Probleme avec SVCHOST aidé moi svp !

lineman91 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
bonjour depuis quelque jour mon pc est ralenti par le fameux processus SVCHOST. J'ai beau

essayer de L'arreter il repart automatiquement apres quelque seconde... J'ai donc eu l'idée

de telecharger un programme anti-malware... Mais non ! je ne peux plus telecharger aucun

programme depuis mon internet ! il s'arretes tous avant la fin et parfois jai un beau message

du genre '' this files are corrupt..etc'' alors je me demandais si quelquun aurait la gentillesse

de me prendre sous son aile et de m'aider a regler ce probleme ... merci d'avance !!

a oui je roule sous windows 7 ...

17 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
lineman91 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
Le scan est lancer !! merci de ta reponse rapide je te reviens avec le resultat des quil est terminé !
0
PCDellHP Messages postés 160 Date d'inscription   Statut Membre Dernière intervention   8
 
0
lineman91 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
Oui mais ca date de 2007 alors pas le meme systeme dexploitation et tout ... alors ca ne fonctionne pas ..
0
lineman91 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lineman91 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Déjà, tu as des programmes parasites.
Désinstalle :
AVG Search Protect qui protège de rien.
Mega Browse
MySearchdial
OpenCandy

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
lineman91 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
Je ne trouve pas opencandy..
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok pas grave,

as-tu un fichier searchindexer.exe dans C:\Users\<tasession>AppData\Roaming\Microsoft\SystemCertificates\My\Updater

Si oui, envoie le sur http://upload.malekal.com stp
0
lineman91 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
jai fais une recherche dans windows de searchindexer.exe et il est a plusieurs endroit mais pas dans C:\Users\<tasession>AppData\Roaming\Microsoft\SystemCertificates\My\Updater !!

voici queque un de ces emplacements

C:\Windows\System32

C:\Windows\winsxs\amd64_windowssearchengine_31bf3856ad364e35_7.0.7601.17514_none_d18028273214fa77

C:\Windows\SysWOW64

C:\Windows\winsxs\wow64_windowssearchengine_31bf3856ad364e35_7.0.7601.17514_none_dbd4d2796675bc72
0
lineman91 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
est-ce potentiellement dangereux comme fichier ? que dois-je faire avec cela ? veux tu que je les envoie sur http://upload.malekal.com ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
non, désinstalle Conduit / SearchProtect aussi
refais un scan OTL et donne le rapport via pjjoint.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
lineman91 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
Je ne trouve pas Conduit mais bon je refais le scan
0
lineman91 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
0
lineman91 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
0
lineman91 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
alors as tu trouvé quelque chose ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ouaip c'est mieux.


Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Fais skip sur les détections.
Clic en haut à droite sur reports.
Vas sur http://pjjoint.malekal.com et copie/colle le contenu du rapport TDSSKiller en bas, fais envoyer.
Donne le lien du rapport pjjoint ici dans un nouveau message.


~~

Error - 2014-04-05 14:34:01 | Computer Name = Ordinateur | Source = ATIeRecord | ID = 16388
Description = ATI EEU Client event error



Faudrait voir pour mettre à jour les pilotes ATI.


~~

Faudrait lancer Process Explorer : http://www.malekal.com/2010/11/12/tutorial-process-explorer/

Double-click sur le svchost.exe qui bourinne et fais une capture d'écran.
Vas dans thread et regarde lequel va à 100%
0
lineman91 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
je suis dans threads mais je ne vois pas de pourcentage ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
trie par la colonne CPU (faut l'agrandir)
0
lineman91 Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
ca varie entre 0.01 et 0.4 environ... mais ces quoi system idle process il roule a 95 !!
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
c'est normal que system idle soit à 95%, c'est pour occupé ton processeur.
Donne un screenshot de ton svchost.exe à 100%
0