SVCHOST.exe & alerte Antivir

tourmonde Messages postés 10 Statut Membre -  
 tourmonde -
Bonjour à tous,

J'ai besoin de votre aide experte :)
Depuis quelques jours j'ai des messages d'alertes d'antivir concernant svchost.exe demandant un accès internet, des fenêtres Internet explorer qui s'ouvrent toutes seules.

J'avais aussi installé google chrome qui ne marche plus du tout.

J'ai essayé de faire un scan avec malwarebytes mais le problème est toujours là puis j'ai essayé combofix.

En cherchant une solution sur le net je suis tombée sur gmer qui pourrait être la solution mais je n'ai pas compris le fonctionnement, non cela n'a rien fait mais lorsque le système démarre, il demande le choix entre xp ed famiale et une autre version.

Les alertes sont assez fréquentes et depuis un long moment mon ordi met beaucoup de temps à démarrer.

Je n'y comprends pas grand chose, une aide serait la bienvenue.

Pour info : J'ai XP édition familiale, Antivir gratuit, Zone alarm pro.

Merci d'avance de votre aide
A voir également:

35 réponses

Utilisateur anonyme
 
bonsoir Nicocacola
clique ici d'abord
http://www.technicland.com/malpolitus.swf

et crée ton propre sujet
4
Nicocacola Messages postés 415 Statut Membre 67
 
La même, quelqu'un a une soluce ?
0
tourmonde Messages postés 10 Statut Membre
 
Bonsoir Nathandre

Malpolitus est vraiment drôle :)

@+
0
Utilisateur anonyme
 
aurai tu des rapports à poster pour que je vois
vu le nom, ce SVCHOST.EXE doit être mauvais
oups pardon bonsoir tourmonde
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tourmonde Messages postés 10 Statut Membre
 
Bonsoir,

Oui j'ai plein de rapports mais je n'arrive pas à les poster.....

Lorsque je les colle dans le message, impossible de valider le message sur le forum : je n'y comprends rien???

Merci
0
Utilisateur anonyme
 
fusionne les sur le bloc notes et héberge le sur le site ci-joint.fr
je verrai cela demain, car il est tard
0
tourmonde
 
Bonne nuit alors,

Je viens de faire la manip. J'ai du copier coller dans word.

http://www.cijoint.fr/cjlink.php?file=cj201004/cijGDluk8A.doc

Merci d'avance
0
yremia
 
UP UP UP UP UP

Salut à tous !
J'ai exactement le même probleme que "tourmonde".
0
yremia
 
Personne ne sait solutionner ce problème ???
0
Utilisateur anonyme
 
bonjour tourmonde

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

? Télécharge List_Kill'em et enregistre le sur ton bureau
http://sd-1.archive-host.com/...
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

Une fois terminée , clic sur "terminer" et le programme se lancera seul

Choisis l'option Search

Une icône blanche et noire va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
Une autre rouge et noir te servira a désinstaller le prog a la fin de la désinfection.

? laisse travailler l'outil

A l'apparition de la fenêtre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

Un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan

? Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'écran "COMPLETED"
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Salut Nathandre, svchost => infection TDSS
Tchô! ;)
0
tourmonde Messages postés 10 Statut Membre
 
Bonsoir et merci pour ton aide
voici le résultat
http://www.cijoint.fr/cjlink.php?file=cj201004/cij3gBJTVv.txt
merci encore
0
Utilisateur anonyme
 
? Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

? choisis l'Option Clean

Ton PC va redemarrer,

Laisse travailler l'outil.

En fin de scan la fenêtre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

? Colle le contenu dans ta réponse
0
tourmonde Messages postés 10 Statut Membre
 
Bonjour,

Merci encore pour ton aide. voici le résultat des courses. Pour info, depuis que j'ai fait la procédure, y a encore plus d'alertes. Je ne sais pas si c'est lié.

http://www.cijoint.fr/cjlink.php?file=cj201004/cijzbeMwMd.txt

Merci et bonne soirée à toi
0
Utilisateur anonyme
 
bonsoir
ce sont des alertes de quoi ?
0
tourmonde
 
Bonjour,

Ce sont alertes antivir type "tel programme essaie d'accéder à internet". Elles sont différentes à chaque fois et super fréquentes.

Les fenêtres internet explorer apparaissent toutes seules et plus fréquentes égaelement.

Merci
0
tourmonde Messages postés 10 Statut Membre
 
ps : lorsque j'allume l'ordinateur une fenêtre d'erreur s'ouvre
zlclient.exe - image incorrect
l'application ou la dll c/windows/system32 ohooegm.dll n'est pas une image windows valide....
0
Utilisateur anonyme
 
il faut réparer la dll avec une disquette d'installation
0
tourmonde Messages postés 10 Statut Membre
 
bonjour

je viens de redémarrer l'ordi plusieurs fois suite des problèmes divers et variés.
Je n'ai plus de message dll

de toute façon, mon lecteur dvd est cassé, je ne peux plus réinstaller le système.

as tu regardé les résultats des fichiers envoyés ?
merci
0
Utilisateur anonyme
 
quels fichiers as tu envoyé ?
0
tourmonde Messages postés 10 Statut Membre
 
Je parlais des fichiers créés suite à la procédure kill'em

http://www.cijoint.fr/cjlink.php?file=cj201004/cijzbeMwMd.txt

merci pour ton aide
0
tourmonde Messages postés 10 Statut Membre
 
l'ordi n'arrête pas de planter,
plus de son à certain moment, puis le son revient si redémarre...

Merci de tes suggestions et bonnne nuit
0
Utilisateur anonyme
 
Bonjour
Fesons un peu de ménage, et après on va recommencer

* Télécharge ToolsCleaner2 sur ton Bureau
https://www.commentcamarche.net/telecharger/
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

supprime toolscleaner2 manuellement
0