Rootkits Objet caché ?

Fermé
Lyli25 - 29 oct. 2010 à 21:45
 Lyli25 - 29 oct. 2010 à 22:04
Bonjour ça fait plusieur fois que je fais un controle de mon systeme integrale et a chaque fois je n'ai aucun resultat positif de virus mais de plus en plus d' "objet caché". Ne sachant pas ce que c'etait je me suis renseigné et j'ai lu qu'il fallait (je cite ) : "lancez le scanner via Protection locale | Scanner | cliquez sur le (+) devant Détection de rootkits et logiciels malveillants actifs, cochez le lecteur C puis cliquez sur Démarrer la recherche avec le profil choisi"
J'ai donc fait ceci et voici le rapport :


Avira AntiVir Personal
Date de création du fichier de rapport : vendredi 29 octobre 2010 21:17

La recherche porte sur 2874959 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : utilisateur
Nom de l'ordinateur : PC-DE-UTILISATE

Informations de version :
BUILD.DAT : 10.0.0.99 31821 Bytes 27/08/2010 08:04:00
AVSCAN.EXE : 10.0.3.1 434344 Bytes 17/08/2010 11:38:56
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 11:39:10
LUKE.DLL : 10.0.2.3 104296 Bytes 17/08/2010 11:39:03
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 11:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 18:27:49
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 16:37:42
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 15:37:42
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 10:29:03
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 11:39:06
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 11:39:07
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 11:39:09
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 16:41:31
VBASE009.VDF : 7.10.11.134 2048 Bytes 13/09/2010 16:41:31
VBASE010.VDF : 7.10.11.135 2048 Bytes 13/09/2010 16:41:31
VBASE011.VDF : 7.10.11.136 2048 Bytes 13/09/2010 16:41:31
VBASE012.VDF : 7.10.11.137 2048 Bytes 13/09/2010 16:41:31
VBASE013.VDF : 7.10.11.165 172032 Bytes 15/09/2010 16:41:32
VBASE014.VDF : 7.10.11.202 144384 Bytes 18/09/2010 16:41:32
VBASE015.VDF : 7.10.11.231 129024 Bytes 21/09/2010 16:41:32
VBASE016.VDF : 7.10.12.4 126464 Bytes 23/09/2010 16:41:33
VBASE017.VDF : 7.10.12.5 2048 Bytes 23/09/2010 16:41:33
VBASE018.VDF : 7.10.12.6 2048 Bytes 23/09/2010 16:41:33
VBASE019.VDF : 7.10.12.7 2048 Bytes 23/09/2010 16:41:33
VBASE020.VDF : 7.10.12.8 2048 Bytes 23/09/2010 16:41:33
VBASE021.VDF : 7.10.12.9 2048 Bytes 23/09/2010 16:41:33
VBASE022.VDF : 7.10.12.10 2048 Bytes 23/09/2010 16:41:33
VBASE023.VDF : 7.10.12.11 2048 Bytes 23/09/2010 16:41:33
VBASE024.VDF : 7.10.12.12 2048 Bytes 23/09/2010 16:41:33
VBASE025.VDF : 7.10.12.13 2048 Bytes 23/09/2010 16:41:33
VBASE026.VDF : 7.10.12.14 2048 Bytes 23/09/2010 16:41:33
VBASE027.VDF : 7.10.12.15 2048 Bytes 23/09/2010 16:41:33
VBASE028.VDF : 7.10.12.16 2048 Bytes 23/09/2010 16:41:33
VBASE029.VDF : 7.10.12.17 2048 Bytes 23/09/2010 16:41:33
VBASE030.VDF : 7.10.12.18 2048 Bytes 23/09/2010 16:41:34
VBASE031.VDF : 7.10.12.30 73728 Bytes 24/09/2010 16:41:34
Version du moteur : 8.2.4.66
AEVDF.DLL : 8.1.2.1 106868 Bytes 17/08/2010 11:38:53
AESCRIPT.DLL : 8.1.3.45 1368443 Bytes 25/09/2010 16:41:38
AESCN.DLL : 8.1.6.1 127347 Bytes 17/08/2010 11:38:52
AESBX.DLL : 8.1.3.1 254324 Bytes 17/08/2010 11:38:52
AERDL.DLL : 8.1.9.2 635252 Bytes 25/09/2010 16:41:38
AEPACK.DLL : 8.2.3.7 471413 Bytes 25/09/2010 16:41:37
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 17/08/2010 11:38:52
AEHEUR.DLL : 8.1.2.27 2933110 Bytes 25/09/2010 16:41:37
AEHELP.DLL : 8.1.13.4 242038 Bytes 25/09/2010 16:41:35
AEGEN.DLL : 8.1.3.22 401780 Bytes 25/09/2010 16:41:35
AEEMU.DLL : 8.1.2.0 393588 Bytes 17/08/2010 11:38:45
AECORE.DLL : 8.1.17.0 196982 Bytes 25/09/2010 16:41:34
AEBB.DLL : 8.1.1.0 53618 Bytes 17/08/2010 11:38:45
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 11:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 11:38:55
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 13:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 11:38:56
AVSCPLR.DLL : 10.0.3.1 83816 Bytes 17/08/2010 11:38:56
AVARKT.DLL : 10.0.0.14 227176 Bytes 17/08/2010 11:38:54
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 11:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 13:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 11:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 13:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 23:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 11:39:11

