Problème important avec Svchost

Fermé
ecezel Messages postés 21 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 23 janvier 2012 - 9 janv. 2012 à 17:15
ecezel Messages postés 21 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 23 janvier 2012 - 23 janv. 2012 à 13:18
Bonjour,

j'ai depuis quelques mois un problème avec le processus Scvhost.exe qui utilise souvent (et en particulier au démarrage) 100% le l'UC, ce qui ralenti considérablement le pc et empêche toute utilisation correcte.

L'antivirus, spybot, etc, ne trouvent rien.

J'ai essayé plusieurs fois de mettre à jour le service pack sans succès...

Merci par avance pour votre aide.


A voir également:

30 réponses

Utilisateur anonyme
9 janv. 2012 à 17:55
Bonjour

On va faire une analyse de ton systéme.


* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe

***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
ecezel Messages postés 21 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 23 janvier 2012
Modifié par ecezel le 9/01/2012 à 18:19
Merci nanard4700.

Si je ne me suis pas trompé
Voici le rapport :
http://ww38.toofiles.com/fr/oip/documents/txt/9372_zhpdiag.html
0
Utilisateur anonyme
9 janv. 2012 à 18:37
Supprimes Spybot il sert a rien.

* Télécharge AdwCleaner sur ton Bureau. (Merci à Xplode)

*Double-clique sur l'icône AdwCleaner située sur ton Bureau.
*Sur la page, clique sur le bouton «Suppression»
*Laisse travailler l'outil.
*Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
===============================================

* Télécharge et installe : Malwarebyte's Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
ecezel Messages postés 21 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 23 janvier 2012
9 janv. 2012 à 19:09
Voici le rapport de AdwCleaner :

http://ww38.toofiles.com/fr/oip/documents/txt/adwcleaners2.html


Malwarebyte's Anti-Malware était déjà installé.
Je l'ai mis à jour.
Le scan est en cours...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ecezel Messages postés 21 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 23 janvier 2012
10 janv. 2012 à 00:18
Malwarebyte's Anti-Malware n'a rien trouvé.
Voici le rapport :
http://ww38.toofiles.com/fr/oip/documents/txt/mbam-log-2012-01-0919-05-40.html

Merci.
0
Utilisateur anonyme
10 janv. 2012 à 07:06
/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\

* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : Tuto Combofix
0
ecezel Messages postés 21 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 23 janvier 2012
10 janv. 2012 à 11:40
0
Utilisateur anonyme
10 janv. 2012 à 16:25
On va faire une vérification .
Post un nouveau rapport zhpdiag.
Ouvres zhpdiag et clic sur la flèche verte pour faire la mise a jour du programme.Si mise a jour installes la.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
ecezel Messages postés 21 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 23 janvier 2012
10 janv. 2012 à 18:26
Merci Nanard4700

Voici le nouveau rapport ZhpDiag (après mise à jour) :
http://ww38.toofiles.com/fr/oip/documents/txt/3775_zhpdiag.html
0
Utilisateur anonyme
10 janv. 2012 à 19:37
1/ Copie/colle les lignes suivantes en gras:
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

----------------------------------------------------------
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
O43 - CFD: 28/09/2011 - 13:16:26 - [0] --HAD- C:\Users\maud et victor\AppData\Local\V47eGKdDXFfgIKy
O43 - CFD: 09/09/2011 - 18:10:56 - [0,003] --H-D- C:\Users\maud et victor\AppData\Local\Es6OL62WJ
[HKLM\Software\AGFNExEmu]
EmptyTemp
FirewallRaz

--------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
ecezel Messages postés 21 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 23 janvier 2012
10 janv. 2012 à 19:55
Excuse moi. Je ne suis pas sur de bien comprendre.
Une fois que j'ai cliqué sur H dans Zhpfix, je colle, en dessous des lignes qui apparaissent, les lignes en gras que tu m'as donné?
0
Utilisateur anonyme
10 janv. 2012 à 20:25
tu copies le script en gras et tu ouvres zhpfix.En cliquant sur le H les lignes se colleront automatiquement.
0
ecezel Messages postés 21 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 23 janvier 2012
10 janv. 2012 à 20:31
ok... je me disais bien que les lignes se ressemblaient. ;-)
0
ecezel Messages postés 21 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 23 janvier 2012
10 janv. 2012 à 20:32
Voici le rapport :

