Svchost.exe residuels dans gestionnaire

Fermé
juliet - 31 oct. 2003 à 10:35
 luna421 - 17 janv. 2008 à 21:19
bonjour à tous, je me suis fais verollé par msblast et teekids, j'ai reussi à erradiquer le virus, mais je constate qu'il me reste encore 6 svchost.exe dans le gestionnaire des processus. ils sont ds SERVICE RESEAU et SERVICE LOCAL et SYSTEM pour le reste. est-ce que ce sont des traces du virus? je n'ai plus aucun probleme de deconnexions, mais je ne sais si il me reste des traces.
merci d'avance pour vos informations une bonne journée à tous!
A voir également:

72 réponses

ArcyKen Messages postés 25 Date d'inscription samedi 22 novembre 2003 Statut Membre Dernière intervention 14 mars 2005
23 nov. 2003 à 17:57
Pour plus de précisions, CONFIGGLOADER est un service qui est lancé par le fichier cart322.exe se trouvant dans le répertoire C:\WINDOWS\SYSTEM32. Toujours, si quelqu'un a des précisions, merci.

Maestro vous salut !
0
Le problème

Ce n' est pas svchost.exe qui fou la merde mais
Scvhost.exe ( le c et le v ont été changé) ou alors svch0st.exe et une fois fermé paf un winXXXX.exe s' ouffre une fois fermé paf un 05036XXX.exe ou be.exe ou tout autre nom viennent s' ajouter à la liste.

Vous allez sur secuser.com vous lancez l' antivirus extra il trouve
WORM AGOBOT .M ou une variante et boom c la berezina ca recommence...


D' ou vient le problème si on regarde bien.......


Restore ! Vos virus sont dans les repertoires de restauration,dans system32, dans les clé system via regedit, et dans les fichier temp!

Quel travail et bien oui vous devez viré vos fichiers de restauration, viré vos fichiers "temp", prendre the cleaner ou autre pour les virés des clé system lancer arpès tout cela secuser.com et leurs antivirus il ira viré les fichiers dans system32 car il ne faut pas faire de couille dans ce repertoire et en 1 fois si vous redemarrez vous etes re fait! N'oubliez pas de les supprimés de votre corbeille car même de là sa recommence.

Installé vite un antivirus le voila installé faite une sauvegarde de restauration "propre" graver le ou autre et vous voila sauvé.


J' ai été dans le meme cas que vous et la règle numéro 1 c' pas de panique decortiqué le truc ca ira tous seul.

Les aide que j' avais eu ne mon strictement rien fait de bénéfique alors autant prendre le taureau par les cornes.
0
"Quel travail et bien oui vous devez viré vos fichiers de restauration, viré vos fichiers "temp", prendre the cleaner ou autre pour les virés des clé system lancer arpès tout cela "

je vois que tu as la solution miracle mais je vois pas quels fichiers tu dois enlever des cles system? the cleaner c'est quoi
0
Bonsoir à tous ! J'ai également ce problème depuis quelques jours, et je viens de faire une analyse via Panda dont voici le résultat :

W32/Gaobot.BC.worm Désinfecté C:\WINDOWS\system32\winhlpp32.exe
W32/Gaobot.BC.worm No Désinfecté C:\WINDOWS\system32\cart322.exe
W32/Gaobot.BC.worm Désinfecté C:\WINDOWS\system32\cart322.exe.poly
J'ai du mal à comprendre vos soluces... Suis novice en ordi moâ ! Mais bon, je vais faire de mon mieux. Petit à petit, je cherche et je comprends, mais je ne veux pas de conneries... Comment puis-je désinfecter [...]cart322.exe ?
Merci beaucoup à tous.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ArcyKen Messages postés 25 Date d'inscription samedi 22 novembre 2003 Statut Membre Dernière intervention 14 mars 2005
28 nov. 2003 à 22:48
Le plus simple, tu mets cart322.exe à la poubelle. S'il refuse, tu rebootes en mode sans échec et ça devrait le faire et ton ordi se portera beaucoup mieux.

Maestro vous salut !
0
"cles system? the cleaner c'est quoi"


The cleaner te permet a la fois d' enlever les fichiers orfelin de t clé system et te permet d' allé dans regedit même avec un virus qui ferme justement cette fenetre.


Pour voir quel fichier est infecté dans tes fichiers de restauration va sur www.symantec.fr et fait un scan en ligne il te dira les fichiers infecté et tu pourras les supprimer(il te donne le chemin à suivre c:/XXX/XXX/XXX quoi de mieu ?).

Je pense pas avoir une solution miracle j' essai d' aider du mieu que je peux et si ca ma sauvé je pense que sa vous sauvera aussi.


--------------------
Reponse à Marjo

Plus facile ctrl alt del tu vas dans processus tu fermes cart322.exe tu vas dans le repertoire ou il ce trouve et tu le supprime.

Tu ne savais pas l' effacé parce que le processus était lancé.
0
Merci beaucoup Pullus pour ton aide... J'ai finalement suivi les conseils du forum. Mon PC (qui a seulement une semaine) ramait grave et je me faisais un peu de souci... J'ai juste fait une analyse via Panda, puis j'ai fait toutes les updates en ligne de XP Home + Office... J'ai également supprimé cart322.exe, et maintenant tout est OK... Je n'ai pas eu besoin de suivre la procédure de symantec qui me paraissait compliquée.
J'espère que j'ai bien éradiqué le virus !
Biz et merci encore
0
Tiens, à propos de The cleaner, j'ai essayé de le lancer mais il réclame 1Go de libre sur C:, que je n'ai pas. Quelqu'un connait un moyen de contourner ça ? (pas réussi, même en remplaçant dans la base de registres le répertoire TEMP de windows par un répertoire sur une autre partition)
0
ArcyKen Messages postés 25 Date d'inscription samedi 22 novembre 2003 Statut Membre Dernière intervention 14 mars 2005
1 déc. 2003 à 03:41
Uelques précisions que j'ai pu trouver sur le svchost.exe qui monopolise le processeur et fait que de nombreux programmes disparaissent, comme msconfig ou l'icone de l'antivirus qui disparaît lorsque l'on passe la souris dessus. Il s'agit du virus WORM_AGOBOT.AV Toutes informations à la page suivante : http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_AGOBOT.AV

Le service lancé par configgloader=cart322.exe s'appelle a3

Personnellement, après reboot en mode sans échec, dans msconfig, services, j'ai recherché ceux de fabrivant inconnu et les ai désactivé. Déjà ça permet d'avoir un ordi sain. Puis destruction des fichiers de commande de ces services de fabricant inconnu, chez moi cart322.exe et scsi.exe.
Puis nettoyage complet de la base de registre en supprimant toutes les clés se référant à a3, configgloader cart322.exe et miniport scsi.exe.
Il faut bien voir que ces fichiers qui lancent des services malveillants par svchost.exe peuvent prendre nombre de noms différents.

NE PAS SUPPRIMER svchost.exe

P.S. J'avais aussi un winlogn.exe qu'il faut supprimer.

Normalement, après désactivation des services malveillants, un scan antivirus sur toute la machine détecte les fichiers infectés qu'il suffit de détruire.


Ma config CM asus p4pe p4 2,8 windows xp pro

Maestro vous salut !
0
jcomprends rien a tes histoire ...

moi jai le virus agobot.m dans syteme32/systeme.exe
jsui un novice du pc alors si tu pouvait maider ce serait cool
merci
0
ArcyKen Messages postés 25 Date d'inscription samedi 22 novembre 2003 Statut Membre Dernière intervention 14 mars 2005
3 déc. 2003 à 19:23
A Ronaldone, le plus simple, tu rebootes en mode sans échec, tu passes ton antivirus et chaque fois qu'il rencontre un fichier infecté et te propose de le détruire, tu acceptes. Dans le tas, il devrait trouver ce fichier system.exe et peut-être d'autres.

Tous ces virus agobot (et d'autres) parviennent à l'ordi dèq u'on fait une install de windows xp et qu'on installe l'internet. Comme les fix sont pas encore installés, les virus en profitent pour s'introduire via le MSN Explorer qui est installé par défaut. Il faut donc vite installer un antivirus, désinfecter et installer les fix.

P.S. Pour rebooter en mode sans échec, tu relances la machine et tu interceptes le lancement de windows par F8, puis tu fais ton choix dans le menu.

