Problème avec svchost.exe
Fermé
Gingembre
-
7 juil. 2011 à 15:21
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 14 juil. 2011 à 20:09
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 14 juil. 2011 à 20:09
A voir également:
- Problème avec svchost.exe
- Svchost.exe - Guide
- Supprimer svchost.exe virus ✓ - Forum Virus
- Svchost.exe (secsvcs) - Forum Virus
- Svchost.exe c'est quoi - Forum Windows
- Svchost.exe using microphone ✓ - Forum Virus
14 réponses
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
7 juil. 2011 à 16:01
7 juil. 2011 à 16:01
slt
il est noté file missing c'est que la ligne n'est plus ...
O23 - Service: Windows Device Instrumentation (WDI) - Unknown owner - C:\WINDOWS\system32\drivers\sysmgr\svchost.exe (file missing)
par contre il y a autre chose:
colle un rapport avec tdsskiller: pour cela:
Téléchargez TDSSKiller sur votre bureau
https://support.kaspersky.com/downloads/utils/tdsskiller.zip
Créez un nouveau dossier sur votre bureau puis décompressez l'archive dedans
Lancez le programme en cliquant sur TDSSKiller.exe, l'analyse se fait automatiquement, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.
Cochez les et cliquez sur "Delete/Repair Selected".
Un message peut ensuite apparaitre demandant de redémarrer le pc (reboot)pour finir le nettoyage. taper "Y" pour redémarrer le PC ("close all programs and choose Y to restart").
Informations complémentaires sur cet outil :
https://support.kaspersky.com/5350
ensuite:
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
ou sinon pour transmettre ton rapport:
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
il est noté file missing c'est que la ligne n'est plus ...
O23 - Service: Windows Device Instrumentation (WDI) - Unknown owner - C:\WINDOWS\system32\drivers\sysmgr\svchost.exe (file missing)
par contre il y a autre chose:
colle un rapport avec tdsskiller: pour cela:
Téléchargez TDSSKiller sur votre bureau
https://support.kaspersky.com/downloads/utils/tdsskiller.zip
Créez un nouveau dossier sur votre bureau puis décompressez l'archive dedans
Lancez le programme en cliquant sur TDSSKiller.exe, l'analyse se fait automatiquement, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.
Cochez les et cliquez sur "Delete/Repair Selected".
Un message peut ensuite apparaitre demandant de redémarrer le pc (reboot)pour finir le nettoyage. taper "Y" pour redémarrer le PC ("close all programs and choose Y to restart").
Informations complémentaires sur cet outil :
https://support.kaspersky.com/5350
ensuite:
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
ou sinon pour transmettre ton rapport:
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
7 juil. 2011 à 22:36
7 juil. 2011 à 22:36
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
http://www.forum-seven.com/forum/
télécharge combofix (par sUBs) ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
http://www.forum-seven.com/forum/
télécharge combofix (par sUBs) ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
TDSSKiller a en effet détecté un fichier suspect, j'ai bien suivi vos instructions, voici le lien avec le rapport de ZHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj201107/cijDg0Da3Q.txt
Merci pour votre aide!
http://www.cijoint.fr/cjlink.php?file=cj201107/cijDg0Da3Q.txt
Merci pour votre aide!
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
Modifié par jlpjlp le 7/07/2011 à 17:04
Modifié par jlpjlp le 7/07/2011 à 17:04
et le rapport tdsskiller? merci de le mettre
ensuite colle un rapport avec l'option 2 de roguekiller
puis colle un rapport de suppression/nettoyage avec ad remover
puis télécharge malwarebyte , mets le à jour et colle un rapport d'analyse rapide avec
a plus
ensuite colle un rapport avec l'option 2 de roguekiller
puis colle un rapport de suppression/nettoyage avec ad remover
puis télécharge malwarebyte , mets le à jour et colle un rapport d'analyse rapide avec
a plus
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Je n'avais pas fait attention au bouton "report" de TDSSKiller, et j'ai fermé le programme, pensant qu'il me sauverait un log automatiquement :/
Pour Roguekiller:
http://www.cijoint.fr/cjlink.php?file=cj201107/cijDJeJHtz.txt
Pour ce qui est d'Ad-Remover:
http://www.cijoint.fr/cjlink.php?file=cj201107/cijMhnyvas.txt
Et enfin Malwarebytes (que j'avais déjà utilisé avant de poster sur ce forum) n'a rien détecté.
Pour Roguekiller:
http://www.cijoint.fr/cjlink.php?file=cj201107/cijDJeJHtz.txt
Pour ce qui est d'Ad-Remover:
http://www.cijoint.fr/cjlink.php?file=cj201107/cijMhnyvas.txt
Et enfin Malwarebytes (que j'avais déjà utilisé avant de poster sur ce forum) n'a rien détecté.
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
7 juil. 2011 à 21:39
7 juil. 2011 à 21:39
lance l'option 4 de roguekiller (proxyfix)
si tu as le temps ce soir colle un rapport avec un des 4 premiers antivirus en ligne <== ici
et dis nous ensuite comment va ton pc
a demain
si tu as le temps ce soir colle un rapport avec un des 4 premiers antivirus en ligne <== ici
et dis nous ensuite comment va ton pc
a demain
Roguekiller:
RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Ismael [Droits d'admin]
Mode: Proxy RAZ -- Date : 07/07/2011 21:42:34
Processus malicieux: 0
Entrees de registre: 1
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (127.0.0.1:8080) -> DELETED
Termine : << RKreport[1].txt >>
RKreport[1].txt
BitDefender online n'a détecté aucune infection:
http://www.cijoint.fr/cjlink.php?file=cj201107/cijZuQGAk8.txt
Je vais rebooter histoire de voir si RogueKiller a effectivement fait quelque chose. Pour l'instant, svchost.exe me pompe toujours autant de RAM, je n'ai pas tenté de lancer un jeu pour voir ce qu'il se passait. Est-ce normal si mes paramètres de sécurité Windows sont revenus à ce qu'ils étaient par défaut (c'est-à-dire que dès que je lance un truc, on me demande 15 fois la permission)? Ou alors peut-être est-ce liée aux dernières mises à jour (SP1, etc...). Bref, je reboote, et je reposterai si je ne vois pas d'amélioration!
RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Ismael [Droits d'admin]
Mode: Proxy RAZ -- Date : 07/07/2011 21:42:34
Processus malicieux: 0
Entrees de registre: 1
[PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (127.0.0.1:8080) -> DELETED
Termine : << RKreport[1].txt >>
RKreport[1].txt
BitDefender online n'a détecté aucune infection:
http://www.cijoint.fr/cjlink.php?file=cj201107/cijZuQGAk8.txt
Je vais rebooter histoire de voir si RogueKiller a effectivement fait quelque chose. Pour l'instant, svchost.exe me pompe toujours autant de RAM, je n'ai pas tenté de lancer un jeu pour voir ce qu'il se passait. Est-ce normal si mes paramètres de sécurité Windows sont revenus à ce qu'ils étaient par défaut (c'est-à-dire que dès que je lance un truc, on me demande 15 fois la permission)? Ou alors peut-être est-ce liée aux dernières mises à jour (SP1, etc...). Bref, je reboote, et je reposterai si je ne vois pas d'amélioration!
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
7 juil. 2011 à 22:00
7 juil. 2011 à 22:00
ok
tu remettra un rapport hijackhtis aussi
a plus
tu remettra un rapport hijackhtis aussi
a plus
Euh... Quand j'ai téléchargé ComboFix, AVG l'a directement repéré comme étant dangereux. C'est un faux positif?
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
8 juil. 2011 à 15:50
8 juil. 2011 à 15:50
oui c'est un faux positif
Bonjour,
J'ai retrouvé celui de TDSSKiller:
http://www.cijoint.fr/cjlink.php?file=cj201107/cijXkJi7cK.txt
ComboFix dit qu'AVG tourne encore, alors qu'il est coupé, je ne sais pas pourquoi... Je retente et je reposte!
J'ai retrouvé celui de TDSSKiller:
http://www.cijoint.fr/cjlink.php?file=cj201107/cijXkJi7cK.txt
ComboFix dit qu'AVG tourne encore, alors qu'il est coupé, je ne sais pas pourquoi... Je retente et je reposte!
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
14 juil. 2011 à 20:09
14 juil. 2011 à 20:09
ok
comment va le pc? encore des soucis?
colle un rapport avec un des nod32 en ligne : ici: antivirus en ligne
comment va le pc? encore des soucis?
colle un rapport avec un des nod32 en ligne : ici: antivirus en ligne