[Problème] : svchost.exe URL: mal et Avast

Résolu/Fermé
xtylolz - 10 mai 2015 à 17:54
 xtylolz - 10 mai 2015 à 18:27
Bonjour, depuis 2 jours je rencontre un problème avec Avast qui m'affiche des pop-up d'alertes avec : URL mal sur svchost.exe. J'ai pas mal chercher la solution sur internet, fais des scan avec MBAM/spybot/avast/ccleaner et le problème persiste.

Il semblerait que le problème se résout au cas par cas à l'aide de script à appliquer, ce que je ne maitrise pas.
Je m'inspire de ce topic créer hier qui a un cas similaire au mien :
http://www.ssmmwe.com/forum/affich-31950436-infection-url-mal-svchost-exe-detecte-par-avast

J'ai suivi les instructions du début : Télécharge et lance le scan FRST, cela va générer trois rapports FRST :

FRST.txt
Shortcut.txt
Additionnal.txt

Voici mes liens pijoints :

Pour FRST.txt :
http://pjjoint.malekal.com/files.php?id=20150510_n5c15n13e13c9

Pour Shortcut :
http://pjjoint.malekal.com/files.php?id=20150510_q6f9d12n6h8

Pour Additionnal.txt :
http://pjjoint.malekal.com/files.php?id=20150510_s7z15d7c9o9

Merci d'avance de votre aide et de vos réponses!

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
10 mai 2015 à 18:15
Salut,

Je regarde cela =)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
10 mai 2015 à 18:19
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


Startup: C:\Users\Xtylolz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hqghumeaylnlf.lnk [2015-04-19]
ShortcutTarget: hqghumeaylnlf.lnk -> C:\ProgramData\{3c952cb8-1a3e-30f5-3c95-52cb81a3b2e0}\hqghumeaylnlf.exe (No File)
2015-04-19 02:16 - 2015-04-19 02:16 - 00000000 ____D () C:\ProgramData\67be4a4000004b4c
2015-04-19 02:01 - 2015-04-19 02:01 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-04-19 01:59 - 2015-05-08 20:53 - 00000000 ____D () C:\ProgramData\{3c952cb8-1a3e-30f5-3c95-52cb81a3b2e0}
2015-04-19 01:58 - 2015-04-19 02:15 - 00000000 ____D () C:\Users\Xtylolz\AppData\Roaming\WTools
2015-04-19 01:58 - 2015-04-19 01:58 - 00001647 _____ () C:\Windows\SysWOW64\${LOGFILE}
2015-04-19 01:56 - 2015-04-19 02:14 - 00000000 ____D () C:\Users\Xtylolz\AppData\Roaming\Store
2015-04-19 01:55 - 2015-05-10 13:42 - 00001362 _____ () C:\Windows\Tasks\TPWQQBE.job
2015-04-19 01:55 - 2015-05-10 13:42 - 00001358 _____ () C:\Windows\Tasks\SDOST.job
2015-04-19 01:55 - 2015-04-19 02:14 - 00000000 ____D () C:\Program Files (x86)\globalUpdate
2015-04-19 01:55 - 2015-04-19 02:00 - 00004370 _____ () C:\Windows\System32\Tasks\TPWQQBE
2015-04-19 01:55 - 2015-04-19 02:00 - 00004364 _____ () C:\Windows\System32\Tasks\SDOST
2015-04-19 01:55 - 2015-04-19 01:55 - 00000000 ____D () C:\Users\Xtylolz\AppData\Local\globalUpdate
2015-04-19 01:50 - 2015-04-19 01:50 - 00000000 ____D () C:\ProgramData\ff6c767a00002987
2015-04-19 01:48 - 2015-05-08 20:17 - 00000000 ____D () C:\ProgramData\{cd1ad7d4-a329-4cf9-cd1a-ad7d4a325f52}
2015-03-26 21:14 - 2015-05-10 00:07 - 0000385 _____ () C:\Users\Xtylolz\AppData\Roaming\SDOST
2015-03-26 21:14 - 2015-03-26 21:14 - 0004185 _____ () C:\Users\Xtylolz\AppData\Roaming\TPWQQBE
Task: {0CFA2AD6-9741-41E0-9E0B-613E356B71A1} - \WindApp Update No Task File <==== ATTENTION
Task: {4E08B613-4407-4079-987F-1FB46AE9BC5D} - System32\Tasks\SDOST => C:\Users\Xtylolz\AppData\Roaming\SDOST.exe <==== ATTENTION
Task: {4FE71D22-D1DF-48E5-8907-2CFDAAC2C9A7} - System32\Tasks\TPWQQBE => C:\Users\Xtylolz\AppData\Roaming\TPWQQBE.exe <==== ATTENTION
Task: {D44CDA5F-78E0-460C-BB11-4BBEA2CD3E16} - \Selection Tools Update No Task File <==== ATTENTION
Task: C:\Windows\Tasks\SDOST.job => C:\Users\Xtylolz\AppData\Roaming\SDOST.exe <==== ATTENTION
Task: C:\Windows\Tasks\TPWQQBE.job => C:\Users\Xtylolz\AppData\Roaming\TPWQQBE.exe <==== ATTENTION

