Comment Faire Analyser (virustotal) Un Fichier Mis En Quarantaiene Par Bitdefender ?

Bonsoir,


Bitdefender vient de trouver un trojan generic IS.540481 sur mon PC sous XP.


J'ai envoyé le fichier à Bitdefender. Aurais-je une réponse personnelle ou une restauration automatique en cas de faux positif ?


En attendant, comment puis-je faire analyser le fichier en question par, par exemple, Virustotal ? Dans quel répertoire Bitdefender 2009 place-t-il ses fichiers mis en quarantaine ?


Chatgronchon

Réponses

  • ricouz
    ricouz
    Modifié (août 2009)

    Bonjour


    Tu vas dans le menu anti-virus, tu désactives l'anti-virus pour le temps qu'il te faut pour faire l'opération,


    tu vas dans l'onglet quarantaine, tu sélectionnes le fichier, puis restaurer. Avant de restaurer regarde quel emplacement indique bis.


    A+

  • Coucou,


    oui, j'y ai pensé, mais je cherche une solution sans réactiver la (peut-être) bébête malfaisante.


    Chatgronchon

  • Coucou,


    oui, j'y ai pensé, mais je cherche une solution sans réactiver la (peut-être) bébête malfaisante.


    Chatgronchon


    A moins de l'exécuter, je ne vois pas pourquoi elle serait réactivée, le fait de la mettre en quarantaine c'est juste la déplacer dans un autre répertoire.


    Il ne faut pas oublier qu'un virus ne s'active pas tout seul, il faut au moins une action de la part de l'utilisateur pour l'activation et en général c'est le double clic. <img class=" />


    Sinon je pense qu'il se trouve dans C:\ProgramData\BitDefender\Desktop\Quarantine mais attention moi je suis sous vista 64 bits donc sur une version d'os en 32 bits il y a peut-être quelques différences.


    Cherche un répertoire Quarantine je pense que tu trouveras ton fichier.


    A+

  • Bonsoir,


    ben, restaurer, c'est quand même replacer le fichier à son "endroit d'origine" non ?


    Sous Xp, pas de trace de ce fichier Desktop.


    J'attends les infirmiers du forum <img class=" />


    Chatgronchon

  • Bonjour,


    toujours pas de réponse ?


    Pour rappel :


    - peut-on faire analyser par Virustotal un fichier mis en quarantaine par Bitdefender et si oui, où se situe le répertoire de quarantaine ?


    - Lorsqu'on communique un fichier infecté à Bitdefender, reçoit-on une réponse confirmant ou infirmant que le fichier est infecté ?


    Merci d'avance


    Chatgronchon

  • ricouz
    ricouz
    Modifié (septembre 2009)

    Bonjour


    - peut-on faire analyser par Virustotal un fichier mis en quarantaine par Bitdefender et si oui, où se situe le répertoire de quarantaine ?


    Chatgronchon


    Et si tu n'est pas sous vista 64 bits tu pourrais au moins essayé de rechercé le répertoire Quarantine.


    Ensuite il n'y a plus qu'à désactiver l'anti-virus 5 minutes le temps d'uploader sur virusTotal à partir du répertoire trouvé.


    A+

  • Si tu n'es pas sur vista peut-être là C:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Quarantine


    A+

  • Si tu n'es pas sur vista peut-être là C:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Quarantine


    A+



    Bonjour,


    Les indications données par Ricouz, sont bonnes.


    Concernant le fichier, il est envoyer directement chez Bidefender au laboratoire et analysé, si c'est un code malveillant, il sera rajouter à la list des virus, lors de votre mise à jour automatique.


    Comme la si bien dit Ricouz,: "l ne faut pas oublier qu'un virus ne s'active pas tout seul, il faut au moins une action de la part de l'utilisateur pour l'activation et en général c'est le double clic. "


    cordialement


    -Max-

  • Bonjour et merci pour vos réponses.


    J'ai envoyé à Virustotal le contenu de "Quarantine" et il ne détecte rien. Par contre, si je restaure le fichier à son emplacement d'origine et que je le fais analyser par virustotal, ce dernier donne 8/41 de résultats positifs.


    C'est un exe qui vient de Belgacom (FAI en Belgique) que Bitdefender avait déjà classé comme trojan. Je l'avais viré et réinstallé et voilà que quelques semaines après, Bitdefender me le redétecte....


    Chatgronchon

  • Bonsoir,


    j'ai envoyé le fichier à Avira, qui me signale que c'est un faux positif; la réponse a été quasi instantanée......


    Bitdefender persiste pourtant à le détecter en tant que Malware ?


    Peut-on l'envoyer à Bitdefender pour avoir une certitude ?


    Chatgronchon