Virus win32:bamital-X

Résolu/Fermé
loicfl - 10 sept. 2010 à 14:41
 Utilisateur anonyme - 13 sept. 2010 à 11:26
Bonjour,

J'ai un ordi portable sony vaio VGN-NS31M, je l'ai acheté il y a un an.

Il est infecté depuis plusieurs semaines je suppose, par ce virus win32:bamital-X.
J'avais choppé un autre virus antivirus dont je me souviens plus son nom (peut etre antivirus 2010, un truc comme ça) que j'ai réussi à enlever tout seul.
A l'époque, mon ordi s'éteigniait tout seul et impossible de le rallumer sans passer par le mode sans echec. Quand j'ai pu résoudre le problème et nettoyer l'ordi avec malwarebyte, ZHP, ad aware et avast, j'ai rencontré un nouveau problème au démarrage.
En effet, quand je démarre mon ordi une page noir apparaît donc je dois l'éteindre l'ordi et le rallumer puis, après plusieurs tentatives l'ordi fonctionne correctement. De plus, ma connexion à internet fonctionne bizarrement, c'est à dire, que des fois ma connexion ne fonctionne plus et je dois aller dans option internet, connexion, paramètre réseau et décocher connexion serveur proxy pour mettre connexion auto (pourquoi ???). Internet explorer fonctionne mal des fois j peux pas accéder à la page google.

Je pense avoir choppé ca sur des sites de streaming car plein de pages se sont ouvertes simultanément et j'ai commencé à avoir des beugs. Des fois j'ai aussi cliqué sur des pub par inadvertance et hop, j me suis retrouvé sur des sites louche tels que de faux antivirus. Pouvez vous m'aider s'il vous plait à nettoyer mon ordi et me conseiller pour éviter ces problèmes...

J'avoue pendant un certain temps ne pas avoir d'antivirus...


Par avance, je vous remercie sincèrement et espère une réponse dans les plus brefs délais.

Je vous envoie dans un autre message mes rapports.

47 réponses

explorer.exe.vir C:\Qoobox\Quarantine\C\Windows Win32.Dat.3 Désinfecté.
wininit.exe.vir C:\Qoobox\Quarantine\C\Windows\System32 Win32.Dat.3 Désinfecté.

Bonjour,

L'analyse a pris vraiment beaucoup de temps. Je viens juste de finir. Voici le rapport que j'ai reçu sur format excel c est bizard non ?
0
Utilisateur anonyme
11 sept. 2010 à 18:37
bonsoir,
relance Combofix, on verrace qu'il dit, poste son rapport, si le rapport ne passe pas sur le site, héberge le rapport sur Cijoint et envoie moi le line :-)
0
Bonjour,

Comment vas tu ? tu es toujours connecté sur ce site ? c super ce que tu fais pour les gens en galère comme moi lol

J'ai mis le dossier dans ci joint : http://www.cijoint.fr/cjlink.php?file=cj201009/cijxgZ2alD.txt

Donc, actuellement je n'ai pu de problème avec mon ordi, du moins c est ce que je constate. En outre, je ne vois plus ma connexion sans fil je suis obligé de me branché via éthernet. Est ce normal ?
0
Utilisateur anonyme
12 sept. 2010 à 15:05
bonjour,
je vais bien merci :-)

vu que les fichier ssystème de windows ont été endommagés, puis déinstectés par Combofix, il se peut que ta connexition serait à réinstalle et reconfigurer !

si tu n'as plus de soucis, à part ta connexion wifi qui serai à revoir, on términe la désinfection, j'attends des nouvelles avant de lancer la suite :-)

0
Tout va bien ! sauf le problème de wifi. Donc, j ai essayé de réanimer ma freebox mais cela ne marche pas je vois apparaitre plein d autres resaux sauf le mien.... si j vois freewifi (j suppose que c est à moi) avec plein de vert mais pas loicfl77540... :-(
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
j suis prêt pour la suite !
0
Utilisateur anonyme
12 sept. 2010 à 16:04
vérifie depuis ton interface Free, si ta connexion est active, puis reparamètre ton pc avec tes données sécurisées, ça doit fonctionner :-)


. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner



* Pour supprimer les outils de désinfection avec ZHP :

Pour Vista et windows 7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique sur le A rouge (Nettoyeur de Tools).

