Connection suspectes à des sites .xyz

Résolu
Bonjour, depuis maintenant deux jours, mon antivirus (bitdefender total security) détecte des connexions à des sites "suspects" en .xyz de manière assez fréquente. Je ne suis pas a l'origine de ces recherches d'ou mon inquiétude...J'ai d'abord essayé de blocker l'url du site en question en le bloquant dans windows. Ca a marché mais maintenant il detecte des connexions sur un autre site ! Je vous mets une image en pj pour pouvoir m'aider

33 réponses

Résumé de la discussion

Le souci est que Bitdefender Total Security détecte des connexions vers des sites suspects en .xyz alors que l’utilisateur n’en est pas l’auteur et cherche à comprendre l’origine de ces accès. Plusieurs réponses préconisent d’identifier la source via FRST et de générer des rapports (FRST.txt, Addition.txt) tout en supprimant des composants potentiellement perturbateurs comme Wondershare Helper Compact. D’autres suggèrent de contacter le support BitDefender et d’ouvrir un ticket en joignant les logs, ou de vérifier le pare-feu et les règles obsolètes, puis d’analyser les résultats avec FRST. Certaines approches envisagent une désactivation progressive des services et le test élément par élément, avec l’hébergement externe des rapports pour faciliter le diagnostic et les vérifications ultérieures.

Bobot (l’IA à votre service)
  1. re
    bon ça fait longtemps desolé pour l'absence
    J'ai essayé de savoir d'ou venait le problème et j'en ai déduit que dès que je me connectais à chrome une connection était detectée
    C'est pourquoi j'ai reset le naviguateur et tout est rentré dans l'ordre !
    merci de ton aide
    0
    1. bah au final c'est pas ça il y a des nouvelles connexions ! je vais devenir fou x) bah je désactive tous les services et je vais faire 1 par 1 pas le choix
      0
      1. Modérateur
        RE_

        J'ai commencé par désactiver un service appelé "Intel security assist helper" qui était pourtant d'éditeur inconnu...Et plus de connexions suspectes 


        Etonnant , vu que l'éditeur est bien Intel . De toutes façons , tu peux le désinstaller , il sert pas à grand chose

        Intel® Security Assist (HKLM-x32\...\{4B230374-6475-4A73-BA6E-41015E9C5013}) (Version: 1.0.0.532 - Intel Corporation) 

        https://www-minitool-com.translate.goog/lib/intel-security-assist.html?_x_tr_sl=en&_x_tr_tl=fr&_x_tr_hl=fr&_x_tr_pto=sc

        0
        1. Re
          J'ai commencé par désactiver un service appelé "Intel security assist helper" qui était pourtant d'éditeur inconnu...Et plus de connexions suspectes ! Un GRAND merci pour ton aide et tes conseils :)

          Ps : je te redis d'ici quelques jours pour voir si il n'y a pas de changement
          0
          1. Modérateur
            Est-ce que je dois désactiver les services de l'Av et veux tu que je te transmettes les Screenshots ? 


            Quand tu édites , je ne vois pas forcément le message , il vaut en écrire un à la suite .

            Comme pour le gestionnaire des tâches , ne désactives pas l'AV si présent .
            Les screenshots , c'est pour toi ensuite pour réactiver ce que tu auras désactivé
            0
            1. d'accord j'essaie cette option et je te dis s'il y a du changement
              Est-ce que je dois désactiver les services de l'Av et veux tu que je te transmettes les Screenshots ?
              0
              1. Modérateur
                RE_

                Il faut masquer les services Microsoft pour éviter les problèmes :

                => Coches Masquer tout les services Microsoft
                => Fais des captures d'écran pour remettre ensuite ce que tu auras désactivé
                => Cliques sur Désactiver tout

                0
                1. j'ai tout désactivé au démarrage mais le problème persiste, je vais donc essayer la deuxième solution. Si je désactive les services, il ne va pas y avoir de problème avec win 10 ?

                  PS : j'ai plusieurs services d'éditeur inconnu je commence par ceux-là ?
                  J'ai également eu une notification de mon AV m'indiquant que la pare feu avait été activé alors que c'était déjà le cas ( si ça peut t'aider)
                  0
                  1. merci de ton aide je commence avec la première solution puis je te redis tout ça !
                    0
                    1. Modérateur
                      RE_

                      Le PC est propre . Deux solutions :

                      -> Soit tu mets en exception dans Bitdefender

                      -> Soit tu essaie de trouver l'origine en faisant ceci :

                      => ouvres le gestionnaire des tâches (clic droit barre des tâches)
                      => onglet démarrage , désactives tout sauf l'antivirus
                      => Redémarres le PC et vois ce que ça donne

                      Si pas mieux :

                      => Windows + R , tapes MSconfig
                      => Dans la fenêtre , cliques sur l'onglet services
                      => Coches Masquer tout les services Microsoft
                      => Fais des captures d'écran pour remettre ensuite ce que tu auras désactivé
                      => Cliques sur Désactiver tout
                      => Redémarres le PC
                      => Redémarres à nouveau pour voir si tu as toujours le problème

                      Si le problème se règle , il faudra réactiver un à un jusqu'à trouver le coupable
                      0
                      1. Modérateur
                        je te transmets les rapports rapidement ( je désactive la whitelist de frst pour tout analyser ? ) 


                        Non , pas la peine , la liste blanche enlève les processus légitimes connus pour éviter des rapports trop longs

                        0
                        1. bah je me dis aussi j'ai fait pareil avec virus total
                          je te transmets les rapports rapidement ( je désactive la whitelist de frst pour tout analyser ? )
                          0
                          1. jusque là tout était nickel mais l'antivirus me détecte une connexion à la même url :(

                            est ce que je dois refaire un scan frst puis te le redonner histoire de voir si il y a encore des problèmes ?

                            PS : je n'ai rien fait d'anormal entre le fix et maintenant
                            s'il s'agit bien d'un extension suspecte j'ai utilisé opera gx et chrome comme navigateurs ces deux derniers jours
                            0
                            1. Modérateur
                              RE_

                              OK pour le fixlog

                               c'est fait ! et juste pour savoir que fait ton patch exactement ? 

                              pour l'instant pas de connexion mais à cause de quoi j'avais ces connexions ???


                              Il sert à nettoyer le PC de fichiers obsolètes ainsi que des infections si présentes.

                              Ici , je pense que cela provenait d'extensions suspectes sur Chrome et EDGE que j'ai supprimé via le fixlist.

                              Si c'est OK , tu pourras faire ceci pour terminer :

                              Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.

                              La procédure nécessite un redémarrage
                              0
                              1. Modérateur
                                --> Un fichier fixlog est créé au même endroit que FRST , postes le comme les autres rapports

                                --> Dis moi si tu as toujours le problème .

                                0
                                1. c'est fait ! et juste pour savoir que fait ton patch exactement ?
                                  0
                                  • 1
                                  • 2