"Buffer overrun", plus d'antivirus

Mikho -  
 Mikho -
Bonjour,
Je rencontre un problème assez délicat, et à vrai dire, je ne sais vraiment pas comment le résoudre, d'autant plus que cela met mon antivirus HS ?
Peut-il s'agir d'un programme dangereux en arrière plan ?

Toujours est-il que lorsque je lance bit-defender 10
La fenêtre suivante s'ouvre

" Microsoft Visual C++ runtime library
Buffer over-run detected
F:/Program Files/softwin/bitdefender10/bdmcon10.exe

A buffer over-run has been detected which has corrupted the program internal state . The program cannot safely continue and must be terminated now "

C'est assez inquiétant, votre aide me serait précieuse. Il doit s'agir d'un rootkit ou autre.

Je vous remercie pour votre aide.
A voir également:

3 réponses

hisaeh Messages postés 2745 Statut Membre 572
 
0
Mikho
 
Merci pour le lien, mais je suis véritablement perdu dans toutes ces explications.

Si quelqu'un peut m'aider voila le fichier log retourné par hijackthis


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 3:39:28 PM, on 2/6/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
F:\WINDOWS\Explorer.EXE
F:\WINDOWS\system32\hkcmd.exe
F:\WINDOWS\system32\igfxsrvc.exe
F:\WINDOWS\system32\igfxpers.exe
F:\WINDOWS\AGRSMMSG.exe
F:\Program Files\Softwin\BitDefender10\bdagent.exe
F:\WINDOWS\system32\ctfmon.exe
F:\WINDOWS\system32\bpowmon.exe
F:\WINDOWS\system32\inetsrv\inetinfo.exe
F:\WINDOWS\System32\snmp.exe
F:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
F:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
F:\WINDOWS\System32\svchost.exe
F:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
F:\Program Files\Softwin\BitDefender10\vsserv.exe
F:\WINDOWS\system32\wuauclt.exe
F:\Program Files\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - F:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "F:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] F:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] F:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [IgfxTray] F:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] F:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] F:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [UpdateManager] "F:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [BDMCon] F:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDAgent] "F:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Download all with Free Download Manager - file://F:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://F:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download video with Free Download Manager - file://F:\Program Files\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: Download with Free Download Manager - file://F:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - F:\Program Files\Megaupload\Mega Manager\mm_file.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - F:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Broadcom Power monitoring service v1.0.1 (BPowMon) - Unknown owner - F:\WINDOWS\system32\bpowmon.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - F:\Program Files\Common Files\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - F:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - F:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
0
hisaeh Messages postés 2745 Statut Membre 572
 
Ca a l'air sain apparemment...

Tu peux quand même scanner ce fichier sur virustotal.com :
F:\WINDOWS\system32\bpowmon.exe

Ensuite, si ce n'est déjà fait et par acquit de conscience, fais un scan complet avec Malwarebytes, après l'avoir mis à jour.

Ceci étant, je ne pense pas qu'un virus soit à l'origine de ton problème.

0
Mikho
 
Merci beaucoup pour ton aide.
J'ai analysé avec antivir, ça ne donne rien si ce n'est un avertissement : "antivir n'a pas pu ouvrir F:\pagefile.sys"

Encore merci pour ton aide.
Quelqu'un aurait une idée ??
0
hisaeh Messages postés 2745 Statut Membre 572
 
Je commencerais par desinstaller completement et proprement bit defender, puis redemarrerais pour reinstaller bit defender.
0
Mikho
 
Ok je vais m'y résoudre et le réinstaller
Merci, merci, merci du fond du coeur pour ton aide.
0