Svchost

Bonjour,

Mon pc se met a ramer et j'ai remarqué dans mes processus que j'avais plusieurs image tel que Svchost, je me suis donc renségné par internet et j'ai vu que cela etais un virus qui bouger la memoire des pcs

MA QUESTION:

Comment je me debarrasse de cette merde :s?^^

Merci d'avance

42 réponses

Résumé de la discussion

Plusieurs réponses évoquent un ralentissement lié à une suspicion de malware et mêlent recommandations d'antivirus, d'outils en ligne et options diagnostiques pour traiter les processus tels que Svchost. Parmi les propositions, certains préconisent des scans avec Kaspersky ou Bitdefender, d'autres orientent vers des tutoriels en ligne et des méthodes en mode sans échec pour agir sur les fichiers suspects. Des outils spécifiques comme AVG AntiSpyware, navilog et clean.zip côtoient conseils techniques incluant l'analyse complète, la mise en quarantaine et l'extraction des rapports pour diagnostiquer l'infection. En cas de doute, certains répondants évoquent le diagnostic via le mode sans échec et la vérification du fichier hosts, apportant une information utile sur les options disponibles et les précautions.

Bobot (l’IA à votre service)
  1. Contributeur
    Bonjour ton rapport me semble clean
    as tu encore des soucis ?
    @+
    1. Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 13:57:58, on 12/11/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      D:\Logiciels\AntiVir PersonalEdition Classic\avguard.exe
      D:\Logiciels\AntiVir PersonalEdition Classic\sched.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      D:\Logiciels\AVG Anti-Spyware 7.5\guard.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\WINDOWS\system32\PnkBstrA.exe
      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
      C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
      C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
      C:\WINDOWS\ehome\ehtray.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
      C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
      C:\apps\ABoard\ABoard.exe
      D:\Logiciels\AVG Anti-Spyware 7.5\avgas.exe
      C:\apps\ABoard\AOSD.exe
      D:\Logiciels\AntiVir PersonalEdition Classic\avgnt.exe
      D:\Logiciels\ZoneAlarm\zlclient.exe
      C:\Program Files\Softwin\BitDefender Free Edition\bdmcon.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\APPS\SMP\SmpSys.exe
      C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
      C:\WINDOWS\eHome\ehmsas.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      D:\Logiciels\FireFox\firefox.exe
      D:\Logiciels\Hijack\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file://C:\APPS\IE\offline\fr.htm
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.1.1/ServicesAcces.html
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [ATICCC] "c:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
      O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
      O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
      O4 - HKLM\..\Run: [EmailChecker] C:\APPS\EmailChecker\ech.exe
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Logiciels\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [avgnt] "D:\Logiciels\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\Logiciels\ZoneAlarm\zlclient.exe"
      O4 - HKLM\..\Run: [BDMCon] C:\Program Files\Softwin\BitDefender Free Edition\\bdmcon.exe
      O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender Free Edition\\bdnagent.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\LOGICI~1\OFFICE~1\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\LOGICI~1\OFFICE~1\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - D:\Logiciels\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\Logiciels\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - D:\Logiciels\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
      O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
      O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
      1. ba à la fin du scan un page bloc note s'ouvre je copie sa ,

        c'est sa?
        1. Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 17:16:30, on 11/11/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          D:\Logiciels\AntiVir PersonalEdition Classic\avguard.exe
          D:\Logiciels\AntiVir PersonalEdition Classic\sched.exe
          C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
          C:\WINDOWS\ehome\ehtray.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
          C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
          C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
          C:\apps\ABoard\ABoard.exe
          D:\Logiciels\AVG Anti-Spyware 7.5\avgas.exe
          D:\Logiciels\AntiVir PersonalEdition Classic\avgnt.exe
          D:\Logiciels\ZoneAlarm\zlclient.exe
          C:\APPS\SMP\SmpSys.exe
          C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
          D:\Logiciels\AVG Anti-Spyware 7.5\guard.exe
          C:\apps\ABoard\AOSD.exe
          C:\WINDOWS\eHome\ehRecvr.exe
          C:\WINDOWS\eHome\ehSched.exe
          C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
          C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
          C:\WINDOWS\system32\dllhost.exe
          C:\WINDOWS\eHome\ehmsas.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
          C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
          C:\Program Files\Softwin\BitDefender Free Edition\bdnagent.exe
          C:\WINDOWS\system32\PnkBstrA.exe
          D:\Logiciels\FireFox\firefox.exe
          D:\Logiciels\Hijack\HijackThis.exe
          1. re dc j'ai fait une analyse avec bitdefender que dalle

            sinon c'est bon j'ai avira antivir comme antivirus

            # Copyright (c) 1993-1999 Microsoft Corp.
            #
            # Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP
            # pour Windows.
            #
            # Ce fichier contient les correspondances des adresses IP aux noms d'hôtes.
            # Chaque entrée doit être sur une ligne propre. L'adresse IP doit être placée
            # dans la première colonne, suivie par le nom d'hôte correspondant. L'adresse
            # IP et le nom d'hôte doivent être séparés par au moins un espace.
            #
            # De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des
            # lignes propres ou après le nom d'ordinateur. Ils sont indiqué par le
            # symbole '#'.
            #
            # Par exemple :
            #
            # 102.54.94.97 rhino.acme.com # serveur source
            # 38.25.63.10 x.acme.com # hôte client x

            127.0.0.1 localhost

            voila
            1. Contributeur sécurité
              Bonjour,

              bonne nouvelle.

              Tu ne peux toujours pas installer un antivirus ?

              Alors ouvre le bloc-notes et ouvre C:\WINDOWS\system32\drivers\etc\hosts

              Copie le contenu de ce fichier dans ta réponse.

              Ferme le bloc-notes sans modification.
              1. Total de fichiers analysés : 71725
                Nombre de virus trouvés : 0
                Nombre d'objets infectés : 0
                Nombre d'objets suspects : 0
                Durée de l'analyse : 02:36:42
                que dalle pr le scan kapersky poste de travail je go bitdefender
                1. Contributeur
                  ton rapport n'est pas complet il manque la partit supérieur
                  avec le nombre d'objet analyser
                  le nombre de fichiers infectés ...ect
                  1. re,

                    alors pr les zones critiques voila ce que j'ai eu :)

                    Nom de l'objet infecté Nom du virus Dernière action
                    C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
                    C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré
                    C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré
                    C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré
                    C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré
                    C:\WINDOWS\Internet Logs\XP3500.ldb L'objet est verrouillé ignoré
                    C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{FE633F1B-9A15-4588-9BD9-74ECD58CF345}.crmlog L'objet est verrouillé ignoré
                    C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
                    C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\ACEEvent.evt L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\Media Ce.evt L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
                    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
                    C:\WINDOWS\Temp\ZLT03b0f.TMP L'objet est verrouillé ignoré
                    C:\WINDOWS\Temp\ZLT03b19.TMP L'objet est verrouillé ignoré
                    C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
                    D:\DOCUME~1\Edouard\LOCALS~1\Temp\Perflib_Perfdata_5cc.dat L'objet est verrouillé ignoré
                    D:\DOCUME~1\Edouard\LOCALS~1\Temp\Perflib_Perfdata_acc.dat L'objet est verrouillé ignoré
                    D:\DOCUME~1\Edouard\LOCALS~1\Temp\Perflib_Perfdata_ad8.dat L'objet est verrouillé ignoré
                    D:\DOCUME~1\Edouard\LOCALS~1\Temp\~DFEA5B.tmp L'objet est verrouillé ignoré
                    Analyse terminée.

                    je fais le poste de travaille la
                    1. J'arrive pas a obtenir le scan sur le site sa beug :s ya un truc a faire avant?
                      1. Contributeur
                        i aurait était mieux de faire kapersky avant
                        relis bien la réponse de lyonnais92

                        si j'ai bien compris, en présence d'une suspicion de Virut.Q, Kaspersky on lin ne va pas aller au-delà de la détection. Par contre Bitdefender va essayer de résoudre et, faute d'y arriver, va supprimer les fichiers. D'ou un risque de crash total et brutal.
                        
                        En général, je préfère Bit Defender. Face à Virut, Kaspersky.
                        • 1
                        • 2
                        • 3