Svchost.exe infecté - alerte epictory.com et globasearch.com

Sadoth Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   -  
Sadoth Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour, Bonsoir.
Depuis hier dans la soirée, avast me notifie fréquemment qu'une menace a été détéctée: je vous colle ici les détails de ladite infection:
URL : http://epictory.com/4242/SectionAppend_142669233579137.dll
Infection : URL:Mal
Processus : C:\Windows\System32\svchost.exe

L'url change à chaque notification. Je ne vois pas d'où peut venir le mal, et il me semble que svchost.exe n'est pas censé être une menace à la base, si? Je n'y connaît rien à ce niveau, donc bon. J'aimerais avoir votre aide.

Merci d'avance.
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


1
Sadoth Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Supprime globasearch.com de la page de démarrage de Google Chrome.

Tu te connectes avec quel type de routeur ?
Box ?
Quel modèle ?



Fais un scan en ligne NOD32 : https://www.malekal.com/scan-antivirus-ligne-nod32/#NOD32
Enregistre le rapport
Envoie le sur http://pjjoint.malekal.com
Donne le lien ici.

0
Sadoth Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
C'est fait, mais il se trouvait sur IE!
Livebox 2 sagem.

Voilà les résultats du scan: https://pjjoint.malekal.com/files.php?id=20150509_v10s12h14m13o9
0