Svchost.exe bloque

Bonjour a tous...!

voila j'ai un gros probleme avec svchost.exe j'ai beaucoup trop de processus

svchost.exe et mon ordinateur bloque alors qu'il devrait pas car car c'est un

ordinateur recent j'ai fait un rapport d'hijackthis

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:28:32, on 22/09/2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\conime.exe
C:\Windows\System32\nvraidservice.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\wuauclt.exe
C:\Users\benjamin\Desktop\RSIT.exe
C:\Program Files\trend micro\benjamin.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=1&o=vp32&d=0910&m=aspire_m1641
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/maconfig/MaConfig_4_6_0_1.cab
O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (Audiosrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-11 (CertPropSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe
O23 - Service: @%SystemRoot%\system32\dhcpcsvc.dll,-100 (Dhcp) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\emdmgmt.dll,-1000 (EMDMgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (Eventlog) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\kmsvc.dll,-6 (hkmsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\IPBusEnum.dll,-102 (IPBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\iphlpsvc.dll,-200 (iphlpsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe
O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe
O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\Windows\system32\msiexec.exe
O23 - Service: @%SystemRoot%\system32\qagentrt.dll,-6 (napagent) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe
O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netprof.dll,-246 (netprofm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (PlugPlay) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @regsvc.dll,-1 (RemoteRegistry) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe
O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe
O23 - Service: @%SystemRoot%\System32\SCardSvr.dll,-1 (SCardSvr) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ipnathlp.dll,-106 (SharedAccess) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe
O23 - Service: @%SystemRoot%\system32\SLUINotify.dll,-103 (SLUINotify) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe
O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (stisvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Sophos Anti-Virus (SWEEPSRV.SYS) - Unknown owner - C:\Program Files\SWEEPSRV.SYS (file missing)
O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tbssvc.dll,-100 (TBS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-8192 (Themes) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\trkwks.dll,-1 (TrkWks) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedInstaller.exe
O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dwm.exe,-2000 (UxSms) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe
O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\WcsPlugInService.dll,-200 (WcsPlugInService) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wersvc.dll,-100 (WerSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Windows Defender (WinDefend) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (Wlansvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe
O23 - Service: @%SystemRoot%\system32\wpcsvc.dll,-100 (WPCSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - Unknown owner - C:\Windows\system32\SearchIndexer.exe
O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\Windows\system32\svchost.exe

--
End of file - 15329 bytes

pouvez vous m'aider s'il vous plait? merci beaucoup.....

26 réponses

Résumé de la discussion

Problème principal : un grand nombre de processus svchost.exe et des ralentissements sur Windows Vista, signalés après un rapport HijackThis. Les réponses décrivent des infections et des scripts malveillants dans system32, notamment winrm.vbs et winrm.cmd, avec des entrées Run et des drivers compromis. Des outils comme Avira, Trojan Remover et ComboFix sont évoqués pour supprimer les trojans, nettoyer les drivers et corriger les paramètres du système. En cas d’analyse approfondie, il convient d’éliminer les entrées suspectes et de vérifier les propriétaires et chemins d’accès des services pour distinguer svchost légitimes et processus potentiellement compromis.

Bobot (l’IA à votre service)
  1. sayé je suis en train d' en supprimer petit a petit j'ai supprimé 21 trojans

    dans les program files avec avira mais j'en ai toujours et

    www.virustotal.com m'a detecté ca dans le system32

    McAfee-GW-Edition 2010.1C 2010.09.27 Heuristic.LooksLike.Win32.Suspicious.N

    c'est un script nommé winrm.vbs et juste a coté il y un autre fichier nommé
    winrm.cmd et dans le system32 j'ai des scripts partout ....

    et trojan remover me trouve beaucoup des infections dans les drivers voila ...
    1. bonjour

      essaye ceci

      Télécharge Dr Web CureIt sur ton Bureau :

      ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

      - Double clique drweb-cureit.exe et ensuite clique sur Analyse;

      - Clique Ok à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton Oui.
      Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
      - Lorsque le scan rapide est terminé, clique sur le menu Options puis Changer la configuration ; Choisis l'onglet Scanner, et décoche Analyse heuristique. Clique ensuite sur Ok.
      - De retour à la fenêtre principale : clique pour activer Analyse complète
      - Clique le bouton avec flèche verte sur la droite, et le scan débutera.
      - Clique Oui pour tout à l'invite Désinfecter ? lorsqu'un fichier est détecté, et ensuite clique Désinfecter.
      - Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône Suivant, au dessous, et choisis Déplacer en quarantaine l'objet indésirable.
      - Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
      - Ferme Dr.Web Cureit
      - Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
      - Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
      1. C:\Program Files\Acer GameZone\Jewel Quest Solitaire\aJewelQuestSolitaire.exe Infected: Trojan.Win32.Agent.dezx 1
        1. non il bloque ...
          mais dans msconfig dans l'onglet outil j'ai des des lignes un peu ...

          C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 1 /f

          comme celle la.... il y en a d autre...
          1. bonjour

            as tu un message d'erreur ?

            sinon essaye ceci

            Scan en ligne Kaspersky

            Tuto d'aide : http://cybersecurite.xooit.com/t100-Scan-en-ligne-Kaspersky.htm#768

            Rends toi sur https://www.kaspersky.fr/downloads avec Internet explorer et

            Clique sur Accept
            Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.
            Clique une nouvelle fois sur "Accept"
            Les bases de mises à jour vont s'installer, patiente un moment
            Clique sur Next.
            Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.

            A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis Bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport.

            Copie/colle le fichier texte ouvert en intégralité, en faisant un clic droit dessus, sélectionner tout/copier.
            1. a suivre

              Scanne le PC avec un BitDefender en ligne (uniquement sous Internet Explorer) :

              https://www.bitdefender.com/toolbox/

              Utilisation :

              * Clique sur "J'accepte" puis accepter également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et l'installer.
              * Ensuite, clique sur "Cliquez ici pour scanner".
              * Patiente jusqu'à la fin du scan qui peut durer assez longtemps...

              Copie/colle le rapport entier sur le forum.
              1. trojan killer dans la base de registre il ma trouvé des trojans fuwudoor dans

                les services une fois il m'avait trouver trojan service svhost.exe et j'ai le ver win 32 silly fd-d
                1. ComboFix 10-09-21.03 - benjamin 22/09/2010 15:07:09.6.2 - x86
                  Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6001.1.1252.33.1036.18.3071.2502 [GMT 2:00]
                  Lancé depuis: c:\users\benjamin\Desktop\TRISTAN.EXE
                  SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
                  .

                  ((((((((((((((((((((((((((((( Fichiers créés du 2010-08-22 au 2010-09-22 ))))))))))))))))))))))))))))))))))))
                  .

                  2010-09-22 13:09 . 2010-09-22 13:09 -------- d-----w- c:\users\Public\AppData\Local\temp
                  2010-09-22 13:09 . 2010-09-22 13:09 -------- d-----w- c:\users\Default\AppData\Local\temp
                  2010-09-22 13:09 . 2010-09-22 13:09 -------- d-----w- c:\users\benjamin\AppData\Local\temp
                  2010-09-22 12:57 . 2010-09-22 12:57 -------- d-----w- c:\users\benjamin\AppData\Local\VirtualStore
                  2010-09-22 12:51 . 2010-09-22 12:55 -------- d-----w- C:\colo
                  2010-09-22 09:28 . 2010-09-22 09:36 -------- d-----w- c:\program files\trend micro
                  2010-09-21 18:34 . 2010-09-22 13:00 680 ----a-w- c:\users\benjamin\AppData\Local\d3d9caps.dat
                  2010-09-21 18:34 . 2010-09-21 18:34 69272 ----a-w- c:\users\benjamin\AppData\Local\GDIPFONTCACHEV1.DAT
                  2010-09-21 18:11 . 2010-09-21 18:11 -------- d-----w- c:\users\benjamin\AppData\Roaming\iExpert Software
                  2010-09-20 17:37 . 2010-08-17 11:39 60936 ----a-w- c:\windows\system32\drivers\avgntflt.sys
                  2010-09-20 17:37 . 2010-08-17 11:39 126856 ----a-w- c:\windows\system32\drivers\avipbb.sys
                  2010-09-20 17:37 . 2010-09-20 17:37 -------- d-----w- c:\programdata\Avira
                  2010-09-20 17:37 . 2010-09-20 17:37 -------- d-----w- c:\program files\Avira
                  2010-09-20 14:47 . 2006-05-25 13:52 162304 ----a-w- c:\windows\system32\ztvunrar36.dll
                  2010-09-19 14:49 . 2008-07-10 00:32 538 ----a-w- c:\windows\system32\RegRaidSedona.bat
                  2010-09-19 14:45 . 2008-07-07 23:45 4984 ----a-w- c:\windows\system32\drivers\nvphy.bin
                  2010-09-19 14:45 . 2009-07-30 00:36 485920 ----a-w- c:\windows\system32\NVUNINST.EXE
                  2010-09-19 14:45 . 2010-09-19 14:48 -------- d-----w- C:\NVIDIA
                  2010-09-16 21:54 . 2008-02-22 04:57 295936 ----a-w- c:\windows\system32\gdi32.dll
                  2010-09-16 21:53 . 2008-02-22 05:01 826880 ----a-w- c:\windows\system32\wininet.dll
                  2010-09-16 21:53 . 2008-03-08 04:21 1695744 ----a-w- c:\windows\system32\gameux.dll
                  2010-09-16 21:53 . 2008-03-08 02:08 4240384 ----a-w- c:\windows\system32\GameUXLegacyGDFs.dll
                  2010-09-16 21:53 . 2008-02-29 04:21 2032128 ----a-w- c:\windows\system32\win32k.sys
                  2010-09-16 21:51 . 2008-02-29 06:35 6656 ----a-w- c:\windows\system32\kbd106n.dll
                  2010-09-16 21:51 . 2008-02-29 07:14 19000 ----a-w- c:\windows\system32\kd1394.dll
                  2010-09-16 21:51 . 2008-02-29 06:53 40960 ----a-w- c:\windows\system32\srclient.dll
                  2010-09-16 21:51 . 2008-02-29 04:12 14848 ----a-w- c:\windows\system32\srdelayed.exe
                  2010-09-16 21:51 . 2008-02-22 05:05 615992 ----a-w- c:\windows\system32\ci.dll
                  2010-09-16 21:51 . 2008-02-29 07:11 927288 ----a-w- c:\windows\system32\winresume.exe
                  2010-09-16 21:51 . 2008-02-29 07:11 988216 ----a-w- c:\windows\system32\winload.exe
                  2010-09-16 21:51 . 2008-02-29 06:53 378368 ----a-w- c:\windows\system32\srcore.dll
                  2010-09-16 21:51 . 2008-02-29 06:53 46592 ----a-w- c:\windows\system32\setbcdlocale.dll
                  2010-09-16 21:51 . 2008-02-29 04:12 318464 ----a-w- c:\windows\system32\rstrui.exe
                  2010-09-16 17:13 . 2002-11-14 14:32 55808 ----a-w- c:\windows\devcon.exe
                  2010-09-16 17:13 . 2008-07-17 04:27 380928 ----a-w- c:\windows\ACERSTORE.EXE
                  2010-09-16 17:13 . 2008-05-08 21:58 49152 ----a-w- c:\windows\INTEROP.IWSHRUNTIMELIBRARY.DLL
                  2010-09-16 07:23 . 2010-09-22 09:03 -------- d-----w- c:\users\benjamin\AppData\Local\Microsoft
                  2010-09-16 07:23 . 2010-09-21 18:35 -------- d-----w- c:\users\benjamin