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
0
xtylolz > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
Modifié par xtylolz le 10/05/2015 à 19:27
Merci pour votre aide ! Voici le fixlog :

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 09-05-2015
Ran by Xtylolz at 2015-05-10 18:24:52 Run:1
Running from C:\Users\Xtylolz\Desktop
Loaded Profiles: Xtylolz (Available profiles: Xtylolz)
Boot Mode: Normal
==============================================

Content of fixlist:


*

Startup: C:\Users\Xtylolz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hqghumeaylnlf.lnk [2015-04-19]
ShortcutTarget: hqghumeaylnlf.lnk -> C:\ProgramData\{3c952cb8-1a3e-30f5-3c95-52cb81a3b2e0}\hqghumeaylnlf.exe (No File)
2015-04-19 02:16 - 2015-04-19 02:16 - 00000000 ____D () C:\ProgramData\67be4a4000004b4c
2015-04-19 02:01 - 2015-04-19 02:01 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-04-19 01:59 - 2015-05-08 20:53 - 00000000 ____D () C:\ProgramData\{3c952cb8-1a3e-30f5-3c95-52cb81a3b2e0}
2015-04-19 01:58 - 2015-04-19 02:15 - 00000000 ____D () C:\Users\Xtylolz\AppData\Roaming\WTools
2015-04-19 01:58 - 2015-04-19 01:58 - 00001647 _____ () C:\Windows\SysWOW64\${LOGFILE}
2015-04-19 01:56 - 2015-04-19 02:14 - 00000000 ____D () C:\Users\Xtylolz\AppData\Roaming\Store
2015-04-19 01:55 - 2015-05-10 13:42 - 00001362 _____ () C:\Windows\Tasks\TPWQQBE.job
2015-04-19 01:55 - 2015-05-10 13:42 - 00001358 _____ () C:\Windows\Tasks\SDOST.job
2015-04-19 01:55 - 2015-04-19 02:14 - 00000000 ____D () C:\Program Files (x86)\globalUpdate
2015-04-19 01:55 - 2015-04-19 02:00 - 00004370 _____ () C:\Windows\System32\Tasks\TPWQQBE
2015-04-19 01:55 - 2015-04-19 02:00 - 00004364 _____ () C:\Windows\System32\Tasks\SDOST
2015-04-19 01:55 - 2015-04-19 01:55 - 00000000 ____D () C:\Users\Xtylolz\AppData\Local\globalUpdate
2015-04-19 01:50 - 2015-04-19 01:50 - 00000000 ____D () C:\ProgramData\ff6c767a00002987
2015-04-19 01:48 - 2015-05-08 20:17 - 00000000 ____D () C:\ProgramData\{cd1ad7d4-a329-4cf9-cd1a-ad7d4a325f52}
2015-03-26 21:14 - 2015-05-10 00:07 - 0000385 _____ () C:\Users\Xtylolz\AppData\Roaming\SDOST
2015-03-26 21:14 - 2015-03-26 21:14 - 0004185 _____ () C:\Users\Xtylolz\AppData\Roaming\TPWQQBE
Task: {0CFA2AD6-9741-41E0-9E0B-613E356B71A1} - \WindApp Update No Task File <==== ATTENTION
Task: {4E08B613-4407-4079-987F-1FB46AE9BC5D} - System32\Tasks\SDOST => C:\Users\Xtylolz\AppData\Roaming\SDOST.exe <==== ATTENTION
Task: {4FE71D22-D1DF-48E5-8907-2CFDAAC2C9A7} - System32\Tasks\TPWQQBE => C:\Users\Xtylolz\AppData\Roaming\TPWQQBE.exe <==== ATTENTION
Task: {D44CDA5F-78E0-460C-BB11-4BBEA2CD3E16} - \Selection Tools Update No Task File <==== ATTENTION
Task: C:\Windows\Tasks\SDOST.job => C:\Users\Xtylolz\AppData\Roaming\SDOST.exe <==== ATTENTION
Task: C:\Windows\Tasks\TPWQQBE.job => C:\Users\Xtylolz\AppData\Roaming\TPWQQBE.exe <==== ATTENTION


*


C:\Users\Xtylolz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hqghumeaylnlf.lnk => Moved successfully.
C:\ProgramData\{3c952cb8-1a3e-30f5-3c95-52cb81a3b2e0}\hqghumeaylnlf.exe not found.
C:\ProgramData\67be4a4000004b4c => Moved successfully.
C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 => Moved successfully.
C:\ProgramData\{3c952cb8-1a3e-30f5-3c95-52cb81a3b2e0} => Moved successfully.
C:\Users\Xtylolz\AppData\Roaming\WTools => Moved successfully.
C:\Windows\SysWOW64\${LOGFILE} => Moved successfully.
C:\Users\Xtylolz\AppData\Roaming\Store => Moved successfully.
C:\Windows\Tasks\TPWQQBE.job => Moved successfully.
C:\Windows\Tasks\SDOST.job => Moved successfully.
C:\Program Files (x86)\globalUpdate => Moved successfully.
C:\Windows\System32\Tasks\TPWQQBE => Moved successfully.
C:\Windows\System32\Tasks\SDOST => Moved successfully.
C:\Users\Xtylolz\AppData\Local\globalUpdate => Moved successfully.
C:\ProgramData\ff6c767a00002987 => Moved successfully.
C:\ProgramData\{cd1ad7d4-a329-4cf9-cd1a-ad7d4a325f52} => Moved successfully.
C:\Users\Xtylolz\AppData\Roaming\SDOST => Moved successfully.
C:\Users\Xtylolz\AppData\Roaming\TPWQQBE => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0CFA2AD6-9741-41E0-9E0B-613E356B71A1}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0CFA2AD6-9741-41E0-9E0B-613E356B71A1}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WindApp Update" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{4E08B613-4407-4079-987F-1FB46AE9BC5D}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4E08B613-4407-4079-987F-1FB46AE9BC5D}" => Key deleted successfully.
C:\Windows\System32\Tasks\SDOST not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SDOST" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{4FE71D22-D1DF-48E5-8907-2CFDAAC2C9A7}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4FE71D22-D1DF-48E5-8907-2CFDAAC2C9A7}" => Key deleted successfully.
C:\Windows\System32\Tasks\TPWQQBE not found.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\TPWQQBE" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D44CDA5F-78E0-460C-BB11-4BBEA2CD3E16}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D44CDA5F-78E0-460C-BB11-4BBEA2CD3E16}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Selection Tools Update" => Key deleted successfully.
C:\Windows\Tasks\SDOST.job not found.
C:\Windows\Tasks\TPWQQBE.job not found.

End of Fixlog 18:24:53

Je redémarre et clean mon navigateur

edit : le problème semble réglé après avoir clean mon navigateur et redémarrer 1 fois et arréter/allumer 1 fois, merci
0