Mise a jour Adobe et Svchost

monordimerendfou Messages postés 2 Statut Membre -  
billmaxime Messages postés 50526 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,
J'ai un problème avec Adobe Flash Player et svchost.exe depuis
la dernière mise-à-jour. Svchost fait tourner mon processeur à près de 100%
et reprend automatiquement quelques secondes après l'avoir arrêter manuellement.
J'ai désintallé Adobe, réinstallé, redésintallé, et même abscent de mon ordinateur,
je reçois un message de mise-à-jour à tout moment. Même lorsque je coche ''ne jamais
chercher de mise-à-jour'', le message aparait tout de même. J'ai fait 3 clean-up
avec des programmes différents, mais toujours le même problème.
Si vous savez comment régler mon problème, je vous en serez grandement reconnaissant
Merci

3 réponses

  1. billmaxime Messages postés 50526 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    salut

    pour ton problème fais ceci

    télécharge roguekiller sur ton bureau

    prends le 32 où 64 bits selon ton système

    utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

    le lien https://www.luanagames.com/index.fr.html

    le tuto http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html

    exécute roguekiller

    accepte UELLA

    laisse faire le pre scan

    clic sur scan

    poste le rapport via 1 copier/coller

    le rapport s'affichera sur ton bureau et dans C:\RKReport[#].txt

    @+
    0
  2. monordimerendfou Messages postés 2 Statut Membre
     
    Bonjour, Désolé j'ai été un peu long, et le rapport l'est aussi!
    Voilà si ça peu aider:

    RogueKiller V8.6.2 [Jul 5 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : http://www.adlice.com/forum/
    Site Web : https://www.luanagames.com/index.fr.html
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
    Demarrage : Mode normal
    Utilisateur : Alexis [Droits d'admin]
    Mode : Recherche -- Date : 07/12/2013 16:46:59
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 2 ¤¤¤
    [HJNAME] csrss.exe -- C:\Users\Alexis\AppData\Local\Temp\csrss.exe [-] -> TUÉ [TermProc]
    [SVCHOST] svchost.exe -- C:\Windows\SysWOW64\svchost.exe [7] -> TUÉ [TermProc]

    ¤¤¤ Entrees de registre : 9 ¤¤¤
    [RUN][HJNAME] HKCU\[...]\Run : Microsoft Windows Hosting Service (C:\Users\Alexis\AppData\Local\Temp\csrss.exe [-]) -> TROUVÉ
    [RUN][SUSP PATH] HKCU\[...]\Run : AudioCodec ("C:\ProgramData\AudioCodec0\rzsbkotiu.exe" [-]) -> TROUVÉ
    [RUN][HJNAME] HKUS\S-1-5-21-3825808143-2898706778-3170440131-1000\[...]\Run : Microsoft Windows Hosting Service (C:\Users\Alexis\AppData\Local\Temp\csrss.exe [-]) -> TROUVÉ
    [RUN][SUSP PATH] HKUS\S-1-5-21-3825808143-2898706778-3170440131-1000\[...]\Run : AudioCodec ("C:\ProgramData\AudioCodec0\rzsbkotiu.exe" [-]) -> TROUVÉ
    [RUN][SUSP PATH] HKCU\[...]\RunOnce : AudioCodec (C:\ProgramData\AudioCodec0\rzsbkotiu.exe [-]) -> TROUVÉ
    [RUN][SUSP PATH] HKUS\S-1-5-21-3825808143-2898706778-3170440131-1000\[...]\RunOnce : AudioCodec (C:\ProgramData\AudioCodec0\rzsbkotiu.exe [-]) -> TROUVÉ
    [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
    [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
    [HJ INPROC][ZeroAccess] HKCR\[...]\InprocServer32 : (C:\$Recycle.Bin\S-1-5-21-3825808143-2898706778-3170440131-1000\$c3b005d16cbdfd5bd4703b0e9593731f\n. [-]) -> TROUVÉ

    ¤¤¤ Tâches planifiées : 23 ¤¤¤
    [V2][ROGUE ST] 4795 : wscript.exe - C:\Users\Alexis\AppData\Local\Temp\launchie.vbs //B -> TROUVÉ
    [V2][SUSP PATH] Windows Update Check - 0x08840284 : C:\ProgramData\AudioCodec0\dtdasndku.exe - /task [x] -> TROUVÉ
    [V2][SUSP PATH] {05D26AFF-E2B3-4DA0-80C0-8016162A3CC7} : C:\Users\Alexis\Desktop\INSTALL.EXE [x] -> TROUVÉ
    [V2][SUSP PATH] {206B7652-7BC1-4E66-9061-2B6F9D340B9D} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
    [V2][SUSP PATH] {209B240C-192F-4B53-8264-8B911D464AB1} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
    [V2][SUSP PATH] {249DF57F-F91C-49FF-89B1-B63D262B0FB2} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
    [V2][SUSP PATH] {3F1AF528-C9EE-405A-897A-DF5A42CD0A58} : C:\Users\Alexis\Desktop\INSTALL.EXE [x] -> TROUVÉ
    [V2][SUSP PATH] {4AFBA128-8A28-4006-AD66-0B13F8CA7745} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
    [V2][SUSP PATH] {764777A2-4E37-4B3D-ACBF-D9016E3F6865} : C:\Users\Alexis\Desktop\INSTALL.EXE [x] -> TROUVÉ
    [V2][SUSP PATH] {767EE34C-FA9A-4AD7-ACB5-BA2DF90585AB} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
    [V2][SUSP PATH] {7C7D895E-687C-4B07-A126-3256412BE2BA} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
    [V2][SUSP PATH] {878697A6-F1DC-47D3-A8AF-FACC8B5C7136} : C:\Users\Alexis\Desktop\INSTALL.EXE [x] -> TROUVÉ
    [V2][SUSP PATH] {8C3C69AE-AA2F-457D-A22B-2C1C4E0D2B1E} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
    [V2][SUSP PATH] {964A8B83-03F7-4300-91D4-B6D46745C6D9} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
    [V2][SUSP PATH] {9A4B1DCC-A838-42F7-A62C-9F30EF32C859} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
    [V2][SUSP PATH] {9C2482AA-518E-40EF-983D-4B08F80BE49F} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
    [V2][SUSP PATH] {B109D76D-14FC-4022-8763-4DD56FDEFFB5} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
    [V2][SUSP PATH] {B16C546E-0400-4B9B-8404-99E9BF521807} : C:\Users\Alexis\Desktop\INSTALL.EXE [x] -> TROUVÉ
    [V2][SUSP PATH] {B3A1E49F-1ECD-4C33-91D5-6CBEA5FF6364} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
    [V2][SUSP PATH] {D1C61956-C95E-4B3B-BE12-279836EBF841} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
    [V2][SUSP PATH] {D9CA7781-D890-4F34-A407-22AB1A73891F} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
    [V2][SUSP PATH] {E6BFE2AA-F16A-4420-B503-930FD688E87B} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
    [V2][SUSP PATH] {F220BE94-B937-49E9-8860-7F721B8F5AA7} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ

    ¤¤¤ Entrées Startup : 0 ¤¤¤

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
    [ZeroAccess][Jonction] fr-FR : C:\Program Files\Windows Defender\fr-FR >> \systemroot\system32\config [-] --> TROUVÉ
    [ZeroAccess][Jonction] MpAsDesc.dll : C:\Program Files\Windows Defender\MpAsDesc.dll >> \systemroot\system32\config [-] --> TROUVÉ
    [ZeroAccess][Jonction] MpClient.dll : C:\Program Files\Windows Defender\MpClient.dll >> \systemroot\system32\config [-] --> TROUVÉ
    [ZeroAccess][Jonction] MpCmdRun.exe : C:\Program Files\Windows Defender\MpCmdRun.exe >> \systemroot\system32\config [-] --> TROUVÉ
    [ZeroAccess][Jonction] MpCommu.dll : C:\Program Files\Windows Defender\MpCommu.dll >> \systemroot\system32\config [-] --> TROUVÉ
    [ZeroAccess][Jonction] MpEvMsg.dll : C:\Program Files\Windows Defender\MpEvMsg.dll >> \systemroot\system32\config [-] --> TROUVÉ
    [ZeroAccess][Jonction] MpOAV.dll : C:\Program Files\Windows Defender\MpOAV.dll >> \systemroot\system32\config [-] --> TROUVÉ
    [ZeroAccess][Jonction] MpRTP.dll : C:\Program Files\Windows Defender\MpRTP.dll >> \systemroot\system32\config [-] --> TROUVÉ
    [ZeroAccess][Jonction] MpSvc.dll : C:\Program Files\Windows Defender\MpSvc.dll >> \systemroot\system32\config [-] --> TROUVÉ
    [ZeroAccess][Jonction] MSASCui.exe : C:\Program Files\Windows Defender\MSASCui.exe >> \systemroot\system32\config [-] --> TROUVÉ
    [ZeroAccess][Jonction] MsMpCom.dll : C:\Program Files\Windows Defender\MsMpCom.dll >> \systemroot\system32\config [-] --> TROUVÉ
    [ZeroAccess][Jonction] MsMpLics.dll : C:\Program Files\Windows Defender\MsMpLics.dll >> \systemroot\system32\config [-] --> TROUVÉ
    [ZeroAccess][Jonction] MsMpRes.dll : C:\Program Files\Windows Defender\MsMpRes.dll >> \systemroot\system32\config [-] --> TROUVÉ

    ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ZeroAccess ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: WDC WD3200BEVT-60ZCT1 ATA Device +++++
    --- User ---
    [MBR] a4253573a3319e8392fda11ea849b457
    [BSP] bcd62e8f1c03d218fe4254e73e7c8a1d : Windows Vista/7/8 MBR Code
    Partition table:
    0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
    1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 292217 Mo
    2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 598870016 | Size: 12827 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[0]_S_07122013_164658.txt >>

    Et encore merci!
    0
  3. billmaxime Messages postés 50526 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    re

    encore 1 belle "crasse" (Infection : ZeroAccess ¤¤¤ )

    relance roguekiller et clique sur suppression puis poste le rapport

    regarde l'image

    ensuite fais ceci s'il te plaît

    télécharge MBAM sur ton bureau

    le lien https://www.malwarebytes.com/ (prend le free)

    le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

    exécute le en tant qu'administrateur (clic droit)
    met le a jour (3ème bouton)

    fais 1 scan complet (tous les disques)

    le scan peut durer +-2H (laisse le bosser)

    si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

    poste le rapport via 1 copier/coller

    le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

    @+
    0