                  .
                  (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  2010-09-22 13:02 . 2008-01-21 08:40 668592 ----a-w- c:\windows\system32\perfh00C.dat
                  2010-09-22 13:02 . 2008-01-21 08:40 122972 ----a-w- c:\windows\system32\perfc00C.dat
                  2010-09-18 16:53 . 2006-11-02 10:25 665600 ----a-w- c:\windows\inf\drvindex.dat
                  2010-09-18 16:52 . 2010-09-18 15:42 1154348 ----a-w- c:\windows\system32\drivers\Cat.DB
                  2010-09-18 09:46 . 2010-09-18 09:46 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdMtpDr_01_00_00.Wdf
                  2010-09-18 09:22 . 2008-03-21 11:10 -------- d--h--w- c:\program files\InstallShield Installation Information
                  2010-09-18 09:17 . 2008-03-21 11:16 -------- d-----w- c:\program files\Microsoft Works
                  2010-09-17 11:21 . 2010-09-17 11:21 1064 ----a-w- c:\windows\system32\drivers\kgpcpy.cfg
                  2010-09-16 21:51 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
                  2010-09-16 17:13 . 2008-03-21 18:49 1908 ----a-w- c:\windows\CLEANUP.CMD
                  2010-09-16 07:31 . 2008-03-21 11:11 319456 ----a-w- c:\windows\DIFxAPI.dll
                  2010-09-16 07:18 . 2010-09-16 07:18 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdFs_01_00_00.Wdf
                  .

                  ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                  .
                  .
                  *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                  REGEDIT4

                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "NVRaidService"="c:\windows\system32\nvraidservice.exe" [2008-11-12 203296]

                  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
                  @="Service"

                  [HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^ASETRES.EXE]
                  backup=c:\windows\pss\ASETRES.EXE.CommonStartup
                  backupExtension=.CommonStartup

                  [HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Empowering Technology Launcher.lnk]
                  backup=c:\windows\pss\Empowering Technology Launcher.lnk.CommonStartup
                  backupExtension=.CommonStartup

                  R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [2010-08-17 135336]
                  R3 NVHDA;Service for NVIDIA HDMI Audio Driver;c:\windows\system32\drivers\nvhda32v.sys [2007-07-16 30752]
                  S2 ALaunchService;ALaunch Service;c:\acer\ALaunch\ALaunchSvc.exe [2007-01-26 50688]

                  .
                  .
                  ------- Examen supplémentaire -------
                  .
                  uStart Page = hxxp://www.google.fr/
                  mStart Page = about:blank
                  .

                  **************************************************************************

                  catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                  Rootkit scan 2010-09-22 15:09
                  Windows 6.0.6001 Service Pack 1 NTFS

                  Recherche de processus cachés ...

                  Recherche d'éléments en démarrage automatique cachés ...

                  Recherche de fichiers cachés ...

                  Scan terminé avec succès
                  Fichiers cachés: 0

                  **************************************************************************
                  .
                  Heure de fin: 2010-09-22 15:10:38
                  ComboFix-quarantined-files.txt 2010-09-22 13:10
                  ComboFix2.txt 2010-09-22 12:55

                  Avant-CF: 627 186 794 496 octets libres
                  Après-CF: 627 172 397 056 octets libres

                  - - End Of File - - B7E056E1DCCC1985C346F81F723F4007
                  1. passons au chose sérieuse

                    A)- Tu utilises vista, tu dois donc aussi désactiver l'UAC avant d'utiliser ces logiciels.
                    Regarde ici pour savoir comment désactiver l'UAC sous vista

                    B)- Supprime éventuellement toute ancienne version de ComboFix de ton PC.
                    Télécharge ComboFix.exe (par sUBs) sur ton Bureau:
                    Clic-droit sur ce lien < http://download.bleepingcomputer.com/sUBs/ComboFix.exe >
                    Puis choisis "Enregistrer sous .." ==> vers le 'bureau"
                    ==> Attention : renomme-le sous le nom « TRISTAN.EXE » (très important).
                    http://img212.imageshack.us/img212/3087/screenshot327qh5.png
                    Tu le nommes à ce moment-là, et non pas après l'avoir enregistré ; ce serait trop tard.
                    Puis clic sur [Enregistrer]

                    *- Avant d'utiliser ComboFix :
                    ==> Déconnecte ton PC d'Internet et referme les fenêtres de tous les programmes en cours.
                    ==> Désactive provisoirement (et seulement le temps de l'utilisation de ComboFix), la protection en temps réel de ton Antivirus et de tes Antispywares, (activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil).

                    - Clic-droit sur l'icône de ComboFix.exe ( TRISTAN.EXE ) du bureau ==> choisir "Exécuter en tant que Administrateur", [Exécuter] et suivre les invites.

                    *- Si vous utilisez Windows Vista, et si vous recevez un avertissement de l'UAC (Contrôle de compte d'utilisateur) vous demandant si vous voulez continuer, il faut cliquer sur le bouton [Continuer].
                    - Réponds oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
                    Accepter les alertes éventuelles.
                    Laisse se dérouler le scan.

                    /!\ Pendant la durée de cette étape, ne te sers pas du pc et n'ouvre aucun programme.
                    Soit patient (même si tu penses que le PC est arrêté) ; les temps « d'arrêt apparent » sont parfois de plusieurs minutes (il y a ± 40 étapes d'analyse).

                    - En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisse-le faire.
                    - Un rapport s'ouvrira ensuite dans le bloc-notes sur le bureau.

                    Attention : Il est très probable que l'outil bloque à la fenêtre "Find3M" ; si c'est le cas, appuie simultanément sur les touches CTRL + ALT + DEL (Sup.), clique sur l'un des deux CF#####.exe (où ##### sont des chiffres aléatoires) et le rapport sera généré !

                    *- ==> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.
                    Note: ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
                    Tu copies et colles ce rapport sur le forum

                    Merci de mettre tout les rapports
                    1. aprés le debut c'est pareil sauf la fin

                      MBAM_ERROR_MISSING_FILE(3,0,mbamswissarmy.sys)

                      le chemin d'accés spécifié est introuvable
                      1. une erreur s'est produite .veuillez transmettre ce code d'erreur à notre equipe de support

                        MBAM_ERROR_EXPANDING_VARIABLE(0,9)
                        1. quand j'ai fini d'installé malwarebyte il met des messages d'erreur
                          1. ca c'est normal tu peux arrêter de faire m'importe quoi STP sinon je ne peux pas d'aider, éditer ou lire un rapport ne veux pas forcement dire infecter

                            fait ceci STP

                            Télécharge Malwarebytes

                            Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

                            Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

                            Lance une analyse complète en cliquant sur "Exécuter un examen complet"

                            Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

                            L'analyse peut durer un bon moment.....

                            Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

                            Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

                            Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

                            * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée

                            • 1
                            • 2