Besoin d'un avis sur un log Avira AntiRootkit

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Besoin d'un avis sur un log Avira AntiRootkit

Messagepar Reznor » 15 Nov 2009 01:23

Bonjour,

Avira AntiRookit indique 4 résultats après le scan de mon PC.

Puis-je avoir un avis éclairé, au cas où ?

Merci.





Avira AntiRootkit Tool (1.1.0.1)

========================================================================================================
- Scan started dimanche 15 novembre 2009 - 00:47 0
========================================================================================================

--------------------------------------------------------------------------------------------------------
Configuration:
--------------------------------------------------------------------------------------------------------
- [X] Scan files
- [X] Scan registry
- [X] Scan processes
- [ ] Fast scan
- Working disk total size : 74.52 GB
- Working disk free size : 30.18 GB (40 %)
--------------------------------------------------------------------------------------------------------

Results:
Embedded nulls : HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{BEB3C0C7-B648-4257-96D9-B5D024816E27}\VersionVersion
Hidden value : HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{BEB3C0C7-B648-4257-96D9-B5D024816E27}\Version -> version
Embedded nulls : HKEY_LOCAL_MACHINE\Software\Minnetonka Audio Software\SurCode Dolby Digital Premiere\VersionVersion
Hidden value : HKEY_LOCAL_MACHINE\Software\Minnetonka Audio Software\SurCode Dolby Digital Premiere\Version -> version

--------------------------------------------------------------------------------------------------------
Files: 0/160860
Registry items: 4/658724
Processes: 0/64
Scan time: 00:11:03
--------------------------------------------------------------------------------------------------------
Active processes:
- zezcvguk.exe (PID 7524) (Avira AntiRootkit Tool)
- System (PID 4)
- smss.exe (PID 744)
- csrss.exe (PID 952)
- winlogon.exe (PID 1048)
- services.exe (PID 1128)
- lsass.exe (PID 1140)
- ati2evxx.exe (PID 1388)
- svchost.exe (PID 1408)
- svchost.exe (PID 1532)
- svchost.exe (PID 1652)
- InCDsrv.exe (PID 1676)
- ati2evxx.exe (PID 1720)
- svchost.exe (PID 164)
- spoolsv.exe (PID 328)
- sched.exe (PID 476)
- avguard.exe (PID 516)
- svchost.exe (PID 644)
- explorer.exe (PID 1060)
- AppleMobileDeviceService.exe (PID 1772)
- mDNSResponder.exe (PID 1920)
- DevSvc.exe (PID 184)
- CTSVCCDA.EXE (PID 464)
- jqs.exe (PID 972)
- LSSrvc.exe (PID 1212)
- LVComSer.exe (PID 1448)
- SMTray.exe (PID 1496)
- LVPrcSrv.exe (PID 1716)
- CTSysVol.exe (PID 1796)
- LifeChat.exe (PID 1784)
- Communications_Helper.exe (PID 1948)
- Quickcam.exe (PID 2000)
- SbPFLnch.exe (PID 244)
- Everything.exe (PID 364)
- avgnt.exe (PID 504)
- SMAgent.exe (PID 148)
- jusched.exe (PID 892)
- SbPFSvc.exe (PID 1004)
- ctfmon.exe (PID 1556)
- winroll.exe (PID 1184)
- RocketDock.exe (PID 1840)
- msnmsgr.exe (PID 2008)
- svchost.exe (PID 2268)
- flux.exe (PID 2312)
- ULCDRSvr.exe (PID 2416)
- TaskSwitchXP.exe (PID 2428)
- UAService.exe (PID 2464)
- MsPMSPSv.exe (PID 2504)
- searchindexer.exe (PID 2632)
- LVComSer.exe (PID 3032)
- ObjectDock.exe (PID 3236)
- YahooWidgets.exe (PID 3432)
- SbPFCl.exe (PID 3624)
- YahooWidgets.exe (PID 2808)
- YahooWidgets.exe (PID 3124)
- YahooWidgets.exe (PID 3240)
- alg.exe (PID 2584)
- COCIManager.exe (PID 2284)
- iPodService.exe (PID 2876)
- YahooWidgets.exe (PID 1692)
- iTunes.exe (PID 804)
- firefox.exe (PID 4344)
- svchost.exe (PID 7404)
- avirarkd.exe (PID 2532)
========================================================================================================
- Scan finished dimanche 15 novembre 2009 - 00:58 0
========================================================================================================
Antec One Hundred / Windows 7 64bits Edition Familiale Premium / Asus P8P67 Pro / Intel Core i7 2600 3.5GHz / 4x 2GB DDR3-1333 /
MSI NVidia GeForce GTS 450 Cyclone / Asus Xonar DS / Intel X25-M SSD 80GB / WD Caviar Blue 1To SATA3 / Seasonic S12 II 520W
Avatar de l’utilisateur
Reznor
 
Messages: 38
Inscription: 19 Aoû 2009 18:58

Re: Besoin d'un avis sur un log Avira AntiRootkit

Messagepar Ogu » 15 Nov 2009 01:36

Salut!

Les fichiers sont légitimes, ils sont liés (même la CLSID) à un logiciel Minnetonka :

http://www.minnetonkaaudio.com/

Avira couine car la clé est bloquée mais ce n'est pas inquiétant.

On va quand même regarder ce que la CLSID a dans le ventre, juste au cas où, car je suis quand même sûr que c'est sans danger : télécharge ce fichier batch et exécute-le (avec le clic droit suivi de "exécuter en tant qu'administrateur" si tu es sous Vista) :

http://senduit.com/6504f7

il va générer un rapport, poste moi son contenu.
Image
Avatar de l’utilisateur
Ogu
Modérateur
Modérateur
 
Messages: 1372
Inscription: 27 Avr 2006 13:40
Localisation: 93

Re: Besoin d'un avis sur un log Avira AntiRootkit

Messagepar Reznor » 15 Nov 2009 01:57

Merci de ta réponse !

