Puis je detruire scvhost.exe

dinamob - 30 mars 2007 à 21:36
 dina - 12 avril 2007 à 09:05
'ai telecharge Wintask 5 qui m'apprend que je dois supprimer ce
svchost.exe parce qu'il a une faille et qu'il n'est pas essentiel pour mon ordi ; j'aimerai vos conseils , entendu que je ne sais absolument pas demarrer en mode sans echec , trafiquer avec le ""run " :-), reecrire , etc ..etc ..
Puis je bloquer ce processeur a l'aide de win task ?
puis je detruire ce svchost.exe ?
Je possede le win Task pour 15 jours seulement en version essai ;
mon anti virus , anti spy ,, etc n'ont rien remarque mais je trouve mon ordi bien patraque , lent , ...
Merci de vos conseils aimables et pro


Configuration: Windows XP
Mozilla 1.7.8

Silvio6 - 30 mars 2007 à 21:38
30 mars 2007 à 21:38

Non, svchost est utilisé par Windows, chaque fois qu'il en a besoin.

Cherche ton problème ailleurs.

Essaie un autre antivirus/antispyware (avg, spyware search and destroy), ajoute de la memoire, defragmente ton disque
Darkkiller - 30 mars 2007 à 21:41
30 mars 2007 à 21:41

Ne confondés pas scvhost qui est un trojan et svchost qui est un processus important au bon fonctionnement de ton ordinateur.
papynard - 30 mars 2007 à 21:46
30 mars 2007 à 21:46

Bien que je ne sois qu'un néophyte en matière d'informatique, je crois qu'il serait dangereux de supprimer svchost qui est un fichier système
Darkkiller - 30 mars 2007 à 21:47
30 mars 2007 à 21:47

Mais a ne pas confondre avec scvhost !!

papynard - 30 mars 2007 à 21:52
30 mars 2007 à 21:52
Tu as écrit scvhost.exe en titre du message et svchost dans le discussion, peux(tu confirmer lequel des deux ton Wintask 5 t'a demandé de supprimer.
Darkkiller - 30 mars 2007 à 21:55
30 mars 2007 à 21:55

Car scvhost ou svhost (qui sont infectés par le ver MyDoom)
papynard - 30 mars 2007 à 22:24
30 mars 2007 à 22:24
philae83 - 31 mars 2007 à 00:01
31 mars 2007 à 00:01

si je peux me permettre, peut être télécharger hijackthis et on verrait duquel il s'agit

* Télécharge HijackThis et poste le rapport stp

Démo en image
dinamob - 6 avril 2007 à 00:01
6 avril 2007 à 00:01
OUI; je le fais tout de suite ; je telecharge Hijack...
dinamob - 6 avril 2007 à 00:09
6 avril 2007 à 00:09
Lorsque je veux telecharher Hikack , je recois une console qui me dit qu'il y a un virus ; je ne peux donc pas telcharger highkjak ;
quelle plaie ....
Je vais essayer de le telcharger d'un autre site;
je vous remercie vraiment pour vos aides aimables et presentes ;
philae83 - 6 avril 2007 à 00:14
6 avril 2007 à 00:14

Lorsque je veux telecharher Hikack , je recois une console qui me dit qu'il y a un virus ; je ne peux donc pas telcharger highkjak ;
quelle plaie ....

la console qui te donne cette indication vient d'où ?
c'est écrit quoi exactement stp

est-ce que tu peux télécharger d'autre logiciels comme celui ci par ex
* Télécharge CCleaner.


Installe le dans un répertoire dédié.

Décoche pendant l'installation

--- les deux cases "Ajouter l'option ... "

--- Contrôler les mises à jour

--- Ajouter la Barre d'Outils Yahoo! CCleaner

* Lance Ccleaner pour un nettoyage complet.
dinamob - 6 avril 2007 à 00:18
6 avril 2007 à 00:18

J'ai telecharge hijack sur 01 ; voici le resultat de ce scann hyper rapide ..
Merci de dechiffrer pour moi ce resultat ;

Logfile of HijackThis v1.99.1
Scan saved at 01:15:02, on 06/04/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\Program Files\AntiVir PersonalEdition

C:\Program Files\Grisoft\AVG Anti-Spyware

C:\Documents and Settings\francoise\Local


R0 - HKCU\Software\Microsoft\Internet

Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet

Explorer\Main,Start Page =

R3 - URLSearchHook: (no name) - _

{5038FED1-CEFE-11D2-9E74-00A0C945A948} - (no file)
O2 - BHO: AcroIEHlprObj Class -

{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program


O2 - BHO: (no name) -

{1E81433E-C456-C592-A3C7-4D09F0AB1361} -

C:\DOCUME~1\Eden\APPLIC~1\VCRDR~1\DogSlow.exe (file

O2 - BHO: Hook Class -

{54C0674F-55D7-4F11-9A97-6650526B783B} -

O2 - BHO: SSVHelper Class -

{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program

O3 - Toolbar: &Radio -

{8E718888-423F-11D2-876E-00A0C9082467} -

O4 - HKLM\..\Run: [QuickTime Task] "C:\qttask.exe"

O4 - HKLM\..\Run: [KernelFaultCheck]

%systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunServices: [Microsoft System Checkup]

O4 - HKCU\..\Run: [Mozilla Quick Launch]

O6 - HKCU\Software\Policies\Microsoft\Internet

Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet

Explorer\Restrictions present
O9 - Extra button: (no name) -

{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program

O9 - Extra 'Tools' menuitem: Sun Java Console -

{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program

O9 - Extra button: ICQ Pro -

{6224f700-cba3-4071-b251-47cb894244cd} -

O9 - Extra 'Tools' menuitem: ICQ -

{6224f700-cba3-4071-b251-47cb894244cd} -

O9 - Extra button: ICQ Lite -

{B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program

O9 - Extra 'Tools' menuitem: ICQ Lite -

{B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program

O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0}

(France Telecom MDM ActiveX Control) -

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700}

(Windows Genuine Advantage Validation Tool) -

O16 - DPF: {21F49842-BFA9-11D2-A89C-00104B62BDDA}

(ChartFX Internet Control) -


O16 - DPF: {2A32B14F-4D29-4EA3-AC54-E9B19F436CE7}

(Scanner Class) -

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537}

(MSN Photo Upload Tool) -


O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C}

(WUWebControl Class) -


O16 - DPF: {6BEA1C48-1850-486C-8F58-C7354BA3165E}

(Install Class) -


O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1}

(ActiveScan Installer Class) -


O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8}

(Aurigma Image Uploader 3.5 Control) -

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF}

(MsnMessengerSetupDownloadControl Class) -


O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9}

(a-squared Scanner) -

O16 - DPF: {D79B6F43-F214-4E7A-9ECB-CCC8771F2416}

(LauncherV1 Class) -

O16 - DPF: {EC9C20C4-FF24-11D3-81B7-00902776CF54}

(InstallerActiveX Class) -

O16 - DPF: {F59AB0C4-3443-4551-A78F-C101F9DE0215}

(LauncherV1 Class) -

O17 -


-A94E-D4E7B80AD636}: NameServer =
O18 - Protocol: msnim -

{828030A1-22C1-4009-854F-8E305202313F} -

"C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: evenncob.dll e1.dll
O20 - Winlogon Notify: sysshtic -

C:\WINDOWS\System32\sysshtic.dll (file missing)
O23 - Service: AntiVir PersonalEdition Classic

Service (AntiVirService) - AVIRA GmbH - C:\Program

Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware

Development a.s. - C:\Program Files\Grisoft\AVG

Anti-Spyware 7.5\guard.exe
O23 - Service: Maay - Unknown owner - C:\Program


philae83 - 6 avril 2007 à 00:26
6 avril 2007 à 00:26

windows pas à jour
pas d'antivirus
pas de parefeu.

et infecté évidemment.....

commence par télécharger un parefeu ET un antivirus, après peut être qu'on pourra nettoyer qq chose

je prépare la suite
dinamob - 6 avril 2007 à 00:27
6 avril 2007 à 00:27
Ce hijack est en anglais , il est donc difficile pour moi de le configurer intelligement ;
philae83 - 6 avril 2007 à 00:35
6 avril 2007 à 00:35

Ce hijack est en anglais , il est donc difficile pour moi de le configurer intelligement

je ne te demande pas de configurer quoi que ce soit d'ailleurs et

le lien que je t'ai donné amène à hijackthis, et tu prends la version française.
sinon y a pas grand chose à faire, c'est soit
do a system scan only qui signifie faire un scan seulement
do a system scan and save log, qui veut dite que tu scannes et tu sauves le rapport
ensuite le reste je t'ai tout écrit

ca ne répond pas à l'histoire de : antivirus et parefeu absent
philae83 - 6 avril 2007 à 00:34
6 avril 2007 à 00:34
quand tu auras donc installé antivirus+parefeu,
tu pourras faire la suite

* réinstalle hijackthis correctement il ne doit pas être dans les fichiers temporaires
C:\Documents and Settings\francoise\LocalSettings\Temp\HijackThis.exe 


* Télécharge CCleaner.


Installe le dans un répertoire dédié.

Décoche pendant l'installation

--- les deux cases "Ajouter l'option ... "

--- Contrôler les mises à jour

--- Ajouter la Barre d'Outils Yahoo! CCleaner


* télécharge AVG Anti-Spyware (ewido)


* tu l'installes

* lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente


Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.


Démarrer "Exécuter…" puis Tape "services.msc" et valide par OK
la fenêtre des Services s'ouvre => vérifier dans la partie inférieure que l'onglet "Etendu" est bien sélectionné, sinon faites le.

et le chemin
C:\Program Files\Maay\maay.exe

- Dans la colonne "Nom", DOUBLE CLIQUE sur le service noté en GRAS ci dessus, pour faire apparaître "Propriétés".
- Vérifie dans "Chemin d'accès des fichiers exécutables" qu'il s'agit bien de l'emplacement souligné.
- Puis clique sur Arrêter
- Dans le menu déroulant "Type de démarrage", sélectionne "Désactivé".
- valide la modification par OK
- Ferme la fenêtre des Services.


Ouvre HijackThis---open the misc tool section>Misc tools>delete an NT service.
Dans l'invite de commande, entre : Maay


* lance hijackthis "do a system scan only" puis coche ces lignes :

R3 - URLSearchHook: (no name) - _ {5038FED1-CEFE-11D2-9E74-00A0C945A948} - (no file)
O2 - BHO: (no name) - {1E81433E-C456-C592-A3C7-4D09F0AB1361} -
C:\DOCUME~1\Eden\APPLIC~1\VCRDR~1\DogSlow.exe (file missing)
O2 - BHO: Hook Class - {54C0674F-55D7-4F11-9A97-6650526B783B} -
O4 - HKLM\..\RunServices: [Microsoft System Checkup] libsysmgr.exe
+ toutes les lignes 016
O20 - AppInit_DLLs: evenncob.dll e1.dll
O20 - Winlogon Notify: sysshtic - C:\WINDOWS\System32\sysshtic.dll (file missing)
O23 - Service: Maay - Unknown owner - C:\Program

* ferme toutes les applications ouvertes y compris internet explorer et clique sur "fix checked"


double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

C:\Program Files\Maay\maay.exe

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Yes.


Lance AVG Anti-Spyware

Clique sur le bouton Analyse (de la barre d'outils)

puis fait dans l'ordre stp. Tu sauvegardes le rapport APRES avoir mis les actions.

Puis sur l'onglet Paramètres,
sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.

Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

A la fin du scan, choisis l'option 3

"Appliquer toutes les actions " en bas.

Clique sur "Enregistrer le rapport".

Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

Poste le.

