -
VBA32 3.12.14.3 2011.04.06 -
VIPRE 8939 2011.04.06 -
ViRobot 2011.4.6.4396 2011.04.06 -
VirusBuster 13.6.291.0 2011.04.06 -
Additional information Show all
MD5 : 37cdb7e72eb66ba85a87cbe37e7f03fd
SHA1 : cd0f4b3711a415272def132b83f6fc29d76ee4ad
SHA256: b4c23904acdc9cb0737cebb0c5a95dd0f0ecccf9c8d3aded808d7a270ecd366c
Antivirus Version Last Update Result
AhnLab-V3 2011.04.06.02 2011.04.06 -
AntiVir 7.11.5.214 2011.04.06 -
Antiy-AVL 2.0.3.7 2011.04.06 -
Avast 4.8.1351.0 2011.04.06 -
Avast5 5.0.677.0 2011.04.01 -
AVG 10.0.0.1190 2011.04.06 -
BitDefender 7.2 2011.04.06 -
CAT-QuickHeal 11.00 2011.04.06 -
ClamAV 0.97.0.0 2011.04.06 -
Commtouch 5.2.11.5 2011.04.06 -
Comodo 8246 2011.04.06 -
DrWeb 5.0.2.03300 2011.04.06 -
Emsisoft 5.1.0.5 2011.04.06 -
eSafe 7.0.17.0 2011.04.04 -
eTrust-Vet 36.1.8257 2011.04.06 -
F-Prot 4.6.2.117 2011.04.06 -
F-Secure 9.0.16440.0 2011.04.06 -
Fortinet 4.2.254.0 2011.04.06 -
GData 22 2011.04.06 -
Ikarus T3.1.1.103.0 2011.04.06 -
Jiangmin 13.0.900 2011.04.05 -
K7AntiVirus 9.96.4314 2011.04.06 -
Kaspersky 7.0.0.125 2011.04.06 -
McAfee 5.400.0.1158 2011.04.06 -
McAfee-GW-Edition 2010.1C 2011.04.06 Heuristic.BehavesLike.Win32.Suspicious.H
Microsoft 1.6702 2011.04.06 -
NOD32 6020 2011.04.06 -
Norman 6.07.07 2011.04.06 -
Panda 10.0.3.5 2011.04.06 -
PCTools 7.0.3.5 2011.04.04 -
Prevx 3.0 2011.04.06 -
Rising 23.52.02.06 2011.04.06 -
Sophos 4.64.0 2011.04.06 -
SUPERAntiSpyware 4.40.0.1006 2011.04.06 -
Symantec 20101.3.2.89 2011.04.06 -
TheHacker 6.7.0.1.168 2011.04.06 -
TrendMicro 9.200.0.1012 2011.04.06 -
TrendMicro-HouseCall 9.200.0.1012 2011.04.06 -
VBA32 3.12.14.3 2011.04.06 -
VIPRE 8939 2011.04.06 -
ViRobot 2011.4.6.4396 2011.04.06 -
VirusBuster 13.6.291.0 2011.04.06 -
Additional information Show all
MD5 : b5c5dcad3899512020d135600129d665
SHA1 : c7bba9840c44e7739fb314b7a3efe30e6b25cc48
SHA256: f6b4d18fa0d3c4958711ac0d476c21a6fdf2897f989a0ad290b43f463dd8b5b0
tu as des 0/42 partout... je sais pas ou tu as été chercher ton bamital mais, il est imaginaire...
en attendant, tu as 3000 tonnes d'adwares!
EDIT, je vérifie un truc.
▶▶▶ CONTRIBUTEUR SÉCURITÉ ◀◀◀
Qualification Helper sur HELPER FORMATION.
en attendant, tu as 3000 tonnes d'adwares!
EDIT, je vérifie un truc.
▶▶▶ CONTRIBUTEUR SÉCURITÉ ◀◀◀
Qualification Helper sur HELPER FORMATION.
tu es en norvège? alors, pas de soucis :)
tes DNS renvoyaient en Norvège ce qui peut être signe d'infection si tu avais été en France ;)
tu es infecté par des adwares:
Un logiciel publicitaire ou publiciel (adware en anglais) est un logiciel qui affiche de la publicité lors de son utilisation.
pour t'en débarrasser:
Ad-Remover est un outil spécifique conçu par C_XX , son rôle est la suppression d'adwares comme Eorezo, MyWebSearch, Navipromo, Winsudate, Search Settings, ...
----->AD-REMOVER<-----
▨ Télécharge ad-remover(de C_XX) sur ton Bureau
▨ Déconnecte toi et ferme toutes les applications en cours
▨ Double-clique sur l'icône AD-Remover
▨ Au menu principal, clique sur "NETTOYER"
▨ Confirme le lancement de l'analyse et laisse l'outil travailler
▨ Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
tes DNS renvoyaient en Norvège ce qui peut être signe d'infection si tu avais été en France ;)
tu es infecté par des adwares:
Un logiciel publicitaire ou publiciel (adware en anglais) est un logiciel qui affiche de la publicité lors de son utilisation.
pour t'en débarrasser:
Ad-Remover est un outil spécifique conçu par C_XX , son rôle est la suppression d'adwares comme Eorezo, MyWebSearch, Navipromo, Winsudate, Search Settings, ...
----->AD-REMOVER<-----
▨ Télécharge ad-remover(de C_XX) sur ton Bureau
▨ Déconnecte toi et ferme toutes les applications en cours
▨ Double-clique sur l'icône AD-Remover
▨ Au menu principal, clique sur "NETTOYER"
▨ Confirme le lancement de l'analyse et laisse l'outil travailler
▨ Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )