Infection SVCHOST.EXE

Résolu
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

J'ai un problème similaire à celui décrit par Elisiss le 25/02/2012 sur ce forum:
- Le PC est soudainement devenu très lent (20 minutes mini pour le démarage et l'arrêt).
- D est inaccessible (Le disque D est physiquement différent du disque C)
- Plus de laison réseau (mails et internet)
- La plupart des applications ne repondent plus ou bien partiellement.
- le bouton "démarrer" est inerte, le menu n'apparait plus.

Malheureusement, les explications données par Loumax91 pour le dépannage de Elisiss ne m'ont pas permis de faire redémarrer correctement la machine.

Petites indications :
- j'ai réussi, avec beaucoup de patience, à lancer Avast après avoir fait un démarrage sans echec. Avast a mouliné pendant 2 heures. La barre de progression est restée sur 0%. La première (et unique) ligne apparue sur le scan d'Avast me parait louche :
SVC: wudfsvc>C:WINDOWS\SYSTEM32\SVCHOST.EXE
- J'ai également lancé Malwarebytes qui, à priori, a fonctionné correctement. Cependant, le scan n'a rien detecté de suspect.

Voilà le triste tableau !

Merci pour votre aide

90 réponses

Utilisateur anonyme
 
il me semble que oui tu peux ne faire que c:\ mais si c'est pour ne faire que c:\ c'est inutile d'utiliser killdisk , je te conseillais killdisk pour faire tout le disque dur d'un coup ......
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Petite précision : les disques C et D sont physiquement différents
- C est un disque SSD
- D est un disque SATA

Il est donc possible d'effacer totalement le disque C, comme tu le suggères.

Une fois C effacé et W7 installé, as-tu des conseils pour la suite de la manip ?
0
Utilisateur anonyme
 
une fois w7 installé sur C:\ , il installera automatiquement le D:\

et tu peux utiliser killdisk sur c:\ sans crainte dans ce cas :)

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
OK. Merci
0
Utilisateur anonyme
 
:)
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour g3n-h@ckm@n ,

J'ai executé Killdisk sur C suivant le tuto. A la fin de la manip, un message est apparu (voir photo). J'ai selectionné "NON"

Ensuite, j'ai redémarré le PC (selection boot par F12) et lancé le DVD de W7 en 64 bits. Le PC a lu le DVD, chargé les fichiers W7, et puis plus rien.

Faut-il d'abord installer W7 en 32 bits, ou y a-t-il un problème ?
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Avec la photo,c'est mieux !

https://www.cjoint.com/?BJAl2KeeCnj
0
Utilisateur anonyme
 
fallait mettre yes ^^
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour g3n-h@ckm@n ,

Comment rattraper mon annerie ?

Relancer killdisk ?
0
Utilisateur anonyme
 
je pense que oui
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
C'est parti !
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Killdisk relancé et executé sans problèmes. J'ai sélectionné YES à la fin du scan.

Mais impossible d'installer W7 :-(

Killdisk a affiché un message à la fin du scan :
"WARNING : BAD SIGNATURE IN SECTEUR 0 IN 80h"
80h étant le nom que Killdisk donne au disque C
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
crotte !!!
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Mais encore ?
0
Utilisateur anonyme
 
precise ceci ?

impossible d'installer W7 :-(
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Manipulation effectuée :
- Séléction de "CDROM" dans le menu boot
- Utilisation du DVD W7 64 bites
- "Windows loading files ..." (barre de chargement) - l'action s'éxecute normalement
- "Starting Windows" (barre de chargement) - l'action s'éxecute normalement
- Le voyant HDD clignote
- Ensuite (après 10 minutes) : écran noir le voyant HDD ne clignote plus. Plus aucune réaction de la machine
0
Utilisateur anonyme
 
si mes souvenirs sont bons c'est un SSD ?

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Tout à fait, le disque C est un SSD
0
Utilisateur anonyme
 
tu n'as pas eu un pilote sur cd avec ?
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai bien un CD, mais c'est celui de la carte mère (voir photo)

https://www.cjoint.com/?BJBsK47YIbd
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
L'adresse est très interressante mais ne m'aide pas à résoudre mon problème. En effet, il s'agit de modifications de paramètres spécifiques à un SSD mais une fois W7 installé.

