Svchost.exe AVAST

Résolu/Fermé
Grossool - Modifié par Grossool le 25/07/2015 à 21:00
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 juil. 2015 à 07:05
Bonjour,



J'ai un problème de virus. Je suis sur window 8.1 Il s'agit de "svchost.exe". Avast ne cesse de me le signaler. J'ai l'impression que cela affecte même ma connexion au réseau wifi mais je n'en suis pas certain.
Y a t-il une solution efficace? D'ou vient ce problème?

Merci de votre aide
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
25 juil. 2015 à 21:12
Salut,

Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage dans un nouveau message.

Salut,

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

--
0
# AdwCleaner v4.208 - Rapport créé le 25/07/2015 à 21:19:08
# Mis à jour le 09/07/2015 par Xplode
# Base de données : 2015-07-15.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Valentin - VALENTIN
# Exécuté depuis : C:\Users\Valentin\Downloads\adwcleaner_4.208.exe
# Option : Scanner
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Trouvé : C:\ProgramData\Browser
Dossier Trouvé : C:\ProgramData\d5cd83a800002ac7
Dossier Trouvé : C:\Users\Valentin\AppData\Local\speed browser
Dossier Trouvé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\speed browser
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Trouvée : HKCU\Software\Kromtech
Clé Trouvée : [x64] HKCU\Software\Kromtech
Clé Trouvée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Trouvée : HKLM\SOFTWARE\Classes\CLSID\{6EDBF8C0-C94C-4A13-956F-E393BCA5BA4B}
Clé Trouvée : HKLM\SOFTWARE\fd2f4747-fcbb-42c7-15a8-993498db9580
Clé Trouvée : HKLM\SOFTWARE\SpeedBrowser
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17840


-\\ Mozilla Firefox v39.0 (x86 fr)


-\\ Google Chrome v44.0.2403.107


-\\ Chromium v


AdwCleaner[R0].txt - [21215 octets] - [20/06/2015 01:18:32]
AdwCleaner[R1].txt - [11545 octets] - [20/06/2015 02:09:46]
AdwCleaner[R2].txt - [1424 octets] - [23/06/2015 19:33:31]
AdwCleaner[R3].txt - [1292 octets] - [24/06/2015 21:58:07]
AdwCleaner[R4].txt - [1519 octets] - [25/07/2015 21:19:08]
AdwCleaner[S0].txt - [17313 octets] - [20/06/2015 01:27:53]
AdwCleaner[S1].txt - [8854 octets] - [20/06/2015 02:10:57]
AdwCleaner[S2].txt - [1498 octets] - [23/06/2015 19:35:56]
AdwCleaner[S3].txt - [1359 octets] - [24/06/2015 22:00:16]

########## EOF - C:\AdwCleaner\AdwCleaner[R4].txt - [1820 octets] ##########
0
# AdwCleaner v4.208 - Rapport créé le 25/07/2015 à 21:40:13
# Mis à jour le 09/07/2015 par Xplode
# Base de données : 2015-07-15.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : Valentin - VALENTIN
# Exécuté depuis : C:\Users\Valentin\Downloads\adwcleaner_4.208.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\ProgramData\Browser
Dossier Supprimé : C:\ProgramData\d5cd83a800002ac7
Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Local\speed browser
Dossier Supprimé : C:\Users\Valentin\AppData\Local\speed browser
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\fd2f4747-fcbb-42c7-15a8-993498db9580
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6EDBF8C0-C94C-4A13-956F-E393BCA5BA4B}
Clé Supprimée : HKCU\Software\Kromtech
Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\SOFTWARE\SpeedBrowser
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17840


-\\ Mozilla Firefox v39.0 (x86 fr)


