Svchost.exe un cheval de troie ?

Fermé
thomaseight Messages postés 125 Date d'inscription mardi 10 mai 2016 Statut Membre Dernière intervention 29 octobre 2024 - 10 sept. 2022 à 18:46
MisteryBean Messages postés 8787 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 28 novembre 2024 - 17 sept. 2022 à 20:31

Bonjour,

depuis quelques heures MalwareBytes m'affiche souvent des pop up indiquant un cheval de troie. C'est souvent lié à svchost.exe :

Or il me semble que c'est un processus windows. De plus quand je lance une analyse avec MalwareBytes ce dernier ne trouve rien.

Savez vous ce que je dois faire ?

Merci.
Bonne soirée.

A voir également:

26 réponses

MisteryBean Messages postés 8787 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 28 novembre 2024 1 237
Modifié le 15 sept. 2022 à 00:42

SUITE :

--> Copie ce qui se trouve ici https://textup.fr/649591EZ de start:: à end:: (sans le coller nulle part)

--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger
Si FRST semble se bloquer ou ne répond pas , laisse tourner

--> Le PC va redémarrer

--> Un fichier fixlog est créé au même endroit que FRST , postes le comme les autres rapports

***********************************

***********************************

=> Télécharges Kaspersky Virus Removal Tool sur le bureau <= Important

Si le navigateur bloque le téléchargement , passe outre et autorise le

=> Appuie les touches Windows + R et fait glisser l'exécutable Kaspersky dans la fenêtre exécuter

=> à la fin de la ligne , mets un espace puis copie/colle -dontencrypt

=> Le programme se lance , si tu as une alerte de Windows Defender , cliques dessus , Actions , sélectionnes Autoriser sur l'appareil

=> Coches les trois cases 

=> Cliques sur Accept puis Change parameters

=> Coches tout les éléments présents => OK

=> Cliques sur START SCAN

A la fin de l'analyse, si des entrées sont trouvées, il y aura des options

Si "Cure" est proposé laisse tel quel.

Pour toutes les autres options, passes à « Supprimer », puis sélectionne « Continuer »

Si rien n'a été trouvé, sélectionne « Fermer »

Les rapports sont enregistrés ici  C:\KVRT2020_Data\Reports et ressemblent à report_20210123_113021.klr
Fait un clic droit directement sur ce rapport => ouvrir avec => Bloc -notes .

Enregistre ce fichier et postes-le dans ta réponse.


0
MisteryBean Messages postés 8787 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 28 novembre 2024 1 237
16 sept. 2022 à 13:21

RE_

L'exclusion n'apparaît plus cela dit.

Tu avais vus les procédures que j'ai ajouté ?

https://forums.commentcamarche.net/forum/affich-37683682-svchost-exe-un-cheval-de-troie?page=2#62


0
thomaseight Messages postés 125 Date d'inscription mardi 10 mai 2016 Statut Membre Dernière intervention 29 octobre 2024
16 sept. 2022 à 13:49

Non désolé je n'avais pas vu qu'il y avait une deuxième. Je n'avais donc pas vu ton message du 15 sept. 2022 à 00:40 . Je fais les procédures maintenant !

0
MisteryBean Messages postés 8787 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 28 novembre 2024 1 237
16 sept. 2022 à 13:55

OK , pas de soucis


0
thomaseight Messages postés 125 Date d'inscription mardi 10 mai 2016 Statut Membre Dernière intervention 29 octobre 2024
Modifié le 16 sept. 2022 à 22:53
0
MisteryBean Messages postés 8787 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 28 novembre 2024 1 237
17 sept. 2022 à 06:14

RE_

Ce qui est étonnant , c'est que les détections Kaspersky sont toutes sur le logiciel Atom .

Est ce que tu l'as téléchargé sur un site spécial ? est ce qu'il fonctionne toujours après les suppressions ?

Que donne une analyse Malwarebytes ?


0
thomaseight Messages postés 125 Date d'inscription mardi 10 mai 2016 Statut Membre Dernière intervention 29 octobre 2024
17 sept. 2022 à 17:59

Je l'ai téléchargé sur le site atom

0
thomaseight Messages postés 125 Date d'inscription mardi 10 mai 2016 Statut Membre Dernière intervention 29 octobre 2024
17 sept. 2022 à 17:59

Oui, atom fonctionne toujours.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
thomaseight Messages postés 125 Date d'inscription mardi 10 mai 2016 Statut Membre Dernière intervention 29 octobre 2024
17 sept. 2022 à 18:03

Malwarebytes ne détecte rien !! Je crois que tu as réussi à sauver mon ordi !

0
MisteryBean Messages postés 8787 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 28 novembre 2024 1 237
17 sept. 2022 à 20:31

RE_

OK, deux solutions , soit l'infection est totalement éradiquée , soit , elle n'est pas réactivée à la suite des manips Msconfig et programmes désactivés dans l'onglet démarrage .

On peux soit réactiver tout ça pour voir si l'infection se réactive , soit laisser comme ça et laisser le sujet ouvert au cas où.

Si tu veux tester , il faut commencer par réactiver dans l'onglet démarrage , redémarrer le PC et relancer Malwarebytes.

Dis moi ce que tu préfères et on fera en fonction


0