A voir également:
- Processus svchost.exe
- Svchost.exe - Guide
- Processus hote windows rundll32 - Forum Virus
- Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus ✓ - Forum Windows 7
- Quest ce que Processus hôte windows(Rundll32) ✓ - Forum Logiciels
- Impossible d'obtenir le verrou de dpkg (/var/lib/dpkg/lock-frontend). il est possible qu'un autre processus l'utilise. ✓ - Forum Ubuntu
110 réponses
RideToSurvive
Messages postés
2
Date d'inscription
dimanche 16 novembre 2003
Statut
Membre
Dernière intervention
19 novembre 2003
16 nov. 2003 à 19:09
16 nov. 2003 à 19:09
HELP ME
j'ai aussi un problème avec svchost.exe il apparait 3 fois dans ma liste des processus et impossible de les supprimer!
g fait un scan de mon pc avec HijackThis! Pouvez-vous m'aider s'il vous plait? je peux vous transmettre le rapport! tenez-moi au courant!
j'ai aussi un problème avec svchost.exe il apparait 3 fois dans ma liste des processus et impossible de les supprimer!
g fait un scan de mon pc avec HijackThis! Pouvez-vous m'aider s'il vous plait? je peux vous transmettre le rapport! tenez-moi au courant!
Je ne comprends pas tout à vos explications surtout ke mon problème est depuis que j'ai installé AccessFolder, je reçois sans cesse des fenêtres de pub qui s'ouvrent automatiqueement!
Voici le code de HijackThis :
Logfile of HijackThis v1.97.6
Scan saved at 18:56:39, on 16.11.2003
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\Program Files\McAfee\McAfee VirusScan\Avsynmgr.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\Program Files\McAfee\McAfee VirusScan\VsStat.exe
C:\Program Files\McAfee\McAfee VirusScan\Vshwin32.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Program Files\McAfee\McAfee VirusScan\Avconsol.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\McAfee\McAfee VirusScan\Webscanx.exe
C:\WINNT\System32\inetsrv\inetinfo.exe
C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\Smtray.exe
C:\WINNT\system32\Promon.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\ahead\InCD\InCD.exe
C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINNT\system32\winservn.exe
C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\McAfee\McAfee VirusScan\Vsmain.exe
C:\WINNT\system32\taskmgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\DAP\DAP.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\NicoR\Virus\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {C2614DA1-D197-11d3-9765-ED762A928249} - C:\Program Files\NearSoftware\Alligator\ieho.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [Smapp] Smtray.exe
O4 - HKLM\..\Run: [Promon.exe] Promon.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\System32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Alogserv] C:\Program Files\McAfee\McAfee VirusScan\alogserv.exe
O4 - HKLM\..\Run: [Launcher] "C:\Program Files\KFH\cl\launcher.exe" /P
O4 - HKLM\..\Run: [PLoader] c:\program files\umsd tools\umsd.exe sys_auto_run C:\Program Files\UMSD Tools
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Lacs] C:\Documents and Settings\NicoR\Application Data\ohco.exe
O4 - HKCU\..\Run: [ContentService] C:\WINNT\system32\winservn.exe
O4 - HKCU\..\Run: [Adaware Bootup] C:\Program Files\Lavasoft Ad-Aware\Ad-aware.exe /Auto /Log "C:\Program Files\Lavasoft Ad-Aware\"
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Run DAP (HKLM)
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/potc_x.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/swdir.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/21a2d5aa2b87f266a205/netzip/RdxIE601_fr.cab
O16 - DPF: {6D5FCFCB-FA6C-4CFB-9918-5F0A9F7365F2} (GigexCtrl ActiveX) - http://www.gigex.com/tv/igor/gigexagent.dll
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37880.3183796296
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F2A84794-EE6D-447B-8C21-3BA1DC77C5B4} (SDKInstall Class) - http://activex.microsoft.com/activex/controls/sdkupdate/sdkinst.cab
Aidez-moi! MERCI
Voici le code de HijackThis :
Logfile of HijackThis v1.97.6
Scan saved at 18:56:39, on 16.11.2003
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG6\avgserv.exe
C:\Program Files\McAfee\McAfee VirusScan\Avsynmgr.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\Program Files\McAfee\McAfee VirusScan\VsStat.exe
C:\Program Files\McAfee\McAfee VirusScan\Vshwin32.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Program Files\McAfee\McAfee VirusScan\Avconsol.exe
C:\WINNT\System32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\McAfee\McAfee VirusScan\Webscanx.exe
C:\WINNT\System32\inetsrv\inetinfo.exe
C:\Program Files\Fichiers communs\Network Associates\McShield\Mcshield.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\Smtray.exe
C:\WINNT\system32\Promon.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\ahead\InCD\InCD.exe
C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINNT\system32\winservn.exe
C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\McAfee\McAfee VirusScan\Vsmain.exe
C:\WINNT\system32\taskmgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\DAP\DAP.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\NicoR\Virus\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ch/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {C2614DA1-D197-11d3-9765-ED762A928249} - C:\Program Files\NearSoftware\Alligator\ieho.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [Smapp] Smtray.exe
O4 - HKLM\..\Run: [Promon.exe] Promon.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\System32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Alogserv] C:\Program Files\McAfee\McAfee VirusScan\alogserv.exe
O4 - HKLM\..\Run: [Launcher] "C:\Program Files\KFH\cl\launcher.exe" /P
O4 - HKLM\..\Run: [PLoader] c:\program files\umsd tools\umsd.exe sys_auto_run C:\Program Files\UMSD Tools
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Lacs] C:\Documents and Settings\NicoR\Application Data\ohco.exe
O4 - HKCU\..\Run: [ContentService] C:\WINNT\system32\winservn.exe
O4 - HKCU\..\Run: [Adaware Bootup] C:\Program Files\Lavasoft Ad-Aware\Ad-aware.exe /Auto /Log "C:\Program Files\Lavasoft Ad-Aware\"
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Service Manager.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Run DAP (HKLM)
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/potc_x.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/swdir.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/21a2d5aa2b87f266a205/netzip/RdxIE601_fr.cab
O16 - DPF: {6D5FCFCB-FA6C-4CFB-9918-5F0A9F7365F2} (GigexCtrl ActiveX) - http://www.gigex.com/tv/igor/gigexagent.dll
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37880.3183796296
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F2A84794-EE6D-447B-8C21-3BA1DC77C5B4} (SDKInstall Class) - http://activex.microsoft.com/activex/controls/sdkupdate/sdkinst.cab
Aidez-moi! MERCI
Tu doit pouvoir definir quel processus svchst t'ennuie dans l'invite de commande en tapant tasklist /svc
Pour ma part probleme resolus avec Panda antivirus installé pour l'occasion
Pour ma part probleme resolus avec Panda antivirus installé pour l'occasion
pgriffet
Messages postés
376
Date d'inscription
lundi 20 octobre 2003
Statut
Membre
Dernière intervention
2 juin 2004
192
17 nov. 2003 à 10:51
17 nov. 2003 à 10:51
Ton Hijack est normal. Je constate simplement qu'il y a une flopée de programmes lancés au démarrage (rubrique O4) et que ça doit durer des plombes.
En ce qui concerne tes 3 processus svchost, il n'y a rien d'anormal. Je ne peux que t'inviter à regarder dans les liens ci-dessus et tu verras que c'est normal. Perso, avec XP, j'en ai 4 ou 5, cela dépend des services qui sont démarrés.
C'est quoi Access Folder, ça sert à quoi ?
Les fenêtres de pub que tu vois doivent avoir un titre, quel est le programme qui les ouvre ?
Si tu désinstalles Access Folder, est-ce que les pubs disparaissent ?
Sous XP, il y a un truc qui s'appelle "service d'affichage des messages". Il permet d'être averti de certains problèmes mais il est bien souvent détourné par des spywares qui le font alors surgir n'importe quand. J'ignore s'il existe sous 2K. Si oui, il faut alors désactiver ce service.
Démarrer -> exécuter -> services.msc
Voici ce qu'on trouve sur l'affichage des messages pour XP (voir lien plus haut)
Affichage des messages
Nom de l'exécutable : svchost.exe
Nom interne : Messenger
Description : Envoie et reçoit les messages des services d'alertes entre les clients et les serveurs. Ce service n'est pas lié à Windows Messenger
Commentaire : ce service doit être "désactivé" si vous ne souhaitez pas être submerger de publicités sur Internet, ce service a été détourné de sa fonction principale par les Webmasters peu scrupuleux ou des sites plus ou moins louches.
Pierre.
Mes sujets : http://niklish.free.fr/dossierspratiques.htm
En ce qui concerne tes 3 processus svchost, il n'y a rien d'anormal. Je ne peux que t'inviter à regarder dans les liens ci-dessus et tu verras que c'est normal. Perso, avec XP, j'en ai 4 ou 5, cela dépend des services qui sont démarrés.
