Plus de 500Mo pour le processus svshost.exe

Fermé
grapheyes Messages postés 60 Date d'inscription vendredi 19 août 2011 Statut Membre Dernière intervention 13 février 2012 - 19 août 2011 à 17:22
grapheyes Messages postés 60 Date d'inscription vendredi 19 août 2011 Statut Membre Dernière intervention 13 février 2012 - 27 sept. 2011 à 12:11
Bonjour,
Après des heures de recherche sur le web, j'en arrive à poster sur ce forum pour essayer de trouver des personnes qui auront la gentillesse de m'aider.

Je suis sous Windows XP Pro SP3 et lorsque je démarre mon PC, il ne faut pas moins d'1h ou 2h pour que l'un des 7 processus svchost.exe consomme plus de 500Mo de mémoire jusqu'à parfois même plus de 1Go ! A ce stade, inutile de vous dire que je suis contraint de redémarrer mon pc, et même de l'éteindre de force tellement ça rame.

J'ai suivi une solution que proposait un membre de ce forum consultable à l'adresse : https://forums.commentcamarche.net/forum/affich-2985386-svchost-exe-processeur-100-la-solution
Mais rien n'a changé...

J'ai installé ProcessExplorer afin de voir quels services se cachaient derrière svchost.exe

Vous trouverez les captures d'écran de l'arborescence de ces services à l'adresse :
http://www.creation-liguane.fr

Je serais vraiment ravi de trouver une solution au sein de la communauté des membres de commentcamarche.net

En espérant y trouver de l'aide. Merci d'avance à vous.
Salutations à tous.


98 réponses

grapheyes Messages postés 60 Date d'inscription vendredi 19 août 2011 Statut Membre Dernière intervention 13 février 2012 1
29 août 2011 à 10:38
Pourtant, je n'ai pas réinstallé spybot.

et j'ai même vérifié dans "Ajout/Suppression de programmes", Spybot n'est plus dans la liste des programmes installés.

Je te confirme, qu'il est bel et bien désinstallé.
0
Utilisateur anonyme
29 août 2011 à 11:56
2011-08-26 15:12 . 2011-08-26 15:12 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
0
grapheyes Messages postés 60 Date d'inscription vendredi 19 août 2011 Statut Membre Dernière intervention 13 février 2012 1
29 août 2011 à 15:17
C'est bon, les dossiers étaient vides, je les ai supprimé...

On fait quoi maintenant.

Je crois que je n'arriverais jamais à remettre windows update en marche....
0
Utilisateur anonyme
29 août 2011 à 15:36

__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

Registry::
[-HKEY_CLASSES_ROOT\CLSID\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=-
"nwiz"=-
"ISUSPM Startup"=-
"ISUSScheduler"=-
"QuickTime Task"=-
"Adobe Reader Speed Launcher"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Ask and Record FLV Service]

DDS::
TCP: Interfaces\{490CA832-884A-40C7-A8AF-4E6BC11A003C}: NameServer = 93.188.164.125,93.188.160.205

Netsvc::
srvFEC

------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
grapheyes Messages postés 60 Date d'inscription vendredi 19 août 2011 Statut Membre Dernière intervention 13 février 2012 1
30 août 2011 à 09:26
Ci dessous le rapport obtenu :

http://www.creation-liguane.fr/ComboFix-11-08-29.txt


En fait ça consistait en quoi cette manipulation?
0
Utilisateur anonyme
30 août 2011 à 10:38
je t'avais demandé de desinstaller adobe reader 9 , il demarre encore avec windows donc tu ne l'as pas fait
0
grapheyes Messages postés 60 Date d'inscription vendredi 19 août 2011 Statut Membre Dernière intervention 13 février 2012 1
30 août 2011 à 16:25
Je l'avais pourtant désinstallé.

A mon avis, c'est certainement en restaurant mon système après l'échec de la manipulation avec Pre_Sript.

De ce fait, j'ai tenté de désinstallé à nouveau Acrobat Reader mais lors de la désinstallation, j'ai le message suivant qui s'affiche :

"'Impossible d'ouvrir ce package correctif. Vérifier que le package correctif existe et que vous pouvez y accéder, ou contactez le revendeur de l'application afin de vérifier que c'est un package correctif Windows Installer valide"



De même, tous mes points de restauration précédemment créés ont été supprimés. Tant pis, du coup je ne peux pas revenir en arrière.

C'est grave ou pas que je puisse plus désinstaller Acrobat Reader 9?
0
Utilisateur anonyme
30 août 2011 à 23:03
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
grapheyes Messages postés 60 Date d'inscription vendredi 19 août 2011 Statut Membre Dernière intervention 13 février 2012 1
Modifié par grapheyes le 31/08/2011 à 10:26
J'ai bien installé Malwarebytes en le téléchargeant mais apparemment les mises à jours ne veulent pas fonctionner.

Voici le message d'erreur que j'obtiens :

"Une erreur s'est produite. Veuillez transmettre ce code d'erreur à notre équipe de support.
PROGRAM_ERROR_UPDATING (11004, 0, No address found)
Le nom demandé est valide et a été trouvé dans la base de données, mais il ne dispose pas des données associées recherchées."

J'ai essayé sur un autre PC, et là les mises à jour fonctionnaient.
Mais cela fonctionnait parce que la version de Malwarebytes n'était pas la dernière version installée. Le programme m'a ensuite informé qu'une mise à jour du logiciel était disponible, j'ai donc accepté et à partir du moment où la dernière version de Malwarebyte est installée, les mises à jour des données malware ne fonctionnent plus affichant le message d'erreur ci-dessus.


Je fais quoi?
0
Apatik Messages postés 5304 Date d'inscription mercredi 28 janvier 2009 Statut Contributeur Dernière intervention 29 mai 2016 782
31 août 2011 à 10:27
En attendant son message, essaie de faire la manip en téléchargeant Malwarebytes ici: https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/#q=malwarebyte&cur=1&url=%2F
0
Utilisateur anonyme
31 août 2011 à 12:52
essaie d'installer cette mise à jour manuelle

http://data.mbamupdates.com/tools/mbam-rules.exe
0
grapheyes Messages postés 60 Date d'inscription vendredi 19 août 2011 Statut Membre Dernière intervention 13 février 2012 1
31 août 2011 à 15:10
impossible de télécharger, ton lien ne fonctionne pas. Peut-être le mettre en zip?
0
Utilisateur anonyme
31 août 2011 à 15:35
http://dl.dropbox.com/u/21363431/fichiers/mbam-rules.zip
0
grapheyes Messages postés 60 Date d'inscription vendredi 19 août 2011 Statut Membre Dernière intervention 13 février 2012 1
31 août 2011 à 18:48
j'ai bien téléchargé et installé "mbam-rules.zip" mais lorsque j'ouvre Malwarebytes, et que je vais dans l'onglet Mises à jour, les dernières mises à jours datent toujours et encore du 7/06/2011.

Version de la bases de données : 7035.


Je fais quand même le scan ou pas?
0
Utilisateur anonyme
31 août 2011 à 20:02
oui
0
grapheyes Messages postés 60 Date d'inscription vendredi 19 août 2011 Statut Membre Dernière intervention 13 février 2012 1
1 sept. 2011 à 13:31
J'ai bien effectué le nettoyage avec Malwarebytes et après redémarrage, plus de connexion internet, par contre le ftp lui fonctionnait.

Plus on avance, plus je me dit que cela doit être un problème lié aux ports.
la connexion internet et la connexion pour le transferts FTP utilisent sans doute des ports différents et lorsque je nettoie avec malwarebytes, ou que j'effectue la manipulation avec Pre_sript, plus de connexion internet.
Enfin je dis ça en supposant....

Ci dessous le rapport de MalwareBytes :

http://www.creation-liguane.fr/mbam-log-2011-09-01--%2810-40-02%29.txt


J'ai créé un point de restauration après le nettoyage malwarebytes.
Par contre je fais quoi, je restaure mon pc avant l'étape Malwarebytes ou je le laisse comme ça sans connexion pour avancer sur le problème?
0
Utilisateur anonyme
2 sept. 2011 à 12:06
donc si je comprends bien , dès qu'on repare les dns tu n'as plus de connection...

as-tu essayé de reinitialiser les option internet suite au passage de malwarebytes pour voir si tu la récupères ?
(redemarrage recommandé)
0
grapheyes Messages postés 60 Date d'inscription vendredi 19 août 2011 Statut Membre Dernière intervention 13 février 2012 1
6 sept. 2011 à 14:49
Excuses mon retour tardif...
J'ai refait un balayage avec Malwarebytes (Mise à jour de la base de données au 7/06/2011).
J'ai bien réassayé de réinitialiser les options internet après le passage de malwarebytes mais toujours pas de connexion.

De ce fait je suis en train de réinstaller les DND SFR dans les proprétés TCP IP de ma carte réseau....

Résultat : ...
ça marche !!

Ci dessous le résultat du nettoyage malwarebytes : il y a deux éléments que je n'ai pas supprimé volontairement..
http://www.creation-liguane.fr/mbam-log-2011-09-06--%2812-43-48%29.txt
0
grapheyes Messages postés 60 Date d'inscription vendredi 19 août 2011 Statut Membre Dernière intervention 13 février 2012 1
6 sept. 2011 à 14:56
reste à voir si je récupère les MAJ windows XP à présent...
En résumé, dans tout ce qu'on a fait depuis l début, seule l'étape avec Pre_sript n'a pas fonctionné.

Si jamais je ne récupère pas les MAJ windows, on pourrait repartir peut être sur cette étape?
0
grapheyes Messages postés 60 Date d'inscription vendredi 19 août 2011 Statut Membre Dernière intervention 13 février 2012 1
6 sept. 2011 à 15:03
FANTASTIQUE !!
Je sais enfin accéder aux mises à jour WinXP!!

Reste à voir si tout se passe correctement lors de l'installation...
0
grapheyes Messages postés 60 Date d'inscription vendredi 19 août 2011 Statut Membre Dernière intervention 13 février 2012 1
6 sept. 2011 à 15:17
Une paire de mises à jours m'attendaient (53 en tout !), tout est en train de s'installer...
Pour l'instant tout se passe bien...
0