PC infecté Svchost.exe system32\WinDir

Fermé
cassoss Messages postés 294 Date d'inscription mardi 20 janvier 2009 Statut Membre Dernière intervention 18 décembre 2022 - 22 avril 2012 à 04:38
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 1 mai 2012 à 17:12
Bonjour,

J'ai un problème, Avast! m'annonce en permanence qu'un cheval de troie a été bloqué, et vu que c'est Svchost.exe et que ce processus est toujours actif bah j'ai toujours une alerte donc j'ai mis avast! en silencieux mais je suis toujours infecté.

Ce processus étant impératif, j'aimerais savoir comment je peux supprimer le Trojan ?

Merci

A voir également:

37 réponses

cassoss Messages postés 294 Date d'inscription mardi 20 janvier 2009 Statut Membre Dernière intervention 18 décembre 2022 23
30 avril 2012 à 18:14
Je ne peux pas supprimer parce qu'on m'informe que UsbFix va fermer des processus non vitaux mais ça me ferme l'explorer du coup je dois redémarrer mon PC et je ne peux pas utiliser comme il faut l'outil Suppression
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
30 avril 2012 à 18:34
Il est normal que l'explorer soit fermé, laisse UsbFix travailler.
0
cassoss Messages postés 294 Date d'inscription mardi 20 janvier 2009 Statut Membre Dernière intervention 18 décembre 2022 23
30 avril 2012 à 18:37
Même après 45 minutes il ne se passe rien donc je sais pas trop... et pendant ce temps mon ordinateur ne fait pas de bruit, j'ai l'impression qu'il ne "travaille pas".
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
30 avril 2012 à 18:44
Réutilise ZHPFix mais avec le texte suivant :

SysRestore
C:\WINDOWS\system32\install
C:\WINDOWS\system32\WinDir
EmptyFlash
EmptyTemp
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cassoss Messages postés 294 Date d'inscription mardi 20 janvier 2009 Statut Membre Dernière intervention 18 décembre 2022 23
30 avril 2012 à 20:02
Voilà

Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre :
Run by sifeddine at 30/04/2012 20:01:24
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Dossier(s) ==========
SUPPRIME Folder: c:\windows\system32\install
SUPPRIME Folder: c:\windows\system32\windir
SUPPRIME Flash Cookies: 15
SUPPRIME Temporaires Windows: : 14

========== Fichier(s) ==========
SUPPRIME Flash Cookies: 9
SUPPRIME Temporaires Windows: : 6

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
4 : Dossier(s)
2 : Fichier(s)
1 : Restauration Système


End of clean in 00mn 10s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 29/04/2012 16:48:55 [2492]
C:\ZHP\ZHPFix[R2].txt - 30/04/2012 20:01:24 [883]
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
30 avril 2012 à 20:02
Avast ne détecte plus rien ?
0
cassoss Messages postés 294 Date d'inscription mardi 20 janvier 2009 Statut Membre Dernière intervention 18 décembre 2022 23
30 avril 2012 à 20:05
Non plus rien. Le truc c'est que des Trojans sont cryptés pour pas que les Antivirus les reconnaissent, et vu que j'étais infecté plein de fois, j'en ai déduis que certains étaient détectés et d'autres non.
0
Utilisateur anonyme
30 avril 2012 à 20:14
c'est à cause de la sandbox d'avast que les outils tournent dans le vide...
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
30 avril 2012 à 20:30
Quand tu lances UsbFix, Avast te dit quelque chose ?
0
cassoss Messages postés 294 Date d'inscription mardi 20 janvier 2009 Statut Membre Dernière intervention 18 décembre 2022 23
30 avril 2012 à 20:38
Non rien du tout.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
30 avril 2012 à 20:39
Si c'est OK pour toi, on passe au "pavé final".
0
cassoss Messages postés 294 Date d'inscription mardi 20 janvier 2009 Statut Membre Dernière intervention 18 décembre 2022 23
1 mai 2012 à 11:37
Heu je crois que j'ai pas compris :)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
1 mai 2012 à 11:39
Tu n'as plus de souci sur ton PC ?
0
cassoss Messages postés 294 Date d'inscription mardi 20 janvier 2009 Statut Membre Dernière intervention 18 décembre 2022 23
1 mai 2012 à 12:35
Je ne crois pas, il me semble que c'est fini oui, le seul problème c'est que la dernière chose que vous m'avez demander de faire je ne peux pas puisque tout se ferme, et que j'ai toujours les lignes

C:\WINDOWS\system32\install
C:\WINDOWS\system32\WinDir

qui sont infectées et que je ne peux pas "réparer"
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
1 mai 2012 à 13:06
Donc tu as fait une nouvelle recherche avec UsbFix et tu vois toujours ces deux lignes dans le rapport ?
0
cassoss Messages postés 294 Date d'inscription mardi 20 janvier 2009 Statut Membre Dernière intervention 18 décembre 2022 23
1 mai 2012 à 17:02
Je vois ABSENT Folder mais je ne sais pas l'interpréter en fait, si ça veut dire que c'est réglé ou non.

========== Fichier(s) ==========
ABSENT Folder/File: c:\windows\system32\install
ABSENT Folder/File: c:\windows\system32\windir
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
1 mai 2012 à 17:12
Absent Folder = Dossier absent.
0