C'est quoi Access Folder, ça sert à quoi ?
Les fenêtres de pub que tu vois doivent avoir un titre, quel est le programme qui les ouvre ?
Si tu désinstalles Access Folder, est-ce que les pubs disparaissent ?
Sous XP, il y a un truc qui s'appelle "service d'affichage des messages". Il permet d'être averti de certains problèmes mais il est bien souvent détourné par des spywares qui le font alors surgir n'importe quand. J'ignore s'il existe sous 2K. Si oui, il faut alors désactiver ce service.
Démarrer -> exécuter -> services.msc
Voici ce qu'on trouve sur l'affichage des messages pour XP (voir lien plus haut)
Affichage des messages
Nom de l'exécutable : svchost.exe
Nom interne : Messenger
Description : Envoie et reçoit les messages des services d'alertes entre les clients et les serveurs. Ce service n'est pas lié à Windows Messenger
Commentaire : ce service doit être "désactivé" si vous ne souhaitez pas être submerger de publicités sur Internet, ce service a été détourné de sa fonction principale par les Webmasters peu scrupuleux ou des sites plus ou moins louches.
Pierre.
Mes sujets : http://niklish.free.fr/dossierspratiques.htm
AccessFolder sert à ouvrir directement des fichiers sans passer par l'explorateur ou autre...
mais je crois que c bien depuis que g installé ce programme que les pubs viennent! mais je crois l'avoir déjà supprimé? tu sais si oui ou non en voyant le log de Hijack?
mais le problème étant ke g w2k et non XP!!!
je suis pas chez moi là mais dès que je rentre je vais essayer ce ke tu dis et je te redis! merci bonne a+
mais je crois que c bien depuis que g installé ce programme que les pubs viennent! mais je crois l'avoir déjà supprimé? tu sais si oui ou non en voyant le log de Hijack?
mais le problème étant ke g w2k et non XP!!!
je suis pas chez moi là mais dès que je rentre je vais essayer ce ke tu dis et je te redis! merci bonne a+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
RideToSurvive
Messages postés
2
Date d'inscription
dimanche 16 novembre 2003
Statut
Membre
Dernière intervention
19 novembre 2003
19 nov. 2003 à 13:19
19 nov. 2003 à 13:19
hello, ouè g trouvé le service que tu m'a dis et je l'ai arrèté!
mais est-ce qu'il s'arrrète définitivement ou il se rallume à chaque fois que je démarre mon ordi?
mais c bizarre g tjrs cette pub qui vien mais défois des des invites d'installations qui me demande si je veux installer mille conneries!!! c distribué par BetterInternet!!!
aide moi stp
mais est-ce qu'il s'arrrète définitivement ou il se rallume à chaque fois que je démarre mon ordi?
mais c bizarre g tjrs cette pub qui vien mais défois des des invites d'installations qui me demande si je veux installer mille conneries!!! c distribué par BetterInternet!!!
aide moi stp
Hier j'ai installé le sagem 800 pour une connexion Free ADSL 512 sous windows 2000. Depuis, svchost.exe génère des erreurs systèmes. Le copier-coller ne fonctionne plus... Je n'ai pas pu patcher mon ordi avec le logiciel windows ayant une version antérieur au patch proposé. Norton m'a signalé un w32.blaster.cworm mais fixBlast 1.06.6.1 ne l'a pas retrouvé.
