Alerte AVAST svchost.exe

Fermé
Thibaultlpl Messages postés 3 Date d'inscription mercredi 14 janvier 2015 Statut Membre Dernière intervention 15 janvier 2015 - 14 janv. 2015 à 21:01
Thibaultlpl Messages postés 3 Date d'inscription mercredi 14 janvier 2015 Statut Membre Dernière intervention 15 janvier 2015 - 15 janv. 2015 à 12:30
Salut à tous,
Depuis quelques jours AVAST m'envoie un message comme quoi il a détecté un virus dans le processus svchost.exe . Je ne sais pas comment l'éliminer, pouvez-vous m'aider ?
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 641
14 janv. 2015 à 21:10
Salut,


Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

0
Thibaultlpl Messages postés 3 Date d'inscription mercredi 14 janvier 2015 Statut Membre Dernière intervention 15 janvier 2015
15 janv. 2015 à 12:08
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 641
Modifié par Malekal_morte- le 15/01/2015 à 12:19
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

S2 Update Hold Page; C:\Program Files (x86)\Hold Page\updateHoldPage.exe [X]
S2 Update Solution Real; C:\Program Files (x86)\Solution Real\updateSolutionReal.exe [X]
S2 Util Hold Page; C:\Program Files (x86)\Hold Page\bin\utilHoldPage.exe [X]
2015-01-02 13:47 - 2015-01-02 13:48 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
2014-12-29 16:10 - 2014-12-29 19:03 - 00000000 ____D () C:\Program Files (x86)\Solution Real
2015-01-14 19:51 - 2014-12-09 21:07 - 00000000 ____D () C:\ProgramData\2355320829
EmptyTemp:

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Thibaultlpl Messages postés 3 Date d'inscription mercredi 14 janvier 2015 Statut Membre Dernière intervention 15 janvier 2015
15 janv. 2015 à 12:30
Voici le texte:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 15-01-2015
Ran by 123 at 2015-01-15 12:25:20 Run:1
Running from C:\Users\123\Desktop
Loaded Profiles: 123 (Available profiles: 123)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
S2 Update Hold Page; C:\Program Files (x86)\Hold Page\updateHoldPage.exe [X]
S2 Update Solution Real; C:\Program Files (x86)\Solution Real\updateSolutionReal.exe [X]
S2 Util Hold Page; C:\Program Files (x86)\Hold Page\bin\utilHoldPage.exe [X]
2015-01-02 13:47 - 2015-01-02 13:48 - 00000000 ____D () C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
2014-12-29 16:10 - 2014-12-29 19:03 - 00000000 ____D () C:\Program Files (x86)\Solution Real
2015-01-14 19:51 - 2014-12-09 21:07 - 00000000 ____D () C:\ProgramData\2355320829
EmptyTemp:
*****************

Update Hold Page => Service deleted successfully.
Update Solution Real => Service deleted successfully.
Util Hold Page => Service deleted successfully.
C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7 => Moved successfully.
C:\Program Files (x86)\Solution Real => Moved successfully.
C:\ProgramData\2355320829 => Moved successfully.
EmptyTemp: => Removed 485.1 MB temporary data.


The system needed a reboot.

==== End of Fixlog 12:25:32 ====
0