Kindly be advised we cannot cancel subscriptions or issue refunds on the forum.
You may cancel your Bitdefender subscription from Bitdefender Central or by contacting Customer Support at: https://www.bitdefender.com/consumer/support/help/

Thank you for your understanding.

Faux Positif

Bonjour à tous de la part d'un petit nouveau sur ce site :rolleyes:


Notre livre d'or de démo est, à chaque première visite quotidienne, bloqué par BD : http://www.alexguestbook.net/demo/index.php?skin=double_ChezPierre_New


Pourriez-vous faire le nécessaire ?


Merci !


Pierre

Réponses

  • fedor
    fedor Defender of the month mod


    Bonjour à tous de la part d'un petit nouveau sur ce site :rolleyes:


    Notre livre d'or de démo est, à chaque première visite quotidienne, bloqué par BD : http://www.alexguestbook.net/demo/index.php?skin=double_ChezPierre_New


    Pourriez-vous faire le nécessaire ?


    Merci !


    Pierre


    bonjour pierregi,


    je pense a un faux positif mais demain -yann- t'en dira plus.


    bon week end.

  • Merci, bon WE également !

  • Bonjour PierreGi,


    Cette page est-elle toujours bloquée ?


    Je viens de faire un test et j'ai eu aucune détection.


    Cordialement,


    Yann

  • Bonsoir Yann,


    C'est évidemment quand on se décide enfin d'aller au garage que la voiture ne fait plus aucun bruit bizarre (alors qu'elle le faisait encore en démarrant pour y aller) :rolleyes:


    J'ai cependant eu, juste après avoir posté ici, un autre signalement de ce faux positif (detecté Js/BlacoleRef.w) de la part d'un de nos autres utilisateurs.


    Pas eu d'alerte ce matin ni à l'instant, en testant.


    Merci d'avoir suivi, je vous tiens au courant si cela se reproduit (j'ai l'air bête, ça arrivait chaque jour depuis des semaines :wacko::D

  • Ah, zut, faux espoir, j'ai eu l'avertissement à l'instant :


    "Bitdefender a bloqué cette page


    La page à laquelle vous essayez d'accéder contient Trojan.******.478433." :(

  • Bonjour PierreGi,


    Faites moi parvenir une copie d'écran qui montre cette détection (où je pourrais voir l'adresse du site visité) car je n'ai aucune alerte de mon côté.


    Cordialement,


    Yann

  • Bonsoir yann,


    Ci-joint la copie d'écran de ce matin, mais qui ne montre pas l'URL.


    Je confirme cependant que c'est toujours la même, celle de la démo de notre ****** de livre d'or gratuit : http://www.alexguestbook.net/demo/index.php?skin=double_ChezPierre_New


    Merci !

    post-121132-1353441877_thumb.jpg

  • Bonjour PierreGi,


    Ce lien n'est pas bloqué sur trois postes sur lesquels j'ai fait le test. D'ailleurs si on lance une vérification de cette page sur les différents scanner d'url en passant par Virustotal, aucun scanner ne détecte quoique ce soit :


    https://www.virustotal.com/url/a7292a1fbca6f839eba0f99f8657d67e40ba2621aab0edef47bd5f2b1f36443b/analysis/1353486855/


    Ce qui signifie qu'il y a une détection particulière à votre système ou bien un ****** s'active par moment sur cette page et du coup la détection n'est pas permanente. Avez-vous lancé une analyse système sur votre ordinateur ?


    Est-ce le seul site qui entraîne cette alerte ?


    Faites moi parvenir également les fichiers demandés ci-dessous :


    - ouvrez le panneau de configuration puis double-cliquez sur Système


    - cliquez sur l'onglet Matériel puis sur l'onglet Gestionnaire de périphériques


    - cliquez sur le menu Affichage et cliquez sur Afficher les périphériques cachés


    - cliquez sur le + devant 'Périphériques système', faites une copie d'écran


    - agrandissez la fenêtre au maximum, puis cliquez sur le + devant 'Pilotes non plud and play'


    - faites une autre copie d'écran de ce qui apparait (on doit voir tous les pilotes non plug and play, toute la liste) et faites moi parvenir cette capture d'écran.


    Si vous ne savez pas en faire voici le lien qui vous explique comment faire:


    http://www.astwinds.com/astuces/captureecran.html


    Rapports du système


    1. Rendez vous sur notre site au lien ci-dessous :


    http://logs.supportbd.com


    Cliquez sur le bouton "Cliquez ici pour générer le rapport" puis exécuter le fichier "Infralogs" qui sera proposé.


    Une fenêtre s'ouvrira où un bouton vous proposera d'envoyer automatiquement les éléments, ceci fait un numéro de dossier vous sera donné qu'il faudra nous communiquer en réponse. Si l'envoi du rapport échoue, faites nous parvenir le fichier rapports-bitdefender.zip qui aura été normalement créé sur le bureau.


    2. Veuillez enregistrer sur votre bureau puis exécuter le logiciel disponible au lien ci-dessous :


    ftp://ftp.editions-profil.fr/support/runscanner1-6.exe


    - Une fenêtre s'ouvrira dans laquelle il faudra cocher la case "Beginner mode" puis cliquer sur "Ok".


    - Cliquez en haut sur le bouton "Start full scan".


    - Un écran s'affichera pour vous proposer l'enregistrement d'un fichier qu'il faudra ensuite nous faire parvenir en pièces jointes


    Pour me faire parvenir l'ensemble des fichiers demandés, utilisez le système d'hébergement de fichier gratuit d'OVH, http://demo.ovh.com/fr/ (ou tout autre service d'hébergement de fichiers comme dl.free.fr fileserve.com rapidshare.com ou up.sur-la-toile.com). Une fois que les fichier sont en ligne, vous recevrez un mail vous donnant l'adresse de téléchargement, transmettez moi alors cette adresse afin que je puisse récupérer le fichier mis en ligne.


    Cordialement,


    Yann

  • Bonjour PierreGi,


    J'ai des informations supplémentaires. Ca n'est pas une fausse détection !


    En réalité Bitdefender détecte bien un code obfusqué dans les codes javascripts de cette page. Le ****** injecté commence par :


    v=window;try{fawbe++}catch(afnwenew){try{(v+v)()} ...,


    Il vous faut donc supprimer ce ****** de cette page.


    Cordialement,


    Yann

  • Bonsoir Yann,


    Merci, je vois ça avec notre développeur et je vous tiens au courant.