Svehost.exe ????
Résolu/Fermé
sbadato
Messages postés
163
Date d'inscription
jeudi 27 avril 2006
Statut
Membre
Dernière intervention
17 juin 2009
-
2 mai 2008 à 18:14
manu_dog Messages postés 505 Date d'inscription mercredi 21 novembre 2007 Statut Membre Dernière intervention 11 juin 2011 - 3 mai 2008 à 14:26
manu_dog Messages postés 505 Date d'inscription mercredi 21 novembre 2007 Statut Membre Dernière intervention 11 juin 2011 - 3 mai 2008 à 14:26
3 réponses
manu_dog
Messages postés
505
Date d'inscription
mercredi 21 novembre 2007
Statut
Membre
Dernière intervention
11 juin 2011
42
2 mai 2008 à 18:15
2 mai 2008 à 18:15
Commence par ceci
Télécharge BTFix 1.017 (de bibi26)
BTFix vous propose de détecter et de désinstaller les barres d'outils publicitaires, qui s'invitent souvent lors de l'installation d'applications. Ce programme vous permet d'éliminer facilement les toolbars indésirables telles que Zango, MyWebSearch, MySearch, WhenU, Spam Blocker Utility, EZshopper, Browser Accelerator et beaucoup d'autres.
http://cluster1.easy-hebergement.net/
RECHERCHE
* Décompresse l'archive sur ton Bureau (Clique-Droit/Extraire tout).
* Ouvre le dossier "BTFix"
* Double clique sur "BTFix.exe"
* Clique sur "Rechercher"
* Un rapport va apparaître, copie/colle-le dans ta prochaine réponse
NETTOYAGE
* Démarre l'ordinateur en MSE comme ceci http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 > ==> (Une fois le chargement du BIOS terminé, il y a un écran noir. Appuie sur la touche F8 ou F5, à répétition jusqu'à l'affichage du menu des options avancées de Windows. Ensuite, en utilisant les touches du curseur, sélectionne "mode sans échec" et appuie sur [Entrée]. Choisis ton compte usuel et non pas "Administrateur".)
* Ouvre "BTFix"
* Clique sur "Nettoyer" * Un rapport va apparaître, copie/colle-le dans ta prochaine réponse
Poursuis avec cette analyse, STP:
Télécharge et installe Malwarebyte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Suivre ce tutoriel https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
A la fin du scan >>> clique sur « Afficher les résultats » >>> « Enregistrer le Rapport »
Suppression des éléments détectés >>>> clique sur « Supprimer la sélection »
S'il t'est demandé de redémarrer >>> clique sur "Yes"
Un rapport de scan s'ouvre, poste le rapport.
Merci
Télécharge BTFix 1.017 (de bibi26)
BTFix vous propose de détecter et de désinstaller les barres d'outils publicitaires, qui s'invitent souvent lors de l'installation d'applications. Ce programme vous permet d'éliminer facilement les toolbars indésirables telles que Zango, MyWebSearch, MySearch, WhenU, Spam Blocker Utility, EZshopper, Browser Accelerator et beaucoup d'autres.
http://cluster1.easy-hebergement.net/
RECHERCHE
* Décompresse l'archive sur ton Bureau (Clique-Droit/Extraire tout).
* Ouvre le dossier "BTFix"
* Double clique sur "BTFix.exe"
* Clique sur "Rechercher"
* Un rapport va apparaître, copie/colle-le dans ta prochaine réponse
NETTOYAGE
* Démarre l'ordinateur en MSE comme ceci http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 > ==> (Une fois le chargement du BIOS terminé, il y a un écran noir. Appuie sur la touche F8 ou F5, à répétition jusqu'à l'affichage du menu des options avancées de Windows. Ensuite, en utilisant les touches du curseur, sélectionne "mode sans échec" et appuie sur [Entrée]. Choisis ton compte usuel et non pas "Administrateur".)
* Ouvre "BTFix"
* Clique sur "Nettoyer" * Un rapport va apparaître, copie/colle-le dans ta prochaine réponse
Poursuis avec cette analyse, STP:
Télécharge et installe Malwarebyte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Suivre ce tutoriel https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
A la fin du scan >>> clique sur « Afficher les résultats » >>> « Enregistrer le Rapport »
Suppression des éléments détectés >>>> clique sur « Supprimer la sélection »
S'il t'est demandé de redémarrer >>> clique sur "Yes"
Un rapport de scan s'ouvre, poste le rapport.
Merci
.
sbadato
Messages postés
163
Date d'inscription
jeudi 27 avril 2006
Statut
Membre
Dernière intervention
17 juin 2009
9
2 mai 2008 à 21:27
2 mai 2008 à 21:27
je crois avoir suivi toutes tes instructions.
