Help - Search - Members
Full Version: PDM.Invader
Kaspersky Lab Forum > Forum des Utilisateurs Français > Virus & Sécurité
Chocho
Bonjour
Depuis que j'ai chargé Kaspersky Anti-Virus 2010, un pop-up vient fréquement dans le coin inférieur droit de l'écran, disant :
"Comportement semblable à PDM.Invaders. Détectés" .

De quoi s'agit-il ?
Comment faire pour s'en débarrasser ?

Merci du coup de main.
snooky
Salut ,

merci de poster la capture d'écran sans l'enregistrer dans Word.
Chocho
Citation (snooky @ 4.11.2009 17:47) *
Salut ,

merci de poster la capture d'écran sans l'enregistrer dans Word.


Je ne sais par faire cela pour 3 raisons :
1 - Le pop up survient de manière "aléatoire" : i.e. je n'arrive pas à la provoquer volontairement.
2 - Il est très fugitif : il ne s'affiche que quelques secondes.
3 - S'il survient, que faire pour le poster sans passer par un copier sous Word ?
snooky
Appuyer sur la touche Impr écran > Paint > Ctrl+v
Chocho
Citation (snooky @ 5.11.2009 11:30) *
Appuyer sur la touche Impr écran > Paint > Ctrl+v


Navré, je me suis absenté !
La touchee "paint", est-ce "Ctrl + c" ?
Lou K Lou
Bonjour,

J'ai le même message par exemple chaque fois que je me sers du clavier virtuel pour payer avec ma CB. Le fait qu'il y ait un "invader" qui soit détecté à ce moment là ne me réjouit pas franchement. Dans le rapport il me précise que l'appli est "INIT64.DLL"
En lançant le scan complet RAS...

Merci pour vos lumières

P.
snooky
Salut ,

il s'agit d'une réaction de la défense proactive ( comportement ) .

Joint une capture d'écran de cette notification dans ta réponse , élargit les colonnes avant wink.gif

Poste également un rapport GSI ( vise ma signature )
snooky
Citation (Chocho @ 5.11.2009 16:28) *
Navré, je me suis absenté !
La touchee "paint", est-ce "Ctrl + c" ?


Recherche Paint sur ton pc > MSPaint ou Paint suivant le windows qui est installé .
Albert38
Citation (Chocho @ 4.11.2009 18:43) *
Depuis que j'ai chargé Kaspersky Anti-Virus 2010, un pop-up vient fréquement dans le coin inférieur droit de l'écran, disant :
"Comportement semblable à PDM.Invaders. Détectés" .
De quoi s'agit-il ?
Comment faire pour s'en débarrasser ?

Si ta machine tourne sous Vista ou Seven, tu peux faire une capture d'écran directement via l'outil de capture.
Sauf circontances particulières, cet outil peut être démarré par le raccourci placé à cet effet dans le menu démarrer de Windows, ou par la séquence suivante:
- commande Exécuter
- puis SnippingTool.exe

Voilà pour la capture.

Concernant l'alerte "PDM.Invaders.Détectés", fait quelques recherches sur le forum avec les mots clés "kernel", "memory".
C'est un sujet dont nous avons souvent parlé.

Pour s'en débarrasser, c'est pas simple.

Bon ta machine ne serait-elle pas un portable ?
Si c'est le cas, cette alerte "PDM.Invaders.Détectés" ne se produirait-elle pas lorsque tu utilises le dispositif de pointage de la souris (le touchpad par exemple).
Si c'est le cas, alors il faut désactiver le pilote du dispositif en faisant comme ceci:
- commande Exécuter
- puis msconfig.exe

Là, la console de configuration du système va s'ouvrir.
Tu affiches l'onglet démarrage et tu cherches une entrée dans la liste qui pourrait correspondre à ce dispositif de pointage (du genre "Alps pointing device driver par exemple).
Quand tu as trouvé cette entrée, tu enlèves la coche au début de la ligne, tu valides et hop ... tu redémarres la machine.

Note que le dispositif de pointage continuera à marcher, à ceci près qu'il utilisera cette fois le pilote natif de Windows.

Ensuite, tu surveilles pendant au moins une semaine pour voir si l'alerte se reproduit (certains processus sont en effet programmé pour démarrer de façon hebdomadaire).
Si après 8 à 10 jours plus rien n'est apparu, tu es tranquille.

Bon, cette manipulation est très simple à réaliser mais je dois reconnaître que tout le monde n'est pas à même de la réaliser.

Si après 8 à 10 jours plus rien n'est apparu, afin d'afiner le jugement, tu peux éventuellement ré-activer le chargement du pilote en cochant la ligne précédemment décochée. Si l'alerte revient alors, tu sauras exactement qui était le coupable de l'alerte et, alors, tu aviseras:
- soit tu désactives le pilote une bonne fois pour toute
- soit tu fais confiance à l'éditeur du pilote et tu le laisses activé

Si j'ai quand même un conseil à te donner, quand on parle "Sécurité", il faut accorder sa confiance avec modération.
Je ne pense pas, en effet qu'il faille refiler son n° de CB à un agent de police s'il nous le demande et ce même si c'est une personne de toute confiance ou parce que le "képi" suppose la confiance elle aussi. Il y a en effet des limites et celles et ceux qui les dépassent sont souvent celles et ceux qui se font gruger ou avoir (un képi et un uniforme de police ça se trouve dans toutes les friperies ou magasins de déguisement).

Donc, la sagesse veut que tout ce qui est inconnu soit bloqué et si c'est le pilote du touchpad qui est générateur de l'alerte, il faut s'en passer et tant pis s'il faut également se passer de tous les bidules qu'il permettait de faire quand on tapotait sur la zone d'effleurement.
Entre un peu d'inconfort et le risque de retouver son n° de CB utilisé à l'autre bout de la planète, il n'y a pas photo à mon avis.



dafmat71
Moi j'ai pas de portable, que dois-je décocher dans les notifications?
Cédric_chv
j'ai le même message depuis ce matin et toute les 2 secondes! dash1.gif dash1.gif dash1.gif
snooky
Salut ,

créer un rapport GSI et copie/ colle le lien dans ta réponse.
Albert38
Citation (Cédric_chv @ 13.11.2009 11:33) *
j'ai le même message depuis ce matin et toute les 2 secondes! dash1.gif dash1.gif dash1.gif

Et ta machine, c'est un portable ?
Si c'est le cas, as tu essayé de voir si cela vient du dispositif de pointage (touchpad) comme expliqué au post 9 ci-dessus ?
Cédric_chv
non c'est pas un portable et un rapport GSI sais pas ce que c'est
snooky
Vise ma signature ...
Cédric_chv
voilà merci
snooky
Ton GSI > http://www.getsysteminfo.com/read.php?file...8c66dc9543d23be

Désinstalle Kaspersky (sauvegarde ton code d'activation avant) , SpyBot & Search , Ad-Aware , Java™ 6 Update 7 , jv16 PowerTools 2008 , O&O Defrag Professional , TuneUp Utilities 2008 et Wise Registry Cleaner 4 Free 4.84 !!!
Comment peut-on installer autant de daubes sur un Windows 7 fraichement installé !?

Lance ce remover Symantec > ftp://ftp.symantec.com/public/francais/re...emoval_Tool.exe

Redémarre le pc et réinstalle Kaspersky.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.