gadjodilo Messages postés 29 Date d'inscription dimanche 2 septembre 2007 Statut Membre Dernière intervention 2 septembre 2008 - 13 déc. 2007 à 02:02
jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 - 13 déc. 2007 à 02:52

avant de commencer, je voudrais dire merci aux personnes qui m'ont aidé pour le passer à déchiffrer mes rapports HijackThis. C'est vraiment gentil.

Cette fois-ci, j'aurais besoin d'un petit coup de pouce pour lire le rapports de mon antivirus AntiVir (le parapluie ;).
Il n'a trouvé aucun virus, mais je soupçonne mon ordi de cacher 2 rootkits (c'est comme ça qu'on dit, ces fameuses bibittes incrustré dans le fond, du fond fond fond de disque dur?). ANTIVIR a trouvé deux "hidden objects". Seulement, je n'arrive pas à les identifier dans le rapport. Je le joint ci-bas, SVP, je veux nettoyer mon ordi de ces saleté.

J'utilise :
pare-feu : Kerio 4.
Malaware et spyware : Spybot search and destroy (tea timer actif)
et antivirus : AntiVir.

Firefox est mon meilleur ami et j'ai congédié son petit frère (ex). :D

Voici le rapport antivir:

Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 290856 Bytes 27/11/2007 03:24:49
AVSCAN.DLL : 49192 Bytes 27/11/2007 03:24:49
LUKE.DLL : 147496 Bytes 27/11/2007 03:24:50
LUKERES.DLL : 10280 Bytes 27/11/2007 03:24:50
ANTIVIR0.VDF : 11030528 Bytes 18/07/2007 03:25:03
ANTIVIR1.VDF : 1640448 Bytes 13/09/2007 03:25:03
ANTIVIR2.VDF : 1575424 Bytes 30/11/2007 09:20:37
ANTIVIR3.VDF : 203264 Bytes 11/12/2007 15:43:48
AVEWIN32.DLL : 3064320 Bytes 11/12/2007 15:43:49
AVWINLL.DLL : 14376 Bytes 26/02/2007 16:36:26
AVPREF.DLL : 25640 Bytes 27/11/2007 03:24:49
AVREP.DLL : 155688 Bytes 16/04/2007 19:16:24
AVPACK32.DLL : 360488 Bytes 27/11/2007 03:25:08
AVREG.DLL : 30760 Bytes 27/11/2007 03:24:49
AVARKT.DLL : 278568 Bytes 27/11/2007 03:24:48
AVEVTLOG.DLL : 86056 Bytes 27/11/2007 03:24:49
NETNT.DLL : 7720 Bytes 08/03/2007 17:09:42
RCIMAGE.DLL : 2342952 Bytes 27/11/2007 03:23:54
RCTEXT.DLL : 86056 Bytes 27/11/2007 03:23:54
SQLITE3.DLL : 339968 Bytes 27/11/2007 03:24:50

Configuration settings for the scan:
Jobname..........................: Rootkit search
Configuration file...............: c:\program files\antivir personaledition classic\rootkit.avp
Logging..........................: high
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Scan memory......................: off
Process scan.....................: off
Scan registry....................: off
Search for rootkits..............: on
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: high
Expanded search settings.........: 0x00300922

Start of the scan: 12 décembre, 2007 01:16

Starting search for hidden objects.
HKEY_USERS\S-1-5-21-2052111302-688789844-839522115-1003\Software\Microsoft\Protected Storage System Provider\S-1-5-21-2052111302-688789844-839522115-1003\data
[NOTE] The registry entry is invisible.
HKEY_USERS\S-1-5-21-2052111302-688789844-839522115-1003\Software\Microsoft\Protected Storage System Provider\S-1-5-21-2052111302-688789844-839522115-1003\migrate
[NOTE] The registry entry is invisible.
'268035' objects were checked, '2' hidden objects were found.

End of the scan: 12 décembre, 2007 01:24
Used time: 07:57 min

The scan has been done completely.

0 Scanning directories
0 Files were scanned
0 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
0 Files cannot be scanned
0 Files not concerned
0 Archives were scanned
0 Warnings
0 Notes
268035 Objects were scanned with rootkit scan
2 Hidden objects were found



jalobservateur Messages postés 7372 Date d'inscription lundi 16 juillet 2007 Statut Contributeur sécurité Dernière intervention 10 mai 2012 930
13 déc. 2007 à 02:52
Hey Salut ! Cette fois c'est ton pc ?
Je crois que oui .
Et celui de ta mère va toujours bien ?
Je n'ai pas remarqué si tu étais connectée ?
442 contacts c diff à gérer LOLL1 J e suis connecté si tu veut A@+ Jal
Mais pas pour longtemps je dois partir bientôt.
De plus je vois que tu as mise à high l'analyse heuristique ,alors ceci est très sensible et pas focément significatif de vrai.
Alors si tu veut investiguer plus loin , c'est toi qui vois , mais moi cela ne m'inquiète nullement.
Et il y a des façcons de s'en assurer.