Virus svchost.exe alertes avast

Résolu/Fermé
yoannbzh29 Messages postés 13 Date d'inscription vendredi 5 juin 2015 Statut Membre Dernière intervention 8 mai 2016 - Modifié par Malekal_morte- le 5/06/2015 à 13:53
yoannbzh29 Messages postés 13 Date d'inscription vendredi 5 juin 2015 Statut Membre Dernière intervention 8 mai 2016 - 5 juin 2015 à 19:06
bonjour, j'ai vu qu'il y avait des pros ici :)

j'ai plusieurs fois par jour avast qui m'alerte sur ce , scvhost.exe
j'ai vu sur plusieurs forum de commencer par tdsskiller mais il ne trouves rien!
donc j'aimerais bien quelqu'un qui puisses m'aider a le virer

merci d'avance
A voir également:

11 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
5 juin 2015 à 18:45
ask ou des restes d'un autre truc =)



Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
5 juin 2015 à 13:53
Salut,


Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
yoannbzh29 Messages postés 13 Date d'inscription vendredi 5 juin 2015 Statut Membre Dernière intervention 8 mai 2016
5 juin 2015 à 14:04
0
Bonjour!!svchost.exe nais pas un virus sa sert a ta connection internet si tu le vire tu naura plus ta wiffi ni ta connection!!!!
0
Voici la liste des services que l'on trouve généralement sur tous les ordinateurs ... C:\WINDOWS\system32\svchost.exe -k LocalService .... dans lequel vous pouvez afficher à la fois les connexions du réseau local et les connexions à distance. .... Offre la prise en charge des périphériques hôtes universels Plug-and-Play.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
5 juin 2015 à 15:46
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKU\S-1-5-21-2473449134-2158051923-3964597402-1000\...\Run: [RegistryBooster] => C:\Program Files (x86)\Uniblue\RegistryBooster\launcher.exe delay 20000
HKU\S-1-5-21-2473449134-2158051923-3964597402-1006\...\Run: [RegistryBooster] => C:\Program Files (x86)\Uniblue\RegistryBooster\launcher.exe delay 20000
HKLM-x32\...\RunOnce: [{9DA8A230-4F61-4B68-A011-1E6B54A1E99D}] => cmd.exe /C start /D C:\Users\jules\AppData\Local\Temp /B {9DA8A230-4F61-4B68-A011-1E6B54A1E99D}.exe -accepteula -accepteulaksn -postboot
IFEO\bitguard.exe: [Debugger] tasklist.exe
IFEO\bprotect.exe: [Debugger] tasklist.exe
IFEO\bpsvc.exe: [Debugger] tasklist.exe
IFEO\browserdefender.exe: [Debugger] tasklist.exe
IFEO\browserprotect.exe: [Debugger] tasklist.exe
IFEO\browsersafeguard.exe: [Debugger] tasklist.exe
IFEO\dprotectsvc.exe: [Debugger] tasklist.exe
IFEO\jumpflip: [Debugger] tasklist.exe
IFEO\protectedsearch.exe: [Debugger] tasklist.exe
IFEO\searchinstaller.exe: [Debugger] tasklist.exe
IFEO\searchprotection.exe: [Debugger] tasklist.exe
IFEO\searchprotector.exe: [Debugger] tasklist.exe
IFEO\searchsettings.exe: [Debugger] tasklist.exe
IFEO\searchsettings64.exe: [Debugger] tasklist.exe
IFEO\snapdo.exe: [Debugger] tasklist.exe
IFEO\stinst32.exe: [Debugger] tasklist.exe
IFEO\stinst64.exe: [Debugger] tasklist.exe
IFEO\umbrella.exe: [Debugger] tasklist.exe
IFEO\utiljumpflip.exe: [Debugger] tasklist.exe
IFEO\volaro: [Debugger] tasklist.exe
IFEO\vonteera: [Debugger] tasklist.exe
IFEO\websteroids.exe: [Debugger] tasklist.exe
IFEO\websteroidsservice.exe: [Debugger] tasklist.exe
Startup: C:\Users\jules\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hqghumeaylnlf.lnk [2015-05-06]
ShortcutTarget: hqghumeaylnlf.lnk -> C:\ProgramData\{6b9c20d6-f43e-c828-6b9c-c20d6f43835b}\hqghumeaylnlf.exe (PC Utilities Software Limited)
2015-05-06 16:47 - 2015-05-06 16:47 - 00000000 ____D C:\ProgramData\717fed3f00000ce8
2015-05-06 16:44 - 2015-05-06 16:44 - 00000000 ____D C:\Users\jules\Documents\Optimizer Pro
2015-05-06 16:38 - 2015-05-13 06:46 - 00000000 ____D C:\ProgramData\{6b9c20d6-f43e-c828-6b9c-c20d6f43835b}
EmptyTemp:


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yoannbzh29 Messages postés 13 Date d'inscription vendredi 5 juin 2015 Statut Membre Dernière intervention 8 mai 2016
5 juin 2015 à 16:24
ca a redemarrer l'ordi tout seul et pas de messages avast pour l'instant!

voici le c/c:

Fix result of Farbar Recovery Scan Tool (x64) Version:03-06-2015
Ran by jules at 2015-06-05 15:56:10 Run:1
Running from C:\Users\jules\Desktop
Loaded Profiles: jules & UpdatusUser (Available Profiles: jules & UpdatusUser)
Boot Mode: Normal
==============================================

fixlist content:

HKU\S-1-5-21-2473449134-2158051923-3964597402-1000\...\Run: [RegistryBooster] => C:\Program Files (x86)\Uniblue\RegistryBooster\launcher.exe delay 20000
HKU\S-1-5-21-2473449134-2158051923-3964597402-1006\...\Run: [RegistryBooster] => C:\Program Files (x86)\Uniblue\RegistryBooster\launcher.exe delay 20000
HKLM-x32\...\RunOnce: [{9DA8A230-4F61-4B68-A011-1E6B54A1E99D}] => cmd.exe /C start /D C:\Users\jules\AppData\Local\Temp /B {9DA8A230-4F61-4B68-A011-1E6B54A1E99D}.exe -accepteula -accepteulaksn -postboot
IFEO\bitguard.exe: [Debugger] tasklist.exe
IFEO\bprotect.exe: [Debugger] tasklist.exe
IFEO\bpsvc.exe: [Debugger] tasklist.exe
IFEO\browserdefender.exe: [Debugger] tasklist.exe
IFEO\browserprotect.exe: [Debugger] tasklist.exe
IFEO\browsersafeguard.exe: [Debugger] tasklist.exe
IFEO\dprotectsvc.exe: [Debugger] tasklist.exe
IFEO\jumpflip: [Debugger] tasklist.exe
IFEO\protectedsearch.exe: [Debugger] tasklist.exe
IFEO\searchinstaller.exe: [Debugger] tasklist.exe
IFEO\searchprotection.exe: [Debugger] tasklist.exe
IFEO\searchprotector.exe: [Debugger] tasklist.exe
IFEO\searchsettings.exe: [Debugger] tasklist.exe
IFEO\searchsettings64.exe: [Debugger] tasklist.exe
IFEO\snapdo.exe: [Debugger] tasklist.exe
IFEO\stinst32.exe: [Debugger] tasklist.exe
IFEO\stinst64.exe: [Debugger] tasklist.exe
IFEO\umbrella.exe: [Debugger] tasklist.exe
IFEO\utiljumpflip.exe: [Debugger] tasklist.exe
IFEO\volaro: [Debugger] tasklist.exe
IFEO\vonteera: [Debugger] tasklist.exe
IFEO\websteroids.exe: [Debugger] tasklist.exe
IFEO\websteroidsservice.exe: [Debugger] tasklist.exe
Startup: C:\Users\jules\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hqghumeaylnlf.lnk [2015-05-06]
ShortcutTarget: hqghumeaylnlf.lnk -> C:\ProgramData\{6b9c20d6-f43e-c828-6b9c-c20d6f43835b}\hqghumeaylnlf.exe (PC Utilities Software Limited)
2015-05-06 16:47 - 2015-05-06 16:47 - 00000000 ____D C:\ProgramData\717fed3f00000ce8
2015-05-06 16:44 - 2015-05-06 16:44 - 00000000 ____D C:\Users\jules\Documents\Optimizer Pro
2015-05-06 16:38 - 2015-05-13 06:46 - 00000000 ____D C:\ProgramData\{6b9c20d6-f43e-c828-6b9c-c20d6f43835b}
EmptyTemp:


HKU\S-1-5-21-2473449134-2158051923-3964597402-1000\Software\Microsoft\Windows\CurrentVersion\Run\\RegistryBooster => value removed successfully
HKU\S-1-5-21-2473449134-2158051923-3964597402-1006\Software\Microsoft\Windows\CurrentVersion\Run\\RegistryBooster => value removed successfully
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\\{9DA8A230-4F61-4B68-A011-1E6B54A1E99D} => value removed successfully
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\bitguard.exe" => key removed successfully
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\bprotect.exe" => key removed successfully
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\bpsvc.exe" => key removed successfully
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\browserdefender.exe" => key removed successfully
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\browserprotect.exe" => key removed successfully
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\browsersafeguard.exe" => key removed successfully
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\dprotectsvc.exe" => key removed successfully
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\jumpflip" => key removed successfully
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\protectedsearch.exe" => key removed successfully
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\searchinstaller.exe" => key removed successfully
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\searchprotection.exe" => key removed successfully
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\searchprotector.exe" => key removed successfully
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\searchsettings.exe" => key removed successfully
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\searchsettings64.exe" => key removed successfully
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\snapdo.exe" => key removed successfully
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\stinst32.exe" => key removed successfully
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\stinst64.exe" => key removed successfully
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\umbrella.exe" => key removed successfully
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\utiljumpflip.exe" => key removed successfully
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\volaro" => key removed successfully
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\vonteera" => key removed successfully
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\websteroids.exe" => key removed successfully
"HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\websteroidsservice.exe" => key removed successfully
C:\Users\jules\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hqghumeaylnlf.lnk => moved successfully.
C:\ProgramData\{6b9c20d6-f43e-c828-6b9c-c20d6f43835b}\hqghumeaylnlf.exe => moved successfully.
C:\ProgramData\717fed3f00000ce8 => moved successfully.
C:\Users\jules\Documents\Optimizer Pro => moved successfully.

"C:\ProgramData\{6b9c20d6-f43e-c828-6b9c-c20d6f43835b}" folder move:

Could not move "C:\ProgramData\{6b9c20d6-f43e-c828-6b9c-c20d6f43835b}" folder => Scheduled to move on reboot.

EmptyTemp: => 2.4 GB temporary data Removed.

Result of scheduled files to move (Boot Mode: Normal) (Date&Time: 2015-06-05 16:03:13)<=

C:\ProgramData\{6b9c20d6-f43e-c828-6b9c-c20d6f43835b} => moved successfully

End of Fixlog 16:03:14

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
5 juin 2015 à 16:59
Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.


0
yoannbzh29 Messages postés 13 Date d'inscription vendredi 5 juin 2015 Statut Membre Dernière intervention 8 mai 2016
5 juin 2015 à 17:54
voila scan fini, ordi redemarrer, 482 fichiers en quarantaine!!! ca fais beaucoup! 0.o

https://pjjoint.malekal.com/files.php?id=20150605_w9l12m9c13g9
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
5 juin 2015 à 17:59
c'est le rapport de l'application, pas de l'analyse.
0
yoannbzh29 Messages postés 13 Date d'inscription vendredi 5 juin 2015 Statut Membre Dernière intervention 8 mai 2016
5 juin 2015 à 18:03
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
5 juin 2015 à 18:09
askbar,

tjrs des alertes?
0
yoannbzh29 Messages postés 13 Date d'inscription vendredi 5 juin 2015 Statut Membre Dernière intervention 8 mai 2016
5 juin 2015 à 18:18
non pas depuis le redemarrage de l'ordi apres FRST
ca venait ask toolbar? pourtatn je l'utilisais pas et je crois meme que je l'avais desinstaller!
0
yoannbzh29 Messages postés 13 Date d'inscription vendredi 5 juin 2015 Statut Membre Dernière intervention 8 mai 2016
5 juin 2015 à 18:31
en tout cas merci pour tout si c'est fini :)
0
yoannbzh29 Messages postés 13 Date d'inscription vendredi 5 juin 2015 Statut Membre Dernière intervention 8 mai 2016
5 juin 2015 à 19:06
ok un grand merci a toi pour ta réactivitée et ton efficacitée !
0