Comment se débarasser d'un virus TR/Bamital.pouiena

Résolu
link.66 Messages postés 10 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjours à tous, je suis sous Windows XP SP3 et mon antivirus Avira a détecté un virus:

L'accès au fichier "C:\WINDOWS\Explorer.exe" en contenant le virus ou programme indésirable "TR/Bamital.pouiena" a été bloqué.

En première intention, j'ai supprimé le fichier et forcement je n'avais plus d'icônes ni de menu démarrer.
J'ai effectué une restauration du système afin de tous retrouver mais le virus est toujours présent.
Connaissez-vous un moyen de s'en débarrasser.

Par avance merci.

7 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Scanne le fichier sur https://www.virustotal.com/gui/ pour voir
    et donne le lien ici.
    1
  2. link.66 Messages postés 10 Statut Membre
     
    Merci pour la réponse super rapide voila le resultat:

    SHA256: 5c55e6ad1799aa9ddca7478bf4ea77278dcb9f4f1380c7837178c23f82884f1e
    Nom du fichier : Explorer.exe
    Ratio de détection : 3 / 53
    Date d'analyse : 2014-06-25 16:03:52 UTC (il y a 0 minute)
    3 3
    Analyse
    File detail
    Informations supplémentaires
    Commentaires
    Votes
    Antivirus Résultat Mise à jour
    AntiVir TR/Bamital.pouiena 20140625
    ClamAV Win.Trojan.Bamital-466 20140624
    Ikarus Trojan.Bamital 20140625
    AVG 20140625
    Ad-Aware 20140625
    AegisLab 20140625
    Agnitum 20140624
    AhnLab-V3 20140625
    Antiy-AVL 20140625
    Avast 20140625
    Baidu-International 20140625
    BitDefender 20140625
    Bkav 20140625
    ByteHero 20140625
    CAT-QuickHeal 20140625
    CMC 20140624
    Commtouch 20140625
    Comodo 20140625
    DrWeb 20140625
    ESET-NOD32 20140625
    Emsisoft 20140625
    F-Prot 20140625
    F-Secure 20140625
    Fortinet 20140624
    GData 20140625
    Jiangmin 20140625
    K7AntiVirus 20140625
    K7GW 20140625
    Kaspersky 20140625
    Kingsoft 20140625
    Malwarebytes 20140625
    McAfee 20140625
    McAfee-GW-Edition 20140624
    MicroWorld-eScan 20140625
    Microsoft 20140625
    NANO-Antivirus 20140625
    Norman 20140625
    Panda 20140625
    Qihoo-360 20140625
    Rising 20140623
    SUPERAntiSpyware 20140625
    Sophos 20140625
    Symantec 20140625
    Tencent 20140625
    TheHacker 20140624
    TrendMicro 20140625
    TrendMicro-HouseCall 20140625
    VBA32 20140625
    VIPRE 20140625
    ViRobot 20140625
    Zillya 20140625
    Zoner 20140625
    nProtect 20140625
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Donne le lien du scan VirusTotal.
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Je dirai faux positif d'antivir.

    Suis cette procédure : https://forum.avira.com/wbb/index.php?page=Thread&threadID=99533
    0
  4. link.66 Messages postés 10 Statut Membre
     
    Ok merci je tiens au courant.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. barbibule Messages postés 1 Statut Membre
     
    Bonjour a tous,

    depuis hier j'ai rencontré le même problème.
    J'ai essayé combofix: néant ça revient
    Mais si c'est un faux positif, faut peut être attendre.
    Il semble que cela ne touche que XP car j'ai deux Pc XP présentant les mêmes symptômes.
    Pour l'instant a part ne pas supprimer explorer.exe comme le demande avira, patienter reste de mise.

    A suivre donc.
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Suis cette procédure : https://forum.avira.com/wbb/index.php?page=Thread&threadID=99533
      0
    2. link.66 Messages postés 10 Statut Membre
       
      Ca m'est arrivé hier aussi.
      J'ai envoyé le rapport à Avira , on verra bien...
      0
  7. link.66 Messages postés 10 Statut Membre
     
    Bonjour, voila la réponse d'Avira:

    Madame, Monsieur,

    Nous vous remercions de l'email que vous avez envoyé au laboratoire de virus d'Avira.
    Numéro de la tâche: INC01694070.

    Nous avons reçu les archives suivantes :

    N° du fichier Nom du fichier Taille (octets) Résultat
    28180412 quarantine.zip 613.16 KB OK

    Les fichiers et les résultats qui étaient contenus dans les archives sont affichés dans une liste à la section suivante :

    N° du fichier Nom du fichier Taille (octets) Résultat
    28172907 4f6838f1.vir 1.5 MB FALSE POSITIVE

    Vous trouverez les résultats détaillés pour chaque fichier à la section suivante :

    Nom du fichier Résultat
    4f6838f1.vir FALSE POSITIVE

    Le fichier `4f6838f1.vir' a été classifié comme `FALSE POSITIVE'. Cela signifie que ce fichier n'est pas dangereux et qu'il s'agit d'un message erroné de notre part. Le modèle de détection sera supprimé avec l'une des prochaines mises à jour du fichier de définitions des virus (VDF).

    Vous pouvez également visualiser les résultats de l'analyse ici :
    http://analysis.avira.com/en/status?uniqueid=LknwmNVpkjEFhkkDTXr1rwKsUttBETDZ&incidentid=1694070

    Zusätzlich finden Sie eine Übersicht aller Einsendungen hier:
    http://analysis.avira.com/en/overview?uniqueid=LknwmNVpkjEFhkkDTXr1rwKsUttBETDZ

    Remarque: si vous avez des questions, visitez notre site à l'adresse https://support.avira.com/hc/en-us pour obtenir plus d'informations.

    Sincères salutations
    Laboratoire de virus Avira

    Voila c'est un faux positif, merci beaucoup à Malekal_morte pour son aide.
    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Pas de problème :)
    0