Plus de 500Mo pour le processus svshost.exe
grapheyes
Messages postés
63
Statut
Membre
-
grapheyes Messages postés 63 Statut Membre -
grapheyes Messages postés 63 Statut Membre -
Bonjour,
Après des heures de recherche sur le web, j'en arrive à poster sur ce forum pour essayer de trouver des personnes qui auront la gentillesse de m'aider.
Je suis sous Windows XP Pro SP3 et lorsque je démarre mon PC, il ne faut pas moins d'1h ou 2h pour que l'un des 7 processus svchost.exe consomme plus de 500Mo de mémoire jusqu'à parfois même plus de 1Go ! A ce stade, inutile de vous dire que je suis contraint de redémarrer mon pc, et même de l'éteindre de force tellement ça rame.
J'ai suivi une solution que proposait un membre de ce forum consultable à l'adresse : https://forums.commentcamarche.net/forum/affich-2985386-svchost-exe-processeur-100-la-solution
Mais rien n'a changé...
J'ai installé ProcessExplorer afin de voir quels services se cachaient derrière svchost.exe
Vous trouverez les captures d'écran de l'arborescence de ces services à l'adresse :
http://www.creation-liguane.fr
Je serais vraiment ravi de trouver une solution au sein de la communauté des membres de commentcamarche.net
En espérant y trouver de l'aide. Merci d'avance à vous.
Salutations à tous.
Après des heures de recherche sur le web, j'en arrive à poster sur ce forum pour essayer de trouver des personnes qui auront la gentillesse de m'aider.
Je suis sous Windows XP Pro SP3 et lorsque je démarre mon PC, il ne faut pas moins d'1h ou 2h pour que l'un des 7 processus svchost.exe consomme plus de 500Mo de mémoire jusqu'à parfois même plus de 1Go ! A ce stade, inutile de vous dire que je suis contraint de redémarrer mon pc, et même de l'éteindre de force tellement ça rame.
J'ai suivi une solution que proposait un membre de ce forum consultable à l'adresse : https://forums.commentcamarche.net/forum/affich-2985386-svchost-exe-processeur-100-la-solution
Mais rien n'a changé...
J'ai installé ProcessExplorer afin de voir quels services se cachaient derrière svchost.exe
Vous trouverez les captures d'écran de l'arborescence de ces services à l'adresse :
http://www.creation-liguane.fr
Je serais vraiment ravi de trouver une solution au sein de la communauté des membres de commentcamarche.net
En espérant y trouver de l'aide. Merci d'avance à vous.
Salutations à tous.
A voir également:
- Plus de 500Mo pour le processus svshost.exe
- Processus inactif du systeme ✓ - Forum Windows
- 500mo en go ✓ - Forum Mobile
- Processus déclaration tva rapport de stage ✓ - Forum compta / gestion
- Que veut dire 500 mo? - Forum Mobile
- Le processus est interrompu en raison du manque de mémoire epson - Forum Imprimante
98 réponses
Bonjour g3n-h@ckm@n
C'est vrai que je préfèrerai t'appeler par ton prénom, ce serait plus personnel.
J'ai suivi ton dernier message, ci dessous le lien du rapport ZHPDiag :
http://www.creation-liguane.fr/ZHPDiag.txt
En cliquant sur l'appareil photo, le fichier s'est bien enregistré sur le bureau et une fenêtre est apparue indiquant le message ci dessous :
"Violation d'accès à l'adresse 0047A568 dans le module 'ZHPDiag.exe' Lecture de l'adresse 0000004."
Vois-tu quelque chose?
J'attends tes indications. Merci.
C'est vrai que je préfèrerai t'appeler par ton prénom, ce serait plus personnel.
J'ai suivi ton dernier message, ci dessous le lien du rapport ZHPDiag :
http://www.creation-liguane.fr/ZHPDiag.txt
En cliquant sur l'appareil photo, le fichier s'est bien enregistré sur le bureau et une fenêtre est apparue indiquant le message ci dessous :
"Violation d'accès à l'adresse 0047A568 dans le module 'ZHPDiag.exe' Lecture de l'adresse 0000004."
Vois-tu quelque chose?
J'attends tes indications. Merci.
J'ai oublié de te préciser, quand je lance ZHPDiag, une fenetre s'affiche avec le message ci-dessous :
Problème connexion internet (Socket Error #11001 Host not found)
Je refais une analyse avec ZHPDiag, ci dessous le rapport :
http://www.creation-liguane.fr/ZHPDiag-avec-nod32-desactive.Txt
la fenetre de message d'erreur de tout à l'heure ne s'affiche plus. je parle du message : "Violation d'accès à l'adresse 0047A568 dans le module 'ZHPDiag.exe' Lecture de l'adresse 0000004."
Problème connexion internet (Socket Error #11001 Host not found)
Je refais une analyse avec ZHPDiag, ci dessous le rapport :
http://www.creation-liguane.fr/ZHPDiag-avec-nod32-desactive.Txt
la fenetre de message d'erreur de tout à l'heure ne s'affiche plus. je parle du message : "Violation d'accès à l'adresse 0047A568 dans le module 'ZHPDiag.exe' Lecture de l'adresse 0000004."
telecharge
https://toolslib.net
clic sur executer , poste le rapport
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
https://toolslib.net
clic sur executer , poste le rapport
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour g3n-h@ckm@n,
J'ai téléchargé Winchk, voici le rapport :
http://www.creation-liguane.fr/WinChk.txt
Par contre mon pc n'accède plus à internet depuis que tu m'as indiqué la manipulation avec Pre_script.
J'ai donc restauré windows antérieurement à cette étape, et là mon pc se reconnecte bien à internet.
A mon avis, il y a une erreur ou une ligne à ne pas mettre dans le texte en gras que tu m'as demandé de charger dans Pre_sript.
Tu as une idée pour continuer le nettoyage sans ce problème de déconnection au web.
Merci beaucoup.
J'ai téléchargé Winchk, voici le rapport :
http://www.creation-liguane.fr/WinChk.txt
Par contre mon pc n'accède plus à internet depuis que tu m'as indiqué la manipulation avec Pre_script.
J'ai donc restauré windows antérieurement à cette étape, et là mon pc se reconnecte bien à internet.
A mon avis, il y a une erreur ou une ligne à ne pas mettre dans le texte en gras que tu m'as demandé de charger dans Pre_sript.
Tu as une idée pour continuer le nettoyage sans ce problème de déconnection au web.
Merci beaucoup.
Pour info, lorsque j'ai restauré windows à l'étape antérieure à Pre_script, j'ai refais une tentative en refaisant la manipulation, mais toujours le meme probleme de déconnection à internet.
Je te poste le dernier rapport de Pre_script avec les ligne que tu m'as demandé de charger :
http://www.creation-liguane.fr/Pre_script-11-08-22.txt
ça pourra peut être t'aider... espérons le...
Je te poste le dernier rapport de Pre_script avec les ligne que tu m'as demandé de charger :
http://www.creation-liguane.fr/Pre_script-11-08-22.txt
ça pourra peut être t'aider... espérons le...
Bon ok...
1. Mes mises à jours windows automatiques sont désactivées, dois-je les réactiver?
2. Pour ce qui est du nettoyage, tu as une suggestion pour Pre_script qui désactivait la connexion internet?
1. Mes mises à jours windows automatiques sont désactivées, dois-je les réactiver?
2. Pour ce qui est du nettoyage, tu as une suggestion pour Pre_script qui désactivait la connexion internet?
non je ne vois pas pourquoi
oui il faut mettre les mises à jour en automatique et tout installer ce qui est proposé
oui il faut mettre les mises à jour en automatique et tout installer ce qui est proposé
J'ai bien réactivé les mises à jour automatiques.
Je voudrais bien garder mon pc en "bonne santé", as-tu un ou plusieurs logiciels gratuits ou payants à me recommander pour exécuter les nettoyages réguliers?
En tout cas, merci beaucoup pour ton accompagnement.
Je voudrais bien garder mon pc en "bonne santé", as-tu un ou plusieurs logiciels gratuits ou payants à me recommander pour exécuter les nettoyages réguliers?
En tout cas, merci beaucoup pour ton accompagnement.
on a pas fini
va directement sur windows update dans toon menu demarrer ca evitera d'attendre que les mises à jour viennent avec la planification
va directement sur windows update dans toon menu demarrer ca evitera d'attendre que les mises à jour viennent avec la planification
j'ai réactivé mes mise à jour automatiques pour 17h tous les jours mais rien ne s'est passé à 17h. Je suis donc allé sur le site des mises à jours en tappant "microsoft windows update" sur google mais j'arrive à une page web vierge avec le message suivant :
Navigation vers la page Web annulée
Essayez la chose suivante :
Actualisez la page.
J'ai donc essayé la même manipulation avec mon pc portable et là j'arrive bien à la page des mises à jour de windows xp.
On dirait que quelquechose sur mon pc m'empeche d'accéder aux mises à jour de windows xp. Je n'y comprends plus rien.
Navigation vers la page Web annulée
Essayez la chose suivante :
Actualisez la page.
J'ai donc essayé la même manipulation avec mon pc portable et là j'arrive bien à la page des mises à jour de windows xp.
On dirait que quelquechose sur mon pc m'empeche d'accéder aux mises à jour de windows xp. Je n'y comprends plus rien.
telecharge ici : Load_KidoKiller
Desactive tes protections
lance-le , clique sur lancer le nettoyage
l'outil va télécharger automatiquement la derniere version puis
le scan se lancera ensuite
à la fin Kido.txt se mettra sur ton bureau
▶ Copie le contenu dans ta réponse.
Desactive tes protections
lance-le , clique sur lancer le nettoyage
l'outil va télécharger automatiquement la derniere version puis
le scan se lancera ensuite
à la fin Kido.txt se mettra sur ton bureau
▶ Copie le contenu dans ta réponse.
Ci dessous le lien du rapport :
http://www.creation-liguane.fr/kido.txt
C'est en chinois?? C'est normal?
http://www.creation-liguane.fr/kido.txt
C'est en chinois?? C'est normal?
Le rapport non hébergé est correct, le voici du coup en direct :
17:54:59:187 3008 ================================================================================
17:54:59:187 3008 SystemInfo:
17:54:59:187 3008 OS Version: 5.1.2600 ServicePack: 3.0
17:54:59:187 3008 Product type: Workstation
17:54:59:187 3008 ComputerName: PC3D
17:54:59:187 3008 UserName: 3d
17:54:59:187 3008 Windows directory: C:\WINDOWS
17:54:59:187 3008 Processor architecture: Intel x86
17:54:59:187 3008 Number of processors: 2
17:54:59:187 3008 Page size: 0x1000
17:54:59:203 3008 Boot type: Normal boot
17:54:59:203 3008 ================================================================================
17:54:59:203 3008 scanning jobs ...
17:54:59:203 3008
17:54:59:203 3008 scanning processes ...
17:54:59:734 3008
17:54:59:734 3008 scanning threads ...
17:55:02:687 3008
17:55:02:687 3008 scanning modules in svchost.exe...
17:55:02:734 3008 scanning modules in services.exe...
17:55:02:734 3008 scanning modules in explorer.exe...
17:55:02:750 3008
17:55:02:750 3008 restoring show hidden and system files
17:55:02:750 3008
17:55:02:750 3008 restoring SafeBoot registry node
17:55:02:750 3008 Restoring safe/network boot registry branches for windows XP
17:55:02:796 3008
17:55:02:796 3008 scanning C:\WINDOWS\system32 ...
17:56:48:921 3008 scanning C:\Program Files\Internet Explorer\ ...
17:56:49:531 3008 scanning C:\Program Files\Movie Maker\ ...
17:56:49:906 3008 scanning C:\Program Files\Windows Media Player\ ...
17:56:50:531 3008 scanning C:\Program Files\Windows NT\ ...
17:56:50:687 3008 scanning C:\Documents and Settings\Utilisateur\Application Data ...
17:57:45:484 3008 scanning C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\ ...
17:57:47:281 3008 scanning Flash drives ...
17:57:47:281 3008 scanning C:\ ...
18:41:02:875 3008
completed
18:41:02:875 3008 Infected jobs: 0
18:41:02:875 3008 Infected files: 0
18:41:02:875 3008 Infected threads: 0
18:41:02:875 3008 Spliced functions: 0
18:41:02:875 3008 Cured files: 0
18:41:02:875 3008 Fixed registry keys: 0
18:41:02:875 3008
17:54:59:187 3008 ================================================================================
17:54:59:187 3008 SystemInfo:
17:54:59:187 3008 OS Version: 5.1.2600 ServicePack: 3.0
17:54:59:187 3008 Product type: Workstation
17:54:59:187 3008 ComputerName: PC3D
17:54:59:187 3008 UserName: 3d
17:54:59:187 3008 Windows directory: C:\WINDOWS
17:54:59:187 3008 Processor architecture: Intel x86
17:54:59:187 3008 Number of processors: 2
17:54:59:187 3008 Page size: 0x1000
17:54:59:203 3008 Boot type: Normal boot
17:54:59:203 3008 ================================================================================
17:54:59:203 3008 scanning jobs ...
17:54:59:203 3008
17:54:59:203 3008 scanning processes ...
17:54:59:734 3008
17:54:59:734 3008 scanning threads ...
17:55:02:687 3008
17:55:02:687 3008 scanning modules in svchost.exe...
17:55:02:734 3008 scanning modules in services.exe...
17:55:02:734 3008 scanning modules in explorer.exe...
17:55:02:750 3008
17:55:02:750 3008 restoring show hidden and system files
17:55:02:750 3008
17:55:02:750 3008 restoring SafeBoot registry node
17:55:02:750 3008 Restoring safe/network boot registry branches for windows XP
17:55:02:796 3008
17:55:02:796 3008 scanning C:\WINDOWS\system32 ...
17:56:48:921 3008 scanning C:\Program Files\Internet Explorer\ ...
17:56:49:531 3008 scanning C:\Program Files\Movie Maker\ ...
17:56:49:906 3008 scanning C:\Program Files\Windows Media Player\ ...
17:56:50:531 3008 scanning C:\Program Files\Windows NT\ ...
17:56:50:687 3008 scanning C:\Documents and Settings\Utilisateur\Application Data ...
17:57:45:484 3008 scanning C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\ ...
17:57:47:281 3008 scanning Flash drives ...
17:57:47:281 3008 scanning C:\ ...
18:41:02:875 3008
completed
18:41:02:875 3008 Infected jobs: 0
18:41:02:875 3008 Infected files: 0
18:41:02:875 3008 Infected threads: 0
18:41:02:875 3008 Spliced functions: 0
18:41:02:875 3008 Cured files: 0
18:41:02:875 3008 Fixed registry keys: 0
18:41:02:875 3008
▶ Télécharge Dr Web CureIt sur ton Bureau :
▶ redemarre en mode sans échec
▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
selectionne tous les disques
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses
ensuite :
tu m'envoies l'archive comme ceci :
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶ redemarre en mode sans échec
▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
selectionne tous les disques
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses
ensuite :
tu m'envoies l'archive comme ceci :
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
J'en suis toujours au scan "Analyse rapide".
J'ai un soucis, le scan s'arrete à chaque fois lorsqu'il arrive à l'analyse du dossier:
C:\WINDOWS\system32\drivers\
cela s'arrête au fichier "a347bus.ys" et parfois d'autres...
J'ai essayé en analyse sélective en ne sélectionnant que le dossier "drivers" mais lorsque je clique sur la flèche verte pour lancer l'analyse, le scan n'avance pas.
Je vais quand même essayer de passer tout de suite à l'étape 2 et lancer l'analyse complète en décochant dans les options "Analyse heuristique".
J'ai un soucis, le scan s'arrete à chaque fois lorsqu'il arrive à l'analyse du dossier:
C:\WINDOWS\system32\drivers\
cela s'arrête au fichier "a347bus.ys" et parfois d'autres...
J'ai essayé en analyse sélective en ne sélectionnant que le dossier "drivers" mais lorsque je clique sur la flèche verte pour lancer l'analyse, le scan n'avance pas.
Je vais quand même essayer de passer tout de suite à l'étape 2 et lancer l'analyse complète en décochant dans les options "Analyse heuristique".
L'analyse complète a l'air de se poursuivre sans s'arrêter mais met un temps fou :
ça ralentit très sérieusement lorsque l'analyse scanne le dossier "drivers".
Pour info ça fait 2h qu'il scanne fichier par fichier le dossier "drivers"
Au moment où j'écris ces lignes ça fait plus de 3h que le scan tourne et il est n'est pas près de se terminer.
Je posterai donc le rapport demain matin après avoir mis en quarantaine les fichiers indésirables s'il y en a.
Voilà pour aujourd'hui...
ça ralentit très sérieusement lorsque l'analyse scanne le dossier "drivers".
Pour info ça fait 2h qu'il scanne fichier par fichier le dossier "drivers"
Au moment où j'écris ces lignes ça fait plus de 3h que le scan tourne et il est n'est pas près de se terminer.
Je posterai donc le rapport demain matin après avoir mis en quarantaine les fichiers indésirables s'il y en a.
Voilà pour aujourd'hui...