|
Page : 1 2 Page Précédente | |
Auteur | Sujet : svchost.exe infecté ? |
malik67 | bonjour,
Message édité par malik67 le 29-01-2010 à 15:46:44 --------------- Feedback |
Publicité | Posté le 28-01-2010 à 19:35:50 |
malik67 | ok désolé pour le rapport svchost je savais à quoi sa servait, mais merci pour psexplorer. Ça je connaissais pas comment je l'utilise ? ou plutôt comment vous montrer ce qu'il m'indique ? Message édité par malik67 le 28-01-2010 à 22:54:46 --------------- Feedback |
malik67 | visiblement il s'agit du svchost.exe PID 712.
--------------- Feedback |
Je@nb ModérateurKindly give dime | si tu doubles clic sur le svchost tu as une fenetre propriétés et un onglet services. C'est plutôt là qu'il faudrait checker |
Profil supprimé | Posté le 29-01-2010 à 00:13:35 Salut,
|
malik67 | je n'ai malheureusement pas gardé les log des autres outils.
--------------- Feedback |
Profil supprimé | Posté le 29-01-2010 à 18:41:50 Salut malik67,
|
malik67 | oki super info, je ne voyais pas le problème dans ce sens là
--------------- Feedback |
malik67 | concernant : "depuis un moment je ne l'ai plus, mais je patiente pour voir quand même" je les ai toujours en faite je procède aux mise à jour. Message édité par malik67 le 29-01-2010 à 21:22:20 --------------- Feedback |
Publicité | Posté le 29-01-2010 à 21:22:01 |
Profil supprimé | Posté le 29-01-2010 à 23:23:52 Me revoilà,
|
malik67 | voici le rapport combofix : http://www.cijoint.fr/cjlink.php?f [...] KZk4pY.txt je dirais que ça à l'air ok sur le rapport Message édité par malik67 le 30-01-2010 à 17:02:03 --------------- Feedback |
Profil supprimé | Posté le 30-01-2010 à 17:14:51 Salut malik67,
Message édité par Profil supprimé le 30-01-2010 à 17:15:19 |
malik67 | bon me suis pas trompé lol désolé avec tous les soft que j'ai utilisé ^^
--------------- Feedback |
Profil supprimé | Posté le 30-01-2010 à 22:37:48 Tu n'as plus qu'à passer combofix, sait-on jamais !? |
malik67 | bon je suis revenu de déplacement. Je vais essayer de faire un combofix sous peu --------------- Feedback |
malik67 | et voilà : http://www.cijoint.fr/cjlink.php?f [...] bzl7eD.txt rien de louche pour moi. Par contre, j'ai suspendu Kaspersky pour laisser ComboFix scanner. J'aurais du déconnecter le PC du net je sais, mais du coup le fameux message (voir 1er poste) n'est pas apparu puisque Kasper ne le bloquait plus à voir si j'ai toujours le même problème maintenant. Message édité par malik67 le 05-02-2010 à 18:52:35 --------------- Feedback |
Profil supprimé | Posté le 06-02-2010 à 13:08:59 Salut,
Message édité par Profil supprimé le 06-02-2010 à 13:12:29 |
malik67 |
malik67 | bon visiblement A-squared m'a trouvé deux exploitation d'une faille java.
--------------- Feedback |
malik67 | ?? je passe spybot pour le moment EDIT : il n'a rien trouvé. Mise à part 3 cookies genre doubleclick, statcounter etc... Message édité par malik67 le 06-02-2010 à 19:32:50 --------------- Feedback |
Profil supprimé | Posté le 06-02-2010 à 23:44:52 Salut,
|
malik67 | le problème du fichier est host est visiblement réglé puisque je n'ai plus aucune alerte de mon AV. comme dit il ne me reste plus que les pubs Firefox. Je vais essayé de désinstaller complètement FF + le profile, faire un nettoyage complet et le réinstaller pour voir. EDIT : BON !!! commence à me gonfler ce pc lol Pendant la désinstallation de FF. Le message de l'AV est revenu, cela dit il revient beaucoup moins souvent qu'avant (mais le problème reste le même). Retour à la case départ. Je vais essayer la manip avec MyHost quand j'aurais un peu de temps libre. Pour Malawarebyte, j'ai déjà fait des dizaines de scannes. Message édité par malik67 le 07-02-2010 à 11:27:30 --------------- Feedback |
malik67 | je me permets de poster le rapport ici car il est tout petit :
--------------- Feedback |
Profil supprimé | Posté le 08-02-2010 à 19:48:17 Salut,
|
malik67 |
malik67 |
Profil supprimé | Posté le 09-02-2010 à 00:34:32 Salut,
|
malik67 | ok j'ai trouvé ceci : http://209.85.229.132/search?q=cac [...] clnk&gl=fr on voit que c'est le processus : svchost.exe -k netsvcs Message édité par malik67 le 09-02-2010 à 07:33:08 --------------- Feedback |
malik67 |
Profil supprimé | Posté le 10-02-2010 à 21:46:00 Salut,
|
malik67 | impossible d'envoyer un fichier. J'ai une fenêtre de transfère qui s'ouvre, puis une page blanche apparait avec marqué : 0 bytes size received / Se ha recibido un archivo vacio j'ai essayé IE et FF et même en désactivant Kaspersky EDIT : pour ce fichier : C:\Users\Neogamer\AppData\Roaming\RipIt4Me\updater\ri4mupdater.exe c'est le module de mise à jour de mon logiciel d'encodage vidéo je crois : Ri4m (Rip it after me). EDIT 2 : j'ai réussi en utilisant le logiciel de VirusTotal, voici le .txt avec le rapport pour chaque fichiers. D'après moi ils sont ok : http://www.cijoint.fr/cjlink.php?f [...] VhIWp2.txt Message édité par malik67 le 10-02-2010 à 23:04:53 --------------- Feedback |
Profil supprimé | Posté le 11-02-2010 à 19:04:52 Salut,
|
malik67 | voilà : http://www.cijoint.fr/cjlink.php?f [...] BWdDyq.txt je te tiens au courant si j'ai encore des alertes ou des pubs sur firefox Message édité par malik67 le 11-02-2010 à 19:34:02 --------------- Feedback |
malik67 | je pars à l'entrainement
--------------- Feedback |
malik67 |
Publicité | Posté le |
Page : 1 2 Page Précédente |