Mise à jour de Bitdefender: il "mord"désormais à outrance


Je ne sais pas si c'est ce fut à une mise à jour de Bitedefender, mais ce dernier a "déjanté" complètement cet après-midi en me bloquant et même supprimant des logiciels totalement sains et que j'utilise vraiment tous les jours, à savoir:


- Winlaunch (http://winlaunch.org): applie bloquée; 


- Fichiers soit disant "infecté détecté:









Fonctionnalité :




Antivirus

* L'élément c:\mesprogrammes\jt65-hb9hqx\appfiles\backup\jt65-log.sqlite.bak : ce fichier provient du logiciel JT65 HB9HQX (https://sourceforge.net/projects/jt65hfhb9hqxedi/) qui est un logiciel de décodage d'un mode numérique radioamateur;



 



* Nom du fichier : c:\mesprogrammes\winlog32\data\prefix.ldb. : ce fichier provient du logiciel Winlog32 (http://winlog32.co.uk) qui est un logiciel de gestion de contacts radioamateur;



 



* Nom du fichier : c:\mesprogrammes\rxclus\rxc85h.exe.: ce fichier provient du logiciel (http://www.hb9bza.net) qui est un logiciel de notification en temps réel d'infos radioamateur.



 



 



Bref, j'ai dû mettre tous ces programmes en liste blanche afin de pouvoir les utiliser de nouveau.... ces programmes sont utilisés TOUS les jours et jusqu'à ce matin inclut, aucun soucis.... bref, c'est bien d'avoir mis en place une nouvelle couche de protection mais ça devient pénible ......



 



Cordialement






Réponses


  • Bonjour,


    Faites moi parvenir svp les copies d'écran montrant la détection de ces différents programmes, ainsi que des copies des fichiers concernés, afin que je remonte ces fausses détections au laboratoire.


    Pour me faire parvenir l'ensemble des fichiers demandés, utilisez un système d'hébergement de fichier gratuit comme par exemple autre service d'hébergement de fichiers, framadrop.org, sendspace.com, fileserve.com rapidshare.com ou dl.free.fr. Une fois que les fichiers sont en ligne, vous recevrez un mail vous donnant l'adresse de téléchargement, transmettez moi alors cette adresse afin que je puisse récupérer les fichiers mis en ligne.


    Merci.


  • En démarrant l'ordinateur ce matin, j'ai remarqué que malgré le fait d'avoir mis en liste blanche l'exécutable de winlaunch, ce dernier ne se lance plus automatiquement, au chargement de Windows. Je dois le lancer manuellement pour avoir accès à ce dernier. Ensuite, et pourtant ce problème avait été déjà rapporté pour une version antérieure de Bitedefender et résolue, utilisant Process Explorer en remplacement du Gestionnaire de Tâche, et bien de nouveau, Process Explorer n'est plus celui qui se lance mais celui de Windows. En le lançant manuellement, cela fonctionne, en lui indiquant de remplacer le gestionnaire de windows par lui, cela fonctionne mais il ne garde plus cette configuration... Je l'ai ajouté aussi à la liste blanche d'Active Threat mais voilà, cela avait été réglé.......


  • Je n'ai pas de copie d'écran à vous fournir. Hier quand cela s'est passé, les logiciels étaient lancés. Et puis d'un coup, le logiciel de décodage s'est fermé et j'ai eu une fenêtre d'avertissement de Bitdefender qui disait quelque chose comme "[.....] désinfection cours" (le message était plus long que ça) mais sans indiquer quel fichier était soit disant infecté.


    J'ai annulé cette désinfection et je suis allé dans le journal de Bitdefender, c'est là que j'ai vu que l'exécutable de RXCluster avait été mis en quarantaine et les autres fichiers bloqués....


    Je retrouve bien ces informations dans le journal. J'en ai fait une copie (concernant le logiciel de décodage). Malheureusement, j'ai vidé le journal, je n'ai plus les informations des autres fichiers. Si nécessaire, je peux les enlever de la liste blanche et "espérer" que le problème apparaissent de nouveau ?




    Dans tous les cas les fichiers demandés sont disponibles via le lien suivant: https://framadrop.org/r/ZofaNjXFn_#6Dyn6gnLAXoOAV5fDggg5BRegsMF20LskRUIV2AAPXU=


     

  • Yann A.
    Yann A. mod
    Modifié (octobre 2017)


    47 minutes ago, tatankahanhepi said:



    Je n'ai pas de copie d'écran à vous fournir. Hier quand cela s'est passé, les logiciels étaient lancés. Et puis d'un coup, le logiciel de décodage s'est fermé et j'ai eu une fenêtre d'avertissement de Bitdefender qui disait quelque chose comme "[.....] désinfection cours" (le message était plus long que ça) mais sans indiquer quel fichier était soit disant infecté.


    J'ai annulé cette désinfection et je suis allé dans le journal de Bitdefender, c'est là que j'ai vu que l'exécutable de RXCluster avait été mis en quarantaine et les autres fichiers bloqués....


    Je retrouve bien ces informations dans le journal. J'en ai fait une copie (concernant le logiciel de décodage). Malheureusement, j'ai vidé le journal, je n'ai plus les informations des autres fichiers. Si nécessaire, je peux les enlever de la liste blanche et "espérer" que le problème apparaissent de nouveau ?




    Dans tous les cas les fichiers demandés sont disponibles via le lien suivant: https://framadrop.org/r/ZofaNjXFn_#6Dyn6gnLAXoOAV5fDggg5BRegsMF20LskRUIV2AAPXU=


     



    Bonjour,


    J'ai la copie d'écran des détections et les fichiers concernés pour jt65..., donc cela devrait suffire pour , merci.

    Pour les autres programmes, il faudrait effectivement reproduire la détection si possible pour me faire parvenir les copies d'écran.


  • J'ai supprimé les autres programmes de la liste blanche d'Active Threat, les ai utilisé comme je le fais depuis tout le temps mais aujourd'hui Bitdefender n'a pas "bronché" .... Donc impossible à reproduire le problème que j'ai eu hier soir pour ces autres programmes.... peut être que la mise à jour de ce matin a résolu quelque chose...



  • 56 minutes ago, tatankahanhepi said:



    J'ai supprimé les autres programmes de la liste blanche d'Active Threat, les ai utilisé comme je le fais depuis tout le temps mais aujourd'hui Bitdefender n'a pas "bronché" .... Donc impossible à reproduire le problème que j'ai eu hier soir pour ces autres programmes.... peut être que la mise à jour de ce matin a résolu quelque chose...



    Effectivement, il est possible que d'autres utilisateurs aient remonté ce faux posifit.