OVH Cloud OVH Cloud

Notepad.exe Infecté ??!!

9 réponses
Avatar
Rigo
Bonjour,

Je viens juste d'avoir ce message d'alerte de Avira AntiVir PersonalEdition
ce matin :

C:\windows\system32\notepad.exe contains code of the CC/1000.B virus.

Aucune info trouvée sur le net sur CC/1000.B virus...

Fausse alerte ? Ce n'est pas la permiere fois avec Avira, mais ca me parait
louche que ca tombe sur notepad.exe...

Toujours est-il que l'executable notepad.exe (que je n'ai pas relancé après
l'alerte) ne semble pas avoir été modifié.
La taille de ce fichier fait 69,0 ko (70 656 o) et 72,0 Ko sur le disk (73
726 o).
Est-ce que quelqu'un pourrait me confirmer que la taille du fichier est
correct ?

Sinon, avez-vous rencontré ou eu connaissance de ce pb, virus ?

(pour info, j'utilise un firewall et mise à jour win XP OK)

Merci d'avance.

Rigo

9 réponses

Avatar
popeye
"Rigo" a écrit dans le message de news:
MAkuh.57$
Bonjour,

Je viens juste d'avoir ce message d'alerte de Avira
AntiVir PersonalEdition ce matin :

C:windowssystem32notepad.exe contains code of the
CC/1000.B virus.
Aucune info trouvée sur le net sur CC/1000.B virus...

Fausse alerte ? Ce n'est pas la permiere fois avec Avira,
mais ca me parait louche que ca tombe sur notepad.exe...

Toujours est-il que l'executable notepad.exe (que je n'ai
pas relancé après l'alerte) ne semble pas avoir été
modifié. La taille de ce fichier fait 69,0 ko (70 656 o) et 72,0
Ko sur le disk (73 726 o).


2 octets de plus chez moi (73728)

Est-ce que quelqu'un pourrait me confirmer que la taille
du fichier est correct ?

Sinon, avez-vous rencontré ou eu connaissance de ce pb,
virus ?
(pour info, j'utilise un firewall et mise à jour win XP
OK)


Adresses de laboratoires d'antivirus où envoyer éventuellement vos
bébêtes: (merci Melmoth)

BitDefender:
CAI (IPE), Vet:
Eset (NOD32):
Frisk (F-Prot): http://www.f-prot.com/virusinfo/submission_form.html
F-Secure:
H+BEDV (AntiVir):
Kaspersky (AVP):
NAI (McAfee):
Norman:
Panda Software
RAV: http://www.ravantivirus.com/support/submit-file.php
Sophos:
Symantec (Norton):
Trend Micro:


--
Popeye
Virez les x pour me répondre

Avatar
Frederic Bonroy

Je viens juste d'avoir ce message d'alerte de Avira AntiVir PersonalEdition
ce matin :

C:windowssystem32notepad.exe contains code of the CC/1000.B virus.

Aucune info trouvée sur le net sur CC/1000.B virus...

Fausse alerte ? Ce n'est pas la permiere fois avec Avira, mais ca me parait
louche que ca tombe sur notepad.exe...


Essayez ceci:
http://www.kaspersky.com/remoteviruschk.html

Avatar
Rigo
2 octets de plus chez moi (73728)


2 octets de plus sur le disque, rien d'anormal je pense.
J'ai téléchargé, installé et lancé Avast pour voir. Après mise à jour, il ne
détecte rien...
Je pense de plus en plus à une fausse alerte...

En tout cas, merci d'avoir répondu aussi vite.

Rigo

Avatar
Rigo
"Frederic Bonroy" a écrit dans le message de news:
45b9dbbe$0$27502$

Je viens juste d'avoir ce message d'alerte de Avira AntiVir
PersonalEdition ce matin :

C:windowssystem32notepad.exe contains code of the CC/1000.B virus.

Aucune info trouvée sur le net sur CC/1000.B virus...

Fausse alerte ? Ce n'est pas la permiere fois avec Avira, mais ca me
parait louche que ca tombe sur notepad.exe...


Essayez ceci:
http://www.kaspersky.com/remoteviruschk.html


Le scan n'a rien détecté... Avec le test d'Avast (cf post précédent), ca
confirme plutôt la fausse alerte...

Merci

Rigo


Avatar
Frederic Bonroy

Le scan n'a rien détecté... Avec le test d'Avast (cf post précédent), ca
confirme plutôt la fausse alerte...


Parfait - ayez quand-même l'amabilité d'envoyer le fichier à
(créez une archive .zip avec mot de passe et indiquez le
mot de passe dans le message) afin qu'ils puissent remédier au problème.
Ou alors ici: http://www.avira.de/en/support/submit_suspicious_files.html

Avatar
Christophe
"popeye" a écrit dans le message de news:
45b9db1f$0$16356$
"Rigo" a écrit dans le message de news:
MAkuh.57$
Bonjour,




Salut,

Quand j'ouvre le message de Popeye, Bitdefenders m'annonce
Generic.Qhost.F4F93A6B

Christophe


Avatar
popeye
"Christophe" <Répondez moi sur news @ Merci> a écrit dans
le message de news: 45bb260f$0$5110$
"popeye" a écrit dans le
message de news: 45b9db1f$0$16356$
"Rigo" a écrit dans le message de news:
MAkuh.57$
Bonjour,




Salut,

Quand j'ouvre le message de Popeye, Bitdefenders m'annonce
Generic.Qhost.F4F93A6B



J'ai KAV 6 à jour qui ne m'a rien dit.
J'ai fait une recherche avec Google sur "Qhost.F4F93A6B" qui n'a trouvé qu'un
seul résultat qui renvoie sur http://www.spydiagnostic.com/xoftspyse/ bizarre,
bizarre ...
J'ai téléchargé et installé le soft qui trouve une "Qhost toolbar" (c'est la
sienne) et qui pour l'enlever, demande de payer le logiciel.
Bref, une grosse escroquerie.


--
Popeye
Virez les x pour me répondre



Avatar
Jacquouille la Fripouille
*Bonjour Rigo*
Dans news:MAkuh.57$, tu as tapoté sur ton
clavier pour écrire :

Bonjour,

Je viens juste d'avoir ce message d'alerte de Avira AntiVir
PersonalEdition ce matin :

C:windowssystem32notepad.exe contains code of the CC/1000.B virus.

Aucune info trouvée sur le net sur CC/1000.B virus...

Fausse alerte ? Ce n'est pas la permiere fois avec Avira, mais ca me
parait louche que ca tombe sur notepad.exe...

Toujours est-il que l'executable notepad.exe (que je n'ai pas relancé
après l'alerte) ne semble pas avoir été modifié.
La taille de ce fichier fait 69,0 ko (70 656 o) et 72,0 Ko sur le
disk (73 726 o).
Est-ce que quelqu'un pourrait me confirmer que la taille du fichier
est correct ?

Sinon, avez-vous rencontré ou eu connaissance de ce pb, virus ?

(pour info, j'utilise un firewall et mise à jour win XP OK)



Vu sur les NG de Microsoft.
C'est un faux positif qui devrait être corrigé par une MaJ d' AntiVir.
--
Jacquouille la Fripouille

Avatar
Christophe
"popeye" a écrit dans le message de news:
45bb473c$0$30990$
"Christophe" <Répondez moi sur news @ Merci> a écrit dans
le message de news: 45bb260f$0$5110$
"popeye" a écrit dans le
message de news: 45b9db1f$0$16356$
"Rigo" a écrit dans le message de news:
MAkuh.57$




Bonsoir

Quand j'ouvre le message de Popeye, Bitdefenders m'annonce
Generic.Qhost.F4F93A6B



J'ai KAV 6 à jour qui ne m'a rien dit.
J'ai fait une recherche avec Google sur "Qhost.F4F93A6B" qui n'a trouvé
qu'un
seul résultat qui renvoie sur http://www.spydiagnostic.com/xoftspyse/
bizarre, bizarre ...


Oui, j'ai fait ça aussi. Sur la page de Google, le lien qu tu cite est un
lien commercial...

J'ai téléchargé et installé le soft qui trouve une "Qhost toolbar" (c'est
la sienne) et qui pour l'enlever, demande de payer le logiciel.
Bref, une grosse escroquerie.


C'est possible.
Il n'empêche que Bitdefender détecte quelque chose dans ton post... je
suppose à tort.
Generic.Qhost.CB2BAA2B dans le post initial, et Generic.Qhost.F4F93A6B dans
les .tmp créés pas OE à chaque ouverture.
J'imagine qu'il y a quelquechose qui lui titille l'heuristique.
Bref, j'ai quand même préféré tout nettoyé en suprimant les fichiers
concernés.

Christophe