Voici le code de HijackThis :
Logfile of HijackThis v1.97.7
Scan saved at 11:20:48, on 23/11/2003
Platform: Windows 2000 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
I:\WINNT\System32\smss.exe
I:\WINNT\system32\winlogon.exe
I:\WINNT\system32\services.exe
I:\WINNT\system32\lsass.exe
I:\WINNT\system32\spoolsv.exe
I:\WINNT\System32\CTSvcCDA.exe
I:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
I:\WINNT\System32\svchost.exe
I:\Program Files\Norton AntiVirus\navapsvc.exe
I:\Program Files\Norton Internet Security\NISUM.EXE
I:\WINNT\system32\regsvc.exe
I:\WINNT\system32\MSTask.exe
I:\WINNT\system32\stisvc.exe
I:\Program Files\Norton Internet Security\SymProxySvc.exe
I:\WINNT\Explorer.exe
I:\WINNT\wanmpsvc.exe
I:\WINNT\System32\WBEM\WinMgmt.exe
I:\WINNT\System32\mspmspsv.exe
I:\Program Files\Norton Internet Security\NISSERV.EXE
I:\WINNT\system32\ntvdm.exe
I:\WINNT\System32\spool\DRIVERS\W32X86\3\fppdis1.exe
I:\Program Files\Creative\ShareDLL\CtNotify.exe
I:\Program Files\Logitech\iTouch\iTouch.exe
I:\Program Files\Norton Internet Security\IAMAPP.EXE
I:\PROGRA~1\NORTON~1\navapw32.exe
I:\Program Files\Creative\ShareDLL\MediaDet.Exe
I:\WINNT\loadqm.exe
I:\Program Files\MSN Messenger\MsnMsgr.Exe
I:\Program Files\AOL 8.0a\aoltray.exe
I:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
K:\FinePixViewer\QuickDCF.exe
I:\OPLIMIT\ocrawr32.exe
K:\WinZip\WZQKPICK.EXE
I:\Program Files\Internet Explorer\iexplore.exe
I:\Program Files\ICQ\ICQ.exe
I:\Program Files\Internet Explorer\iexplore.exe
I:\Program Files\WinRAR\WinRAR.exe
I:\DOCUME~1\Tap\LOCALS~1\Temp\Rar$EX01.585\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.free.fr/search/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F1 - win.ini: load=I:\OPLIMIT\ocraware.exe
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - k:\AcrobatReader\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - I:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - I:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - I:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - I:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [pdfFactory Dispatcher v1] I:\WINNT\System32\spool\DRIVERS\W32X86\3\fppdis1.exe
O4 - HKLM\..\Run: [Détecteur de disque] I:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [Register MediaRing Talk] I:\Program Files\MediaRing Talk\register.exe
O4 - HKLM\..\Run: [zBrowser Launcher] I:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Disc Detector] I:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [REGSHAVE] I:\Progra~1\REGSHAVE\REGSHAVE.EXE /autorun
O4 - HKLM\..\Run: [iamapp] I:\Program Files\Norton Internet Security\IAMAPP.EXE
O4 - HKLM\..\Run: [NAV Agent] I:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [RealTray] I:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [Mirabilis ICQ] I:\Program Files\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [WinampAgent] K:\Winamp\winampa.exe
O4 - HKCU\..\Run: [MsnMsgr] "I:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunOnce: [ICQ] I:\Program Files\ICQ\ICQ.exe -trayboot
O4 - Startup: Moniteur Fax-Voix.lnk = C:\OLIFAXVX\MONITEUR.EXE
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = I:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: AOL 8.0 Icône AOL.lnk = I:\Program Files\AOL 8.0a\aoltray.exe
O4 - Global Startup: DSLMON.lnk = I:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = I:\WINNT\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: Exif Launcher.lnk = K:\FinePixViewer\QuickDCF.exe
O4 - Global Startup: Microsoft Office.lnk = K:\PUBLISHER 2002\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = K:\WinZip\WZQKPICK.EXE
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Translate (HKLM)
O9 - Extra 'Tools' menuitem: LingoWare Translator... (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Real.com (HKLM)
O12 - Plugin for .pdf: I:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://api.ehmel.hachette-multimedia.fr/ehm/includes/js/tdserver.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://imin.cvf.fr/imin_data/ocx/MDM.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37736.1099537037
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{71D70001-EAF6-4F19-A5BF-29BEE2E44F16}: NameServer = 213.228.0.212 212.27.39.2
HEPL :-) Merci d'avance de votre aide.
