Je viens juste d'avoir ce message d'alerte de Avira AntiVir PersonalEdition
ce matin :
C:\windows\system32\notepad.exe contains code of the CC/1000.B virus.
Aucune info trouvée sur le net sur CC/1000.B virus...
Fausse alerte ? Ce n'est pas la permiere fois avec Avira, mais ca me parait
louche que ca tombe sur notepad.exe...
Toujours est-il que l'executable notepad.exe (que je n'ai pas relancé après
l'alerte) ne semble pas avoir été modifié.
La taille de ce fichier fait 69,0 ko (70 656 o) et 72,0 Ko sur le disk (73
726 o).
Est-ce que quelqu'un pourrait me confirmer que la taille du fichier est
correct ?
Sinon, avez-vous rencontré ou eu connaissance de ce pb, virus ?
(pour info, j'utilise un firewall et mise à jour win XP OK)
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
popeye
"Rigo" a écrit dans le message de news: MAkuh.57$
Bonjour,
Je viens juste d'avoir ce message d'alerte de Avira AntiVir PersonalEdition ce matin :
C:windowssystem32notepad.exe contains code of the CC/1000.B virus. Aucune info trouvée sur le net sur CC/1000.B virus...
Fausse alerte ? Ce n'est pas la permiere fois avec Avira, mais ca me parait louche que ca tombe sur notepad.exe...
Toujours est-il que l'executable notepad.exe (que je n'ai pas relancé après l'alerte) ne semble pas avoir été modifié. La taille de ce fichier fait 69,0 ko (70 656 o) et 72,0 Ko sur le disk (73 726 o).
2 octets de plus chez moi (73728)
Est-ce que quelqu'un pourrait me confirmer que la taille du fichier est correct ?
Sinon, avez-vous rencontré ou eu connaissance de ce pb, virus ? (pour info, j'utilise un firewall et mise à jour win XP OK)
Adresses de laboratoires d'antivirus où envoyer éventuellement vos bébêtes: (merci Melmoth)
BitDefender: CAI (IPE), Vet: Eset (NOD32): Frisk (F-Prot): http://www.f-prot.com/virusinfo/submission_form.html F-Secure: H+BEDV (AntiVir): Kaspersky (AVP): NAI (McAfee): Norman: Panda Software RAV: http://www.ravantivirus.com/support/submit-file.php Sophos: Symantec (Norton): Trend Micro:
-- Popeye Virez les x pour me répondre
"Rigo" <rigo@rigo.vom> a écrit dans le message de news:
MAkuh.57$7e3.76@nntpserver.swip.net
Bonjour,
Je viens juste d'avoir ce message d'alerte de Avira
AntiVir PersonalEdition ce matin :
C:windowssystem32notepad.exe contains code of the
CC/1000.B virus.
Aucune info trouvée sur le net sur CC/1000.B virus...
Fausse alerte ? Ce n'est pas la permiere fois avec Avira,
mais ca me parait louche que ca tombe sur notepad.exe...
Toujours est-il que l'executable notepad.exe (que je n'ai
pas relancé après l'alerte) ne semble pas avoir été
modifié. La taille de ce fichier fait 69,0 ko (70 656 o) et 72,0
Ko sur le disk (73 726 o).
2 octets de plus chez moi (73728)
Est-ce que quelqu'un pourrait me confirmer que la taille
du fichier est correct ?
Sinon, avez-vous rencontré ou eu connaissance de ce pb,
virus ?
(pour info, j'utilise un firewall et mise à jour win XP
OK)
Adresses de laboratoires d'antivirus où envoyer éventuellement vos
bébêtes: (merci Melmoth)
BitDefender: virus_submission@bitdefender.com
CAI (IPE), Vet: ipevirus@vet.com.au
Eset (NOD32): samples@nod32.com
Frisk (F-Prot): http://www.f-prot.com/virusinfo/submission_form.html
F-Secure: samples@f-secure.com
H+BEDV (AntiVir): virus@antivir.de
Kaspersky (AVP): submit-virus@avp.ch
NAI (McAfee): virus_research@nai.com
Norman: analysis@norman.no
Panda Software virus@pandasoftware.com
RAV: http://www.ravantivirus.com/support/submit-file.php
Sophos: support@sophos.com
Symantec (Norton): avsubmit@symantec.com
Trend Micro: virus_doctor@trendmicro.com
Je viens juste d'avoir ce message d'alerte de Avira AntiVir PersonalEdition ce matin :
C:windowssystem32notepad.exe contains code of the CC/1000.B virus. Aucune info trouvée sur le net sur CC/1000.B virus...
