Alerte et fichier infec.BehavesLike:BAT.Delet

Résolu
papillotte Messages postés 148 Statut Membre -  
 katy78 -
Bonjour,

j'ai des alertes à répétion "BehavesLike:BAT.Delete " mais que mon pc n'est pas infecté et quand je fais une analyse il me suspecte les fichiers :

c:\hp\patches\43ww3own\files\rp\b4ndrcvy.bat

d:\minint\system32\b4ndrcvy.bat

d:\i386\system32\b4ndrcvy.bat

d:\hp\patches\43ww3own\files\rp\b4ndrcvy.bat

d:\minint\system32\b4ndrcvy.bat

suspect:

BehavesLike:BAT.Delete

j'ai essayé cleanUp, Ad-Aware SE, spybot, sécuser en ligne, Panda en ligne, mais tjrs présent avec mon antivirus

tous ces anti-virus ne l'ont pas detecté, seul mon anti-virus "Bitdefender 8 Pro" me le détecte

dois-je l'ignorer et me dire que c'est surement une erreur de bidefender ou pas ? ou que dois-je faire d'autre ?

merci d'avance
A voir également:

10 réponses

Kristopher Messages postés 3752 Statut Contributeur 106
 
Hello :)

Puisque personne ne t'aide, je vais essayer de te donner un coup de main.

- Rends toi sur http://www.virustotal.com/flash/index_en.html
Clique sur Parcourir... et cherches le fichier en gras :

c:\hp\patches\43ww3own\files\rp\b4ndrcvy.bat

Clique sur Send et attends un instant.
Copie/colle le rapport sur le forum.

Fais pareil pour ces fichiers :

d:\minint\system32\b4ndrcvy.bat

d:\i386\system32\b4ndrcvy.bat

d:\hp\patches\43ww3own\files\rp\b4ndrcvy.bat

d:\minint\system32\b4ndrcvy.bat

++
0
papillotte Messages postés 148 Statut Membre
 
bonjour,

Merci de m'aider, super sympa !

donc, pour le premier fichier

c:.......

il me demande de le comprimer et moi je ne sais pas faire cela, je suis novice en informatique

"Le volume de fichier ne peut pas être plus de 10 méga-octets.
Vous ne pouvez pas essayer de le comprimer."

et quand j'essaie d'ouvrir juste en recopiant ce qui est en gras "b4ndrcvy.bat", il me dit que c'est un fichier non valide

et pour les fichier

d:....... , quand j'essaie de les ouvrir, ils sont tous des fichiers non valide

c'est ce que j'avais comme message lors de mes recherches dans "démarrer" puis "recherche"

j'ai fait aussi une restauration de système hier, sans résultat

au secours

+++
0
papillotte Messages postés 148 Statut Membre
 
salut,

pour les fichiers d:...... j'ai trouvé

faut juste que je désactive la restauration du système pour que cela disparaissent (pas encore fait) j'attends de trouvé une solution au fichier qui se trouve dans c:....

alors si quelqu'un a la solution je serai heureuse

merci d'avance
0
Utilisateur anonyme > papillotte Messages postés 148 Statut Membre
 
Salut,

fais un scan anti-virus avec celui la et colle le rapport ici à la fin:

http://www.kaspersky.com/virusscanner
0
papillotte Messages postés 148 Statut Membre > Utilisateur anonyme
 
salut,

excuse je viens juste de voir ton message

je fais de suite un scan et je te tiens au courant

a+++
0
papillotte Messages postés 148 Statut Membre
 
resalut,

j'ai enfin arrivé à le compresser

donc voici le rapport

This is a report processed by VirusTotal on 02/02/2006 at 15:28:07 (CET) after scanning the file "b4ndrcvy.zip" file.
Antivirus Version Update Result
AntiVir 6.33.0.81 02.02.2006 no virus found
Avast 4.6.695.0 02.01.2006 no virus found
AVG 718 02.01.2006 no virus found
Avira 6.33.0.81 02.02.2006 no virus found
BitDefender 7.2 02.02.2006 no virus found
CAT-QuickHeal 8.00 02.01.2006 no virus found
ClamAV devel-20060126 02.02.2006 no virus found
DrWeb 4.33 02.02.2006 no virus found
eTrust-InoculateIT 23.71.66 02.02.2006 no virus found
eTrust-Vet 12.4.2063 02.02.2006 no virus found
Ewido 3.5 02.02.2006 no virus found
Fortinet 2.54.0.0 02.02.2006 no virus found
F-Prot 3.16c 02.02.2006 no virus found
Ikarus 0.2.59.0 02.01.2006 no virus found
Kaspersky 4.0.2.24 02.02.2006 no virus found
McAfee 4687 02.01.2006 no virus found
NOD32v2 1.1391 02.01.2006 no virus found
Norman 5.70.10 02.02.2006 no virus found
Panda 9.0.0.4 02.01.2006 no virus found
Sophos 4.02.0 02.02.2006 no virus found
Symantec 8.0 02.02.2006 no virus found
TheHacker 5.9.3.088 02.02.2006 no virus found
UNA 1.83 02.01.2006 no virus found
VBA32 3.10.5 02.01.2006 no virus found

VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.


marrant car c'est justement bitdefender qui me le suspecte alors que là c'est non ?!!

kes que vous en pensez ?
0
Utilisateur anonyme
 
bah c'est bizarre, tu verras bien avec le scan de kapersky ce que ça donne ;-)
0
papillotte Messages postés 148 Statut Membre > Utilisateur anonyme
 
salut,

oui il est en plein analyse, on verra bien !!



