Connection suspectes à des sites .xyz
Résolu
33 réponses
Le souci est que Bitdefender Total Security détecte des connexions vers des sites suspects en .xyz alors que l’utilisateur n’en est pas l’auteur et cherche à comprendre l’origine de ces accès. Plusieurs réponses préconisent d’identifier la source via FRST et de générer des rapports (FRST.txt, Addition.txt) tout en supprimant des composants potentiellement perturbateurs comme Wondershare Helper Compact. D’autres suggèrent de contacter le support BitDefender et d’ouvrir un ticket en joignant les logs, ou de vérifier le pare-feu et les règles obsolètes, puis d’analyser les résultats avec FRST. Certaines approches envisagent une désactivation progressive des services et le test élément par élément, avec l’hébergement externe des rapports pour faciliter le diagnostic et les vérifications ultérieures.
-
re
bon ça fait longtemps desolé pour l'absence
J'ai essayé de savoir d'ou venait le problème et j'en ai déduit que dès que je me connectais à chrome une connection était detectée
C'est pourquoi j'ai reset le naviguateur et tout est rentré dans l'ordre !
merci de ton aide -
ModérateurRE_
Si tu ne trouves pas , tu peux contacter le support BitDefender par rapport à ton problème .
Tu crée un log des détections puis tu ouvres un ticket pour leur envoyer
-
bah au final c'est pas ça il y a des nouvelles connexions ! je vais devenir fou x) bah je désactive tous les services et je vais faire 1 par 1 pas le choix
-
ModérateurRE_
J'ai commencé par désactiver un service appelé "Intel security assist helper" qui était pourtant d'éditeur inconnu...Et plus de connexions suspectes
Etonnant , vu que l'éditeur est bien Intel . De toutes façons , tu peux le désinstaller , il sert pas à grand chose
Intel® Security Assist (HKLM-x32\...\{4B230374-6475-4A73-BA6E-41015E9C5013}) (Version: 1.0.0.532 - Intel Corporation)
https://www-minitool-com.translate.goog/lib/intel-security-assist.html?_x_tr_sl=en&_x_tr_tl=fr&_x_tr_hl=fr&_x_tr_pto=sc
-
Re
J'ai commencé par désactiver un service appelé "Intel security assist helper" qui était pourtant d'éditeur inconnu...Et plus de connexions suspectes ! Un GRAND merci pour ton aide et tes conseils :)
Ps : je te redis d'ici quelques jours pour voir si il n'y a pas de changement -
Modérateur
Est-ce que je dois désactiver les services de l'Av et veux tu que je te transmettes les Screenshots ?
Quand tu édites , je ne vois pas forcément le message , il vaut en écrire un à la suite .
Comme pour le gestionnaire des tâches , ne désactives pas l'AV si présent .
Les screenshots , c'est pour toi ensuite pour réactiver ce que tu auras désactivé
-
d'accord j'essaie cette option et je te dis s'il y a du changement
Est-ce que je dois désactiver les services de l'Av et veux tu que je te transmettes les Screenshots ? -
ModérateurRE_
Il faut masquer les services Microsoft pour éviter les problèmes :
=> Coches Masquer tout les services Microsoft
=> Fais des captures d'écran pour remettre ensuite ce que tu auras désactivé
=> Cliques sur Désactiver tout
-
j'ai tout désactivé au démarrage mais le problème persiste, je vais donc essayer la deuxième solution. Si je désactive les services, il ne va pas y avoir de problème avec win 10 ?
PS : j'ai plusieurs services d'éditeur inconnu je commence par ceux-là ?
J'ai également eu une notification de mon AV m'indiquant que la pare feu avait été activé alors que c'était déjà le cas ( si ça peut t'aider) -
merci de ton aide je commence avec la première solution puis je te redis tout ça !
-
ModérateurRE_
Le PC est propre . Deux solutions :
-> Soit tu mets en exception dans Bitdefender
-> Soit tu essaie de trouver l'origine en faisant ceci :
=> ouvres le gestionnaire des tâches (clic droit barre des tâches)
=> onglet démarrage , désactives tout sauf l'antivirus
=> Redémarres le PC et vois ce que ça donne
Si pas mieux :
=> Windows + R , tapes MSconfig
=> Dans la fenêtre , cliques sur l'onglet services
=> Coches Masquer tout les services Microsoft
=> Fais des captures d'écran pour remettre ensuite ce que tu auras désactivé
=> Cliques sur Désactiver tout
=> Redémarres le PC
=> Redémarres à nouveau pour voir si tu as toujours le problème
Si le problème se règle , il faudra réactiver un à un jusqu'à trouver le coupable
-
ok voilà les deux liens
frst https://up.security-x.fr/file.php?h=R9788a65c3eeba6f389d345eb3208b715
addition https://up.security-x.fr/file.php?h=Rf3e7bcb4d01e1e2cbc5a73ddb724cbb0 -
Modérateur
je te transmets les rapports rapidement ( je désactive la whitelist de frst pour tout analyser ? )
Non , pas la peine , la liste blanche enlève les processus légitimes connus pour éviter des rapports trop longs
-
bah je me dis aussi j'ai fait pareil avec virus total
je te transmets les rapports rapidement ( je désactive la whitelist de frst pour tout analyser ? ) -
ModérateurRE_
Je me demande si ce n'est pas ton AV qui fait du zèle . Virustotal ne détecte rien :
https://www.virustotal.com/gui/url/fdef220a890cc89ed52456b7a02b747aea6f12b22bb58316c5585015de293cfa/detection
-------------
---------------------------
Relances une analyse FRST et postes les nouveaux rapports pour voir
-
jusque là tout était nickel mais l'antivirus me détecte une connexion à la même url :(

est ce que je dois refaire un scan frst puis te le redonner histoire de voir si il y a encore des problèmes ?
PS : je n'ai rien fait d'anormal entre le fix et maintenant
s'il s'agit bien d'un extension suspecte j'ai utilisé opera gx et chrome comme navigateurs ces deux derniers jours -
ModérateurRE_
OK pour le fixlog
c'est fait ! et juste pour savoir que fait ton patch exactement ?
pour l'instant pas de connexion mais à cause de quoi j'avais ces connexions ???
Il sert à nettoyer le PC de fichiers obsolètes ainsi que des infections si présentes.
Ici , je pense que cela provenait d'extensions suspectes sur Chrome et EDGE que j'ai supprimé via le fixlist.
Si c'est OK , tu pourras faire ceci pour terminer :
Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.
La procédure nécessite un redémarrage
-
j'ai mis le texte et fait corriger mon pc à redemarré.
voilà le fixlog https://up.security-x.fr/file.php?h=Redaf5b72753c54b942476f4c0c4520ab
pour l'instant pas de connexion mais à cause de quoi j'avais ces connexions ??? -
Modérateur
--> Un fichier fixlog est créé au même endroit que FRST , postes le comme les autres rapports
--> Dis moi si tu as toujours le problème .
-
c'est fait ! et juste pour savoir que fait ton patch exactement ?
- 1
- 2