Svchost.exe - URL:MAL par Avast
Fermé
ArnaudW
-
Modifié par Malekal_morte- le 10/07/2014 à 17:48
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 11 juil. 2014 à 15:38
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 11 juil. 2014 à 15:38
A voir également:
- Svchost.exe - URL:MAL par Avast
- Svchost.exe - Guide
- Lien url - Guide
- Url scam ✓ - Forum Antivirus
- Atlas pro url serveur invalide - Forum TV & Vidéo
- The requested url was rejected. please consult with your administrator. ✓ - Forum Réseaux sociaux
15 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
10 juil. 2014 à 17:48
10 juil. 2014 à 17:48
Salut,
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
ArnaudW1
Messages postés
12
Date d'inscription
jeudi 10 juillet 2014
Statut
Membre
Dernière intervention
11 juillet 2014
10 juil. 2014 à 18:09
10 juil. 2014 à 18:09
Tenez le lien, merci de votre aide
https://pjjoint.malekal.com/files.php?id=20140710_n12g14p6o12l10
https://pjjoint.malekal.com/files.php?id=20140710_n12g14p6o12l10
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
10 juil. 2014 à 18:19
10 juil. 2014 à 18:19
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
DRV:[b]64bit:[/b] - [2014/04/24 12:32:28 | 000,061,120 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\{2c976a7f-dbdc-4756-870f-f6d183fe7a7e}Gw64.sys -- ({2c976a7f-dbdc-4756-870f-f6d183fe7a7e}Gw64)
DRV:[b]64bit:[/b] - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
:Commands
[emptytemp]
* poste le rapport ici
Redémarre l'ordinateur
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
DRV:[b]64bit:[/b] - [2014/04/24 12:32:28 | 000,061,120 | ---- | M] (StdLib) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\{2c976a7f-dbdc-4756-870f-f6d183fe7a7e}Gw64.sys -- ({2c976a7f-dbdc-4756-870f-f6d183fe7a7e}Gw64)
DRV:[b]64bit:[/b] - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
:Commands
[emptytemp]
* poste le rapport ici
Redémarre l'ordinateur
ArnaudW1
Messages postés
12
Date d'inscription
jeudi 10 juillet 2014
Statut
Membre
Dernière intervention
11 juillet 2014
10 juil. 2014 à 18:35
10 juil. 2014 à 18:35
voila
All processes killed
========== OTL ==========
Service {2c976a7f-dbdc-4756-870f-f6d183fe7a7e}Gw64 stopped successfully!
Service {2c976a7f-dbdc-4756-870f-f6d183fe7a7e}Gw64 deleted successfully!
C:\Windows\SysNative\drivers\{2c976a7f-dbdc-4756-870f-f6d183fe7a7e}Gw64.sys moved successfully.
Service esgiguard stopped successfully!
Service esgiguard deleted successfully!
File C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
User: All Users
User: Anne-France
->Temp folder emptied: 327438129 bytes
->Temporary Internet Files folder emptied: 12017503 bytes
->Java cache emptied: 18457250 bytes
->Google Chrome cache emptied: 272178820 bytes
->Flash cache emptied: 61248 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 57311 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: HomeGroupUser$
User: Invité
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 3049878 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 136511934 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 42287051 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 774,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 07102014_182202
Files\Folders moved on Reboot...
File move failed. C:\Users\Anne-France\AppData\Local\Temp\NVIDIA Corporation\NV_Cache\6d1026b4fa6d4c49d77d65f8805a9c0_fce8395f8fd8a84b_6229ccd76215aea1_0_0.bin scheduled to be moved on reboot.
File move failed. C:\Users\Anne-France\AppData\Local\Temp\NVIDIA Corporation\NV_Cache\6d1026b4fa6d4c49d77d65f8805a9c0_fce8395f8fd8a84b_6229ccd76215aea1_0_0.toc scheduled to be moved on reboot.
C:\Users\Anne-France\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File move failed. C:\Users\Anne-France\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat scheduled to be moved on reboot.
File move failed. C:\Windows\temp\_avast_\AvastLock.txt scheduled to be moved on reboot.
File move failed. C:\Windows\temp\Low\SkypeClickToCall\Logs\AutoUpdateSvc.log scheduled to be moved on reboot.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
Mais cela me mets que des Programme windows on été modifié
et en bas de mon ecrans Windows 7
numéro 7601
Cette copie de Windows n'est pas authentique
All processes killed
========== OTL ==========
Service {2c976a7f-dbdc-4756-870f-f6d183fe7a7e}Gw64 stopped successfully!
Service {2c976a7f-dbdc-4756-870f-f6d183fe7a7e}Gw64 deleted successfully!
C:\Windows\SysNative\drivers\{2c976a7f-dbdc-4756-870f-f6d183fe7a7e}Gw64.sys moved successfully.
Service esgiguard stopped successfully!
Service esgiguard deleted successfully!
File C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
User: All Users
User: Anne-France
->Temp folder emptied: 327438129 bytes
->Temporary Internet Files folder emptied: 12017503 bytes
->Java cache emptied: 18457250 bytes
->Google Chrome cache emptied: 272178820 bytes
->Flash cache emptied: 61248 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 57311 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: HomeGroupUser$
User: Invité
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 3049878 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 136511934 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 42287051 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 774,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 07102014_182202
Files\Folders moved on Reboot...
File move failed. C:\Users\Anne-France\AppData\Local\Temp\NVIDIA Corporation\NV_Cache\6d1026b4fa6d4c49d77d65f8805a9c0_fce8395f8fd8a84b_6229ccd76215aea1_0_0.bin scheduled to be moved on reboot.
File move failed. C:\Users\Anne-France\AppData\Local\Temp\NVIDIA Corporation\NV_Cache\6d1026b4fa6d4c49d77d65f8805a9c0_fce8395f8fd8a84b_6229ccd76215aea1_0_0.toc scheduled to be moved on reboot.
C:\Users\Anne-France\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File move failed. C:\Users\Anne-France\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat scheduled to be moved on reboot.
File move failed. C:\Windows\temp\_avast_\AvastLock.txt scheduled to be moved on reboot.
File move failed. C:\Windows\temp\Low\SkypeClickToCall\Logs\AutoUpdateSvc.log scheduled to be moved on reboot.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
Mais cela me mets que des Programme windows on été modifié
et en bas de mon ecrans Windows 7
numéro 7601
Cette copie de Windows n'est pas authentique
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
10 juil. 2014 à 18:40
10 juil. 2014 à 18:40
Mais cela me mets que des Programme windows on été modifié
et en bas de mon ecrans Windows 7
numéro 7601
Cette copie de Windows n'est pas authentique
C'est jute après la correction OTL ça ?
et en bas de mon ecrans Windows 7
numéro 7601
Cette copie de Windows n'est pas authentique
C'est jute après la correction OTL ça ?
ArnaudW1
Messages postés
12
Date d'inscription
jeudi 10 juillet 2014
Statut
Membre
Dernière intervention
11 juillet 2014
10 juil. 2014 à 18:43
10 juil. 2014 à 18:43
Oui, je dois le re-redemarrer?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
10 juil. 2014 à 18:44
10 juil. 2014 à 18:44
oui mais bon c'est bizarre que tu aies cela qui apparaisse d'un coup.
ArnaudW1
Messages postés
12
Date d'inscription
jeudi 10 juillet 2014
Statut
Membre
Dernière intervention
11 juillet 2014
10 juil. 2014 à 18:52
10 juil. 2014 à 18:52
Je vien de redemarer, cela me mets la meme chose et mtn mon fond d'ecran est noir
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
10 juil. 2014 à 18:56
10 juil. 2014 à 18:56
Le Windows a été reinstallé à un moment (ami, réparateur ?).
Ou il est d'origine, si oui, c'est un PC neuf ou acheté d'occasion ?
Fais une restauration du système à une date avant les problèmes : https://www.malekal.com/restauration-systeme-windows/
Ou il est d'origine, si oui, c'est un PC neuf ou acheté d'occasion ?
Fais une restauration du système à une date avant les problèmes : https://www.malekal.com/restauration-systeme-windows/
ArnaudW1
Messages postés
12
Date d'inscription
jeudi 10 juillet 2014
Statut
Membre
Dernière intervention
11 juillet 2014
10 juil. 2014 à 19:00
10 juil. 2014 à 19:00
d'origine, neuf ok je vais faire ca
ArnaudW1
Messages postés
12
Date d'inscription
jeudi 10 juillet 2014
Statut
Membre
Dernière intervention
11 juillet 2014
11 juil. 2014 à 14:57
11 juil. 2014 à 14:57
Le syteme de restoration n'a pas fonctionné..
il me dis Windows a été modifié
mais j'ai regarder car j'ai que des sauvegarde qui date de 3jours (le jour du probleme il me semble) il me dis que c'est une Windows update j'ai regarde de quel programme ou pilotes et il me dis "Services Bureau à Distance Microsoft (Printer)" "Type Pilote"
Que faire?
il me dis Windows a été modifié
mais j'ai regarder car j'ai que des sauvegarde qui date de 3jours (le jour du probleme il me semble) il me dis que c'est une Windows update j'ai regarde de quel programme ou pilotes et il me dis "Services Bureau à Distance Microsoft (Printer)" "Type Pilote"
Que faire?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
11 juil. 2014 à 14:58
11 juil. 2014 à 14:58
Tu ne peux pas revenir avant ?
ArnaudW1
Messages postés
12
Date d'inscription
jeudi 10 juillet 2014
Statut
Membre
Dernière intervention
11 juillet 2014
11 juil. 2014 à 15:02
11 juil. 2014 à 15:02
Non malheureusement
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
11 juil. 2014 à 15:04
11 juil. 2014 à 15:04
sinon utilise ça : https://www.clubic.com/telecharger-fiche21437-removewga.html
ArnaudW1
Messages postés
12
Date d'inscription
jeudi 10 juillet 2014
Statut
Membre
Dernière intervention
11 juillet 2014
11 juil. 2014 à 15:09
11 juil. 2014 à 15:09
cela servirai a quoi?
ArnaudW1
Messages postés
12
Date d'inscription
jeudi 10 juillet 2014
Statut
Membre
Dernière intervention
11 juillet 2014
11 juil. 2014 à 15:17
11 juil. 2014 à 15:17
Quand je lance REMOVEWGA il me dit "Can't find you WINLOGON PROCESS" que faire?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
11 juil. 2014 à 15:21
11 juil. 2014 à 15:21
Tu as le DVD de Windows ?
ArnaudW1
Messages postés
12
Date d'inscription
jeudi 10 juillet 2014
Statut
Membre
Dernière intervention
11 juillet 2014
11 juil. 2014 à 15:26
11 juil. 2014 à 15:26
Non, j'ai achete mon pc sur un site qui les fais pour nous ..
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
11 juil. 2014 à 15:29
11 juil. 2014 à 15:29
et tu l'as acheté y a combien de temps ?
Faudrait désinstaller IObit Malware Fighter
Malwarebytes suffit.
Faudrait désinstaller IObit Malware Fighter
Malwarebytes suffit.
ArnaudW1
Messages postés
12
Date d'inscription
jeudi 10 juillet 2014
Statut
Membre
Dernière intervention
11 juillet 2014
11 juil. 2014 à 15:30
11 juil. 2014 à 15:30
Je l'ai achete le 7 janvier 2013
J'ai déjà désinstaller IObit MF
mais a propos du virus on fais quoi? :)
J'ai déjà désinstaller IObit MF
mais a propos du virus on fais quoi? :)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
11 juil. 2014 à 15:35
11 juil. 2014 à 15:35
y a plus de virus.
ArnaudW1
Messages postés
12
Date d'inscription
jeudi 10 juillet 2014
Statut
Membre
Dernière intervention
11 juillet 2014
11 juil. 2014 à 15:36
11 juil. 2014 à 15:36
Sur? de sur? :)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
11 juil. 2014 à 15:38
11 juil. 2014 à 15:38
oui, ce qui est dommage, c'est que la vérification de authenticité de Windows a l'air d'avoir morflé.
Mais je vois pas trop pourquoi.
Lui ne trouve rien : https://forum.malekal.com/viewtopic.php?t=28637&start= ?
Mais je vois pas trop pourquoi.
Lui ne trouve rien : https://forum.malekal.com/viewtopic.php?t=28637&start= ?