svchost.exe impossible à supprimer

svchost.exe impossible à supprimer - Virus/Spywares - Windows & Software

Marsh Posté le 10-01-2015 à 16:06:33    

Bonjour à tous,

 

J'ai depuis peu une fichier svchost.exe qui apparait dans le dossier Temp de Windows à chaque redémarrage, même après suppression et kill du process.

 

Celui-ci occupe beaucoup de ressource proc, il ralenti par conséquent fortement mon PC et je n'arrive pas à m’en séparer.

 

RogueKiller, Malwarebytes, Spybot, Defender et tdsskiller n'y sont pas venu à bout !

 

Pouvez vous me venir en aide?

 

Merci par avance  :)

Message cité 1 fois
Message édité par Gozzz le 10-01-2015 à 16:09:50
Reply

Marsh Posté le 10-01-2015 à 16:06:33   

Reply

Marsh Posté le 10-01-2015 à 16:08:55    

http://img11.hostingpics.net/thumbs/mini_660354Details.jpg

 


http://img11.hostingpics.net/thumbs/mini_961481Processus.jpg

 


Deux captures d'écran pour illustrer un peu le problème...


Message édité par Gozzz le 10-01-2015 à 16:09:32
Reply

Marsh Posté le 10-01-2015 à 17:10:11    

Bonjour,
 


Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.
 

  • Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).


  • Coche la case Addition.txt.


  • Clique sur le bouton Scan.


  • Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.


  • Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.

Reply

Marsh Posté le 10-01-2015 à 17:18:43    

Merci beaucoup pour ton aide, voici les rapports :

 

http://pjjoint.malekal.com/files.p [...] 5d5w512l10

 

http://pjjoint.malekal.com/files.p [...] q15n15v7z5


Message édité par Gozzz le 10-01-2015 à 17:27:54
Reply

Marsh Posté le 10-01-2015 à 17:21:01    

Cela ressemble a un programme pour miner des bitcoins

Reply

Marsh Posté le 10-01-2015 à 17:24:51    

Au moment du rapport j’avais kill le process et supprimé le fichier, qui réapparait à chaque reboot, est-il nécessaire de refaire un scan quand il est actif ?
EDIT: Que voici:

 

http://pjjoint.malekal.com/files.p [...] f13c5o12c6

 

http://pjjoint.malekal.com/files.p [...] t12j7h9q13


Message édité par Gozzz le 10-01-2015 à 17:29:39
Reply

Marsh Posté le 10-01-2015 à 17:35:16    

  • Ouvre le Bloc-notes.
  • Copie-colle le texte encadré ci-dessous dans le Bloc-notes :


start  
CloseProcesses:
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR Extension: (No Name) - C:\Users\Hugo\AppData\Local\Google\Chrome\User Data\Default\Extensions\aajkhpaegamnebbhcheajfidmkfnjfhm [2014-05-06]
CHR Extension: (Bang5Tao Shopping assistant) - C:\Users\Hugo\AppData\Local\Google\Chrome\User Data\Default\Extensions\hpmcdiephomdkjdpgbbjhnlebeofkdcd [2014-05-06]
CHR Extension: (No Name) - C:\Users\Hugo\AppData\Local\Google\Chrome\User Data\Default\Extensions\nhbcdammfojidnnehfcgmmlckpacmedc [2014-05-06]
2015-01-10 12:16 - 2015-01-10 15:47 - 00060597 _____ () C:\WINDOWS\temp023423.vbe
Task: {0011E2B4-4318-4343-AA17-E47BD95D3C20} - \AutoPico Daily Restart No Task File <==== ATTENTION
Task: {5EB2941E-E59F-4449-AD11-34F654280DAD} - System32\Tasks\Origin => C:\WINDOWS\system32\config\systemprofile\AppData\Roaming\Origin\update.vbe [2014-11-22] () <==== ATTENTION
C:\Users\Hugo\AppData\Roaming\Origin\update.vbe
C:\Windows\Temp\svchost.exe
EmptyTemp:
end


  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Lance FRST (Sous Windows Vista/7/8, clic droit sur FRST > Exécuter en tant qu'administrateur).
  • Clique sur Fix. Patiente le temps de la correction.


Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.
 

  • Une fois la correction terminée, un rapport Fixlog.txt sera présent sur le Bureau.
  • Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.

Reply

Marsh Posté le 10-01-2015 à 17:47:31    

C'est fait !
J'ai en effet reboot et voici le rapport:
 
http://pjjoint.malekal.com/files.p [...] w9q7m6t9o8
 
Merci pour l'efficacité, c'est génial  :)  
 
De quoi s'agit-il?

Reply

Marsh Posté le 10-01-2015 à 17:52:42    

Comme l'a dit nnwldx plus haut, c'est un client Bitcoin.
 
Il n'est plus présent ?

Reply

Marsh Posté le 10-01-2015 à 17:54:31    

Pour le moment, après deux reboot le processus n'est plus la et le fichier non plus, ça à l'air de fonctionner, c'est vraiment au top, merci beaucoup !
 :bounce:  :jap:

Reply

Marsh Posté le 10-01-2015 à 17:54:31   

Reply

Marsh Posté le 10-01-2015 à 17:58:01    

:jap:  
 
Pour finir :
 
 
1/  
 
* Lance CCleaner. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures puis dans Surveillance, décoche les deux cases.
* Va dans Nettoyeur et lance le nettoyage.      
 
 
2/    
 
---> Télécharge DelFix sur ton Bureau puis lance-le.      
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.      
* Clique sur Exécuter.      
* Poste le rapport.
 
 
==Prévention==        
 
Un dossier sur la prévention et sécurité sur Internet est disponible ici.

Reply

Marsh Posté le 10-01-2015 à 18:11:47    

Entendu j'ai fait les deux étapes demandées mais j'ai perdu le rapport, il semblerait que ca ait supprimé tous mes utilitaires de scan c'est ca?

 

Merci pour le lien, je vais potasser tout ca...

 

Encore MERCI


Message édité par Gozzz le 10-01-2015 à 18:16:32
Reply

Marsh Posté le 10-01-2015 à 18:32:36    

Oui.
 
Bonne soirée ;)

Reply

Marsh Posté le 26-04-2015 à 07:44:50    

Gozzz a écrit :

Bonjour à tous,  
 
J'ai depuis peu une fichier svchost.exe qui apparait dans le dossier Temp de Windows à chaque redémarrage, même après suppression et kill du process.
 
Celui-ci occupe beaucoup de ressource proc, il ralenti par conséquent fortement mon PC et je n'arrive pas à m’en séparer.  
 
RogueKiller, Malwarebytes, Spybot, Defender et tdsskiller n'y sont pas venu à bout !
 
Pouvez vous me venir en aide?
 
Merci par avance  :)


Dans mon cas, c'est mon Norton qui a detecté et supprimé cette saleté.
Malwarebytes, Spybot n'ont pas pu le faire.

Reply

Marsh Posté le 14-10-2015 à 20:09:27    

Bonjour,
 
J'ai exactement le même problème que Gozz le fichier svchost.exe est présent dans le dossier "temp", il s'exécute à chaque démarrage et utilise quasiment 100% du processeur.
 
J'ai téléchargé Farbar Recovery Scan Tool et j'ai lancé le scan comme indiqué par Destrio5 pendant que svchost.exe était en cours d'exécution.  
 
Est-ce que je dois poster les fichiers sur pjjoint.malekal.com pour voir ce qu'il y a à faire ?  
 
Merci d'avance !

Reply

Marsh Posté le 16-10-2015 à 16:56:37    

Bonjour,
 
Toujours d'actualité ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed