Security-X

Forum Security-X => Désinfections => Discussion démarrée par: moonsky le novembre 23, 2012, 21:12:28

Titre: SVCHOST.exe [résolu]
Posté par: moonsky le novembre 23, 2012, 21:12:28
 voilà j'ai un gros souci j'ai était pirater y a 3 jours ma web cam la total quoi alors voilà mon pc ne tourne plus comme ils faut j'ai installer une maj contre les logiciel mal veillant ensuite ça ma demander de redémarrer et message d'erreur échec dont du coup j'ai du j'ai couper l'alimentation pour éteindre mon pc  il n'a plus redemarrer donc j'ai du faire un reset usine j'ai pas sauvegarder mes fichiers bref bref c'est bordel  :oups: j'ais svchost qui renvois mes information vers une adresse qui IP qui m'intrigue dont j'ais lancer SVCHOSTDETAILS voici le message; " 14 process défectueux" O0
HELP...
MERCI
Titre: Re : SVCHOST.exe
Posté par: kalimusic le novembre 24, 2012, 09:55:02
Bonjour,

Bienvenue sur Security-X

Nous allons utiliser cet outil de diagnostic :

1. Télécharge  OTL  (http://oldtimer.geekstogo.com/OTL.exe) (de OldTimer) sur ton Bureau.
 
Ferme toutes tes applications en cours

Citer
msconfig
netsvcs
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
CREATERESTOREPOINT
2. Héberge les sur http://security-x.fr/up/
Tu obtiendras 2 liens que tu me donneras dans ton prochain message afin que je puisse les consulter.

 Aide : Tutorial OTL (par Malekal)  (http://www.malekal.com/2010/11/12/tutorial-otl/)

A +
Titre: Re : SVCHOST.exe
Posté par: moonsky le novembre 25, 2012, 19:43:35
liens otl ; http://security-x.fr/up/file.php?h=Rb2d0b35581a7ba2a32c3b6d0b28c01f5
    extra ; http://security-x.fr/up/file.php?h=Rb84c0cdd8c74cf195e824336e7240422
Titre: Re : SVCHOST.exe
Posté par: kalimusic le novembre 25, 2012, 22:41:45
Bonsoir,


1. Désinstalle si possible :

Ask Toolbar (inutile)
SpeedUpMyPC (éditeur sujet à caution)
MediaGet  (PUP/adware)

Aide : Comment désinstaller un programme (http://"http://windows.microsoft.com/fr-FR/windows-vista/Uninstall-or-change-a-program")



Ce script n'est valable que pour ce système, l'utiliser sur un autre ordinateur pourrait causer des problèmes.
Lorsque la correction commence, tous les processus en cours d'exécution vont être stoppés ce qui peut provoquer la perte momentanée du Bureau et des icônes. Ils reviendront au démarrage.


2. Relance OTL

:instructions
:OTL
IE - HKU\S-1-5-21-1151184209-2991270390-1229531096-1000\..\SearchScopes\{7F67849D-5C01-47F4-AD07-199D515CFF94}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=HIP&o=102875&src=crm&q={searchTerms}&locale=&apn_ptnrs=6F&apn_dtid=YYYYYYYYFR&apn_uid=e4
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Ask.com"
[2012/11/19 14:28:48 | 000,000,000 | ---D | M] (Ask Toolbar) -- C:\Users\Celian\AppData\Roaming\mozilla\Firefox\Profiles\4mkbkd5z.default\extensions\toolbar@ask.com     
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask)     
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask)     
O3 - HKU\S-1-5-21-1151184209-2991270390-1229531096-1000\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.     
O3 - HKU\S-1-5-21-1151184209-2991270390-1229531096-1000\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask)     
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Reg Error: Value error.)     
O16 - DPF: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15)     
MsConfig:64bit - StartUpReg: [b]ApnUpdater[/b] - hkey= - key= - C:\Program Files (x86)\Ask.com\Updater\Updater.exe (Ask)     
MsConfig:64bit - StartUpReg: [b]MediaGet2[/b] - hkey= - key= - C:\Users\Celian\AppData\Local\MediaGet2\mediaget.exe (MediaGet LLC)
[2012/11/19 14:28:44 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Ask.com     
[2012/11/19 14:12:31 | 000,000,000 | ---D | C] -- C:\Users\Celian\AppData\Roaming\Media Get LLC     
[2012/11/19 14:12:31 | 000,000,000 | ---D | C] -- C:\ProgramData\Media Get LLC     
[2012/11/19 14:11:57 | 000,000,000 | ---D | C] -- C:\Users\Celian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MediaGet2     
[2012/11/19 14:11:57 | 000,000,000 | ---D | C] -- C:\Users\Celian\AppData\Local\MediaGet2     
[2012/11/19 14:11:57 | 000,000,000 | ---D | C] -- C:\Users\Celian\AppData\Local\Media Get LLC     
[2012/11/19 13:36:56 | 000,000,000 | ---D | C] -- C:\Users\Celian\AppData\Roaming\C__Users_Celian_Desktop_soft hack 2012_Smart Hide IP v2.6.9.6 [h33t] [ku92] Full_Crack_SmartHideIP.exe     
[2012/11/19 13:36:56 | 000,000,000 | ---D | C] -- C:\ProgramData\C__Users_Celian_Desktop_soft hack 2012_Smart Hide IP v2.6.9.6 [h33t] [ku92] Full_Crack_SmartHideIP.exe     
[107 C:\Users\Celian\AppData\Local\Temp\*.tmp files -> C:\Users\Celian\AppData\Local\Temp\*.tmp -> ]   
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{38F68935-E6BC-40B0-A2E5-7BE906CADA29}"=-
"{FA4BA860-5C86-4616-A7F6-4FC338173ADA}"=-
:Files
ipconfig /flushdns /c
:Commands
[emptytemp]
Le rapport est sauvegardé à la racine du disque dans ce dossier C:\_OTL\MovedFiles




3.  Télécharge AdwCleaner ( d'Xplode ) sur ton bureau à partir de ce lien (http://"http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner").
Note : Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt


4. Héberge les rapports et poste les liens.


A +




Titre: Re : SVCHOST.exe
Posté par: moonsky le novembre 25, 2012, 23:12:17
quels v. pour adw x plode j'ai pas accée aux lien?
Titre: Re : SVCHOST.exe
Posté par: kalimusic le novembre 25, 2012, 23:21:25
oups le voilà : http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
Titre: Re : SVCHOST.exe
Posté par: moonsky le novembre 25, 2012, 23:37:47
voilà OTL   http://security-x.fr/up/file.php?h=Rd219616f22f28626fada6732b72f4583
        ADW  http://security-x.fr/up/file.php?h=R4d986362f3ae49bf008711203a308688
Titre: Re : SVCHOST.exe
Posté par: kalimusic le novembre 26, 2012, 00:02:29
ok,


1. Relance OTL



2. Télécharge  aswMBR  (http://public.avast.com/~gmerek/aswMBR.exe)sur ton Bureau.



3. Héberge les rapports et poste les liens.

A +
Titre: Re : SVCHOST.exe
Posté par: moonsky le novembre 26, 2012, 00:37:24
http://security-x.fr/up/file.php?h=R43d7e89edc65ee694aa593d0883941c9
http://security-x.fr/up/file.php?h=R1d7ba52dd81c6ebc626b362b19ab7e93
Titre: Re : SVCHOST.exe
Posté par: kalimusic le novembre 26, 2012, 08:09:27
 :AAC

aswMBR n'a pas pu s'initialiser correctement pour effectuer son scan.
Comodo ne l'aurait pas sandboxé ?

Quels sont les soucis restants ?


A+
Titre: Re : SVCHOST.exe
Posté par: moonsky le novembre 26, 2012, 16:51:49
- oui exactement je le relance
http://security-x.fr/up/file.php?h=Ra7485c9e2f93b5c352bbee425f7ef04a
- svchost ne s’exécute plus inutilement! de plus le "process kill"(rapport) je pense que c'est bon!
Titre: Re : SVCHOST.exe
Posté par: kalimusic le novembre 26, 2012, 18:06:17
 :AAC



== == == == == == == == DÉSINSTALLATION DES OUTILS == == == == == == == ==


1. Relance AdwCleaner en tant qu'administrateur >  Clique sur Désinstallation 

2. Lance OTL

Citer
:commands
[clearallrestorepoints]
3. Relance OTL


== == == == == == == == == ==   MISES A JOUR   == == == == == == == == == ==


 Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-sx-checkupdate/)

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!


 Désinstalle les anciennes versions de Java si tu en as encore installées (http://www.java.com/fr/download/faq/remove_olderversions.xml)


== == == == == == == == == ==  == == == == == == == == ==  == == == == == == == ==


Pour aller plus loin dans ta protection et éviter de te faire réinfecter voici quelques conseils supplémentaires :

Attention lors de l'installation de logiciel :
Veiller à toujours lire les conditions d'utilisation (CLUF), afin de déceler la gestion des données personnelles, l'installation de sponsors publicitaires ou tout autre atteintes à la vie privée. Refuser les toolbars et autres addons proposés.
A lire ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)

Firefox (http://www.mozilla-europe.org/fr/firefox/) et/ou Chrome (http://www.google.fr/chrome?hl=fr) offrent une meilleure sécurité par rapport à Internet Explorer, surtout si on les complète de quelques plugins très intéressant : Noscript (https://addons.mozilla.org/fr/firefox/addon/722) et WOT (https://addons.mozilla.org/fr/firefox/addon/3456) par exemple. (pour Chrome : NoScript (https://chrome.google.com/webstore/detail/odjhifogjcknibkahlpidmdajjpkkcfn) ; WOT (https://chrome.google.com/webstore/detail/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr) )

Maintenir ses logiciels et son système à jour :
De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
Tu peux faire un scan de vulnérabilité (http://secunia.com/vulnerability_scanning/online/) pour connaitre tes logiciels présentant des failles non corrigées ou à mettre à jour.

Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection :
Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
A lire ! (http://www.infos-du-net.com/forum/id-2134891/prevention-protection.html)
Ici aussi ! (http://www.infos-du-net.com/forum/275481-11-dossier-prevention-protection)


Tu peux indiquer ton sujet "réglé" en cliquant sur le bouton "modifier" (en haut à droite)  dans ton tout premier message.
-> Ajoute ensuite "résolu" à coté de ton titre et valide.

A bientôt sur Security-X

 
Bonne soirée