En outre, en suivant les explications du site, j'ai crée une clé USB avec W7 dessus. Malheureusement, pas plus de résutat qu'avec le DVD. Toujours impossible d'installer W7
0
Utilisateur anonyme
 
tu devrais demander à la section windows alors.... il te repondront peut etre plus facilement que moi quant-à ce sujet

donne leur le lien de cette conversation pour qu'ils voient ce qui a ete fait
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour g3n-h@ckm@n,

En désespoir de cause, j'ai tenté de relancer un live CD de W7 (je n'avais pas refait la manip depuis le formatage de C).

Et miracle, le PC est parti sur le live CD ! Enfin du positif !

Bref, je me permet de te soliciter depuis ce progrès, car je ne voudrais pas faire une connerie.

Sur le bureau, il y a des icones tels que
- "Driver Packs from Folder"
- "Drivers from Win 7 Host DS"
- "Scan Hardware"

Merci de m'aider à faire le bon choix et la bonne manip
0
Utilisateur anonyme
 
bah c'est normal tu travailles avec la RAM là et non avec le disque dur ^^
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Certes,

Mais jusqu'à présent, il m'avais été impossible de lancer un live CD
0
Utilisateur anonyme
 
sinon t'as toujours que le ssd de branché ?
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Oui, le disque SSD (disque C) est branché et il apparait dans l'explorateur.
Par contre, le disque SATA (disque D) n'apparait pas dasn l'explorateur.
Problème de MBR ?
0
Utilisateur anonyme
 
tu m'avais pas dit que tu l'avais debranché ?
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Non (?)

Tu dois confondre avec un autre dépannage ;-)
0
Utilisateur anonyme
 
possible...

regarde dans gestion des disques voir s il est vu le sATA

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Dans
"Gestion de l'ordinateur" - "Stockage" - "gestion des diques" : rien n'apparait (ni C, ni D)
0
Utilisateur anonyme
 
:(
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Plus de solution à proposer ?
0
Utilisateur anonyme
 
nan sinon comme je t'ai dit voir avec la section hardware
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Bon ! Et ben en tout cas, merci pour ton aide.
0
Utilisateur anonyme
 
:)
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
"Section hardware" ?

Peux-tu être plus précis STP ?
0
Utilisateur anonyme
 
je t'ai pas deja parlé de photorec et testdisk ? il apparait sous quel format ? dans le gestionnaire ? ntfs ? fat ? raw ?
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Le disque apparait maintenant sous le nom"E", puisque branché via un port USB. Il apparait dans la "Gestion de l'ordinateur" sous le format "RAW".

Par contre, nous n'avons pas encore évoqué les logiciels dont tu parles ci-dessus
0
Utilisateur anonyme
 
ok faut lui rendre le Format NTFS

telecharge HDDFix ;

http://forums-fec.be/gen-hackman/HDDFix.exe

lance-le clique sur listing puis heberge le rapport puis donne le lien obteniu
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
0
Utilisateur anonyme
 
relance HDDFix

clique sur NTFS

disk number 1

partition 0

redemarre
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour g3n-h@ckm@n,

J'ai fait la manip comme indiquée ci-dessus.

Et ensuite ?
0
Utilisateur anonyme
 
du changement ?
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Aucun changement. Le disque E apparait toujours au format "RAW"
0
Utilisateur anonyme
 
bien faut utiliser testDisk alors

http://www.cgsecurity.org/testdisk-6.13.win.zip

dezippe ca (clic droit , extraire dans le dossier du meme nom )

lance testdisk_win.exe

laisse sur create , puis fais entrée

fais une capture d'ecran
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Testdisk lancé. Voici la capture

https://www.cjoint.com/?BKbvrvtLHqy
0
Utilisateur anonyme
 
heu...c'est lequel ? ah oui c'est le E ... non ?

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Le disque qui déconne (l'ancien disque D) est maintenant raccordé via un port USB et s'appelle "E"
Je pense donc qu'il s'agit de la cinquième ligne nommée "Drive E ..."
0
Utilisateur anonyme
 
descends sur la deuxieme ligne et fais entrée puis fais une capture
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Manip faite. Ci-joint capture

https://www.cjoint.com/?BKbvTFsBfTV
0
Utilisateur anonyme
 
entrée , encore entrée , capture
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
0
Utilisateur anonyme
 
entrée
0
cqfd73 Messages postés 116 Date d'inscription   Statut Membre Dernière intervention  
 
Testdisk a terminé le scan de "E" et est en attente sur l'écran suivant :

https://www.cjoint.com/?BKcbJPS9w0t
0