Rapport de ZHPFix 1.12.3378 par Nicolas Coolman, Update du 10/01/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-10-01-2012-20-31-43.txt
Run by maud et victor at 10/01/2012 20:31:43
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
ABSENT Key: HKLM\Software\AGFNExEmu

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {641E5BAF-E7F1-427B-A1B7-7147D1A26D4F}

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\maud et victor\AppData\Local\V47eGKdDXFfgIKy
SUPPRIME Folder: C:\Users\maud et victor\AppData\Local\Es6OL62WJ
SUPPRIME Temporaires Windows: : 7

========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 1


========== Récapitulatif ==========
3 : Clé(s) du Registre
3 : Valeur(s) du Registre
3 : Dossier(s)
1 : Fichier(s)


End of clean in 00mn 01s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 10/01/2012 20:31:43 [1320]
0
Utilisateur anonyme
10 janv. 2012 à 22:43
C'est mieux maintenant??
0
ecezel Messages postés 21 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 23 janvier 2012
10 janv. 2012 à 23:20
Malheureusement, le pc reste très lent au démarrage.
Svchost.exe (système, service local, service réseau) utilise 100% de l'UC pendant 15 bonnes minutes.
0
Utilisateur anonyme
11 janv. 2012 à 07:02
* Télécharge OTL sur ton bureau.

* Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"


netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
explorer.exe
winlogon.exe
userinit.exe
wininit.exe
consrv.dll
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
i8042prt.sys
cdrom.sys
disk.sys
ndis.sys
tcpip.sys
mountmgr.sys
aec.sys
rasacd.sys
redbook.sys
ipsec.sys
mrxsmb10.sys
mrxsmb20.sys
termdd.sys
mrxsmb.sys
win32k.sys
storport.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
nslookup www.google.fr /c
SAVEMBR:0
CREATERESTOREPOINT



* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Héberge le ou les rapports sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles , puis copie/colle le ou les liens fournit dans ta prochaine réponse sur le forum

PS:Tu peux retrouver les rapports dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

0
ecezel Messages postés 21 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 23 janvier 2012
11 janv. 2012 à 10:11
0
Utilisateur anonyme
11 janv. 2012 à 15:53
Les 2 liens ne sont pas valides :(
0
ecezel Messages postés 21 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 23 janvier 2012
11 janv. 2012 à 22:31
0
Utilisateur anonyme
11 janv. 2012 à 22:37
Pareil...

* Pour héberger ton rapport : pjjoint.malekal.com
* Cliques sur le bouton Parcourir
* Sélectionne le fichier que tu veux héberger et cliques sur Ouvrir
* Clique sur le bouton Envoyer le fichier
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est )
* Fais un copié/collé du lien sur le forum.
0
ecezel Messages postés 21 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 23 janvier 2012
11 janv. 2012 à 22:39
Ok.
0
ecezel Messages postés 21 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 23 janvier 2012
11 janv. 2012 à 22:40
0
ecezel Messages postés 21 Date d'inscription lundi 9 janvier 2012 Statut Membre Dernière intervention 23 janvier 2012
11 janv. 2012 à 22:42
Et le deuxième.

https://pjjoint.malekal.com/files.php?id=20120111_r12w11f7v6q8

Merci pour ta patience Nanard4700!
0
Utilisateur anonyme
12 janv. 2012 à 07:11
Trop de process au démarrage.fais comme ceci.

Cliquez sur le menu Démarrer puis Exécuter et tapez simplement : msconfig

L'onglet "Démarrage" indique les programmes qui sont chargés à l'ouverture de session.Pour que ta session démarre plus vite, tu peux supprimer tous les programmes superflus, seuls doit rester ton antivirus, ton firewall et ta connexion USB.
0