Trojan.Script.avgy sur tous mes fichiers svchost

Résolu
scvrmvge Messages postés 12 Date d'inscription vendredi 2 juin 2023 Statut Membre Dernière intervention 17 décembre 2023 - 6 juil. 2023 à 18:38
scvrmvge Messages postés 12 Date d'inscription vendredi 2 juin 2023 Statut Membre Dernière intervention 17 décembre 2023 - 8 juil. 2023 à 04:20

Bonjour,

Je rencontre un énorme problème : sur tous mes fichiers svchost de microsoft corporation, un trojan du nom de "Trojan.Script.avgy" se planque.

Je suis perdu je ne sais pas comment faire pour les retirer de la...

Est ce que quelqu'un qui saurait quoi faire pourrait m'aider svp ?

Merci beaucoup d'avance.


Windows / Chrome 114.0.0.0

A voir également:

4 réponses

MisteryBean Messages postés 8709 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 7 mai 2024 1 219
7 juil. 2023 à 00:11

Bonjour,

sur tous mes fichiers svchost de microsoft corporation, un trojan du nom de "Trojan.Script.avgy" se planque

Tu vois ça où ?

***************************

On va commencer par un diagnostic du PC :
 

Bien lire toute la procédure avant de poster les rapports
Ne pas les poster directement dans les messages car ils sont illisibles et incomplets

Sont attendus les rapports FRST.txt et Addition.txt

Tous les rapports doivent être hébergés sur https://security-x.fr/up/ et tu indiques les liens obtenus dans ta réponse

---------------------------------------------------------------------------------------------

--> Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

--> Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau

--> Pour un système en 32 bits
--> Pour un système en 64 bits

Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?


--> Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
--> Ferme toutes les applications, y compris ton navigateur
--> Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
--> Sous Vista, Windows 7 / 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
--> Attendre qu'il indique L'outil est prêt à fonctionner
--> Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
--> A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
--> Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs


0
scvrmvge Messages postés 12 Date d'inscription vendredi 2 juin 2023 Statut Membre Dernière intervention 17 décembre 2023
Modifié le 7 juil. 2023 à 07:15
0
MisteryBean Messages postés 8709 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 7 mai 2024 1 219
7 juil. 2023 à 01:19

RE_

OK pour les rapports , je les regardes demain matin .

Tu n'as pas répondu :

sur tous mes fichiers svchost de microsoft corporation, un trojan du nom de "Trojan.Script.avgy" se planque

Tu vois ça où ? , tu as ces alertes où ?


0
scvrmvge Messages postés 12 Date d'inscription vendredi 2 juin 2023 Statut Membre Dernière intervention 17 décembre 2023
7 juil. 2023 à 19:33

J'ai découvert ça grâce à process explorer.

Mais à mon avis ca doit être un bug ducoup.

Merci beaucoup pour la réponse et désolé du retard, voici un screen de ma découverte : 

 

0
MisteryBean Messages postés 8709 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 7 mai 2024 1 219 > scvrmvge Messages postés 12 Date d'inscription vendredi 2 juin 2023 Statut Membre Dernière intervention 17 décembre 2023
7 juil. 2023 à 19:50

RE_

C'est peut être une vieille version qui ne prend pas en charge Windows 11 ?

Essai de télécharger la dernière version (17.04)

Fais la correction que je t'ai indiqué dans mon message suivant

0
MisteryBean Messages postés 8709 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 7 mai 2024 1 219
7 juil. 2023 à 13:06

RE_

Je repose ma question : Tu vois ça où ? , tu as ces alertes où ?

*******************

Attention , tu n'as plus de place sur C: , il faudra essayer de libérer pour avoir au moins 25Go de libre

******************

Le  PC n'est pas infecté , c'est pour ça que j'insiste sur ma première question

On va juste nettoyer des fichiers obsolètes

--> Copie ce qui se trouve ICI de start:: à end:: (sans le coller nulle part)

--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger
Si FRST semble se bloquer ou ne répond pas , laisse tourner

--> Le PC va redémarrer

--> Un fichier fixlog est créé au même endroit que FRST , postes le comme les autres rapports

--> Dis moi si tu as toujours le problème .


0
scvrmvge Messages postés 12 Date d'inscription vendredi 2 juin 2023 Statut Membre Dernière intervention 17 décembre 2023
7 juil. 2023 à 20:43

Re,

Ci joint le Fixlog :
https://up.security-x.fr/file.php?h=Re68231d4d2d5574bb97136a83f4c879c

Encore merci de l'aide et des renseignements

0
MisteryBean Messages postés 8709 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 7 mai 2024 1 219
7 juil. 2023 à 22:03

RE_

OK , rien de plus à faire à part supprimer FRST

Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.

La procédure nécessite un redémarrage

@ plus sur CCM


0
scvrmvge Messages postés 12 Date d'inscription vendredi 2 juin 2023 Statut Membre Dernière intervention 17 décembre 2023
8 juil. 2023 à 04:20

Re,

OK merci pour tout !

0