-\\ Google Chrome v44.0.2403.107


-\\ Chromium v


AdwCleaner[R0].txt - [21215 octets] - [20/06/2015 01:18:32]
AdwCleaner[R1].txt - [11545 octets] - [20/06/2015 02:09:46]
AdwCleaner[R2].txt - [1424 octets] - [23/06/2015 19:33:31]
0
Voici les 3 rapports:
http://pjjoint.malekal.com/files.php?id=FRST_20150725_d11u8d14m5f15
http://pjjoint.malekal.com/files.php?id=20150725_c8b148n9r7
http://pjjoint.malekal.com/files.php?id=20150725_h12u5r15s14l15
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
25 juil. 2015 à 23:54
humm c'est le boxon
Avast!
+ Ad-Aware
+ Des restes de McAfee

Vas dans le Panneau de configuration puis programmes et fonctionnalités.
Désinstalle :
Ad-Aware Companion
Google Toolbar
WebCompanion


Lance ce programme : http://download.mcafee.com/molbin/iss-loc/SupportTools/MCPR/MCPR.exe


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


Task: C:\Windows\Tasks\Chromium.job => 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
Task: {A1C0A905-E170-4ECA-BD11-164848A59904} - System32\Tasks\Chromium => C:\Users\Valentin\AppData\Local\Chromium\APPLIC~1\450244~1.0\INSTAL~1\UNINST~1.EXE
Task: {7EA47485-AC35-4350-AB91-2F1C4254E765} - System32\Tasks\Weovivufeb => C:\ProgramData\Weovivufeb\1.0.1.0\xrulnuaf.exe <==== ATTENTION
C:\ProgramData\Weovivufeb
EmptyTemp:


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


0
Merci beaucoup

Voici le message (pour info juste avant la sortie du rapport, FRST m'a indiqué le message 'Frist" a cessé de fonctionner"..):

Fix result of Farbar Recovery Scan Tool (x64) Version:25-07-2015
Ran by Valentin at 2015-07-26 00:24:43 Run:1
Running from C:\Users\Valentin\Desktop
Loaded Profiles: Valentin (Available Profiles: Valentin)
Boot Mode: Normal
==============================================

fixlist content:

Task: C:\Windows\Tasks\Chromium.job => 0x030601000165BC57ED50B34F97E273EA2452DAB4460034010000000044440000200000000014730F000000000313040020208001000000000000000000000000000000000000530043003A005C00550073006500720073005C00560061006C0065006E00740069006E005C0041007000700044006100740061005C004C006F00630061006C005C004300680072006F006D00690075006D005C004100500050004C00490043007E0031005C003400350030003200340034007E0031002E0030005C0049004E005300540041004C007E0031005C0055004E0049004E00530054007E0031002E00450058004500000007002F0043006800650063006B00000000001200560041004C0045004E00540049004E005C00560061006C0065006E00740069006E0000000000000008000313040000000000010030000000D3070400090000000000000001001500A00500003C0000000000000001000000010000000000000000000000
Task: {A1C0A905-E170-4ECA-BD11-164848A59904} - System32\Tasks\Chromium => C:\Users\Valentin\AppData\Local\Chromium\APPLIC~1\450244~1.0\INSTAL~1\UNINST~1.EXE
Task: {7EA47485-AC35-4350-AB91-2F1C4254E765} - System32\Tasks\Weovivufeb => C:\ProgramData\Weovivufeb\1.0.1.0\xrulnuaf.exe <==== ATTENTION
C:\ProgramData\Weovivufeb
EmptyTemp:


C:\Windows\Tasks\Chromium.job => moved successfully.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
26 juil. 2015 à 09:31
Tu as bien désinstallé tous les antivirus avant ?
0
Non pas Avast en effet.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
26 juil. 2015 à 14:55
tu comptes garder lequel ?
0
J'avais du mal comprendre. J'avais tout supprimé. Je viens de réinstaller AVAST version gratuite 60 jours. Pour être clair, j'avais donc réalisé les manip avec seul avast comme antivirus. Cela pose problème dans la démarche? Dois je recommencer avec aucun antivrus?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 634
27 juil. 2015 à 07:05
good =)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0