Trojan.heur.vb.dq0@dyqs4rli

BitDefender a semnalat prezenta unui virus (Trojan.Heur.VB.dq0@dyqS4RLi) la accesarea unui executabil si in consecinta interzice accesul. Am incercat dezinstalarea programului in cauza, dar accesul fiind limitat, operatia nu este posibila. Executabilul este licentiat si il folosesc de ceva vreme. Pare inexplicabil, dar toate computerele care au soft-ul mentionat au aceeasi problema (chiar daca nu am folosit respectivul soft in mod periodic pe toate computerele). Si toate au BitDefender licentiate (IS 2011, IS 2012). Cum incerc cea mai mica operatie asupra executabilului (chiar si accesul banal la director): ecran albastru, dumping physical memory ... restart. Se intampla atat pe XP cat si pe Vista (OS licentiate de asemenea).


Ce pot face in acest caz? Multumesc

Comentarii

  • rootkit
    rootkit ✭✭✭

    Salut Radu :)


    Bine ai venit pe forum.


    Poti sa ne spui ce fisier anume a fost detectat asa?(locatia exacta) Un kit de instalare al programului ar minunat sa testam si sa raportam la laboratoare.


    Cel mai probabil este o alarma falsa ce s-ar rezolva foarte usor.


    Multumim.

  • Salut Radu :)


    Bine ai venit pe forum.


    Poti sa ne spui ce fisier anume a fost detectat asa?(locatia exacta) Un kit de instalare al programului ar minunat sa testam si sa raportam la laboratoare.


    Cel mai probabil este o alarma falsa ce s-ar rezolva foarte usor.


    Multumim.


    Salut Christian,


    Multumesc pentru raspuns, dar mai ales pentru promptitudine.


    Fisierul "banuit" de BitDefender este bluehill.exe (executabil al unui echipament de incercari de laborator). Kit-ul de instalare a fost utilizat din 2007 incoace. E prima alarma de acest gen. Ieri am utilizat executabilul mentionat chiar pe echipament: nici o problema! (Calculatorul aferent echipamentului detine un alt program antivirus pe care conform regulilor forumului nu-l pot mentiona).


    Sigur ca m-as bucura sa fie o alarma falsa si s-o pot scoate la capat repede (din pacate timpul se scurge mai repede tocmai cand ai nevoie de el!).


    Raman in stand by pentru orice sugestie salvatoare.


    Multumesc inca o data!

  • Salut Christian,


    Multumesc pentru raspuns, dar mai ales pentru promptitudine.


    Fisierul "banuit" de BitDefender este bluehill.exe (executabil al unui echipament de incercari de laborator). Kit-ul de instalare a fost utilizat din 2007 incoace. E prima alarma de acest gen. Ieri am utilizat executabilul mentionat chiar pe echipament: nici o problema! (Calculatorul aferent echipamentului detine un alt program antivirus pe care conform regulilor forumului nu-l pot mentiona).


    Sigur ca m-as bucura sa fie o alarma falsa si s-o pot scoate la capat repede (din pacate timpul se scurge mai repede tocmai cand ai nevoie de el!).


    Raman in stand by pentru orice sugestie salvatoare.


    Multumesc inca o data!


    P.S. Am uitat sa mentionez locatia fisierului C:\Program Files\Bluehill\bin\bluehill.exe

  • rootkit
    rootkit ✭✭✭
    editat aprilie 2012

    Salut :)


    Opreste un pic protectia din Bitdefender si urca acel fisier aici:


    http://www.virustotal.com


    Asteapta sa fie scanat si pune link-ul catre test aici.


    Reporneste protectia apoi.


    Multumim.

  • Salut :)


    Opreste un pic protectia din Bitdefender si urca acel fisier aici:


    http://www.virustotal.com


    Asteapta sa fie scanat si pune link-ul catre test aici.


    Reporneste protectia apoi.


    Multumim.


    BitDefender; F-Secure si GData il sesizeaza:


    https://www.virustotal.com/file/e389287ddf8...sis/1334311928/

  • Paul.R
    Paul.R ✭✭✭
    editat aprilie 2012

    Buna ziua! :)


    Exact produsele care folosesc tehnologiile BitDefender!


    Felicitari BitDefender!

  • rootkit
    rootkit ✭✭✭

    Salut Radu :)


    Multumim pentru fisier.


    Colegii mei de la analiza se uita pe fisier si o sa revin cu un verdict mai incolo.


    O zi placuta!

  • rootkit
    rootkit ✭✭✭

    Salut Radu :)


    Detectia a fost o alarma falsa si o sa fie scoasa in unul din urmatoarele update-uri.


    Multumim pentru raportare si ne cerem scuze pentru situatia creata.


    Sarbatori Fericite!

  • :D Totul e bine cand se sfarseste cu bine!


    Totusi, cum fac sa accesez programul? BitDefender il pazeste cu strasnicie! :P


    Probabil e ceva simplu, dar nu stiu s-o fac... :unsure:

  • rootkit
    rootkit ✭✭✭

    Salut Radu :)


    Pana iese update-ul, cum fisierul este curat, poate fi adaugat la excluderi:


    http://forum.bitdefender.com/index.php?showtopic=30243


    Multumim.

  • Salut Radu :)


    Pana iese update-ul, cum fisierul este curat, poate fi adaugat la excluderi:


    http://forum.bitdefender.com/index.php?showtopic=30243


    Multumim.


    Multumesc! :D Done!


    Apreciez foarte mult promptitudinea cu care ati raspuns solicitarii mele.


    Sarbatori fericite!

  • rootkit
    rootkit ✭✭✭

    Salut :)


    Multumim si noi pentru feedback.


    Paste Fericit!