J ai un probleme avec mon systeme 32

mon norton a decelé un win 32
et me donne C:/windows/systeme 32/SVchost.exe
que faire aidé moi svp
merci d'avance

30 réponses

Résumé de la discussion

La détection par Norton d’un SVchost situé dans C:\Windows\Systeme 32 suscite une suspicion d’infection et incite à suivre des étapes de nettoyage et de désinfection. Plusieurs solutions proposées consistent à terminer des processus suspects, désinstaller des applications indésirables comme SinEspias et BossEveryware, puis lancer HijackThis et supprimer les entrées malveillantes et les fichiers contaminés. En cas d’échec, des recommandations évoquent un nouveau scan antivirus, l’installation d’un outil de nettoyage, puis une éventuelle réinstallation ou reformatage, tout en privilégiant des sources et logs fiables. Des indications supplémentaires rappellent que svchost.exe est une composante système légitime et qu’il faut distinguer une éventuelle imitation malveillante par son chemin et son comportement.

Bobot (l’IA à votre service)
  1. je sais pas vire norton par exemple et opte pour avast completement gratuit ou un equivalant
    0
    1. le rapport donné par hijackthis:

      Logfile of HijackThis v1.99.1
      Scan saved at 21:29:09, on 21/09/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
      C:\WINDOWS\system32\HPConfig.exe
      C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
      C:\Program Files\Norton AntiVirus\navapsvc.exe
      C:\Program Files\Norton Internet Security\NISUM.EXE
      C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
      C:\Program Files\Norton Internet Security\NISSERV.EXE
      C:\Program Files\Norton Internet Security\SymProxySvc.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\carpserv.exe
      C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      C:\PROGRA~1\NORTON~1\navapw32.exe
      C:\Program Files\Norton Internet Security\IAMAPP.EXE
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Messenger\MSMSGS.EXE
      C:\Program Files\Norton Internet Security\ATRACK.EXE
      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\DOCUME~1\gwen\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis_199.zip\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/2Q00CPT/040C/bF8.asp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cegetel.net
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://desktop.presario.net/scripts/redirectors/presario/deskredir2.dll?s=consumer&ap=b201&c=1c02&lc=040c&ac
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.presario.net/scripts/redirectors/presario/srchredir2.dll?c=1c02&lc=040c&s=search&ap=b204
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/scripts/redirectors/presario/srchredir2.dll?c=1c02&lc=040c&s=search&ap=b204
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/scripts/redirectors/presario/srchredir2.dll?c=1c02&lc=040c&s=search&ap=b204
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://desktop.presario.net/scripts/redirectors/presario/deskredir2.dll?s=consumer&ap=b201&c=1c02&lc=040c&ac
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.cegetel.net/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
      O4 - HKLM\..\Run: [CARPService] carpserv.exe
      O4 - HKLM\..\Run: [Watch] C:\PROGRA~1\Minitel\Watch.exe
      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      O4 - HKLM\..\Run: [PreloadApp] c:\hp\drivers\printers\photosmart\hphprld.exe c:\hp\drivers\printers\photosmart\setup.exe -d
      O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
      O4 - HKLM\..\Run: [Display Settings] C:\Program Files\HPQ\Notebook Utilities\hptasks.exe /s
      O4 - HKLM\..\Run: [QT4HPOT] C:\PROGRA~1\HPQ\ONE-TO~1\OneTouch.EXE
      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
      O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
      O4 - HKLM\..\Run: [NAV CfgWiz] C:\PROGRA~1\NORTON~1\Cfgwiz.exe /R
      O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
      O4 - HKLM\..\Run: [iamapp] C:\Program Files\Norton Internet Security\IAMAPP.EXE
      O4 - HKLM\..\Run: [adiras] adiras.exe
      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
      O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O9 - Extra button: Sites Perso - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
      O9 - Extra 'Tools' menuitem: Compaq France - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1126980513540
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5free/asinst.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{FFBD0AA5-E02B-4C60-BA66-8C2E1DD0512B}: NameServer = 217.19.192.132 217.19.192.131
      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
      O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe
      O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
      O23 - Service: Norton Internet Security Service (NISSERV) - Symantec Corporation - C:\Program Files\Norton Internet Security\NISSERV.EXE
      O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Internet Security\NISUM.EXE
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      O23 - Service: Norton Internet Security Proxy Service (SymProxySvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\SymProxySvc.exe
      O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

      ensuite que dois je faire?
      0
      1. attendre des reponses ;)

        essaye de virer norton, cette m***e detecte toujour des virus quand il n'y en a pas ;) et quand il y a un virus il ne l'efface pas !!
        faites comme moi!!! sans anti-virus libre comme l'air !! flying powaaa ( j'allai mettre free powaa mais bon free ... voila quoi .. )

        0
        1. regis 59 a la solution comment faire pour le contacté stp
          0
        2. @gwénaël 51Bonsoir,
          Comment sais-tu que régis59 a ta réponse ??
          A+
          0
        3. euh sans antivirus..la tu joues les cass-cou

          ca fait mal un ordi sans un gardien de la paix du net.......

          lol
          0
      2. mais d abord ton truc la c est un worm ou ver qui se fait appeller aussi HTTPEXT.DLL donc d abord desactiver ta restauration systeme redemarre en mode sans echec (f8 au demarrage) va dans C:/windows/systeme 32 et supprime ces 2 fichiers ensuite vide ta corbeille et redemarre ton pc normalement refais un scan (je te conseille vraiment un autre av) et bien evidemment installe toi spybot et ad aware mets les a jour tous les 2 et scanne ton pc avec verifie aussi que ton pc est mis a jour via windows update essaye ca et bonne chance
        0
        1. quels fichiers dois je supprimer
          0
      3. trouver son e-mail :-/

        mais ton probleme c'est presque rien ... enfin moi si j'avais sa je reinstallerai windaube ( comme tout les mois d'ailleur :p )

        0
        1. je peut pas réinstaller windows car j ai un pc portable et je n'ai que des cd de restauration compaq
          0
      4. SVchost.exe et HTTPEXT.DLL
        0
        1. j'ai juste a les effacé en mode sans echec?
          0
      5. pour svchost.exe remplace la tienne par l'original, je vais essayer de la trouver pour te la donner

        0
        1. fais gaffe comme dit cyber forever norton detecte des virus qui n en sont parfois pas svchost (svchost signifiant Service Host Process) est un processus important de windows donc a prendre avec prudence
          0
          1. donc je fais quoi? pour etre sur
            0
        2. c est ca mode sans echec et vider la corbeille tout de suite apres
          0
          1. un jour j'ai eu un keylogger qui se nommai en svchost.exe, je l'ai reperer facilement car, il y a trois svchost qui se lancent :
            -svchost.exe (service reseau )
            -svchost.exe (service local )
            -svchost.exe (systeme )

            le quatrieme se lançait en administrateur, donc sa venai de ma session et je l'effaçais rapidement

            -> file ton e-mail que je t'envoy un original de svchost.exe, faudra le mettre dans /windows/systeme32/
            0
            1. ca veut dire quoi car je ne suis pas un as en informatique
              0
            2. kevingz750@hotmail.fr
              et pour HTTPEXT.DLL
              0
          2. oui c est ca tu peux supprimer ces 2 fichiers (apres recherches sur le net)
            0
            1. suis les instructions que je t ai posté plus haut et tout sera ok
              0
              1. en gros, svchose.exe est un processus qui sert je sais plus a quoi, je crois a l'interface (bref), et certain virus se fond passer pour un de ces processus pour ne pas etre reperer, ta mission est de suprimer le faux et de remplacer les originaux, c'est pas tres compliqué

                0
                1. donc je recapitule
                  j éfface :
                  svchost.exe
                  HTT PEXT.DLL

                  puis je les vides de la corbeille

                  je vais dans l email que tu m'envois et je l'intalle dans systeme 32

                  si c ok je me déconnect et je reviens ensuite
                  0
              2. http://syrka.free.fr/DLL/ pas obligé de donner ton adresse tu trouves toutes les dll qu il te manque ici
                0
                1. meme pour remettre les bons fichier je reste en mode sans echec
                  0
              3. il ne faut pas installer de dll puisque le dll effacé est le virus
                0
                1. a ouai merci pour le lien monkey ! pas mal

                  0
                  1. je remplace le dll ou pas
                    0
                  2. tu m as envoyé le SVchost.exe sur mon email
                    0
                2. n installe pas de dll supprime en mode sans echec vide la corbeille et redemarre normalement
                  0
                  1. je reviens je vais faire ce que vous me dite
                    0
                  2. j ai essayé d éffacer svchost.exe impossible de l'effacer et httpext.dll n éxciste pas dans mon systeme 32
                    0
                3. Contributeur
                  dis moi, t'as pas deux anti virus actifs?
                  0
                  1. il ne faut pas effacer svchost !!
                    et si tu ne trouve pas HTTPEXT.DLL c'est qu'il y a un probleme :-/
                    cette dll doit etre autre part que systeme32, essaye de la trouver autre pars
                    0
                    1. il n'y est pas
                      0
                    2. j ai httpapi.dll
                      0
                    3. bonjour
                      je ne sais plus quoi faire help me
                      0
                    4. @gwénaël 51Sauvegarde tout ce que tu peux et formate !
                      Ensuite, passe tous tes CD avec une analyse antivirus et si c'est bon, réinstalle !
                      Balayer son ordi de temps en temps ne lui est pas négatif...
                      0
                    5. @Utilisateur anonymebonsoir
                      merci d'abord d'avoir répondu
                      je vais essayé mais as tu entendu parlé du virus trojan
                      merci bien
                      0
                  • 1
                  • 2