Virus/rootkit( infection Svchost) Résiste après Formattage

BlondieVal Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -  
yoann090 Messages postés 10597 Statut Contributeur sécurité -
bonjour tout le monde, cela fait trois jours que j'essaye déradiquer un virus/rootkit sur mon pc ou un problème lié au system svchost de windows.

J'ai fait un formattage de tout les disques avec la partition de restauration interne(n'ayant pas de sauvegarde CD fonctionnel ou de CD Seven).

J'ai supprimé pas mal de choses mais le plus virulent est toujours la ( du moins je crois).
J'ai toujours une dizaines de processus svchost et je désactive ma wifi car sinon le nombre d'octets reçus peut exploser rapidement.

J'aimerais savoir si il serait possible que ce virus puisse infécter les autres ordinateurs connéctés à mon réseau?
car Ils ont aussi des reçus en octets anormalement élevé(sauf les os sous xp).

Pensant à un rootkit dans le "Master boot record" j'ai suivis une méthode( aswMBR + Gmer) mais sans succès.

si quelqu'un d'expérimenté pourrait m'aider à y voir plus clair ce serait cool merci :)

voici mon ZHpDIAG:

https://www.cjoint.com/c/CGbvNcbFpBw

Merci d'avance.
A voir également:

7 réponses

yoann090 Messages postés 10597 Statut Contributeur sécurité 1 691
 
Ok,

Fais demarrer tous les programmes, accessoires. Fais un clic droit sur Invite de commandes et choisis executer en tant qu administrateur puis tape ceci :

clip|tasklist

Valide.

Ouvre ton bloc note et fais edition coller, sauvegarde le document et transmet le moi en l hebergeant.

++
2
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Hello TLM

Y en a marre de devoir jouer dans les commentaires pour suivre le topic.
L'internaute devrait utiliser exclusivement ce bouton pour répondre https://www.luanagames.com/index.fr.html

Merci
Al.

1
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 691
 
Bonjour,

Tu as fait un formatage complet ? Parce que tu te retrouves avec des versions obsolètes de certains logiciels :
Adobe Flash Player 10 Plugin
Adobe Reader 9.1 MUI
0
BlondieVal Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour yoann90,

j'ai fait un formattage retour usine de tout mes disques, deux fois ( deux de 500 go) ça a détruit pas mal de choses mais j'ai toujours l'impression d'être une sorte de "pc zombie".

Je n'ai pas utilisé un cd neuf seven, ni mes CD de restau (car ces derniers ne relance pas windows après la restauration)

Sinon pour adobe flash et adobe reader c'est peut être dut au faite que je n'ai pas encore fait les maj depuis mon formattage non ?
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 691
 
Ben il ne me semble pas que ces logiciels soit preinstallé donc apres un retour usine ils ne devraient plus etre la. Tu as formater quand la derniere fois, a peu pres ?
0
BlondieVal Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Il y a 3 jours.
J'ai formaté avec la touche F9 au démarrage.
Mon nombre d'octets reçus s'affole chaque fois que je lance Firefox / google chrome ou Internet explorer.
0
BlondieVal Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Je viens de voir cette article qui colle bien à mon problème et le faite que j'ai l'impression qu'une partie de mon réseau est infecté.
https://forums.commentcamarche.net/forum/affich-27773774-virus-indetectable?page=2
Je pense donc à un hacking du routeur, à un hijack dns qu'en pensez vous ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
BlondieVal Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Rebonjour, j'ai reset et re configurer ma livebox mais ça na rien changé...

voici la tasklist

https://www.cjoint.com/c/CGctEfxVh2f
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 691
 
Mouai...

Télécharge et installe Malwarebyte MBAR : https://www.malekal.com/malwarebytes-anti-rootkit-mbar-beta/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
Enregistre le rapport sur http://pjjoint.malekal.com
Donne le lien pjjoint ici.
0
BlondieVal Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai fait un scan malwarebyte MBAR mais il ma dit que tout était clean à mon avis je ne suis plus infecté depuis mon formatage.
Je viens de voir que Windows update pouvait bouffer tout le débit pour les maj, vus qu'il yen avait plus d'une centaine, je penche pour ça et ma paranoïa.

le pijoint:

https://pjjoint.malekal.com/files.php?read=20130702_l8w10g1415w8
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 691
 
Oui je pense aussi.
0