Analyse hijackthis. Je comprends pas...;

Fermé
krissss694 Messages postés 88 Date d'inscription jeudi 1 mai 2014 Statut Membre Dernière intervention 26 novembre 2023 - Modifié par krissss694 le 1/05/2014 à 20:49
krissss694 Messages postés 88 Date d'inscription jeudi 1 mai 2014 Statut Membre Dernière intervention 26 novembre 2023 - 1 mai 2014 à 23:03
Bonjour,
je viens de faire un scan hijackthis et j'ai ensuite été sur hijackthis.de pour voir ce qu'il en était. Or, à ma grande surprise, j'ai plein de croix rouges dans l'analyse qui en découle. La majorité d'entre elles m'indiquent "Méchant, cette tâche devrait se trouver dans le répertoire System32. Ce service (svchost.exe) semble être méchant."
Or justement, pour chacune de ces lignes, le fichier svchost.exe se trouve très précisément dans le dossier sytem32.
Je ne comprends pas... Auriez vous l'explication de ce problème.
D'autre part je n'ai absolument aucun symptôme d'infection contrairement à ce que cette analyse du rapport hjt laisserait supposer.

Voici mon fichier log suite au scan HJT
https://www.cjoint.com/?0Eblxi2yFMN



A voir également:

3 réponses

green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
1 mai 2014 à 21:31
Bonjour,

L'explication est simple : c'est un analyseur automatique sans soute non à jour ...

Voici ce que nous propose un analyseur régulièrement mis à jour (analyse filtrée) :

https://pjjoint.malekal.com/files.php?read=HijackThis_20140501_z59n5z5z6&html=on&filtre=legitime

Donc à part mettre IE à jour, pas grand chose à signaler ! Mais il ne faut pas perdre de vu que les analyser automatique ne sont pas infaillibles, l'idéal serait de faire des recherche ligne par ligne pour évaluer la légitimité de chaque ligne mais on se rend vite compte que c'est long est fastudieux ...

Cordialement

0
Bonsoir
C:\Windows\system32\svchost.exe
Faut pas toucher à ce processus, il est vital.
svchost.exe
=>svc=Service
=>host=Hôte
Ce processus charge des groupes de services qui utilisent une dll. On peut en avoir jusqu'à au moins 15 d'actifs.

Par contre, lorsqu'il est placé ailleurs, c'est un malware qui l'a créé
0
krissss694 Messages postés 88 Date d'inscription jeudi 1 mai 2014 Statut Membre Dernière intervention 26 novembre 2023 4
1 mai 2014 à 23:03
Merci Green Day et California pour vos réponses. effectivement je pense que "hijackthis.de" n'est plus vraiment au top de l'analyse automatique. Pourtant il était une bonne indication à une certaine époque et permettait de gagner du temps pour analyser un rapport, même s'il n'a jamais été fiable à 100%.
Je sais bien que svchost.exe est vital et fréquemment ouvert en plusieurs instances et je n'avais aucune intention de le supprimer.
Je viens de faire ce que préconisait l'analyse automatique du site de Malekal, mais je n'ai pas encore redémarré le PC pour voir le résultat.
0