Svchost.exe qui se crée à chaque fois dans c:\windows.
Fermé
Chantaldeb
Messages postés
12
Date d'inscription
mercredi 30 mai 2007
Statut
Membre
Dernière intervention
24 septembre 2018
-
28 déc. 2012 à 19:37
Utilisateur anonyme - 3 janv. 2013 à 16:19
Utilisateur anonyme - 3 janv. 2013 à 16:19
A voir également:
- Svchost.exe qui se crée à chaque fois dans c:\windows.
- Svchost.exe - Guide
- Cree un compte google - Guide
- La vidéo à télécharger a été accélérée. elle va 4 fois plus vite que la vidéo d'origine. restaurez la vidéo d'origine. combien de papillons figurent à 3 secondes et 6 images dans la vidéo d'origine ? ✓ - Forum Montage et acquisition vidéo
- Pc qui bip 3 fois démarrage ✓ - Forum BIOS
- Cree un compte gmail - Guide
13 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
28 déc. 2012 à 19:49
28 déc. 2012 à 19:49
salut
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
si le lien ne fonctionne pas :
http://www.archive-host.com
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider
Ne transmets pas le lien de suppression !!!
afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :
C:\Pre_Scan\Process\Close.log
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
si le lien ne fonctionne pas :
http://www.archive-host.com
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider
Ne transmets pas le lien de suppression !!!
afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :
C:\Pre_Scan\Process\Close.log
Chantaldeb
Messages postés
12
Date d'inscription
mercredi 30 mai 2007
Statut
Membre
Dernière intervention
24 septembre 2018
29 déc. 2012 à 15:17
29 déc. 2012 à 15:17
Bonjour juju666
Un tout grand merci pour ton aide, et d'avoir prit le temps de répondre aussi clairement à mon message.
Tout semble fonctionner en ayant suivis pas à pas tes instructions.
La première fois, winlogon a planté,
voici le résultat préscan du 2 eme lancement
Pre_Scan_29_12_2012_12_13_34.txt
https://forums-fec.be/upload/www/?action=d&id=0945292725
et le résultat du 3 eme (Pre_Scan_29_12_2012_13_33_23.txt)
https://forums-fec.be/upload/www/?action=d&id=6388440387
Encore un très grand merci et bonnes fêtes!
Chantal
Un tout grand merci pour ton aide, et d'avoir prit le temps de répondre aussi clairement à mon message.
Tout semble fonctionner en ayant suivis pas à pas tes instructions.
La première fois, winlogon a planté,
voici le résultat préscan du 2 eme lancement
Pre_Scan_29_12_2012_12_13_34.txt
https://forums-fec.be/upload/www/?action=d&id=0945292725
et le résultat du 3 eme (Pre_Scan_29_12_2012_13_33_23.txt)
https://forums-fec.be/upload/www/?action=d&id=6388440387
Encore un très grand merci et bonnes fêtes!
Chantal
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
29 déc. 2012 à 15:39
29 déc. 2012 à 15:39
Hello Chantal,
C'est pas encore tout à fait résolu, concernant les svchost oui mais y'a d'autres choses à enlever.
▶ Télécharge sur cette page: AdwCleaner (de Xplode)
▶ Lance-le
clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
Bonnes fêtes à toi aussi :)
A bientôt ...
C'est pas encore tout à fait résolu, concernant les svchost oui mais y'a d'autres choses à enlever.
▶ Télécharge sur cette page: AdwCleaner (de Xplode)
▶ Lance-le
clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
Bonnes fêtes à toi aussi :)
A bientôt ...
Chantaldeb
Messages postés
12
Date d'inscription
mercredi 30 mai 2007
Statut
Membre
Dernière intervention
24 septembre 2018
30 déc. 2012 à 10:51
30 déc. 2012 à 10:51
Bonjour Juju;
Voici le fichier du rapport de Adwcleaner
https://forums-fec.be/upload/www/?action=d&id=4482571140
Merci
Chantal
Voici le fichier du rapport de Adwcleaner
https://forums-fec.be/upload/www/?action=d&id=4482571140
Merci
Chantal
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
30 déc. 2012 à 13:21
30 déc. 2012 à 13:21
Coucou Chantal,
Royal :)
La suite :
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Scanner".
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report[R1].txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller).
Royal :)
La suite :
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Scanner".
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report[R1].txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller).
Chantaldeb
Messages postés
12
Date d'inscription
mercredi 30 mai 2007
Statut
Membre
Dernière intervention
24 septembre 2018
1 janv. 2013 à 16:08
1 janv. 2013 à 16:08
Bonjour!
Voici le rapport de Ad-Remover
https://forums-fec.be/upload/www/?action=d&id=2383542489
J'espère que tout ça touche à sa fin ;-)
un grand merci encore!
Chantal
Voici le rapport de Ad-Remover
https://forums-fec.be/upload/www/?action=d&id=2383542489
J'espère que tout ça touche à sa fin ;-)
un grand merci encore!
Chantal
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
1 janv. 2013 à 17:51
1 janv. 2013 à 17:51
Coucou Chantal et bonne année !
Une désinfection ne se fait pas en 2 min, si on veut être complet.
Passons au scan généraliste et ensuite si plus de soucis on cloture l'hstoire ;)
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).
▶ Exécute-le. Accepte la mise à jour.
● Uniquement en cas de problème de mise à jour:
● Télécharger mises à jour manuelles MBAM
● Exécute le fichier après l'installation de MBAM
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
A+
Une désinfection ne se fait pas en 2 min, si on veut être complet.
Passons au scan généraliste et ensuite si plus de soucis on cloture l'hstoire ;)
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).
▶ Exécute-le. Accepte la mise à jour.
● Uniquement en cas de problème de mise à jour:
● Télécharger mises à jour manuelles MBAM
● Exécute le fichier après l'installation de MBAM
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
A+
Chantaldeb
Messages postés
12
Date d'inscription
mercredi 30 mai 2007
Statut
Membre
Dernière intervention
24 septembre 2018
2 janv. 2013 à 13:41
2 janv. 2013 à 13:41
Tout s'était calmé, et la personne n'a été que sur facebook, outlook express et été sur son site (que malwayrebyte bloque à chaque fois) www.hamsi.be)
Il ne télécharge rien, ne va pas sur des sites pirates ni pornos... il a avast antivirus, le pare-feux Windows XP, il ne clique pas sur des liens douteux dans ses mails, donc j'ai du mal à comprendre comment il a pu chopper çà.
Je t'envoie ce qu'il m'a écrit ce matin
"Malheureusement, la même alerte anti virus s'est remise en marche dont je t'envoie ci-joint les 3 alertes.
Penses-tu que le virus qui essaye de s'installer est apporté par soit mon sire web, Facebook ou outlookexpress.
Que dois-je faire pour mettre fin à ce virus qui revient.
Bien à toi"
https://forums-fec.be/upload/www/?action=d&id=1638060744
https://forums-fec.be/upload/www/?action=d&id=8523112268
https://forums-fec.be/upload/www/?action=d&id=4004334118
Il ne télécharge rien, ne va pas sur des sites pirates ni pornos... il a avast antivirus, le pare-feux Windows XP, il ne clique pas sur des liens douteux dans ses mails, donc j'ai du mal à comprendre comment il a pu chopper çà.
Je t'envoie ce qu'il m'a écrit ce matin
"Malheureusement, la même alerte anti virus s'est remise en marche dont je t'envoie ci-joint les 3 alertes.
Penses-tu que le virus qui essaye de s'installer est apporté par soit mon sire web, Facebook ou outlookexpress.
Que dois-je faire pour mettre fin à ce virus qui revient.
Bien à toi"
https://forums-fec.be/upload/www/?action=d&id=1638060744
https://forums-fec.be/upload/www/?action=d&id=8523112268
https://forums-fec.be/upload/www/?action=d&id=4004334118
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
2 janv. 2013 à 16:44
2 janv. 2013 à 16:44
Salut,
Le mieux serait que ton ami vienne ici, ça sera beaucoup plus simple pour correspondre !
Son site est hacké et distribue des malwares. C'est ainsi qu'il a réinfecté son PC.
Le mieux qu'il a à faire pour le moment c'est de désactiver son site, via son Panel d'administration de son hébergeur, afin de limiter la propagation du malware en question!
Il a une sale réputation sur WOT : https://www.mywot.com/en/scorecard/hamsi.be?utm_source=addon&utm_content=warn-viewsc
ça va faire 3 ans qu'il distribue des malwares !!!
M'étonne d'ailleurs que l'hébergeur (OVH) n'a pas encore créé d'incident à ce niveau !
Dis lui de passer sur CCM stp.
A+
Le mieux serait que ton ami vienne ici, ça sera beaucoup plus simple pour correspondre !
Son site est hacké et distribue des malwares. C'est ainsi qu'il a réinfecté son PC.
Le mieux qu'il a à faire pour le moment c'est de désactiver son site, via son Panel d'administration de son hébergeur, afin de limiter la propagation du malware en question!
Il a une sale réputation sur WOT : https://www.mywot.com/en/scorecard/hamsi.be?utm_source=addon&utm_content=warn-viewsc
ça va faire 3 ans qu'il distribue des malwares !!!
M'étonne d'ailleurs que l'hébergeur (OVH) n'a pas encore créé d'incident à ce niveau !
Dis lui de passer sur CCM stp.
A+
azenzar
Messages postés
3
Date d'inscription
jeudi 3 janvier 2013
Statut
Membre
Dernière intervention
3 janvier 2013
3 janv. 2013 à 15:19
3 janv. 2013 à 15:19
Bonjour,
Je suis l'ami de de Chantaldeb à qui tu as demandé à ce que je passe sur CCM.
Un grand merci pour ton aide si précieuse.
je ne suis pas fort en informatique. Que doi-je faire exactement pour désactiver mon site, et ensuite qoui faire ?
Bien à toi
azenzar
Je suis l'ami de de Chantaldeb à qui tu as demandé à ce que je passe sur CCM.
Un grand merci pour ton aide si précieuse.
je ne suis pas fort en informatique. Que doi-je faire exactement pour désactiver mon site, et ensuite qoui faire ?
Bien à toi
azenzar
Utilisateur anonyme
3 janv. 2013 à 15:24
3 janv. 2013 à 15:24
salut possible de savoir les dates et heures de ces 3 alertes précitées ?
azenzar
Messages postés
3
Date d'inscription
jeudi 3 janvier 2013
Statut
Membre
Dernière intervention
3 janvier 2013
3 janv. 2013 à 16:16
3 janv. 2013 à 16:16
Re,
1er janvier vers 16h 30
ma web master
Voici la réponse de ma web master
Je vais désactiver le site via le panneau d'administration et utilisé le vieil ordi qu'il y a chez moi pour renettoyer ton site... Je ne sais pas qui s'amuse à hacker à chaque fois ton site, tu es la seule personne de tout les sites que l'on a mis en place qui a ce problème récurent...
Il serait peut être intéressant que je le réinstalle complètement pour éviter ce problème dans le futur...
Je ne pourrais pas faire ça aujourd'hui mais j'essaye de faire ça au plus vite...
Grand merci
azenzar
1er janvier vers 16h 30
ma web master
Voici la réponse de ma web master
Je vais désactiver le site via le panneau d'administration et utilisé le vieil ordi qu'il y a chez moi pour renettoyer ton site... Je ne sais pas qui s'amuse à hacker à chaque fois ton site, tu es la seule personne de tout les sites que l'on a mis en place qui a ce problème récurent...
Il serait peut être intéressant que je le réinstalle complètement pour éviter ce problème dans le futur...
Je ne pourrais pas faire ça aujourd'hui mais j'essaye de faire ça au plus vite...
Grand merci
azenzar