Connection suspectes à des sites .xyz

Résolu/Fermé
raph.polo Messages postés 60 Date d'inscription samedi 19 février 2022 Statut Membre Dernière intervention 1 septembre 2024 - Modifié le 19 févr. 2022 à 18:45
raph.polo Messages postés 60 Date d'inscription samedi 19 février 2022 Statut Membre Dernière intervention 1 septembre 2024 - 4 mars 2022 à 19:47
Bonjour, depuis maintenant deux jours, mon antivirus (bitdefender total security) détecte des connexions à des sites "suspects" en .xyz de manière assez fréquente. Je ne suis pas a l'origine de ces recherches d'ou mon inquiétude...J'ai d'abord essayé de blocker l'url du site en question en le bloquant dans windows. Ca a marché mais maintenant il detecte des connexions sur un autre site ! Je vous mets une image en pj pour pouvoir m'aider
A voir également:

33 réponses

MisteryBean Messages postés 8792 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 30 novembre 2024 1 237
Modifié le 20 févr. 2022 à 17:49
je te transmets les rapports rapidement ( je désactive la whitelist de frst pour tout analyser ? ) 


Non , pas la peine , la liste blanche enlève les processus légitimes connus pour éviter des rapports trop longs

0
raph.polo Messages postés 60 Date d'inscription samedi 19 février 2022 Statut Membre Dernière intervention 1 septembre 2024
20 févr. 2022 à 18:13
0
MisteryBean Messages postés 8792 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 30 novembre 2024 1 237
20 févr. 2022 à 18:23
RE_

Le PC est propre . Deux solutions :

-> Soit tu mets en exception dans Bitdefender

-> Soit tu essaie de trouver l'origine en faisant ceci :

=> ouvres le gestionnaire des tâches (clic droit barre des tâches)
=> onglet démarrage , désactives tout sauf l'antivirus
=> Redémarres le PC et vois ce que ça donne

Si pas mieux :

=> Windows + R , tapes MSconfig
=> Dans la fenêtre , cliques sur l'onglet services
=> Coches Masquer tout les services Microsoft
=> Fais des captures d'écran pour remettre ensuite ce que tu auras désactivé
=> Cliques sur Désactiver tout
=> Redémarres le PC
=> Redémarres à nouveau pour voir si tu as toujours le problème

Si le problème se règle , il faudra réactiver un à un jusqu'à trouver le coupable
0
raph.polo Messages postés 60 Date d'inscription samedi 19 février 2022 Statut Membre Dernière intervention 1 septembre 2024
Modifié le 20 févr. 2022 à 18:46
merci de ton aide je commence avec la première solution puis je te redis tout ça !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
raph.polo Messages postés 60 Date d'inscription samedi 19 février 2022 Statut Membre Dernière intervention 1 septembre 2024
Modifié le 20 févr. 2022 à 18:51
j'ai tout désactivé au démarrage mais le problème persiste, je vais donc essayer la deuxième solution. Si je désactive les services, il ne va pas y avoir de problème avec win 10 ?

PS : j'ai plusieurs services d'éditeur inconnu je commence par ceux-là ?
J'ai également eu une notification de mon AV m'indiquant que la pare feu avait été activé alors que c'était déjà le cas ( si ça peut t'aider)
0
MisteryBean Messages postés 8792 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 30 novembre 2024 1 237
20 févr. 2022 à 18:50
RE_

Il faut masquer les services Microsoft pour éviter les problèmes :

=> Coches Masquer tout les services Microsoft
=> Fais des captures d'écran pour remettre ensuite ce que tu auras désactivé
=> Cliques sur Désactiver tout

0
raph.polo Messages postés 60 Date d'inscription samedi 19 février 2022 Statut Membre Dernière intervention 1 septembre 2024
Modifié le 20 févr. 2022 à 19:05
d'accord j'essaie cette option et je te dis s'il y a du changement
Est-ce que je dois désactiver les services de l'Av et veux tu que je te transmettes les Screenshots ?
0
MisteryBean Messages postés 8792 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 30 novembre 2024 1 237
20 févr. 2022 à 23:08
Est-ce que je dois désactiver les services de l'Av et veux tu que je te transmettes les Screenshots ? 


Quand tu édites , je ne vois pas forcément le message , il vaut en écrire un à la suite .

Comme pour le gestionnaire des tâches , ne désactives pas l'AV si présent .
Les screenshots , c'est pour toi ensuite pour réactiver ce que tu auras désactivé
0
raph.polo Messages postés 60 Date d'inscription samedi 19 février 2022 Statut Membre Dernière intervention 1 septembre 2024
22 févr. 2022 à 00:09
Re
J'ai commencé par désactiver un service appelé "Intel security assist helper" qui était pourtant d'éditeur inconnu...Et plus de connexions suspectes ! Un GRAND merci pour ton aide et tes conseils :)

Ps : je te redis d'ici quelques jours pour voir si il n'y a pas de changement
0
MisteryBean Messages postés 8792 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 30 novembre 2024 1 237
Modifié le 22 févr. 2022 à 00:18
RE_

J'ai commencé par désactiver un service appelé "Intel security assist helper" qui était pourtant d'éditeur inconnu...Et plus de connexions suspectes 


Etonnant , vu que l'éditeur est bien Intel . De toutes façons , tu peux le désinstaller , il sert pas à grand chose

Intel® Security Assist (HKLM-x32\...\{4B230374-6475-4A73-BA6E-41015E9C5013}) (Version: 1.0.0.532 - Intel Corporation) 

https://www-minitool-com.translate.goog/lib/intel-security-assist.html?_x_tr_sl=en&_x_tr_tl=fr&_x_tr_hl=fr&_x_tr_pto=sc

0
raph.polo Messages postés 60 Date d'inscription samedi 19 février 2022 Statut Membre Dernière intervention 1 septembre 2024
23 févr. 2022 à 15:02
bah au final c'est pas ça il y a des nouvelles connexions ! je vais devenir fou x) bah je désactive tous les services et je vais faire 1 par 1 pas le choix
0
MisteryBean Messages postés 8792 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 30 novembre 2024 1 237
23 févr. 2022 à 18:06
RE_

Si tu ne trouves pas , tu peux contacter le support BitDefender par rapport à ton problème .

Tu crée un log des détections puis tu ouvres un ticket pour leur envoyer
0
raph.polo Messages postés 60 Date d'inscription samedi 19 février 2022 Statut Membre Dernière intervention 1 septembre 2024
4 mars 2022 à 19:47
re
bon ça fait longtemps desolé pour l'absence
J'ai essayé de savoir d'ou venait le problème et j'en ai déduit que dès que je me connectais à chrome une connection était detectée
C'est pourquoi j'ai reset le naviguateur et tout est rentré dans l'ordre !
merci de ton aide
0