Maestro vous salut !
0
Bonjour

J'ai un problème avec svchost.exe qui génère des erreurs dès que je suis connectée.
Déconnecté tout fonctionne bien, connecté c'est le bazar.
je suis sous windows 2000

Merci de m'aider

A bientôt
0
ArcyKen Messages postés 25 Date d'inscription samedi 22 novembre 2003 Statut Membre Dernière intervention 14 mars 2005
14 déc. 2003 à 20:55
Peux tu donner des précisions, quel genre d'erreurs. Que dit ton antivirus ? etc.

Maestro vous salut !
0
j'et lut tout vos post, meme sur plusieur forum. et j'et fait tout ce que vous avec dit donc : mise a jour windows ps1 et 2, patch windows. regcleaner. tout de chez tout, Mais mon uc es toujours a 100% -->[img]http://www.webcarpro.com/max/Upload/6280176043510_gestionaires.JPG[/img]
j'et pa de truc bizare qui ce produit comme certains d'ici, comme extinction des logiciel apres 5sec. curseur sur icone .... Je n'et rien de tout cela. Moi tout marche bien apart qu'au demarge de mon pc je ne sais rien ouvrier ! obliger d'attendre 10 minute pour que mon pc ce debloque et me l'aise ouvrir mes truc .
ps : j'et win xp pro. mit a jours.... j'et 6 svchost voir photo plus haut.
0
pajero-brian Messages postés 3714 Date d'inscription jeudi 30 mai 2002 Statut Membre Dernière intervention 20 mars 2008 72
16 déc. 2003 à 14:32
Bonjour,

42) J'ai plusieurs Svchost.exe dans mon gestionnaire de tâches. Pourquoi?
En résumé, le mot SVCHOST se décompose en deux parties: SVC pour service et HOST pour hôte. C'est un processus ou tâche au même titre que IExplore (internet) ou Msimn (OE), mais générique, à savoir que sous son nom se cache un certain nombre de services.
Un processus svchost.exe peut par exemple regrouper les tâches d'observation d'événements, de cryptage, de synchronisation de l'horloge, de gestion des thèmes, d'aide, de bascule rapide entre session, etc., en lançant les services contenus dans leurs DLL.
Au démarrage d'XP, chaque SVCHOST:
* Vérifie le contenu de la clé HKLM\Software\Microsoft\Windows NT\CurrentVersion\Svchost dont les "Valeurs de chaînes multiples" énumèrent les services à lancer.
* Consulte HKLM\System\CurrentControlSet\Services\ et ses sous-clés pour déterminer ce qu'il doit faire.

Les processus SVCHOST ne peuvent pas être arrêtés dans le gestionnaire de tâches.
On aussi voir les services contenus dans les processus SVCHOST sans passer par la base de registre:
* Ouvrir une invite de commande (touche Windows + r taper CMD ).
* Taper "tasklist /svc" (commande non dispo. dans WinXP Edition Familiale).
Parmi les lignes qui s'affichent se trouvent les fameux SVCHOST, suivi de la liste des services lancés par le processus. Une explication plus claire de chacun de ces services peut être obtenue en consultant Services dans les outils d'administration.


papy


Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté,  hi hi hi hi
0
TOUJOURS RIEN : rien a faire uc : 100% tout dit les meme erreur...

j'et lut tout vos post, meme sur plusieur forum. et j'et fait tout ce que vous avec dit donc : mise a jour windows ps1 et 2, patch windows. regcleaner. tout de chez tout, Mais mon uc es toujours a 100% -->[img]http://www.webcarpro.com/max/Upload/6280176043510_gestionaires.JPG[/img]
j'et pa de truc bizare qui ce produit comme certains d'ici, comme extinction des logiciel apres 5sec. curseur sur icone .... Je n'et rien de tout cela. Moi tout marche bien apart qu'au demarge de mon pc je ne sais rien ouvrier ! obliger d'attendre 10 minute pour que mon pc ce debloque et me l'aise ouvrir mes truc .
ps : j'et win xp pro. mit a jours.... j'et 6 svchost voir photo plus haut.
0
ArcyKen Messages postés 25 Date d'inscription samedi 22 novembre 2003 Statut Membre Dernière intervention 14 mars 2005
16 déc. 2003 à 20:46
D'après cette photo d'écran, Bryan, c'est le mscc32.exe qui mobilise le processeur (à 98%). Ce fichier ne fait pas partie de windows xp, c'est certainement un fichier créé par un de ces virus agobot. Reboote en mode sans échec (touche F8 juste avant le démarrage de windows), puis localise ce fichier par une recherche et détruis le. Tu peux auparavant passer l'antivirus car le virus peut avoir créé d'autres fichiers du même style. Après avoir détruit ce ou ces fichiers, tu peux virer de ta base de registre les clés qui font appel à ces fichiers, mais attention, manipuler la base de registre est toujours risqué !


Maestro vous salut !
0
ArcyKen Messages postés 25 Date d'inscription samedi 22 novembre 2003 Statut Membre Dernière intervention 14 mars 2005
17 déc. 2003 à 11:05
En fait, mscc32.exe ne serait pas un virus, voir l'explication sur : http://www.dualforum.com/viewtopic1939.html. Il n'empêche qu'il faut qd même virer cette saloperie au plus vite.

Maestro vous salut !
0
Mes problèmes sont que :
aucune application ne se mets en route tant que ma prise tel est branchée, y compris l'antivirus.
%Il faut que je débranch la prise et que je redemarre l'ordi pour qu'elles fonctionnent

Merci
0
bien...alors....
mon problème est bien particulier, je suis abonné au problème de svchost...j'ai déjà eu le problème, et je l'ai réglé comme un grand, mais là, c'est pas pareil!!!
svchost (et pas sCvhost ) est ouvert 3 fois dans mon gestionnaire.
je n'ai plus de son (je passe par un logiciel spécial, ma carte son est particulière...)
j'ai beau installer des trials de panda, norton, etc, il ne trouvent rien...
j'ai essayé de fixer le bug avec le patch microsoft, rien.....(le b8239580)
je ne peut faire d'update d'antivirus car je n'ai pas internet sur mon pc(sur un autre chez moi en 56k...)
donc, si kkun peut m'aider avec des exe à downloader sur internet...(pa tro gros!!)
HELP!!
ps: asus a7n8x, amd 2600+barton...
0
Les 3 (ou même plus) svchost, c'est pas de problème tant que le proc est pas mobilisé par ces bestioles. Quant au son, tu nous donnes vraiment pas beaucoup d'infos pour t'aider.
0
ma carte son est une luna 3 de chez creamware, une carte son à DSP.au demarrage, windows m'annonce que la version de mon materiel a changé, et qu'il ne peut donc pas lancer le programmes SFP ki, si il ne marche pas, fait que je n'ai pas de son...
le plus étrange dans tout ca, c'est ke ca fait 3 ans que je tourne avec la même carte son, la même version logiciel, et ke c'est la premiere fois que ce truc là arrive!!!

config:a7n8x + 2600barton , gfx 3 ti200, luna3, win 2000 pro, 256 ddr 2700...(dites moi si vous avez besoin d'autres choses...)
0
si ton prob existe depuis que t'as windows 2000, t'as deux possibilités : installer une mise à jour des logiciels de ta carte ou installer windows 2000 sans ACPI.
0
moi aussi j'ai un probleme avec ce svdhost en fait c'est agobat j'ai trouve sur le net plusieurs sites qui expliquent comment s'en debarasser mais le probleme c'est que je ne peut même pas aller dans mon gestionnaire des taches il se ferme tout de suite même chose pour les anti virus je precise que j'ai windows XP familial et que je suis un peu nul en info j'aimerai beaucoup que quelqu'un m'aide
Merci d'avance
0
Bonjour isabelka, Svchost.exe n'est pas un virus. C'est normal qu'il soit dans le gestionnaire de tâche car c'est un processus hôte pour des services s'exécutant à partir de DLLs (Dynamic-link libraries). Il est donc courant que plusieurs copies de "Svchost.exe" s'exécutent en même temps selon les applications qui sont ouvertes.
Toutefois il se peut que des effets indésirables surviennent. Ça m'est arrivé avec Windows 2000 Professionnal. Pour y remédier et après une recherche sur internet, j'ai télécharger du site de mcafee puis exécuter un programme "stinger.exe" qui scanne le disque pour vérifier s'il n'y a pas de "worms" de caché. Ensuite, un miracle est survenu et depuis tout fonctionne normalement. Je pense que ce devrait être pareil avec windows xp.

L'adresse du programme miracle: http://us.mcafee.com/virusInfo/default.asp?path=/virusInfo/virusRemoval/Stinger.asp

Good luck isabelka and Happy New Year.
0