Clique sur Nettoyer.

Fais redémarrer l'ordi pour terminer le nettoyage.
Note : si certains outils restent sur ton pc, il faut les supprimer manuellement

* Désactivation, puis Réactivation de la restauration système après désinfection :
Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour Windows 7 :

http://www.jenyburn.com/home/comment-desactiver-la-restauration-du-systeme-sous-windows-7

fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

0
tu peux me conseiller un anti virus ? pour le moment j suis sous avast.

De plus la manipe pour enlever tous les outils de désinfection n a pas fonctionné sauf pour ZHP. Je dois tout enlever ??? J ai toujours un pb avec le wifi et au demarrage j ai un message d erreur sur les gadgets il me semble.
0
Utilisateur anonyme
12 sept. 2010 à 16:47
Telecharge ToolsCleaner2
--> http://pc-system.fr/
-Une fois téléchargé, installe-le et lance-le

"clique droit et lance le en tant qu'administrateur"

-Clique sur Recherche et laisse le scan se terminer
-Clique sur SUPPRESSION
-Clique sur Quitter pour que le rapport puisse se créer
-Poste moi le rapport se trouvant ici--> C:\TCleaner.txt
Note : si certains outils restent sur ton pc, il faut les supprimer manuellement



pour le Wifi, il faut regrade rtes paramètres sur ton pc et sur la Freebox
au pire, supprime ta connexion wifi et recrée une autre :-)
0
j arrive pas à enlever tous les logiciels manuellement comment fait-on ??? j ai enlevé juste dans downloads ca sert à rien j crois... lol et dans desinstaller dans panneau de configuration, je ne trouve pas les logiciels...
0
j ai essayé de faire fonctionner toolscleaner2 mais le programme ne répond pas...
0
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\Qoobox: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
C:\Windows\mbr.exe: trouvé !

---------------------------------
--> Suppression:

C:\Combofix.txt: supprimé !
C:\Program Files\ZHPDiag\mbr.log: supprimé !
C:\Windows\mbr.exe: supprimé !
C:\Qoobox: supprimé !
C:\Program Files\ZHPDiag: supprimé !

j ai eu plein de beug mais au final voilà le rapport sa beug beaucoup cette application.
0
Utilisateur anonyme
12 sept. 2010 à 17:30
il n'est pas vraiment adapté pour Seven, mais c'est celui qui supprime pratiquement tout ;-)

il faut supprimer combofix.exe qui doit être sur ton bureau encore, peut être rénomé !

passe à la suite de ce poste :

https://forums.commentcamarche.net/forum/affich-19143308-virus-win32-bamital-x?page=2#27
0
j ai désactiver la protection système et restaurer (premier point), j ai fait un mise à jour de l antivirus et là j lance un scan minutieux sur avast.
0
Utilisateur anonyme
12 sept. 2010 à 18:04
on attend le résultat :-)
0
ok ! merci :-))
0
Utilisateur anonyme
12 sept. 2010 à 18:30
:-)
0
Je peux pas t envoyer le rapport car avast n a pas cette fonctionnalité. y a pas de virus y a rien !
0
Utilisateur anonyme
12 sept. 2010 à 18:37
ok,

crée un nouveau point de restauration système, ça peut servire :-)

as tu vérifier les paramètres de ta connexion wifi ?

comme je l'ai dit un peu plus haut,

si tu n'y arrives pas, au pire, supprime la connexion existante, puis crée en une autre avec les nouveaux paramètres ....

ça va fonctionner :-)

n'oublie pas, à l'issu de la créeation d'une nouvelle connexion, de crée un nouveau point de restauration système, au cas ou :-)



0
en fait.... j y arrive pas j sais pas faire tout ça....... j ve bien supprimer des trucs mais si c'est pas les bons lol peux tu me guider s'il te plait
0
Utilisateur anonyme
12 sept. 2010 à 19:05
quelle est la version de ta freebox ?
0