Welcome Guest ( Log In | Register )

 
Reply to this topicStart new topic
> Urgent:l'antivirus Vient De Supprimer Un Fichier Office, Pack office 2000
Daniel56
post Nov 13 2008, 12:50 PM
Post #1


Frequent Poster
***

Group: Regular Bitdefender Poster
Posts: 375
Joined: 3-September 08
From: France
Member No.: 16,319



Bonjour,
Il vient de m'arriver quelque chose de génant. L'antivirus vient de supprimer un fichier de Microsoft office 2000, il s'agit du fichier Graph9.exe.
Lorsque j'ai voulu le ré-installer avec mon CD (d'origine) il refuse le programme d'installation et met pta2 qui est utilisé pour réparer, en quarantaine en signalant qu'il est atteint de Worm.Generic.11073.
C'est le même virus qui est signalé pour Graph9.exe.
Du coup je ne peux plus réparer Office 2000.
C'est vraisemblablement une mise a jour récente qui a déclanché cela car un passage de mon anti virus il y a 2 jours n'avait rien signalé.
Pouvez-vous me dire quelle procédure je dois utiliser pour pouvoir réparer Office ?
Merci
Go to the top of the page
 
+Quote Post
-Yann-
post Nov 13 2008, 01:36 PM
Post #2


Guru Poster
******

Group: Support Technique
Posts: 10,343
Joined: 6-May 08
Member No.: 12,731



Bonjour,

Désactivez temporairement la protection en temps réel de Bitdefender.
Ensuite compressez le fichier Graph9.exe au format zip et protégez le fichier par mot de passe.
Faites nous parvenir ce fichier s'il n'est pas trop gros (sinon si possible mettez en téléchargemnet sur un serveur ftp ou autre moyen de le télécharger).

Ce que vous pouvez faire, pour installer Office, c'est de désactiver la protection en temps réel de Bitdefender pendant l'installation. Dès que Office est installé, exclues le dossier d'installation de l'analyse depuis l'onglet Exceptions :

- ouvrez BitDefender, si le bouton 'Mode avancé' apparait en haut, cliquez dessus
- ensuite cliquez sur l'onglet Antivirus puis sur l'onglet Exclusions
- si l'option 'Les exclusions sont désactivée' est décochée, cochez la
- ensuite cliquez sur le + en haut pour faire apparaitre l'assistant
- laissez cochée l'option par défaut et cliquez sur 'Suivant'
- cliquez sur le bouton 'Parcourir' pour sélectionner le dossier d'installation d'Adobe Photoshop Elements 5
- une fois le dossier sélectionné, validez en cliquant sur 'Ok', puis cliquez sur 'Ajouter'
- cliquez sur 'Suivant' puis de nouveau sur 'Suivant'
- cliquez enfin sur 'Terminer'

Cordialement,
Yann

QUOTE (Daniel56 @ Nov 13 2008, 04:15 PM) *
Bonjour,
Il vient de m'arriver quelque chose de génant. L'antivirus vient de supprimer un fichier de Microsoft office 2000, il s'agit du fichier Graph9.exe.
Lorsque j'ai voulu le ré-installer avec mon CD (d'origine) il refuse le programme d'installation et met pta2 qui est utilisé pour réparer, en quarantaine en signalant qu'il est atteint de Worm.Generic.11073.
C'est le même virus qui est signalé pour Graph9.exe.
Du coup je ne peux plus réparer Office 2000.
C'est vraisemblablement une mise a jour récente qui a déclanché cela car un passage de mon anti virus il y a 2 jours n'avait rien signalé.
Pouvez-vous me dire quelle procédure je dois utiliser pour pouvoir réparer Office ?
Merci

Go to the top of the page
 
+Quote Post
Daniel56
post Nov 13 2008, 02:10 PM
Post #3


Frequent Poster
***

Group: Regular Bitdefender Poster
Posts: 375
Joined: 3-September 08
From: France
Member No.: 16,319



QUOTE (-Yann- @ Nov 13 2008, 03:01 PM) *
Bonjour,

Désactivez temporairement la protection en temps réel de Bitdefender.
Ensuite compressez le fichier Graph9.exe au format zip et protégez le fichier par mot de passe.
Faites nous parvenir ce fichier s'il n'est pas trop gros (sinon si possible mettez en téléchargemnet sur un serveur ftp ou autre moyen de le télécharger).

