Détection d'un virus dans SVCHOST
Résolu/Fermé
JuliePh
Messages postés
4
Date d'inscription
lundi 18 mai 2015
Statut
Membre
Dernière intervention
18 mai 2015
-
18 mai 2015 à 12:48
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 18 mai 2015 à 15:49
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 18 mai 2015 à 15:49
A voir également:
- Détection d'un virus dans SVCHOST
- Svchost - Guide
- Comment détecter un traceur sur téléphone - Accueil - Confidentialité
- Detection materiel pc - Guide
- Youtu.be virus - Accueil - Guide virus
- Virus mcafee - Accueil - Piratage
7 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
18 mai 2015 à 12:49
18 mai 2015 à 12:49
Salut,
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
JuliePh
Messages postés
4
Date d'inscription
lundi 18 mai 2015
Statut
Membre
Dernière intervention
18 mai 2015
18 mai 2015 à 13:05
18 mai 2015 à 13:05
Re (oui avast c'est pas le top mais jamais eu de problèmes jusqu'à maintenant)
Merci pour vos réponses ! Voilà les rapports :
https://pjjoint.malekal.com/files.php?id=20150518_b9w6m8i12w15
https://pjjoint.malekal.com/files.php?id=20150518_g10i10f15i10l7
https://pjjoint.malekal.com/files.php?id=20150518_s15c13e10q10z14
C'est du chinois pour moi mais j'attend votre retour, merciiiiiiiiii beaucoup !!!
Merci pour vos réponses ! Voilà les rapports :
https://pjjoint.malekal.com/files.php?id=20150518_b9w6m8i12w15
https://pjjoint.malekal.com/files.php?id=20150518_g10i10f15i10l7
https://pjjoint.malekal.com/files.php?id=20150518_s15c13e10q10z14
C'est du chinois pour moi mais j'attend votre retour, merciiiiiiiiii beaucoup !!!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
18 mai 2015 à 13:36
18 mai 2015 à 13:36
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:62896;https=127.0.0.1:62896 [Attention - Possible Proxy Malicieux]
2015-04-22 19:37 - 2015-04-22 19:37 - 00000000 ____D () C:\ProgramData\f046d1c5000025ca
2015-05-14 22:13 - 2014-04-30 13:00 - 00000000 ____D () C:\Program Files (x86)\SearchProtect
2011-06-17 15:44 - 2011-06-17 15:45 - 0000000 _____ () C:\Users\Katty\AppData\Local\{2B01F82C-0697-49BF-AA2C-378BA146FC49}
EmptyTemp:
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:62896;https=127.0.0.1:62896 [Attention - Possible Proxy Malicieux]
2015-04-22 19:37 - 2015-04-22 19:37 - 00000000 ____D () C:\ProgramData\f046d1c5000025ca
2015-05-14 22:13 - 2014-04-30 13:00 - 00000000 ____D () C:\Program Files (x86)\SearchProtect
2011-06-17 15:44 - 2011-06-17 15:45 - 0000000 _____ () C:\Users\Katty\AppData\Local\{2B01F82C-0697-49BF-AA2C-378BA146FC49}
EmptyTemp:
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
JuliePh
Messages postés
4
Date d'inscription
lundi 18 mai 2015
Statut
Membre
Dernière intervention
18 mai 2015
18 mai 2015 à 14:18
18 mai 2015 à 14:18
J'ai bien redémarré l'ordinateur (et pas d'alerte avast depuis ! )
Voilà le fichier Fixlog qui a été créé :
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 16-05-2015 02
Ran by Katty at 2015-05-18 14:08:16 Run:1
Running from C:\Users\Katty\Desktop
Loaded Profiles: Katty (Available profiles: Katty)
Boot Mode: Normal
==============================================
Content of fixlist:
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:62896;https=127.0.0.1:62896 [Attention - Possible Proxy Malicieux]
2015-04-22 19:37 - 2015-04-22 19:37 - 00000000 ____D () C:\ProgramData\f046d1c5000025ca
2015-05-14 22:13 - 2014-04-30 13:00 - 00000000 ____D () C:\Program Files (x86)\SearchProtect
2011-06-17 15:44 - 2011-06-17 15:45 - 0000000 _____ () C:\Users\Katty\AppData\Local\{2B01F82C-0697-49BF-AA2C-378BA146FC49}
EmptyTemp:
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully.
C:\ProgramData\f046d1c5000025ca => Moved successfully.
C:\Program Files (x86)\SearchProtect => Moved successfully.
C:\Users\Katty\AppData\Local\{2B01F82C-0697-49BF-AA2C-378BA146FC49} => Moved successfully.
EmptyTemp: => Removed 553.1 MB temporary data.
The system needed a reboot.
Voilà le fichier Fixlog qui a été créé :
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 16-05-2015 02
Ran by Katty at 2015-05-18 14:08:16 Run:1
Running from C:\Users\Katty\Desktop
Loaded Profiles: Katty (Available profiles: Katty)
Boot Mode: Normal
==============================================
Content of fixlist:
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:62896;https=127.0.0.1:62896 [Attention - Possible Proxy Malicieux]
2015-04-22 19:37 - 2015-04-22 19:37 - 00000000 ____D () C:\ProgramData\f046d1c5000025ca
2015-05-14 22:13 - 2014-04-30 13:00 - 00000000 ____D () C:\Program Files (x86)\SearchProtect
2011-06-17 15:44 - 2011-06-17 15:45 - 0000000 _____ () C:\Users\Katty\AppData\Local\{2B01F82C-0697-49BF-AA2C-378BA146FC49}
EmptyTemp:
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully.
C:\ProgramData\f046d1c5000025ca => Moved successfully.
C:\Program Files (x86)\SearchProtect => Moved successfully.
C:\Users\Katty\AppData\Local\{2B01F82C-0697-49BF-AA2C-378BA146FC49} => Moved successfully.
EmptyTemp: => Removed 553.1 MB temporary data.
The system needed a reboot.
End of Fixlog 14:08:37
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
18 mai 2015 à 14:24
18 mai 2015 à 14:24
Si les alertes continuent, désinstalle/réinstalle Avast! pour voir.
JuliePh
Messages postés
4
Date d'inscription
lundi 18 mai 2015
Statut
Membre
Dernière intervention
18 mai 2015
18 mai 2015 à 14:26
18 mai 2015 à 14:26
Super ! Pour l'instant ça à l'air d'aller beaucoup mieux (mes oreilles revivent!)
Merci encore pour ton aide !!! Bonne après midi :)
Merci encore pour ton aide !!! Bonne après midi :)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
18 mai 2015 à 15:49
18 mai 2015 à 15:49
=)
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Sam fisher70
Messages postés
1562
Date d'inscription
lundi 19 septembre 2011
Statut
Membre
Dernière intervention
6 décembre 2018
71
18 mai 2015 à 12:52
18 mai 2015 à 12:52
Salut,
Bon Avast c'est de la m*rde, fait un scan d'un anti-virus en ligne et redit.
Bon Avast c'est de la m*rde, fait un scan d'un anti-virus en ligne et redit.