Méchant 'scvhost.exe' !!!

Vous avez un problème avec vos programmes, votre OS vous fait des misères, des soucis de configuration, demandez ici.

Modérateur: The Htpc Te@m

Méchant 'scvhost.exe' !!!

Messagepar keyser » 25 Avr 2008 11:00

Bonjour,
Ça fait quelque temps que j'ai un message qui apparait lors du démarrage de xp:

Image

Au début je pensais qu'il s'agissait le processus réseau indispensable mais en y regardant de plus près, ce n'est pas le même nom !!

scvhost.exe au lieu de svchost.exe

Après recherche, il semblerait que scvhost.exe soit une petite saloperie de worms...

Enfin soit, le problème n'est pas la vu que mon antivirus l'a neutralisé et supprimé. Mon problème est l'apparition systématique de ce message d'erreur (même s'il suffit de le fermer) mais ça m'énerve ...
J'ai désactiver les multiples démarrages du virus dans msconfig espérant voir le message disparaitre mais en vain... Manip dans le registre ??

Est-ce que quelqu'un sait comment je dois faire? Voir quelqu'un qui a eu le même problème?

Merci
Thermaltake Shark(VA7000SWA) -- Corsair CMPS-520HXEU -- Gigabyte P35-DS3P -- Intel QuadCore 6600 @ Noctua NH-U12P -- GSkill 4x1 go DDR2 PC6400 PK -- MSI NX8800 GTS 640mb @ Thermalright HR-03 Plus -- Dual Samsung Syncmaster 2232bw
keyser
Débutant
Débutant
 
Messages: 102
Inscrit le: 06 Juin 2005 17:58
Localisation: Oupeye

Messagepar spawn264 » 25 Avr 2008 11:04

Qu'as-tu sur ton ordinateur qui te protège ?
Simple curiosité, mais je pense que ça viendrait de là...
Ma bêteuuu : Boîtier Cooler Master Cosmos 1000 Pure Black (Be Quiet 900W Mod.), CM Gigabyte GA-X58A-UD5, Intel® Core™ i7 980X Extreme Edition, OCZ DDR3 3 x 2 Go PC12800 Platinum Edition, CG PCI-E: MSI N285GTX-T2D1G, DD Sata2 Western Digital 1To Black + 2x Western Digital 1To Green + Seagate 500 Go + Hitachi 500 Go
spawn264
Professionnel
Professionnel
 
Messages: 847
Inscrit le: 15 Mai 2006 15:51
Localisation: Belgique - Liège - Fléron

Messagepar keyser » 25 Avr 2008 11:06

BitDefender Total Security 2008
Thermaltake Shark(VA7000SWA) -- Corsair CMPS-520HXEU -- Gigabyte P35-DS3P -- Intel QuadCore 6600 @ Noctua NH-U12P -- GSkill 4x1 go DDR2 PC6400 PK -- MSI NX8800 GTS 640mb @ Thermalright HR-03 Plus -- Dual Samsung Syncmaster 2232bw
keyser
Débutant
Débutant
 
Messages: 102
Inscrit le: 06 Juin 2005 17:58
Localisation: Oupeye

Messagepar spawn264 » 25 Avr 2008 11:09

Et il ne trouve pas ce trojan/virus ?
Etonnant !

Essaye ceci :

http://www.symantec.com/fr/fr/security_ ... 99&tabid=3

Sauf que à la place de cette merde de Norton, tu essayes soit avec ton BitDefender, soit avec Antivir (gratuit).
Ma bêteuuu : Boîtier Cooler Master Cosmos 1000 Pure Black (Be Quiet 900W Mod.), CM Gigabyte GA-X58A-UD5, Intel® Core™ i7 980X Extreme Edition, OCZ DDR3 3 x 2 Go PC12800 Platinum Edition, CG PCI-E: MSI N285GTX-T2D1G, DD Sata2 Western Digital 1To Black + 2x Western Digital 1To Green + Seagate 500 Go + Hitachi 500 Go
spawn264
Professionnel
Professionnel
 
Messages: 847
Inscrit le: 15 Mai 2006 15:51
Localisation: Belgique - Liège - Fléron

Messagepar keyser » 25 Avr 2008 11:19

Si justement il l'a trouvé et éliminé !!

En faite ma précédente version de bitdefender à expiré il y a quelques mois. Lorsque j'ai formaté je n'ai pas réinstallé d'antivirus j'ai juste laissé un firewall. Donc scvhost.exe se baladait tranquille sur mon pc et se lançait à chaque démarrage (j'ai surement laisser le firewall l'autoriser pensant qu'il s'agissait de svchost.exe).

Récemment j'ai racheté une nouvelle version de bitdefender, et après install il l'a directement détecté! Là j'ai compris l'astuce du nom du virus. J'ai laissé Bitdefender le supprimer, mais son auto-démarrage est toujours présent!

D'où le message d'erreur, windows cherche après l'exécutable au démarage. Et malgré sa désactivation dans msconfig, j'ai toujours le message d'erreur.
Thermaltake Shark(VA7000SWA) -- Corsair CMPS-520HXEU -- Gigabyte P35-DS3P -- Intel QuadCore 6600 @ Noctua NH-U12P -- GSkill 4x1 go DDR2 PC6400 PK -- MSI NX8800 GTS 640mb @ Thermalright HR-03 Plus -- Dual Samsung Syncmaster 2232bw
keyser
Débutant
Débutant
 
Messages: 102
Inscrit le: 06 Juin 2005 17:58
Localisation: Oupeye

Messagepar spawn264 » 25 Avr 2008 11:25

Désactive la restauration système dans ce cas !
Ma bêteuuu : Boîtier Cooler Master Cosmos 1000 Pure Black (Be Quiet 900W Mod.), CM Gigabyte GA-X58A-UD5, Intel® Core™ i7 980X Extreme Edition, OCZ DDR3 3 x 2 Go PC12800 Platinum Edition, CG PCI-E: MSI N285GTX-T2D1G, DD Sata2 Western Digital 1To Black + 2x Western Digital 1To Green + Seagate 500 Go + Hitachi 500 Go
spawn264
Professionnel
Professionnel
 
Messages: 847
Inscrit le: 15 Mai 2006 15:51
Localisation: Belgique - Liège - Fléron

Messagepar keyser » 25 Avr 2008 11:51

Huum ça change rien...
Thermaltake Shark(VA7000SWA) -- Corsair CMPS-520HXEU -- Gigabyte P35-DS3P -- Intel QuadCore 6600 @ Noctua NH-U12P -- GSkill 4x1 go DDR2 PC6400 PK -- MSI NX8800 GTS 640mb @ Thermalright HR-03 Plus -- Dual Samsung Syncmaster 2232bw
keyser
Débutant
Débutant
 
Messages: 102
Inscrit le: 06 Juin 2005 17:58
Localisation: Oupeye

Messagepar spawn264 » 25 Avr 2008 11:56

Tu as fait quoi jusqu'à maintenant ?
Ajoute moi sur msn ce sera plus facile !
Ma bêteuuu : Boîtier Cooler Master Cosmos 1000 Pure Black (Be Quiet 900W Mod.), CM Gigabyte GA-X58A-UD5, Intel® Core™ i7 980X Extreme Edition, OCZ DDR3 3 x 2 Go PC12800 Platinum Edition, CG PCI-E: MSI N285GTX-T2D1G, DD Sata2 Western Digital 1To Black + 2x Western Digital 1To Green + Seagate 500 Go + Hitachi 500 Go
spawn264
Professionnel
Professionnel
 
Messages: 847
Inscrit le: 15 Mai 2006 15:51
Localisation: Belgique - Liège - Fléron

Messagepar produnet01 » 25 Avr 2008 12:45

Registre ....
Image

« La société est bien foutue. Ils mettent des uniformes aux connards pour qu'on puisse les reconnaître. »
produnet01
Expert
Expert
 
Messages: 1937
Inscrit le: 20 Nov 2005 13:57
Localisation: Haccourt , Liège

Messagepar panzer_doom » 25 Avr 2008 16:04

produnet01 a écrit:Registre ....
+1
Visual Studio 2008 codename Orcas : Sauvez Willy sauce M$
Apprendre l'informatique, c'est un peu passer son temps à étudier des techniques d'avant-garde, qui sont obsolètes une fois maitrisées.
panzer_doom
Expert
Expert
 
Messages: 2598
Inscrit le: 19 Fév 2004 21:14
Localisation: ici (ou pas...)

Messagepar keyser » 26 Avr 2008 10:36

panzer_doom a écrit:
produnet01 a écrit:Registre ....
+1


Je me doute un peu que le problème doit se régler au niveau du registre. J'ai suivis le "tuto" du lien de spawn264 sur le site de symantoc et il ils disent de modifier ceci:

a. Cliquez sur Démarrer > Exécuter.

b. Tapez regedit, puis cliquez sur OK.

c. Accédez aux sous-clés suivantes :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\Software\Microsoft\Ole
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\OLE
HKEY_CURRENT_USER\SYSTEM\CurrentControlSet\Control\Lsa\


d. Dans le volet de droite, supprimez la valeur :
"SVCHOST" = "scvhost.exe"

e. Quittez l’Editeur du Registre.

Problème c'est que je n'ai que deux clés (citées au dessus) présentes sur ma machine. Et aucun "SVCHOST" = "scvhost.exe"


Je continue les recherches...
Thermaltake Shark(VA7000SWA) -- Corsair CMPS-520HXEU -- Gigabyte P35-DS3P -- Intel QuadCore 6600 @ Noctua NH-U12P -- GSkill 4x1 go DDR2 PC6400 PK -- MSI NX8800 GTS 640mb @ Thermalright HR-03 Plus -- Dual Samsung Syncmaster 2232bw
keyser
Débutant
Débutant
 
Messages: 102
Inscrit le: 06 Juin 2005 17:58
Localisation: Oupeye

Messagepar produnet01 » 26 Avr 2008 12:21

Cherche le fichier dans le registre et supprime le c'est aussi simple que sa si sa marche
Image

« La société est bien foutue. Ils mettent des uniformes aux connards pour qu'on puisse les reconnaître. »
produnet01
Expert
Expert
 
Messages: 1937
Inscrit le: 20 Nov 2005 13:57
Localisation: Haccourt , Liège

Messagepar keyser » 26 Avr 2008 13:47

Mouarf j'aime pas trop chipoter dans le registre sans être certain de ce que je fais... Je peux pas me permettre un formatage maintenant.

produnet01 a écrit:Cherche le fichier dans le registre et supprime le c'est aussi simple que sa si sa marche


Tellement simple que j'y ai même pas pensé!

J'ai bien trouvé une clé avec scvhost.exe appelée "StubPath".
Je peux le supprimer sans conséquence?

Merci
Thermaltake Shark(VA7000SWA) -- Corsair CMPS-520HXEU -- Gigabyte P35-DS3P -- Intel QuadCore 6600 @ Noctua NH-U12P -- GSkill 4x1 go DDR2 PC6400 PK -- MSI NX8800 GTS 640mb @ Thermalright HR-03 Plus -- Dual Samsung Syncmaster 2232bw
keyser
Débutant
Débutant
 
Messages: 102
Inscrit le: 06 Juin 2005 17:58
Localisation: Oupeye

Messagepar keyser » 26 Avr 2008 16:41

Problème résolu!
Après avoir supprimé + de 30 clés qui contenaient cette merde, j'en suis enfin débarrassé!

Merci à tous :wink:
Thermaltake Shark(VA7000SWA) -- Corsair CMPS-520HXEU -- Gigabyte P35-DS3P -- Intel QuadCore 6600 @ Noctua NH-U12P -- GSkill 4x1 go DDR2 PC6400 PK -- MSI NX8800 GTS 640mb @ Thermalright HR-03 Plus -- Dual Samsung Syncmaster 2232bw
keyser
Débutant
Débutant
 
Messages: 102
Inscrit le: 06 Juin 2005 17:58
Localisation: Oupeye

Messagepar spawn264 » 26 Avr 2008 16:49

Tant mieux va !
Mais la prochaine fois fais plus attention à ce que tu ouvres ou reçois et ne valide pas tout ! Même les messages de proches, ça vient souvent de là !! :wink:
Ma bêteuuu : Boîtier Cooler Master Cosmos 1000 Pure Black (Be Quiet 900W Mod.), CM Gigabyte GA-X58A-UD5, Intel® Core™ i7 980X Extreme Edition, OCZ DDR3 3 x 2 Go PC12800 Platinum Edition, CG PCI-E: MSI N285GTX-T2D1G, DD Sata2 Western Digital 1To Black + 2x Western Digital 1To Green + Seagate 500 Go + Hitachi 500 Go
spawn264
Professionnel
Professionnel
 
Messages: 847
Inscrit le: 15 Mai 2006 15:51
Localisation: Belgique - Liège - Fléron

Suivant

Retour vers Software - Problèmes et solutions

Qui est en ligne ?

Utilisateurs inscrits : MSN [Bot]

cron