Deepscan:generic.pws.wow.af0eb531

Voilà, après avoir installé World of Warcraft, je me suis lancé dans sa mise à jour longue et fastidieuse.


Quoiqu'il en soit, après le download d'un patch de 1,62Go voilà que la mise à jour s'arrête suite à une erreure C++ (apparemment liée au fait que je ne lançait pas le laucher de WoW sous administrateur Vista )


Et là dessu, BD09 me détecte un troyen ... Ok, il bloque, déplace en quarantaine, et je le supprime. Ok, on relance une mise à jour pour les 1,62Go -.-


Bref, là dessu, même problème, a la fin du download, même troyen détecté. Alors, qu'en est-il réèllement ? Je ne télécharge pas via un site alternatif, tout vient directement du downloader de blizzard.


Fichier C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\WoW-3.2.0-frFR-patch.exe.part


Nom du Virus : DeepScan:generic.PWS.WoW.AF0EB531


Après cette découverte, j'ai lancé une analyse complète du système qui, après analyse, est sain.


Bref, qu'est-ce que c'est que ce truc ? Sur 2 download à 1jour d'intervale, je me chope la même alerte, de plus, en partant voir sur l'assistance technique de Blizzard, les virus Generic.PWS.WoW sont bien référencé comme troyen, mais pas avec la même extension que celle que j'ai, à savoir : AF0EB531


Ils n'en référence que 3 autres avec la même racine mais pas la même extension.


Là, j'ai relancé un troisième download après cette fois avoir désinstallé et réinstallé le jeu, reste à voir ce que ça donnera. Mais est-ce normal d'avoir 2 fois la même alerte comme ça ? est-ce que ce n'est pas un faux positif ?


Mon Topic vise surtout à avoir quelques éclaircissement, je n'ai pas vraiment envie d'installer ce jeu si je dois en passer par ces alertes redondantes.

Réponses

  • Voilà, après avoir installé World of Warcraft, je me suis lancé dans sa mise à jour longue et fastidieuse.


    Quoiqu'il en soit, après le download d'un patch de 1,62Go voilà que la mise à jour s'arrête suite à une erreure C++ (apparemment liée au fait que je ne lançait pas le laucher de WoW sous administrateur Vista )


    Et là dessu, BD09 me détecte un troyen ... Ok, il bloque, déplace en quarantaine, et je le supprime. Ok, on relance une mise à jour pour les 1,62Go -.-


    Bref, là dessu, même problème, a la fin du download, même troyen détecté. Alors, qu'en est-il réèllement ? Je ne télécharge pas via un site alternatif, tout vient directement du downloader de blizzard.


    Fichier C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\WoW-3.2.0-frFR-patch.exe.part


    Nom du Virus : DeepScan:generic.PWS.WoW.AF0EB531


    Après cette découverte, j'ai lancé une analyse complète du système qui, après analyse, est sain.


    Bref, qu'est-ce que c'est que ce truc ? Sur 2 download à 1jour d'intervale, je me chope la même alerte, de plus, en partant voir sur l'assistance technique de Blizzard, les virus Generic.PWS.WoW sont bien référencé comme troyen, mais pas avec la même extension que celle que j'ai, à savoir : AF0EB531


    Ils n'en référence que 3 autres avec la même racine mais pas la même extension.


    Là, j'ai relancé un troisième download après cette fois avoir désinstallé et réinstallé le jeu, reste à voir ce que ça donnera. Mais est-ce normal d'avoir 2 fois la même alerte comme ça ? est-ce que ce n'est pas un faux positif ?


    Mon Topic vise surtout à avoir quelques éclaircissement, je n'ai pas vraiment envie d'installer ce jeu si je dois en passer par ces alertes redondantes.


    Infos que j'ai également communiquées au service technique de Blizzard, je les poste ici :


    [Début du message envoyé au support technique]


    A la fin du téléchargement, le message d'erreur apparrait (voir Capture d'écran)


    De plus, mon antivirus (Bitdefender 09) détecte un troyan dans le fichier téléchargé (C'est la troisième fois, en effet, j'ai téléchargé 1,62Go de patch de suite car l'anti-virus détectait un troyan à chaque fois)


    Fichier C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\WoW-3.2.0-frFR-patch.exe.part


    Nom du Virus : DeepScan:generic.PWS.WoW.AF0EB531


    De plus, le fichier ne fait pas 1,62Go dans le dossier en regardant par l'explorateur windows, mais 1,69Go.


    J'ai lancé le downloader en étant administrateur et en exécutant en tant qu'administrateur. [Fin du message]


    La capture d'écran citée est celle de C++ qui dit que :


    Microsoft Visual C++ Runtime Library


    Runtime Error!


    Program: C:\Users\Public\Documents\Blizzard En...


    This application ahs requested the Runtime to terminate it in an unusual way.


    Please contact the application's support team for more information.


    En ce qui concerne le fichier de 1,62Go, je vais l'envoyer a Bitdefender, j'imagine que c'est la meilleure chose en faire en attendant.

  • Voilà, après avoir installé World of Warcraft, je me suis lancé dans sa mise à jour longue et fastidieuse.


    Quoiqu'il en soit, après le download d'un patch de 1,62Go voilà que la mise à jour s'arrête suite à une erreure C++ (apparemment liée au fait que je ne lançait pas le laucher de WoW sous administrateur Vista )


    Et là dessu, BD09 me détecte un troyen ... Ok, il bloque, déplace en quarantaine, et je le supprime. Ok, on relance une mise à jour pour les 1,62Go -.-


    Bref, là dessu, même problème, a la fin du download, même troyen détecté. Alors, qu'en est-il réèllement ? Je ne télécharge pas via un site alternatif, tout vient directement du downloader de blizzard.


    Fichier C:\Users\Public\Documents\Blizzard Entertainment\World of Warcraft\WoW-3.2.0-frFR-patch.exe.part


    Nom du Virus : DeepScan:generic.PWS.WoW.AF0EB531


    Après cette découverte, j'ai lancé une analyse complète du système qui, après analyse, est sain.


    Bref, qu'est-ce que c'est que ce truc ? Sur 2 download à 1jour d'intervale, je me chope la même alerte, de plus, en partant voir sur l'assistance technique de Blizzard, les virus Generic.PWS.WoW sont bien référencé comme troyen, mais pas avec la même extension que celle que j'ai, à savoir : AF0EB531


    Ils n'en référence que 3 autres avec la même racine mais pas la même extension.


    Là, j'ai relancé un troisième download après cette fois avoir désinstallé et réinstallé le jeu, reste à voir ce que ça donnera. Mais est-ce normal d'avoir 2 fois la même alerte comme ça ? est-ce que ce n'est pas un faux positif ?


    Mon Topic vise surtout à avoir quelques éclaircissement, je n'ai pas vraiment envie d'installer ce jeu si je dois en passer par ces alertes redondantes.


    Salut l'ami,


    Regarde sur le forum de blizzard, dans ce Topic, tu trouveras réponse à ta question ;)


    Cordialement,

  • Bonjour à tous,


    Comme je l'ai dit plus haut, la détection par bit defender d'un virus dans les fichiers de mise à jour, notamment dans la mise à jour de ce matin est un faux positif... Vous ne pouvez pas vous faire infecter par un virus en utilisant l'outil de téléchargement intégré au jeu.


    Ensuite, la raison pour laquelle Bit Defender reconnais un virus doit probablement etre le nouveau système de détection de keyloggers et virus spéés dans le vol de comptes World of Warcraft, qui a été intégré au jeu.


    Vous pouvez voir le rapport de virustotal ici:


    ( http://www.virustotal.com/fr/analisis/d776...76a7-1250752357 ).


    Si le fait de passer en mode sans échec ne fonctionne pas pour l'installation du patch 3.2a, alors essayez la solution donnée par l'un des joueurs qui consiste à désactiver la protection en temps réel:


    C i t a t i o n :


    clic droit sur l'icône de bitdefender


    *ourvrir les paramètres avances


    *décoche la protection en temps réel (pour le temps que tu veux il va te proposer plusieurs options)


    *pour être sur j'ai fait pareil avec le pare-feu


    relance wow et hop ca marche


    n'oublie pas d'aller dans l'onglet quarantaine avant pour restaurer le fameux fichier que l'antivirus avait bloquer.


    Pour certains, le fait de désactiver la protection ne suffit toujours pas, alors il vous faudra désinstaller l'antivirus le temps de faire la mise à jour, mais n'oubliez pas de le réinstaller juste après.


    Merci pour l'info, je n'était pas tombé dessus en regardant dans les forum.


    Confirmation donc d'un faux positif par un MJ de blizzard ci-dessus :)

  • Alexareddy
    Modifié (octobre 2009)

    I am very excited to be a part of this Forum and look forward to bringing Value to it.