Alerte et fichier infec.BehavesLike:BAT.Delet

Résolu
papillotte Messages postés 148 Statut Membre -  
 katy78 -
Bonjour,

j'ai des alertes à répétion "BehavesLike:BAT.Delete " mais que mon pc n'est pas infecté et quand je fais une analyse il me suspecte les fichiers :

c:\hp\patches\43ww3own\files\rp\b4ndrcvy.bat

d:\minint\system32\b4ndrcvy.bat

d:\i386\system32\b4ndrcvy.bat

d:\hp\patches\43ww3own\files\rp\b4ndrcvy.bat

d:\minint\system32\b4ndrcvy.bat

suspect:

BehavesLike:BAT.Delete

j'ai essayé cleanUp, Ad-Aware SE, spybot, sécuser en ligne, Panda en ligne, mais tjrs présent avec mon antivirus

tous ces anti-virus ne l'ont pas detecté, seul mon anti-virus "Bitdefender 8 Pro" me le détecte

dois-je l'ignorer et me dire que c'est surement une erreur de bidefender ou pas ? ou que dois-je faire d'autre ?

merci d'avance

10 réponses

  1. Kristopher Messages postés 3752 Statut Contributeur 106
     
    Hello :)

    Puisque personne ne t'aide, je vais essayer de te donner un coup de main.

    - Rends toi sur http://www.virustotal.com/flash/index_en.html
    Clique sur Parcourir... et cherches le fichier en gras :

    c:\hp\patches\43ww3own\files\rp\b4ndrcvy.bat

    Clique sur Send et attends un instant.
    Copie/colle le rapport sur le forum.

    Fais pareil pour ces fichiers :

    d:\minint\system32\b4ndrcvy.bat

    d:\i386\system32\b4ndrcvy.bat

    d:\hp\patches\43ww3own\files\rp\b4ndrcvy.bat

    d:\minint\system32\b4ndrcvy.bat

    ++
    0
  2. papillotte Messages postés 148 Statut Membre
     
    bonjour,

    Merci de m'aider, super sympa !

    donc, pour le premier fichier

    c:.......

    il me demande de le comprimer et moi je ne sais pas faire cela, je suis novice en informatique

    "Le volume de fichier ne peut pas être plus de 10 méga-octets.
    Vous ne pouvez pas essayer de le comprimer."

    et quand j'essaie d'ouvrir juste en recopiant ce qui est en gras "b4ndrcvy.bat", il me dit que c'est un fichier non valide

    et pour les fichier

    d:....... , quand j'essaie de les ouvrir, ils sont tous des fichiers non valide

    c'est ce que j'avais comme message lors de mes recherches dans "démarrer" puis "recherche"

    j'ai fait aussi une restauration de système hier, sans résultat

    au secours

    +++
    0
    1. papillotte Messages postés 148 Statut Membre
       
      salut,

      pour les fichiers d:...... j'ai trouvé

      faut juste que je désactive la restauration du système pour que cela disparaissent (pas encore fait) j'attends de trouvé une solution au fichier qui se trouve dans c:....

      alors si quelqu'un a la solution je serai heureuse

      merci d'avance
      0
      1. papillotte Messages postés 148 Statut Membre > boulepate
         
        salut,

        excuse je viens juste de voir ton message

        je fais de suite un scan et je te tiens au courant

        a+++
        0
  3. papillotte Messages postés 148 Statut Membre
     
    resalut,

    j'ai enfin arrivé à le compresser

    donc voici le rapport

    This is a report processed by VirusTotal on 02/02/2006 at 15:28:07 (CET) after scanning the file "b4ndrcvy.zip" file.
    Antivirus Version Update Result
    AntiVir 6.33.0.81 02.02.2006 no virus found
    Avast 4.6.695.0 02.01.2006 no virus found
    AVG 718 02.01.2006 no virus found
    Avira 6.33.0.81 02.02.2006 no virus found
    BitDefender 7.2 02.02.2006 no virus found
    CAT-QuickHeal 8.00 02.01.2006 no virus found
    ClamAV devel-20060126 02.02.2006 no virus found
    DrWeb 4.33 02.02.2006 no virus found
    eTrust-InoculateIT 23.71.66 02.02.2006 no virus found
    eTrust-Vet 12.4.2063 02.02.2006 no virus found
    Ewido 3.5 02.02.2006 no virus found
    Fortinet 2.54.0.0 02.02.2006 no virus found
    F-Prot 3.16c 02.02.2006 no virus found
    Ikarus 0.2.59.0 02.01.2006 no virus found
    Kaspersky 4.0.2.24 02.02.2006 no virus found
    McAfee 4687 02.01.2006 no virus found
    NOD32v2 1.1391 02.01.2006 no virus found
    Norman 5.70.10 02.02.2006 no virus found
    Panda 9.0.0.4 02.01.2006 no virus found
    Sophos 4.02.0 02.02.2006 no virus found
    Symantec 8.0 02.02.2006 no virus found
    TheHacker 5.9.3.088 02.02.2006 no virus found
    UNA 1.83 02.01.2006 no virus found
    VBA32 3.10.5 02.01.2006 no virus found

    VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.


    marrant car c'est justement bitdefender qui me le suspecte alors que là c'est non ?!!

    kes que vous en pensez ?
    0
    1. boulepate
       
      bah c'est bizarre, tu verras bien avec le scan de kapersky ce que ça donne ;-)
      0
      1. papillotte Messages postés 148 Statut Membre > boulepate
         
        salut,

        oui il est en plein analyse, on verra bien !!



        ++++
        0
  4. papillotte Messages postés 148 Statut Membre
     
    salut,

    voici le resultat du scan

    Scan Statistics:
    Total number of scanned objects: 113600
    Number of viruses found: 0
    Number of infected objects: 0
    Number of suspicious objects: 0
    Duration of the scan process: 5212 sec
    No malware has been detected. The sections that have been scanned are CLEAN.

    Scan process completed.

    +++
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Kristopher Messages postés 3752 Statut Contributeur 106
     
    Coucou

    Fais une dernière analyse avec cet antivirus pour être sur :

    http://www.pandasoftware.com/activescan/fr/activescan_principal.htm
    Copie/colle le rapport sur le forum.

    On notera que ton alerte c'est "BehavesLike:BAT.Delete " = comportement similaire à BAT.Delete ce qui veut dire qu'il n'identifie pas le fichier comme un virus à 100 % mais il se peut que le fichier soit un virus. Je suppose que c'est le mode heuristique (voir http://www.tout-savoir.net/lexique.php?rub=definition&code=3471) qui te détecte cela - ça doit être une fausse alerte en gros...

    Enfin bon, pour s'assurer, fais ce dernier scan en ligne.

    Bonne soirée.

    0
    1. papillotte Messages postés 148 Statut Membre
       
      salut,

      j'en ai déjà fait une (que des cookies) mais je recommence quand mm on ne sait jamais

      et si c'est pas sure que c'est un virus j'aurai donc, tjrs ce fichier suspect dans mon analyse ?

      a+
      0
    2. boulepate
       
      Re,

      oui ;-)
      0
    3. Kristopher Messages postés 3752 Statut Contributeur 106
       
      Hello vous deux;)

      Je confirme ^^

      ++
      0
  7. papillotte Messages postés 148 Statut Membre
     
    me revoilà avec le resultat du scan

    Spyware:Cookie/24/7 Realmedia No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@247realmedia[1].txt
    Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adtech[1].txt
    Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@advertising[1].txt
    Spyware:Cookie/Falkag No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@as1.falkag[1].txt
    Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@atdmt[2].txt
    Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bluestreak[1].txt
    Spyware:Cookie/Com.com No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@com[2].txt
    Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@mediaplex[2].txt
    Spyware:Cookie/Valueclick No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@valueclick[1].txt
    Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@xiti[1].txt
    0
    1. boulepate
       
      oui, rien de mechant.. donc à mons avis c'est bitdefender qui "délire"

      ;-)
      0
      1. papillotte Messages postés 148 Statut Membre > boulepate
         
        oui s'est ce que je me disait en plus c'est pas la première fois il m'a déjà fait un coup similaire il y a quelque mois de ça

        ou il est super et donc il cherche trop lol ou il délire tout simplement

        je laisse donc comme s'est je ne touche à rien

        je vous remercie tous les deux d'avoir tout fait pour m'aider

        bonne soirée
        0
      2. Kristopher Messages postés 3752 Statut Contributeur 106 > papillotte Messages postés 148 Statut Membre
         
        Coucou,

        Ce fut un plaisir. Si vous avez encore des quetions vous pouvez revenir :)

        Bon surf ^^

        ++
        0
  8. papillotte Messages postés 148 Statut Membre
     
    salut,

    ok, merci

    +++
    0
  9. Katy
     
    Coucou à tous,

    Avant tout merci à tous pour vos réponses et aides diverses apportées sur ce forum !

    C'est toujours un plaisir que de se faire "dépanner" aussi gentillement...

    Pour répondre à ce message d'alerte fichier infecté par un virus behavesLike ... ben j'ai le même quand je scan mon pc avec mon antivirus Bitdefender9pro ...

    ????

    Apparement rien de méchant ... tant mieux c'est cool!

    Dans le cas contraire ... que se passe t-il ??
    0
  10. papillotte Messages postés 148 Statut Membre
     
    salut,

    en effet ce n'est rien de méchant et l'alerte cessera dans quelque jours normalement, c'est ce qui est arrivé pour moi

    bonsoir
    0
  11. katy78
     
    La bonne nouvelle de la soirée ... ça y est j'ai tenté le tout pour le tout ... lol
    Puisque bitdefender l'avait localisé dans windows/système32 ... j'y suis allé ... et je l'ai suprimé moi même ...
    Et puis j'ai éteint mon pc et croisé les doigts très fort pour qu'il redémarre ... persuadé que j'aurai plus qu'à utilisé les grands moyens ... le formatage ..
    Eh ben non, j'dois avoir une bonne étoile ... non seulement il a redémarré sans problème mais à présent plus de virus trouvé au scan ...
    Alors elle est pas belle la vie !! lol

    Bisous à tous et toutes !

    La pro du formatage... alias Katy
    0