Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour nanotek,

 

Je crois que je vais poster ce topic à la Vierge Marie. On ne sait jamais...

Une idée complémentaire en passant, probablement plus pragmatique et plus rapide (note que je n'ai rien de personnel contre la Vierge-Marie :P ) :

Pourquoi ne pas directement poser la question aux experts de Kaspersky : http://support.kaspersky.com/fr/desktop

Ils sont certainement les mieux placés pour te répondre.

 

Cordialement

:P

Posté(e) (modifié)

Bonsoir Tibonhomme,

- OK, je vais essayer chez Kaspersky (par ton lien) et je te tiens au courant.

 

Le fichier KAV.9.0.0.459a_08.18_21.04_1092.SRV.log fait en fin de journée : 319 859 Ko (320 Mega)

Donc en environ 3 jours, il bouffe gentiment son Giga, et en 30 jours il est sur le point de saturer ma partition système (32 Giga disponible). Il ne bouge plus, et le relais a été pris par un autre fichier (qui gonfle)

KAV.9.0.0.459a_08.18_23.05_552.SRV.log qui en est à : 43 454 Ko, puis 43 503 Ko etc...

A la fin de mon post, il est à : 49 255 Ko...

- La Vierge Marie, c'était pas un bon plan. Elle est surbookée en ce moment avec Lourdes. J'avais oublié...

Modifié par nanotek
Posté(e)

Bonjour, je n'ai lu que la fin, mais les fichiers log, habituellement, l'antivirus qui les génère permet d'en limiter la taille, ça m'étonne que Kaspersky ne propose pas ça quelque part dans les méandres de l'interface.

Posté(e)

Bonsoir Falkra,

 

J'ai réduit la taille des "Rapports et Stockages" de 30 M à 20 M pour voir ce qui varie. Sans trop d'illusions...

Posté(e)

Si à 30 Mo il faut quelques centaines de Mo, soit ce n'est pas le bon fichier qui a été limité, soit le logiciel est buggé.

Posté(e) (modifié)

Tout à fait logique, j'aurais du y penser. Ma manip ne sert à rien...

Le fichier gonfleur qui a pris le relais en est à 72 558 Ko.

Modifié par nanotek
Posté(e) (modifié)

Bonsoir à vous,

 

1 - Sur le forum Kaspersky, un internaute américain m'a suggéré la procédure suivante (avec KIS 2010) :

- Please turn off Tracing. Located in Support Tools.

- You can delete them by disable Self defense (located in options), exit Kaspersky. Please turn on Self defense when done.

soit :

- Interface principale\Utilitaires+\Suppression des traces d'activité et la suite.

- Mauvaise pioche : J'ai récolté des petites bêtes, le temps que Self defense soit désactivé.

(Interface principale\Configuration\Cliquer sur Paramètres\décocher Autodéfense)

2 - Ce que croient les victimes des"chronomètres à Ko" c'est que la suppression de ces fichiers (quelle que soit la procédure adoptée) est définitive, alors que ces fichiers qui grossissent de façon continue se recréent à chaque démarrage.

La seule procédure sans risque pour les supprimer est le mode sans echec.

Mais... voir ci-dessus (2).

Je n'ai pas encore trouvé la solution pour arrêter définitivement ce processus. Je cherche encore un peu, sinon je me résoudrai à interroger un ingénieur Kaspersky et je vous posterai évidemment sa réponse (s'il en a une...)

-------------------------------------------------------------------------------------------------------------

Ci-dessous mes Worm (en 2 passes de MBAM) que Kaspersky n'a d'ailleurs pas décelés

PASSE 1 - Malwarebytes' Anti-Malware 1.40

20/08/2009 10:27:23

mbam-log-2009-08-20 (10-27-23).txt

Type de recherche: Examen complet (C:\|E:\|)

Eléments examinés: 145283

... / ...

Fichier(s) infecté(s): 14

C:\Documents and Settings\pc\Application Data\MSNInstaller\msnauins.exe (Worm.Autorun) -> Quarantined and deleted successfully.

C:\WINDOWS\ServicePackFiles\i386\digcore.exe (Worm.Autorun) -> Quarantined and deleted successfully.

C:\WINDOWS\ServicePackFiles\i386\msncli.exe (Worm.Autorun) -> Quarantined and deleted successfully.

C:\WINDOWS\ServicePackFiles\i386\msnsusii.exe (Worm.Autorun) -> Quarantined and deleted successfully.

C:\WINDOWS\ServicePackFiles\i386\netsetup.exe (Worm.Autorun) -> Quarantined and deleted successfully.

C:\WINDOWS\ServicePackFiles\i386\wextract.exe (Worm.Autorun) -> Quarantined and deleted successfully.

C:\WINDOWS\SoftwareDistribution\Download\513d22035389d6ef1cfe7e977f591f5380a0930d (Worm.Autorun) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\netsetup.exe (Worm.Autorun) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\wextract.exe (Worm.Autorun) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\dllcache\netsetup.exe (Worm.Autorun) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\dllcache\wextract.exe (Worm.Autorun) -> Quarantined and deleted successfully.

E:\CD WINDOWS XP SP2 Home\VX2HOEM_FR (D)\I386\NETSETUP.EXE (Worm.Autorun) -> Quarantined and deleted successfully.

E:\CD WINDOWS XP SP2 Home\VX2HOEM_FR (D)\SUPPORT\TOOLS\FASTWIZ.EXE (Worm.Autorun) -> Quarantined and deleted successfully.

E:\CD WINDOWS XP SP2 Home\VX2HOEM_FR (D)\SUPPORT\TOOLS\MSRDPCLI.EXE (Worm.Autorun) -> Quarantined and deleted successfully.

-------------------------------------------------------------------------------------------------------------

PASSE 2 - Malwarebytes' Anti-Malware 1.40

Windows 5.1.2600 Service Pack 3 (Safe Mode)

20/08/2009 11:14:46

mbam-log-2009-08-20 (11-14-46).txt

Type de recherche: Examen complet (C:\|E:\|)

Eléments examinés: 145191

... / ...

Fichier(s) infecté(s): 13

C:\System Volume Information\_restore{B8EA51D3-0393-40D0-8618-15B42320C830}\RP558\A0135688.exe

(Worm.Autorun) -> Quarantined and deleted successfully.

C:\System Volume Information\_restore{B8EA51D3-0393-40D0-8618-15B42320C830}\RP558\A0135689.exe

(Worm.Autorun) -> Quarantined and deleted successfully.

C:\System Volume Information\_restore{B8EA51D3-0393-40D0-8618-15B42320C830}\RP558\A0135690.exe

(Worm.Autorun) -> Quarantined and deleted successfully.

C:\System Volume Information\_restore{B8EA51D3-0393-40D0-8618-15B42320C830}\RP558\A0135691.exe

(Worm.Autorun) -> Quarantined and deleted successfully.

C:\System Volume Information\_restore{B8EA51D3-0393-40D0-8618-15B42320C830}\RP558\A0135692.exe

(Worm.Autorun) -> Quarantined and deleted successfully.

C:\System Volume Information\_restore{B8EA51D3-0393-40D0-8618-15B42320C830}\RP558\A0135693.exe

(Worm.Autorun) -> Quarantined and deleted successfully.

C:\System Volume Information\_restore{B8EA51D3-0393-40D0-8618-15B42320C830}\RP558\A0135694.exe

(Worm.Autorun) -> Quarantined and deleted successfully.

C:\System Volume Information\_restore{B8EA51D3-0393-40D0-8618-15B42320C830}\RP558\A0135695.exe

(Worm.Autorun) -> Quarantined and deleted successfully.

C:\System Volume Information\_restore{B8EA51D3-0393-40D0-8618-15B42320C830}\RP558\A0135696.exe

(Worm.Autorun) -> Quarantined and deleted successfully.

C:\System Volume Information\_restore{B8EA51D3-0393-40D0-8618-15B42320C830}\RP558\A0135697.exe

(Worm.Autorun) -> Quarantined and deleted successfully.

E:\System Volume Information\_restore{B8EA51D3-0393-40D0-8618-15B42320C830}\RP558\A0135698.EXE

(Worm.Autorun) -> Quarantined and deleted successfully.

E:\System Volume Information\_restore{B8EA51D3-0393-40D0-8618-15B42320C830}\RP558\A0135699.EXE

(Worm.Autorun) -> Quarantined and deleted successfully.

E:\System Volume Information\_restore{B8EA51D3-0393-40D0-8618-15B42320C830}\RP558\A0135700.EXE

(Worm.Autorun) -> Quarantined and deleted successfully.

-------------------------------------------------------------------------------------------------------------

Peut-être que ces vers signifient quelque chose pour vous ?

Modifié par nanotek
Posté(e)

Bonjour à vous tous qui m'avez aidé,

 

J'ai désinstallé ma version KIS2010 9.0.0.459 et installé la nouvelle version : KIS2010 9.0.0.463

Le dossier C:\Documents and Settings\All Users\Application Data\Kaspersky Lab ne contient plus aucun fichier qui "gonfle"

Tout semble être rentré dans l'ordre.

Le mystère demeure donc, de ces fichiers gonfleurs, d'autant plus que j'ai l'impression d'être le seul à en avoir souffert, personne, semble t-il n'ayant été inspecter dans son pc le dossier ci-dessus pour voir ce qui se passait ?

 

Encore merci

Posté(e)

Re, voilà de très bonnes nouvelles. :P

 

Un bon vieux bug corrigé depuis. Selon les facteurs de déclenchement, il est possible que peu de personnes aient être touchées, et que toutes n'aient pas observé l'état de l'espace disque, ou qu'il n'ait pas autant diminué.

 

Reste toujours bien à jour, de manière générale. :P

 

Bonne fin de semaine.

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...