Autolt v 3 SSVICHOSST.exe

maroon5 Messages postés 191 Statut Membre -  
maroon5 Messages postés 191 Statut Membre -
Bonjour,
g un probleme avec ceu fichier de je ne c pas koi on toucas acose de ca je ne peu pas mettre dla music sur mon ipod nano il mecrit autolt v 3 SSVICHOSST.exe continuer ou anuller ou recommancer stp aider moi
A voir également:

87 réponses

Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Ok, c'est bon signe.
0
mrnhmz Messages postés 35 Statut Membre
 
SSVIchost est un virus donc supprimez le
commment?
je sais comment mais la procedure est un peu long
si vous etes interessé a la methode reponds
0
maroon5 Messages postés 191 Statut Membre 7
 
ya 10 infection
0
maroon5 Messages postés 191 Statut Membre 7
 
ya 10 infection
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
A la fin du scan, clique sur Supprimer la sélection et poste le rapport ici.
0
maroon5 Messages postés 191 Statut Membre 7
 
mrnhmz c koi la procedure
0
chimay8 Messages postés 7947 Statut Contributeur sécurité 60
 
toi,tes un vrai boulet...
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
maroon5 ---> Si tu veux, après le scan de MBAM, on pourra utiliser MSNFix pour vérifier que le fichier n'est plus là.
0
maroon5 Messages postés 191 Statut Membre 7
 
merci donne moi le lien
et comment utiliser ce logiciel
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Finis MBAM déjà.
0
maroon5 Messages postés 191 Statut Membre 7
 
voici le raport mais il na pas voullu suprimer il dit ke redgit est desactiver et kil a va mettre en quarantaine
0
maroon5 Messages postés 191 Statut Membre 7
 
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1222
Windows 5.1.2600 Service Pack 2

29/09/2008 15:22:32
mbam-log-2008-09-29 (15-22-30).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 81580
Temps écoulé: 21 minute(s), 16 second(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
D:\WINDOWS\system32\SSVICHOSST.exe (Worm.Sohanad) -> No action taken.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5y99ae78-58tt-11dw-be53-y67078979y} (Backdoor.ProRat) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\yahoo messengger (Worm.Sohanad) -> No action taken.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions (Hijack.FolderOptions) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
D:\Documents and Settings\Administrateur\Local Settings\Temp\GLK2F.tmp (Rogue.EvidenceEliminator) -> No action taken.
D:\WINDOWS\system32\SSVICHOSST.exe (Worm.Sohanad) -> No action taken.
D:\WINDOWS\SSVICHOSST.exe (Worm.Sohanad) -> No action taken.
0
maroon5 Messages postés 191 Statut Membre 7
 
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1222
Windows 5.1.2600 Service Pack 2

29/09/2008 15:22:32
mbam-log-2008-09-29 (15-22-30).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 81580
Temps écoulé: 21 minute(s), 16 second(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 3
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
D:\WINDOWS\system32\SSVICHOSST.exe (Worm.Sohanad) -> No action taken.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5y99ae78-58tt-11dw-be53-y67078979y} (Backdoor.ProRat) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\yahoo messengger (Worm.Sohanad) -> No action taken.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions (Hijack.FolderOptions) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
D:\Documents and Settings\Administrateur\Local Settings\Temp\GLK2F.tmp (Rogue.EvidenceEliminator) -> No action taken.
D:\WINDOWS\system32\SSVICHOSST.exe (Worm.Sohanad) -> No action taken.
D:\WINDOWS\SSVICHOSST.exe (Worm.Sohanad) -> No action taken.
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Ok, fais ceci :

- Télécharge MSNFix.zip (de !aur3n7) sur le bureau:
http://sosvirus.changelog.fr/MSNFix.zip

- Décompresse-le (clic droit >> Extraire ici).

- Double-clique sur le fichier MSNFix.bat.

- Exécute l'option R.
Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

Note : Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal.

- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.t, poste-le.
0
maroon5 Messages postés 191 Statut Membre 7
 
hey mtn mon ordinateur a redemarer aprer le scan et il dit ke le fichier autolt v 3 SSVICHOSST.exe manque c normal ?
0
mrnhmz Messages postés 35 Statut Membre
 
bon on commencent

1-ouvrir la gestionnaire des taches (ctrl+alt+suppr)
2-fermer tous les taches qui ont votre nom d'utilisateur(surtout explorer et autre tache de nom SSVICHOST et pas SVCHOST)
3-aller a : Fichier-> Nouvelle tache-> parcourir...->C:\windows\system 32( ou system)
4-trouver un fichier de nom SSVICHOST ou similair et supprimez le.
5-si tu trouve pas essayez d'utiliser le winrar et naviguez par le winrar jusqu'a system32(system) (excuter le winrar par le gestionnaire des taches)
6- avec le winrar explorer les partition(c: d: e: f: ...) et suprimmer tout autorun.inf et ****.exe (essayer de supprimer les fichier commun) meme votre IPOD

7- redemarrer l'ordinateur.

si vous trousez quelque point non clair reponds
je suis la
0
maroon5 Messages postés 191 Statut Membre 7
 
ok attend
0
maroon5 Messages postés 191 Statut Membre 7
 
read file error: D:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\winlogon.exe, Le fichier spécifié est introuvable.
read file error: D:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\services.exe, Le fichier spécifié est introuvable.
read file error: D:\WINDOWS\system32\cftmon.exe, Le fichier spécifié est introuvable.
et il ma dit que ilyq des fichier infecter encorre present veulliez redemarer
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Redémarre.
0
maroon5 Messages postés 191 Statut Membre 7
 
ok reste avec moi
0