Comment virer trojan "svchost.exe"

kingkun -  
 Utilisateur anonyme -
Bonjour,
J'ai un problème, mon antivirus avast détecte un trojan nommé svchost.exe mais j'ai beau le supprimer, le déplacer, le mettre en quarantaine, il revient toujours.
merci pour tout conseil, idée ou propositions.
Configuration: Windows Vista
Firefox 3.5.5

9 réponses

  1. Utilisateur anonyme
     
    bonsoir
    Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

    - http://images.malwareremoval.com/random/RSIT.exe

    ! Déconnecte toi et ferme toutes tes applications en cours !

    * Double-clique sur RSIT.exe pour le lancer .
    * Une première fenêtre s'ouvre avec en titre : Disclaimer of warranty .
    * Devant l'option List files/folders created ... , tu choisis 2 months
    * Clique ensuite sur Continue pour lancer l'analyse ...
    * Laisse faire le scan et ne touche pas au PC ...
    * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
    * Héberge le contenu de log.txt (c'est celui qui apparait à l'écran), ainsi que de info.txt ici.
    Clique sur parcourir
    Une fois que tu as trouvé les rapports à héberger, clique sur ouvrir
    Clique sur Cliquez ici pour déposer le fichier, puis donne le lien
    qui apparait comme ceci http:/www.cijoint.fr/cjlink.php?file=cj200911/cijgAdC3Ch.txt

    Note : les rapports seront en outre sauvegardés dans ce dossier C:\rsit
    0
    1. kingkun
       
      En quoi le fait de poster les rapports sur un service de contenu public va m'aider à éléminer le trojan?
      0
    2. Utilisateur anonyme > kingkun
       
      c'est pour pouvoir le localiser
      0
    3. kingkun > Utilisateur anonyme
       
      Bah je sais ou il est j'ai son chemin d'acces, et quand j'essaye de le supprimer manuellement dans la fenetre windows, il disparait et réapparait avec une alerte avast quelques secondes plus tard
      0
    4. kingkun > kingkun
       
      Ah bah nan encore mieux, maintenant avast le détecte mais il apparait pas dans le dossier meme en cochant l'apparition des dossiers cahés et fichiers systeme
      0
    5. Utilisateur anonyme > kingkun
       
      bonjour
      tu veux que je t'aide ou pas ? Je voudrai localiser le(ou les) infection éventuellement présente sur le PC
      0
  2. Utilisateur anonyme
     
    fait moi le psot 1 c'est pour voir si c'est un mauvais svchost.exe
    0
    1. kingkun
       
      euh désolé tu veux que je poste quoi?
      j'ai ca à te proposer, c'est l'analyse de mon fichier svchost:

      Microsoft Windows [version 6.0.6002]
      Copyright (c) 2006 Microsoft Corporation. Tous droits réservés.

      C:\Users\Gwendal>tasklist /svc /fi "imagename eq svchost.exe"

      Nom de l'image PID Services
      ========================= ======== ============================================
      svchost.exe 832 DcomLaunch, PlugPlay
      svchost.exe 924 RpcSs
      svchost.exe 964 WinDefend
      svchost.exe 1048 Audiosrv, Dhcp, Eventlog, lmhosts, wscsvc
      svchost.exe 1120 AudioEndpointBuilder, EMDMgmt, hidserv,
      Netman, PcaSvc, SysMain,
      TabletInputService, TrkWks, UxSms,
      WdiSystemHost, Wlansvc, WPDBusEnum, wudfsvc
      svchost.exe 1164 AeLookupSvc, Appinfo, BITS, Browser,
      EapHost, IKEEXT, iphlpsvc, LanmanServer,
      MMCSS, ProfSvc, RasMan, Schedule, seclogon,
      SENS, SharedAccess, ShellHWDetection,
      Themes, Winmgmt, wuauserv
      svchost.exe 1248 gpsvc
      svchost.exe 1376 EventSystem, fdPHost, FDResPub,
      LanmanWorkstation, netprofm, nsi, SSDPSRV,
      SstpSvc, upnphost, W32Time, WebClient
      svchost.exe 1548 CryptSvc, Dnscache, KtmRm, NlaSvc, TapiSrv,
      TermService
      svchost.exe 1996 BFE, DPS, MpsSvc
      svchost.exe 200 PolicyAgent
      svchost.exe 532 stisvc
      svchost.exe 2064 WerSvc
      0
  3. Utilisateur anonyme
     
    https://forums.commentcamarche.net/forum/affich-15612473-comment-virer-trojan-svchost-exe#1
    ceci que tu dois, cela fait 3 fois que je te demande de le faire, je veux voir s'il y a un mauvais svchost
    0
    1. kingkun
       
      c fait: http://www.cijoint.fr/cjlink.php?file=cj200912/cijCVEQneX.txt
      0
      1. Utilisateur anonyme > kingkun
         
