Problème svchost.exe/CIS

Résolu/Fermé
jenny131078 Messages postés 170 Date d'inscription mardi 22 mai 2007 Statut Membre Dernière intervention 23 mars 2014 - 10 janv. 2013 à 20:00
jenny131078 Messages postés 170 Date d'inscription mardi 22 mai 2007 Statut Membre Dernière intervention 23 mars 2014 - 26 janv. 2013 à 15:26
Bonjour,

J'utilise Comodo Security Internet depuis peu et régulièrement j'ai un pop-up me disant qu'une connexion entrante tente d'accéder à System. http://cjoint.com/data3/3AkuaAhSsoN.htm
Je bloque systématiquement la demande mais je ne sais pas vraiment quoi faire!!!

Au tout début de mon utilisation de Comodo, comme une andouille (oui oui vous pouvez le dire), j'ai accepté une tentative de connexion entrante vers svchost.exe!!

Ma machine subissant de gros ralentissements au démarrage et au démarrage de mes applications, je suis allée faire un tour dans les processus actifs.
J'ai constaté que svchost.exe mangeait plus de la moitié de mon CPU!! J'ai tout de suite tilté et suis allée supprimer la règle dans Comodo qui acceptait les connexions entrantes vers svchost.exe.

Depuis ma machine tourne un peu mieux mais elle rame, 5mn d'écran noir avant l'affichage de mon bureau après saisie de mon pot de passe, 5mn pour afficher une page web alors que Firefox démarre normalement...!
Pourtant svchost.exe a bien disparu des processus actifs....
Je commence à me demander si je n'ai pas attrapé quelque chose au passage mais Comodo et MBAM ne détectent rien...

Si vous avez des suggestions elles sont plus que les bienvenues!
Merci par avance

A voir également:

21 réponses

Utilisateur anonyme
10 janv. 2013 à 21:30
Bonsoir

Arrêtons d'être paranoïaque
Choisir un pare feu spécifique autre que Windows nécessite un minimum de connaissances quand aux fonctionnements des connexions qu'un PC peut avoir avec internet

Accepte cette connexion entrante

@+
5
+18 000 (j'avais pas envie de dire 19 ^^ )
0
jenny131078 Messages postés 170 Date d'inscription mardi 22 mai 2007 Statut Membre Dernière intervention 23 mars 2014 2
11 janv. 2013 à 00:39
Merci pour tes éclaircissements!
C'est pas tant si je dois accepter ou non cette connexion qui me pose le plus de soucis.
Ma paranoia entraine-t-elle aussi mes gros problèmes de lenteur et la machine qui redémarre toute seule...?! Et ce uniquement depuis mon erreur de manipulation...
Je n'y connais probablement pas grand chose c'est sûr c'est pourquoi j'utilise ce forum pour m'informer;))
0
Utilisateur anonyme
11 janv. 2013 à 07:30
Bonjour

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé,

Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

https://forums-fec.be/upload

http://pjjoint.malekal.com/

https://www.cjoint.com/

Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
1
jenny131078 Messages postés 170 Date d'inscription mardi 22 mai 2007 Statut Membre Dernière intervention 23 mars 2014 2
11 janv. 2013 à 18:13
Bonsoir et merci de ton aide
Voici le rapport ZHPDIag http://cjoint.com/data3/3Alsm6wptDp.htm
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
11 janv. 2013 à 21:41
Re

Essaye de neutraliser ton pare-feu et dis moi si tu as toujours ces ralentissements;
merci

@+
0
jenny131078 Messages postés 170 Date d'inscription mardi 22 mai 2007 Statut Membre Dernière intervention 23 mars 2014 2
12 janv. 2013 à 13:47
Bonjour,

Je l'ai même complètement désinstallé car en le neutralisant simplement cela ne changeait rien.
Et j'ai toujours mes problèmes de ralentissement :(
0
jenny131078 Messages postés 170 Date d'inscription mardi 22 mai 2007 Statut Membre Dernière intervention 23 mars 2014 2
12 janv. 2013 à 13:51
Par déduction, je ne vois que le svchost.exe...les scans anti-virus et MBAM ne donnent rien.
J'ai vu sur différents forums que je n'étais pas la seule à avoir ce genre de problèmes avec svchost.exe et que la solution proposée pour le restaurer était de faire une réparation windows...
0
Utilisateur anonyme
13 janv. 2013 à 00:25
BOnsoir

Un nouveau rapport ZHPDiag;merci

@+
0
jenny131078 Messages postés 170 Date d'inscription mardi 22 mai 2007 Statut Membre Dernière intervention 23 mars 2014 2
13 janv. 2013 à 14:02
BOnjour,

Le voici http://cjoint.com/data3/3AnobSW50VL.htm
Merci
0
Utilisateur anonyme
13 janv. 2013 à 14:42
Bonjour

Comodo est toujours actif ;-(

O4 - HKLM\..\Run: [COMODO Internet Security] . (.COMODO - COMODO Internet Security.) -- C:\Program Files\COMODO\COMODO Internet Security\cistray.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) . (.COMODO - COMODO Internet Security.) - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe => COMODO%Firewall Pro
[MD5.A9BEEECEEED407151B2846C41316B503] [APT] [COMODO Cache Builder {0FB77674-7905-4F34-A362-C5A9A26F8CF9}] (.COMODO.) -- C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe
[MD5.A9BEEECEEED407151B2846C41316B503] [APT] [COMODO Scan {F140D794-60B6-4F00-9235-D6457AA25B22}] (.COMODO.) -- C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe
[MD5.A9BEEECEEED407151B2846C41316B503] [APT] [COMODO Signature Update {B9D5C6F9-17D2-4917-8BD0-614BAA1C6A59}] (.COMODO.) -- C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe
[MD5.A9BEEECEEED407151B2846C41316B503] [APT] [COMODO Update {A6D52E4F-569B-4756-B3D8-DF217313DA85}] (.COMODO.) -- C:\Program Files\COMODO\COMODO Internet Security\cfpconfg.exe
[MD5.6EC29F783B80C6A1027E48EDC165ACC4] [APT] [COMODO Welcome {CEB54B45-2B5E-4FF5-9223-6735CD80FE69}] (.COMODO.) -- C:\Program Files\COMODO\COMODO Internet Security\cis.exe
O42 - Logiciel: COMODO Internet Security - (.COMODO Security Solutions Inc..) [HKLM][64Bits] -- {0E9AFD45-C3BA-41D1-B54B-495A22CB3409} => Comodo Internet Security
SR - | Auto 14/12/2012 3572160 | (cmdAgent) . (.COMODO.) - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe => COMODO%Firewall Pro
SS - | Demand 14/12/2012 158928 | (cmdvirth) . (.COMODO.) - C:\Program Files\COMODO\COMODO Internet Security\cmdvirth.exe



@+
0
jenny131078 Messages postés 170 Date d'inscription mardi 22 mai 2007 Statut Membre Dernière intervention 23 mars 2014 2
13 janv. 2013 à 16:37
Oui je l'ai réinstallé vu que la désinstallation n'a pas du tout changé mon problème!!
1
Utilisateur anonyme
13 janv. 2013 à 17:00
Re

je ne vois rien de particulier
Une configuration de tes programmes qui démarrent automatiquement au démarrage de ton PC .
Ton PC redémarre t' il aléatoirement

@+
0
jenny131078 Messages postés 170 Date d'inscription mardi 22 mai 2007 Statut Membre Dernière intervention 23 mars 2014 2
13 janv. 2013 à 17:15
Il me le fait plus depuis 2 jours!
J'ai quasiment désactivé tous les programmes au démarrage pour ne laisser que le stricte nécessaire.
Si tu ne vois rien de particulier en plus, je me dis que ce n'est pas un problème de virus ou autre mais plutôt un problème système...
0
Re

Tu peux toujours ouvrir un nouveau sujet dans le forum Windows


1) SX Check&Update est un outil développé par Igor51.

De nombreuses infections se propagent via des failles logiciels tels que FlashPlayer, Adobe Reader et Java. Il est donc indispensable de les maintenir à jour.
SX Check&Update permet très facilement de mettre à jour ces programmes grâce à son interface simplifiée.
SX Check&Update est compatible: Windows XP (32 / 64 bit), Vista (32 / 64 bit), 2008, Windows 7 (32 / 64 bit)




Télécharger SX Check&Update (de igor 51) sur le Bureau.


Utilisateur d'AVAST : Il vous faut désactiver les agents de protections le temps de l'exécution.

