rapport avira positif

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Verrouillé
Avatar du membre
gillou66
Intermédiaire
Intermédiaire
Messages : 357
Enregistré le : 04 déc. 2008, 18:59
Configuration matérielle : hp pavillon dv7
Localisation : Perpignan

rapport avira positif

Message par gillou66 »

Bonjour....
je viens de faire un scan sur l'ordi de mes parents et je viens de trouver un resultat positif ??? vrai ou faux positif????
je vais attendre une reponse de ceux qui savent :mdr:

Avira AntiVir Personal
Date de création du fichier de rapport : lundi 9 novembre 2009 14:43

La recherche porte sur 1876018 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista 64 Bit
Version de Windows : (plain) [6.1.7600]
Mode Boot : Démarré normalement
Identifiant : Système
Nom de l'ordinateur : FRANCOIS-PC

Informations de version :
BUILD.DAT : 9.0.0.70 18071 Bytes 25/09/2009 12:03:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 09/11/2009 13:42:31
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 12:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 13:42:31
ANTIVIR2.VDF : 7.1.6.160 5413376 Bytes 28/10/2009 13:42:31
ANTIVIR3.VDF : 7.1.6.207 397312 Bytes 09/11/2009 13:42:31
Version du moteur : 8.2.1.61
AEVDF.DLL : 8.1.1.2 106867 Bytes 09/11/2009 13:42:31
AESCRIPT.DLL : 8.1.2.44 586107 Bytes 09/11/2009 13:42:31
AESCN.DLL : 8.1.2.5 127346 Bytes 09/11/2009 13:42:31
AERDL.DLL : 8.1.3.2 479604 Bytes 09/11/2009 13:42:31
AEPACK.DLL : 8.2.0.3 422261 Bytes 09/11/2009 13:42:31
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 09/11/2009 13:42:31
AEHEUR.DLL : 8.1.0.180 2093432 Bytes 09/11/2009 13:42:31
AEHELP.DLL : 8.1.7.0 237940 Bytes 09/11/2009 13:42:31
AEGEN.DLL : 8.1.1.71 364916 Bytes 09/11/2009 13:42:31
AEEMU.DLL : 8.1.1.0 393587 Bytes 09/11/2009 13:42:31
AECORE.DLL : 8.1.8.2 184694 Bytes 09/11/2009 13:42:31
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 14:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 09/11/2009 13:42:31
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 14:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 09/11/2009 13:42:31
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 10:07:05

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files (x86)\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

Début de la recherche : lundi 9 novembre 2009 14:43

La recherche d'objets cachés commence.
Impossible d'initialiser le pilote.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'HPHC_Service.exe' - '0' module(s) sont contrôlés
Processus de recherche 'DVDAgent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CLMLSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '0' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '0' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '0' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'taskhost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'atieclxx.exe' - '0' module(s) sont contrôlés
Processus de recherche 'mscorsvw.exe' - '0' module(s) sont contrôlés
Processus de recherche 'mscorsvw.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WUDFHost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'TrustedInstaller.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'atiesrxx.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '0' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '0' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '0' module(s) sont contrôlés
Processus de recherche 'services.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '0' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '0' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '0' module(s) sont contrôlés
'11' processus ont été contrôlés avec '11' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[INFO] Veuillez relancer la recherche avec les droits d'administrateur

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '16' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <HP>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Program Files (x86)\Hewlett-Packard\HP TCS\SetACL.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/ACLSet
Recherche débutant dans 'D:\' <FACTORY_IMAGE>

Début de la désinfection :
C:\Program Files (x86)\Hewlett-Packard\HP TCS\SetACL.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/ACLSet
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b6c2377.qua' !


Fin de la recherche : lundi 9 novembre 2009 15:11
Temps nécessaire: 27:10 Minute(s)

La recherche a été effectuée intégralement

23974 Les répertoires ont été contrôlés
350303 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
350300 Fichiers non infectés
1506 Les archives ont été contrôlées
2 Avertissements
3 Consignes

Merci et @+
Avatar du membre
nardino
Modérateurs
Modérateurs
Messages : 11993
Enregistré le : 05 févr. 2007, 17:38
Localisation : Reims
Contact :

Re: rapport avira positif

Message par nardino »

Salut Gillou,
Un faux-positif sans aucun doute.
Pour en avoir la confirmation tu restaures ce fichier et tu le fais analyser ici :
http://www.virustotal.com/

Puis tu l'envoies chez Avira comme indiqué ci-dessous :
http://analysis.avira.com/samples/index.php

@+
Image
Clic sur l'image pour ouvrir le site.
Avatar du membre
gillou66
Intermédiaire
Intermédiaire
Messages : 357
Enregistré le : 04 déc. 2008, 18:59
Configuration matérielle : hp pavillon dv7
Localisation : Perpignan

Re: rapport avira positif

Message par gillou66 »

Slt Bernard.....

Merci de ta reponse aussi précise que rapide....
Je m'occupe de ca demain..... bonne soirée @+
Avatar du membre
Leo 2005
Novice
Novice
Messages : 36
Enregistré le : 08 oct. 2008, 16:56
Configuration matérielle : Processeur: AMD Athlon 64 X2 3800+
Mémoire: Kingston 2x 2 GB DDR2
Carte mère: nforce 405/Geforce 6100
Carte vidéo: Geforce 8800 GT 256 MB
Carte WIFI: D-Link DWA-140
Graveur: HP dvd640
Windows 7 Professional:
Avira Premium Security Suite 9
Kubuntu 9.04:
Avira Antivir Personal - FREE Antivirus
Localisation : Braunschweig

Re: rapport avira positif

Message par Leo 2005 »

non ce n'est pas un faux positif.
ce n'est même pas une détection.
antivir y trouve une application qui peut être risqueux pour le systèm. ce qui est tout à fait correct. cette détection n'est qu'interessant pour des entreprise, sur les ordinateurs privée elle n'a pas de sens. c'est pour cela qu'elle est desactivée par default.
Je m'excuse pour toutes les fautes d'orthograph, de grammaire etc.
SYNTAX-ERROR
Support
Support
Messages : 1036
Enregistré le : 05 juin 2009, 18:22
Configuration matérielle : HP Pavilion a6720fr.Vista fam basic.SP2.WINDOWS 7 RC 7100. AMD athlonX2/64 Carte graphique nvidia geforce9100.
Localisation : LOIRET

Re: rapport avira positif

Message par SYNTAX-ERROR »

Bonjour.

Excusez l'incruste,mais je confirme qu' Antivir n'est pas très copain
avec les applications HP, surtout les APPL/ACLSet.(J'ai un HP,et j'avais Antivir)
Comme te le dise Nardino Et Léo(qui je crois maîtrise très bien Antivir) R.A.S


@+
Ce n'est pas parce que l'homme a soif d'amour qu'il doit se jeter sur la première gourde.
Pierre Desproges


ЅЎЍТΔХ~ΣЯЯФЯ™
Verrouillé