Virus Trojan Detecte Ms Ni Quarantaine Ni Suppression Possible

Bonjour,


sur mon ordinateur d'entrprise, j'utilise BIT DEFENDER PRO 2011 ANTIVIRUS.


Je n'est jamais rencontré de problèmes, je suis sur Windows 7.


Mais depuis un moment à chaque analyse, bit defender drtecte un trojan ds svchost.exe et il n'arrive ni à la mettre en quarantaine ni à la supprimer.


De plus, un pop up mindiquant que bit defender a bloque ce virus apparait 20 fois par jour.


JE ne sais plus quoi faire.


Merci de vos réponses

Réponses

  • CPM
    CPM
    Modifié (avril 2014)

    965324Capture1.jpg


    mini_430548Capture3.jpg


  • 965324Capture1.jpg


    mini_430548Capture3.jpg

    bonjour cmp,


    vchost.exe est un fichier sain:


    http://www.pcastuces.com/pratique/windows/svhost/page1.htm


    a tu d'autre protection antivirus,antimalwares,antispywares,.....?


    si oui il faut les desinstaller.


    a tu desactiver le pare feu windows ainsi que windows defender?


    desactive le controle parental windows live s'il est installer.


    si tu a des logiciels d'optimisation genre tuneup;glary utilities il faut les desinstaller.


    a tu scanner en approfondi avec bitdefender?


    bon week end.

  • bonjour,


    je ne suis pas d'accord avec vous fedor, faut il encore savoir a quoi correspond le svhost en question et surtout voir ou il se trouve.


    svhost peut être infecté !!!

  • bonjour,


    je ne suis pas d'accord avec vous fedor, faut il encore savoir a quoi correspond le svhost en question et surtout voir ou il se trouve.


    svhost peut être infecté !!!

    bonjour chefounet:


    a la base svchost est un fichier sain!!!!


    juste apres j'ai demander s'il y a plusieurs antivirus,..........


    de faire un scan en approfondi,.....


    il faut poser les bonnes questions a la base et ensuite aviser.


    apres si tu pose trop de question a l'utilisateur il sera perdu.


    chaque chose en sont tmp.


    apres si tu veux intervenir et poser plein de question a l'utilisateur c'est ton droit.


    bonne journee.

  • bonjour,


    vous pouvez essayer de passer malwarebytes


    Téléchargez MBAM


    Enregistrez-le sur votre bureau.


    Double-cliquez sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, acceptez)


    Décochez la case concernant l’essai en version pro.


    Une fois le logiciel installé et lancé, allez dans l'onglet "Tableau de bord", cliquez sur le bouton mettre à jour dans « Version de la base de donnée ».


    Faites le plusieurs fois jusqu'à ce qu'il vous dise que vous possédez la dernière version de la base de données.


    Une fois la mise à jour terminée :


    Allez dans l’onglet examen


    Sélectionnez Examen personnalisé.


    Sélectionnez Tous les disques disponibles.


    Cliquez sur Lancer l’examen.


    Le scan démarre patientez, plusieurs heures de scan sont probables. Vous pouvez vous servir normalement de votre ordinateur durant l'analyse.


    À la fin de l'analyse, un message s'affiche : "L'examen s'est terminé normalement", cliquez sur "Afficher les résultats" pour afficher tous les objets trouvés.


    Cliquez sur Ok pour poursuivre.


    Si des éléments ont été détectés, cliquez sur Afficher les résultats.


    Sélectionnez tout (ou laissez coché) et cliquez sur Supprimer la sélection, ce qui va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.


    Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.


    Redémarrez le pc s'il ne le fait pas lui-même.


    Une fois redémarré, si vous êtes en cours de désinfection sur un forum, double-cliquez sur Malwarebytes' AntiMalware.


    Rendez-vous dans l'onglet Historique, puis journaux de l'application.


    Cliquez sur Afficher sur le dernière rapport en date puis sur exporter en bas à gauche. Choisissez fichier texte (txt) puis enregistrez-le sur votre bureau en lui donnant un nom.


    Joignez le rapport en pièce jointe.

  • Bonjour fedor,


    Lancez une analyse complète de votre système, il semble que vous ayez récolté quelque chose en vous rendant sur une page malveillante ou un site compromis. Vous pouvez avant vider le cache de vos navigateurs (voir de tout réinitialiser directement) puis supprimer les éventuels logiciels publicitaires avec un programme comme Adwcleaner. Désinstallez tout autre logiciel de protection qui pourrait être installé (antivirus, antispyware), vérifiez que vos navigateurs sont bien à jour, vérifiez que Windows est bien à jour.


    Sinon, je vous conseille surtout pour la suite, de faire migrer votre antivirus 2011 à la version 2014 (voir procédure de migration propre sur : http://forum.bitdefender.com/index.php?showtopic=47875 )

  • CPM
    CPM
    Modifié (mai 2014)

    Voila je vous joins le rapport.


    Desole pour le temps mais j'étais absent.


    Merci de m'aider.

    /applications/core/interface/file/attachment.php?id=12870" data-fileid="12870" rel="">malware.txt

  • Voila je vous joins le rapport.


    Desole pour le temps mais j'étais absent.


    Merci de m'aider.

    bonjour cpm,


    Ce qui a été détecté par Malwarebytes,sont des éléments appartenant à des logiciels publicitaires!!!!


    effectue les manip demander par -yann- (support technique) :


    "lancez une analyse complète de votre système, il semble que vous ayez récolté quelque chose en vous rendant sur une page malveillante ou un site compromis. Vous pouvez avant vider le cache de vos navigateurs (voir de tout réinitialiser directement) puis supprimer les éventuels logiciels publicitaires avec un programme comme Adwcleaner. Désinstallez tout autre logiciel de protection qui pourrait être installé (antivirus, antispyware), vérifiez que vos navigateurs sont bien à jour, vérifiez que Windows est bien à jour.


    Sinon, je vous conseille surtout pour la suite, de faire migrer votre antivirus 2011 à la version 2014 (voir procédure de migration propre sur : http://forum.bitdefender.com/index.php?showtopic=47875 )


    bonne aprem.