Dllhost.exe et COM surrogate infection par clé usb

Fermé
nicofer Messages postés 11 Date d'inscription mercredi 26 octobre 2011 Statut Membre Dernière intervention 22 septembre 2015 - 22 sept. 2015 à 15:26
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 23 sept. 2015 à 09:49
Bonjour,

Hier je branchais une clé usb sur l'ordinateur portable lorsque un bruit bizarre intervient. Je regarde dans le menu "ordinateur" et la clé parait suspecte elle s'affiche comme un exe. Je la retire desuite mais évidemment c'est trop tard, dans le gestionnaire des tâches apparaît le fameux COM surrogate qui monopolise le disque dur (non la RAM), je ne peux plus faire grand chose sans tout faire planter. Je coupe le processus et il revient câché sous "explorateur windows" qui à son tour monopolise l'ordinateur.
J'ai effectuer quelques recherches, cela viendrait du dllhost.exe dans system32 qui serait infecté. J'ai suivi tout un tuto sur Malewaretips qui ne fait que passer en revu plusieurs antivirus et kit de désinfection, mais ils ne trouvent rien. J'ai aussi effectuer la commande : "sfc /scanfile=c:windows\System32\dllhost.exe". Mais évidemment ce serait trop beau, ça me retourne qu'il n'y a pas de violation de l'intégrité du fichier.

Voilà pour ce que j'ai tenté, je me tourne vers la communauté CCM pour essayer de trouver une solution sans avoir à tout reformater, ce que je ferai si on ne trouve pas de solution.

D'avance merci :)



A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 sept. 2015 à 15:27
Salut,

Ca ne doit pas être un problème de malware,

fais ceci déjà pour voir :


Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

1
nicofer Messages postés 11 Date d'inscription mercredi 26 octobre 2011 Statut Membre Dernière intervention 22 septembre 2015
22 sept. 2015 à 18:22
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 sept. 2015 à 21:55
Pas infecté, tu as le prob depuis que tu es passé en Windows 10 ?
0
nicofer Messages postés 11 Date d'inscription mercredi 26 octobre 2011 Statut Membre Dernière intervention 22 septembre 2015
Modifié par nicofer le 22/09/2015 à 22:21
En effet je suis passé à Windows 10 la semaine dernière il y a eu quelques soucis c'est vrai; mais pas à ce point là. Par exemple, si je fais un clic droit sur un video de 11go sur le bureau dans le gestionnaire des tâches, windows explorer part à plus de 60MB/s, freeze l'ordi et explorer se relance.

C'est parfait s'il n'est pas infecté, mais c'est bizarre que ce soit depuis avoir branché une clé usb, et le COM surrogate, ça sentait tellement le virus...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > nicofer Messages postés 11 Date d'inscription mercredi 26 octobre 2011 Statut Membre Dernière intervention 22 septembre 2015
Modifié par Malekal_morte- le 23/09/2015 à 09:49
faudrait faire du menu dans les ContextMenuHandlers avec Autoruns, voir : https://forum.malekal.com/viewtopic.php?t=39236&start=
Tu désactives tout déjà, voir si ça le fait encore.
0