Infection SVCHOST.EXE

Résolu
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

J'ai un problème similaire à celui décrit par Elisiss le 25/02/2012 sur ce forum:
- Le PC est soudainement devenu très lent (20 minutes mini pour le démarage et l'arrêt).
- D est inaccessible (Le disque D est physiquement différent du disque C)
- Plus de laison réseau (mails et internet)
- La plupart des applications ne repondent plus ou bien partiellement.
- le bouton "démarrer" est inerte, le menu n'apparait plus.

Malheureusement, les explications données par Loumax91 pour le dépannage de Elisiss ne m'ont pas permis de faire redémarrer correctement la machine.

Petites indications :
- j'ai réussi, avec beaucoup de patience, à lancer Avast après avoir fait un démarrage sans echec. Avast a mouliné pendant 2 heures. La barre de progression est restée sur 0%. La première (et unique) ligne apparue sur le scan d'Avast me parait louche :
SVC: wudfsvc>C:WINDOWS\SYSTEM32\SVCHOST.EXE
- J'ai également lancé Malwarebytes qui, à priori, a fonctionné correctement. Cependant, le scan n'a rien detecté de suspect.

Voilà le triste tableau !

Merci pour votre aide

90 réponses

Utilisateur anonyme
 
pourquoi l avoir fait en 64 bits ?


0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Ben, je pensais que le système tournait en 64. Je suis bon pour créer le même CD en 32 alors ?
0
Utilisateur anonyme
 
prends celui ci :

tu executes , pateinte , ensuite un logiciel de gravure s ouvre , le disque est deja selectionné , tu insère le cd où graver et tu cliques sur burn iso

http://www.forums-fec.be/gen-hackman/7pe_x86_E.exe

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai fais la manip. Melheureusement, le résultat reste le même : le PC reste planté sur l'écran d'accueil de W7, sans icone :-(
0
Utilisateur anonyme
 
bah tu demarres pas du cd alors.....
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai lancé le boot sur "CDROM" (voir photo ci-jointe) 2 fois sans résultat. Le fichier ISO est gravé sur un DVD RW, cela a-t-il une importance ?

http://imgbox.com/gallery/edit/WbDNzEhMEX/SbaAmggKEB0MO1wz
0
Utilisateur anonyme
 
ben il est pas en premier ton cd sur la photo !
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Certes,

Mais c'est bien "CDROM" qui est sélectionné lorsque je lance le CD ISO (en pressant F12 au démarrage afin de choisir le boot ). D'ailleurs, il me semble bien que le PC démarre bien sur le CD car le démarrage est différent d'un boot sur le HDD.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
normalement ca devrait fonctionner avec un dvd rw ca fonctionne chez moi ..... il lit bien les dvd ton lecteur ?
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Jusqu'à présent, je pense qu'il fonctionnait normalement.

Je vais essayer la manip depuis une clé USB.
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Il y a un petit problème. Apparement, il est impossible de selectionner autre chose que le lecteur de CD avec le fichier que tu m'a fait suivre
0
Utilisateur anonyme
 
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai été emporté par mon enthousiasme ;-)

Enfin, je suis toujours coincé :-(

Une idée ?
0
Utilisateur anonyme
 
ben tu reponds pas aux questions alors pas evident quoi ....
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Je ne réponds pas aux questions ?????

Toutes mes excuses, mais j'ai dû rater un épisode.

Quelle était la question ?
0
Utilisateur anonyme
 
il lit bien les dvd ton lecteur ?
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Pas facile de savoir qu'est ce qui fonctionne bien sur la machine (je deviens gateux, je me répète ;-) ).

Néanmoins, je pense que le lecteur fonctionne.

Pour répondre à ta question, j'ai effectué la manip suivante : lorsque je mets un CD audio dans le lecteur, il détecte bien les pistes sur le CD. Cependant, aucun lecteur (VLC et WMP) ne parvient à s'ouvrir pour lire le contenu .
0
Utilisateur anonyme
 
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
OK. Je me penche là dessus et te transmets le resultat.

Merci
0
Utilisateur anonyme
 
ok
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Holly Shit !

J'ai suivi le tuto ... Le résultat n'est pas satisfaisant ...
Le scan reste bloqué sur "préparation à l'analyse" (voir photo ci-jointe). L'analyse a bien été lancée en mode sans échec ...

http://imgbox.com/gallery/edit/IuPZSo0cWE/gChBqTrwn3Cjzj8A
0
Utilisateur anonyme
 
heberge-la plutot ici https://www.cjoint.com/
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
0
Utilisateur anonyme
 
fais voir la moitié à droite ?
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Ci-joint 2 photos ... En espérant que l'angle de vue soit bon

https://www.cjoint.com/?BJyxoNVY82g
https://www.cjoint.com/?BJyxrVI7KvR
0
Utilisateur anonyme
 
ok et ca n'a pas bougé depuis tout à l heure ?
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Je suis dessus depuis une bonne demie heure ... Ca n'a pas bougé d'un poil ...
0
Utilisateur anonyme
 
tu peux rien faire ? l'arrêter ou.....
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Fichier - Quitter : aucune réponse
Clic sur la croix en haut à droite : aucune réponse
Je peux passer de l'onglet "Analyse" à "Statistiques" (tous les 2 vides)
0
Utilisateur anonyme
 
redemarre le pc
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Mode sans échec ou mode normal ?
0
Utilisateur anonyme
 
normal et vois si drweb veut bien tourner dans ce mode
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Pas plus de réussite en mode normal :-(

https://www.cjoint.com/?0Jza7xXntz8
0
Utilisateur anonyme
 
les cd marchent pas, drweb marche pas......ca devient dru...
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Comme tu dis ...

Aurais-tu une solution "ultime" ?
0
Utilisateur anonyme
 
peut etre drweb en live cd aura-t-il plus de succès sans que windows soit demarré....

https://forums.cnetfrance.fr/tutoriels-securite-informatique/179557-dr-web-cureit-le-tutoriel
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Je vais essayer de créer drweb en live et de lancer ça ... Demain matin (enfin toute à l'heure) il se fait tard ...

Merci de ton aide et bonne soirée (si j'ose dire, vue l'heure)
0
Utilisateur anonyme
 
lol ^^ bonne nuit :!)
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour g3n-h@ckm@n,

Suivant tes conseils, j'ai fait touner Drweb en live CD. Quel scan ! 4 heures ! Tout le contenu du disque C a du être passé au peigne fin.

Bref, 3 infections ont bien été detectées (voir photos). Pour l'instant, le PC est en attente sur l'ecran d'accueil du Live CD (voir photos).

Quelle suite à donner à cela ? "Report Bug ?"

https://www.cjoint.com/?BJztsrmY4mr
https://www.cjoint.com/?BJzttpGoMKS
https://www.cjoint.com/?BJzttSpBo3f
0
Utilisateur anonyme
 
ouaip re

ca aurait ete bien que je sache ce que c'est qui a ete degommé ^^
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Désolé, rien de plus d'affiché que ce qu'il y a sur les photos.

J'ai fait la commande Report Bug. Ca m'a l'air très long. C'est normal ?
0
Utilisateur anonyme
 
redemarre le pc , tu trouveras le rapport dans

c:\<users ou Utilisateurs>\ta session\DrWeb\CureIt.log
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Il faut trouver in fichier .LOG ?
0
Utilisateur anonyme
 
si tu as les extension qui sont affichées oui
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Je ne parviens pas à dénicher le fichier que tu m'indiques.

Je redoute d'avoir arreté Drweb avant qu'il ait pu généré le rapport
0
Utilisateur anonyme
 
trouve toi un windows legal et refais-toi un systeme tout neuf
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai un beau W7 tout neuf et tout propre.

Donc Killdisk + W7.

Puis-je faire killdisk sur C seulement (récup des données sur D)?
0