Fichier C:\Windows\appdata\svchost.exe,virus?

louxor -  
 Utilisateur anonyme -
Bonjour,
je viens de voir qu'en allumant mon pc un tableau de commande apparaissait brièvement et mettait :C:\Windows\appdata\svchost.exe
Est-ce un virus? Comment le supprimer car Avast ne le détecte pas. Et si non, qu'est ce que c'est ? Merci de votre aide


A voir également:

37 réponses

louxor
 
Photofiltre est le seul que j'ai téléchargé j'avais besoin de ce logiciel pour des photos... Mais sinon je ne télécharge rien. Merci du conseil !
http://up.sur-la-toile.com/iTmh
0
Utilisateur anonyme
 
Photofiltre est un très bon logiciel de retouche photo, il en existe une version
gratuite, donc pas besoin de le cracker

Met à jour Java, désinstalle le
Télécharge et installe la nouvelle version de Java
https://java.com/fr/

Relance Rogue Killer et tape 3, c'est pour nettoyer ton fichier hosts
Poste le rapport
0
louxor
 
RogueKiller V6.1.1 [28/09/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: marie [Droits d'admin]
Mode: HOSTS RAZ -- Date : 05/10/2011 15:22:49

Processus malicieux: 0

Driver: [LOADED]

Fichier HOSTS:
127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
[...]


Nouveau fichier HOSTS:
127.0.0.1 localhost

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Utilisateur anonyme
 
Tu as mis à jour Java ?

Je te conseillerai de mettre à jour Avast en installant la version 6
0
louxor
 
oui java est mis à jour. Je m'occupe d'Avast ;)
0
louxor
 
c'est fait
0
Utilisateur anonyme
 
On va finaliser
Copie les lignes suivantes en gras ci dessous, c'est à dire
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier

OPT:O4 - HKLM\..\Run: [LManager] . (.Dritek System Inc. - Launch Manager.) -- C:\PROGRA~1\LAUNCH~1\LManager.exe
EmptyTemp
EmptyFlash


* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
tant qu'administrateur
)
Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Note: le rapport est sauvegardé dans C:\ZHP\ZHPFixReport.txt

Redémarre ton PC

Ensuite, poste moi un nouveau rapport ZHPDiag
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
louxor
 
Rapport de ZHPFix 1.12.3362 par Nicolas Coolman, Update du 23/09/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-05-10-2011-16-05-16.txt
Run by marie at 05/10/2011 16:05:16
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: LManager

========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 93
SUPPRIME Flash Cookies: 34

========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 192
SUPPRIME Flash Cookies: 83


========== Récapitulatif ==========
1 : Valeur(s) du Registre
2 : Dossier(s)
2 : Fichier(s)


End of clean in 00mn 07s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 05/10/2011 16:05:16 [738]
0
louxor
 
http://up.sur-la-toile.com/iTmB
0
Utilisateur anonyme
 
On va nettoyer les outils qui ont servit

Télécharge Del Fix (de Xplode), sur ton bureau

http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix

Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)

Sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
0
louxor
 
# DelFix v8.5 - Rapport créé le 05/10/2011 à 16:26:38
# Mis à jour le 25/09/11 à 11h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : marie - PC-DE-MARIE (Administrateur)
# Exécuté depuis : C:\Users\marie\Téléchargements\delfix0.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Non Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\RstAssociations.txt
Supprimé : C:\Users\marie\Desktop\ZHPDiag.txt
Supprimé : C:\Users\marie\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

Désinstallé : ESET Online Scanner
-> Prefetch Vidé

*************************

DelFix[S1].txt - [1160 octets] - [05/10/2011 16:26:38]

########## EOF - C:\DelFix[S1].txt - [1284 octets] ##########
0
Utilisateur anonyme
 
Supprime ce dossier
C:\Program Files\ZHPDiag

Tu dois désactiver la restauration système pour supprimer les points de restauration infectés

* Démarrer, Panneau de configuration, Système, puis sur Protection du système à gauche
* La fenêtre Propriétés système s'ouvre
* Va dans l'onglet Protection du système
* Patiente le temps que Windows cherche
* Décoche les partitions
* Windows demande si on veut désactiver la restauration système
* Clique sur désactiver la restauration système
* Valide en cliquant sur OK
* Redémarre le PC


Tu dois réactiver la restauration système, et tu vas créer un point de restauration propre :

* Démarrer, Panneau de configuration, Système, puis à gauche, dans tâches, sur Protection du système
* Dans la fenêtre Propriètés système, recoche les partitions , puis clique sur Appliquer
* Tu peux créer un point de restauration propre tout de suite en cliquant sur créer
* Une petite fenêtre s'ouvre
* Entre la date du point de restauration que tu veux créer
* Clique sur créer, et le point de restauration se crée automatiquement, puis on t'annonce que le point de restauration a été créé, puis clique sur OK
* Redémarre le PC

Ensuite, il faudra défragmenter le disque dur
0
louxor
 
c'est fait
0
louxor
 
c'est fait :)
0
louxor
 
c'est tout ? Merci
0
louxor
 
je viens de m'apercevoir maintenant que je n'ai plus les barres de son qui s'affichent (barres vertes sur l'écran d'ordi). Comment les remettre?
0
Utilisateur anonyme
 
Je n'ai jamais eu ça sur mon PC, donc je ne sais pas
0
louxor
 
ok mais comme c'est venu apres les manip je preferaisvous demander. Merci
0
Utilisateur anonyme
 
Bonjour
Les barres de son ne doivent pas provenir de Windows, cela doit être géré par un logiciel,
mais je ne sais pas lequel
C'est si importants ces barres de son ?
0
louxor
 
bonjour, c'est important pour voir le son mais j'ai finalement réussi à les retrouver quand j'ai été sur launch manager. J'ai juste ouvert et refermer et le volume s'est de nouveau affiché!
0
Utilisateur anonyme
 
Tant mieux que tu ai retrouvé ceci, je m'en doutais que c'était géré par un logiciel

Comme ton disque dur a travaillé, il faut le défragmenter :
Démarrer>tous les programmes >accéssoires>outils système
Ouvre le défragmenteur de disque, et clic sur défragmenter maintenant
puis laisse le travailler
0
louxor
 
merci, mais j'ai déjà défragmenté hier
0
Utilisateur anonyme
 
Plus de problème maintenant ?
0
louxor
 
de ce côté là non mais j'ai un autre problème ( désespérant!) mon lecteur windows media met pres de 40 secondes avant de mettre en route la musique sélectionnée. Tu n'as pas une idée? J'ai été voir sur le forum mais rien ne marche. Merci de ton aide encore!
0
Utilisateur anonyme
 
Tu devrais utiliser VLC Media player, moi je l'utilise et il est très bien
Le lecteur Windows Media, c'est bien pour extraire les musiques des CD
0
louxor
 
d'accord merci beaucoup pour ton aide, ca m'a bien servi!!
Merci
0
Utilisateur anonyme
 
As tu sécurisé ton navigateur par défaut ?
0
louxor
 
euh je suppose oui, et j'utilise un logiciel qu'un ami m'a recommandé : WOT
0
Utilisateur anonyme
 
Très bien
0