Bitdefender 7.1 pro et sa fiabilité

Brice -  
 Sympa -
J'ai bitdefender 7.1 pro comme antivirus donc.
Je ne doute pas vraiment de sa fiabilité, mais plutôt de son efficacité. Il détecte rapidement des virus, mais j'ai l'impression qu'il ne fait que me signaler leurs présences mais ne fait rien pr les supprimer ou les désinfecter.
Genre qd je fais un scan de tout mon disque il repère 3 virus, puis je refais immédiatement un scan et là il en repère 4...
J'ai aussi dans les local settings un dossier nommé delete.me avec un fichier .dat à l'intérieur. apparemment c un trojan détecté par bitdefender, mais il ne fait rien pr le supprimer. (car qd je supprime ce fichier manuellement, il réapparait dans les 5 sec avec une annonce de bitdefender...)

Merci en tout cas de m'avoir lu, et en espérant avoir une petite aide,

Brice

26 réponses

  • 1
  • 2
  1. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    bizarre que tu est tous ces trojans
    j ai bit defender et aucun probleme
    a tu bien tous parametre
    colle le rapport de bit defender ici on verras
    les trojans ce trouve peut etre dans te restauration systeme
    ou dans le fichier quarantaine de bit
    ou autre
    0
  2. Brice
     
    je viens de scanner mon disque à nouveau, et en voici le résultat... Il détecte des virus, mais ne fait rien pr les enlever. Il constate mais n'agit pas...

    Sommaire :

    C:\Documents and Settings\Brice\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\Count.class-2ce3fdfe-3f4f68b8.class Infectés avec Java.Trojan.Exploit.Bytverify
    C:\Documents and Settings\Brice\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\ok.class-5aaae2ba-5d083bb5.class Infectés avec Java.Trojan.Nocheat.A
    C:\Documents and Settings\Brice\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\ok.class-724f5bf8-76e5231f.class Infectés avec Java.Trojan.Nocheat.A
    C:\Documents and Settings\Brice\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\SecurityClassLoader.class-305f4c99-72dfad92.class=>(JDPack 1.01) Infectés avec Trojan.PornDialer.BZ
    C:\Documents and Settings\Brice\Local Settings\Temporary Internet Files\Content.IE5\0D6NK12N\msits[1].exe Infectés avec Trojan.Proxy.Mitglieder.Gen

    Statistiques

    Chemin cible: C:\
    Dossiers : 3946
    Fichiers : 182033
    Archives : 1341
    Fichiers empaquetés : 20655
    Virus trouvés : 4
    Fichiers infectés : 5
    Alertes : 0
    Fichiers suspects : 0
    Fichiers désinfectés : 0
    Fichiers effacés : 0
    Fichiers copiés : 0
    Fichiers déplacés : 0
    Fichiers renommés : 0
    Erreurs I/O : 8
    Temps d'analyse := 00:34:20
    Fichiers/seconde : 88

    Définitions virus : 74623
    Plugins d'analyse : 11
    Plugins archives : 34
    Plug-ins décompression : 3
    Plug-ins messagerie : 6
    Plug-ins système : 1

    Options d'analyse

    Détection
    [X] Analyser le secteur de boot
    [X] Analyser les archives
    [X] Analyser les fichiers en paquets
    [X] Analyser la messagerie

    Masque fichiers
    [X] Programmes
    [ ] Tous les fichiers
    [ ] Extensions définies par l'utilisateur:
    [ ] Exclure les extensions: ;

    Action

    Objets infectés
    [X] Ignorer
    [ ] Désinfecter
    [ ] Effacer
    [ ] Copier
    [ ] Déplacer dans le dossier infectés
    [ ] Renommer
    [ ] Demander l'action

    Seconde action
    [X] Ignorer
    [ ] Effacer
    [ ] Copier
    [ ] Déplacer dans le dossier infectés
    [ ] Renommer
    [ ] Demander l'action

    Options d'analyse
    [ ] Activer les alertes
    [X] Activer l'heuristique
    [X] Afficher tous les fichiers dans le journal
    [X] Fichier journal : vscan.log
    [ ] Rajouter au rapport existant
    0
    1. Sympa
       
      Salut

      J'ai également BD, le 7.2 et le 8.0 et .. pas de problème.

      Par contre, en lisant ton rapport BD, je vois que tu ne lui demandes aucune action sur détection (ignorer dans les 2 cas).

      Paramètre le pour qu'il fasse quelque chose, en général, 1ère action "Désinfecter" et 2ème action "Déplacer ..."

