Svchost, risque de Troyan

Résolu/Fermé
Drag0n41 Messages postés 4 Date d'inscription mardi 5 mai 2015 Statut Membre Dernière intervention 5 mai 2015 - Modifié par Drag0n41 le 5/05/2015 à 20:28
Drag0n41 Messages postés 4 Date d'inscription mardi 5 mai 2015 Statut Membre Dernière intervention 5 mai 2015 - 5 mai 2015 à 22:47
Bonjour ,

Tout d'abord je sais que plusieurs topics ont déjà été créés sur ce sujet mais je n'ai pas réussi a résoudre mon problème en les lisant.
Je ne suis pas vraiment expert en informatique mais mon problème est le suivant:

Je suis sur windows 8.1(PC portable) et j'ai entre 7 et 12 processus svchost qui se lancent, me bouffent mon UC jusqu'a 100% (ce qui me fait passer mon fps de 60 à 1 sur certains jeux, et me fait ramer énormément).

Je sais que svchost est un processus de l'ordinateur qui gère certains services, mais j'ai cru comprendre qu'il se peut que certains troyans prennent ce nom pour "s'infiltrer".

J'ai Avast comme anti-virus et j'ai déjà téléchargé une dizaine de nettoyeurs conseillés (dont Ccleaner, Malwayrebytes, WiseRegistry, Adwcleaner) et je ne sais plus quoi faire .
Merci de votre réponse ^^
Cordialement,

6 réponses

@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
5 mai 2015 à 20:37
Bonjour,

On peut commencer par vérifier ton PC.
Pourcela :
  • Télécharge ZHPDiag
  • Sur la page de téléchargement de ZHPDiag, puis clique sur le bouton bleu "Nicolas Coolman - Télécharger".
  • Lance le (si tu es sous Windows Vista, 7 ou 8, fais le par un clic-droit -> Exécuter en temps qu'administrateur
  • Laisse toi guider lors de l'installation, puis clique sur "Terminer" à la fin.
  • Deux raccourcis vont être créés sur le Bureau (ZHPDiag et ZHPFix) :
  • lance ZHPDiag (si tu es sous Windows Vista, 7 ou 8, fais le par un clic-droit -> Exécuter en temps qu'administrateur
  • Clique sur l'icône "Complet" pour faire une analyse complète puis patiente, ça peut durer quelques minutes.

  • A la fin de l'analyse, un rapport va s'ouvrir, enregistre le sur ton Bureau (Fichier -> Enregistrer sous).
  • Rends toi sur pjjoint clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
Drag0n41 Messages postés 4 Date d'inscription mardi 5 mai 2015 Statut Membre Dernière intervention 5 mai 2015
Modifié par Drag0n41 le 5/05/2015 à 21:15
Merci d'avoir répondu si vite !

Je vous envoie ci-joint le lien de pijoint

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20150505_k8o7s8p6c14
0
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
5 mai 2015 à 21:36
Pas grand chose sur ce rapport !
Rien qui explique ton soucis.

/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

Ce script va cibler certains éléments à supprimer :
  • Ferme toutes tes applications en cours.
  • Sélectionne les lignes ci dessous en cliquant sur "sélectionner le contenu" puis faire un clic droit avec la souris sur la zone surlignée puis choisir "copier "



Script ZHPFix
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash
C:\Users\Jean\AppData\Local\Apps
  • Pour Xp, double clic sur le raccourci situé sur ton Bureau .
  • Pour Vista, Windows ou Windows8, faire un clic droit et sélectionner " "Exécuter en tant qu'administrateur"
  • Dans la fenêtre qui s'ouvre clique sur [IMPORTER]
  • Une fenêtre s'afficheras avec les lignes copiées précédemment doivent apparaitre automatiquement





(si ce n'est pas le cas, les coller (clic droit > coller ou ctrl V)
NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
  • Clique sur [Go] en bas à gauche afin de lancer le nettoyage
  • Confirme la demande de nettoyage cliquant sur [oui]
  • Un message te demanderas de vider ta corbeille, sélectionne ton choix : cliquer sur oui ou non . Si Oui, le temps de nettoyage sera plus ou moins allongé.
  • Patiente pendant la procédure de nettoyage.
  • Héberge le rapport ZHPFix[RX].txt




sur pjjoint
Nota:Le rapport se trouve aussi sous C:\ZHP\ZHPFix[RX].txt
  • Donne ensuite sur le forum, le lien fourni.
  • Ferme ZHPFix


Ensuite on contrôle avec un autre outil

Télécharge ici :FRST (de Farbar)
En fonction de ta version de Windows, prends la 32-Bit Version" ou la 64-Bit Version
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.
  • Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.
  • Vérifie que les cases - Addition.txt et Shortcut.txt soit cochées.
  • Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.
  • A la fin du scan, trois rapports s'affichent,

- FRST.txt et
- Addition.txt
- Shortcut.txt
  • Poste les rapports dans ta prochaine réponse.
  • Les rapport se trouvent ici : C:\FRST\Logs
  • Envoie-les sur https://www.cjoint.com/ et poste les liens obtenus en échange.
0
Drag0n41 Messages postés 4 Date d'inscription mardi 5 mai 2015 Statut Membre Dernière intervention 5 mai 2015
Modifié par Drag0n41 le 5/05/2015 à 22:08
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
@mesam Messages postés 549 Date d'inscription samedi 3 mars 2012 Statut Membre Dernière intervention 10 septembre 2015 22
5 mai 2015 à 22:40
Je ne vois rien d'infectieux sur tes rapports.

Supprimer les outils de nettoyage qui ne servent plus à rien, également Wise Registry Cleaner (panneau de configuration/Programmes et fonctionnalités)qui est inutile car déjà CCleaner sur le PC
0
Drag0n41 Messages postés 4 Date d'inscription mardi 5 mai 2015 Statut Membre Dernière intervention 5 mai 2015
5 mai 2015 à 22:47
D'accord le problème doit venir d'autre part alors,

Merci pour votre aide !
0