Kindly be advised we cannot cancel subscriptions or issue refunds on the forum.
You may cancel your Bitdefender subscription from Bitdefender Central or by contacting Customer Support at: https://www.bitdefender.com/consumer/support/help/

Thank you for your understanding.

Trojan.inject.aeaz [Résolu]

Options


Bonjour


J utilise windows xp xp3 avec bitdefender internet total security 2010


Suite à un ralentissement de mon pc,je viens de localiser un fichier de sauvegarde infecté par le trojan.inject.aeaz .


Malheureusement bitdefender ne l a pas détecter.


Par sécurité,je l ai concervé et placé dans un fichier compressé .J attends la procèdure de yann avant de l envoyer soit par ce forum ,soit par le support de bitdefender .


Cordialement

Réponses

  • Lionet
    Options
    Bonjour


    J utilise windows xp xp3 avec bitdefender internet total security 2010


    Suite à un ralentissement de mon pc,je viens de localiser un fichier de sauvegarde infecté par le trojan.inject.aeaz .


    Malheureusement bitdefender ne l a pas détecter.


    Par sécurité,je l ai concervé et placé dans un fichier compressé .J attends la procèdure de yann avant de l envoyer soit par ce forum ,soit par le support de bitdefender.


    Cordialement


    Bonjour ultimate62,


    Vous nous rejouez 28 jours plus tard?


    :o


    (je plaisante...)


    Manifestement votre problème n'est pas résolu depuis plusieurs semaines, le troyen revient (sur d'autres forums, il est considéré comme faux positif, mais les faux positif ont souvent le nom d'un troyen générique, cela ne veut donc rien dire)


    Question:


    Sûr que le ralentissement n'est pas dû à des causes plus "naturelles"(sic)? (je dis cela juste pour éliminer les causes les plus fréquentes, des internautes installent souvent trop de soft sur leur machine)


    DD plein, mémoires défectueuse, trop de logiciels chargés sur le système?


    solution: faire le ménage du DD, sauvegarde externe, vérifier la mémoire, désinstaller tous les logiciels dont on ne se sert pas. On voit dans le gestionnaire des tâches quels sont les programmes gourmands, moins on a de logiciels actifs, mieux le système se porte. Possibilité de désactiver au démarrage les programmes (hors microsoft, et encore) que l'on ne souhaite pas utiliser dans la session.


    Vous n'avez pas d'autres logiciels antivirus?


    règle: 1 firewall, 1 antivirus, 1 antispyware.


    Vous dites un fichier de sauvegarde. Il serait préférable de supprimer tous les points de restauration, s'il s'agit d'un véritable troyen, les points sont probablement infectés.


    Mon réflexe d'amateur: analyser le disque dur en externe sur un poste bien protégé à l'antivirus à jour.


    Malwarebytes's antimalware a une bonne réputation, mais l'installer sur un poste déjà infecté ne doit pas être très utile, par contre. Il n'est pas pertinent d'accumuler les antispywares de toute façon, et cela ralentit le système.


    Attendez effectivement la procédure de Yann pour faire analyser le fichier (mais il ne me paraît pas être un faux positif, sinon il ne reviendrait pas avec cette régularité, vous étiez déjà intervenu sur le sujet) avec les outils comme Rsit Hijackthis ou ZHPDiag, je ne les connais pas trop et j'ai du mal à analyser les logs.


    Evidemment la solution de dernier recours, de "bourrin" est le reformatage.


    Au moins on a le sytème remis au propre.


    (dans ce cas, l'antivirus doit être installé et à jour avant tout branchement de périphériques car ces derniers sont peut-être infectés aussi)


    Mais au moins on en profite pour installer moins de soft. :rolleyes:


    Bon courage pour le nettoyage, mais si troyen (probable) il y a, il semble coriace.

  • Yann A.
    Yann A. mod
    Modifié (juin 2010)
    Options

    Bonjour,


    Comme je l'ai indiqué dans mon précédent post, dans l'autre topic concernant vos problème vsserv, il faudrait je pense procéder à un formatage et à une réinstallation de Windows, comme le suggère églament Lionet.


    Votre système est certainement endommagé et peut-être infecté. Il faut être sur sur des sources que vous utilisez pour réinstaller Windows (cd windows original, programmes d'installation de vos applications d'origine sure et connue, etc...).


    Si vous souhaitez me faire parvenir le fichier détecté pour qu'on puisse vérifier s'il s'agit d'un faux-positif ou non, il faut compresser ce fichier et le protéger par mot de passe (infected) et me le faire parvenir (par MP ou par d'autrs moyens).


    Cordialement,


    Yann


    Bonjour


    J utilise windows xp xp3 avec bitdefender internet total security 2010


    Suite à un ralentissement de mon pc,je viens de localiser un fichier de sauvegarde infecté par le trojan.inject.aeaz .


    Malheureusement bitdefender ne l a pas détecter.


    Par sécurité,je l ai concervé et placé dans un fichier compressé .J attends la procèdure de yann avant de l envoyer soit par ce forum ,soit par le support de bitdefender .


    Cordialement

  • Bonjour ultimate62,


    Vous nous rejouez 28 jours plus tard?


    :o


    (je plaisante...)


    Manifestement votre problème n'est pas résolu depuis plusieurs semaines, le troyen revient (sur d'autres forums, il est considéré comme faux positif, mais les faux positif ont souvent le nom d'un troyen générique, cela ne veut donc rien dire)


    Question:


    Sûr que le ralentissement n'est pas dû à des causes plus "naturelles"(sic)? (je dis cela juste pour éliminer les causes les plus fréquentes, des internautes installent souvent trop de soft sur leur machine)


    DD plein, mémoires défectueuse, trop de logiciels chargés sur le système?


    solution: faire le ménage du DD, sauvegarde externe, vérifier la mémoire, désinstaller tous les logiciels dont on ne se sert pas. On voit dans le gestionnaire des tâches quels sont les programmes gourmands, moins on a de logiciels actifs, mieux le système se porte. Possibilité de désactiver au démarrage les programmes (hors microsoft, et encore) que l'on ne souhaite pas utiliser dans la session.


    Vous n'avez pas d'autres logiciels antivirus?


    règle: 1 firewall, 1 antivirus, 1 antispyware.


    Vous dites un fichier de sauvegarde. Il serait préférable de supprimer tous les points de restauration, s'il s'agit d'un véritable troyen, les points sont probablement infectés.


    Mon réflexe d'amateur: analyser le disque dur en externe sur un poste bien protégé à l'antivirus à jour.


    Malwarebytes's antimalware a une bonne réputation, mais l'installer sur un poste déjà infecté ne doit pas être très utile, par contre. Il n'est pas pertinent d'accumuler les antispywares de toute façon, et cela ralentit le système.


    Attendez effectivement la procédure de Yann pour faire analyser le fichier (mais il ne me paraît pas être un faux positif, sinon il ne reviendrait pas avec cette régularité, vous étiez déjà intervenu sur le sujet) avec les outils comme Rsit Hijackthis ou ZHPDiag, je ne les connais pas trop et j'ai du mal à analyser les logs.


    Evidemment la solution de dernier recours, de "bourrin" est le reformatage.


    Au moins on a le sytème remis au propre.


    (dans ce cas, l'antivirus doit être installé et à jour avant tout branchement de périphériques car ces derniers sont peut-être infectés aussi)


    Mais au moins on en profite pour installer moins de soft. :rolleyes:


    Bon courage pour le nettoyage, mais si troyen (probable) il y a, il semble coriace.


    Bonjour LIONET,


    Je test la configuration bitdefender dans tous ses retranchements :


    Les programme chargés dans msconfig sont au minimun .Je fais régulièrement le ménage sur mon pc


    Je n utilise qu un seul antivirus ,c est pour cela que j ai choisie la configuration bitdefender .Cela évite les conflis entre logiciels.


    Ci-dessous la liste des logiciels installés sur mon pc avec bitdefender total security 2010 :


    Acer eConsole 1.2.25.0


    Acer eMode Management 2.1.3.0


    Acer Empowering Technology Acer 2.03.2021


    Acer ePerformance Management Acer 2.00.2007


    Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 10.0.45.2


    Adobe Reader 9.3.2 - Français Adobe Systems Incorporated 9.3.2


    Assistant de connexion Windows Live Microsoft Corporation 5.000.818.5


    CCleaner Piriform 2.32


    Gestionnaire Internet


    Installation Windows Live Microsoft Corporation 14.0.8117.0416


    J2SE Runtime Environment 5.0 Update 6 Sun Microsystems, Inc. 1.5.0.60


    Java 6 Update 20 Sun Microsystems, Inc. 6.0.200


    Lecteur Windows Media 11


    Microsoft .NET Framework 1.1


    Microsoft .NET Framework 1.1 French Language Pack Microsoft 1.1.4322


    Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 2.2.30729


    Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA Microsoft Corporation 2.2.30729


    Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 3.2.30729


    Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA Microsoft Corporation 3.2.30729


    Microsoft .NET Framework 3.5 SP1 Microsoft Corporation


    Microsoft Baseline Security Analyzer 2.1 Microsoft Corporation 2.1.2111


    Microsoft Calculatrice Plus Microsoft 1.0.0


    Microsoft CAPICOM 2.1.0.2 SDK Microsoft Corporation 2.1.0.2


    Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Corporation 1


    Microsoft Silverlight Microsoft Corporation 4.0.50401.0


    Microsoft SQL Server Compact 3.5 SP1 English Microsoft Corporation 3.5.5692.0


    Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Corporation


    Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 8.0.59193


    Module linguistique Microsoft .NET Framework 3.5 SP1- fra Microsoft Corporation


    MSXML 4.0 SP2 (KB927978) Microsoft Corporation 4.20.9841.0


    MSXML 4.0 SP2 (KB954430) Microsoft Corporation 4.20.9870.0


    MSXML 4.0 SP2 (KB973688) Microsoft Corporation 4.20.9876.0


    MSXML 6.0 Parser (KB927977) Microsoft Corporation 6.00.3890.0


    NTI Backup NOW! 4 NewTech Infosystems 4


    OCA Client history tool install Microsoft Corporation 8.3.0980


    Outil de téléchargement Windows Live Microsoft Corporation 14.0.8014.1029


    Package de base Microsoft de service de chiffrement pour cartes à puce Microsoft Corporation


    Realtek AC'97 Audio Realtek Semiconductor Corp. 5.36


    SiS 900 PCI Fast Ethernet Adapter Driver


    SiSAGP driver 1.21


    SiSRaidPackage 4.00.000


    Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation


    Windows Installer Clean Up Microsoft Corporation 3.00.00.0000


    Windows Internet Explorer 8 Microsoft Corporation 20090308.140743


    Windows Media Format 11 runtime


    Windows XP Service Pack 3 Microsoft Corporation 20080413.144513


    Suite à la première attaque il y a 28 jours ,j ai reformaté puis réinstaller mon système.


    Sur recommandation de YANN , j ai mise à jours tous mes drivers logiciels et matériels.Merçi pour lui .Cependant suite à un ralentissement de mon système ,j ai réinstaller "spyware terminator ainsis que crawler toolbar .Suite à une analyse avec ce logiciel ,j ai constaté l infection par le trojan.inject.aeaz.


    Bonjour Yann,


    Conformement à vos recommandations, la conséquence du dysfonctionnement de vsserv.exe est bien liés aux attaques virales ou codes malveillants ,mais n en ai pas la cause principale.


    Je m explique :


    Testant la configuration de bitdefender sous tous ses retranchement ,je m aperçois que la protection en temps réel et la détection heuristique de bitdefender ne réagissent pas comme voulue.


    lors de l accès aux sites douteux ,seul le centre de sécurité MICROSOFT réagis en m envoyant un message d alerte.


    Apparament la version 2011 comporteras une sécurité permettant de visualiser les sites dangereux; style "web security guard " d après les dires du support bitdefender .


    Malgrés mes critiques ,je renouvellerais ma licence bitdefender en fin d année .


    Merçi pour vos interventions rapides.


    Par précaution,j ai envoyé le fichier compressé avec le mot de passe :infected comme le recommande YANN.


    Cordialement à vous deux

  • Lionet
    Options
    Suite à la première attaque il y a 28 jours ,j ai reformaté puis réinstaller mon système.


    .Cependant suite à un ralentissement de mon système ,j ai réinstaller "spyware terminator ainsis que crawler toolbar .Suite à une analyse avec ce logiciel ,j ai constaté l infection par le trojan.inject.aeaz.


    Apparemment la version 2011 comporteras une sécurité permettant de visualiser les sites dangereux; style "web security guard " d après les dires du support bitdefender .


    1) Je ne connais pas crawler toolbar dont le nom ne m'inspire pas confiance du tout... Barre de jeux de sociétés, antispyware... c'est comme cela que les sociétés de malwares s'introduisent.


    Etes-vous certain de l'inocuité de ce logiciel? (même s'il est bien référencé par gougueule...)


    Je vous recommanderai plutôt Malwarebytes' antimalware


    Mais vous constatez que le système ralentit avant... avant quoi? Je n'ai jamais installé spyware terminator ni le crawler toolbar bizarre et je n'ai pas de problème.


    Qu'avez installé de plus que le système microsoft et les pilotes des périphériques?


    Votre liste de logiciels que vous fournissez semble propre, même si je ne les connais pas tous.


    :huh:


    Vos habitudes de surf sont particulièrement imprudentes, et c'est bien ce que vous suggérez, non?


    la version 2011 comportera une sécurité permettant de visualiser les sites dangereux


    Mettez à jour IE8, mais utilisez plutôt Firefox avec deux modules: noscript et Adblock.


    Vous pouvez ajouter WOT dont le boulot consiste à détecter les sites dangereux (avec plus ou moins de bonheur, certes).


    Le meilleur pare-feu est entre la chaise et le clavier, comme on dit. Ne vaguez pas n'importe où, surtout.


    :)


    bonne soirée et fin du fil en ce qui me concerne.


    :)

  • christophe21
    Modifié (juin 2010)
    Options
    1) Je ne connais pas crawler toolbar dont le nom ne m'inspire pas confiance du tout... Barre de jeux de sociétés, antispyware... c'est comme cela que les sociétés de malwares s'introduisent.


    Etes-vous certain de l'inocuité de ce logiciel? (même s'il est bien référencé par gougueule...)


    Je vous recommanderai plutôt Malwarebytes' antimalware


    Mais vous constatez que le système ralentit avant... avant quoi? Je n'ai jamais installé spyware terminator ni le crawler toolbar bizarre et je n'ai pas de problème.


    Qu'avez installé de plus que le système microsoft et les pilotes des périphériques?


    Votre liste de logiciels que vous fournissez semble propre, même si je ne les connais pas tous.


    :huh:


    Vos habitudes de surf sont particulièrement imprudentes, et c'est bien ce que vous suggérez, non?


    Mettez à jour IE8, mais utilisez plutôt Firefox avec deux modules: noscript et Adblock.


    Vous pouvez ajouter WOT dont le boulot consiste à détecter les sites dangereux (avec plus ou moins de bonheur, certes).


    Le meilleur pare-feu est entre la chaise et le clavier, comme on dit. Ne vaguez pas n'importe où, surtout.


    :)


    bonne soirée et fin du fil en ce qui me concerne.


    :)


    Bonjour ,


    D après les renseignements que j ai pu obtenir ,"crawler toolbar " n a pas bonne reputation.


    Je suis vos recommandations pour malwarebytes,mais celui ci ne seras installé que le temps d une désinsfection pour éviter les conflit avec "bitdefender total security ".


    Je fais attention à mes habitudes de surf sur le net.Cependant ,comme je vous l ai indiqué ,je test bitdefender sous toutes ces coutures pour savoir et comprendre le dysfonctionnement de vsserv.exe et apporter ma contribution pour les personnes de ce forum.


    Pour ma part ,bitdefender est la plus complète configuration que j ai eue jusqu à présent.


    Mon naviguateur IE8 est à jours (meme si la configuration est en automatique,c est la première chose que je vérifie au démarrage ).IE 8 à ces avantages et inconvenients.


    Je vais tester firfox à l avenir et rester plus sage dans mon mode de naviguation d explorateur .


    Pourquoi tenter le diable?


    Une nouvelle vulnérabilité permettant aux cybercriminels d'infecter les systèmes des internautes a fait parler d'elle dans les journaux :


    " Ce type d'attaque, appelé “drive-by download” ou encore “browse-and-get-owned” (autrement dit, des pages qui tentent d'exploiter les visiteurs en installant et en exécutant automatiquement des programmes malveillants), un utilisateur se rend sur un site Web malveillant ou un site légitime compromis. Sur le site, un fichier au format image (.gif) contient le code de l'attaque. Lorsque le navigateur de l'utilisateur tente d'afficher l'image, l'attaque se produit par le biais d'une technologie Microsoft appelée ActiveX. "


    Pour le conseil ci-dessus installer la mise à jour suivante :


    http://support.microsoft.com/kb/972890


    En matière de sécurité,je recommande ce site à toutes les personnes :


    http://www.securite-informatique.gouv.fr/gp_article636.html


    Cordialement

  • christophe21
    Modifié (juin 2010)
    Options
    1) Je ne connais pas crawler toolbar dont le nom ne m'inspire pas confiance du tout... Barre de jeux de sociétés, antispyware... c'est comme cela que les sociétés de malwares s'introduisent.


    Etes-vous certain de l'inocuité de ce logiciel? (même s'il est bien référencé par gougueule...)


    Je vous recommanderai plutôt Malwarebytes' antimalware


    Mais vous constatez que le système ralentit avant... avant quoi? Je n'ai jamais installé spyware terminator ni le crawler toolbar bizarre et je n'ai pas de problème.


    Qu'avez installé de plus que le système microsoft et les pilotes des périphériques?


    Votre liste de logiciels que vous fournissez semble propre, même si je ne les connais pas tous.


    :huh:


    Vos habitudes de surf sont particulièrement imprudentes, et c'est bien ce que vous suggérez, non?


    Mettez à jour IE8, mais utilisez plutôt Firefox avec deux modules: noscript et Adblock.


    Vous pouvez ajouter WOT dont le boulot consiste à détecter les sites dangereux (avec plus ou moins de bonheur, certes).


    Le meilleur pare-feu est entre la chaise et le clavier, comme on dit. Ne vaguez pas n'importe où, surtout.


    :)


    bonne soirée et fin du fil en ce qui me concerne.


    :)


    Bonjour ,


    En complément d information sur la sécurité , il se peut que le serveur Internet soit indisponible en raison d'attaques SYN malveillantes.


    Pour remédier à ce problème ,appliquer la procèdure suivante :


    -ouvrir "regedit"


    -rechercher la clé :


    Hkey_Local_Machine\System\CurrentControlSet\Services\Tcpip\Parameters


    -Vérifier si il y a la valeur dword : "SynAttackProtect"


    - ou sinon la crée et assigner à cette clé la valeur 1


    Cordialement

  • Yann A.
    Options

    Bonjour,


    Je ne pense pas qu'il soit nécessaire et recommandé ces paramètres pour votre cas. Car à moins d'avoir des ennemis particulièrement acharnés, il est rare que des particulies subissent ce type d'attaque (à moins que vous n'hébergiez un serveur).


    Normalement ce type d'attaque est suceptible d'être arrêté par le parefeu de BitDefender (option 'blocage de scan de ports' et 'IDS).


    Egalement, par rapport à vos précédents messages, je ne comprends pas pourquoi vous installez Spyware Terminator à peine Windows installé. Si votre système est bien à jour avant la première connexion à internet, si les logiciels installées n'ont pas d'orgine douteuse, votre système devrait être sain, vous pouvez donc installer directement BitDefender.


    D'ailleurs il faudra bien vérifier avant d'installer BitDefender, qu'il ne reste aucune trace de ce programme si la version installée disposait notamment d'une protection en temps réel. De plus il me semble qu'à une époque ce programme, Spyware Terminator, bien qu'il s'agisse d'un vrai logiciel de sécurité, se servait de la "CRAWLER Toolbar" de manière pour le moins douteuse. Il faut donc vérifier qu'il ne reste aucun trace de cette "toolbar" sur votre système.


    Enfin je n'ai pas reçu le fichier qui est détecté comme étant infecté. Essayez de le zippé et de le protéger par mot de passe (infected) et utilisez dl.free.fr pour l'uploader et enfin me communiquer le lien de téléchargement.


    Cordialement,


    Yann


    Bonjour ,


    En complément d information sur la sécurité , il se peut que le serveur Internet soit indisponible en raison d'attaques SYN malveillantes.


    Pour remédier à ce problème ,appliquer la procèdure suivante :


    -ouvrir "regedit"


    -rechercher la clé :


    Hkey_Local_Machine\System\CurrentControlSet\Services\Tcpip\Parameters


    -Vérifier si il y a la valeur dword : "SynAttackProtect"


    - ou sinon la crée et assigner à cette clé la valeur 1


    Cordialement

  • christophe21
    Modifié (juin 2010)
    Options
    Bonjour,


    Je ne pense pas qu'il soit nécessaire et recommandé ces paramètres pour votre cas. Car à moins d'avoir des ennemis particulièrement acharnés, il est rare que des particulies subissent ce type d'attaque (à moins que vous n'hébergiez un serveur).


    Normalement ce type d'attaque est suceptible d'être arrêté par le parefeu de BitDefender (option 'blocage de scan de ports' et 'IDS).


    Egalement, par rapport à vos précédents messages, je ne comprends pas pourquoi vous installez Spyware Terminator à peine Windows installé. Si votre système est bien à jour avant la première connexion à internet, si les logiciels installées n'ont pas d'orgine douteuse, votre système devrait être sain, vous pouvez donc installer directement BitDefender.


    D'ailleurs il faudra bien vérifier avant d'installer BitDefender, qu'il ne reste aucune trace de ce programme si la version installée disposait notamment d'une protection en temps réel. De plus il me semble qu'à une époque ce programme, Spyware Terminator, bien qu'il s'agisse d'un vrai logiciel de sécurité, se servait de la "CRAWLER Toolbar" de manière pour le moins douteuse. Il faut donc vérifier qu'il ne reste aucun trace de cette "toolbar" sur votre système.


    Enfin je n'ai pas reçu le fichier qui est détecté comme étant infecté. Essayez de le zippé et de le protéger par mot de passe (infected) et utilisez dl.free.fr pour l'uploader et enfin me communiquer le lien de téléchargement.


    Cordialement,


    Yann


    Bonjour YANN ,


    Le fichier a été envoyé au support (ticket #/201006025001211 )


    ci-joint un copier/coller de la réponse apportée:


    "Bonjour,


    Nous vous remercions de l'intérêt que vous portez à nos solutions de


    protection BitDefender.


    Merci pour l'échantillon, il est envoyé au viruslab et sera détecté par


    Bitdefender.


    Le fait que la protection en temps réel heuristique n'a pas détecté


    l'intrusion peut venir du fait qu'il est rentré par une faille du système


    windows non à jour ou d'un composant ou programme non à jour (ex : Internet


    explorer flash, java ect)


    Cordialement.


    Enzo Morel


    Analyste Laboratoires BitDefender France / Editions Profil "


    Je vais suivre vos recommandations.


    Mon logiciel bitdefender s installe correctement après une réinstallation système;mais je procède à des tests intensifs pour voir la réaction de mon logiciel bitdefender (uniquement sur mon pc avec xp ) .


    Sur mon portable avec windows 7 ,pas de problème:je suis moins kamikaze .


    J ai installé spyware terminator suite à un ralentissement de mon système: c est là que je me suis aperçue que mon pc étais infecté .Je fais confiance à votre configuration logiciel mais je suis assez pointilleux en matière de sécurité informatique.


    J essaye d apporter ma contribution à ce forum


    Cordialement

  • Yann A.
    Options

    Bonjour,


    Ok, je pensais que vous m'envoyiez directement le fichier. J'ai vu effectivement que me collègue avait traiter votre demande, il a transmis le fichier au Virus Lab comme il vous l'a indiqué.


    Cordialement,


    Yann


    Bonjour YANN ,


    Le fichier a été envoyé au support (ticket #/201006025001211 )


    ci-joint un copier/coller de la réponse apportée:


    "Bonjour,


    Nous vous remercions de l'intérêt que vous portez à nos solutions de


    protection BitDefender.


    Merci pour l'échantillon, il est envoyé au viruslab et sera détecté par


    Bitdefender.


    Le fait que la protection en temps réel heuristique n'a pas détecté


    l'intrusion peut venir du fait qu'il est rentré par une faille du système


    windows non à jour ou d'un composant ou programme non à jour (ex : Internet


    explorer flash, java ect)


    Cordialement.


    Enzo Morel


    Analyste Laboratoires BitDefender France / Editions Profil "


    Je vais suivre vos recommandations.


    Mon logiciel bitdefender s installe correctement après une réinstallation système;mais je procède à des tests intensifs pour voir la réaction de mon logiciel bitdefender (uniquement sur mon pc avec xp ) .


    Sur mon portable avec windows 7 ,pas de problème:je suis moins kamikaze .


    J ai installé spyware terminator suite à un ralentissement de mon système: c est là que je me suis aperçue que mon pc étais infecté .Je fais confiance à votre configuration logiciel mais je suis assez pointilleux en matière de sécurité informatique.


    J essaye d apporter ma contribution à ce forum


    Cordialement

  • christophe21
    Modifié (juin 2010)
    Options
    Bonjour,


    Ok, je pensais que vous m'envoyiez directement le fichier. J'ai vu effectivement que me collègue avait traiter votre demande, il a transmis le fichier au Virus Lab comme il vous l'a indiqué.


    Cordialement,


    Yann


    Bonjour ,


    La procèdure d envoie par ma messagerie est plus rapide que sur le forum.


    Cordialement

  • Bonjour,


    Comme je l'ai indiqué dans mon précédent post, dans l'autre topic concernant vos problème vsserv, il faudrait je pense procéder à un formatage et à une réinstallation de Windows, comme le suggère églament Lionet.


    Votre système est certainement endommagé et peut-être infecté. Il faut être sur sur des sources que vous utilisez pour réinstaller Windows (cd windows original, programmes d'installation de vos applications d'origine sure et connue, etc...).


    Si vous souhaitez me faire parvenir le fichier détecté pour qu'on puisse vérifier s'il s'agit d'un faux-positif ou non, il faut compresser ce fichier et le protéger par mot de passe (infected) et me le faire parvenir (par MP ou par d'autrs moyens).


    Cordialement,


    Yann


    Bonjour


    Suite à vos recentes précaution,il faut effectivement mettre à jours tous les logiciels de son pc:


    voir le bulletin d alerte ci dessous :


    http://www.bitdefender.fr/NW1587-fr--Une-n...et-Acrobat.html


    Cordialement

  • Bonjour,


    Comme je l'ai indiqué dans mon précédent post, dans l'autre topic concernant vos problème vsserv, il faudrait je pense procéder à un formatage et à une réinstallation de Windows, comme le suggère églament Lionet.


    Votre système est certainement endommagé et peut-être infecté. Il faut être sur sur des sources que vous utilisez pour réinstaller Windows (cd windows original, programmes d'installation de vos applications d'origine sure et connue, etc...).


    Si vous souhaitez me faire parvenir le fichier détecté pour qu'on puisse vérifier s'il s'agit d'un faux-positif ou non, il faut compresser ce fichier et le protéger par mot de passe (infected) et me le faire parvenir (par MP ou par d'autrs moyens).


    Cordialement,


    Yann


    bonjour


    Merçi de cloturer ce post ,problème résolue suite à l alerte bulletin de sécurité bitdefender :


    Merçi de votre collaboration


    http://www.bitdefender.fr/NW1587-fr--Une-n...et-Acrobat.html


    Cordialement

Cette discussion a été fermée.