Connection suspectes à des sites .xyz

Résolu
raph.polo Messages postés 60 Statut Membre -  
raph.polo Messages postés 60 Statut Membre -
Bonjour, depuis maintenant deux jours, mon antivirus (bitdefender total security) détecte des connexions à des sites "suspects" en .xyz de manière assez fréquente. Je ne suis pas a l'origine de ces recherches d'ou mon inquiétude...J'ai d'abord essayé de blocker l'url du site en question en le bloquant dans windows. Ca a marché mais maintenant il detecte des connexions sur un autre site ! Je vous mets une image en pj pour pouvoir m'aider
A voir également:

33 réponses

MisteryBean Messages postés 9206 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 271
 
je te transmets les rapports rapidement ( je désactive la whitelist de frst pour tout analyser ? ) 


Non , pas la peine , la liste blanche enlève les processus légitimes connus pour éviter des rapports trop longs

0
raph.polo Messages postés 60 Statut Membre
 
0
MisteryBean Messages postés 9206 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 271
 
RE_

Le PC est propre . Deux solutions :

-> Soit tu mets en exception dans Bitdefender

-> Soit tu essaie de trouver l'origine en faisant ceci :

=> ouvres le gestionnaire des tâches (clic droit barre des tâches)
=> onglet démarrage , désactives tout sauf l'antivirus
=> Redémarres le PC et vois ce que ça donne

Si pas mieux :

=> Windows + R , tapes MSconfig
=> Dans la fenêtre , cliques sur l'onglet services
=> Coches Masquer tout les services Microsoft
=> Fais des captures d'écran pour remettre ensuite ce que tu auras désactivé
=> Cliques sur Désactiver tout
=> Redémarres le PC
=> Redémarres à nouveau pour voir si tu as toujours le problème

Si le problème se règle , il faudra réactiver un à un jusqu'à trouver le coupable
0
raph.polo Messages postés 60 Statut Membre
 
merci de ton aide je commence avec la première solution puis je te redis tout ça !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
raph.polo Messages postés 60 Statut Membre
 
j'ai tout désactivé au démarrage mais le problème persiste, je vais donc essayer la deuxième solution. Si je désactive les services, il ne va pas y avoir de problème avec win 10 ?

PS : j'ai plusieurs services d'éditeur inconnu je commence par ceux-là ?
J'ai également eu une notification de mon AV m'indiquant que la pare feu avait été activé alors que c'était déjà le cas ( si ça peut t'aider)
0
MisteryBean Messages postés 9206 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 271
 
RE_

Il faut masquer les services Microsoft pour éviter les problèmes :

=> Coches Masquer tout les services Microsoft
=> Fais des captures d'écran pour remettre ensuite ce que tu auras désactivé
=> Cliques sur Désactiver tout

0
raph.polo Messages postés 60 Statut Membre
 
d'accord j'essaie cette option et je te dis s'il y a du changement
Est-ce que je dois désactiver les services de l'Av et veux tu que je te transmettes les Screenshots ?
0
MisteryBean Messages postés 9206 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 271
 
Est-ce que je dois désactiver les services de l'Av et veux tu que je te transmettes les Screenshots ? 


Quand tu édites , je ne vois pas forcément le message , il vaut en écrire un à la suite .

Comme pour le gestionnaire des tâches , ne désactives pas l'AV si présent .
Les screenshots , c'est pour toi ensuite pour réactiver ce que tu auras désactivé
0
raph.polo Messages postés 60 Statut Membre
 
Re
J'ai commencé par désactiver un service appelé "Intel security assist helper" qui était pourtant d'éditeur inconnu...Et plus de connexions suspectes ! Un GRAND merci pour ton aide et tes conseils :)

Ps : je te redis d'ici quelques jours pour voir si il n'y a pas de changement
0
MisteryBean Messages postés 9206 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 271
 
RE_

J'ai commencé par désactiver un service appelé "Intel security assist helper" qui était pourtant d'éditeur inconnu...Et plus de connexions suspectes 


Etonnant , vu que l'éditeur est bien Intel . De toutes façons , tu peux le désinstaller , il sert pas à grand chose

Intel® Security Assist (HKLM-x32\...\{4B230374-6475-4A73-BA6E-41015E9C5013}) (Version: 1.0.0.532 - Intel Corporation) 

https://www-minitool-com.translate.goog/lib/intel-security-assist.html?_x_tr_sl=en&_x_tr_tl=fr&_x_tr_hl=fr&_x_tr_pto=sc

0
raph.polo Messages postés 60 Statut Membre
 
bah au final c'est pas ça il y a des nouvelles connexions ! je vais devenir fou x) bah je désactive tous les services et je vais faire 1 par 1 pas le choix
0
MisteryBean Messages postés 9206 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 271
 
RE_

Si tu ne trouves pas , tu peux contacter le support BitDefender par rapport à ton problème .

Tu crée un log des détections puis tu ouvres un ticket pour leur envoyer
0
raph.polo Messages postés 60 Statut Membre
 
re
bon ça fait longtemps desolé pour l'absence
J'ai essayé de savoir d'ou venait le problème et j'en ai déduit que dès que je me connectais à chrome une connection était detectée
C'est pourquoi j'ai reset le naviguateur et tout est rentré dans l'ordre !
merci de ton aide
0