IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Problème de virus sur svchost.exe


Sujet :

Sécurité

  1. #1
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 440
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 440
    Points : 43 082
    Points
    43 082
    Par défaut Problème de virus sur svchost.exe
    Bonsoir,

    J'ai un poste infecté avec un truc nommé Schrek quelque chose URL:...

    Avast l'a inetrcepté mais affiche le message toutes les 10mn environ. J'arrive pas à m'en débarrasser. J'ai fait un scan Avast au boot, passé adwcleaner, malwarebyrte, le drweb gratuit.

    JE n'arrive pas à trouver le process plombé ni l'entrée dans le registre (suis peut-être passé à coté)

    Si quelqu'un a une solution, je suis preneur.

    Merci d'avance.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  2. #2
    Membre confirmé
    Avatar de Skyxia
    Homme Profil pro
    Ingénieur réseau & sécurité
    Inscrit en
    Mai 2016
    Messages
    359
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Pas de Calais (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Ingénieur réseau & sécurité
    Secteur : Service public

    Informations forums :
    Inscription : Mai 2016
    Messages : 359
    Points : 627
    Points
    627
    Billets dans le blog
    3
    Par défaut
    Bonjour !

    Des bons réflexes, coriace si pas suffisant !

    Ce que tu peux également tenter c'est d'utiliser : ZHP Cleaner

    Si Avast l'a intercepté, peux-tu aller regarde dessus si tu arrive à avoir le nom exact ? Ca pourrait aider pour la recherche de la désinfection

    Cordialement.

    Siberattaque : Attaque informatique par un hackeur sibérien.


    Je vous invite à consulter mes billets dans mon blog :
    Cisco IOS & Sécurité basique
    Audit réseaux dans un SI

    [Smartphone] [Android] 8 conseils pour vous sécuriser un minimum !

  3. #3
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 440
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 440
    Points : 43 082
    Points
    43 082
    Par défaut
    Un peu plus d'infos : connexion annulée à shrek.icu URL:Blacklist.

    Google ne donne rien de probant, mise à part les dessins animés.

    Je verrais quand j'irais sur place. J'aimerais éviter une réinstall mais sinon temps pis, je la ferais.

    Ce qui m'emmerde c'est que je sais pas ce que c'est (scareware, truc bénin ou dangereux).
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  4. #4
    Membre confirmé
    Avatar de Skyxia
    Homme Profil pro
    Ingénieur réseau & sécurité
    Inscrit en
    Mai 2016
    Messages
    359
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Pas de Calais (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Ingénieur réseau & sécurité
    Secteur : Service public

    Informations forums :
    Inscription : Mai 2016
    Messages : 359
    Points : 627
    Points
    627
    Billets dans le blog
    3
    Par défaut
    Bonjour,

    Au vu de :

    1. https://www.urlvoid.com/scan/shrek.icu/

    2.
    Code txt : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    Domain Name: SHREK.ICU
    Registry Domain ID: D103958316-CNIC
    Registrar WHOIS Server: whois.namecheap.com
    Registrar URL: https://namecheap.com
    Updated Date: 2019-05-24T09:14:43.0Z
    Creation Date: 2019-05-18T10:47:53.0Z
    Registry Expiry Date: 2020-05-18T23:59:59.0Z
    Registrar: Namecheap
    Registrar IANA ID: 1068
    Domain Status: serverTransferProhibited https://icann.org/epp#serverTransferProhibited
    Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
    Registrant Organization: WhoisGuard, Inc.
    Registrant State/Province: Panama
    Registrant Country: PA
    Registrant Email: Please query the RDDS service of the Registrar of Record identified in this output for information on how to contact the Registrant, Admin, or Tech contact of the queried domain name.
    Admin Email: Please query the RDDS service of the Registrar of Record identified in this output for information on how to contact the Registrant, Admin, or Tech contact of the queried domain name.
    Tech Email: Please query the RDDS service of the Registrar of Record identified in this output for information on how to contact the Registrant, Admin, or Tech contact of the queried domain name.
    Name Server: DNS1.REGISTRAR-SERVERS.COM
    Name Server: DNS2.REGISTRAR-SERVERS.COM
    DNSSEC: unsigned
    Billing Email: Please query the RDDS service of the Registrar of Record identified in this output for information on how to contact the Registrant, Admin, or Tech contact of the queried domain name.
    Registrar Abuse Contact Email: abuse@namecheap.com
    Registrar Abuse Contact Phone:
    URL of the ICANN Whois Inaccuracy Complaint Form: https://www.icann.org/wicf/
    >>> Last update of WHOIS database: 2019-07-05T07:55:42.0Z <<<
    
    For more information on Whois status codes, please visit https://icann.org/epp
    
    >>> IMPORTANT INFORMATION ABOUT THE DEPLOYMENT OF RDAP: please visit
    https://www.centralnic.com/support/rdap <<<
    
    The Whois and RDAP services are provided by CentralNic, and contain
    information pertaining to Internet domain names registered by our
    our customers. By using this service you are agreeing (1) not to use any
    information presented here for any purpose other than determining
    ownership of domain names, (2) not to store or reproduce this data in
    any way, (3) not to use any high-volume, automated, electronic processes
    to obtain data from this service. Abuse of this service is monitored and
    actions in contravention of these terms will result in being permanently
    blacklisted. All data is (c) CentralNic Ltd (https://www.centralnic.com)
    
    Access to the Whois and RDAP services is rate limited. For more
    information, visit https://registrar-console.centralnic.com/pub/whois_guidance.

    3.
    Code txt : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 33658
    ;; flags: qr rd ra; QUERY: 1, ANSWER: 4, AUTHORITY: 0, ADDITIONAL: 1
    
    ;; OPT PSEUDOSECTION:
    ; EDNS: version: 0, flags:; udp: 512
    ;; QUESTION SECTION:
    ;shrek.icu.            IN    ANY
    
    ;; ANSWER SECTION:
    shrek.icu.        3600    IN    SOA    dns1.registrar-servers.com. hostmaster.registrar-servers.com. 2019062000 43200 3600 604800 3601
    shrek.icu.        1799    IN    NS    dns1.registrar-servers.com.
    shrek.icu.        1799    IN    NS    dns2.registrar-servers.com.
    shrek.icu.        59    IN    A    5.188.60.83

    ça a pu / ça peut potentiellement servir pour de l'infection, ou du spam, en revanche je trouve rien qui indique comment s'en débarrasser pour le moment :/

    Cordialement,

    Siberattaque : Attaque informatique par un hackeur sibérien.


    Je vous invite à consulter mes billets dans mon blog :
    Cisco IOS & Sécurité basique
    Audit réseaux dans un SI

    [Smartphone] [Android] 8 conseils pour vous sécuriser un minimum !

Discussions similaires

  1. [WD21] Problème d'icone sur un exe
    Par lololebricoleur dans le forum WinDev
    Réponses: 7
    Dernier message: 24/09/2016, 13h31
  2. Problème de virus sur mon ordinateur
    Par Vinc2662 dans le forum Sécurité
    Réponses: 2
    Dernier message: 03/08/2015, 14h46
  3. Problèmes de touches sur CMD.EXE en plein écran
    Par bs.box dans le forum Windows XP
    Réponses: 5
    Dernier message: 25/06/2010, 19h59
  4. Problème de virus sur MSN
    Par bisouelle dans le forum Sécurité
    Réponses: 1
    Dernier message: 15/04/2008, 11h40
  5. Réponses: 5
    Dernier message: 16/12/2006, 12h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo