Problème avec svchost.exe *32

Résolu/Fermé
redha_luffy - Modifié par redha_luffy le 2/07/2011 à 22:57
 anaispinky - 24 oct. 2011 à 22:49
Bonjour,

cela fait quelques jours que mon PC subit des ralentissements. De plus, au démarrage, j'ai une fenêtre de lignes de commandes qui s'ouvre puis se ferme instantanément et l'accent circonflexe et le tréma bugs.
Compte-tenu des ralentissements, j'ai jeté un coup d'oeil au gestionnaire de taches et un processus nommé "svchost.exe *32" bouffe constamment entre 40 et 50 % des ressources processeur. Dans sa description, il est écrit "Visual Basic Command Line Compiler". Par contre, si je fais clic droit dessus, puis "accéder aux services" (pour voir quel programmes se servent de ce svchost), aucun programme n'est en surbrillance...

Vu les problèmes similaires trouvés sur le net, j'ai fais un diagnostic avec ZHPDiag, mais je ne sais pas vraiment comment exploiter le rapport que voici : http://up.sur-la-toile.com/iOXM

En espérant avoir été assez clair, merci d'avance pour votre aide.


Config : Windows 7 Professionnel 64-bits
A voir également:

5 réponses

Utilisateur anonyme
2 juil. 2011 à 23:24
Bonjour

* Télécharge et installe : Malwarebyte's Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
Merci pour la réponse rapide, voici le rapport de Malwarebytes :

Malwarebytes' Anti-Malware 1.51.0.1200 
www.malwarebytes.org 

Version de la base de données: 7005 

Windows 6.1.7601 Service Pack 1 
Internet Explorer 8.0.7601.17514 

03/07/2011 00:30:14 
mbam-log-2011-07-03 (00-30-14).txt 

Type d'examen: Examen complet (C:\|D:\|F:\|) 
Elément(s) analysé(s): 417294 
Temps écoulé: 48 minute(s), 24 seconde(s) 

Processus mémoire infecté(s): 0 
Module(s) mémoire infecté(s): 0 
Clé(s) du Registre infectée(s): 1 
Valeur(s) du Registre infectée(s): 2 
Elément(s) de données du Registre infecté(s): 0 
Dossier(s) infecté(s): 0 
Fichier(s) infecté(s): 6 

Processus mémoire infecté(s): 
(Aucun élément nuisible détecté) 

Module(s) mémoire infecté(s): 
(Aucun élément nuisible détecté) 

Clé(s) du Registre infectée(s): 
HKEY_CURRENT_USER\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Quarantined and deleted successfully. 

Valeur(s) du Registre infectée(s): 
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rundll32 (Trojan.Agent) -> Value: rundll32 -> Quarantined and deleted successfully. 
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\csrss (Trojan.Agent) -> Value: csrss -> Quarantined and deleted successfully. 

Elément(s) de données du Registre infecté(s): 
(Aucun élément nuisible détecté) 

Dossier(s) infecté(s): 
(Aucun élément nuisible détecté) 

Fichier(s) infecté(s): 
f:\téléchargements\PES 2010\logiciels\hth-bal_editor_by_ept-team\hth-bal_editor_by_ept-team\_________.exe (Trojan.Swisyn) -> Quarantined and deleted successfully. 
c:\Users\Goubro\AppData\Roaming\data.dat (Stolen.Data) -> Quarantined and deleted successfully. 
c:\Windows\Temp\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully. 
c:\Users\Goubro\AppData\Roaming\microsoft\Protect\credentials\rundll.exe (Trojan.Agent) -> Quarantined and deleted successfully. 
c:\Users\Goubro\AppData\Local\Temp\rundll32 .exe (Trojan.Agent) -> Quarantined and deleted successfully. 
c:\Users\Goubro\AppData\Roaming\csrss .exe (Trojan.Agent) -> Quarantined and deleted successfully. 


Malheureusement, après redémarrage, tous les problèmes subsistent...
0
Utilisateur anonyme
3 juil. 2011 à 09:35
On continu la désinfection.

/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\

* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : Tuto Combofix
0
Voila le rapport de combofix : http://pjjoint.malekal.com/files.php?id=4377757f5410913

De plus, après redémarrage, plus d'invite de commande qui se lance, plus de processus svchost qui bouffe mon processeur, et plus de bugs de clavier.

Problème résolu donc !

Merci beaucoup à toi nanard4700 !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,
moi j'ai ce rapport : Que dois je faire je suis perdue ???

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8011

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

24/10/2011 22:48:10
mbam-log-2011-10-24 (22-48-10).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 181771
Temps écoulé: 3 minute(s), 56 seconde(s)

Processus mémoire infecté(s): 46
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 1044 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 3848 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 6424 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 6916 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 5228 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 3472 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 3664 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 2664 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 2924 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 4304 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 976 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 5004 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 6556 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 5268 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 4840 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 6072 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 2112 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 2388 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 6120 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 3476 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 6020 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 4776 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 5916 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 4832 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 6316 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 6216 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 864 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 6228 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 6544 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 2192 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 1168 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 4956 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 988 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 6220 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 6264 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 4968 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 5960 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 1592 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 2348 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 6936 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 3556 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 2768 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 6388 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 6600 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 7340 -> Unloaded process successfully.
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> 7136 -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\HKCU (Trojan.FakeJava.Gen) -> Value: HKCU -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\Anaïs\AppData\Roaming\Windir\svchost.exe (Trojan.FakeJava.Gen) -> Quarantined and deleted successfully.
c:\Users\Anaïs\AppData\Local\Temp\xxxyyyzzz.dat (Malware.Trace) -> Quarantined and deleted successfully.
0