Désactiver l'Agent WEB pour que l'outil puisse correctement fonctionner.
Lancer l'outil.
Il est indispensable que l'ordinateur soit connecté à Internet afin que SX Check&Update puisse vérifier les versions des logiciels à risque.
Au menu principal, choisir l'option Rapport.
Poste moi ce rapport ;merci



2)Malwaresbytes mit à jour ne trouve rien?


@+
Actuellement à l'étranger
---------Contributeur sécurité---------
On a tous été un jour débutant dans quelque chose
0
jenny131078 Messages postés 170 Date d'inscription mardi 22 mai 2007 Statut Membre Dernière intervention 23 mars 2014 2
13 janv. 2013 à 17:54
Impossible de faire le scan!
Quand je clique sur Scan le logiciel me dit que ma version Adobe Reader n'est plus supportée et de télécharger la dernière version.
Ce que j'ai fait, ma version est à jour et il continue de me renvoyer ce message...

MBAM à jour et ne trouve rien!
0
Utilisateur anonyme
13 janv. 2013 à 18:00
Re

procédons autrement:

Pour vérifier les mises à jour logiciels à appliquer sur ton PC
https://www.flexera.com/products/operations/software-vulnerability-management.html
Divers liens te seront proposés pour les logiciels non à jour.


@+
0
jenny131078 Messages postés 170 Date d'inscription mardi 22 mai 2007 Statut Membre Dernière intervention 23 mars 2014 2
13 janv. 2013 à 18:20
Tous mes logiciels sont maintenant à jour

SX Check&Update
Lien vers le tutoriel : https://forum.security-x.fr/tutoriels-317/tutoriel-sx-checkupdate/
---
Windows Version : Windows 7 64bits
Service Pack : 1
UserName : Jenny
13/01/2013
18:21:54
version = v0.3.0
---
Windows Update Information :
AUOptions : 4
Automatically, no notification
---
Nom : COMODO Internet Security
Version : 6.0.64131.2674


---
Name : FlashPlayer Plugin FF
Version : 11.5.502.146
Flash Player Plugin FF est à jour

Name : FlashPlayer Plugin
Version : 11.5.502.146
Flash Player Plugin est à jour

Nom : Mozilla Firefox 18.0 (x86 fr)
Version : 18.0

Java Information :
Nom : Java 7 Update 10
Version : 7.0.100
Java 7 Update 10 est à jour

Nom : Adobe Acrobat X Pro - English, Français, Deutsch
Version : 10.1.5
Adobe Reader est à jour

Nom : Adobe Reader XI (11.0.01) - Français
Version : 11.0.01
Adobe Reader est à jour
0
Utilisateur anonyme
13 janv. 2013 à 18:24
Re

Télécharge DelFix de Xplode

* Lance le.
* A l'invite, [Suppression]
* Un rapport va s'ouvrir à la fin, colle le dans la réponse

Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]


@+
0
jenny131078 Messages postés 170 Date d'inscription mardi 22 mai 2007 Statut Membre Dernière intervention 23 mars 2014 2
13 janv. 2013 à 18:32
C'est fait.
Je vais tenter le forum windows comme tu me l'as suggéré.
Un grand merci d'avoir pris le temps de m'aider
0
Utilisateur anonyme
13 janv. 2013 à 18:37
Mais de rien ;-)
0
jenny131078 Messages postés 170 Date d'inscription mardi 22 mai 2007 Statut Membre Dernière intervention 23 mars 2014 2
24 janv. 2013 à 18:57
Petit retour pour ton information.
Suite à de nombreuses recherches sur le forum windows, pas mal de personnes ont le même problème que moi et n'ont pas vraiment pas trouvé de solution!!

Pour ma part c'est HOSTS Anti-PUPs/Adwares qui ralentissait énormément ma machine. Ce logiciel m'a été conseillé sur ce forum j'aurais tendance à le déconseiller du coup...
@ +
0
Utilisateur anonyme
24 janv. 2013 à 21:28
Bonsoir

je doute fort que ce fichier Host adapté ralentisse ton PC;
éventuellement ta navigation et encore ...

@+
0
Utilisateur anonyme
24 janv. 2013 à 21:52
c'est ce que j'étais en train de penser , ce programme est transparent
0