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Détection de rootkits et logiciels malveillants actifs
Fichier de configuration......................: C:\ProgramData\Avira\AntiVir Desktop\PROFILES\rootkit.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: élevé

Début de la recherche : vendredi 29 octobre 2010 21:17

La recherche d'objets cachés commence.
c:\windows\system32\sndvol.exe
c:\Windows\System32\SndVol.exe
[REMARQUE] Le processus n'est pas visible.
c:\windows\system32\sndvol.exe
c:\windows\system32\sndvol.exe
c:\windows\system32\sndvol.exe
c:\windows\system32\sndvol.exe
c:\windows\system32\sndvol.exe
c:\windows\system32\sndvol.exe
c:\windows\system32\sndvol.exe
c:\windows\system32\sndvol.exe
c:\windows\system32\sndvol.exe
c:\windows\system32\sndvol.exe
c:\windows\system32\sndvol.exe
c:\windows\system32\sndvol.exe
c:\windows\system32\sndvol.exe
c:\windows\system32\sndvol.exe
c:\windows\system32\sndvol.exe
c:\windows\system32\sndvol.exe
c:\windows\system32\sndvol.exe
c:\windows\system32\sndvol.exe
c:\windows\system32\sndvol.exe
c:\windows\system32\sndvol.exe
c:\windows\system32\sndvol.exe
c:\windows\system32\sndvol.exe
c:\windows\system32\sndvol.exe
c:\windows\system32\sndvol.exe
c:\windows\system32\sndvol.exe

La recherche sur les processus démarrés commence :
Processus de recherche 'SearchFilterHost.exe' - '37' module(s) sont contrôlés
Processus de recherche 'SearchProtocolHost.exe' - '54' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '50' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '75' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '134' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '123' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '151' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '135' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '40' module(s) sont contrôlés
Processus de recherche 'FlashUtil10k_ActiveX.exe' - '38' module(s) sont contrôlés
Processus de recherche 'IAStorDataMgrSvc.exe' - '49' module(s) sont contrôlés
Processus de recherche 'wlcomm.exe' - '81' module(s) sont contrôlés
Processus de recherche 'SynTPHelper.exe' - '20' module(s) sont contrôlés
Processus de recherche 'conime.exe' - '22' module(s) sont contrôlés
Processus de recherche 'iexplore.exe' - '116' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '71' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '29' module(s) sont contrôlés
Processus de recherche 'GoogleDesktop.exe' - '45' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '175' module(s) sont contrôlés
Processus de recherche 'SmpSys.exe' - '31' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '28' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '58' module(s) sont contrôlés
Processus de recherche 'IAStorIcon.exe' - '48' module(s) sont contrôlés
Processus de recherche 'GoogleDesktop.exe' - '43' module(s) sont contrôlés
Processus de recherche 'CarboniteSetupLitePBPreInstaller.exe' - '34' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '40' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '44' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '170' module(s) sont contrôlés
Processus de recherche 'Dwm.exe' - '35' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '81' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '51' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '36' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '45' module(s) sont contrôlés
Processus de recherche 'x10nets.exe' - '40' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '65' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '9' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '37' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '47' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '44' module(s) sont contrôlés
Processus de recherche 'IoctlSvc.exe' - '21' module(s) sont contrôlés
Processus de recherche 'NBService.exe' - '40' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '33' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '68' module(s) sont contrôlés
Processus de recherche 'PhotoshopElementsFileAgent.exe' - '28' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '59' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '56' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '84' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '87' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '87' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '23' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '37' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '30' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '157' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '103' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '74' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '28' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '54' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '36' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '33' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '28' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '62' module(s) sont contrôlés
Processus de recherche 'services.exe' - '33' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '30' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés


N'étant pas tres doué en informatique , je ne sais pas si ces "objets caché" sont dangereux , malveillants, je ne sais pas ce que c'est ni comment les enlever. Si quelqu'un peut m'aider SVP .. merci.

1 réponse

S'il vous plait aidez moi je ne sais vraiment ps quoi faire :s
0