Comment supprimer un virus svchost.exe ?
Résolujuju666 Messages postés 35446 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Lors du démarrage de mon ordinateur il y a un pop-up qui me dit que svchost.exe a céssé de fonctionner.Pensant au virus je fais une analyse de malwarebytes, je vois un virus qui est un Trojan.agent s'appelant svchost.exe. normalement ce fichier est dans le system32, ce qui n'est pas le cas. J'ai essayé de le supprimer mais il réapparait lors du redémarrage...
merci d'avance pour toute réponse qui m'aidera.(je suis sur windows 7 64 bits)
7 réponses
Lors du démarrage, un pop-up signale que svchost.exe a cessé de fonctionner et qu'un Trojan.agent nommé svchost.exe est détecté, le fichier semblant hors de System32 et réapparaissant après redémarrage sur Windows 7 64 bits.
Plusieurs réponses recommandent de démarrer en mode sans échec, de désactiver temporairement antivirus et pare-feu, puis d’utiliser des outils comme Pre_Scan ou OTL pour détecter et supprimer les éléments malveillants.
D'autres propositions préconisent l'emploi d'outils spécialisés comme OTL avec une configuration personnalisée et un démarrage en mode sans échec pour permettre le scan et la suppression des fichiers résistants.
Enfin, il est signalé que certains outils peuvent échouer si l'autosandbox demeure active et qu'il est préférable d’examiner les rapports produits par l’outil dans des conditions adaptées.
-
Bonjour,
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
si le lien ne fonctionne pas :
http://www.archive-host.com
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange
@+