Voici le code de HijackThis :
Logfile of HijackThis v1.97.7
Scan saved at 11:20:48, on 23/11/2003
Platform: Windows 2000 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
I:\WINNT\System32\smss.exe
I:\WINNT\system32\winlogon.exe
I:\WINNT\system32\services.exe
I:\WINNT\system32\lsass.exe
I:\WINNT\system32\spoolsv.exe
I:\WINNT\System32\CTSvcCDA.exe
I:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
I:\WINNT\System32\svchost.exe
I:\Program Files\Norton AntiVirus\navapsvc.exe
I:\Program Files\Norton Internet Security\NISUM.EXE
I:\WINNT\system32\regsvc.exe
I:\WINNT\system32\MSTask.exe
I:\WINNT\system32\stisvc.exe
I:\Program Files\Norton Internet Security\SymProxySvc.exe
I:\WINNT\Explorer.exe
I:\WINNT\wanmpsvc.exe
I:\WINNT\System32\WBEM\WinMgmt.exe
I:\WINNT\System32\mspmspsv.exe
I:\Program Files\Norton Internet Security\NISSERV.EXE
I:\WINNT\system32\ntvdm.exe
I:\WINNT\System32\spool\DRIVERS\W32X86\3\fppdis1.exe
I:\Program Files\Creative\ShareDLL\CtNotify.exe
I:\Program Files\Logitech\iTouch\iTouch.exe
I:\Program Files\Norton Internet Security\IAMAPP.EXE
I:\PROGRA~1\NORTON~1\navapw32.exe
I:\Program Files\Creative\ShareDLL\MediaDet.Exe
I:\WINNT\loadqm.exe
I:\Program Files\MSN Messenger\MsnMsgr.Exe
I:\Program Files\AOL 8.0a\aoltray.exe
I:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
K:\FinePixViewer\QuickDCF.exe
I:\OPLIMIT\ocrawr32.exe
K:\WinZip\WZQKPICK.EXE
I:\Program Files\Internet Explorer\iexplore.exe
I:\Program Files\ICQ\ICQ.exe
I:\Program Files\Internet Explorer\iexplore.exe
I:\Program Files\WinRAR\WinRAR.exe
I:\DOCUME~1\Tap\LOCALS~1\Temp\Rar$EX01.585\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.free.fr/search/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F1 - win.ini: load=I:\OPLIMIT\ocraware.exe
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - k:\AcrobatReader\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - I:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - I:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - I:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - I:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [pdfFactory Dispatcher v1] I:\WINNT\System32\spool\DRIVERS\W32X86\3\fppdis1.exe
O4 - HKLM\..\Run: [Détecteur de disque] I:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [Register MediaRing Talk] I:\Program Files\MediaRing Talk\register.exe
O4 - HKLM\..\Run: [zBrowser Launcher] I:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Disc Detector] I:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [REGSHAVE] I:\Progra~1\REGSHAVE\REGSHAVE.EXE /autorun
O4 - HKLM\..\Run: [iamapp] I:\Program Files\Norton Internet Security\IAMAPP.EXE
O4 - HKLM\..\Run: [NAV Agent] I:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [RealTray] I:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [Mirabilis ICQ] I:\Program Files\ICQ\ICQNet.exe
O4 - HKLM\..\Run: [WinampAgent] K:\Winamp\winampa.exe
O4 - HKCU\..\Run: [MsnMsgr] "I:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunOnce: [ICQ] I:\Program Files\ICQ\ICQ.exe -trayboot
O4 - Startup: Moniteur Fax-Voix.lnk = C:\OLIFAXVX\MONITEUR.EXE
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = I:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: AOL 8.0 Icône AOL.lnk = I:\Program Files\AOL 8.0a\aoltray.exe
O4 - Global Startup: DSLMON.lnk = I:\Program Files\SAGEM\SAGEM F@st 800-908\dslmon.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = I:\WINNT\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: Exif Launcher.lnk = K:\FinePixViewer\QuickDCF.exe
O4 - Global Startup: Microsoft Office.lnk = K:\PUBLISHER 2002\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = K:\WinZip\WZQKPICK.EXE
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Translate (HKLM)
O9 - Extra 'Tools' menuitem: LingoWare Translator... (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Real.com (HKLM)
O12 - Plugin for .pdf: I:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://api.ehmel.hachette-multimedia.fr/ehm/includes/js/tdserver.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://imin.cvf.fr/imin_data/ocx/MDM.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37736.1099537037
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{71D70001-EAF6-4F19-A5BF-29BEE2E44F16}: NameServer = 213.228.0.212 212.27.39.2
HEPL :-) Merci d'avance de votre aide.
pgriffet
Messages postés
376
Date d'inscription
lundi 20 octobre 2003
Statut
Membre
Dernière intervention
2 juin 2004
192
23 nov. 2003 à 14:04
23 nov. 2003 à 14:04
Je ne vois pas de trace de blaster, ton Hijack a l'air OK. Je ne sais pas ce qui se passe. As-tu été voir dans l'observateur d'événements ?
As-tu les bons pilotes pour ton modem ?
Pierre.
Mes sujets : http://niklish.free.fr/dossierspratiques.htm
As-tu les bons pilotes pour ton modem ?
Pierre.
Mes sujets : http://niklish.free.fr/dossierspratiques.htm
Bonjour, j'ai égallement constaté ce probleme depuis un moment, en ayant marre j'ai reformat le tout (toutes les partitions etc..) réinstall XP ce matin et installé au compte goute les drivers etc... tout en verifiant si ce satanné svchost ne bouffait pas toute l'uc ... jusqu'a l'installation d'internet pas de probleme, apres 5mins d'utilisation et le seul site visité (www.telecharger.com) pour aller download KAV antivirus ... bam un des 4 svchost qui se met a bouffer l'uc ... mon pc aura donc tenu 15mins ... c'est merveilleux l'informatique.
Bon enfin je vais tenter de réparer tout ça grace aux liens que vous avez posté mais ji comprend plus rien moi a tout ça ... le virus serai rester dans la ROM ?
Bon enfin je vais tenter de réparer tout ça grace aux liens que vous avez posté mais ji comprend plus rien moi a tout ça ... le virus serai rester dans la ROM ?
En fait, je n'ai plus tous ces problèmes depuis que j'ai installé un pare-feu (zone alarm) et que j'ai décoché svdhost dans l'utilitaire de configuration système. Je te conseille de taper msconfig dans "executer" et dans l'onglet démarrage de décocher ce qui te gène. Tu redémarres l'ordi, et normalement les pbs sont terminés !
pgriffet
Messages postés
376
Date d'inscription
lundi 20 octobre 2003
Statut
Membre
Dernière intervention
2 juin 2004
192
1 déc. 2003 à 11:08
1 déc. 2003 à 11:08
Adeline nous disait :
que j'ai décoché svdhost dans l'utilitaire de configuration système
svdhost est un virus ! Fais un scan antivirus sur Secuser.com
http://www.secuser.com/outils/antivirus.htm
Pierre.
Mes sujets : http://niklish.free.fr/dossierspratiques.htm
que j'ai décoché svdhost dans l'utilitaire de configuration système
svdhost est un virus ! Fais un scan antivirus sur Secuser.com
http://www.secuser.com/outils/antivirus.htm
Pierre.
Mes sujets : http://niklish.free.fr/dossierspratiques.htm
pgriffet
Messages postés
376
Date d'inscription
lundi 20 octobre 2003
Statut
Membre
Dernière intervention
2 juin 2004
192
>
Nico
2 déc. 2003 à 18:21
2 déc. 2003 à 18:21
Lis ma réponse du 17/11 ci-dessus. Ce n'est pas le nombre de svchost qui est un problème.
Et le 16/11, j'ai donné des liens vers un site en français expliquant clairement le rôle des services, des svchost, etc.
Pierre.
Mes sujets : http://niklish.free.fr/dossierspratiques.htm
Et le 16/11, j'ai donné des liens vers un site en français expliquant clairement le rôle des services, des svchost, etc.
Pierre.
Mes sujets : http://niklish.free.fr/dossierspratiques.htm
Salut.
svchost.exe est un service, qu'il faut conserver. Il s'occupe des appels RPC, des différents gestionnaires de connexion à distance etc... On peut s'en rendre compte en ouvrant la console de services (Démarrer/Parametres/Panneau de configuration/Outils d'administration/Services).
J'ai également un processus svchost qui prend toutes les ressources, et je vais essayer un antivirus (gratuit, que j'ai trouvé sur http://files.grisoft.cz/softw/60/fe/avg6544fu_free.exe).
Si quelqu'un a une solution, elle sera bienvenue, mais je pense que l'hypothèse du virus est à retenir.
Gilles.
svchost.exe est un service, qu'il faut conserver. Il s'occupe des appels RPC, des différents gestionnaires de connexion à distance etc... On peut s'en rendre compte en ouvrant la console de services (Démarrer/Parametres/Panneau de configuration/Outils d'administration/Services).
J'ai également un processus svchost qui prend toutes les ressources, et je vais essayer un antivirus (gratuit, que j'ai trouvé sur http://files.grisoft.cz/softw/60/fe/avg6544fu_free.exe).
Si quelqu'un a une solution, elle sera bienvenue, mais je pense que l'hypothèse du virus est à retenir.
Gilles.
Il y a de fortes chances que les 4 instances soient liées aux problèmes que tu as.
A ce que j'en sais pour l'instant, les problèmes liés à svchost.exe sont causés par les vers Blaster et Raleka. Voici les différents infos que je possède à leurs sujets (infos et patch):
- patch Microsoft pour Blaster : http://support.microsoft.com/default.aspx?kbid=826955
- anti virus gratuit : http://www.grisoft.com/us/us_dwnl_free.php
- patch Microsoft pour Raleka : http://download.microsoft.com/download/e/e/1/ee171b06-ef1f-4ac9-a0ab-485f252af8fb/Windows2000-KB824146-x86-FRA.exe
J'ai entendu également que Norton Anti Virus 4 pro (downloadable sur le site Symantec avec 15 jours d'essai) reglait une partie de ces virus.
Bonne chance.
A ce que j'en sais pour l'instant, les problèmes liés à svchost.exe sont causés par les vers Blaster et Raleka. Voici les différents infos que je possède à leurs sujets (infos et patch):
- patch Microsoft pour Blaster : http://support.microsoft.com/default.aspx?kbid=826955
- anti virus gratuit : http://www.grisoft.com/us/us_dwnl_free.php
- patch Microsoft pour Raleka : http://download.microsoft.com/download/e/e/1/ee171b06-ef1f-4ac9-a0ab-485f252af8fb/Windows2000-KB824146-x86-FRA.exe
J'ai entendu également que Norton Anti Virus 4 pro (downloadable sur le site Symantec avec 15 jours d'essai) reglait une partie de ces virus.
Bonne chance.
Bonjour à tous,
J'ai aussi ce problème avec windows 2000 pro
Une fenetre m'informe:"svchost.exe a provoqué une erreur de programme, redemarrer windows"
Existe-il un moyen "simple" pour regler mon problème.
Je suis une mamy qui s'accroche les mots trop techniques me font peur.
J'ai trouvé ce processus dans le gestionnaire des taches mais que faire ?
Pouvez-vous m'aider ?
merci
J'ai aussi ce problème avec windows 2000 pro
Une fenetre m'informe:"svchost.exe a provoqué une erreur de programme, redemarrer windows"
Existe-il un moyen "simple" pour regler mon problème.
Je suis une mamy qui s'accroche les mots trop techniques me font peur.
J'ai trouvé ce processus dans le gestionnaire des taches mais que faire ?
Pouvez-vous m'aider ?
merci
Concernant voter problème en particulier, il semble que cela soit du au virus Blaster ou a l une de ses variantes. Il faut installer un patch Microsoft (http://download.microsoft.com/download/0/1/f/01fdd40f-efc5-433d-8ad2-b4b9d42049d5/Windows2000-KB823980-x86-ENU.exe).
Cependant, ce patch ne fonctionne qu'avec un service pack 3 (ou 4)
On peut télécharger le programme d'installation du Service Pack 4 depuis les serveurs Microsoft :
http://www.microsoft.com/windows2000/downloads/servicepacks/sp4/default.asp
Le problème de cette installation est qu'elle nécessite d'être connecté durant tout le processus d'installation du Service Pack. En fait, on télécharge d'abord un petit programme qui va ensuite se reconnecter sur un serveur Microsoft et qui va télécharger le Service Pack.
On peut également trouver les services pack sous forme de fichier directement téléchargeables et executables ensuite en local (site softwarepatch.com):
http://www.softwarepatch.com/windows/index.html
Pour retirer le virus, j'ai lu sur un news group que le Norton AntiVirus 2004 Professional fonctionnait contre ces virus. Il faut donc l'installer (il necessite un service pack 2, 3 ou 4)
Une fois le service pack installé, il reste à installer Norton Anti Virus :
http://nct.digitalriver.com/0001/
Je n'ai pas encore essayé cette solution, mais je vais tester ce soir. Il se peut cependant que le virus empêche l'execution de l'anti-virus, c'est-à-dire qu'il le stoppe au bout de quelques secondes. Dans ce cas, il faut essayer de redémarrer son ordinateur en mode sans echec (appuyer sur F8 au démarrage de Windows 2000 et selectionner "Mode sans Echec"). Comme cela, le virus ne se chargera pas. En revanche, il se peut que, du fait du nombre réduit de couleurs prises en charge par le système (en fonction de la carte vidéo installée et utilisée par Windows en mode sans echec), le programme d'install fasse une erreur. On verra....
Bonne chance.
Cependant, ce patch ne fonctionne qu'avec un service pack 3 (ou 4)
On peut télécharger le programme d'installation du Service Pack 4 depuis les serveurs Microsoft :
http://www.microsoft.com/windows2000/downloads/servicepacks/sp4/default.asp
Le problème de cette installation est qu'elle nécessite d'être connecté durant tout le processus d'installation du Service Pack. En fait, on télécharge d'abord un petit programme qui va ensuite se reconnecter sur un serveur Microsoft et qui va télécharger le Service Pack.
On peut également trouver les services pack sous forme de fichier directement téléchargeables et executables ensuite en local (site softwarepatch.com):
http://www.softwarepatch.com/windows/index.html
Pour retirer le virus, j'ai lu sur un news group que le Norton AntiVirus 2004 Professional fonctionnait contre ces virus. Il faut donc l'installer (il necessite un service pack 2, 3 ou 4)
Une fois le service pack installé, il reste à installer Norton Anti Virus :
http://nct.digitalriver.com/0001/
Je n'ai pas encore essayé cette solution, mais je vais tester ce soir. Il se peut cependant que le virus empêche l'execution de l'anti-virus, c'est-à-dire qu'il le stoppe au bout de quelques secondes. Dans ce cas, il faut essayer de redémarrer son ordinateur en mode sans echec (appuyer sur F8 au démarrage de Windows 2000 et selectionner "Mode sans Echec"). Comme cela, le virus ne se chargera pas. En revanche, il se peut que, du fait du nombre réduit de couleurs prises en charge par le système (en fonction de la carte vidéo installée et utilisée par Windows en mode sans echec), le programme d'install fasse une erreur. On verra....
Bonne chance.
J'ai exactement le meme pb avc svchost.exe. Le pb c'est que je ne peux meme pas installer le patch, car on me dit d'installer d'abord un pack service 2 (que j'ai telechargé mais que je ne peux pas installer !!!). Même en mode sans échec j'arrive pas à installer ce pack 2! Que faire ???
Merci
Merci
Merci a slow pour arretter un programme au démarrage comme svchost c simple:
executer--->msconfig----->démarrage et décocher le programme concerné,redemarrer l'ordi,ensuite le supprimer
c simple et ca passe + de messages d'erreurs
executer--->msconfig----->démarrage et décocher le programme concerné,redemarrer l'ordi,ensuite le supprimer
c simple et ca passe + de messages d'erreurs
Merci a slow pour arretter un programme au démarrage comme svchost c simple:
executer--->msconfig----->démarrage et décocher le programme concerné,redemarrer l'ordi,ensuite le supprimer
c simple et ca passe + de messages d'erreurs
executer--->msconfig----->démarrage et décocher le programme concerné,redemarrer l'ordi,ensuite le supprimer
c simple et ca passe + de messages d'erreurs
François1357
Messages postés
15
Date d'inscription
jeudi 4 décembre 2003
Statut
Membre
Dernière intervention
14 décembre 2003
5 déc. 2003 à 05:43
5 déc. 2003 à 05:43
salut!
Une piste ? sur les 4 ou 5 svchost qui tournent, un seul nous emm*** ! La preuve: en mode sans échec, il manque à l'appel deux svchost, et le CPU tourne normalement. La saloperie est donc surement dans le svchost qui ne démarre pas en sans échec, mais je ne sais pas le localiser pour lui faire péter le caisson !!! as-tu des tuyaux ? bye, @ +
Une piste ? sur les 4 ou 5 svchost qui tournent, un seul nous emm*** ! La preuve: en mode sans échec, il manque à l'appel deux svchost, et le CPU tourne normalement. La saloperie est donc surement dans le svchost qui ne démarre pas en sans échec, mais je ne sais pas le localiser pour lui faire péter le caisson !!! as-tu des tuyaux ? bye, @ +
svshost.exe est un virus
soluce : mse -> supprimer fichier : cart322.exe
et voila
soluce : mse -> supprimer fichier : cart322.exe
et voila
j'attrap' svchost, mon processeur tourne au maximum, que signifie ta soluce: mse. Aidez moi mon ordi est fatigué, ou est ce que je peux trouver un anti virus gratuit et pas une démo ou une version temporaire, merci. En mode sans echec j'ai réussi a supprimer svchost mais mon ordi est parti dans un sale tripe j'ai du réinstaller et svochst est revenu
J'ai réussi à m'en débarasser avec MSCONFIG.EXE (telechargeable sur http://www.perfectdrivers.com/howto/msconfig.html).
Tu lances MSCONFIG, et tu vas dans l'onglet 'Services'. Là, tu cliques la case 'Cacher les services non Micorsoft'. Tu devrais voir apparaître plusieurs services, dont un dont le constructeur est inconnu. