Svchost.exe - URL:MAL par Avast

Fermé
ArnaudW - Modifié par Malekal_morte- le 10/07/2014 à 17:48
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 11 juil. 2014 à 15:38
Bonjour,
Avast détecte svchost comme virus il dis que c'est une infection "URL:MAL"
Je suis en panique car cela me dis ca toutes les 15mins a peu pres :(
Si quelqun pouvais m'aider pour voir si j'ai un virus comme avast le dis
Merci de votre aide !



15 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
10 juil. 2014 à 17:48
Salut,



Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
ArnaudW1 Messages postés 12 Date d'inscription jeudi 10 juillet 2014 Statut Membre Dernière intervention 11 juillet 2014
10 juil. 2014 à 18:09
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
10 juil. 2014 à 18:19
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
DRV:[b]64bit:[/b] - [2014/04/24 12:32:28 | 000,061,120 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\{2c976a7f-dbdc-4756-870f-f6d183fe7a7e}Gw64.sys -- ({2c976a7f-dbdc-4756-870f-f6d183fe7a7e}Gw64)
DRV:[b]64bit:[/b] - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
:Commands
[emptytemp]

* poste le rapport ici


Redémarre l'ordinateur
0
ArnaudW1 Messages postés 12 Date d'inscription jeudi 10 juillet 2014 Statut Membre Dernière intervention 11 juillet 2014
10 juil. 2014 à 18:35
voila
All processes killed
========== OTL ==========
Service {2c976a7f-dbdc-4756-870f-f6d183fe7a7e}Gw64 stopped successfully!
Service {2c976a7f-dbdc-4756-870f-f6d183fe7a7e}Gw64 deleted successfully!
C:\Windows\SysNative\drivers\{2c976a7f-dbdc-4756-870f-f6d183fe7a7e}Gw64.sys moved successfully.
Service esgiguard stopped successfully!
Service esgiguard deleted successfully!
File C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur

User: All Users

User: Anne-France
->Temp folder emptied: 327438129 bytes
->Temporary Internet Files folder emptied: 12017503 bytes
->Java cache emptied: 18457250 bytes
->Google Chrome cache emptied: 272178820 bytes
->Flash cache emptied: 61248 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 57311 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: HomeGroupUser$

User: Invité

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 3049878 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 136511934 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 42287051 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 774,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 07102014_182202

Files\Folders moved on Reboot...
File move failed. C:\Users\Anne-France\AppData\Local\Temp\NVIDIA Corporation\NV_Cache\6d1026b4fa6d4c49d77d65f8805a9c0_fce8395f8fd8a84b_6229ccd76215aea1_0_0.bin scheduled to be moved on reboot.
File move failed. C:\Users\Anne-France\AppData\Local\Temp\NVIDIA Corporation\NV_Cache\6d1026b4fa6d4c49d77d65f8805a9c0_fce8395f8fd8a84b_6229ccd76215aea1_0_0.toc scheduled to be moved on reboot.
C:\Users\Anne-France\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File move failed. C:\Users\Anne-France\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat scheduled to be moved on reboot.
File move failed. C:\Windows\temp\_avast_\AvastLock.txt scheduled to be moved on reboot.
File move failed. C:\Windows\temp\Low\SkypeClickToCall\Logs\AutoUpdateSvc.log scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Mais cela me mets que des Programme windows on été modifié
et en bas de mon ecrans Windows 7
numéro 7601
Cette copie de Windows n'est pas authentique
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
10 juil. 2014 à 18:40
Mais cela me mets que des Programme windows on été modifié
et en bas de mon ecrans Windows 7
numéro 7601
Cette copie de Windows n'est pas authentique


C'est jute après la correction OTL ça ?
0
ArnaudW1 Messages postés 12 Date d'inscription jeudi 10 juillet 2014 Statut Membre Dernière intervention 11 juillet 2014
10 juil. 2014 à 18:43
Oui, je dois le re-redemarrer?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
10 juil. 2014 à 18:44
oui mais bon c'est bizarre que tu aies cela qui apparaisse d'un coup.
0
ArnaudW1 Messages postés 12 Date d'inscription jeudi 10 juillet 2014 Statut Membre Dernière intervention 11 juillet 2014
10 juil. 2014 à 18:52
Je vien de redemarer, cela me mets la meme chose et mtn mon fond d'ecran est noir
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
10 juil. 2014 à 18:56
Le Windows a été reinstallé à un moment (ami, réparateur ?).
Ou il est d'origine, si oui, c'est un PC neuf ou acheté d'occasion ?

Fais une restauration du système à une date avant les problèmes : https://www.malekal.com/restauration-systeme-windows/
0
ArnaudW1 Messages postés 12 Date d'inscription jeudi 10 juillet 2014 Statut Membre Dernière intervention 11 juillet 2014
10 juil. 2014 à 19:00
d'origine, neuf ok je vais faire ca
0
ArnaudW1 Messages postés 12 Date d'inscription jeudi 10 juillet 2014 Statut Membre Dernière intervention 11 juillet 2014
11 juil. 2014 à 14:57
Le syteme de restoration n'a pas fonctionné..
il me dis Windows a été modifié
mais j'ai regarder car j'ai que des sauvegarde qui date de 3jours (le jour du probleme il me semble) il me dis que c'est une Windows update j'ai regarde de quel programme ou pilotes et il me dis "Services Bureau à Distance Microsoft (Printer)" "Type Pilote"
Que faire?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
11 juil. 2014 à 14:58
Tu ne peux pas revenir avant ?
0
ArnaudW1 Messages postés 12 Date d'inscription jeudi 10 juillet 2014 Statut Membre Dernière intervention 11 juillet 2014
11 juil. 2014 à 15:02
Non malheureusement
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
11 juil. 2014 à 15:04
0
ArnaudW1 Messages postés 12 Date d'inscription jeudi 10 juillet 2014 Statut Membre Dernière intervention 11 juillet 2014
11 juil. 2014 à 15:09
cela servirai a quoi?
0
ArnaudW1 Messages postés 12 Date d'inscription jeudi 10 juillet 2014 Statut Membre Dernière intervention 11 juillet 2014
11 juil. 2014 à 15:17
Quand je lance REMOVEWGA il me dit "Can't find you WINLOGON PROCESS" que faire?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
11 juil. 2014 à 15:21
Tu as le DVD de Windows ?
0
ArnaudW1 Messages postés 12 Date d'inscription jeudi 10 juillet 2014 Statut Membre Dernière intervention 11 juillet 2014
11 juil. 2014 à 15:26
Non, j'ai achete mon pc sur un site qui les fais pour nous ..
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
11 juil. 2014 à 15:29
et tu l'as acheté y a combien de temps ?

Faudrait désinstaller IObit Malware Fighter
Malwarebytes suffit.
0
ArnaudW1 Messages postés 12 Date d'inscription jeudi 10 juillet 2014 Statut Membre Dernière intervention 11 juillet 2014
11 juil. 2014 à 15:30
Je l'ai achete le 7 janvier 2013
J'ai déjà désinstaller IObit MF
mais a propos du virus on fais quoi? :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
11 juil. 2014 à 15:35
y a plus de virus.
0
ArnaudW1 Messages postés 12 Date d'inscription jeudi 10 juillet 2014 Statut Membre Dernière intervention 11 juillet 2014
11 juil. 2014 à 15:36
Sur? de sur? :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
11 juil. 2014 à 15:38
oui, ce qui est dommage, c'est que la vérification de authenticité de Windows a l'air d'avoir morflé.
Mais je vois pas trop pourquoi.

Lui ne trouve rien : https://forum.malekal.com/viewtopic.php?t=28637&start= ?
0