Avira - alerte objets cachés - modification mémoire détectée

Fermé
sb1308 Messages postés 7 Date d'inscription dimanche 14 février 2010 Statut Membre Dernière intervention 25 août 2013 - 19 août 2013 à 19:44
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 août 2013 à 10:05
Bonjour à tous,

(Mon post n'a pas eu l'air validé du 1er coup, donc désolée si il apparait 2 fois!)

Depuis un moment (2-3 mois environ), mon antivirus Avira Free 2013 détecte un objet caché à chaque analyse système. Mais il conclut quand même "aucune menace détectée".

Le message d'erreur est le suivant: "Des objets cachés ont été trouvés, qui pourraient indiquer la présence d'un programme indésirable ou d'un virus caché".

Dans le log, la seule ligne explicite pour moi est la suivante:
"La recherche d'objets cachés commence.
Pilote caché
[REMARQUE] Une modification de la mémoire a été détectée, qui pourrait éventuellement être utilisée abusivement pour des accès fichiers cachés."

Malheureusement, aucun chemin de fichier n'est indiqué, je n'ai donc pas la moindre idée de l'élément qui pose problème... et je ne peux pas non plus le corriger du coup.

D'après mes recherches sur internet, ce n'est pas forcément un grave problème, mais ça reste pénible et je suis curieuse. En plus, au final la cause ne semble pas toujours être la même selon les utilisateurs.

Pour éviter le message à rallonge, je publie dans le post suivant le rapport d'analyse d'Avira que j'avais sauvegardé une des premières fois.
Merci par avance pour votre aide!
A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
19 août 2013 à 23:16
Salut,

C'est un bug d'Antivir.
0
sb1308 Messages postés 7 Date d'inscription dimanche 14 février 2010 Statut Membre Dernière intervention 25 août 2013
19 août 2013 à 23:50
Merci Malekal.
Y a-t-il quand même quelque chose que je puisse faire pour corriger ce bug, ou au moins pour forcer Avira à l'ignorer?
0
sb1308 Messages postés 7 Date d'inscription dimanche 14 février 2010 Statut Membre Dernière intervention 25 août 2013
19 août 2013 à 23:51
Avira Free Antivirus
Date de création du fichier de rapport : samedi 15 juin 2013 15:47


Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista (TM) Home Basic
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-SANDRA

Informations de version :
BUILD.DAT : 13.0.0.3640 54852 Bytes 18/04/2013 14:18:00
AVSCAN.EXE : 13.6.0.1262 636984 Bytes 13/05/2013 13:23:00
AVSCANRC.DLL : 13.4.0.360 65312 Bytes 23/02/2013 13:46:08
LUKE.DLL : 13.6.0.1262 65080 Bytes 13/05/2013 13:23:50
AVSCPLR.DLL : 13.6.0.1262 92216 Bytes 13/05/2013 13:23:01
AVREG.DLL : 13.6.0.1262 247864 Bytes 13/05/2013 13:22:59
avlode.dll : 13.6.2.1262 432184 Bytes 13/05/2013 13:22:58
avlode.rdf : 13.0.1.12 25921 Bytes 16/05/2013 10:10:27
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04/04/2013 09:02:43
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30/04/2013 10:33:17
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28/05/2013 10:12:12
VBASE003.VDF : 7.11.80.61 2048 Bytes 28/05/2013 10:12:12
VBASE004.VDF : 7.11.80.62 2048 Bytes 28/05/2013 10:12:13
VBASE005.VDF : 7.11.80.63 2048 Bytes 28/05/2013 10:12:13
VBASE006.VDF : 7.11.80.64 2048 Bytes 28/05/2013 10:12:13
VBASE007.VDF : 7.11.80.65 2048 Bytes 28/05/2013 10:12:13
VBASE008.VDF : 7.11.80.66 2048 Bytes 28/05/2013 10:12:13
VBASE009.VDF : 7.11.80.67 2048 Bytes 28/05/2013 10:12:13
VBASE010.VDF : 7.11.80.68 2048 Bytes 28/05/2013 10:12:13
VBASE011.VDF : 7.11.80.69 2048 Bytes 28/05/2013 10:12:13
VBASE012.VDF : 7.11.80.70 2048 Bytes 28/05/2013 10:12:13
VBASE013.VDF : 7.11.80.71 2048 Bytes 28/05/2013 10:12:13
VBASE014.VDF : 7.11.81.57 145408 Bytes 29/05/2013 16:05:19
VBASE015.VDF : 7.11.81.137 130048 Bytes 30/05/2013 18:03:54
VBASE016.VDF : 7.11.81.255 207360 Bytes 31/05/2013 16:17:40
VBASE017.VDF : 7.11.82.91 156160 Bytes 03/06/2013 11:41:35
VBASE018.VDF : 7.11.82.169 220160 Bytes 04/06/2013 10:50:55
VBASE019.VDF : 7.11.83.27 325632 Bytes 06/06/2013 11:34:36
VBASE020.VDF : 7.11.83.121 320512 Bytes 07/06/2013 10:23:05
VBASE021.VDF : 7.11.83.210 244736 Bytes 10/06/2013 09:58:05
VBASE022.VDF : 7.11.84.59 333824 Bytes 12/06/2013 09:49:47
VBASE023.VDF : 7.11.84.163 264192 Bytes 14/06/2013 10:03:26
VBASE024.VDF : 7.11.84.164 2048 Bytes 14/06/2013 10:03:26
VBASE025.VDF : 7.11.84.165 2048 Bytes 14/06/2013 10:03:26
VBASE026.VDF : 7.11.84.166 2048 Bytes 14/06/2013 10:03:26
VBASE027.VDF : 7.11.84.167 2048 Bytes 14/06/2013 10:03:26
VBASE028.VDF : 7.11.84.168 2048 Bytes 14/06/2013 10:03:26
VBASE029.VDF : 7.11.84.169 2048 Bytes 14/06/2013 10:03:26
VBASE030.VDF : 7.11.84.170 2048 Bytes 14/06/2013 10:03:26
VBASE031.VDF : 7.11.84.220 138752 Bytes 15/06/2013 09:25:09
Version du moteur : 8.2.12.60
AEVDF.DLL : 8.1.3.4 102774 Bytes 13/06/2013 16:15:02
AESCRIPT.DLL : 8.1.4.122 487806 Bytes 13/06/2013 16:15:02
AESCN.DLL : 8.1.10.4 131446 Bytes 26/03/2013 17:53:57
AESBX.DLL : 8.2.5.12 606578 Bytes 10/07/2012 09:15:52
AERDL.DLL : 8.2.0.128 688504 Bytes 13/06/2013 16:15:01
AEPACK.DLL : 8.3.2.16 754041 Bytes 11/06/2013 18:41:43
AEOFFICE.DLL : 8.1.2.56 205180 Bytes 08/03/2013 11:27:52
AEHEUR.DLL : 8.1.4.412 5955962 Bytes 13/06/2013 16:15:00
AEHELP.DLL : 8.1.27.2 266617 Bytes 04/06/2013 17:43:54
AEGEN.DLL : 8.1.7.4 442741 Bytes 11/05/2013 10:33:23
AEEXP.DLL : 8.4.0.34 201079 Bytes 04/06/2013 17:43:59
AEEMU.DLL : 8.1.3.2 393587 Bytes 23/07/2012 13:28:35
AECORE.DLL : 8.1.31.2 201080 Bytes 20/02/2013 22:24:53
AEBB.DLL : 8.1.1.4 53619 Bytes 05/11/2012 19:00:38
AVWINLL.DLL : 13.6.0.480 26480 Bytes 23/02/2013 13:45:41
AVPREF.DLL : 13.6.0.480 51056 Bytes 23/02/2013 13:46:08
AVREP.DLL : 13.6.0.480 178544 Bytes 23/02/2013 13:46:55
AVARKT.DLL : 13.6.0.1262 258104 Bytes 13/05/2013 13:22:49
AVEVTLOG.DLL : 13.6.0.1262 164920 Bytes 13/05/2013 13:22:55
SQLITE3.DLL : 3.7.0.1 397704 Bytes 23/02/2013 13:46:42
AVSMTP.DLL : 13.6.0.480 63344 Bytes 23/02/2013 13:46:10
NETNT.DLL : 13.6.0.480 16240 Bytes 23/02/2013 13:46:33
RCIMAGE.DLL : 13.4.0.141 4782880 Bytes 23/02/2013 13:45:43
RCTEXT.DLL : 13.6.0.976 70880 Bytes 27/03/2013 23:58:12

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle rapide du système
Fichier de configuration......................: C:\program files\avira\antivir desktop\quicksysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Recherche dans les programmes actifs..........: marche
Recherche du registre.........................: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Recherche sur tous les fichiers...............: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé
Fichiers à exclure............................: C:\pagefile.sys, C:\Windows\System32\drivers\sptd.sys,
Catégories de dangers divergentes.............: +APPL,+JOKE,+SPR,
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
19 août 2013 à 23:51
non y a rien à faire je pense.
ou faut simplement désactiver le scan des objets cachés.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sb1308 Messages postés 7 Date d'inscription dimanche 14 février 2010 Statut Membre Dernière intervention 25 août 2013
19 août 2013 à 23:55
D'accord, je vais attendre encore un peu pour voir si le rapport d'analyse inspire quelqu'un d'autre, et sinon je suivrai ton conseil :-)
Merci pour ton aide !
0
Bonjour,
Je reviens chercher votre aide, avant de désactiver la recherche des objets cachés (vu que je suppose que cette fonction a une utilité, j'aimerais autant la conserver)

Je n'arrive pas à poster les rapports d'Avira ici ; peut-être sont-ils trop longs, mais même en plusieurs fois mes messages ne s'enregistrent pas.

Avira me propose d'utiliser Avira Rescue System, mais à première vue la procédure a l'air assez lourde, donc je préfère la garder en dernier recours...

Bref, voilà ma nouvelle question : Quelqu'un pourrait-il me conseiller une manipulation ou un programme complémentaire pour détecter le fichier qui provoque l'alerte (fut-il un faux positif)?

Merci d'avance !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
29 août 2013 à 10:05
Comme déjà dit, c'est un bug d'Antivir.
Tu peux utiliser le site http://pjjoint.malekal.com pour déposer le rapport
et tu donnes le lien pjjoint du rapport ici.
0