Mise a jour Adobe et Svchost

monordimerendfou Messages postés 2 Statut Membre -  
billmaxime Messages postés 51981 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,
J'ai un problème avec Adobe Flash Player et svchost.exe depuis
la dernière mise-à-jour. Svchost fait tourner mon processeur à près de 100%
et reprend automatiquement quelques secondes après l'avoir arrêter manuellement.
J'ai désintallé Adobe, réinstallé, redésintallé, et même abscent de mon ordinateur,
je reçois un message de mise-à-jour à tout moment. Même lorsque je coche ''ne jamais
chercher de mise-à-jour'', le message aparait tout de même. J'ai fait 3 clean-up
avec des programmes différents, mais toujours le même problème.
Si vous savez comment régler mon problème, je vous en serez grandement reconnaissant
Merci
A voir également:

3 réponses

billmaxime Messages postés 51981 Date d'inscription   Statut Contributeur Dernière intervention   6 062
 
salut

pour ton problème fais ceci

télécharge roguekiller sur ton bureau

prends le 32 où 64 bits selon ton système

utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

le lien https://www.luanagames.com/index.fr.html

le tuto http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html

exécute roguekiller

accepte UELLA

laisse faire le pre scan

clic sur scan

poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans C:\RKReport[#].txt

@+
0
monordimerendfou Messages postés 2 Statut Membre
 
Bonjour, Désolé j'ai été un peu long, et le rapport l'est aussi!
Voilà si ça peu aider:

RogueKiller V8.6.2 [Jul 5 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Alexis [Droits d'admin]
Mode : Recherche -- Date : 07/12/2013 16:46:59
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 2 ¤¤¤
[HJNAME] csrss.exe -- C:\Users\Alexis\AppData\Local\Temp\csrss.exe [-] -> TUÉ [TermProc]
[SVCHOST] svchost.exe -- C:\Windows\SysWOW64\svchost.exe [7] -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 9 ¤¤¤
[RUN][HJNAME] HKCU\[...]\Run : Microsoft Windows Hosting Service (C:\Users\Alexis\AppData\Local\Temp\csrss.exe [-]) -> TROUVÉ
[RUN][SUSP PATH] HKCU\[...]\Run : AudioCodec ("C:\ProgramData\AudioCodec0\rzsbkotiu.exe" [-]) -> TROUVÉ
[RUN][HJNAME] HKUS\S-1-5-21-3825808143-2898706778-3170440131-1000\[...]\Run : Microsoft Windows Hosting Service (C:\Users\Alexis\AppData\Local\Temp\csrss.exe [-]) -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-3825808143-2898706778-3170440131-1000\[...]\Run : AudioCodec ("C:\ProgramData\AudioCodec0\rzsbkotiu.exe" [-]) -> TROUVÉ
[RUN][SUSP PATH] HKCU\[...]\RunOnce : AudioCodec (C:\ProgramData\AudioCodec0\rzsbkotiu.exe [-]) -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-3825808143-2898706778-3170440131-1000\[...]\RunOnce : AudioCodec (C:\ProgramData\AudioCodec0\rzsbkotiu.exe [-]) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ INPROC][ZeroAccess] HKCR\[...]\InprocServer32 : (C:\$Recycle.Bin\S-1-5-21-3825808143-2898706778-3170440131-1000\$c3b005d16cbdfd5bd4703b0e9593731f\n. [-]) -> TROUVÉ

¤¤¤ Tâches planifiées : 23 ¤¤¤
[V2][ROGUE ST] 4795 : wscript.exe - C:\Users\Alexis\AppData\Local\Temp\launchie.vbs //B -> TROUVÉ
[V2][SUSP PATH] Windows Update Check - 0x08840284 : C:\ProgramData\AudioCodec0\dtdasndku.exe - /task [x] -> TROUVÉ
[V2][SUSP PATH] {05D26AFF-E2B3-4DA0-80C0-8016162A3CC7} : C:\Users\Alexis\Desktop\INSTALL.EXE [x] -> TROUVÉ
[V2][SUSP PATH] {206B7652-7BC1-4E66-9061-2B6F9D340B9D} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
[V2][SUSP PATH] {209B240C-192F-4B53-8264-8B911D464AB1} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
[V2][SUSP PATH] {249DF57F-F91C-49FF-89B1-B63D262B0FB2} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
[V2][SUSP PATH] {3F1AF528-C9EE-405A-897A-DF5A42CD0A58} : C:\Users\Alexis\Desktop\INSTALL.EXE [x] -> TROUVÉ
[V2][SUSP PATH] {4AFBA128-8A28-4006-AD66-0B13F8CA7745} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
[V2][SUSP PATH] {764777A2-4E37-4B3D-ACBF-D9016E3F6865} : C:\Users\Alexis\Desktop\INSTALL.EXE [x] -> TROUVÉ
[V2][SUSP PATH] {767EE34C-FA9A-4AD7-ACB5-BA2DF90585AB} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
[V2][SUSP PATH] {7C7D895E-687C-4B07-A126-3256412BE2BA} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
[V2][SUSP PATH] {878697A6-F1DC-47D3-A8AF-FACC8B5C7136} : C:\Users\Alexis\Desktop\INSTALL.EXE [x] -> TROUVÉ
[V2][SUSP PATH] {8C3C69AE-AA2F-457D-A22B-2C1C4E0D2B1E} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
[V2][SUSP PATH] {964A8B83-03F7-4300-91D4-B6D46745C6D9} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
[V2][SUSP PATH] {9A4B1DCC-A838-42F7-A62C-9F30EF32C859} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
[V2][SUSP PATH] {9C2482AA-518E-40EF-983D-4B08F80BE49F} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
[V2][SUSP PATH] {B109D76D-14FC-4022-8763-4DD56FDEFFB5} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
[V2][SUSP PATH] {B16C546E-0400-4B9B-8404-99E9BF521807} : C:\Users\Alexis\Desktop\INSTALL.EXE [x] -> TROUVÉ
[V2][SUSP PATH] {B3A1E49F-1ECD-4C33-91D5-6CBEA5FF6364} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
[V2][SUSP PATH] {D1C61956-C95E-4B3B-BE12-279836EBF841} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
[V2][SUSP PATH] {D9CA7781-D890-4F34-A407-22AB1A73891F} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
[V2][SUSP PATH] {E6BFE2AA-F16A-4420-B503-930FD688E87B} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ
[V2][SUSP PATH] {F220BE94-B937-49E9-8860-7F721B8F5AA7} : C:\Users\Alexis\Desktop\sim ant\SIMANT.EXE [x] -> TROUVÉ

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
[ZeroAccess][Jonction] fr-FR : C:\Program Files\Windows Defender\fr-FR >> \systemroot\system32\config [-] --> TROUVÉ
[ZeroAccess][Jonction] MpAsDesc.dll : C:\Program Files\Windows Defender\MpAsDesc.dll >> \systemroot\system32\config [-] --> TROUVÉ
[ZeroAccess][Jonction] MpClient.dll : C:\Program Files\Windows Defender\MpClient.dll >> \systemroot\system32\config [-] --> TROUVÉ
[ZeroAccess][Jonction] MpCmdRun.exe : C:\Program Files\Windows Defender\MpCmdRun.exe >> \systemroot\system32\config [-] --> TROUVÉ
[ZeroAccess][Jonction] MpCommu.dll : C:\Program Files\Windows Defender\MpCommu.dll >> \systemroot\system32\config [-] --> TROUVÉ
[ZeroAccess][Jonction] MpEvMsg.dll : C:\Program Files\Windows Defender\MpEvMsg.dll >> \systemroot\system32\config [-] --> TROUVÉ
[ZeroAccess][Jonction] MpOAV.dll : C:\Program Files\Windows Defender\MpOAV.dll >> \systemroot\system32\config [-] --> TROUVÉ
[ZeroAccess][Jonction] MpRTP.dll : C:\Program Files\Windows Defender\MpRTP.dll >> \systemroot\system32\config [-] --> TROUVÉ
[ZeroAccess][Jonction] MpSvc.dll : C:\Program Files\Windows Defender\MpSvc.dll >> \systemroot\system32\config [-] --> TROUVÉ
[ZeroAccess][Jonction] MSASCui.exe : C:\Program Files\Windows Defender\MSASCui.exe >> \systemroot\system32\config [-] --> TROUVÉ
[ZeroAccess][Jonction] MsMpCom.dll : C:\Program Files\Windows Defender\MsMpCom.dll >> \systemroot\system32\config [-] --> TROUVÉ
[ZeroAccess][Jonction] MsMpLics.dll : C:\Program Files\Windows Defender\MsMpLics.dll >> \systemroot\system32\config [-] --> TROUVÉ
[ZeroAccess][Jonction] MsMpRes.dll : C:\Program Files\Windows Defender\MsMpRes.dll >> \systemroot\system32\config [-] --> TROUVÉ

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ZeroAccess ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts

¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD3200BEVT-60ZCT1 ATA Device +++++
--- User ---
[MBR] a4253573a3319e8392fda11ea849b457
[BSP] bcd62e8f1c03d218fe4254e73e7c8a1d : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 292217 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 598870016 | Size: 12827 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_S_07122013_164658.txt >>

Et encore merci!
0
billmaxime Messages postés 51981 Date d'inscription   Statut Contributeur Dernière intervention   6 062
 
re

encore 1 belle "crasse" (Infection : ZeroAccess ¤¤¤ )

relance roguekiller et clique sur suppression puis poste le rapport

regarde l'image

ensuite fais ceci s'il te plaît

télécharge MBAM sur ton bureau

le lien https://www.malwarebytes.com/ (prend le free)

le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)

fais 1 scan complet (tous les disques)

le scan peut durer +-2H (laisse le bosser)

si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

@+
0