SVCHOST Virus - Virus/Spywares - Windows & Software
Marsh Posté le 09-06-2015 à 07:27:52
Bonjour maxvdn,
Je te propose dans un premier temps de faire un diagnostic de ton PC à l'aide de ZHPDiag pour appliquer ensuite une solution adaptée en fonction des malwares présents.
Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport :
Rappel sur les envois des rapports:
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
==> ZHPDiag - programme de diagnostic
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
Marsh Posté le 09-06-2015 à 15:14:51
Merci Monk521,
Voici le rapport demandé : http://www.cjoint.com/c/EFjnoaWTfB1
Merci d'avance pour ton intervention.
Marsh Posté le 09-06-2015 à 16:05:36
D'après le rapport ZHPDiag, ton PC est infecté principalement par des programmes indésirables (PUP/LPI) qui parasitent le bon fonctionnement de ton ordinateur et de tes navigateurs internet. Ces programmes sont le plus souvent rajoutés pendant l'installation de logiciels gratuits.
Quelques recommandations simples lorsque l'on télécharge des programmes sur internet :
La maintenance de ton PC va se dérouler en 2 étapes : la désinfection et la finalisation. Je t'invite à aller jusqu'au bout pour être débarrassé de tout logiciel malveillant.
1°) Désinfection :
==> Script ZHPFix
Le script de correction suivant permet de supprimer des traces d'infections.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de maxvdn, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
Marsh Posté le 09-06-2015 à 16:21:12
Merci à nouveau, voici le second rapport suite à la procédure : http://www.cjoint.com/c/EFjouJbHQc1
Marsh Posté le 09-06-2015 à 16:26:56
A priori Avast ne s'affole plus... en revanche dans mon gestionnaire de taches j'ai toujours SVCHOST 15 à 20 fois en exécution, qui me mange ma mémoire RAM.
Marsh Posté le 09-06-2015 à 16:31:46
Oui c'est normal pour svchost, c'est un processus générique de Windows qui gère plusieurs ressources .dll. Tout ça tourne en arrière plan.
Marsh Posté le 09-06-2015 à 16:34:13
D'accord, mais comment savoir si la consomation de la ram par SVCHOST est excessive ou non ?
Marsh Posté le 09-06-2015 à 16:37:58
https://www.dropbox.com/s/9ydrwhb1k [...] e.JPG?dl=0
Voici les processus
Marsh Posté le 09-06-2015 à 16:40:20
Oui ça parait normal, même en dessous en terme de consommation par rapport à mon PC.
Ce qui est sûr, c'est que tous les ressources que contient svchost sont légitimes.
O83 - Search Svchost Services: AeLookupSvc (AeLookupSvc) . (.Microsoft Corporation - Service Expérience d’application.) -- C:\Windows\System32\aelupsvc.dll [214528]
O83 - Search Svchost Services: CertPropSvc (CertPropSvc) . (.Microsoft Corporation - Service de propagation de certificats de cartes à puce Microsoft.) -- C:\Windows\System32\certprop.dll [156160]
O83 - Search Svchost Services: SCPolicySvc (SCPolicySvc) . (.Microsoft Corporation - Service de propagation de certificats de cartes à puce Microsoft.) -- C:\Windows\System32\certprop.dll [156160]
O83 - Search Svchost Services: lanmanserver (lanmanserver) . (.Microsoft Corporation - DLL du service Serveur.) -- C:\Windows\System32\srvsvc.dll [329216]
O83 - Search Svchost Services: gpsvc (gpsvc) . (.Microsoft Corporation - Client de stratégie de groupe.) -- C:\Windows\System32\gpsvc.dll [1360896]
O83 - Search Svchost Services: IKEEXT (IKEEXT) . (.Microsoft Corporation - Extension IKE.) -- C:\Windows\System32\ikeext.dll [1084416]
O83 - Search Svchost Services: iphlpsvc (iphlpsvc) . (.Microsoft Corporation - Service offrant une connectivité IPv6 sur un réseau IPv4..) -- C:\Windows\System32\iphlpsvc.dll [926208]
O83 - Search Svchost Services: seclogon (seclogon) . (.Microsoft Corporation - DLL de service d’ouverture de session secondaire.) -- C:\Windows\system32\seclogon.dll [31744]
O83 - Search Svchost Services: AppInfo (AppInfo) . (.Microsoft Corporation - Service Informations d’application.) -- C:\Windows\System32\appinfo.dll [110080]
O83 - Search Svchost Services: msiscsi (msiscsi) . (.Microsoft Corporation - Service de découverte iSCSI.) -- C:\Windows\System32\iscsiexe.dll [151040]
O83 - Search Svchost Services: EapHost (EapHost) . (.Microsoft Corporation - Service EAPHost Microsoft.) -- C:\Windows\System32\eapsvc.dll [110592]
O83 - Search Svchost Services: schedule (schedule) . (.Microsoft Corporation - Service du Planificateur de tâches.) -- C:\Windows\System32\schedsvc.dll [1265152]
O83 - Search Svchost Services: winmgmt (winmgmt) . (.Microsoft Corporation - WMI.) -- C:\Windows\System32\wbem\WMIsvc.dll [230400]
O83 - Search Svchost Services: MMCSS (MMCSS) . (.Microsoft Corporation - Service Planificateur de classes multimédias.) -- C:\Windows\System32\mmcss.dll [71168]
O83 - Search Svchost Services: browser (browser) . (.Microsoft Corporation - DLL du service Explorateur d’ordinateurs.) -- C:\Windows\System32\browser.dll [135168]
O83 - Search Svchost Services: ProfSvc (ProfSvc) . (.Microsoft Corporation - ProfSvc.) -- C:\Windows\System32\profsvc.dll [225280]
O83 - Search Svchost Services: SessionEnv (SessionEnv) . (.Microsoft Corporation - Service Configuration des services Bureau à distance.) -- C:\Windows\System32\sessenv.dll [339968]
O83 - Search Svchost Services: wercplsupport (wercplsupport) . (.Microsoft Corporation - Rapports et solutions aux problèmes.) -- C:\Windows\System32\wercplsupport.dll [84992]
O83 - Search Svchost Services: hkmsvc (hkmsvc) . (.Microsoft Corporation - Service Gestion des clés.) -- C:\Windows\System32\kmsvc.dll [101376]
O83 - Search Svchost Services: BDESVC (BDESVC) . (.Microsoft Corporation - Service BDE.) -- C:\Windows\System32\bdesvc.dll [348672]
O83 - Search Svchost Services: lfsvc (lfsvc) . (.Microsoft Corporation - Service d’infrastructure de localisation Windows.) -- C:\Windows\System32\GeofenceMonitorService.dll [521728]
O83 - Search Svchost Services: wlidsvc (wlidsvc) . (.Microsoft Corporation - Service de compte Microsoft®.) -- C:\Windows\System32\wlidsvc.dll [1639424]
O83 - Search Svchost Services: Themes (Themes) . (.Microsoft Corporation - DLL du service des thèmes Windows Shell.) -- C:\Windows\System32\themeservice.dll [59392]
O83 - Search Svchost Services: DsmSvc (DsmSvc) . (.Microsoft Corporation - Gestionnaire d’installation de périphérique.) -- C:\Windows\System32\DeviceSetupManager.dll [206848]
O83 - Search Svchost Services: NcaSvc (NcaSvc) . (.Microsoft Corporation - Service Assistant Connectivité réseau Microsoft.) -- C:\Windows\System32\ncasvc.dll [166400]
O83 - Search Svchost Services: Rasauto (Rasauto) . (.Microsoft Corporation - Gestionnaire de numérotation automatique d’accès distant.) -- C:\Windows\System32\rasauto.dll [102912]
O83 - Search Svchost Services: Rasman (Rasman) . (.Microsoft Corporation - Gestionnaire des connexions d’accès à distance.) -- C:\Windows\System32\rasmans.dll [542208]
O83 - Search Svchost Services: Remoteaccess (Remoteaccess) . (.Microsoft Corporation - Gestionnaire d’interface dynamique.) -- C:\Windows\System32\mprdim.dll [226816]
O83 - Search Svchost Services: SENS (SENS) . (.Microsoft Corporation - Service de notification d’événements système (SENS).) -- C:\Windows\System32\sens.dll [73728]
O83 - Search Svchost Services: Sharedaccess (Sharedaccess) . (.Microsoft Corporation - Composants de l’application d’assistance à Microsoft NAT.) -- C:\Windows\System32\ipnathlp.dll [452608]
O83 - Search Svchost Services: Tapisrv (Tapisrv) . (.Microsoft Corporation - Serveur de téléphonie Microsoft® Windows(TM).) -- C:\Windows\System32\tapisrv.dll [313344]
O83 - Search Svchost Services: wuauserv (wuauserv) . (.Microsoft Corporation - Agent de mise à jour automatique Windows Update.) -- C:\Windows\System32\wuaueng.dll [3678720]
O83 - Search Svchost Services: BITS (BITS) . (.Microsoft Corporation - Service de transfert intelligent en arrière-plan.) -- C:\Windows\System32\qmgr.dll [933376]
O83 - Search Svchost Services: ShellHWDetection (ShellHWDetection) . (.Microsoft Corporation - Dll des services Windows Shell.) -- C:\Windows\System32\shsvcs.dll [640000]
Marsh Posté le 09-06-2015 à 16:50:39
Il y a un service qui tourne un peu haut c'est celui de Windows Update apparemment.
Marsh Posté le 09-06-2015 à 17:00:05
D'accord, super alors. On peut donc considérer le problème comme résolu !
Merci beaucoup pour votre aide précieuse !
Marsh Posté le 09-06-2015 à 17:11:20
J'ai dit Windows Update mais j'ai un doute sur le fait qu'il s'agisse bien de ce service. Il nous faudrait un outil qu'il puisse détailler svchost, les ressources utilisées par les services et leur consommation respective. Je cherche de mon coté pour avoir plus d'informations.
