Le processus "svchost64.exe" est

Fermé
Bleg95 Messages postés 6 Date d'inscription dimanche 22 juillet 2012 Statut Membre Dernière intervention 24 juillet 2012 - 22 juil. 2012 à 22:36
Bleg95 Messages postés 6 Date d'inscription dimanche 22 juillet 2012 Statut Membre Dernière intervention 24 juillet 2012 - 24 juil. 2012 à 11:55
Bonjour,

J'ai hier téléchargé un fichier, qui dès son ouverture à disparu, j'ai compris que cela n'était pas très réjouissant mais je n'y est pas prêté plus d'attention.
Aujourd'hui certains programmes sont inutilisables, car mon UC tourne à 100% à cause d'un certain "svchost64.exe" qui une fois arrêter dans la liste des processus en cours, reviens quelques secondes plus tard.
Je voudrais donc vivement me débarrasser de cette chose, car j'ai des données très importantes sur ce PC, et j'ai maintenant peur de faire une sauvegarde sur un disque externe, car j'ai peur que la chose contamine le disque.

Je demande donc votre aide, car un scan d'avast n'a rien donné.
"svchost64.exe" est apparemment situé dans "C:\Users\.....\AppData\Roaming"

A voir également:

11 réponses

Utilisateur anonyme
22 juil. 2012 à 22:43
Bonjour

On va faire une analyse de ton systéme.


* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe

***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, (icône en forme de parchemin) exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
BeFaX Messages postés 14245 Date d'inscription mercredi 24 décembre 2008 Statut Contributeur Dernière intervention 6 août 2013 3 812
22 juil. 2012 à 22:46
Avast est un vrai gruyère, c'est pas étonnant :).
0
Bleg95 Messages postés 6 Date d'inscription dimanche 22 juillet 2012 Statut Membre Dernière intervention 24 juillet 2012
22 juil. 2012 à 23:16
Voila, Cependant quand j'ai lancé le premier scan j'ai quitté l'ordi, je suis revenu il était éteint. Je ne sais pourquoi.

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120722_c10n1011y5p7

Histoire de me rassurer, mes données risques quelque chose ?
0
Utilisateur anonyme
23 juil. 2012 à 08:18
Histoire de me rassurer, mes données risques quelque chose ?

Non

* Télécharge AdwCleaner sur ton Bureau. (Merci à Xplode)

*Double-clique sur l'icône AdwCleaner située sur ton Bureau.
*Sur la page, clique sur le bouton «Suppression»
*Laisse travailler l'outil.
*Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bleg95 Messages postés 6 Date d'inscription dimanche 22 juillet 2012 Statut Membre Dernière intervention 24 juillet 2012
23 juil. 2012 à 20:12
Mon ordinateur s'est éteint une seconde fois, puis au redémarrage une fenêtre de console s'ouvre et exécute un programme dans "Roaming" l'endroit ou semble agir "svchost64". je la ferme, puis des fenêtres d'erreur apparaissent, je fais ctrl+alt+supr et une nouvelle fenêtre d'erreur m'informe que cela est impossible et qu'il est préférable d'éteindre mon pc depuis le bouton manuel. Je le fais et depuis je n'ai touché plus à rien. Je pense l'envoyer chez un réparateur, car malgré vos conseils je ne préfère pas laisser continuer agir le virus ou cet autre chose.
Avez vous une idée de ce qu'est cette chose ?
0
Utilisateur anonyme
23 juil. 2012 à 20:18
le réparateur va formater ton pc et te prendre 100 €.Il y a mieux a faire et surtout ne pas baisser les bras .

svchost64.exe c'est juste une merdouille qui se lance avec une clé run et qui se supprime facilement.

démarres en mode sans echec avec prise en charge réseau et fais ce post.

https://forums.commentcamarche.net/forum/affich-25653321-le-processus-svchost64-exe-est#4

Démarrer Windows en « mode sans échec »


Avec la touche F8
- Au démarrage de l'ordinateur presser successivement (intervalle d'une seconde) la touche F8 jusqu'à arriver au menu de démarrage avancé permettant de sélectionner le Mode sans échec.
- Vous naviguez dans le menu jusqu'à l'option « Mode sans échec avec prise en charge réseau» grâce aux flèches de direction.
- Validez avec la touche Entrée.
Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.

0
Bleg95 Messages postés 6 Date d'inscription dimanche 22 juillet 2012 Statut Membre Dernière intervention 24 juillet 2012
Modifié par Bleg95 le 23/07/2012 à 21:44
https://pjjoint.malekal.com/files.php?read=20120723_g11b12l15l15u8
Toujours un UC à 100% (en mode normal)
En mode sans echec il est normal, sauf que j'ai eu écran bleu avec le message d'erreur de "windows a été arrêter car problème grave", je venais de brancher une usb pour essayer de recup des données. Mais la clé est clean.
J'ai peu être fait une connerie.
0
BeFaX Messages postés 14245 Date d'inscription mercredi 24 décembre 2008 Statut Contributeur Dernière intervention 6 août 2013 3 812
23 juil. 2012 à 21:43
Un coup de MBAM et CCleaner pour supprimer la clé de démarrage du virus :)
0
Utilisateur anonyme
23 juil. 2012 à 22:59
1/ Copie/colle les lignes suivantes en gras:
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

----------------------------------------------------------
[MD5.4E3B0DCA4E3EC62399201B0B352F92FF] - (...) -- C:\Users\Benoît\AppData\Roaming\svchost64.exe [300032] [PID.4136]
[MD5.E81DF366705E8ADE900E722BFEAFE0E6] - (...) -- C:\Users\Benoît\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1192664] [PID.500]
[MD5.2EABE0AD7F9823FB0A5BA6C21FB90121] - (.Adobe Systems Incorporated - AcroRd32.exe.) -- C:\Users\Benoît\AppData\Roaming\FacbookUpdate.exe [179382] [PID.2496]
O4 - HKCU\..\Run: [Spotify Web Helper] . (...) -- C:\Users\Benoît\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
O4 - HKCU\..\Run: [FacbookUpdate] . (.Adobe Systems Incorporated - AcroRd32.exe.) -- C:\Users\Benoît\AppData\Roaming\FacbookUpdate.exe
O4 - HKUS\S-1-5-21-2339853823-2107313754-116825072-1000\..\Run: [Spotify Web Helper] . (...) -- C:\Users\Benoît\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
O4 - HKUS\S-1-5-21-2339853823-2107313754-116825072-1000\..\Run: [FacbookUpdate] . (.Adobe Systems Incorporated - AcroRd32.exe.) -- C:\Users\Benoît\AppData\Roaming\FacbookUpdate.exe
[MD5.4E3B0DCA4E3EC62399201B0B352F92FF] [SPRF][22/07/2012] (...) -- C:\Users\Benoît\AppData\Roaming\svchost64.exe [300032]
O87 - FAEL: "{5E04C68C-1E7F-41D1-9425-D2F304226F0B}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Benoît\AppData\Roaming\Dropbox\bin\Dropbox.exe (.not file.)
O87 - FAEL: "{C72D11EC-8CE2-461A-8A44-D80E9F50DC5E}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Benoît\AppData\Roaming\Dropbox\bin\Dropbox.exe (.not file.)
O87 - FAEL: "{98F0E5CD-9119-4164-B04C-121FBEBDF5BC}" |In - Public - P6 - TRUE | .(...) -- C:\Users\Benoît\AppData\Roaming\Dropbox\bin\Dropbox.exe (.not file.)
O87 - FAEL: "{D22E7ABC-0C5C-43E4-9C91-30FADF7192E0}" |In - Public - P17 - TRUE | .(...) -- C:\Users\Benoît\AppData\Roaming\Dropbox\bin\Dropbox.exe (.not file.)
EmptyTemp
FirewallRaz

--------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
Bleg95 Messages postés 6 Date d'inscription dimanche 22 juillet 2012 Statut Membre Dernière intervention 24 juillet 2012
23 juil. 2012 à 23:52
Je peux rien faire, en mode normal mon écran est noir après l'ouverture de ma session, avec une petite fenêtre en bas à gauche "easy setup manager" un truc du genre. Et en mode sans échec les logiciels sont dénués de texte. Les boutons sont vides et je ne vois rien. De plus au bout de quelques minutes en mode sans échec, écran bleu.

Puis je faire un recovery du disque C: ? Cela supprimera-t-il cette saloperie ? Et pourrais-je garder mes données sur le disque D: ? Car toutes mes données sont sur le D, et mes logiciels, je m'en fou un peu.
0
Utilisateur anonyme
24 juil. 2012 à 07:03
Pour supprimer cette m***e on va donc travailler avec un live cd.



Je te conseille d'imprimer la procédure puisque tu vas démarrer à partir d'un CD spécial.
Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.



Étape 1: OTLPE (de OldTimer), préparation
Sur un autre PC, "bien portant", télécharger OTLPENet.exe depuis ce lien: http://oldtimer.geekstogo.com/OTLPENet.exe

Notez qu'il est possible d'installer OTLPE sur une clef USB via PetoUSB, voir cette page : https://forum.malekal.com/viewtopic.php?t=24701&start=
ou avec WintoFlash : https://forum.malekal.com/viewtopic.php?t=35312&start=

Graver un CD à partir de ce fichier.
Inutile d'utiliser un logiciel de gravure. L'exécutable intègre un utilitaire pour la gravure.

Insère un CD vierge dans le PC
Lance l'exécutable téléchargé et suis les invites.


Toujours sur le PC "bien portant", ouvrir une fenêtre du Bloc-notes, via Démarrer---->Exécuter, taper notepad puis cliquer sur OK
Sélectionner toutes les lignes en gras ci-dessous.

netsvcs
Drivers32
msconfig
activex
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
winlogon.exe
explorer.exe
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles


Retourner dans la fenêtre du Bloc-notes, faire un clic droit dans la fenêtre et choisir Coller
Vérifier dans le menu Format (en haut) que "Retour automatique à ligne" n'est pas actif (pas coché).
Enregistrer le fichier sous le nom OTLPE-1.txt
Fermer le Bloc-notes.


Copier ce fichier OTLPE-1.txt sur une clé USB de façon à pouvoir le transférer sur le PC "malade" via REATOGO.




Étape 2: OTLPE (de OldTimer), analyse

Modifier le BIOS du PC "malade" afin que le démarrage s'effectue à partir du CD avant le disque dur. Voir: ici (en français)

Faire redémarrer le PC "malade", qui doit démarrer depuis le CD-Rom et afficher un Bureau REATOGO-X-PE
Faire un double clic sur l'icône OTLPE.
Si le systeme d'exploitation est Vista tu peux avoir ce message : "RunScanner Error - Target is not windows 2000 or later", il faut donc aller et sélectionner jusqu'au dossier c:\windows dans l'arborescence en dessous de local disk (c:)
A la demande "Do you wish to load the remote registry", répondre Yes
A la demande "Do you wish to load remote user profile(s) for scanning", répondre Yes
Vérifier que la case "Automatically Load All Remaining Users" est cochée, puis cliquer sur OK

L'écran principal de OTLPE s'affiche:


Sur le PC "malade", ouvrir le fichier OTLPE-1.txt (qui se trouve sur la clé USB) dans le Bloc-notes (notepad).

Dans le Bloc-notes, cliquer sur le menu Edition (en haut) et choisir Sélectionner tout.
Dans le Bloc-notes, cliquer sur le menu Edition (en haut) et choisir Copier.

Retourner dans la fenêtre de OTLPE, faire un clic droit dans la fenêtre située en bas nommée "Custom Scans/Fixes" et choisir Coller.

Le contenu du fichier OTLPE-1.txt est ainsi inséré dans le panneau "Custom Scans/Fixes".

Puis cliquer sur le bouton Run Scan:


Laisser l'outil travailler sans l'interrompre.
Lorsque l'outil a terminé, il y a ouverture d'une fenêtre du Bloc-notes contenant un rapport (log).
Fermer le Bloc-notes.
Fermer la fenêtre de OTLPE.

Le fichier rapport est sauvegardé dans C:\OTL.txt

Héberges ton rapport sur le site http://www.ci-joint.fr pour envoyer ton rapport, et poste le lien dans ta prochaine réponse.
0
Bleg95 Messages postés 6 Date d'inscription dimanche 22 juillet 2012 Statut Membre Dernière intervention 24 juillet 2012
24 juil. 2012 à 11:55
Désolé ... Je part en vacances et j'ai pas le courage de faire toutes ces choses. Je tiens vraiment trop à mes données qui sont des souvenirs de voyage. J'ai craqué, sa me fait ch''' comme jamais mais j'ai envoyé mon PC chez un pro. Comme prévu ce sera entre 75 et 110 euros ... Mais au moins je suis rassuré, c'est con mais c'est comme ça. Je suis conscient de l'arnaque mais je le fait ... Il faut bien des abrutis comme moi pour faire travailler ces gens. Désolé mec, et merci beaucoup pour ton aide.

Ps: évite de te frapper la tête contre ton écran à la vu de ce message, c'est trop tard. Encore désolé.
0