Auteur Sujet: SVCHOST.exe [résolu]  (Lu 16160 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne moonsky

  • Membres
  • Members
  • Messages: 20
  • Dont stop.
    • WELCOME !
SVCHOST.exe [résolu]
« le: novembre 23, 2012, 21:12:28 »
 voilà j'ai un gros souci j'ai était pirater y a 3 jours ma web cam la total quoi alors voilà mon pc ne tourne plus comme ils faut j'ai installer une maj contre les logiciel mal veillant ensuite ça ma demander de redémarrer et message d'erreur échec dont du coup j'ai du j'ai couper l'alimentation pour éteindre mon pc  il n'a plus redemarrer donc j'ai du faire un reset usine j'ai pas sauvegarder mes fichiers bref bref c'est bordel  :oups: j'ais svchost qui renvois mes information vers une adresse qui IP qui m'intrigue dont j'ais lancer SVCHOSTDETAILS voici le message; " 14 process défectueux" O0
HELP...
MERCI
« Modifié: novembre 26, 2012, 21:55:14 par moonsky »
run run run

Hors ligne kalimusic

  • TeamSX
  • Mega Power Members
  • ***
  • Messages: 3739
  • I sing the body electric
Re : SVCHOST.exe
« Réponse #1 le: novembre 24, 2012, 09:55:02 »
Bonjour,

Bienvenue sur Security-X

Nous allons utiliser cet outil de diagnostic :

1. Télécharge OTL (de OldTimer) sur ton Bureau.
 
Ferme toutes tes applications en cours

  •   Lance OTL.exe, l'interface principale s'ouvre.
  •   Coche la case Tous les utilisateurs
  • Laisse tous les autres paramètres par défaut
  •   Dans la partie "Personnalisation", copie/colle la liste en citation :
Citer
msconfig
netsvcs
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
/md5stop
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
CREATERESTOREPOINT
  • Clique sur le bouton
  • Patiente pendant le balayage du système, 2 rapports vont s'ouvrir au format bloc-note :
  • OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches) 
2. Héberge les sur http://security-x.fr/up/
Tu obtiendras 2 liens que tu me donneras dans ton prochain message afin que je puisse les consulter.

Aide : Tutorial OTL (par Malekal)

A +

Hors ligne moonsky

  • Membres
  • Members
  • Messages: 20
  • Dont stop.
    • WELCOME !
run run run

Hors ligne kalimusic

  • TeamSX
  • Mega Power Members
  • ***
  • Messages: 3739
  • I sing the body electric
Re : SVCHOST.exe
« Réponse #3 le: novembre 25, 2012, 22:41:45 »
Bonsoir,


1. Désinstalle si possible :

Ask Toolbar (inutile)
SpeedUpMyPC (éditeur sujet à caution)
MediaGet  (PUP/adware)


Aide : Comment désinstaller un programme



Ce script n'est valable que pour ce système, l'utiliser sur un autre ordinateur pourrait causer des problèmes.
Lorsque la correction commence, tous les processus en cours d'exécution vont être stoppés ce qui peut provoquer la perte momentanée du Bureau et des icônes. Ils reviendront au démarrage.


2. Relance OTL

  • Dans la partie "Personnalisation", copie/colle les instructions suivantes :
:instructions
:OTL
IE - HKU\S-1-5-21-1151184209-2991270390-1229531096-1000\..\SearchScopes\{7F67849D-5C01-47F4-AD07-199D515CFF94}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=HIP&o=102875&src=crm&q={searchTerms}&locale=&apn_ptnrs=6F&apn_dtid=YYYYYYYYFR&apn_uid=e4
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.selectedEngine: "Ask.com"
[2012/11/19 14:28:48 | 000,000,000 | ---D | M] (Ask Toolbar) -- C:\Users\Celian\AppData\Roaming\mozilla\Firefox\Profiles\4mkbkd5z.default\extensions\toolbar@ask.com     
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask)     
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask)     
O3 - HKU\S-1-5-21-1151184209-2991270390-1229531096-1000\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.     
O3 - HKU\S-1-5-21-1151184209-2991270390-1229531096-1000\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask)     
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Reg Error: Value error.)     
O16 - DPF: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15)     
MsConfig:64bit - StartUpReg: [b]ApnUpdater[/b] - hkey= - key= - C:\Program Files (x86)\Ask.com\Updater\Updater.exe (Ask)     
MsConfig:64bit - StartUpReg: [b]MediaGet2[/b] - hkey= - key= - C:\Users\Celian\AppData\Local\MediaGet2\mediaget.exe (MediaGet LLC)
[2012/11/19 14:28:44 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Ask.com     
[2012/11/19 14:12:31 | 000,000,000 | ---D | C] -- C:\Users\Celian\AppData\Roaming\Media Get LLC     
[2012/11/19 14:12:31 | 000,000,000 | ---D | C] -- C:\ProgramData\Media Get LLC     
[2012/11/19 14:11:57 | 000,000,000 | ---D | C] -- C:\Users\Celian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MediaGet2     
[2012/11/19 14:11:57 | 000,000,000 | ---D | C] -- C:\Users\Celian\AppData\Local\MediaGet2     
[2012/11/19 14:11:57 | 000,000,000 | ---D | C] -- C:\Users\Celian\AppData\Local\Media Get LLC     
[2012/11/19 13:36:56 | 000,000,000 | ---D | C] -- C:\Users\Celian\AppData\Roaming\C__Users_Celian_Desktop_soft hack 2012_Smart Hide IP v2.6.9.6 [h33t] [ku92] Full_Crack_SmartHideIP.exe     
[2012/11/19 13:36:56 | 000,000,000 | ---D | C] -- C:\ProgramData\C__Users_Celian_Desktop_soft hack 2012_Smart Hide IP v2.6.9.6 [h33t] [ku92] Full_Crack_SmartHideIP.exe     
[107 C:\Users\Celian\AppData\Local\Temp\*.tmp files -> C:\Users\Celian\AppData\Local\Temp\*.tmp -> ]   
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{38F68935-E6BC-40B0-A2E5-7BE906CADA29}"=-
"{FA4BA860-5C86-4616-A7F6-4FC338173ADA}"=-
:Files
ipconfig /flushdns /c
:Commands
[emptytemp]
  • Ferme impérativement les applications en cours.
  • Clique sur le bouton
  • Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.   
  • Accepte en cliquant sur OK.
  • Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément. 
Le rapport est sauvegardé à la racine du disque dans ce dossier C:\_OTL\MovedFiles




3.  Télécharge AdwCleaner ( d'Xplode ) sur ton bureau à partir de ce lien.
  • Sous XP double-clic sur l'icône pour lancer l'outil.
  • Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
  • Ferme impérativement le navigateur ainsi que les applications en cours.
  • Clique sur Suppression 
  • Patiente le temps du scan, accepte de redémarrer si l'outil le demande.
  • Le rapport doit s'ouvrir spontanément.
Note : Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt


4. Héberge les rapports et poste les liens.


A +





Hors ligne moonsky

  • Membres
  • Members
  • Messages: 20
  • Dont stop.
    • WELCOME !
Re : SVCHOST.exe
« Réponse #4 le: novembre 25, 2012, 23:12:17 »
quels v. pour adw x plode j'ai pas accée aux lien?
run run run

Hors ligne kalimusic

  • TeamSX
  • Mega Power Members
  • ***
  • Messages: 3739
  • I sing the body electric

Hors ligne moonsky

  • Membres
  • Members
  • Messages: 20
  • Dont stop.
    • WELCOME !
run run run

Hors ligne kalimusic

  • TeamSX
  • Mega Power Members
  • ***
  • Messages: 3739
  • I sing the body electric
Re : SVCHOST.exe
« Réponse #7 le: novembre 26, 2012, 00:02:29 »
ok,


1. Relance OTL

  • Clique sur le bouton
  • Patiente pendant le balayage du système.
  • Un nouveau rapport OTL.txt va s'ouvrir au format Bloc-note.


2. Télécharge aswMBR sur ton Bureau.

  • Lance aswMBR.exe
  • Clique sur le bouton Scan
  • Patiente pendant l'analyse
  • Clique sur Save log
  • Enregistre le rapport sur le Bureau.


3. Héberge les rapports et poste les liens.

A +

Hors ligne moonsky

  • Membres
  • Members
  • Messages: 20
  • Dont stop.
    • WELCOME !
run run run

Hors ligne kalimusic

  • TeamSX
  • Mega Power Members
  • ***
  • Messages: 3739
  • I sing the body electric
Re : SVCHOST.exe
« Réponse #9 le: novembre 26, 2012, 08:09:27 »
 :AAC

aswMBR n'a pas pu s'initialiser correctement pour effectuer son scan.
Comodo ne l'aurait pas sandboxé ?

Quels sont les soucis restants ?


A+

Hors ligne moonsky

  • Membres
  • Members
  • Messages: 20
  • Dont stop.
    • WELCOME !
Re : SVCHOST.exe
« Réponse #10 le: novembre 26, 2012, 16:51:49 »
- oui exactement je le relance
http://security-x.fr/up/file.php?h=Ra7485c9e2f93b5c352bbee425f7ef04a
- svchost ne s’exécute plus inutilement! de plus le "process kill"(rapport) je pense que c'est bon!
run run run

Hors ligne kalimusic

  • TeamSX
  • Mega Power Members
  • ***
  • Messages: 3739
  • I sing the body electric
Re : SVCHOST.exe
« Réponse #11 le: novembre 26, 2012, 18:06:17 »
 :AAC



== == == == == == == == DÉSINSTALLATION DES OUTILS == == == == == == == ==


1. Relance AdwCleaner en tant qu'administrateur >  Clique sur Désinstallation 

2. Lance OTL

  • Dans la partie "Personnalisation", copie/colle :
Citer
:commands
[clearallrestorepoints]
  • Clique sur le bouton
3. Relance OTL
  • Clique sur le bouton Purge outils
  • Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
  • Supprime les outils et les rapports restants éventuellement sur ton Bureau.


== == == == == == == == == ==   MISES A JOUR   == == == == == == == == == ==


 Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!


Désinstalle les anciennes versions de Java si tu en as encore installées


== == == == == == == == == ==  == == == == == == == == ==  == == == == == == == ==


Pour aller plus loin dans ta protection et éviter de te faire réinfecter voici quelques conseils supplémentaires :

Attention lors de l'installation de logiciel :
Veiller à toujours lire les conditions d'utilisation (CLUF), afin de déceler la gestion des données personnelles, l'installation de sponsors publicitaires ou tout autre atteintes à la vie privée. Refuser les toolbars et autres addons proposés.
A lire !

Firefox et/ou Chrome offrent une meilleure sécurité par rapport à Internet Explorer, surtout si on les complète de quelques plugins très intéressant : Noscript et WOT par exemple. (pour Chrome : NoScript ; WOT )

Maintenir ses logiciels et son système à jour :
De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
Tu peux faire un scan de vulnérabilité pour connaitre tes logiciels présentant des failles non corrigées ou à mettre à jour.

Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection :
Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
A lire !
Ici aussi !


Tu peux indiquer ton sujet "réglé" en cliquant sur le bouton "modifier" (en haut à droite)  dans ton tout premier message.
-> Ajoute ensuite "résolu" à coté de ton titre et valide.

A bientôt sur Security-X

 
Bonne soirée

Tags: