Probleme..7 SVCHOST.EXE..windows bloque 1!WTF

Résolu
Bonjours,
J'ai comme 5 SVCHOST.EXE qui run (et qui en demande kand mm gros a mon processeur....et je sais po pk......
AIDER MOI...........

pic:

<a href="http://www.imagehoop.com svchost.JPG" target="_blank"><img src="http://www.imagehoop.com svchost.JPG" border="0"></a>
Image lien direct: http://www.imagehoop.com svchost.JPG

MErci
--
___......---^^^www.memberofgravitypkteam.com^^^---......___
Le québec c la place que jai choisi, its the place to be, Fier de mon coin que jappele mon pays! 
Configuration: Windows XP
Internet Explorer 7.0

15 réponses

  1. Apprend à faire des phrases compréhensibles ça aiderait c'est sûr !
    16
    1. Bonsoir,
      Qu'entends-tu par grosse consomation (sur la totalité des svchost et en mo) ?
      En avoir 5 ou 6 est normal, il s'agit d'hôtes pour la gestion des processus utilisant des librairies (dll) donc vitaux pour windows et les applications.
      1
      1. (tu A TU CHECKER LE PRINTSCREEN QUE JAI PRIS.....)

        De plus...windows ma demader si il devait continuer a bloquer le programe....(donc se netais surement pas un programme windows....)
        (va voir...yen a un qui n'est pAS en majuscule..et je trouve sa bizarre...)

        merci a lavance
        0
    2. Télécharge VundoFix
      ---> http://www.atribune.org/ccount/click.php?id=4

      Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..

      double clic dessus choisis "start for vundo"
      attends quelques minutes, quand le scan est terminé clic sur "remove vundo"
      un message te demandera si tu veux supprimes les fichiers sur "yes"
      Quand il a terminé, clic sur "yes" ton ordinateur devrait redemarrer si non, fais le par toi même
      Une fois qu'il a redémarré colle le rapport C:\vundofix.txt et un nouveau rapport hijackthis stp
      1
      1. Bonjour,
        J'ai aussi un petit probleme avec svchost.exe! il se lance au demarage mais avec mon antivirus sa devrait bloquer l'acces...
        Bref passons a l'autre probleme, a chaque fois que je demarre mon PC il y a le nom de "VTTRAY.exe' qui apparait je pense que sa fait partie de l'erreur généré par Isass.exe(et oui je suis aussi passer par la mais grace aux topic je l'ai supprimer ^^) et je n'arrive pas a l'enlever.

        Quelqu'un aurai une petite idée sur le ficier "VTTRAY.exe" ?

        Merci pour la réponse :)
        1
        1. loverskater... pélo , en plus j'suis sur t'es pas foutu de mettre un heel back ou un switch tré mdr
          1
          1. Bonsoir

            Il n'y a rien d'anormal, puis évite les majuscules please !
            0
            1. Tu dit qui a rien danormal...en pasant c pas nrmale....sa fais un 2iem svchost.exe quil bloque et comme par magie...mon comp tape le 100% en tou temps....donc jai faite un scan ak spybot..et javais bien trop de svchost.exe, oui jai 2 virise font passr pour des prosecus windows et qui me font poper des pop-up men tempssi tu dit qui a rien...alors laisseles autres faire(a moin que tu sache comment réglé mon probleme
              -- a
              ___......---^^^www.memberofgravitypkteam.com^^^---......___
              Le québec c la place que jai choisi, its the place to be, Fier de mon coin que jappele mon pays! 
              0
          2. Merci de ton aide, je fais sa tout de suite.....en passant, jai vu ça:

            O4 - HKLM\..\Run: [Install.exe] C:\WINDOWS\svchost.exe

            dans mon scan...et sbybot essai de l'enlever sa fait 3 fois apres un redémarage systeme.....donc est-ce que je devrai e cocer et faire un fix check?!
            0
            1. Jai jaite ton scan avec vundo (merci a atribune.org) il ma enlever beaucoup de dll 1 periste, c'est mlikige.dll qui est....impossible a enlever (apres 3 scan et reboot....rien a faire...sa me dit (au demarage) que le fichier n'est pas possible a enlever...donc apuyer pur redemarer....)

              Et en plus mes pop-up sonencore la.................. =( =@
              0
              1. Bonjour,
                Bonjour à tous je suis nouveau ici et je sais pas si c'est là qu'il faut poster ce message, toujours est il que j'ai un souci avec un messsage d'erreur récurent. Au bout de 15 minute apres le demarage de mon pc svchost.exe me signale une erreur et si je fais annuler ou ok ma carte son ou internet disfonctionne.
                Qu'elqu'un peut il m'aider svp
                0
                1. Bon, d'après moi, post un nouveau topic(sujet). Je ne suis pas assez callé en prossesus ou virus....(c'est pour cela que j'ai posté ce topic...)

                  donc, va sur l'index du forum lien https://forums.commentcamarche.net/forum/ .
                  Ensuite, va dans la section virus/sécurité et descned en bas completement, il ne te reste qu'a expliquer ta situation.

                  Quelqu'un va surement t'aider dans peu de temps....

                  (un truc: marque un titre que attire l'oeil, sans majuscule bien sure....mais a par sa....suis ce qu'il te disent de faire et ton probleme va etre reglé rapidement

                  Loverskater.
                  0
                  1. Bonjour,
                    je suis vraiment emmerdé depuis quelques jours. J'ai un virus ou je sais pas quoi qui m'indique à l'allumage de mon PC:
                    svchost:
                    impossible d'écrire sur autorun disque G (ou H)
                    ça s'affiche à l'infini, c'est très très chiant et j'ai peur de finir par perdre des données ou endommager mon PC
                    j'ai essayer nombre d'anti virus et autres petits trucs qu'ai pu trouver sur les forum:(spyware...)
                    Je suis au Burkina faso et ici ça ne déborde pas d'informaticien.
                    Un petit coup de main serait vraiment le bien venu
                    merci
                    benj
                    0
                    1. Désole....je perdais toujours le contact ak la page web..donc impossible d'écrire corectement....(je ne pouvait pas effacer et javais de la misère a taper quelques mot(je faisait un lettre a la fois)

                      scan hijackthis

                      Logfile of HijackThis v1.99.1
                      Scan saved at 13:13:54, on 03/06/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16441)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\WINDOWS\Mixer.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\WINDOWS\system32\RUNDLL32.EXE
                      C:\WINDOWS\system32\rundll32.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Documents and Settings\Samuel Moreau\Bureau\Scanner.exe.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                      O2 - BHO: (no name) - {1c6c0710-aae7-4ace-aa71-414d3af4c2c3} - C:\WINDOWS\system32\scecp50.dll
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                      O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                      O2 - BHO: (no name) - {C9905EF0-610F-4404-9030-A3F345D069F5} - (no file)
                      O2 - BHO: (no name) - {DEBEB52F-CFA6-4647-971F-3EDB75B63AFA} - C:\WINDOWS\system32\tmp8.tmp.dll
                      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [Install.exe] C:\WINDOWS\svchost.exe
                      O4 - HKLM\..\Run: [setup] rundll32.exe "C:\WINDOWS\efdddd.dll",realset
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                      O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxmk142KNCA
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                      O11 - Options group: [INTERNATIONAL] International*
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://craziestcreature.spaces.live.com//PhotoUpload/MsnPUpld.cab
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                      O16 - DPF: {68BCE50A-DC9B-4519-A118-6FDA19DB450D} (Info Class) - http://www.blizzard.com/support/includes/cabs/si.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O16 - DPF: {CD995117-98E5-4169-9920-6C12D4C0B548} (HGPlugin9USA Class) - http://gamedownload.ijjimax.com/gamedownload/dist/hgstart/HGPlugin9USA.cab
                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O20 - AppInit_DLLs: c:\windows\system32\mljkige.dll
                      O20 - Winlogon Notify: scecp50 - C:\WINDOWS\SYSTEM32\scecp50.dll
                      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

                      Si quelqu'un vois quelque chose d'anormal, sites moi le merci! (je dis sa parce que il y a des pop-up qui se rouvre tous les 10 secondes et les prossecus inactif de mon ordi prennent pour 98% de mon processus)

                      (je dis sa parce que il y a des pop-up qui se rouvre tous les 10 secondes et les prossecus inactif de mon ordi prennent pour 98% de mon processus) (les pop-up sont: <<Win a playstation 3>>, <<sreensaver.com>>, un anti-virsu(donc jai oublier le nom), et un <<musicplustv.cm>>, et <<jack9tv.com>> et quelque autres que je ne me souvien pas du nom)
                      -1
                      1. Bonjour,

                        La prochaine fois quUn message de ce type est écrit.....LI LE...je suis un peu taner lol :P, c'est pas la premiere fois que je post un message comme sa....sa doit faire au moin 10........alors li, et créé un nouveau post dans section virus sécurité

                        cordialement
                        Loverskater!

                        BOn 2 chose a expliquer.......NE POST PAS DANS UN SUJET VIEU DE 2 ANS...comme celui çi....alors regarde toujours quand le premier message a été poster....et le dernier...(si le dernier est récent regarde plus haut...c'est peut etre quelqun qui a fait comme toi)

                        Un topic de 2 and ne se feras pas repondre.....moi c'est parce que j'active les reponse par mail....

                        Pour svchost...C'est un programme normal....a ne pas suprime....moi c'etais un virus car windows le bloquais...donc essayait d'accéder a internet(spyware)......

                        A par ça, ton vttray.exe est un processus normal....mais tu dit qu'il tapparait au demarrage??? un message derreur ou tu regarde dans les processus.....??????????

                        MAIS A LA PLACE, LA PROCHAINE FOIS.....UN NEW TOPIC....si tu est sure davoir un virus hey bien....met un nom du style virus....si tu N'est PAS sure.....alors nettoyage de ton pc...ou autre....

                        sincérement, loverskater

                        EDIT: ENPLUS....le probleme est résolu et personne na répondu depuis un bout...alors la prochaine fois...new topic.....ou parle dans un sujet....MAIS ACTIF!
                        -2
                        1. J'ai l'impression de parler pour rien par moment !
                          J'ai perdu ma patiente avec toi, quelqu'un d'autre que moi t'aidera

                          Ciao
                          -3
                          1. BOn 2 chose a expliquer.......NE POST PAS DANS UN SUJET VIEU DE 2 ANS...comme celui çi....alors regarde toujours quand le premier message a été poster....et le dernier...(si le dernier est récent regarde plus haut...c'est peut etre quelqun qui a fait comme toi)

                            Un topic de 2 and ne se feras pas repondre.....moi c'est parce que j'active les reponse par mail....

                            Pour svchost...C'est un programme normal....a ne pas suprime....moi c'etais un virus car windows le bloquais...donc essayait d'accéder a internet(spyware)......

                            A par ça, ton vttray.exe est un processus normal....mais tu dit qu'il tapparait au demarrage??? un message derreur ou tu regarde dans les processus.....??????????

                            MAIS A LA PLACE, LA PROCHAINE FOIS.....UN NEW TOPIC....si tu est sure davoir un virus hey bien....met un nom du style virus....si tu N'est PAS sure.....alors nettoyage de ton pc...ou autre....

                            sincérement, loverskater

                            EDIT: ENPLUS....le probleme est résolu et personne na répondu depuis un bout...alors la prochaine fois...new topic.....ou parle dans un sujet....MAIS ACTIF!
                            -3