      @+
      0
  3. Brice
     
    de plus je constate que y'a un trojan nommé "porn", donc je suppose que certains utilisateurs de mon pc vont voir des sites de cul !!
    0
  4. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    re
    normal qu il ne les supprime pas ce ne sont pas des virus mais des trojans utilise cet anti trojan et refait un scan
    http://www.emsisoft.net/fr/
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    ok j attend le rapport
    0
  7. Brice
     
    voilà, bein le rapport pas très satisfaisant, car le prog ne trouve aucun "malware" sur tout mon disque :-s !!
    que faire alors ?
    prtt bit me signale tt le tps la présence de trojan
    0
  8. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    colle le rapport ici
    0
  9. Brice
     
    voilà le rapport donné par a²...

    a² Report

    Pas de fichiers Malware trouvés.

    lol... j'imagine que ca ne t'aide pas des masses, mais c tout ce qu'il me donne !!
    0
  10. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    bon fait un scan la
    utiliser l'antivirus en ligne suivant :
    http://www.ravantivirus.com/scan/
    Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

    Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
    A la fin de l'analyse, copier/coller le rapport ici.
    pense a mettre ici la totalite du rapport
    0
  11. Brice
     
    Scan started at 5/04/2004 1:01:16

    Scanning memory...
    Scanning boot sectors...
    Scanning files...
    C:\Documents and Settings\Brice\Local Settings\Application Data\Identities\{1AB6B7A7-A74D-4128-8CEF-AF8070023DF0}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.34: (management@nightreport.net [Fax Message Received])->(part0002:Info.zip)->(Zip) - Win32/Bagle.O@mm -> Infected
    C:\Documents and Settings\Brice\Local Settings\Application Data\Identities\{1AB6B7A7-A74D-4128-8CEF-AF8070023DF0}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.33: (management@nightreport.net [RE: Text message])->(part0002:Info.zip)->(Zip) - Win32/Bagle.O@mm -> Infected
    C:\Documents and Settings\Brice\Local Settings\Application Data\Identities\{1AB6B7A7-A74D-4128-8CEF-AF8070023DF0}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.22: (kstwa@skynet.be [Re: Yahoo!])->(part0002:Encrypted.zip)->(Zip) - Win32/Bagle.O@mm -> Infected
    C:\Documents and Settings\Brice\Local Settings\Application Data\Identities\{1AB6B7A7-A74D-4128-8CEF-AF8070023DF0}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.21: (support@nightreport.net [Email account utilization warning.])->(part0002:first_... - Win32/Bagle.O@mm -> Infected
    C:\Documents and Settings\Brice\Local Settings\Application Data\Identities\{1AB6B7A7-A74D-4128-8CEF-AF8070023DF0}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.20: (staff@nightreport.net [Account notify])->(part0002:Info.rar)->(Rar) - Win32/Bagle.O@mm -> Infected
    C:\Documents and Settings\Brice\Local Settings\Application Data\Identities\{1AB6B7A7-A74D-4128-8CEF-AF8070023DF0}\Microsoft\Outlook Express\Éléments supprimés.dbx->Message.13: (cwe.clayton@worldonline.be [Re: Your bill])->(part0002:your_bill.pif) - Win32/Netsky.D@mm -> Infected

    Scanned
    ============================
    Objects: 162
    Directories: 35
    Archives: 15
    Size(Kb): 162129
    Infected files: 6

    Found
    ============================
    Viruses found: 2
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 267

    Scanned
    ============================
    Objects: 162
    Directories: 35
    Archives: 15
    Size(Kb): 162129
    Infected files: 6

    Found
    ============================
    Viruses found: 2
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 267

    J'ai uniquement scanné le dossier infecté, pr gagner du temps...
    0
  12. Brice
     
    Scan started at 5/04/2004 1:08:02

    Scanning memory...
    Scanning boot sectors...
    Scanning files...
    C:\Documents and Settings\Brice\Local Settings\Temporary Internet Files\Content.IE5\0LM3S56B\Info.rar->(Rar) - Win32/Bagle.O@mm -> Infected
    C:\Documents and Settings\Brice\Local Settings\Temporary Internet Files\Content.IE5\IN0ZLMJI\Info.rar->(Rar) - Win32/Bagle.O@mm -> Infected

    Scanned
    ============================
    Objects: 1499
    Directories: 176
    Archives: 21
    Size(Kb): 371939
    Infected files: 2

    Found
    ============================
    Viruses found: 1
    Suspicious files: 0
    Disinfected files: 0
    Mail files: 239

    Ces deux là je ne sais pas les supprimer
    0
  13. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    pour les supprimer
    demarrer panneaux de configuration
    option internet
    tu click supprimer les fichiers
    coche la case supprimer tous le contenu hors connextion et ok
    0
  14. Brice
     
    oups, désolé de te déranger à nouveau, mais il en a détecté d'autres...
    je te colle le rapport qd c finit, mais je colle déja ce qu'il a trouvé pr le momt

    C:\Documents and Settings\Brice\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\Count.class-255402c1-54e12742.class - Java/Nocheat -> Infected
    C:\Documents and Settings\Brice\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\a.jar-6bb41746-277dd775.zip->VerifierBug.class - Java/Bytverify -> Infected
    C:\Documents and Settings\Brice\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\ar3.jar-34e2b6fd-118079c6.zip->VerifierBug.class - Java/Bytverify -> Infected
    C:\Documents and Settings\Brice\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\ar3.jar-3ae82c1c-60af56c5.zip->VerifierBug.class - Java/Bytverify -> Infected
    C:\Documents and Settings\Brice\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\archive.jar-487b52a0-2510a55d.zip->VBUG.class - Java/Bytverify -> Infected
    C:\Documents and Settings\Brice\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\archive.jar-487b52a0-2510a55d.zip->rundll32.exe->(tElock v0.98) - Trojan:Win32/StartPage.AQ -> Infected
    C:\Documents and Settings\Brice\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\count4.jar-47b4436f-2eeb154f.zip->VerifierBug.class - Java/Bytverify -> Infected
    C:\Documents and Settings\Brice\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\count4.jar-47b4436f-2eeb154f.zip->Dummy.class - Trojan:Java/Dummy.C (exact) -> Infected
    C:\Documents and Settings\Brice\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\counter-67a1d5c0-59b60b8c.zip->VerifierBug.class - Java/Bytverify -> Infected
    C:\Documents and Settings\Brice\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\counter.jar-4c6b53a3-5d7a527a.zip->VerifierBug.class - Java/Bytverify -> Infected
    C:\Documents and Settings\Brice\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\counter.jar-4c6b53a3-5d7a527a.zip->Worker.class - Java/Femad -> Infected

    Merci en tt cas de t'occuper de mon problème comme ca, c vrmt super sympa... !!
    0
  15. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    pas de quoi
    supprime les manuellement un par un
    tu fait demarrer rechercher
    tu click sur tous les fichiers et dossier
    et tu colle le chemin voir ex dessous
    C:\Documents and Settings\Brice\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\Count.class-255402c1-54e12742.class - Java/Nocheat
    dit moi si tu y arrive
    0
  16. Brice
     
    voilà je les ai tous liquidés, en tout cas ces 11 là. Là ca continue à scanner, il n'est pas encore au dossier de windows, je croise les doigts... !!!
    Mais si non, j'ai vu qu'il s'agissait de trojan ou de Java, que signifie ces java ?? c dangereux ? en quoi ca nuie au pc ?

    Je colle si de nouveaux autres crasses,
    merci encore
    0
  17. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    tous virus trojan et autre peuvent nuire au pc
    n hesite pas pour le rapport je reste encore un peu(1 heure environ)
    je te conseil aussi ces 2 log

    Supprimer les mouchards avec AdAware ou Spybot:
    http://www.ordi-netfr.org/tutorialadaware.html
    http://www.safer-networking.org/index.php?page=download&lang=fr
    utilise les 2 il sont complementaire et gratuit
    il faut le mettre a jour avant de scanner ton pc
    ces log serve a virer les fichiers espion et autre trojans
    tu peut virer tous ce qu il trouve pas de probleme
    et spyboot tu fait vaccinner et les spu trouver ne revienne plus
    0
  18. Brice
     
    ok nikel v suivre ces conseils, j'utilise spy sweeper pr le momt, et ca marche plutôt bien, si ce n'est qu'ils reviennent tout le temps...

    le scan est terminé, il reste plus que ceci, mais il dit que c suspect

    C:\Program Files\Softwin\BitDefender Professional Edition\bpfcr.ini - IRC/Generic* -> Suspicious

    je suppose que c inofencif, vu que c dans le dossier de mon antivirus... !!!

    Mais si non, g un pote qui vient de faire le mm scan que moi online, et il a plus de 200 fichiers infectés, il doit tous les supprimer 1à1 ???

    merci
    0
  19. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    pour caspy sweeper pas conseiller
    pour ca
    C:\Program Files\Softwin\BitDefender Professional Edition\bpfcr.ini - IRC/Generic* -> Suspicious
    c es le fichier de configuration de ton pare feu il le met suspect
    c est un fichier mis dans les main d un pirate pourrait paramattrer ton pare feu comme il veut ne le touche pas
    je te rassurre moi c est pareil j ai bit defender
    por ton collegue pas forcement il existe des fix il faudrait qu il post sont rapport et la on verras
    0
  20. Utilisateur anonyme
     
    Bonjour

    Objets infectés
    [X] Ignorer
    [ ] Désinfecter
    [ ] Effacer
    [ ] Copier
    [ ] Déplacer dans le dossier infectés
    [ ] Renommer
    [ ] Demander l'action

    Seconde action
    [X] Ignorer
    [ ] Effacer
    [ ] Copier
    [ ] Déplacer dans le dossier infectés
    [ ] Renommer
    [ ] Demander l'action


    si ceci est la configuation de Bitdefender , c'est normal qu'il ne te supprime rien
    0
  • 1
  • 2