Infection par Bamital-BC

Fermé
Shadow1920 Messages postés 28 Date d'inscription samedi 14 mai 2011 Statut Membre Dernière intervention 3 août 2012 - 14 mai 2011 à 11:58
 Utilisateur anonyme - 18 mai 2011 à 17:40
Bonjour,

Je suis infecté par Bamital-BC (un Trojan)...
j'ai essayer de le supprimer avec avast, mais sa ne marche pas...
un ami m'a proposé d'essayer avec Malwarebytes mais sa n'a pas marché non plus...

J'ai essayer de regarder sur le net, mais je trouve plein de choses, mais a chaque fois j'ai l'impression que la suppression doit être faite de manière spécifique à chaque cas...

Merci d'avance pour votre aide
@+ Shadow1920

24 réponses

Utilisateur anonyme
14 mai 2011 à 17:05
bonjour,

On dirait que les contribueur sont tous oartis en ce moment je n'en vois plus aucun

comment peux tu les distinguer sur le forum ?

* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/

4
Tristan Chrome Messages postés 1359 Date d'inscription mercredi 16 mars 2011 Statut Membre Dernière intervention 23 octobre 2011 163
14 mai 2011 à 11:59
Ok attend un contribueur sécurité
0
Shadow1920 Messages postés 28 Date d'inscription samedi 14 mai 2011 Statut Membre Dernière intervention 3 août 2012
14 mai 2011 à 12:01
ok je vais attendre ^^
j'ai pas d'autre chose à faire ;-)
0
Tristan Chrome Messages postés 1359 Date d'inscription mercredi 16 mars 2011 Statut Membre Dernière intervention 23 octobre 2011 163
14 mai 2011 à 12:05
ouais
0
Shadow1920 Messages postés 28 Date d'inscription samedi 14 mai 2011 Statut Membre Dernière intervention 3 août 2012
14 mai 2011 à 15:27
personne ne sait comment faire ??
0
Tristan Chrome Messages postés 1359 Date d'inscription mercredi 16 mars 2011 Statut Membre Dernière intervention 23 octobre 2011 163
Modifié par Tristan Chrome le 15/05/2011 à 08:41
On dirait que les contribueur sont tous partis en ce moment je n'en vois plus aucun
Le Collégien qui adore les ordinateurs.Vive Windows 7 Et les Intel Core I7 990x Xtreme Edition!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Shadow1920 Messages postés 28 Date d'inscription samedi 14 mai 2011 Statut Membre Dernière intervention 3 août 2012
14 mai 2011 à 19:10
Voilà, c'est fait...

Document visible ici : http://www.cijoint.fr/cjlink.php?file=cj201105/cijfmPg4fV.txt
0
Utilisateur anonyme
14 mai 2011 à 19:20
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!


► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu'Administrateur »

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
0
Tristan Chrome Messages postés 1359 Date d'inscription mercredi 16 mars 2011 Statut Membre Dernière intervention 23 octobre 2011 163
14 mai 2011 à 19:29
Ah enfin en revoila un
0
Utilisateur anonyme
14 mai 2011 à 19:31
ha bon !!!

ou ça ?

:P
0
Tristan Chrome Messages postés 1359 Date d'inscription mercredi 16 mars 2011 Statut Membre Dernière intervention 23 octobre 2011 163
14 mai 2011 à 19:40
Derrière toi!!
0
Utilisateur anonyme
14 mai 2011 à 19:42
pas vu :P
0
Tristan Chrome Messages postés 1359 Date d'inscription mercredi 16 mars 2011 Statut Membre Dernière intervention 23 octobre 2011 163
15 mai 2011 à 08:40
Allez bon courage!Tu le trouveras
0
Shadow1920 Messages postés 28 Date d'inscription samedi 14 mai 2011 Statut Membre Dernière intervention 3 août 2012
14 mai 2011 à 20:05
Voila ce que contient mon fichier :

ComboFix 11-05-13.03 - Simon 14.05.2011 19:29:42.2.2 - x86
Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.41.1036.18.3039.1859 [GMT 2:00]
Lancé depuis: C:\Users\Simon\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Un nouveau point de restauration a été créé


Par contre, il se trouvais dans C:\ComboFix\ComboFix.txt
0
Utilisateur anonyme
15 mai 2011 à 09:04
bonjour,

peux tu me faire un copier coller du rapport de combofix entièrement ici ou héberger le rapport sur Cijoit et coller son lien sur ton prochain message ?

le rapport se trouve là :

C:\ComboFix\ComboFix.txt

Merci :-)
0
Shadow1920 Messages postés 28 Date d'inscription samedi 14 mai 2011 Statut Membre Dernière intervention 3 août 2012
15 mai 2011 à 11:56
Alors le voilà : http://www.cijoint.fr/cjlink.php?file=cj201105/cijj2RA4ue.txt
0
Utilisateur anonyme
15 mai 2011 à 12:41
bonjour,

* Télécharge Dr Web CureIt sur ton Bureau :

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

- Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;

- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse

0
Shadow1920 Messages postés 28 Date d'inscription samedi 14 mai 2011 Statut Membre Dernière intervention 3 août 2012
16 mai 2011 à 09:03
Alors analyse effectuée (17h15 d'analyse quand même...)

Voilà le rapport : http://ww38.toofiles.com/fr/oip/documents/csv/drweb.html
0
Utilisateur anonyme
16 mai 2011 à 12:30
bonjour,

super :-)

la suite :

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

0
Shadow1920 Messages postés 28 Date d'inscription samedi 14 mai 2011 Statut Membre Dernière intervention 3 août 2012
16 mai 2011 à 18:55
Voilà, scan terminé...

Voici le log :
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6588

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

16.05.2011 18:52:56
mbam-log-2011-05-16 (18-52-56).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 738506
Temps écoulé: 3 heure(s), 37 minute(s), 4 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
16 mai 2011 à 20:11
super,

Rends toi sur ce site :

https://www.virustotal.com/gui/

clique sur parcourir et cherche ce fichier :

c:\windows\explorer.exe


clique sur send file
un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.

P.S :

si le fichier est déjà analyer, demande un nouvel analyse :-)


0
Shadow1920 Messages postés 28 Date d'inscription samedi 14 mai 2011 Statut Membre Dernière intervention 3 août 2012
16 mai 2011 à 20:36
voilà : http://www.cijoint.fr/cjlink.php?file=cj201105/cijQ3CR3QX.pdf
0
Utilisateur anonyme
16 mai 2011 à 22:30
relance Combofix depuis ton bureau, repasse un nouveau scan et poste son rapport;


si tu as besoin d'aides, regarde ceci :
https://forums.commentcamarche.net/forum/affich-22095048-infection-par-bamital-bc#8
0
Shadow1920 Messages postés 28 Date d'inscription samedi 14 mai 2011 Statut Membre Dernière intervention 3 août 2012
17 mai 2011 à 17:45
voilà : http://www.cijoint.fr/cjlink.php?file=cj201105/cijrIETcUs.txt
0
Utilisateur anonyme
17 mai 2011 à 17:50
bonjour,

relance zhpdiag, clique sur la flèche verte pour lancer une mise à jour,

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


0
Shadow1920 Messages postés 28 Date d'inscription samedi 14 mai 2011 Statut Membre Dernière intervention 3 août 2012
17 mai 2011 à 20:08
voilà : http://www.cijoint.fr/cjlink.php?file=cj201105/cijKgfJMRR.txt
0