svchost (Bitcoin mineur) reviens à chaque démarrage - Virus/Spywares - Windows & Software
Marsh Posté le 10-06-2015 à 20:51:32
Bonsoir wazabii,
Je vais prendre en charge la désinfection du PC.
Je regarderai les rapports demain matin.
Rappel sur les envois des rapports:
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
D'après le rapport ZHPDiag, ton PC est infecté principalement par des programmes indésirables (PUP/LPI) qui parasitent le bon fonctionnement de ton ordinateur et de tes navigateurs internet. Ces programmes sont le plus souvent rajoutés pendant l'installation de logiciels gratuits.
Quelques recommandations simples lorsque l'on télécharge des programmes sur internet :
La maintenance de ton PC va se dérouler en 2 étapes : la désinfection et la finalisation. Je t'invite à aller jusqu'au bout pour être débarrassé de tout logiciel malveillant.
1°) Désinfection :
==> AdwCleaner - Mode nettoyage
note: il se trouve aussi dans C:\Adwcleaner\AdwCleaner[S0].txt
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
==> ZHPDiag - programme de diagnostic
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus
** Note : tu as donc 3 rapports à me fournir **
Marsh Posté le 10-06-2015 à 21:37:45
Traité (et résolu) ici http://www.commentcamarche.net/for [...] -demarrage
Marsh Posté le 10-06-2015 à 19:17:08
Bonjour
Cela fait maintenant quelques jour que je me débat avec un virus du nom de svchost.exe. Je l'ai remarqué lorsque ma carte graphique à commencé a donner des signes inhabituels de fonctionnement et après analyse de Norton, il s'est avéré que c'est un Bitcoin mineur. Norton m'indique avoir supprimé la menace et ma CG retrouve un usage normal, jusque là tout vas bien, mais maintenant à chaque redémarrage Norton bloque le dit fichier et le supprime. Cela indique que le fichier reviens et qu'il n'est pas totalement supprimé à la source de plus j'ai eu l'impression que aujourd'hui cela à posé des problèmes avec mes drivers AMD (mais je ne sais pas si c'est vraiment lié).
Voilà j'aimerai bien m'en débarrasser, j'ai écumé les forum avant de poster mais comme ça se règle au cas par cas je dois créer un nouveau sujet.
Merci beaucoup.
PS: Je joins les seules info que j'ai sur le virus
http://imageshack.com/a/img673/985/QikHkN.jpg
Et j'en ai profité pour faire un diagnostic ZHPdiag:
http://www.cjoint.com/c/EFkrQh7CH2h
Message édité par wazabiii le 10-06-2015 à 19:43:56