* lance Ccleaner pour un nettoyage complet

* revient avec les rapports demandés ainsi qu'un nouveau rapport hijackthis

dinamob - 6 avril 2007 à 00:48
6 avril 2007 à 00:48
Je te remercie de ton aide ; quel anti virus me conseilles tu et quel pare feu ?
Je ferai tout ce que tu demandes mais sois patient s'il te plait ;
j'ai pour l'instant desinstalle May qui ne me servait a rien ; je ne sais pas pourquoi j'avais telecharge ce programme ;
quel anti virus telecharge et quel pare feu
philae83 - 6 avril 2007 à 15:18
6 avril 2007 à 15:18

Je ferai tout ce que tu demandes mais sois patient s'il te plait ;

je serais patiente à condition que tu fasses comme demandé. SInon on va tourner en rond un moment.
Demain je suis absente toute la journée.
 je ne sais pas pourquoi j'avais telecharge ce programme ;
quel anti virus telecharge et quel pare feu

AVAST et KERIO seront parfait
tu as les liens de téléchargement et tutos
commence par ça

Djo La Force - 6 avril 2007 à 11:57
6 avril 2007 à 11:57

Comme anti virus, essaie Avast ou AVG

Pour le pare-feu, Kerio Personnal Firewall est formidable

Sinon, spybot est super aussi


philae83 - 6 avril 2007 à 15:16
6 avril 2007 à 15:16

Comme anti virus, essaie Avast ou AVG

Pour le pare-feu, Kerio Personnal Firewall est formidable

Sinon, spybot est super aussi 

spybot n'est pas un parefeu. !

dinamob - 11 avril 2007 à 20:51
11 avril 2007 à 20:51
Sinon, spybot est super aussi


La Force est comme les ordinateurs, inattendues sont ses actions.

Merci !

dinamob - 11 avril 2007 à 00:50
11 avril 2007 à 00:50
Bonsoir Philea

J'ai enfin termine ces mises aux points ; j'espere que nous ne toirnerons pas

en rond ;
merci Philea ;

<<< bonsoir,

windows pas à jour
pas d'antivirus
pas de parefeu.>>

et infecté évidemment.....

Je suis desolee Philea[83] mais je ne peux pas mettre a jour Windows , il me

semble, car la version posee dans mon ordinateur a ete a mon insue une

version pirate ; peut -etre as -tu une idee pour contourner cette defaillance


pas d'antivirus

J'ai telecharge Avira Antivir :-)

pas de parefeu.

J'ai telecharge Kelio personnal firewall:-)

J'ai a nouveau telecharge Hijackthis mais je dois le copier dans -programme

files -car il s'est a nouveau pose dans -Temp- ;

Voici tous les rapports , ci-dessous , que je peux te soumettre ce soir ;

peut -etre auras tu la gentilesse de les lire ces jours et me dire si je suis

sur la bonne voie .



Logfile of HijackThis v1.99.1
Scan saved at 01:22:48, on 11/04/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Franחaise\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.goop.co.il/emule/homepage.html
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [QuickTime Task] "C:\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\PROGRA~1\MOZILLA.ORG\MOZILLA\MOZILLA.EXE" -turbo
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{C9D7A8AB-D5DF-468B-A94E-D4E7B80AD636}: NameServer =
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe

Suite >>>>
dinamob - 11 avril 2007 à 00:54
11 avril 2007 à 00:54
AVG Anti-Spyware - Scan Report

+ Created at: 08:31:59 10/04/2007

+ Scan result:

C:\WINDOWS\system32\1171480601.exe -> Adware.BHO : Cleaned with backup (quarantined).
:mozilla.6:C:\Documents and Settings\francoise\Application Data\Mozilla\Profiles\default\gqaon9zy.slt\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
:mozilla.18:C:\Documents and Settings\francoise\Application Data\Mozilla\Profiles\default\gqaon9zy.slt\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.19:C:\Documents and Settings\francoise\Application Data\Mozilla\Profiles\default\gqaon9zy.slt\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.

::Report end


Merci de ton attention qui m'est precieuse ;

philae83 - 11 avril 2007 à 00:56
11 avril 2007 à 00:56

peut -etre as -tu une idee pour contourner cette defaillance

non aucune à ma connaissance

pas d'antivirus

J'ai telecharge Avira Antivir :-)


pas de parefeu.

J'ai telecharge Kelio personnal firewall:-) 

parfait aussi

il semblerait que c'est pas mal du tout.
Où en es tu ? ton pc tourne t il correctement maintenant ?

il faudrait aire un scan antivirus en ligne
et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.

tuto en image