Pour ma config, je l'ai ajouté dans les grandes lignes en signature, ce sera plus pratique !

Je ne sais pas vraiment d'où sortent ces fichiers, jamais vu ce nom auparavant, mais bref...

Après lancement du fichier, deux messages d'erreur puis : "le chemin spécifié est introuvable".
ça vient peut-être du fait que mon disque système porte la lettre "H" (et non "C").
Ne me demande pas pourquoi, j'en sais rien (l'installation de Windows date de plusieurs années).

Bon... bien avancé avec ça ! Mais tu sembles dire que ça ne craint rien donc...
Antec One Hundred / Windows 7 64bits Edition Familiale Premium / Asus P8P67 Pro / Intel Core i7 2600 3.5GHz / 4x 2GB DDR3-1333 /
MSI NVidia GeForce GTS 450 Cyclone / Asus Xonar DS / Intel X25-M SSD 80GB / WD Caviar Blue 1To SATA3 / Seasonic S12 II 520W
Avatar de l’utilisateur
Reznor
 
Messages: 38
Inscription: 19 Aoû 2009 18:58

Re: Besoin d'un avis sur un log Avira AntiRootkit

Messagepar Ogu » 15 Nov 2009 02:12

Le logiciel était peut-être préinstallé...c'est celui-ci visiblement :

http://www.minnetonkaaudio.com/products/surcode03.html

J'ai modifié le batch en fonction de la lettre de ton disque :

http://senduit.com/b4cb7e

Mais en effet ça ne craint rien.
Image
Avatar de l’utilisateur
Ogu
Modérateur
Modérateur
 
Messages: 1372
Inscription: 27 Avr 2006 13:40
Localisation: 93

Re: Besoin d'un avis sur un log Avira AntiRootkit

Messagepar Reznor » 15 Nov 2009 02:17

Merci bien, cependant le résultat est le même :
"le chemin d'accès spécifié est introuvable" etc...

Bon, je crois que je te fais perdre ton temps là, c'est peut-être
inutile d'insister pour quelque chose qui ne présente aucun risque ?
Antec One Hundred / Windows 7 64bits Edition Familiale Premium / Asus P8P67 Pro / Intel Core i7 2600 3.5GHz / 4x 2GB DDR3-1333 /
MSI NVidia GeForce GTS 450 Cyclone / Asus Xonar DS / Intel X25-M SSD 80GB / WD Caviar Blue 1To SATA3 / Seasonic S12 II 520W
Avatar de l’utilisateur
Reznor
 
Messages: 38
Inscription: 19 Aoû 2009 18:58

Re: Besoin d'un avis sur un log Avira AntiRootkit

Messagepar Ogu » 15 Nov 2009 02:20

Ouais, je pense qu'on peut s'arrêter là. Mais je ne comprends pas pourquoi le batch merdouille, peut-être parce que la clé de registre est bloquée et invisible de l'explorateur.

Mais tu peux dormir tranquille!

Bye
Image
Avatar de l’utilisateur
Ogu
Modérateur
Modérateur
 
Messages: 1372
Inscription: 27 Avr 2006 13:40
Localisation: 93

Re: Besoin d'un avis sur un log Avira AntiRootkit

Messagepar Reznor » 15 Nov 2009 02:21

Je crois avoir compris d'où vient ce logiciel,
il semble être associé à Adobe Premiere Pro.

Qui, soit dit en passant, n'a rien d'officiel, donc... :whistling:


Merci, bonne fin de soirée
Antec One Hundred / Windows 7 64bits Edition Familiale Premium / Asus P8P67 Pro / Intel Core i7 2600 3.5GHz / 4x 2GB DDR3-1333 /
MSI NVidia GeForce GTS 450 Cyclone / Asus Xonar DS / Intel X25-M SSD 80GB / WD Caviar Blue 1To SATA3 / Seasonic S12 II 520W
Avatar de l’utilisateur
Reznor
 
Messages: 38
Inscription: 19 Aoû 2009 18:58

Re: Besoin d'un avis sur un log Avira AntiRootkit

Messagepar Ogu » 15 Nov 2009 02:26

Reznor a écrit:Je crois avoir compris d'où vient ce logiciel,
il semble être associé à Adobe Premiere Pro.


C'est bon à savoir, car ces CLSID apparaissent dans des rapports, au moins on sait à quoi s'en tenir maintenant.

A+!
Image
Avatar de l’utilisateur
Ogu
Modérateur
Modérateur
 
Messages: 1372
Inscription: 27 Avr 2006 13:40
Localisation: 93

Re: Besoin d'un avis sur un log Avira AntiRootkit

Messagepar Reznor » 15 Nov 2009 02:36

Juste pour terminer, une confirmation claire extraite du guide d'utilisation :

SurCode for Dolby Digital convertit les fichiers surround 5.1 en format Dolby Digital
(appelé aussi « AC-3 ») dans un contexte Adobe Premiere Pro.
(...)
SurCode for Dolby Digital offre trois codages d’essai avant achat.
Pour acheter le logiciel, cliquez sur le bouton « Options » etc...
Antec One Hundred / Windows 7 64bits Edition Familiale Premium / Asus P8P67 Pro / Intel Core i7 2600 3.5GHz / 4x 2GB DDR3-1333 /
MSI NVidia GeForce GTS 450 Cyclone / Asus Xonar DS / Intel X25-M SSD 80GB / WD Caviar Blue 1To SATA3 / Seasonic S12 II 520W
Avatar de l’utilisateur
Reznor
 
Messages: 38
Inscription: 19 Aoû 2009 18:58


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités