17 svchost.exe bouffent l'UC

17 svchost.exe bouffent l'UC - Virus/Spywares - Windows & Software

Marsh Posté le 06-10-2013 à 17:44:45    

Mon problème est apparue hier soir, après avoir fait une installation de pluggin manquant de javascript(TM) 7 sur ce site.
Depuis, internet est devenue subitement très lent, d'une part à cause des nombreux processus svchost.exe que je n'avais pas auparavant...
J'ai utilisé:
• MalwareBytes
• AVG
• Avast
• Spybot
• Glary Utilities
 
• HiJackThis avec son rapport ici, me disant qu'il y a de nombreux soucis dues au bibliothèques .dll de svchost.exe
Sur un forum j'ai vu que scvhost.exe était un virus sur d'autre non. (alternance "c" et "v" )
Après le dernier redémarrage de mon ordi, une petite fenêtre inhabituelle me disait qu'elle recherchait les mises à jour de Dell...
Voilà, je demande donc votre aide pour essayer de trouver qu'est ce qui rend internet si lent...
Merci d'avance.
Pito2901


Message édité par pito2901 le 07-10-2013 à 17:50:15
Reply

Marsh Posté le 06-10-2013 à 17:44:45   

Reply

Marsh Posté le 06-10-2013 à 17:50:16    

Salut pito2901,
 
Peux tu me re-donner l'url du site où tu a téléchargé javascript ?
 
Désinstalle spybot de ton ordinateur, ce programme est totalement inutile.
 
HijackThis est obsolète puisqu'il n'est plus mis à jour depuis 2009. Il ne détecte donc plus les nouvelles infections.
 
Scan ZHPDiag  
 
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau)


  • Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut (N'oublie pas de cocher Créer une icône sur le bureau)
  • Pour Vista, Seven et windows 8 clic droit sur le fichier téléchargé et "Exécuter en tant qu'administrateur"
  • Lance ZHPDiag en double cliquant sur son icône présente sur le bureau
  • Pour Vista, Windows 7 et Windows 8 clic droit sur le raccourci de ZHPDiag et "Exécuter en tant  qu'administrateur"


http://img90.xooimage.com/files/5/d/b/zhpdiagscan-3c7d15f.jpg
 

  • Cette fenêtre va s'ouvrir :


http://upload.sosvirus.net/images/2013/08/06/mise_a_jour.png
 

  • (1) Clique sur "configurer"
  • (2) Clique en bas à gauche sur "la loupe"("lancer le diagnostic" )
  • Clique sur "OUI" à l'invite


http://upload.sosvirus.net/images/2013/07/31/mise_a_jour_2.png
 

  • Laisse le scan se dérouler
  • Le scan terminé, ferme le fichier bloc-note qui vient de s'ouvrir. Il est sauvegardé sur ton bureau sous le nom de ZHPDiag.txt
  • Copie/colle le lien ci-joint du rapport de ZHPDiag que tu auras hébergé dans ta prochaine réponse.


  • Note : le rapport se trouvera également ici ==> c:\ZHP\ZHPDiag.txt

Reply

Marsh Posté le 06-10-2013 à 19:52:59    

Le site du javascript.
 
Et le rapport de ZHPDiag.
 
PS: Mon ordi devient de plus en plus lent...

Reply

Marsh Posté le 06-10-2013 à 20:12:52    

La suite :
 
1- ==> RogueKiller :
 

  • Télécharges RogueKiller (de Tigzy) sur ton Bureau.
  • Choisis la version correspondant à ton système d'exploitation (32 ou 64 bits)
  • Sous windows Vista, seven et huit, lance RogueKiller, par un clique droit "Exécuter en tant qu'administrateur"  


    Note : Attends que le PreScan soit fini.
 
 

  • Clique sur Scan.
  • Une fois le scan terminé rends toi sur le bureau, le rapport RKreport[X]¤S¤.txt a été créé.
  • Héberge le rapport RKreport[X]¤S¤.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


    http://upload.sosvirus.net/images/2013/07/05/MajpzFLd.png
 
 
2- ==> AdwCleaner
 

  • Télécharges Adwcleaner (de Xplode) sur ton Bureau !

  • Lance AdwCleaner par un clique droit "Exécuter en tant qu'administrateur" (sauf sous XP)
  • Clique sur  Scanner, patiente le temps du scan
  • Une fois le scan fini, clique sur Nettoyer[/list]
  • Accepte l'avertissement en cliquant sur OK


    http://upload.sosvirus.net/images/2013/08/22/Sans_titre.png
 
 

  • Accepte les avertissements/informations en cliquant sur OK
  • Ton pc va redémarrer et un rapport va apparaitre. Héberge le rapport sur Cjoint et copie/colle le lien dans ta prochaine réponse.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
 
Un tutoriel pour t'aider à l'utiliser => ICI
 
3- ==> Junkware Removal Tool
 
Télécharge Junkware Removal Tool enregistre ce fichier sur le bureau.
 

  • Ferme tous tes navigateurs Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
  • Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
  • NB: Le bureau disparaitra un instant, c'est normal.
  • Laisse le programme travailler ne touche plus à rien
  • Héberge le rapport généré à la fin de l'analyse sur ci-joint et copie/colle le lien dans ta nouvelle réponse


 
Tutoriel explicatif en cas de besoin : Ici
 
 
 
4- ==> Lances ZHPDiag et fais une nouvelle analyse, envoies le lien Cjoint du nouveau rapport.
 
 
Tu as donc 4 rapports à me transmettre :
 
-RogueKiller
- AdwCleaner
- Junkware Removal Tool
- ZHPdiag

Reply

Marsh Posté le 07-10-2013 à 17:14:49    

Voici les 3 premiers rapports demandés, mais celui de ZHPDiag n'est pas joint car le logiciel plante au bout d'1% même en mode sans échec...
 
rapport RKreport
 
AdwCleaner
 
JRT
 
Merci de votre aide.
 
EDIT: Et bien par une dernière tentative, j'ai obtenue le rapport ZHPDiag.


Message édité par pito2901 le 07-10-2013 à 17:35:32
Reply

Marsh Posté le 07-10-2013 à 19:01:00    

Salut,
 
Le lien pour AdwCleaner ne fonctionne pas.  
 
==> RogueKiller : Suppression
 

  • Lance RogueKiller par un clique droit "Exécuter en tant qu'administrateur" sous Windows : 7/8 et Vista


    Note : Attends que le PreScan ait fini.
 
 

  • Clique sur Scan.
  • Clique sur Supression

  • Une fois le scan terminé rends toi sur le bureau, le rapport RKreport[X]¤D¤.txt à été créé.
  • Héberge le rapport RKreport[X]¤D¤.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


    http://upload.sosvirus.net/images/2013/07/04/Rogue.png
 
=> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de pito2901 , il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3JhtaZXFy5N
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et [Exécuter en tant qu'administrateur]

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 3 rapports à poster.

Reply

Marsh Posté le 07-10-2013 à 19:04:47    

Le lien d'AdwCleaner.
 
Je fais les manips...

Reply

Marsh Posté le 07-10-2013 à 19:25:07    

Le lien du rapport RKreport
 
Le lien du rapport ZHPFix
 
Et enfin le rapport de ZHPDiag
 
Merci encore !

Reply

Marsh Posté le 07-10-2013 à 20:56:11    

Re,
 
Il faut passer rogukiller en mode suppression, et m'envoyer le lien du rapport de suppression et non de scan.
 
Tu as deux antivirus installés sur ton ordinateur, la règle est simple un seul antivirus par pc. Désinstalles en 1, avast ou AVG au choix.
 
Ta version d'adobe reader date de la préhistoire, c'est une faille de sécurité majeure sur ton ordinateur, je te propose 2 options :
 
- si tu souhaites conserver adobe reader sur ton pc, désinstalles ta version actuelle. Télécharges et installes la nouvelle mouture d'adobe reader => ICI
N'oublies pas avant le téléchargement de décocher la case te proposant le sponsor Mc Afee, ce programme ne sert à rien.
- Soit, tu désinstalles adobe reader et tu installes un lecteur PDF alternatif, plus léger pour ton système, qui ne fait pas l'objet d'attaque des pirates => Sumatra PDF
 
Repasse Roguekiller en mode suppression !
 
Envoies le lien Cjoint d'un nouveau rapport ZHPDiag une fois toutes ces manips effectuées.

 

Comment se comporte ton pc ?

Reply

Marsh Posté le 07-10-2013 à 21:27:26    

Désolé, il y avait le rapport scan et le rapport suppression et évidemment je t'ai envoyé le scan...
Donc voici le rapport suppression.
 
J'ai désinstallé Adobe Reader, et installé le nouveau.
 
Deuxième rapport RogueKiller.
 
Et voici le rapport ZHPDiag.
 
Et je vous remercie beaucoup car pour l'instant mon pc est bcp plus rapide et surtout Internet.  :bounce:  
 
Merci encore de votre aide et de votre attention.
 
Mais le titre de mon sujet reste 17 svchost.exe, et j'aimerai savoir de ce que vous en pensez car je dispose toujours de 17 processus à ce nom ???

Reply

Marsh Posté le 07-10-2013 à 21:27:26   

Reply

Marsh Posté le 07-10-2013 à 21:38:49    

Merci pour les rapports.
 
