Comment se débarasser d'un virus TR/Bamital.pouiena

Résolu/Fermé
link.66 Messages postés 10 Date d'inscription mercredi 25 juin 2014 Statut Membre Dernière intervention 27 juin 2014 - Modifié par Malekal_morte- le 25/06/2014 à 17:55
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 26 juin 2014 à 11:40
Bonjours à tous, je suis sous Windows XP SP3 et mon antivirus Avira a détecté un virus:

L'accès au fichier "C:\WINDOWS\Explorer.exe" en contenant le virus ou programme indésirable "TR/Bamital.pouiena" a été bloqué.

En première intention, j'ai supprimé le fichier et forcement je n'avais plus d'icônes ni de menu démarrer.
J'ai effectué une restauration du système afin de tous retrouver mais le virus est toujours présent.
Connaissez-vous un moyen de s'en débarrasser.

Par avance merci.
A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
25 juin 2014 à 17:54
Salut,

Scanne le fichier sur https://www.virustotal.com/gui/ pour voir
et donne le lien ici.
1
link.66 Messages postés 10 Date d'inscription mercredi 25 juin 2014 Statut Membre Dernière intervention 27 juin 2014
25 juin 2014 à 18:14
Merci pour la réponse super rapide voila le resultat:



SHA256: 5c55e6ad1799aa9ddca7478bf4ea77278dcb9f4f1380c7837178c23f82884f1e
Nom du fichier : Explorer.exe
Ratio de détection : 3 / 53
Date d'analyse : 2014-06-25 16:03:52 UTC (il y a 0 minute)
3 3
Analyse
File detail
Informations supplémentaires
Commentaires
Votes
Antivirus Résultat Mise à jour
AntiVir TR/Bamital.pouiena 20140625
ClamAV Win.Trojan.Bamital-466 20140624
Ikarus Trojan.Bamital 20140625
AVG 20140625
Ad-Aware 20140625
AegisLab 20140625
Agnitum 20140624
AhnLab-V3 20140625
Antiy-AVL 20140625
Avast 20140625
Baidu-International 20140625
BitDefender 20140625
Bkav 20140625
ByteHero 20140625
CAT-QuickHeal 20140625
CMC 20140624
Commtouch 20140625
Comodo 20140625
DrWeb 20140625
ESET-NOD32 20140625
Emsisoft 20140625
F-Prot 20140625
F-Secure 20140625
Fortinet 20140624
GData 20140625
Jiangmin 20140625
K7AntiVirus 20140625
K7GW 20140625
Kaspersky 20140625
Kingsoft 20140625
Malwarebytes 20140625
McAfee 20140625
McAfee-GW-Edition 20140624
MicroWorld-eScan 20140625
Microsoft 20140625
NANO-Antivirus 20140625
Norman 20140625
Panda 20140625
Qihoo-360 20140625
Rising 20140623
SUPERAntiSpyware 20140625
Sophos 20140625
Symantec 20140625
Tencent 20140625
TheHacker 20140624
TrendMicro 20140625
TrendMicro-HouseCall 20140625
VBA32 20140625
VIPRE 20140625
ViRobot 20140625
Zillya 20140625
Zoner 20140625
nProtect 20140625
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
25 juin 2014 à 18:23
Donne le lien du scan VirusTotal.
0
link.66 Messages postés 10 Date d'inscription mercredi 25 juin 2014 Statut Membre Dernière intervention 27 juin 2014
25 juin 2014 à 18:25
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
25 juin 2014 à 18:29
Je dirai faux positif d'antivir.

Suis cette procédure : https://forum.avira.com/wbb/index.php?page=Thread&threadID=99533
0
link.66 Messages postés 10 Date d'inscription mercredi 25 juin 2014 Statut Membre Dernière intervention 27 juin 2014
25 juin 2014 à 18:32
Ok merci je tiens au courant.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
barbibule Messages postés 1 Date d'inscription mercredi 25 juin 2014 Statut Membre Dernière intervention 25 juin 2014
Modifié par barbibule le 25/06/2014 à 18:47
Bonjour a tous,

depuis hier j'ai rencontré le même problème.
J'ai essayé combofix: néant ça revient
Mais si c'est un faux positif, faut peut être attendre.
Il semble que cela ne touche que XP car j'ai deux Pc XP présentant les mêmes symptômes.
Pour l'instant a part ne pas supprimer explorer.exe comme le demande avira, patienter reste de mise.

A suivre donc.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
25 juin 2014 à 19:44
Suis cette procédure : https://forum.avira.com/wbb/index.php?page=Thread&threadID=99533
0
link.66 Messages postés 10 Date d'inscription mercredi 25 juin 2014 Statut Membre Dernière intervention 27 juin 2014
25 juin 2014 à 20:16
Ca m'est arrivé hier aussi.
J'ai envoyé le rapport à Avira , on verra bien...
0
link.66 Messages postés 10 Date d'inscription mercredi 25 juin 2014 Statut Membre Dernière intervention 27 juin 2014
26 juin 2014 à 09:29
Bonjour, voila la réponse d'Avira:

Madame, Monsieur,

Nous vous remercions de l'email que vous avez envoyé au laboratoire de virus d'Avira.
Numéro de la tâche: INC01694070.



Nous avons reçu les archives suivantes :



N° du fichier Nom du fichier Taille (octets) Résultat
28180412 quarantine.zip 613.16 KB OK

Les fichiers et les résultats qui étaient contenus dans les archives sont affichés dans une liste à la section suivante :

N° du fichier Nom du fichier Taille (octets) Résultat
28172907 4f6838f1.vir 1.5 MB FALSE POSITIVE


Vous trouverez les résultats détaillés pour chaque fichier à la section suivante :

Nom du fichier Résultat
4f6838f1.vir FALSE POSITIVE

Le fichier `4f6838f1.vir' a été classifié comme `FALSE POSITIVE'. Cela signifie que ce fichier n'est pas dangereux et qu'il s'agit d'un message erroné de notre part. Le modèle de détection sera supprimé avec l'une des prochaines mises à jour du fichier de définitions des virus (VDF).

Vous pouvez également visualiser les résultats de l'analyse ici :
http://analysis.avira.com/en/status?uniqueid=LknwmNVpkjEFhkkDTXr1rwKsUttBETDZ&incidentid=1694070

Zusätzlich finden Sie eine Übersicht aller Einsendungen hier:
http://analysis.avira.com/en/overview?uniqueid=LknwmNVpkjEFhkkDTXr1rwKsUttBETDZ




Remarque: si vous avez des questions, visitez notre site à l'adresse https://support.avira.com/hc/en-us pour obtenir plus d'informations.

Sincères salutations
Laboratoire de virus Avira




Voila c'est un faux positif, merci beaucoup à Malekal_morte pour son aide.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
26 juin 2014 à 11:40
Pas de problème :)
0