SVchost.exe infecté

thomas -  
 Utilisateur anonyme -
Bonjour,
alors voila j'ai été infecté il y a deux semaines par un satané virus , impossible de sans décoller .

Avast ne trouve rien ,...

Mon pc est super lent , toutes la memoire physique est utilisé , internet même chose il bloque ,...
aprés avoir parcouru de nombreux forum je pense que mon svchost.exe est infecté j'ai le même soucis qu'ici ==>

http://www.commentcamarche.net/forum/affich-25978948-svchost-exe-espion-virus-pc-devenu-lent

45 réponses

thomas
 
arret , simplement un keygen qui fait sa ? , non pour moi il y a plus gros , depuis le temps qu'il est la lui il a jamais rien fait ^^ ,
0
thomas
 
http://cjoint.com/?BIgthu9pLFH
0
Utilisateur anonyme
 
Update de keygen lance un svchost !

qu'il soit là depuis 1 jour ou 10 ans !

relance ADWC, clique sur supprimer,

poste son rapport !

0
thomas
 
En gros un svchost il sert à quoi ? , il y en a bien 10 en éxécution la :S
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
thomas
 
Voici le rapport
http://cjoint.com/?BIguhPoJpGO

Et donc pour compléter le probleme , j'ai eu le toolbart Claro search (c'est depuis ça qu'il bug , donc tout mon processus est utilisé , ma mémoire de même . ) et la à chaque fois que j'ouvre firefox il me demande de le mettre comme navigateur par defaut donc ça veux dire qu'à la fermeture j'ai un programme qui change le navigateur par defaut
0
Utilisateur anonyme
 
ce que c'est Svchost :

https://www.commentcamarche.net/informatique/windows/225-gerer-le-processus-svchost-exe-de-windows/

donc, plus il y a des programmes ouverts et nécessitant des connexions à internet, plus tu verras de Svchost !!!

le processus en lui même est légitime !

passe à la suppresion avec ADWC :

https://forums.commentcamarche.net/forum/affich-25999167-svchost-exe-infecte?page=2#23

0
thomas
 
c'est fait , j'ai poster le rapport deux msg au dessus du tient ;)

Vous étes quelques informaticien s'occupant des "cas" qui arrive sur le forum au fait?

J'ai toujours pas de mémoire libre si jamais
0
Utilisateur anonyme
 
Vous étes quelques informaticien s'occupant des "cas" qui arrive sur le forum au fait?

bah oui et non, on est une bande de copins à dépanner les personnes sur ce forum, comme ailleur, tout étant des bénévoles ;-)

relance ADWC, clique sur Désinstaller,

est ce que tu peux me remettre un nouveau zhpdiag s'il te plait ?

0
thomas
 
http://cjoint.com/?BIgvbKldEZR

Voici
0
Utilisateur anonyme
 
bonjour,

installe la dernière version de java, Adobe rader et firefox depuis leurs sites dédiés !

* Lance ZHPFix via le raccourci sur ton Bureau

Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

P2 - FPN:Firefox Plugin Navigator . (.Pando Networks - Pando Web Installer.) -- C:\Program Files\Mozilla Firefox\Plugins\npPandoWebInst.dll
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.)
O43 - CFD: 4/04/2011 - 10:08:00 - [0,010] --H-D C:\Users\Thomas\AppData\Roaming\teamspeak2
O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - (Claro Search) - http://www.claro-search.com
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}]
C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
[MD5.00000000000000000000000000000000] [APT] [{D457D331-9FCC-49EC-8D19-F4B5F6390246}] (...) -- I:\install.exe
O4 - Global Startup: C:\Users\philippe\Desktop\cochon 2010 - Raccourci (2).lnk . (...) -- C:\Users\Thomas\Desktop\Documents\comptes\cochon,sanglier\cmd cochon 2010.xls (.not file.)
O4 - Global Startup: C:\Users\philippe\Desktop\cochon 2010 - Raccourci.lnk . (...) -- C:\Users\Thomas\Desktop\Documents\comptes\cochon,sanglier\cmd cochon 2010.xls (.not file.)
O4 - Global Startup: C:\Users\philippe\Desktop\Constat 92 vibration - Raccourci.lnk . (...) -- C:\Users\Thomas\AppData\Local\Temp\Constat 92 vibration.docx (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Express FilesUpdate] (...) -- C:\Program Files\ExpressFiles\EFUpdater.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{8EBAED6F-C5C1-43A4-BD14-CF4667AEE772}] (...) -- c:\program files\mozilla firefox\firefox.exeered;alreadyoffered (.not file.)
O41 - Driver: (akpqbkdh) . (. - .) - C:\Windows\system32\drivers\akpqbkdh.sys (.not file.)
O41 - Driver: (bjimhaqi) . (. - .) - C:\Windows\system32\drivers\bjimhaqi.sys (.not file.)
O41 - Driver: (scpxcupj) . (. - .) - C:\Windows\system32\drivers\scpxcupj.sys (.not file.)
O87 - FAEL: "TCP Query User{4065D630-B959-48DA-942E-0E819B844970}C:\program files\ea games\battlefield 2 server\bf2_w32ded.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files\ea games\battlefield 2 server\bf2_w32ded.exe (.not file.)
O87 - FAEL: "UDP Query User{C8E78155-1574-4AA0-92B6-CE20BBC0969E}C:\program files\ea games\battlefield 2 server\bf2_w32ded.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\ea games\battlefield 2 server\bf2_w32ded.exe (.not file.)
O87 - FAEL: "{5D4F3403-D4EF-47D6-921D-855D1B90ACFE}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Thomas\Desktop\Call of Duty 4 - Modern Warfare\iw3mp.exe (.not file.)
O87 - FAEL: "{CB91EC87-7121-46A5-B186-854FFE33CEF8}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Thomas\Desktop\Call of Duty 4 - Modern Warfare\iw3mp.exe (.not file.)
O87 - FAEL: "TCP Query User{D70AAC65-522C-4169-B2B2-C56A4285BC05}K:\ancien pc\program files\trackmania nations eswc\tmnationseswc.exe" |In - Private - P6 - TRUE | .(...) -- K:\ancien pc\program files\trackmania nations eswc\tmnationseswc.exe (.not file.)
O87 - FAEL: "TCP Query User{8AB23639-C740-4568-AA7E-8C1370B00A7C}L:\ancien pc\program files\trackmania nations eswc\tmnationseswc.exe" |In - Private - P6 - TRUE | .(...) -- L:\ancien pc\program files\trackmania nations eswc\tmnationseswc.exe (.not file.) => Fichier absent
O87 - FAEL: "TCP Query User{77330C29-465E-49FF-A163-C60EA8DDC0FB}C:\users\thomas\call of duty 4 - modern warfare\iw3mp.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\thomas\call of duty 4 - modern warfare\iw3mp.exe (.not file.) => Fichier absent
O87 - FAEL: "UDP Query User{280DB831-DCDF-4F92-8FFB-D16165571B93}C:\users\thomas\call of duty 4 - modern warfare\iw3mp.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\thomas\call of duty 4 - modern warfare\iw3mp.exe (.not file.) => Fichier absent
O87 - FAEL: "TCP Query User{0B71E3B1-A694-4682-BE1B-726704DD9C9E}F:\ancien pc\program files\trackmania nations eswc\tmnationseswc.exe" |In - Private - P6 - TRUE | .(...) -- F:\ancien pc\program files\trackmania nations eswc\tmnationseswc.exe (.not file.)
O87 - FAEL: "{82F465D6-C64B-4C0F-B3A4-09A75F0C159A}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Thomas\Downloads\Nouveau dossier\OGameAutomizer.exe (.not file.)
O87 - FAEL: "{1090BA3C-3650-4AD6-8D23-BDD73C51ECEC}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Thomas\Downloads\Nouveau dossier\OGameAutomizer.exe (.not file.)
O87 - FAEL: "{49F9A2C2-DD9D-40DF-8CAE-A17D0ACCCE44}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\NovaLogic\Delta Force Xtreme 2 BETA\DFX2BETA.exe (.not file.)
O87 - FAEL: "{7CFFF729-5DF9-49D0-AF8A-B113FD148C99}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\NovaLogic\Delta Force Xtreme 2 BETA\DFX2BETA.exe (.not file.)
O87 - FAEL: "{A8D665A4-8D8C-4A63-93B7-C5630BCB9E90}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\NovaLogic\Delta Force Xtreme 2 BETA\UPDATE.exe (.not file.)
O87 - FAEL: "{8824D99C-A81A-4294-A4A9-A34ADAB8378C}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\NovaLogic\Delta Force Xtreme 2 BETA\UPDATE.exe (.not file.)
O87 - FAEL: "TCP Query User{6F3E5BE3-BDC1-457D-B5DE-53C01D805421}C:\users\thomas\documents\ogamebotv2\ogamebot.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\thomas\documents\ogamebotv2\ogamebot.exe (.not file.)
O87 - FAEL: "UDP Query User{1F770EA5-C130-4AF5-A636-FB4AC87EFD1F}C:\users\thomas\documents\ogamebotv2\ogamebot.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\thomas\documents\ogamebotv2\ogamebot.exe (.not file.)
O87 - FAEL: "{A70EB032-6EF8-49ED-8042-A36A6CD49093}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\ExpressFiles\expressdl.exe (.not file.)
O87 - FAEL: "{427A4AD3-BF1F-4CC6-ADAF-3DB589E01A06}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\ExpressFiles\expressdl.exe (.not file.)
M3 - MFPP: Plugins - [Thomas] -- C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\w9dplg72.default\searchplugins\BabylonMngr.xml
O69 - SBI: SearchScopes [HKCU] {b167b83b-348e-4f8a-a00d-693f28ede787} - (Private Search) - http://search.expatshield.com [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}] => Infection BT (Adware.MyWebSearch)
C:\Program Files\Mozilla Firefox\Extensions\search@searchsettings.com
Emptytemp
EmptuCLSID


----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html

0
thomas
 
http://cjoint.com/?BIhsaSDcT2c

========== Récapitulatif ==========
3 : Clé(s) du Registre
19 : Valeur(s) du Registre
3 : Dossier(s)
10 : Fichier(s)
4 : Tache planifiée
1 : Autre

End of clean in 00mn 03s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 7/09/2012 16:07:42 [3903]
C:\ZHP\ZHPFix[R2].txt - 7/09/2012 17:53:06 [3836]

Toujours 0 de mémoire disponible , il rame toujours autant :S
0
Utilisateur anonyme
 
redémarre le pc une ou 2 fois normalement pour voir ce qu'il dit !

0
thomas
 
J'ai redémarré 3-4 fois le pc , j'ai beaucoup moins de processus en cours mais malheureusement , j'ai toujours pas de mémoire dispo , quand j'allume le pc j'ai tout qui est ok puis sa commence à diminuer pour arriver au alentour de 30 ko . , il rame toujours mais impossible de voir d'ou sa vient :S
0
thomas
 
[URL=http://www.heberger-image.fr][IMG]http://www.heberger-image.fr/data/images/40987_pross.jpg/IMG/URL

[url=http://www.heberger-image.fr][img=http://www.heberger-image.fr/data/images/40987_pross.jpg]/url

http://www.heberger-image.fr/images/40987_pross.jpg.html
0
Utilisateur anonyme
 
je te donne une liste des programmes (non vitaux) qui se lancent au démarrage de windows :

cmd cochon 2010
Constat 92 vibration.docx
eToro
Pictures
Microsoft Excel
Microsoft Word
Virtual DJ
Google Chrome
DjVuZone
LimeWire
Sierra
Windows Media Player

plus tu lances de programmes au démarrage de windows, plus ça prend de ressources !

0
thomas
 
j'ai bloquer quelques programme garce à cleaner , mais toujours rien , la mémoire dispo "disparait" dans la cache
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
coucou j'aime bien votre échange :

Electric man :

cmd cochon 2010
Constat 92 vibration.docx


thomas :
garce à cleaner


mouhahahhahahahahahaha ^^
0
Utilisateur anonyme
 
tu n'as pas tout vu :P
0
Utilisateur anonyme
 
montre moi ce que tu appelles la mémoire diso via un scrneer de gestionnaire de taches !

0
thomas
 
Les programme non vitaux qui se lance au démarrage me semble bizarre , il y a 2 fichier excel.
je te fait sa tantot .
0
Utilisateur anonyme
 
ok,

0
thomas
 
désolé , je n'arrive plus a avoir accés à internet de mon pc , ( si mais il faut un temps fouu!!! ) , il rame dés son ouverture , :S comprend plus rien ^^ , il utilise casiment 2G de ram alors qu'il y a rien en cours ,..
0