Pour tes processus, pour moi ce n'est pas alarmant, tu vas tout de même nettoyer ton fichier Hosts, ça peut aider à diminuer les svchost :
 

  • Sous windows Vista, seven et 8, lance RogueKiller par un clique droit  "Exécuter en tant qu'administrateur"


    Note : Attends que le PreScan soit fini.
 

  • Clique sur Scan.
  • Clique sur Host RAZ.


  • Une fois le scan terminé rends toi sur le bureau, le rapport RKreport[X]¤H¤.txt a été créé.
  • Héberge le rapport RKreport[X]¤H¤.txt surCjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


 
http://upload.sosvirus.net/images/2013/07/05/MajuPaXr.png
 

Reply

Marsh Posté le 07-10-2013 à 21:42:58    

Ouppss, un oubli !!
 
Il reste des traces d'AVG sur ton pc, pour le supprimer totalement, utilise ce utilitaire de désinstallation donné par son éditeur => http://download.avg.com/filedir/ut [...] 4_4116.exe

Reply

Marsh Posté le 08-10-2013 à 18:35:25    

Et voici le rapport Host de RK

Reply

Marsh Posté le 08-10-2013 à 18:38:02    

Salut,
 
Okay, comment va le pc ?
 
Envoies un dernier lien ZHPDiag stp.

Reply

Marsh Posté le 08-10-2013 à 19:02:02    

La vitesse de mon ordi est revenu à la normale, je vous remercie
 
Et le rapport

Reply

Marsh Posté le 08-10-2013 à 19:02:34    

Mais cela m'étonne que ce ne soit que la désinstallation d'adobe reader, qui est fait tout ça...

Reply

Marsh Posté le 08-10-2013 à 19:17:07    

Citation :

cela m'étonne que ce ne soit que la désinstallation d'adobe reader, qui est fait tout ça...


 
 :heink: Rien à voir en fait.
 
Je t'ai fais passer divers outils pour :
 
- Supprimer les adwares présents => Un peu de lecture
- Supprimer divers fichiers néfastes ou infectés
- Remettre ton fichier hosts à l'état d'origine, un fichier hosts encombré inutilement ralenti fortement le pc par l'utilisation excessive du CPU => svchost.exe
 
Adobe reader n'était juste pas à jour.
 
Maintenant que ton pc va mieux :
 
==> DelFix
 
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
 
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
 
http://sd-1.archive-host.com/membres/up/70858669637993893/DelFix_Xplode.PNG
 
 
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
 
 
Quelques conseils de sécurisation :
 

  • Veille à ce que ton Antivirus soit bien bien paramétré et mis à jour régulièrement . Fais des scans réguliers de ton pc
  • Je ne peux que t'inciter à adopter une attitude prudente vis à vis de ta navigation, de tes téléchargements => cracks, warez, installation de plugin sur les sites de streaming, porno...
  • Ne cliques pas sur tout et n'importe quoi en particulier sur les liens envoyés par les réseaux sociaux.
  • Analyses toutes les pièces jointes reçues par email avec ton antivirus.
  • Analyse régulièrement ton pc avec Malwarebytes mis à jour préalablement
  • Tiens la Console Java, Adobe flash player et acrobat reader à jour. Ces programmes sont la cible des pirates qui utilisent leurs failles de sécurité pour infecter les pc.
  • Ajoute à tes navigateurs les modules complémentaires Adblock plus et Wot (Adblock plus Chrome, Firefox, Internet Explorer - Wot Firefox, Chrome, Internet Explorer)
  • Ne télécharges aucun programme sur les sites de softonic et 01.net. Ces sites ont la fâcheuse habitude d'ajouter des sponsors aux programmes qu'ils proposent : PUP, hijacker, etc.... D'une manière générale, lorsque tu installes un programme gratuit veille à décocher les cases qui autorisent l'installation de barres d'outils : elles sont inutiles, ralentissent ta navigation et récoltent des données personnelles.


Reply

Marsh Posté le 08-10-2013 à 19:23:00    

rapport et merci pour les conseils...

Reply

Marsh Posté le 08-10-2013 à 19:58:28    

Okay, pour moi tout est ok.
 
Je te souhaite une bonne semaine.
 
++

Reply

Marsh Posté le 08-10-2013 à 20:06:58    

Merci beaucoup. Et je tiens à dire que je n'ai plus aucun processus svchost.exe


Message édité par pito2901 le 08-10-2013 à 20:11:33
Reply

Marsh Posté le 08-10-2013 à 20:13:38    

Citation :

Merci beaucoup. Et je tiens à dire que je n'ai plus aucun processus svchost.exe


 
De rien, tes processus venaient surement de ton fichier Hosts. ;)  
 
++

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed