Probleme svchost.exe
Résolu
majesk
Messages postés
22
Date d'inscription
Statut
Membre
Dernière intervention
-
majesk Messages postés 22 Date d'inscription Statut Membre Dernière intervention -
majesk Messages postés 22 Date d'inscription Statut Membre Dernière intervention -
A voir également:
- C:\windows\system32\svchost.exe -k netsvcs -p
- Svchost.exe - Guide
- Clé windows 8 - Guide
- Windows ne démarre pas - Guide
- Montage video windows - Guide
- Windows movie maker - Télécharger - Montage & Édition
34 réponses
essaye un scan avec malwarebytes (https://www.malwarebytes.com/
ou combofix (pti tuto : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
bon courage :)
ou combofix (pti tuto : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
bon courage :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voila le malwarebytes est fini sa n'a rien changer il ne ma rien trouver du tout ='( il faut dire que de ce coté la Kaspersky pure fait bien sont boulot ^^ que doit essayé d'autre ?
==> Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
==> Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
==> Lance ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.
==> Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.
==> Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
==> Clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
==> Clique sur Parcourir et cherche le fichier ZHPDiag.txt
==> Clique sur Ouvrir.
==> Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
==> Copie ce lien dans ta réponse.
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
==> Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
==> Lance ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.
==> Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.
==> Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
==> Clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
==> Clique sur Parcourir et cherche le fichier ZHPDiag.txt
==> Clique sur Ouvrir.
==> Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
==> Copie ce lien dans ta réponse.
Désinstalle spybot qui ne sert plus a rien est va fortement gêner la désinfection
/!\ Utilisateur de Vista et Windows 7 : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Pour Vista : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Pour Windows 7: https://www.androidworld.fr/
Telecharge UsbFix
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .
Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
Laisse travailler l outil.
Ensuite post le rapport UsbFix.txt qui apparaitra.
Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
/!\ Utilisateur de Vista et Windows 7 : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Pour Vista : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Pour Windows 7: https://www.androidworld.fr/
Telecharge UsbFix
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .
Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
Laisse travailler l outil.
Ensuite post le rapport UsbFix.txt qui apparaitra.
Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
J'avais mis une reponse elle a disparu o_o , bref comme je disais je n'utilise pas windows souvent ( les 3/4 du temps ubuntu ) et donc je ne branche que très peu de periphériques voici le rapport :
############################## | UsbFix V6.110 |
User : James (Administrateurs) # JAMES_SEVEN
Update on 29/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 19:53:00 | 01/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) D CPU 3.20GHz
Microsoft Windows 7 Édition Intégrale (6.1.7600 32-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Disabled
C:\ -> Disque fixe local # 186,31 Go (125,7 Go free) # NTFS
D:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque CD-ROM
J:\ -> Disque CD-ROM
################## | Elements infectieux |
################## | Registre |
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.110 ! |
############################## | UsbFix V6.110 |
User : James (Administrateurs) # JAMES_SEVEN
Update on 29/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 19:53:00 | 01/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) D CPU 3.20GHz
Microsoft Windows 7 Édition Intégrale (6.1.7600 32-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Disabled
C:\ -> Disque fixe local # 186,31 Go (125,7 Go free) # NTFS
D:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque CD-ROM
J:\ -> Disque CD-ROM
################## | Elements infectieux |
################## | Registre |
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.110 ! |
moi même je suis sous ubuntu
bref
Suppression
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir
(1) Double clic sur le raccourci UsbFix présent sur ton bureau
(2) Choisi l option 2 ( Suppression )
Ton bureau disparaitra et le pc redémarrera .
Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
bref
Suppression
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir
(1) Double clic sur le raccourci UsbFix présent sur ton bureau
(2) Choisi l option 2 ( Suppression )
Ton bureau disparaitra et le pc redémarrera .
Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Voila c'est fait sa m'avais viré mon internet obligé de reboot encore une fois ^^ bref voila :
############################## | UsbFix V6.110 |
User : James (Administrateurs) # JAMES_SEVEN
Update on 29/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 20:35:38 | 01/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) D CPU 3.20GHz
Microsoft Windows 7 Édition Intégrale (6.1.7600 32-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Disabled
C:\ -> Disque fixe local # 186,31 Go (125,67 Go free) # NTFS
D:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque CD-ROM
J:\ -> Disque CD-ROM
################## | Elements infectieux |
Supprimé ! C:\$Recycle.Bin\S-1-5-20
Supprimé ! C:\$Recycle.Bin\S-1-5-21-3279678493-2799955926-316061097-1000
################## | Registre |
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[10/06/2009 23:42|--a------|24] C:\autoexec.bat
[14/07/2009 03:38|-rahs----|383562] C:\bootmgr
[23/04/2010 21:50|-rahs----|8192] C:\BOOTSECT.BAK
[10/06/2009 23:42|--a------|10] C:\config.sys
[?|?|?] C:\hiberfil.sys
[?|?|?] C:\pagefile.sys
[01/05/2010 20:41|--a------|1307] C:\UsbFix.txt
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_James_seven.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.110 ! |
############################## | UsbFix V6.110 |
User : James (Administrateurs) # JAMES_SEVEN
Update on 29/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 20:35:38 | 01/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) D CPU 3.20GHz
Microsoft Windows 7 Édition Intégrale (6.1.7600 32-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Disabled
C:\ -> Disque fixe local # 186,31 Go (125,67 Go free) # NTFS
D:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque CD-ROM
J:\ -> Disque CD-ROM
################## | Elements infectieux |
Supprimé ! C:\$Recycle.Bin\S-1-5-20
Supprimé ! C:\$Recycle.Bin\S-1-5-21-3279678493-2799955926-316061097-1000
################## | Registre |
Supprimé ! [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[10/06/2009 23:42|--a------|24] C:\autoexec.bat
[14/07/2009 03:38|-rahs----|383562] C:\bootmgr
[23/04/2010 21:50|-rahs----|8192] C:\BOOTSECT.BAK
[10/06/2009 23:42|--a------|10] C:\config.sys
[?|?|?] C:\hiberfil.sys
[?|?|?] C:\pagefile.sys
[01/05/2010 20:41|--a------|1307] C:\UsbFix.txt
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_James_seven.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.110 ! |
Il va bien mais toujours ces svchost.exe en masse au démarrage alors que très peu d'appliquation on le droit de ce lancer au démarrage je comprend pas pourquoi... sa me bouffe la ram du Pc :/ c'est assez embetant
pour les svchost ces normal
regarde ce qui est expliquer ici https://www.commentcamarche.net/informatique/windows/225-gerer-le-processus-svchost-exe-de-windows/
regarde ce qui est expliquer ici https://www.commentcamarche.net/informatique/windows/225-gerer-le-processus-svchost-exe-de-windows/
Je suis d'accord sauf qu'avant j'en avait pas autant et depuis cet foutu maj de windows update ( qui au passage n'arrive jamais sa s'installer et que je ne peu pas desinstaller car déjà utiliser ) je n'avais pas ce problème
Oui c'est une mise a jour pour ma carte son j'ai deja un pilote superieur mais bon : CREATIX - Streaming Media and Broadcast - Creatix SAA7134, Hybrid Capture Device
Taille du téléchargement : 607 Ko
Vous devrez éventuellement redémarrer l'ordinateur pour que cette mise à jour soit appliquée.
Type de mise à jour : Recommandée
CREATIX Streaming Media and Broadcast software update released in April, 2007
Taille du téléchargement : 607 Ko
Vous devrez éventuellement redémarrer l'ordinateur pour que cette mise à jour soit appliquée.
Type de mise à jour : Recommandée
CREATIX Streaming Media and Broadcast software update released in April, 2007
Bonsoir majesk
serai-t-il possible de voir ici le rapport de ZHPDiag, tu l'héberges si
ci joint.fr, tu relèves le lien, et tu le donnes
Lamer bonsoir
excuse moi de cette intrusion, mais les rapports, il faut les faire montrer ici, et pas
en mp
majesk
svchost.exe est un processus hôte indispensable que le système utilise
beaucoup, s'ils sont tous placés dans le dossier système32, ils sont légitimes,
s'ils sont ailleurs, ils sont néfastes
serai-t-il possible de voir ici le rapport de ZHPDiag, tu l'héberges si
ci joint.fr, tu relèves le lien, et tu le donnes
Lamer bonsoir
excuse moi de cette intrusion, mais les rapports, il faut les faire montrer ici, et pas
en mp
majesk
svchost.exe est un processus hôte indispensable que le système utilise
beaucoup, s'ils sont tous placés dans le dossier système32, ils sont légitimes,
s'ils sont ailleurs, ils sont néfastes