Probleme avec SVCHOST aidé moi svp !

Fermé
lineman91 Messages postés 17 Date d'inscription samedi 5 avril 2014 Statut Membre Dernière intervention 5 avril 2014 - 5 avril 2014 à 19:19
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 6 avril 2014 à 13:38
bonjour depuis quelque jour mon pc est ralenti par le fameux processus SVCHOST. J'ai beau

essayer de L'arreter il repart automatiquement apres quelque seconde... J'ai donc eu l'idée

de telecharger un programme anti-malware... Mais non ! je ne peux plus telecharger aucun

programme depuis mon internet ! il s'arretes tous avant la fin et parfois jai un beau message

du genre '' this files are corrupt..etc'' alors je me demandais si quelquun aurait la gentillesse

de me prendre sous son aile et de m'aider a regler ce probleme ... merci d'avance !!

a oui je roule sous windows 7 ...
A voir également:

17 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
5 avril 2014 à 19:22
Salut,


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
lineman91 Messages postés 17 Date d'inscription samedi 5 avril 2014 Statut Membre Dernière intervention 5 avril 2014
5 avril 2014 à 19:33
Le scan est lancer !! merci de ta reponse rapide je te reviens avec le resultat des quil est terminé !
0
PCDellHP Messages postés 160 Date d'inscription mardi 4 mars 2014 Statut Membre Dernière intervention 30 avril 2018 8
5 avril 2014 à 19:22
0
lineman91 Messages postés 17 Date d'inscription samedi 5 avril 2014 Statut Membre Dernière intervention 5 avril 2014
5 avril 2014 à 19:24
Oui mais ca date de 2007 alors pas le meme systeme dexploitation et tout ... alors ca ne fonctionne pas ..
0
lineman91 Messages postés 17 Date d'inscription samedi 5 avril 2014 Statut Membre Dernière intervention 5 avril 2014
5 avril 2014 à 19:45
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lineman91 Messages postés 17 Date d'inscription samedi 5 avril 2014 Statut Membre Dernière intervention 5 avril 2014
5 avril 2014 à 19:49
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 5/04/2014 à 19:54
Déjà, tu as des programmes parasites.
Désinstalle :
AVG Search Protect qui protège de rien.
Mega Browse
MySearchdial
OpenCandy

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
lineman91 Messages postés 17 Date d'inscription samedi 5 avril 2014 Statut Membre Dernière intervention 5 avril 2014
5 avril 2014 à 20:00
Je ne trouve pas opencandy..
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
5 avril 2014 à 20:09
ok pas grave,

as-tu un fichier searchindexer.exe dans C:\Users\<tasession>AppData\Roaming\Microsoft\SystemCertificates\My\Updater

Si oui, envoie le sur http://upload.malekal.com stp
0
lineman91 Messages postés 17 Date d'inscription samedi 5 avril 2014 Statut Membre Dernière intervention 5 avril 2014
5 avril 2014 à 20:17
jai fais une recherche dans windows de searchindexer.exe et il est a plusieurs endroit mais pas dans C:\Users\<tasession>AppData\Roaming\Microsoft\SystemCertificates\My\Updater !!

voici queque un de ces emplacements

C:\Windows\System32

C:\Windows\winsxs\amd64_windowssearchengine_31bf3856ad364e35_7.0.7601.17514_none_d18028273214fa77

C:\Windows\SysWOW64

C:\Windows\winsxs\wow64_windowssearchengine_31bf3856ad364e35_7.0.7601.17514_none_dbd4d2796675bc72
0
lineman91 Messages postés 17 Date d'inscription samedi 5 avril 2014 Statut Membre Dernière intervention 5 avril 2014
5 avril 2014 à 20:25
est-ce potentiellement dangereux comme fichier ? que dois-je faire avec cela ? veux tu que je les envoie sur http://upload.malekal.com ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 5/04/2014 à 20:26
non, désinstalle Conduit / SearchProtect aussi
refais un scan OTL et donne le rapport via pjjoint.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
lineman91 Messages postés 17 Date d'inscription samedi 5 avril 2014 Statut Membre Dernière intervention 5 avril 2014
5 avril 2014 à 20:30
Je ne trouve pas Conduit mais bon je refais le scan
0
lineman91 Messages postés 17 Date d'inscription samedi 5 avril 2014 Statut Membre Dernière intervention 5 avril 2014
5 avril 2014 à 20:36
0
lineman91 Messages postés 17 Date d'inscription samedi 5 avril 2014 Statut Membre Dernière intervention 5 avril 2014
5 avril 2014 à 20:37
0
lineman91 Messages postés 17 Date d'inscription samedi 5 avril 2014 Statut Membre Dernière intervention 5 avril 2014
5 avril 2014 à 21:15
alors as tu trouvé quelque chose ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
5 avril 2014 à 21:23
ouaip c'est mieux.


Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Fais skip sur les détections.
Clic en haut à droite sur reports.
Vas sur http://pjjoint.malekal.com et copie/colle le contenu du rapport TDSSKiller en bas, fais envoyer.
Donne le lien du rapport pjjoint ici dans un nouveau message.


~~

Error - 2014-04-05 14:34:01 | Computer Name = Ordinateur | Source = ATIeRecord | ID = 16388
Description = ATI EEU Client event error



Faudrait voir pour mettre à jour les pilotes ATI.


~~

Faudrait lancer Process Explorer : http://www.malekal.com/2010/11/12/tutorial-process-explorer/

Double-click sur le svchost.exe qui bourinne et fais une capture d'écran.
Vas dans thread et regarde lequel va à 100%
0
lineman91 Messages postés 17 Date d'inscription samedi 5 avril 2014 Statut Membre Dernière intervention 5 avril 2014
5 avril 2014 à 21:32
je suis dans threads mais je ne vois pas de pourcentage ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
5 avril 2014 à 21:33
trie par la colonne CPU (faut l'agrandir)
0
lineman91 Messages postés 17 Date d'inscription samedi 5 avril 2014 Statut Membre Dernière intervention 5 avril 2014
5 avril 2014 à 21:40
ca varie entre 0.01 et 0.4 environ... mais ces quoi system idle process il roule a 95 !!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
6 avril 2014 à 13:38
c'est normal que system idle soit à 95%, c'est pour occupé ton processeur.
Donne un screenshot de ton svchost.exe à 100%
0