++++
0
papillotte Messages postés 148 Statut Membre
 
salut,

voici le resultat du scan

Scan Statistics:
Total number of scanned objects: 113600
Number of viruses found: 0
Number of infected objects: 0
Number of suspicious objects: 0
Duration of the scan process: 5212 sec
No malware has been detected. The sections that have been scanned are CLEAN.

Scan process completed.

+++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kristopher Messages postés 3752 Statut Contributeur 106
 
Coucou

Fais une dernière analyse avec cet antivirus pour être sur :

http://www.pandasoftware.com/activescan/fr/activescan_principal.htm
Copie/colle le rapport sur le forum.

On notera que ton alerte c'est "BehavesLike:BAT.Delete " = comportement similaire à BAT.Delete ce qui veut dire qu'il n'identifie pas le fichier comme un virus à 100 % mais il se peut que le fichier soit un virus. Je suppose que c'est le mode heuristique (voir http://www.tout-savoir.net/lexique.php?rub=definition&code=3471) qui te détecte cela - ça doit être une fausse alerte en gros...

Enfin bon, pour s'assurer, fais ce dernier scan en ligne.

Bonne soirée.

0
papillotte Messages postés 148 Statut Membre
 
salut,

j'en ai déjà fait une (que des cookies) mais je recommence quand mm on ne sait jamais

et si c'est pas sure que c'est un virus j'aurai donc, tjrs ce fichier suspect dans mon analyse ?

a+
0
Utilisateur anonyme
 
Re,

oui ;-)
0
Kristopher Messages postés 3752 Statut Contributeur 106
 
Hello vous deux;)

Je confirme ^^

++
0
papillotte Messages postés 148 Statut Membre
 
me revoilà avec le resultat du scan

Spyware:Cookie/24/7 Realmedia No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@247realmedia[1].txt
Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adtech[1].txt
Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@advertising[1].txt
Spyware:Cookie/Falkag No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@as1.falkag[1].txt
Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@atdmt[2].txt
Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bluestreak[1].txt
Spyware:Cookie/Com.com No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@com[2].txt
Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@mediaplex[2].txt
Spyware:Cookie/Valueclick No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@valueclick[1].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Propriétaire\Cookies\propriétaire@xiti[1].txt
0
Utilisateur anonyme
 
oui, rien de mechant.. donc à mons avis c'est bitdefender qui "délire"

;-)
0
papillotte Messages postés 148 Statut Membre > Utilisateur anonyme
 
oui s'est ce que je me disait en plus c'est pas la première fois il m'a déjà fait un coup similaire il y a quelque mois de ça

ou il est super et donc il cherche trop lol ou il délire tout simplement

je laisse donc comme s'est je ne touche à rien

je vous remercie tous les deux d'avoir tout fait pour m'aider

bonne soirée
0
Kristopher Messages postés 3752 Statut Contributeur 106 > papillotte Messages postés 148 Statut Membre
 
Coucou,

Ce fut un plaisir. Si vous avez encore des quetions vous pouvez revenir :)

Bon surf ^^

++
0
papillotte Messages postés 148 Statut Membre
 
salut,

ok, merci

+++
0
Katy
 
Coucou à tous,

Avant tout merci à tous pour vos réponses et aides diverses apportées sur ce forum !

C'est toujours un plaisir que de se faire "dépanner" aussi gentillement...

Pour répondre à ce message d'alerte fichier infecté par un virus behavesLike ... ben j'ai le même quand je scan mon pc avec mon antivirus Bitdefender9pro ...

????

Apparement rien de méchant ... tant mieux c'est cool!

Dans le cas contraire ... que se passe t-il ??
0
papillotte Messages postés 148 Statut Membre
 
salut,

en effet ce n'est rien de méchant et l'alerte cessera dans quelque jours normalement, c'est ce qui est arrivé pour moi

bonsoir
0
katy78
 
La bonne nouvelle de la soirée ... ça y est j'ai tenté le tout pour le tout ... lol
Puisque bitdefender l'avait localisé dans windows/système32 ... j'y suis allé ... et je l'ai suprimé moi même ...
Et puis j'ai éteint mon pc et croisé les doigts très fort pour qu'il redémarre ... persuadé que j'aurai plus qu'à utilisé les grands moyens ... le formatage ..
Eh ben non, j'dois avoir une bonne étoile ... non seulement il a redémarré sans problème mais à présent plus de virus trouvé au scan ...
Alors elle est pas belle la vie !! lol

Bisous à tous et toutes !

La pro du formatage... alias Katy
0