comportement suspect de SVCHOST

comportement suspect de SVCHOST - Sécurité - Windows & Software

Marsh Posté le 09-12-2003 à 23:50:11    

:hello:  
 
voila, je depanne un ami qui a un probleme avec son ordi.
 
Voici les symptomes (OS : win XP) :
 
1/ connecte a internet via club internet en adsl 128k mais impossible d'afficher n'importe quelle page
2/ plusieurs processus svchost bouffent entre 30 et 60% des ressources processeur ...
3/ le DD gratte continuellement et ca raaame  
4/ j'ai scanne leur dur avec leur anti virus (F-Prot) et il a plante a un moment >> ecran bleu  :heink:  
 
j'ai scanne le DD depuis ma becane avec Panda : rien trouve
j'ai scanne avec Trojan Defense Suite 3 et il n'a rien trouve non plus (hormis un alarme sur une double extension)
 
je ne sais plus quoi faire ... voyez-vous une cause probable :??:
 
merci d'avance :jap:


---------------
Tout ou rien mais rien que tout ! feed-back : http://forum.hardware.fr/forum2.ph [...] ost=121391
Reply

Marsh Posté le 09-12-2003 à 23:50:11   

Reply

Marsh Posté le 10-12-2003 à 12:52:21    

svp :(


---------------
Tout ou rien mais rien que tout ! feed-back : http://forum.hardware.fr/forum2.ph [...] ost=121391
Reply

Marsh Posté le 10-12-2003 à 12:57:11    

install spybot et nettoye la base de registre avec JV16 en général ça aide pas mal :\ regarde dans le registre si y a pas un truc louche qui se lance au démarrage


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 10-12-2003 à 13:34:52    

c les symptomes typiques du virus NACHI ou WELCHIA (chez Norton) ...  J'ai travaillé ds ma boite tt le WE pour le suprimer: Toutes les machines WIN et serveurs WIN infectées ...
En fait il submerge le service RPC (qui travaille avec le svchost.exe) ... et le submergeant, il plante le svchost qui est un programme utilisé pr pas mal de services ... Donc tes services ralentissent ou plantent et ta machine rame ou plante ...  
 
Le moyen de s'en séparer est de mettre sous WIN2K le sp3, puis le patch KB823980 de MS, et sous XP juste appliquer le patch ... et passer un removal tools d'un anti-virus ... celui de panda marche bien.
 
Si tu as scanner ton PC par internet (Trend, symantec, panda, etc ... ), les résultats ne sont pas terribles ... ils n'ont pas su corriger notre pb, juste l'identifier. Ensuite j'ai téléchargé ce removal tools chez PANDA, et maintenant ce virus n'est plus chez nous.

Reply

Marsh Posté le 12-12-2003 à 09:50:41    

bon, j'ai fait un scan avec l'utilitaire panda contre NACHI et ca n'a rien donne ...
 
je commence a deprimer la ...


---------------
Tout ou rien mais rien que tout ! feed-back : http://forum.hardware.fr/forum2.ph [...] ost=121391
Reply

Marsh Posté le 12-12-2003 à 09:51:06    

je precise que j'ai scanne le dur alors que l'OS n'etait pas lance, ca importe ca :??:


---------------
Tout ou rien mais rien que tout ! feed-back : http://forum.hardware.fr/forum2.ph [...] ost=121391
Reply

Marsh Posté le 12-12-2003 à 13:51:42    

[:prosterne]


---------------
Tout ou rien mais rien que tout ! feed-back : http://forum.hardware.fr/forum2.ph [...] ost=121391
Reply

Marsh Posté le 12-12-2003 à 15:26:14    

y a rien qui se lance au démarrage de ta machine ? base de registre et menu démarrer ?


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 12-12-2003 à 17:28:59    

menu demarrer : non
bdr : je ne sais pas comment voir :(


---------------
Tout ou rien mais rien que tout ! feed-back : http://forum.hardware.fr/forum2.ph [...] ost=121391
Reply

Marsh Posté le 18-12-2003 à 07:48:05    

désolé pour le retard
 
démarrer executer regedit
va à : HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
et
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 
y a quoi comme nom de clé la dedans ?


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 18-12-2003 à 07:48:05   

Reply

Marsh Posté le 18-12-2003 à 10:01:41    

je ne peux plus repondre, j'ai formate [:ddr555]


---------------
Tout ou rien mais rien que tout ! feed-back : http://forum.hardware.fr/forum2.ph [...] ost=121391
Reply

Marsh Posté le 18-12-2003 à 10:01:58    

mais merci quand meme, je le saurai pour la prochaine fois ! :jap:


---------------
Tout ou rien mais rien que tout ! feed-back : http://forum.hardware.fr/forum2.ph [...] ost=121391
Reply

Marsh Posté le 18-12-2003 à 10:15:22    

oublie pas de mettre à jour avec windowsupdate, mettre un firewall et un antivirus :D


---------------
Des trucs - flickr - Instagram
Reply

Marsh Posté le 18-12-2003 à 11:38:59    

oui, windows update + sp1 programmes
anti virus : c'est F-Prot
pas de firewall par contre


---------------
Tout ou rien mais rien que tout ! feed-back : http://forum.hardware.fr/forum2.ph [...] ost=121391
Reply

Marsh Posté le 18-12-2003 à 11:40:58    

kerio est gratuit comme firewall il parait qu'il est bien ... j'utilise sygate il est pas cher et très bien !


---------------
Des trucs - flickr - Instagram
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed