Rogue Killer me détecte "Svchost.exe"

Résolu/Fermé
Seb_148 - 2 janv. 2020 à 02:30
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 - 6 janv. 2020 à 16:56
Bonjour,

Je viens de faire une analyse avec le logiciel RogueKiller et il me détecte deux menaces concernant le processus "Svchost.exe" :

- system32/Svchost.exe (-k decomLaunch)
- system32/Svchost.exe (-k rpcss)

D'après-vous, est-ce un faux positif ou une réelle menace.
(J'ai déjà fait plusieurs analyses avant Rogue avec d'autres logiciels (Malwarebytes etc.) qui ne m'ont rien détecté.



Configuration: Windows / Firefox 71.0

5 réponses

bazfile Messages postés 53695 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 24 avril 2024 18 474
Modifié le 2 janv. 2020 à 11:35
Bonjour,
Malwarebytes suffit en scan manuel périodique, si tu ne constates pas de problèmes sur ton pc inutile d'employer des logiciels qui vont détecter un peu tout et n'importe quoi.

1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
2 janv. 2020 à 11:18
Salut,

Les analyses périodiques avec AdwCleaner, etc sont sans intérêt et ne peuvent que générer des problèmes.
AdwCleaner est à utiliser pour supprimer des infections quand tu souffres de publicités intempestives, etc. et non pas pour vérifier que.

A lire sur ces mauvaises habitudes de scan dans tous les sens :
AdwCleaner, RogueKiller, ZHPCleaner : mauvaises habitudes.

Contente toi d'analyses Malwarebytes Anti-Malware - Tutoriel Malwarebytes Anti-Malware version gratuite dont le champs d'action est plus important.

Tu peux aussi suivre ces conseils : que faire après une attaque de virus.

0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
2 janv. 2020 à 13:08
Je ne suis pas d'accord, les analyses périodiques ont largement démontré qu'elles ne pouvaient qu'être bénéfiques, c'est pour ça que des milliers de personnes nous font confiance. La plupart des menaces ne sont pas visibles par l'utilisateur, et seuls des scans de temps à autre permettent de les révéler.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021
2 janv. 2020 à 18:05
Oui les analyses MBAM, tout à fait =)
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
Modifié le 3 janv. 2020 à 08:22
Pas que, je ne vois pas en quoi il faudrait préférer un scanner par rapport à un autre... Je vais pas te faire le speech détaillé, mais ton commentaire se base uniquement sur un choix personnel, et pas du tout sur une observation technique.
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
2 janv. 2020 à 13:10
Bonjour,
Personne pour donner une vraie réponse ?
Si un processus Svchost est pointé par RogueKiller, c'est qu'il n'a pas été démarré via le gestionnaire de services, ce qui est hautement suspect.

Pourrais-tu faire un scan avec Diag et partager le lien ?
  • Télécharger Adlice Diag: (Version avec installeur)
  • Lancer l'installeur et à la fin lancer le programme
  • Cliquer sur "Scanner", puis laisser les règles par défaut et à nouveau "Démarrer le Scan"
  • Attendre la fin du scan et cliquer sur "Résultats", puis "Rapport".
  • Une fenêtre s'ouvre, aller dans l'onglet "Upload/Suppression Cloud"
  • Assigner le helpeur "Tigzy" (dans la liste déroulante) et cliquer sur "Uploader"
  • A la fin de l'upload, un Permalink apparait. Me le donner soit ici, soit en PM (au choix)

0
Bonjour,
Je laisse le scan faire et je poste ma réponse ensuite. Toujours est-il qu'il m'a déjà trouvé les deux mêmes "menaces" ("system32/Svchost.exe" (-k decomLaunch)", "system32/Svchost.exe (-k rpcss"))
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié le 2 janv. 2020 à 22:06
Donne le rapport RogueKiller.

et fais une analyse Malwarebytes Anti-Malware :

Plus sûr et efficace.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
@Malekal_morte : il me détecte les deux mêmes menaces que sur RogueKiller. Du coup, je pense que ce n'est pas la peine de le refaire sachant qu'il me détectera la même chose (en plus, ayant un PC assez rustique, l''analyse prend quelques heures). Sinon, concernant Malwarebytes j'avais déjà fait une analyse avant celle de Roguekiller qui ne m'a rien trouvé de suspect.

Sinon, voici le rapport : https://diag.adlice.com/report.php?id=3b73d8bdac2363d12514cebc8a2c1dac
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
3 janv. 2020 à 08:18
Diag est basé sur le même moteur que RogueKiller, donc c'est normal.
Par contre ce qui est intéressant c'est de savoir ce qui démarre ces processus Svchost.
Je regarde ça.
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582 > Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021
3 janv. 2020 à 08:19
Visiblement cela vient de Comodo, donc tout est OK. Je remonte l'info pour corriger le problème.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
3 janv. 2020 à 11:10
Comodo est assez usine à gaz.
Tu devrais le désinstaller.
0
Seb_148 > Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021
3 janv. 2020 à 23:16
Parfait. Merci pour ton aide et ton retour.
0
Seb_148 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
Modifié le 3 janv. 2020 à 23:17
Par quel antivirus fiable je pourrais le remplacer ?
0