Il y a effectivement un trojan...
rapport btfix:
BTFix 1.098 (par bibi26) - 02/05/2008 19:59:07 - Analyse
Lancé depuis C:\Documents and Settings\moi\Bureau\BTFix\BTFix.exe
---> Fichiers/Dossiers trouvés
- C:\Program Files\Crawler\
- C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml
- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Crawler Toolbar\
---> Analyse terminée le 02/05/2008 19:59:08
log après nettoyage:
BTFix 1.098 (par bibi26) - 02/05/2008 20:04:53 - Nettoyage - Mode sans échec
Lancé depuis C:\Documents and Settings\moi\Bureau\BTFix\BTFix.exe
---> Fichiers/dossiers supprimés (Première passe)
- Fichiers temporaires effacés
- C:\Program Files\Crawler\Download\
- C:\Program Files\Crawler\Toolbar\firefox\chrome\
- C:\Program Files\Crawler\Toolbar\firefox\components\
- C:\Program Files\Crawler\Toolbar\firefox\
- C:\Program Files\Crawler\Toolbar\Languages\
- C:\Program Files\Crawler\Toolbar\STWSGLanguageAct\
- C:\Program Files\Crawler\Toolbar\TBR5LanguageAct\
- C:\Program Files\Crawler\Toolbar\TempDir\
- C:\Program Files\Crawler\Toolbar\Update\
- C:\Program Files\Crawler\Toolbar\WSGData\domains\
- C:\Program Files\Crawler\Toolbar\WSGData\
- C:\Program Files\Crawler\Toolbar\
- C:\Program Files\Crawler\
- C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml
- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Crawler Toolbar\
---> Nettoyage terminé le 02/05/2008 20:05:03
log après scan et nettoyage de malwarebytes...:
Malwarebytes' Anti-Malware 1.11
Version de la base de données: 709
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 130792
Temps écoulé: 50 minute(s), 56 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\svehost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
Je te remercie pour ton aide.
Que faut-il faire maintenant?
Il y a effectivement un trojan...
rapport btfix:
BTFix 1.098 (par bibi26) - 02/05/2008 19:59:07 - Analyse
Lancé depuis C:\Documents and Settings\moi\Bureau\BTFix\BTFix.exe
---> Fichiers/Dossiers trouvés
- C:\Program Files\Crawler\
- C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml
- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Crawler Toolbar\
---> Analyse terminée le 02/05/2008 19:59:08
log après nettoyage:
BTFix 1.098 (par bibi26) - 02/05/2008 20:04:53 - Nettoyage - Mode sans échec
Lancé depuis C:\Documents and Settings\moi\Bureau\BTFix\BTFix.exe
---> Fichiers/dossiers supprimés (Première passe)
- Fichiers temporaires effacés
- C:\Program Files\Crawler\Download\
- C:\Program Files\Crawler\Toolbar\firefox\chrome\
- C:\Program Files\Crawler\Toolbar\firefox\components\
- C:\Program Files\Crawler\Toolbar\firefox\
- C:\Program Files\Crawler\Toolbar\Languages\
- C:\Program Files\Crawler\Toolbar\STWSGLanguageAct\
- C:\Program Files\Crawler\Toolbar\TBR5LanguageAct\
- C:\Program Files\Crawler\Toolbar\TempDir\
- C:\Program Files\Crawler\Toolbar\Update\
- C:\Program Files\Crawler\Toolbar\WSGData\domains\
- C:\Program Files\Crawler\Toolbar\WSGData\
- C:\Program Files\Crawler\Toolbar\
- C:\Program Files\Crawler\
- C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml
- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Crawler Toolbar\
---> Nettoyage terminé le 02/05/2008 20:05:03
log après scan et nettoyage de malwarebytes...:
Malwarebytes' Anti-Malware 1.11
Version de la base de données: 709
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 130792
Temps écoulé: 50 minute(s), 56 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\svehost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
Je te remercie pour ton aide.
Que faut-il faire maintenant?
manu_dog
Messages postés
505
Date d'inscription
mercredi 21 novembre 2007
Statut
Membre
Dernière intervention
11 juin 2011
42
>
sbadato
Messages postés
163
Date d'inscription
jeudi 27 avril 2006
Statut
Membre
Dernière intervention
17 juin 2009
2 mai 2008 à 22:20
2 mai 2008 à 22:20
tu as toujours ton problème?
sbadato
Messages postés
163
Date d'inscription
jeudi 27 avril 2006
Statut
Membre
Dernière intervention
17 juin 2009
9
3 mai 2008 à 14:17
3 mai 2008 à 14:17
Non effectivement!!
J'ai entretemps regardé dans les "processus" il n'apparaît plus et mon firewall n'indique plus rien.
Merci pour ton aide...et bonne journée ;-)
J'ai entretemps regardé dans les "processus" il n'apparaît plus et mon firewall n'indique plus rien.
Merci pour ton aide...et bonne journée ;-)
manu_dog
Messages postés
505
Date d'inscription
mercredi 21 novembre 2007
Statut
Membre
Dernière intervention
11 juin 2011
42
3 mai 2008 à 14:26
3 mai 2008 à 14:26
ok
bonne aprèm'
bonne aprèm'