Marsh Posté le 09-06-2015 à 17:21:13
J'ai trouvé un outil => Technicians ToolBox de Tweaking.com
Télécharger et installer le programme
Puis, ouvrir le tool Svchost.exe lookup, rubrique Tools (sur le coté gauche)
Repérer le service qui possède le PID 1280
Noter son nom (de service) sur la ligne et le Service Display name
Dans svchost.exe lookup, en bas de la fenêtre, il y a même une indication sur la mémoire spécialement consommée par svchost.
Marsh Posté le 09-06-2015 à 17:29:30
Le tool Process Information nous donne aussi des informations précises sur la consommation d'un processus en particulier.
Marsh Posté le 09-06-2015 à 17:30:53
Ok, alors j'ai 10 services avec le PID 1280, ils ont tous des noms et des display name différents.
En bas de fenêtre c'est indiqué :
total services : 77
total svchost running : 18
combined memory used by all svchost : 341,93MB
Marsh Posté le 09-06-2015 à 17:39:33
et au niveau de Process Tool, lequel svchost tourne aux alentours de 50 MB.
Faire un clic droit de la souris sur le svchost en question
choisir Copy select row
et coller la ligne sur le forum
Marsh Posté le 09-06-2015 à 17:49:47
svchost.exe,1280,08 (Normal),81,88 MB,69,25 MB,00:00:53,AUTORITE NT\Système,64-bit,39,49 MB,30,90 MB,20,37 MB,C:\WINDOWS\System32\svchost.exe -k LocalSystemNetworkRestricted
Marsh Posté le 09-06-2015 à 18:23:15
Mauvaise nouvelle, avast revient avec 8 alertes pour svchost....
Marsh Posté le 09-06-2015 à 18:24:52
D'accord. On va faire des analyses complémentaires. Je regarde dans un moment...
==> Farbar Recovery Scanner Tool :
- Addition.txt
- Drivers MD5
- List BCD
Marsh Posté le 09-06-2015 à 18:33:09
Voici les 2 rapports.
http://www.cjoint.com/c/EFjqF6y28gp
http://www.cjoint.com/c/EFjqGMQuHjp
Marsh Posté le 09-06-2015 à 18:57:23
==> FRST Correction
Note : Le bloc-notes va s'ouvrir
Start
CloseProcesses:
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction
Task: {2DEE1B3C-5C34-4415-B715-0EB8EBDF7CE7} - \Programme de mise à jour en ligne de HP. No Task File <==== ATTENTION
CHR StartupUrls: Default -> "hxxp://search.conduit.com/?ctid=CT3319415&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SP1BBA1FB7-9D81-4921-8341-51A225D33DDA&SSPV="
SearchScopes: HKU\S-1-5-21-4256081119-346389415-1602351845-1001 -> URL http://search.conduit.com/Results. [...] rms}&SSPV=
SearchScopes: HKU\S-1-5-21-4256081119-346389415-1602351845-1001 -> SuggestionsURL_JSON http://suggest.search.conduit.com/ [...] archTerms}
Toolbar: HKU\S-1-5-21-4256081119-346389415-1602351845-1001 -> No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File
End
Note : Patienter le temps de la suppression
Marsh Posté le 09-06-2015 à 19:11:38
http://www.cjoint.com/c/EFjrjvDgxKp
Voici le rapport.
Après le scan, le programme à redemarer mon pc et en se rallumant, avast se remet à sonner l'alerte...
Marsh Posté le 09-06-2015 à 19:18:03
Ah !? Pourtant le PC est propre...
Applique c'est 2 programmes de nettoyage puis je pense qu'il faudrait désinstaller et réinstaller Avast car c'est peut-être lui qui fait des siennes. Lors de sa désinstallation, bien supprimer sa quarantaine si c'est proposé.
Il faudra réinstaller Avast à partir de ce lien => Avast
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
Marsh Posté le 09-06-2015 à 19:32:33
Voila j'ai tout suivi à la lettre. Quel autre anti-virus puis-je installer ? le quel me conseillez vous ?
Marsh Posté le 09-06-2015 à 19:33:42
Bah, il est bien Avast... peut-être qu'il beug simplement. qu'est-ce que ça donne depuis la réinstallation ?
Marsh Posté le 09-06-2015 à 19:37:51
Ca à l'air bien pour le moment, je suis entrein d'installer AVIRA.
On verra bien ce que lui me dira.
Cependant j'ai toujours une petite vingtaine de processus svchost en cours. j'espère rien d'anormal cette fois ci.
Je vous donne un retour rapidement.
Marsh Posté le 08-06-2015 à 22:02:49
Bonjour à tous,
J'ai parcouru pas mal de forum sur le sujet et j'en conclu que cela ce règle au cas par cas grâce à des rapports txt.
Voici donc les miens, généré par ADWcleaner :
http://pjjoint.malekal.com/files.p [...] 11y12j13n8
http://pjjoint.malekal.com/files.p [...] x8s6o13g11
Merci d'avance pour votre aide car la j'en peux plus, mon pc rame vraiment trop...