Fausse alerte ? Ce n'est pas la permiere fois avec Avira, mais ca me parait louche que ca tombe sur notepad.exe...
Toujours est-il que l'executable notepad.exe (que je n'ai pas relancé après l'alerte) ne semble pas avoir été modifié. La taille de ce fichier fait 69,0 ko (70 656 o) et 72,0 Ko sur le disk (73 726 o).
2 octets de plus chez moi (73728)
Est-ce que quelqu'un pourrait me confirmer que la taille du fichier est correct ?
Sinon, avez-vous rencontré ou eu connaissance de ce pb, virus ? (pour info, j'utilise un firewall et mise à jour win XP OK)
Adresses de laboratoires d'antivirus où envoyer éventuellement vos bébêtes: (merci Melmoth)
BitDefender: CAI (IPE), Vet: Eset (NOD32): Frisk (F-Prot): http://www.f-prot.com/virusinfo/submission_form.html F-Secure: H+BEDV (AntiVir): Kaspersky (AVP): NAI (McAfee): Norman: Panda Software RAV: http://www.ravantivirus.com/support/submit-file.php Sophos: Symantec (Norton): Trend Micro:
-- Popeye Virez les x pour me répondre
Frederic Bonroy
Je viens juste d'avoir ce message d'alerte de Avira AntiVir PersonalEdition ce matin :
C:windowssystem32notepad.exe contains code of the CC/1000.B virus.
Aucune info trouvée sur le net sur CC/1000.B virus...
Fausse alerte ? Ce n'est pas la permiere fois avec Avira, mais ca me parait louche que ca tombe sur notepad.exe...
2 octets de plus sur le disque, rien d'anormal je pense. J'ai téléchargé, installé et lancé Avast pour voir. Après mise à jour, il ne détecte rien... Je pense de plus en plus à une fausse alerte...
En tout cas, merci d'avoir répondu aussi vite.
Rigo
2 octets de plus chez moi (73728)
2 octets de plus sur le disque, rien d'anormal je pense.
J'ai téléchargé, installé et lancé Avast pour voir. Après mise à jour, il ne
détecte rien...
Je pense de plus en plus à une fausse alerte...
2 octets de plus sur le disque, rien d'anormal je pense. J'ai téléchargé, installé et lancé Avast pour voir. Après mise à jour, il ne détecte rien... Je pense de plus en plus à une fausse alerte...
En tout cas, merci d'avoir répondu aussi vite.
Rigo
Rigo
"Frederic Bonroy" a écrit dans le message de news: 45b9dbbe$0$27502$
Je viens juste d'avoir ce message d'alerte de Avira AntiVir PersonalEdition ce matin :
C:windowssystem32notepad.exe contains code of the CC/1000.B virus.
Aucune info trouvée sur le net sur CC/1000.B virus...
Fausse alerte ? Ce n'est pas la permiere fois avec Avira, mais ca me parait louche que ca tombe sur notepad.exe...
Le scan n'a rien détecté... Avec le test d'Avast (cf post précédent), ca confirme plutôt la fausse alerte...
Merci
Rigo
Frederic Bonroy
Le scan n'a rien détecté... Avec le test d'Avast (cf post précédent), ca confirme plutôt la fausse alerte...
Parfait - ayez quand-même l'amabilité d'envoyer le fichier à (créez une archive .zip avec mot de passe et indiquez le mot de passe dans le message) afin qu'ils puissent remédier au problème. Ou alors ici: http://www.avira.de/en/support/submit_suspicious_files.html
Le scan n'a rien détecté... Avec le test d'Avast (cf post précédent), ca
confirme plutôt la fausse alerte...
Parfait - ayez quand-même l'amabilité d'envoyer le fichier à
virus@avira.com (créez une archive .zip avec mot de passe et indiquez le
mot de passe dans le message) afin qu'ils puissent remédier au problème.
Ou alors ici: http://www.avira.de/en/support/submit_suspicious_files.html
Le scan n'a rien détecté... Avec le test d'Avast (cf post précédent), ca confirme plutôt la fausse alerte...
Parfait - ayez quand-même l'amabilité d'envoyer le fichier à (créez une archive .zip avec mot de passe et indiquez le mot de passe dans le message) afin qu'ils puissent remédier au problème. Ou alors ici: http://www.avira.de/en/support/submit_suspicious_files.html
Christophe
"popeye" a écrit dans le message de news: 45b9db1f$0$16356$
"Rigo" a écrit dans le message de news: MAkuh.57$
Bonjour,
Salut,
Quand j'ouvre le message de Popeye, Bitdefenders m'annonce Generic.Qhost.F4F93A6B
Christophe
"popeye" <the_popeye2000@xyahoo.frx> a écrit dans le message de news:
45b9db1f$0$16356$426a74cc@news.free.fr...
"Rigo" <rigo@rigo.vom> a écrit dans le message de news:
MAkuh.57$7e3.76@nntpserver.swip.net
Bonjour,
Salut,
Quand j'ouvre le message de Popeye, Bitdefenders m'annonce
Generic.Qhost.F4F93A6B
"popeye" a écrit dans le message de news: 45b9db1f$0$16356$
"Rigo" a écrit dans le message de news: MAkuh.57$
Bonjour,
Salut,
Quand j'ouvre le message de Popeye, Bitdefenders m'annonce Generic.Qhost.F4F93A6B
Christophe
popeye
"Christophe" <Répondez moi sur news @ Merci> a écrit dans le message de news: 45bb260f$0$5110$
"popeye" a écrit dans le message de news: 45b9db1f$0$16356$
"Rigo" a écrit dans le message de news: MAkuh.57$
Bonjour,
Salut,
Quand j'ouvre le message de Popeye, Bitdefenders m'annonce Generic.Qhost.F4F93A6B
J'ai KAV 6 à jour qui ne m'a rien dit. J'ai fait une recherche avec Google sur "Qhost.F4F93A6B" qui n'a trouvé qu'un seul résultat qui renvoie sur http://www.spydiagnostic.com/xoftspyse/ bizarre, bizarre ... J'ai téléchargé et installé le soft qui trouve une "Qhost toolbar" (c'est la sienne) et qui pour l'enlever, demande de payer le logiciel. Bref, une grosse escroquerie.
-- Popeye Virez les x pour me répondre
"Christophe" <Répondez moi sur news @ Merci> a écrit dans
le message de news: 45bb260f$0$5110$ba4acef3@news.orange.fr
"popeye" <the_popeye2000@xyahoo.frx> a écrit dans le
message de news: 45b9db1f$0$16356$426a74cc@news.free.fr...
"Rigo" <rigo@rigo.vom> a écrit dans le message de news:
MAkuh.57$7e3.76@nntpserver.swip.net
Bonjour,
Salut,
Quand j'ouvre le message de Popeye, Bitdefenders m'annonce
Generic.Qhost.F4F93A6B
J'ai KAV 6 à jour qui ne m'a rien dit.
J'ai fait une recherche avec Google sur "Qhost.F4F93A6B" qui n'a trouvé qu'un
seul résultat qui renvoie sur http://www.spydiagnostic.com/xoftspyse/ bizarre,
bizarre ...
J'ai téléchargé et installé le soft qui trouve une "Qhost toolbar" (c'est la
sienne) et qui pour l'enlever, demande de payer le logiciel.
Bref, une grosse escroquerie.
"Christophe" <Répondez moi sur news @ Merci> a écrit dans le message de news: 45bb260f$0$5110$
"popeye" a écrit dans le message de news: 45b9db1f$0$16356$
"Rigo" a écrit dans le message de news: MAkuh.57$
Bonjour,
Salut,
Quand j'ouvre le message de Popeye, Bitdefenders m'annonce Generic.Qhost.F4F93A6B
J'ai KAV 6 à jour qui ne m'a rien dit. J'ai fait une recherche avec Google sur "Qhost.F4F93A6B" qui n'a trouvé qu'un seul résultat qui renvoie sur http://www.spydiagnostic.com/xoftspyse/ bizarre, bizarre ... J'ai téléchargé et installé le soft qui trouve une "Qhost toolbar" (c'est la sienne) et qui pour l'enlever, demande de payer le logiciel. Bref, une grosse escroquerie.
-- Popeye Virez les x pour me répondre
Jacquouille la Fripouille
*Bonjour Rigo* Dans news:MAkuh.57$, tu as tapoté sur ton clavier pour écrire :
Bonjour,
Je viens juste d'avoir ce message d'alerte de Avira AntiVir PersonalEdition ce matin :
C:windowssystem32notepad.exe contains code of the CC/1000.B virus.
Aucune info trouvée sur le net sur CC/1000.B virus...
Fausse alerte ? Ce n'est pas la permiere fois avec Avira, mais ca me parait louche que ca tombe sur notepad.exe...
Toujours est-il que l'executable notepad.exe (que je n'ai pas relancé après l'alerte) ne semble pas avoir été modifié. La taille de ce fichier fait 69,0 ko (70 656 o) et 72,0 Ko sur le disk (73 726 o). Est-ce que quelqu'un pourrait me confirmer que la taille du fichier est correct ?
Sinon, avez-vous rencontré ou eu connaissance de ce pb, virus ?
(pour info, j'utilise un firewall et mise à jour win XP OK)
Vu sur les NG de Microsoft. C'est un faux positif qui devrait être corrigé par une MaJ d' AntiVir. -- Jacquouille la Fripouille
*Bonjour Rigo*
Dans news:MAkuh.57$7e3.76@nntpserver.swip.net, tu as tapoté sur ton
clavier pour écrire :
Bonjour,
Je viens juste d'avoir ce message d'alerte de Avira AntiVir
PersonalEdition ce matin :
C:windowssystem32notepad.exe contains code of the CC/1000.B virus.
Aucune info trouvée sur le net sur CC/1000.B virus...
Fausse alerte ? Ce n'est pas la permiere fois avec Avira, mais ca me
parait louche que ca tombe sur notepad.exe...
Toujours est-il que l'executable notepad.exe (que je n'ai pas relancé
après l'alerte) ne semble pas avoir été modifié.
La taille de ce fichier fait 69,0 ko (70 656 o) et 72,0 Ko sur le
disk (73 726 o).
Est-ce que quelqu'un pourrait me confirmer que la taille du fichier
est correct ?
Sinon, avez-vous rencontré ou eu connaissance de ce pb, virus ?
(pour info, j'utilise un firewall et mise à jour win XP OK)
Vu sur les NG de Microsoft.
C'est un faux positif qui devrait être corrigé par une MaJ d' AntiVir.
--
Jacquouille la Fripouille
*Bonjour Rigo* Dans news:MAkuh.57$, tu as tapoté sur ton clavier pour écrire :
Bonjour,
Je viens juste d'avoir ce message d'alerte de Avira AntiVir PersonalEdition ce matin :
C:windowssystem32notepad.exe contains code of the CC/1000.B virus.
Aucune info trouvée sur le net sur CC/1000.B virus...
Fausse alerte ? Ce n'est pas la permiere fois avec Avira, mais ca me parait louche que ca tombe sur notepad.exe...
Toujours est-il que l'executable notepad.exe (que je n'ai pas relancé après l'alerte) ne semble pas avoir été modifié. La taille de ce fichier fait 69,0 ko (70 656 o) et 72,0 Ko sur le disk (73 726 o). Est-ce que quelqu'un pourrait me confirmer que la taille du fichier est correct ?
Sinon, avez-vous rencontré ou eu connaissance de ce pb, virus ?
(pour info, j'utilise un firewall et mise à jour win XP OK)
Vu sur les NG de Microsoft. C'est un faux positif qui devrait être corrigé par une MaJ d' AntiVir. -- Jacquouille la Fripouille
Christophe
"popeye" a écrit dans le message de news: 45bb473c$0$30990$
"Christophe" <Répondez moi sur news @ Merci> a écrit dans le message de news: 45bb260f$0$5110$
"popeye" a écrit dans le message de news: 45b9db1f$0$16356$
"Rigo" a écrit dans le message de news: MAkuh.57$
Bonsoir
Quand j'ouvre le message de Popeye, Bitdefenders m'annonce Generic.Qhost.F4F93A6B
J'ai KAV 6 à jour qui ne m'a rien dit. J'ai fait une recherche avec Google sur "Qhost.F4F93A6B" qui n'a trouvé qu'un seul résultat qui renvoie sur http://www.spydiagnostic.com/xoftspyse/ bizarre, bizarre ...
Oui, j'ai fait ça aussi. Sur la page de Google, le lien qu tu cite est un lien commercial...
J'ai téléchargé et installé le soft qui trouve une "Qhost toolbar" (c'est la sienne) et qui pour l'enlever, demande de payer le logiciel. Bref, une grosse escroquerie.
C'est possible. Il n'empêche que Bitdefender détecte quelque chose dans ton post... je suppose à tort. Generic.Qhost.CB2BAA2B dans le post initial, et Generic.Qhost.F4F93A6B dans les .tmp créés pas OE à chaque ouverture. J'imagine qu'il y a quelquechose qui lui titille l'heuristique. Bref, j'ai quand même préféré tout nettoyé en suprimant les fichiers concernés.
Christophe
"popeye" <the_popeye2000@xyahoo.frx> a écrit dans le message de news:
45bb473c$0$30990$426a74cc@news.free.fr...
"Christophe" <Répondez moi sur news @ Merci> a écrit dans
le message de news: 45bb260f$0$5110$ba4acef3@news.orange.fr
"popeye" <the_popeye2000@xyahoo.frx> a écrit dans le
message de news: 45b9db1f$0$16356$426a74cc@news.free.fr...
"Rigo" <rigo@rigo.vom> a écrit dans le message de news:
MAkuh.57$7e3.76@nntpserver.swip.net
Bonsoir
Quand j'ouvre le message de Popeye, Bitdefenders m'annonce
Generic.Qhost.F4F93A6B
J'ai KAV 6 à jour qui ne m'a rien dit.
J'ai fait une recherche avec Google sur "Qhost.F4F93A6B" qui n'a trouvé
qu'un
seul résultat qui renvoie sur http://www.spydiagnostic.com/xoftspyse/
bizarre, bizarre ...
Oui, j'ai fait ça aussi. Sur la page de Google, le lien qu tu cite est un
lien commercial...
J'ai téléchargé et installé le soft qui trouve une "Qhost toolbar" (c'est
la sienne) et qui pour l'enlever, demande de payer le logiciel.
Bref, une grosse escroquerie.
C'est possible.
Il n'empêche que Bitdefender détecte quelque chose dans ton post... je
suppose à tort.
Generic.Qhost.CB2BAA2B dans le post initial, et Generic.Qhost.F4F93A6B dans
les .tmp créés pas OE à chaque ouverture.
J'imagine qu'il y a quelquechose qui lui titille l'heuristique.
Bref, j'ai quand même préféré tout nettoyé en suprimant les fichiers
concernés.
"popeye" a écrit dans le message de news: 45bb473c$0$30990$
"Christophe" <Répondez moi sur news @ Merci> a écrit dans le message de news: 45bb260f$0$5110$
"popeye" a écrit dans le message de news: 45b9db1f$0$16356$
"Rigo" a écrit dans le message de news: MAkuh.57$
Bonsoir
Quand j'ouvre le message de Popeye, Bitdefenders m'annonce Generic.Qhost.F4F93A6B
J'ai KAV 6 à jour qui ne m'a rien dit. J'ai fait une recherche avec Google sur "Qhost.F4F93A6B" qui n'a trouvé qu'un seul résultat qui renvoie sur http://www.spydiagnostic.com/xoftspyse/ bizarre, bizarre ...
Oui, j'ai fait ça aussi. Sur la page de Google, le lien qu tu cite est un lien commercial...
J'ai téléchargé et installé le soft qui trouve une "Qhost toolbar" (c'est la sienne) et qui pour l'enlever, demande de payer le logiciel. Bref, une grosse escroquerie.
C'est possible. Il n'empêche que Bitdefender détecte quelque chose dans ton post... je suppose à tort. Generic.Qhost.CB2BAA2B dans le post initial, et Generic.Qhost.F4F93A6B dans les .tmp créés pas OE à chaque ouverture. J'imagine qu'il y a quelquechose qui lui titille l'heuristique. Bref, j'ai quand même préféré tout nettoyé en suprimant les fichiers concernés.