Ce que vous pouvez faire, pour installer Office, c'est de désactiver la protection en temps réel de Bitdefender pendant l'installation. Dès que Office est installé, exclues le dossier d'installation de l'analyse depuis l'onglet Exceptions :

- ouvrez BitDefender, si le bouton 'Mode avancé' apparait en haut, cliquez dessus
- ensuite cliquez sur l'onglet Antivirus puis sur l'onglet Exclusions
- si l'option 'Les exclusions sont désactivée' est décochée, cochez la
- ensuite cliquez sur le + en haut pour faire apparaitre l'assistant
- laissez cochée l'option par défaut et cliquez sur 'Suivant'
- cliquez sur le bouton 'Parcourir' pour sélectionner le dossier d'installation d'Adobe Photoshop Elements 5
- une fois le dossier sélectionné, validez en cliquant sur 'Ok', puis cliquez sur 'Ajouter'
- cliquez sur 'Suivant' puis de nouveau sur 'Suivant'
- cliquez enfin sur 'Terminer'

Cordialement,
Yann


Bonjour,
Merci pour votre rapidité, je suis vraiement ennuyé.
J'ai désactivé la protection en temps reel.
J'ai réparé, j'ai mis graph9.exe en exclusion.
Mais l'exclusion ne fonctionne pas si j'utilise le menu contextuel du clic droit souris. Le fichier est carrément effacé et non déplacé.
Je joint le fichier que j'ai compréssé, mot de passe daniel
Je vous signal que les fichier temporaires crée pendant la réparation (pta2.tmp, ptc2.tmp) sont également considérés comme worm generic 11073

Pouvez vous me tenir au courant des suites qui seront données ?
Merci

Attached File(s)
Attached File  GRAPH9.rar ( 904.5K ) Number of downloads: 1
 
Go to the top of the page
 
+Quote Post
-Yann-
post Nov 13 2008, 02:22 PM
Post #4


Guru Poster
******

Group: Support Technique
Posts: 10,343
Joined: 6-May 08
Member No.: 12,731



Bonjour,

C'est vraisemblablement un false positive (fausse détection), je fais parvenir le fichier aux développeurs afin qu'ils fassent le nécessaire au niveau des signatures.

Cordialement,
Yann

QUOTE (Daniel56 @ Nov 13 2008, 05:35 PM) *
Bonjour,
Merci pour votre rapidité, je suis vraiement ennuyé.
J'ai désactivé la protection en temps reel.
J'ai réparé, j'ai mis graph9.exe en exclusion.
Mais l'exclusion ne fonctionne pas si j'utilise le menu contextuel du clic droit souris. Le fichier est carrément effacé et non déplacé.
Je joint le fichier que j'ai compréssé, mot de passe daniel
Je vous signal que les fichier temporaires crée pendant la réparation (pta2.tmp, ptc2.tmp) sont également considérés comme worm generic 11073

Pouvez vous me tenir au courant des suites qui seront données ?
Merci

Go to the top of the page
 
+Quote Post
Daniel56
post Nov 13 2008, 02:49 PM
Post #5


Frequent Poster
***

Group: Regular Bitdefender Poster
Posts: 375
Joined: 3-September 08
From: France
Member No.: 16,319



QUOTE (-Yann- @ Nov 13 2008, 03:47 PM) *
Bonjour,

C'est vraisemblablement un false positive (fausse détection), je fais parvenir le fichier aux développeurs afin qu'ils fassent le nécessaire au niveau des signatures.

Cordialement,
Yann

Bonjour,

Je vous remercie
Au redémarrage de mon ordinateur, l’icône en bas a droite a affiché une alerte en me demandant de lancer l’antivirus. Ce que j’ai fait. C’est l’analyse approfondie qui a démarré.
Elle a trouvé et supprimé (sans passer par la quarantaine…) 3 fichiers dans le répertoire C:\System Volume Information. Je n’ai que le numéro des fichiers que j’ai lu dans le rapport. Je n’ai aucune idée de l’importance de ces derniers.
Go to the top of the page
 
+Quote Post
-Yann-
post Nov 14 2008, 08:48 AM
Post #6


Guru Poster
******

Group: Support Technique
Posts: 10,343
Joined: 6-May 08
Member No.: 12,731



Bonjour,

Les signatures ont été modifiées. Le fichier n'est plus détecté par BitDefender.

Concernant les élements détectés, 'system volume information' correspond au dossier qui stocke les fichiers de la restauration système de Windows. Un point de restauration contenait certainement quelques fichiers suspects, que BitDefender a détecté.

Cordialement,
Yann

QUOTE (Daniel56 @ Nov 13 2008, 06:14 PM) *
Bonjour,

Je vous remercie
Au redémarrage de mon ordinateur, l’icône en bas a droite a affiché une alerte en me demandant de lancer l’antivirus. Ce que j’ai fait. C’est l’analyse approfondie qui a démarré.
Elle a trouvé et supprimé (sans passer par la quarantaine…) 3 fichiers dans le répertoire C:\System Volume Information. Je n’ai que le numéro des fichiers que j’ai lu dans le rapport. Je n’ai aucune idée de l’importance de ces derniers.

Go to the top of the page
 
+Quote Post
laure33
post Nov 14 2008, 09:02 AM
Post #7


Poster
*

Group: Members
Posts: 71
Joined: 22-October 08
Member No.: 18,152



QUOTE (-Yann- @ Nov 14 2008, 11:13 AM) *
Bonjour,

Les signatures ont été modifiées. Le fichier n'est plus détecté par BitDefender.

Concernant les élements détectés, 'system volume information' correspond au dossier qui stocke les fichiers de la restauration système de Windows. Un point de restauration contenait certainement quelques fichiers suspects, que BitDefender a détecté.

Cordialement,
Yann


Bonjour

Normalement si on paramètre Bitdefender en lui indiquant de mettre les fichiers en quarantaine , il ne doit pas alors les supprimer , non ?
Go to the top of the page
 
+Quote Post
-Yann-
post Nov 14 2008, 09:12 AM
Post #8


Guru Poster
******

Group: Support Technique
Posts: 10,343
Joined: 6-May 08
Member No.: 12,731



Bonjour,

Effectivement, en première action si la mise en quarantaine est sélectionnée, il ne doit pas supprimer ces fichiers. Mais tout dépend du type de fichier détecté, s'il s'agit d'un fichier infecté ou suspect (car les actions paramétrées ne sont sans doute pas les mêmes).

Cordialement,
Yann

QUOTE (laure33 @ Nov 14 2008, 12:27 PM) *
Bonjour

Normalement si on paramètre Bitdefender en lui indiquant de mettre les fichiers en quarantaine , il ne doit pas alors les supprimer , non ?

Go to the top of the page
 
+Quote Post
Daniel56
post Nov 14 2008, 11:15 AM
Post #9


Frequent Poster
***

Group: Regular Bitdefender Poster
Posts: 375
Joined: 3-September 08
From: France
Member No.: 16,319



QUOTE (-Yann- @ Nov 14 2008, 10:37 AM) *
Bonjour,

Effectivement, en première action si la mise en quarantaine est sélectionnée, il ne doit pas supprimer ces fichiers. Mais tout dépend du type de fichier détecté, s'il s'agit d'un fichier infecté ou suspect (car les actions paramétrées ne sont sans doute pas les mêmes).

Cordialement,
Yann


Merci d'avoir fait le necessaire et surtout de façon aussi rapide.
J'ai parametre mes analyses de types diverses en mettant en quarantaine en premiere intention.
Merci encore
Go to the top of the page
 
+Quote Post
telliak
post Nov 18 2008, 05:13 PM
Post #10


Newbie


Group: Members
Posts: 8
Joined: 6-October 07
Member No.: 5,270



QUOTE (Daniel56 @ Nov 14 2008, 02:40 PM) *
Merci d'avoir fait le necessaire et surtout de façon aussi rapide.
J'ai parametre mes analyses de types diverses en mettant en quarantaine en premiere intention.
Merci encore

Sois prudent... il arrive que Bitdefender fasse ce qu'il veut sans tenir compte du paramétrage.
J'en ai fait la triste expérience cette nuit en voyant disparaître un à un une dizaine de fichiers système impeccables, alors que j'avais paramétré Désinfecter le fichier (IMG:style_emoticons/default/angry.gif) !
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 User(s) are reading this topic (1 Guests and 0 Anonymous Users)
0 Members:

 



RSS Lo-Fi Version Time is now: 23rd May 2013 - 06:26 AM