        O4 - HKUS\S-1-5-18\..\Run: [RegistryMonitor1] "C:\Windows\TEMP\exia.tmp\svchost.exe" (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [RegistryMonitor1] "C:\Windows\TEMP\exia.tmp\svchost.exe" (User 'Default user')


        j'ai localisé le svchost, et il est mauvais

        Télécharge malwarebytes' anti-malware
        https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
        Enregistre le sur le bureau
        Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
        Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
        Il va se mettre à jour une fois faite
        Va dans l'onglet recherche
        Sélectionne exécuter un examen complet
        Clique sur rechercher
        Le scan démarre
        A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
        Clique sur afficher les résultats pour afficher les objets trouvés
        Clique sur OK pour pousuivre
        Si des malwares ont été détectés, cliquer sur afficher les résultats
        Sélectionne tout (ou laisser coché)
        Clique sur supprimer la sélection
        Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
        copie dans la quarantaine
        Malewarebytes va ouvrir le bloc-note et y copier le rapport
        Redémarre le PC
        Une fois redémarré, double-clique sur Malewarebytes
        Va dans l'onglet rapport/log
        Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
        bloc-note puis sur sélectionner tout
        Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
        Clic droit dans le cadre de la réponse et coller
        0
  4. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    kingkun, je vois que le sujet que tu avais ouvert en double pour ton problème à été fermé , je te demandais la même chose que nathandre que je salut au passage, car sans ce rapport il va être difficile de t'aider , déjà la première aide que l'on pourrait te donné c'est de changer d'anti-virus car avast c'est mieux que rien " quoi-que " !!! mais il y a plus performant dans les gratuits @+

    nathandre bon courage !! dur ! dur !!!
    0
    1. Utilisateur anonyme
       
      salut Jacques et merci, il a un mauvais svchost, bien mal placé
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. kingkun
     
    merci jacques et nathandre, je vais appliquer vos exlications, par contre depuis 1 demi heure avast a arreter les alertes virus concernant ce fichier
    0
    1. Utilisateur anonyme
       
      laisse avast de coté, car il ne détecte pas grand chose, fait moi Malwarebytes qui devrai normalement détecter ce mauvais svchost et le virer
      0
  7. kingkun
     
    pour l'instant il a trouvé 3 éléments infectés. Moi ce qui me dérange c'est que le nom du trojan contienne "fake alert" et je me demandais est ce que ca pourrait etre un "virus test" d'avast lui-meme?
    0
    1. Utilisateur anonyme
       
      c'est une variété de malware, ça traine beaucoup sur le net les malwares
      0
  8. kingkun
     
    il a mis pas mal de truc en quarantaine, voila ce que ca donne le rapport:

    Malwarebytes' Anti-Malware 1.42
    Version de la base de données: 3368
    Windows 6.0.6002 Service Pack 3
    Internet Explorer 8.0.6001.18865

    16/12/2009 00:10:33
    mbam-log-2009-12-16 (00-10-33).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 244613
    Temps écoulé: 1 hour(s), 2 minute(s), 53 second(s)

    Processus mémoire infecté(s): 1
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 7
    Valeur(s) du Registre infectée(s): 3
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 8

    Processus mémoire infecté(s):
    C:\Users\Gwendal\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> Unloaded process successfully.

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\ZagrebLand (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Videocan (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\NeoChronos (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Margotte (Trojan.FakeAlert) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\softwarehelper (Rogue.Eorezo) -> Quarantined and deleted successfully.
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\zagrebland (Trojan.Dropper) -> Quarantined and deleted successfully.
    HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\vegas (Trojan.FakeAlert) -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Users\Gwendal\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\Users\Gwendal\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdate.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\Windows\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
    C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
    C:\Windows\Temp\a.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
    C:\Windows\Temp\b.exe (Trojan.Dropper) -> Delete on reboot.
    C:\Windows\Temp\c.exe (Trojan.Dropper) -> Delete on reboot.
    C:\Windows\System32\sshnas.dll (Trojan.FakeAlert) -> Delete on reboot.
    0
    1. Utilisateur anonyme
       
      bonjour
      il faut vider la quarantaine de Malwarebytes
      le svchost est il toujours présent ?
      0
      1. kingkun > Utilisateur anonyme
         
        salut,
        ok je vais vider la quarantaine, et merci beaucoup j'ai plus d'alertes virus, j'espere que c'est résolu
        merci
        0
  9. Utilisateur anonyme
     
    le PC a-t-il redémarré lors de la suppression de Malwarebytes ?
    0
    1. kingkun
       
      quand j'ai fait supprimé les malwarebytes ouai et quand j'ai vidé la quarantaine non
      0
  10. Utilisateur anonyme
     
    pourrai tu me refaire un RSIT pour que je puisse voir quelque chose
    0
    1. kingkun
       
