Infection Svchost.exe

Bonjour,
C'est la première que je viens poster un problème sur le forum, donc voilà mon problème :
J'ai malencontreusement infecté l'éxecutable Svchost.exe mais sachant qu'il ne faut surtout pas le supprimer, Je ne vois pas comment le nettoyer. Le virus est de type Backdoor, à ce que j'ai compris cela permettrait à des gens de prendre contrôle de mon ordinateur par différents réseaux. Dites moi si vous voulez des Scans de différents anti-malwares ou anti-virus.
J'espère que vous allez avoir une solution pour moi.
A bientôt :)

9 réponses

  1. salut


    /!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

    __________________________________________________________
    >Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
    >>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
    =====================================================


    ▶ Surtout , à l'enregistrement change le nom de Combofix en "cequetuveux" avant qu'il soit enregistré sur ton disque dur

    clique droit sur ce lien : Combofix =>enregistrer la cible sous....=> sur ton bureau => du nom que tu veux

    Avant d'utiliser ComboFix :

    Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
    La simple désactivation du résident n'est pas suffisante.
    Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
    Choisis la version adéquate (32 ou 64 bits)/!\

    Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

    ▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

    ▶ Lance le

    Une fenêtre apparait : clique sur "Disable"

    ▶ Fais redémarrer l'ordinateur si l'outil te le demande

    Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

    _________________________________________________________
    >> referme les fenêtres de tous les programmes en cours.
    >> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
    >>la protection en temps réel de ton Antivirus et de tes Antispywares,
    >>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur combofix renommé

    ¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

    ▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

    ▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

    ▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

    ▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur

    1
    1. pas fini

      desinstalle RegCure c'est un rogue ^^

      ========


      __________________________________________________
      =>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
      =>il est fort déconseillé de le transposer sur un autre ordinateur !<=
      ----------------------------------------------------------------------------


      Toujours avec toutes les protections désactivées, fais ceci :

      ▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
      ▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

      ----------------------------------------------------------
      KillAll::

      ClearJavaCache::

      File::
      c:\windows\Tasks\RegCure Program Check.job
      C:\windows\Tasks\RegCure.job

      Folder::
      c:\programdata\RegCure
      c:\program files (x86)\RegCure

      Firefox::
      FF - prefs.js: keyword.URL - hxxp://search.babylon.com/?affID=112555&tt=060612_7_&babsrc=KW_ss&mntrId=7c638ea60000000000000014d15bc5c7&q=
      FF - user.js: extensions.BabylonToolbar_i.babTrack - affID=112555&tt=060612_7_
      FF - user.js: extensions.BabylonToolbar_i.babExt -
      FF - user.js: extensions.BabylonToolbar_i.srcExt - ss
      FF - user.js: extensions.BabylonToolbar_i.id - 7c638ea60000000000000014d15bc5c7
      FF - user.js: extensions.BabylonToolbar_i.hardId - 7c638ea60000000000000014d15bc5c7
      FF - user.js: extensions.BabylonToolbar_i.instlDay - 15502
      FF - user.js: extensions.BabylonToolbar_i.vrsn - 1.5.3.17
      FF - user.js: extensions.BabylonToolbar_i.vrsni - 1.5.3.17
      FF - user.js: extensions.BabylonToolbar_i.vrsnTs - 1.5.3.1720:17
      FF - user.js: extensions.BabylonToolbar_i.prtnrId - babylon
      FF - user.js: extensions.BabylonToolbar_i.prdct - BabylonToolbar
      FF - user.js: extensions.BabylonToolbar_i.aflt - babsst
      FF - user.js: extensions.BabylonToolbar_i.smplGrp - none
      FF - user.js: extensions.BabylonToolbar_i.tlbrId - base
      FF - user.js: extensions.BabylonToolbar_i.instlRef - sst

      RegLock::
      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]


      ------------------------------------------------------------------

      ▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
      ▶ Quitte le Bloc Notes

      ▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme sur cette : illustration

      ▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
      ▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
      ▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt

      1
      1. Télécharge et enregistre ADWcleaner sur ton bureau :

        ADWCleaner (Merci à Xplode)

        Lance le,

        (Pour vista et seven => clic droit "executer en tant qu'administrateur")

        clique sur suppression et poste son rapport.
        1
        1. ouaip on va remettre des services en route :

          Attention : cet outil peut etre détecté à tort comme virus

          tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

          Désactive toutes tes protections si possible , antivirus , sandbox , etc....

          telecharge et enregistre Pre_Scan sur ton bureau :

          http://forums-fec.be/gen-hackman/Pre_Scan.exe
          http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

          Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

          une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

          si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

          si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

          http://forums-fec.be/gen-hackman/Pre_Scan.pif

          si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

          Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

          Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

          NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

          Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider

          1
          1. moi je capte un peu ca va ^^

            ==

            installe internet explorer 9
            mets mozilla firefox à jour
            menu démarrer / programmes / windows updates / prends tout ce qui est proposé

            mets les mise à jour en automatique dans ton panneau de configuration de préférence à une heure où le pc est allumé ^^

            ====

            @: à L'attention de ceux qui utilisent les switchs de Pre_script :
            n'utiliser que les switchs proposés sur la page correspondante :
            https://gen-hackman.kanak.fr/

            ================================

            Clique sur ce lien : https://www.cjoint.com/?BGmtXr4FtVR

            Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

            Relance Pre_scan puis choisis l'option "Script"

            une page va s'ouvrir

            logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

            sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

            puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

            des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

            poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
            0