PC infecté Svchost.exe system32\WinDir

cassoss Messages postés 324 Statut Membre -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

J'ai un problème, Avast! m'annonce en permanence qu'un cheval de troie a été bloqué, et vu que c'est Svchost.exe et que ce processus est toujours actif bah j'ai toujours une alerte donc j'ai mis avast! en silencieux mais je suis toujours infecté.

Ce processus étant impératif, j'aimerais savoir comment je peux supprimer le Trojan ?

Merci

A voir également:

37 réponses

cassoss Messages postés 324 Statut Membre 23
 
Je ne peux pas supprimer parce qu'on m'informe que UsbFix va fermer des processus non vitaux mais ça me ferme l'explorer du coup je dois redémarrer mon PC et je ne peux pas utiliser comme il faut l'outil Suppression
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Il est normal que l'explorer soit fermé, laisse UsbFix travailler.
0
cassoss Messages postés 324 Statut Membre 23
 
Même après 45 minutes il ne se passe rien donc je sais pas trop... et pendant ce temps mon ordinateur ne fait pas de bruit, j'ai l'impression qu'il ne "travaille pas".
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Réutilise ZHPFix mais avec le texte suivant :

SysRestore
C:\WINDOWS\system32\install
C:\WINDOWS\system32\WinDir
EmptyFlash
EmptyTemp
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cassoss Messages postés 324 Statut Membre 23
 
Voilà

Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre :
Run by sifeddine at 30/04/2012 20:01:24
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Dossier(s) ==========
SUPPRIME Folder: c:\windows\system32\install
SUPPRIME Folder: c:\windows\system32\windir
SUPPRIME Flash Cookies: 15
SUPPRIME Temporaires Windows: : 14

========== Fichier(s) ==========
SUPPRIME Flash Cookies: 9
SUPPRIME Temporaires Windows: : 6

========== Restauration Système ==========
Point de restauration du système créé avec succès

========== Récapitulatif ==========
4 : Dossier(s)
2 : Fichier(s)
1 : Restauration Système

End of clean in 00mn 10s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 29/04/2012 16:48:55 [2492]
C:\ZHP\ZHPFix[R2].txt - 30/04/2012 20:01:24 [883]
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Avast ne détecte plus rien ?
0
cassoss Messages postés 324 Statut Membre 23
 
Non plus rien. Le truc c'est que des Trojans sont cryptés pour pas que les Antivirus les reconnaissent, et vu que j'étais infecté plein de fois, j'en ai déduis que certains étaient détectés et d'autres non.
0
Utilisateur anonyme
 
c'est à cause de la sandbox d'avast que les outils tournent dans le vide...
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Quand tu lances UsbFix, Avast te dit quelque chose ?
0
cassoss Messages postés 324 Statut Membre 23
 
Non rien du tout.
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Si c'est OK pour toi, on passe au "pavé final".
0
cassoss Messages postés 324 Statut Membre 23
 
Heu je crois que j'ai pas compris :)
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Tu n'as plus de souci sur ton PC ?
0
cassoss Messages postés 324 Statut Membre 23
 
Je ne crois pas, il me semble que c'est fini oui, le seul problème c'est que la dernière chose que vous m'avez demander de faire je ne peux pas puisque tout se ferme, et que j'ai toujours les lignes

C:\WINDOWS\system32\install
C:\WINDOWS\system32\WinDir

qui sont infectées et que je ne peux pas "réparer"
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Donc tu as fait une nouvelle recherche avec UsbFix et tu vois toujours ces deux lignes dans le rapport ?
0
cassoss Messages postés 324 Statut Membre 23
 
Je vois ABSENT Folder mais je ne sais pas l'interpréter en fait, si ça veut dire que c'est réglé ou non.

========== Fichier(s) ==========
ABSENT Folder/File: c:\windows\system32\install
ABSENT Folder/File: c:\windows\system32\windir
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Absent Folder = Dossier absent.
0