      Petit détail: j'ai encore des fenetres publicitaires qui s'ouvrent

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by Gwendal at 2009-12-16 15:26:36
      Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 3
      System drive C: has 70 GB (59%) free of 119 GB
      Total RAM: 3071 MB (53% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 15:26:43, on 16/12/2009
      Platform: Windows Vista SP3 (WinNT 6.00.1906)
      MSIE: Internet Explorer v8.00 (8.00.6001.18865)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\Dwm.exe
      C:\Windows\system32\taskeng.exe
      C:\Program Files\ASUS\SmartLogon\sensorsrv.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\ASUS\ASUS Live Update\ALU.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe
      C:\Windows\System32\rundll32.exe
      C:\Program Files\ATK Hotkey\HControlUser.exe
      C:\Program Files\ATKOSD2\ATKOSD2.exe
      C:\Windows\RtHDVCpl.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\Program Files\ChkMail\ChkMail\ChkMail.exe
      C:\Program Files\ASUS\ATK Media\DMedia.exe
      C:\Windows\ASScrPro.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Windows\System32\oopmagent.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
      C:\Program Files\Common Files\Real\Update_OB\realsched.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
      C:\Windows\system32\wbem\unsecapp.exe
      C:\Program Files\Windows Media Player\wmpnscfg.exe
      C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\KONAMI\Pro Evolution Soccer 2010\pes2010.exe
      C:\Users\Gwendal\Pictures\Desktop\RSIT.exe
      C:\Program Files\trend micro\Gwendal.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.duxet.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O1 - Hosts: ::1 localhost
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe"
      O4 - HKLM\..\Run: [P2Go_Menu] "C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [HControlUser] "C:\Program Files\ATK Hotkey\HcontrolUser.exe"
      O4 - HKLM\..\Run: [ATKOSD2] "C:\Program Files\ATKOSD2\ATKOSD2.exe"
      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [ChkMail] C:\Program Files\ChkMail\ChkMail\ChkMail.exe
      O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMedia.exe
      O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\AsScrProlog.exe
      O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [ooquickpdfv7] "C:\Windows\system32\oopmagent.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [Skytel] Skytel.exe
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
      O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian2\pg2.exe
      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [RegistryMonitor1] "C:\Windows\TEMP\exia.tmp\svchost.exe" (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [RegistryMonitor1] "C:\Windows\TEMP\exia.tmp\svchost.exe" (User 'Default user')
      O4 - Startup: 3263874.lnk = C:\Users\Gwendal\AppData\Local\Temp\a2dspi.exe
      O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
      O4 - Global Startup: Corel Family & Friends Reminders.LNK = C:\Program Files\Corel\Print House Magic\cffrem.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
      O4 - Global Startup: OFFICE One Startup v7.lnk = C:\Program Files\OFFICE One v7\OFFICE One Startup v7\oostartupv7.exe
      O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O13 - Gopher Prefix:
      O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{0F7D1209-D8D4-4B6B-A13B-E140F62A6830}: NameServer = 212.27.40.240,212.27.40.241
      O17 - HKLM\System\CS1\Services\Tcpip\..\{0F7D1209-D8D4-4B6B-A13B-E140F62A6830}: NameServer = 212.27.40.240,212.27.40.241
      O17 - HKLM\System\CS2\Services\Tcpip\..\{0F7D1209-D8D4-4B6B-A13B-E140F62A6830}: NameServer = 212.27.40.240,212.27.40.241
      O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
      O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
      O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
      O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
      0
      1. Utilisateur anonyme > kingkun
         
        je vois pourquoi pour les fenêtres publicitaires
        tu as du télécharger EoRezo, car j'en vois des traces, et il y a lost, il ne faut pas télécharger cela


        Télécharge AD Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
        http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
        ou
        https://www.androidworld.fr/

        Désactive l'anti-virus

        Déconnecte toi et ferme toutes les applications en cours

        Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
        Double-clique sur l'icône Ad-remover présent sur ton bureau pour le lancer
        Au menu principal, sélectionne l'option L, puis appuie sur la touche entrée
        Poste le rapport qui apparait à la fin .

        ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

        (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

        Note :
        "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall
        0
      2. kingkun > Utilisateur anonyme
         
        désolé j'ai perdu du temps après le rapport de L'AD remover, il a redémarré mon pc et tout de suite après svchost etait revenu. j'ai fait le scan de malwarebytes mais il a rien trouvé alors je sais pas trop ou j'en suis.
        merci quand même
        0
      3. Utilisateur anonyme > kingkun
         
        refait moi un RSIT et héberge le rapport sur ci joint.fr
        0