Avira et objets cachés

bcar -  
 bcar -
Bonjour,
Lors du scan de mon ordiavec Avira gratuit, j'ai reçu le message suivant :

Un ou plusieurs objets cachés indiquant la présence d'un virus caché ou d'un programme indésirable ont été trouvés.

Un contrôle de votre ordinateur avec le CD de secours Avira est nécessaire.

Souhaitez-vous pour cela annuler la recherche ?

De quel CD de secours parlent-ils ?

J'ai continué la recherche. 71 objets cachés ont été détectés. Aucun virus n'a été détecté.

J'ai passé CCleaner et Malwarebytes Antimalware et rien n'a été détecté. Que dois-je en conclure ?

1 réponse

  1. bcar
     
    C'est encore moi. Aujourd'hui, Avira m'annonce qu'il y a sans doute un virus car il a 64 objets cachés. Je suis la procédure mentionnée dans mon message ci-dessus, et cette ci, il y a 79 objets cachés.

    Voici le rapport :

    Avira Free Antivirus
    Date de création du fichier de rapport : dimanche 15 avril 2012 12:23

    La recherche porte sur 3622734 souches de virus.

    Le programme fonctionne en version intégrale illimitée.
    Les services en ligne sont disponibles.

    Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
    Numéro de série : 0000149996-ADJIE-0000001
    Plateforme : Windows 7 x64
    Version de Windows : (Service Pack 1) [6.1.7601]
    Mode Boot : Démarré normalement
    Identifiant : Système
    Nom de l'ordinateur : BÉA-PC

    Informations de version :
    BUILD.DAT : 12.0.0.207 41963 Bytes 20/02/2012 15:58:00
    AVSCAN.EXE : 12.1.0.20 492496 Bytes 27/03/2012 06:32:31
    AVSCAN.DLL : 12.1.0.19 64976 Bytes 27/03/2012 06:32:31
    LUKE.DLL : 12.1.0.19 68304 Bytes 27/03/2012 06:32:31
    AVSCPLR.DLL : 12.1.0.22 99848 Bytes 26/03/2012 16:33:18
    AVREG.DLL : 12.1.0.36 229128 Bytes 05/04/2012 15:42:16
    VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 17:18:34
    VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 08:07:39
    VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 16:20:14
    VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 16:24:51
    VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 06:50:12
    VBASE005.VDF : 7.11.26.45 2048 Bytes 28/03/2012 06:50:14
    VBASE006.VDF : 7.11.26.46 2048 Bytes 28/03/2012 06:50:15
    VBASE007.VDF : 7.11.26.47 2048 Bytes 28/03/2012 06:50:15
    VBASE008.VDF : 7.11.26.48 2048 Bytes 28/03/2012 06:50:15
    VBASE009.VDF : 7.11.26.49 2048 Bytes 28/03/2012 06:50:16
    VBASE010.VDF : 7.11.26.50 2048 Bytes 28/03/2012 06:50:16
    VBASE011.VDF : 7.11.26.51 2048 Bytes 28/03/2012 06:50:19
    VBASE012.VDF : 7.11.26.52 2048 Bytes 28/03/2012 06:50:19
    VBASE013.VDF : 7.11.26.53 2048 Bytes 28/03/2012 06:50:20
    VBASE014.VDF : 7.11.26.107 221696 Bytes 30/03/2012 10:01:20
    VBASE015.VDF : 7.11.26.179 224768 Bytes 02/04/2012 14:50:49
    VBASE016.VDF : 7.11.26.241 142336 Bytes 04/04/2012 14:59:58
    VBASE017.VDF : 7.11.27.41 247808 Bytes 08/04/2012 18:53:46
    VBASE018.VDF : 7.11.27.107 161280 Bytes 12/04/2012 13:41:56
    VBASE019.VDF : 7.11.27.159 148992 Bytes 13/04/2012 07:16:51
    VBASE020.VDF : 7.11.27.160 2048 Bytes 13/04/2012 07:16:51
    VBASE021.VDF : 7.11.27.161 2048 Bytes 13/04/2012 07:16:51
    VBASE022.VDF : 7.11.27.162 2048 Bytes 13/04/2012 07:16:51
    VBASE023.VDF : 7.11.27.163 2048 Bytes 13/04/2012 07:16:51
    VBASE024.VDF : 7.11.27.164 2048 Bytes 13/04/2012 07:16:51
    VBASE025.VDF : 7.11.27.165 2048 Bytes 13/04/2012 07:16:51
    VBASE026.VDF : 7.11.27.166 2048 Bytes 13/04/2012 07:16:51
    VBASE027.VDF : 7.11.27.167 2048 Bytes 13/04/2012 07:16:51
    VBASE028.VDF : 7.11.27.168 2048 Bytes 13/04/2012 07:16:51
    VBASE029.VDF : 7.11.27.169 2048 Bytes 13/04/2012 07:16:51
    VBASE030.VDF : 7.11.27.170 2048 Bytes 13/04/2012 07:16:51
    VBASE031.VDF : 7.11.27.176 2560 Bytes 14/04/2012 10:01:28
    Version du moteur : 8.2.10.42
    AEVDF.DLL : 8.1.2.2 106868 Bytes 01/12/2011 15:55:03
    AESCRIPT.DLL : 8.1.4.16 446842 Bytes 05/04/2012 13:04:24
    AESCN.DLL : 8.1.8.2 131444 Bytes 26/03/2012 16:32:50
    AESBX.DLL : 8.2.5.5 606579 Bytes 26/03/2012 16:33:06
    AERDL.DLL : 8.1.9.15 639348 Bytes 08/09/2011 20:16:06
    AEPACK.DLL : 8.2.16.9 807287 Bytes 31/03/2012 10:02:25
    AEOFFICE.DLL : 8.1.2.27 201082 Bytes 05/04/2012 13:04:21
    AEHEUR.DLL : 8.1.4.15 4628855 Bytes 13/04/2012 08:20:36
    AEHELP.DLL : 8.1.19.1 254327 Bytes 02/04/2012 14:50:56
    AEGEN.DLL : 8.1.5.23 409973 Bytes 26/03/2012 16:31:01
    AEEXP.DLL : 8.1.0.29 82293 Bytes 13/04/2012 08:20:36
    AEEMU.DLL : 8.1.3.0 393589 Bytes 01/09/2011 20:46:01
    AECORE.DLL : 8.1.25.6 201078 Bytes 26/03/2012 16:30:51
    AEBB.DLL : 8.1.1.0 53618 Bytes 01/09/2011 20:46:01
    AVWINLL.DLL : 12.1.0.17 27344 Bytes 01/12/2011 15:55:08
    AVPREF.DLL : 12.1.0.17 51920 Bytes 01/12/2011 15:55:05
    AVREP.DLL : 12.1.0.17 179920 Bytes 01/12/2011 15:55:06
    AVARKT.DLL : 12.1.0.23 209360 Bytes 27/03/2012 06:32:31
    AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 01/12/2011 15:55:04
    SQLITE3.DLL : 3.7.0.0 398288 Bytes 01/12/2011 15:55:18
    AVSMTP.DLL : 12.1.0.17 63440 Bytes 01/12/2011 15:55:07
    NETNT.DLL : 12.1.0.17 17104 Bytes 01/12/2011 15:55:15
    RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 19/09/2011 23:36:03
    RCTEXT.DLL : 12.1.0.16 99792 Bytes 27/09/2011 08:22:58

    Configuration pour la recherche actuelle :
    Nom de la tâche...............................: Contrôle intégral du système
    Fichier de configuration......................: C:\ProgramData\Avira\AntiVir Desktop\PROFILES\AVSCAN-20120415-122205-99002FB4.avp
    Documentation.................................: par défaut
    Action principale.............................: interactif
    Action secondaire.............................: ignorer
    Recherche sur les secteurs d'amorçage maître..: marche
    Recherche sur les secteurs d'amorçage.........: marche
    Secteurs d'amorçage...........................: C:, D:, Q:,
    Recherche dans les programmes actifs..........: marche
    Programmes en cours étendus...................: marche
    Recherche en cours sur l'enregistrement.......: marche
    Recherche de Rootkits.........................: marche
    Contrôle d'intégrité de fichiers système......: arrêt
    Fichier mode de recherche.....................: Tous les fichiers
    Recherche sur les archives....................: marche
    Limiter la profondeur de récursivité..........: 20
    Archive Smart Extensions......................: marche
    Heuristique de macrovirus.....................: marche
    Heuristique fichier...........................: avancé

    Début de la recherche : dimanche 15 avril 2012 12:23

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'D:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'Q:\'
    [INFO] Aucun virus trouvé !
    [INFO] Veuillez relancer la recherche avec les droits d'administrateur

    La recherche d'objets cachés commence.
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Events\{893049FF-0357-4373-9966-3CD91DA31FAB}
    [REMARQUE] L'entrée d'enregistrement n'est pas visible.
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\B943BAFB-7A8C-4D7B-9D7A-E9550FBD4ABE\IPAddress
    [REMARQUE] L'entrée d'enregistrement n'est pas visible.
    HKEY_LOCAL_MACHINE\System\ControlSet001\Control\Class\{4D36E972-E325-11CE-BFC1-08002BE10318}\0011\Linkage\UpperBind
    [REMARQUE] L'entrée d'enregistrement n'est pas visible.
    HKEY_LOCAL_MACHINE\System\ControlSet001\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{5067A725-FBA3-4FBC-A815-71A26D8DC2E5}\Connection\Name
    [REMARQUE] L'entrée d'enregistrement n'est pas visible.
    HKEY_LOCAL_MACHINE\System\ControlSet001\Control\Network\{4d36e975-e325-11ce-bfc1-08002be10318}\{2B07FAA1-8217-4E30-B5EC-FD4501E773BB}\Linkage\Bind
    [REMARQUE] L'entrée d'enregistrement n'est pas visible.
    HKEY_LOCAL_MACHINE\System\ControlSet001\Control\Network\{4d36e975-e325-11ce-bfc1-08002be10318}\{2B07FAA1-8217-4E30-B5EC-FD4501E773BB}\Linkage\Route
    [REMARQUE] L'entrée d'enregistrement n'est pas visible.
    HKEY_LOCAL_MACHINE\System\ControlSet001\Control\Network\{4d36e975-e325-11ce-bfc1-08002be10318}\{2B07FAA1-8217-4E30-B5EC-FD4501E773BB}\Linkage\Export
    [REMARQUE] L'entrée d'enregistrement n'est pas visible.
    HKEY_LOCAL_MACHINE\System\ControlSet001\services\Tcpip\Parameters\Interfaces\{3A9C25AC-30C1-4408-9A5E-D0AD46F95E8E}\DhcpInterfaceOptions
    [REMARQUE] L'entrée d'enregistrement n'est pas visible.
    HKEY_LOCAL_MACHINE\System\ControlSet002\services\VSS\Diag\SystemRestore\SrCreateRp (Enter)
    [REMARQUE] L'entrée d'enregistrement n'est pas visible.
    HKEY_LOCAL_MACHINE\System\ControlSet002\services\VSS\Diag\SystemRestore\SrCreateRp (Leave)
    [REMARQUE] L'entrée d'enregistrement n'est pas visible.
    HKEY_USERS\S-1-5-21-578327087-4110603385-1361986703-1001\Software\Microsoft\MediaPlayer\Health\{37B022EC-4649-4469-A8F9-01592DC48B2A}
    [REMARQUE] L'entrée d'enregistrement n'est pas visible.
    HKEY_USERS\S-1-5-21-578327087-4110603385-1361986703-1001\Software\Microsoft\Windows\CurrentVersion\Action Center\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.100\CheckSetting
    [REMARQUE] L'entrée d'enregistrement n'est pas visible.
    HKEY_USERS\S-1-5-21-578327087-4110603385-1361986703-1001\Software\Microsoft\Windows\CurrentVersion\Action Center\Checks\{E8433B72-5842-4d43-8645-BC2C35960837}.check.102\CheckSetting
    [REMARQUE] L'entrée d'enregistrement n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.
    Fil caché
    [REMARQUE] Un fil système n'est pas visible.

    La recherche sur les processus démarrés commence :
    Processus de recherche 'Media+Player10Serv.exe' - '28' module(s) sont contrôlés
    Processus de recherche 'CLMLSvc.exe' - '37' module(s) sont contrôlés
    Processus de recherche 'SeaPort.EXE' - '51' module(s) sont contrôlés
    Processus de recherche 'SSCKbdHk.exe' - '31' module(s) sont contrôlés
    Processus de recherche 'daemonu.exe' - '42' module(s) sont contrôlés
    Processus de recherche 'mbamservice.exe' - '49' module(s) sont contrôlés
    Processus de recherche 'LMS.exe' - '30' module(s) sont contrôlés
    Processus de recherche 'WCScheduler.exe' - '56' module(s) sont contrôlés
    Processus de recherche 'EasySpeedUpManager.exe' - '38' module(s) sont contrôlés
    Processus de recherche 'SmartSetting.exe' - '64' module(s) sont contrôlés
    Processus de recherche 'YCMMirage.exe' - '39' module(s) sont contrôlés
    Processus de recherche 'dmhkcore.exe' - '60' module(s) sont contrôlés
    Processus de recherche 'MovieColorEnhancer.exe' - '47' module(s) sont contrôlés
    Processus de recherche 'SWMAgent.exe' - '69' module(s) sont contrôlés
    Processus de recherche 'avscan.exe' - '79' module(s) sont contrôlés
    Processus de recherche 'mbamgui.exe' - '39' module(s) sont contrôlés
    Processus de recherche 'jusched.exe' - '26' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '68' module(s) sont contrôlés
    Processus de recherche 'boxore.exe' - '35' module(s) sont contrôlés
    Processus de recherche 'CVHSVC.EXE' - '60' module(s) sont contrôlés
    Processus de recherche 'sftlist.exe' - '64' module(s) sont contrôlés
    Processus de recherche 'sftvsa.exe' - '29' module(s) sont contrôlés
    Processus de recherche 'RichVideo.exe' - '25' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '69' module(s) sont contrôlés
    Processus de recherche 'armsvc.exe' - '25' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '42' module(s) sont contrôlés

    Fin de la recherche : dimanche 15 avril 2012 12:29
    Temps nécessaire: 06:41 Minute(s)

    La recherche a été effectuée intégralement

    0 Les répertoires ont été contrôlés
    1202 Des fichiers ont été contrôlés
    0 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    0 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    0 Impossible de scanner des fichiers
    1202 Fichiers non infectés
    0 Les archives ont été contrôlées
    0 Avertissements
    77 Consignes
    637191 Des objets ont été contrôlés lors du Rootkitscan
    77 Des objets cachés ont été trouvés

    Je charge la dernière mise à jour de Malware Antimalware et lance le scan. Aucune détection.

    Voici le rapport :

    Malwarebytes Anti-Malware 1.61.0.1400
    www.malwarebytes.org

    Version de la base de données: v2012.04.15.02

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 9.0.8112.16421
    Béa :: BÉA-PC [administrateur]

    Protection: Activé

    15/04/2012 12:30:50
    mbam-log-2012-04-15 (12-30-50).txt

    Type d'examen: Examen complet
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 344613
    Temps écoulé: 42 minute(s), 35 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Quelqu'un peut-il m'aider ? Mon ordi; est-il infecté ou non ?
    0