Rogue Killer me détecte "Svchost.exe"

Résolu
Seb_148 -  
Tigzy Messages postés 7983 Statut Contributeur sécurité -
Bonjour,

Je viens de faire une analyse avec le logiciel RogueKiller et il me détecte deux menaces concernant le processus "Svchost.exe" :

- system32/Svchost.exe (-k decomLaunch)
- system32/Svchost.exe (-k rpcss)

D'après-vous, est-ce un faux positif ou une réelle menace.
(J'ai déjà fait plusieurs analyses avant Rogue avec d'autres logiciels (Malwarebytes etc.) qui ne m'ont rien détecté.



Configuration: Windows / Firefox 71.0
A voir également:

5 réponses

bazfile Messages postés 60858 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 839
 
Bonjour,
Malwarebytes suffit en scan manuel périodique, si tu ne constates pas de problèmes sur ton pc inutile d'employer des logiciels qui vont détecter un peu tout et n'importe quoi.

1
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

Les analyses périodiques avec AdwCleaner, etc sont sans intérêt et ne peuvent que générer des problèmes.
AdwCleaner est à utiliser pour supprimer des infections quand tu souffres de publicités intempestives, etc. et non pas pour vérifier que.

A lire sur ces mauvaises habitudes de scan dans tous les sens :
AdwCleaner, RogueKiller, ZHPCleaner : mauvaises habitudes.

Contente toi d'analyses Malwarebytes Anti-Malware - Tutoriel Malwarebytes Anti-Malware version gratuite dont le champs d'action est plus important.

Tu peux aussi suivre ces conseils : que faire après une attaque de virus.

0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Je ne suis pas d'accord, les analyses périodiques ont largement démontré qu'elles ne pouvaient qu'être bénéfiques, c'est pour ça que des milliers de personnes nous font confiance. La plupart des menaces ne sont pas visibles par l'utilisateur, et seuls des scans de temps à autre permettent de les révéler.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689 > Tigzy Messages postés 7983 Statut Contributeur sécurité
 
Oui les analyses MBAM, tout à fait =)
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582 > Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Pas que, je ne vois pas en quoi il faudrait préférer un scanner par rapport à un autre... Je vais pas te faire le speech détaillé, mais ton commentaire se base uniquement sur un choix personnel, et pas du tout sur une observation technique.
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Bonjour,
Personne pour donner une vraie réponse ?
Si un processus Svchost est pointé par RogueKiller, c'est qu'il n'a pas été démarré via le gestionnaire de services, ce qui est hautement suspect.

Pourrais-tu faire un scan avec Diag et partager le lien ?
  • Télécharger Adlice Diag: (Version avec installeur)
  • Lancer l'installeur et à la fin lancer le programme
  • Cliquer sur "Scanner", puis laisser les règles par défaut et à nouveau "Démarrer le Scan"
  • Attendre la fin du scan et cliquer sur "Résultats", puis "Rapport".
  • Une fenêtre s'ouvre, aller dans l'onglet "Upload/Suppression Cloud"
  • Assigner le helpeur "Tigzy" (dans la liste déroulante) et cliquer sur "Uploader"
  • A la fin de l'upload, un Permalink apparait. Me le donner soit ici, soit en PM (au choix)

0
Seb_148
 
Bonjour,
Je laisse le scan faire et je poste ma réponse ensuite. Toujours est-il qu'il m'a déjà trouvé les deux mêmes "menaces" ("system32/Svchost.exe" (-k decomLaunch)", "system32/Svchost.exe (-k rpcss"))
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Donne le rapport RogueKiller.

et fais une analyse Malwarebytes Anti-Malware :

Plus sûr et efficace.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Seb_148
 
@Malekal_morte : il me détecte les deux mêmes menaces que sur RogueKiller. Du coup, je pense que ce n'est pas la peine de le refaire sachant qu'il me détectera la même chose (en plus, ayant un PC assez rustique, l''analyse prend quelques heures). Sinon, concernant Malwarebytes j'avais déjà fait une analyse avant celle de Roguekiller qui ne m'a rien trouvé de suspect.

Sinon, voici le rapport : https://diag.adlice.com/report.php?id=3b73d8bdac2363d12514cebc8a2c1dac
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Diag est basé sur le même moteur que RogueKiller, donc c'est normal.
Par contre ce qui est intéressant c'est de savoir ce qui démarre ces processus Svchost.
Je regarde ça.
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582 > Tigzy Messages postés 7983 Statut Contributeur sécurité
 
Visiblement cela vient de Comodo, donc tout est OK. Je remonte l'info pour corriger le problème.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Comodo est assez usine à gaz.
Tu devrais le désinstaller.
0
Seb_148 > Tigzy Messages postés 7983 Statut Contributeur sécurité
 
Parfait. Merci pour ton aide et ton retour.
0
Seb_148 > Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Par quel antivirus fiable je pourrais le remplacer ?
0