Logiciel(s) Qui Fige(nt) Les Services De Bitdefender

Bonjour,


Il ne s'agit pas pour moi de demander de l'aide, mais de signaler un problème constaté chez moi, qui pourrait être grave pour la sécurité du système des utilisateurs de bitdefender.


Résumé de ma configuration:


Bitdefender Total security 2009 toutes mises à jours effectuées.


Win XP SP3 32b toutes mises à jours de sécurité effectuées


cartte mère msi X48C platinum


core2 duo


4Go RAM


config détaillée ici


Au départ, cela faisait longtemps que je n'avait pas réinstallé XP et cette installation datait d'un moment où j'avais une autre carte mère.


M'étant construit un écran 3d j'ai installé le pilote iZ3D 1.09 stable http://www.iz3d.com/ Ce pilote est un "wrapper" qui intercepte la sortie 3D dse jeux dirextX ou open GL pour créer deux images, une par oeil, qui permettent de voir en profondeur, si on a le matériel adéquat. A l'installation il fonctionnait, mais après le reboot de la machine ce n'était plus le cas: Bien qu'il n'y ait aucun message d'erreur y compris dans l'event viewer, l'image stereoscopique n'était pas créée, et restait standard (comme si le pilote n'était pas installé).


J'ai donc contacté le support iZ3D: voici le sujet sur leur forum (en anglais).


Au départ je n'ai pas eu de réponse, ayant d'autres problèmes sur le pc, j'ai sauvegardé et réinstallé mon système proprement avec rien d'autre que tout les pilotes (sauf iZ3D) et bitdefender. Ensuite j'ai tenté d'installé le pilote iZ3D, au début, ok, pas de problème dans l'event viewer.


Mais après le reboot, si le pilote iZ3D fonctionnait toujours, ce n'était plus le cas de bitdefender: j'ai eu le même symptome que tant d'autres personnes: l'icone sur la barre et tâche était grisée et en cliquant dessus, elle me disait que les services de bitdefender ne répondaient plus (en particulier vsserv.exe) et d'essayer de rebooter. De plus le sytème était devenu considérablement moins réactif qu'habituellement.


Après désinstallation du pilote iZ3D, bitdefender refonctionnait.


J'ai alors passé bitdefender en mode jeux, réinstallé iZ3D et enfin placé le driver iZ3D en exception à ne pas analyser.


Depuis cette manipulation les deux logiciels fonctionnent, mais le contenu du répertoire du driver n'est plus analysé, ce qui baisse la protection de mon système.


J'ai résumé cela à IZ3D et j'ai eu une réponse interressante:

Some antivirus programs do pickup the iZ3D Driver as a false positive because of the method of injection that our DLL does to inject code into the software.


It's understandable, because malicious software does just that, injects code. Except ours is not malicious, but some antivirus softwares don't know that.


Voici ce que j'en pense:


Le pilote iZ3D injecte du code dans direct3D pour créer les deux images nécessaire à la vision en relief. Ce qui le fait ressembler à un virus.


Donc bitdefender essaye de bloquer le driver, ce qui me semble normal. Sauf qu'a la place que bitdefender bloque iZ3D, c'est bitdefender qui plante...


Cela m'inquiète, qu'en est-il quand on a un vrai virus à injection de code qui s'active? Et si c'était la cause de tout les plantages de bitdefender que les utilisateurs ont exprimés ici?

Réponses

  • J'ai un peut plus de détail:


    Au départ, sur l'ancienne installation de bitdefender, quand celui-ci ne plantait pas, le pilote iZ3D était bloqué parceque j'avais activé l'analyse comportementale. Ce sont les Dll de sortie qu'il faut exclure de l'analyse comportementale.

Ajouter un commentaire

Éditeur de texte riche. Pour modifier le style d'un paragraphe, cliquez sur l'onglet pour aller dans le menu de paragraphe. De là, vous pourrez choisir un style. Par défaut, ce sera toujours un paragraphe. Un menu de formatage s'affichera quand vous sélectionnez le texte. Appuyez sur tabulation pour rentrer dans ce menu. Certains éléments, tels que les codes d'intégration, les images, les indicateurs de chargement et les messages d'erreurs peuvent êtres insérés dans l'éditeur. Vous pouvez naviguer dessus en utilisant les flèches du clavier au sein de l'éditeur et les supprimer avec la touche supprimer ou la touche retour.