Un fil système n'est pas visible. Fil caché

Fermé
dino - Modifié par dino le 23/06/2012 à 11:52
 Utilisateur anonyme - 23 juin 2012 à 12:41
Bonjour, Un fil système n'est pas visible.
Fil caché dans avira antivirus ??


Le rapport:

Avira Free Antivirus
Date de création du fichier de rapport : samedi 23 juin 2012 11:03

La recherche porte sur 3861886 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence :
Numéro de série :
Plateforme : Windows 7 x64
Version de Windows : (Service Pack 1) [6.1.7601]
Mode Boot : Démarré normalement
Identifiant : Fred
Nom de l'ordinateur : TRUC

Informations de version :
BUILD.DAT : 12.0.0.207 41963 Bytes 2/20/2012 15:58:00
AVSCAN.EXE : 12.1.0.20 492496 Bytes 2/15/2012 13:20:59
AVSCAN.DLL : 12.1.0.19 64976 Bytes 2/21/2012 13:21:08
LUKE.DLL : 12.1.0.19 68304 Bytes 2/15/2012 13:20:59
AVSCPLR.DLL : 12.3.0.14 97032 Bytes 5/12/2012 11:42:43
AVREG.DLL : 12.3.0.17 232200 Bytes 5/12/2012 11:42:34
VBASE000.VDF : 7.10.0.0 19875328 Bytes 11/6/2009 18:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 12/14/2010 09:07:39
VBASE002.VDF : 7.11.19.170 14374912 Bytes 12/20/2011 11:50:31
VBASE003.VDF : 7.11.21.238 4472832 Bytes 2/1/2012 13:20:28
VBASE004.VDF : 7.11.26.44 4329472 Bytes 3/28/2012 15:01:44
VBASE005.VDF : 7.11.29.136 2166272 Bytes 5/10/2012 11:39:13
VBASE006.VDF : 7.11.29.137 2048 Bytes 5/10/2012 11:39:13
VBASE007.VDF : 7.11.29.138 2048 Bytes 5/10/2012 11:39:14
VBASE008.VDF : 7.11.29.139 2048 Bytes 5/10/2012 11:39:14
VBASE009.VDF : 7.11.29.140 2048 Bytes 5/10/2012 11:39:14
VBASE010.VDF : 7.11.29.141 2048 Bytes 5/10/2012 11:39:14
VBASE011.VDF : 7.11.29.142 2048 Bytes 5/10/2012 11:39:14
VBASE012.VDF : 7.11.29.143 2048 Bytes 5/10/2012 11:39:15
VBASE013.VDF : 7.11.29.144 2048 Bytes 5/10/2012 11:39:15
VBASE014.VDF : 7.11.30.3 198144 Bytes 5/14/2012 23:29:20
VBASE015.VDF : 7.11.30.69 186368 Bytes 5/17/2012 23:29:22
VBASE016.VDF : 7.11.30.143 223744 Bytes 5/21/2012 22:16:15
VBASE017.VDF : 7.11.30.207 287744 Bytes 5/23/2012 22:13:28
VBASE018.VDF : 7.11.31.57 188416 Bytes 5/28/2012 22:13:30
VBASE019.VDF : 7.11.31.111 214528 Bytes 5/30/2012 11:31:30
VBASE020.VDF : 7.11.31.151 116736 Bytes 5/31/2012 11:31:30
VBASE021.VDF : 7.11.31.205 134144 Bytes 6/3/2012 11:31:30
VBASE022.VDF : 7.11.32.9 169472 Bytes 6/5/2012 11:33:56
VBASE023.VDF : 7.11.32.85 155648 Bytes 6/8/2012 09:05:20
VBASE024.VDF : 7.11.32.133 127488 Bytes 6/11/2012 09:05:22
VBASE025.VDF : 7.11.32.171 182784 Bytes 6/12/2012 09:05:24
VBASE026.VDF : 7.11.32.251 119296 Bytes 6/14/2012 09:05:25
VBASE027.VDF : 7.11.33.83 159232 Bytes 6/18/2012 08:15:54
VBASE028.VDF : 7.11.33.195 200192 Bytes 6/22/2012 08:58:24
VBASE029.VDF : 7.11.33.196 2048 Bytes 6/22/2012 08:58:25
VBASE030.VDF : 7.11.33.197 2048 Bytes 6/22/2012 08:58:25
VBASE031.VDF : 7.11.33.208 3072 Bytes 6/22/2012 08:58:25
Version du moteur : 8.2.10.96
AEVDF.DLL : 8.1.2.8 106867 Bytes 6/4/2012 11:31:38
AESCRIPT.DLL : 8.1.4.28 455035 Bytes 6/23/2012 08:58:56
AESCN.DLL : 8.1.8.2 131444 Bytes 1/27/2012 09:16:38
AESBX.DLL : 8.2.5.12 606578 Bytes 6/16/2012 09:06:25
AERDL.DLL : 8.1.9.15 639348 Bytes 9/8/2011 21:16:06
AEPACK.DLL : 8.2.16.22 807288 Bytes 6/23/2012 08:58:53
AEOFFICE.DLL : 8.1.2.38 201083 Bytes 6/23/2012 08:58:49
AEHEUR.DLL : 8.1.4.52 4923767 Bytes 6/23/2012 08:58:48
AEHELP.DLL : 8.1.21.0 254326 Bytes 5/12/2012 11:39:39
AEGEN.DLL : 8.1.5.30 422261 Bytes 6/16/2012 09:05:30
AEEXP.DLL : 8.1.0.54 82293 Bytes 6/23/2012 08:58:56
AEEMU.DLL : 8.1.3.0 393589 Bytes 9/1/2011 21:46:01
AECORE.DLL : 8.1.25.10 201080 Bytes 6/4/2012 11:31:33
AEBB.DLL : 8.1.1.0 53618 Bytes 9/1/2011 21:46:01
AVWINLL.DLL : 12.1.0.17 27344 Bytes 12/1/2011 16:55:08
AVPREF.DLL : 12.1.0.17 51920 Bytes 12/1/2011 16:55:05
AVREP.DLL : 12.3.0.15 179208 Bytes 5/12/2012 11:42:37
AVARKT.DLL : 12.1.0.23 209360 Bytes 2/15/2012 13:20:59
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 12/1/2011 16:55:04
SQLITE3.DLL : 3.7.0.0 398288 Bytes 12/1/2011 16:55:18
AVSMTP.DLL : 12.1.0.17 63440 Bytes 12/1/2011 16:55:07
NETNT.DLL : 12.1.0.17 17104 Bytes 12/1/2011 16:55:15
RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 9/20/2011 00:36:03
RCTEXT.DLL : 12.1.0.16 99792 Bytes 9/27/2011 09:22:58

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Détection de Rootkits et logiciels malveillants actifs
Fichier de configuration......................: C:\ProgramData\Avira\AntiVir Desktop\PROFILES\rootkit.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: quarantaine
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: marche
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Types d'archives divergents...................: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, +ISO 9660, +Windows Imaging File (WIM),
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: intégral
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : samedi 23 juin 2012 11:03

La recherche d'objets cachés commence.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Fil caché
[REMARQUE] Un fil système n'est pas visible.
Pilote caché
[REMARQUE] Une modification de la mémoire a été détectée, qui pourrait éventuellement être utilisée abusivement pour des accès fichiers cachés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '84' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '116' module(s) sont contrôlés
Processus de recherche 'daemonu.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '81' module(s) sont contrôlés
Processus de recherche 'DTLite.exe' - '50' module(s) sont contrôlés
Processus de recherche 'TeaTimer.exe' - '48' module(s) sont contrôlés
Processus de recherche 'PnkBstrA.exe' - '32' module(s) sont contrôlés
Processus de recherche 'InputDirectorSessionHelper.exe' - '42' module(s) sont contrôlés
Processus de recherche 'IDWinService.exe' - '33' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '65' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '41' module(s) sont contrôlés
Processus de recherche 'nvSCPAPISvr.exe' - '34' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '71' module(s) sont contrôlés

Début du contrôle des fichiers système :
Signé -> 'C:\Windows\system32\svchost.exe'
Signé -> 'C:\Windows\system32\winlogon.exe'
Signé -> 'C:\Windows\explorer.exe'
Signé -> 'C:\Windows\system32\smss.exe'
Signé -> 'C:\Windows\system32\wininet.DLL'
Signé -> 'C:\Windows\system32\wsock32.DLL'
Signé -> 'C:\Windows\system32\ws2_32.DLL'
Signé -> 'C:\Windows\system32\services.exe'
Signé -> 'C:\Windows\system32\lsass.exe'
Signé -> 'C:\Windows\system32\csrss.exe'
Signé -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signé -> 'C:\Windows\system32\spoolsv.exe'
Signé -> 'C:\Windows\system32\alg.exe'
Signé -> 'C:\Windows\system32\wuauclt.exe'
Signé -> 'C:\Windows\system32\advapi32.DLL'
Signé -> 'C:\Windows\system32\user32.DLL'
Signé -> 'C:\Windows\system32\gdi32.DLL'
Signé -> 'C:\Windows\system32\kernel32.DLL'
Signé -> 'C:\Windows\system32\ntdll.DLL'
Signé -> 'C:\Windows\system32\ntoskrnl.exe'
Signé -> 'C:\Windows\system32\ctfmon.exe'
Les fichiers système ont été contrôlés ('21' fichiers)

La recherche sur les renvois aux fichiers exécutables (registre) commence :
C:\Windows\Sysnative\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Le registre a été contrôlé ( '5343' fichiers).



Fin de la recherche : samedi 23 juin 2012 11:38
Temps nécessaire: 34:16 Minute(s)

La recherche a été effectuée intégralement

7 Les répertoires ont été contrôlés
6088 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de scanner des fichiers
6087 Fichiers non infectés
52 Les archives ont été contrôlées
1 Avertissements
65 Consignes
1175742 Des objets ont été contrôlés lors du Rootkitscan
65 Des objets cachés ont été trouvés


4 réponses

Utilisateur anonyme
23 juin 2012 à 11:48
salut antivir est mal configuré semble-t-il...
0
ah ok et a quel niveau ?
0
Utilisateur anonyme
23 juin 2012 à 11:55
qu'il y a tres peu de fichiers controlés par le scan...

à moins que tu aies fait un scan ciblé et non general ?
0
oui les rootkits
0
Utilisateur anonyme
23 juin 2012 à 12:23
tu as des symptomes particuliers ?
0
crash et lenteur de flash et de chrome qui ma sugéré de vérifier les malwares
0
Utilisateur anonyme
23 juin 2012 à 12:41
Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.
0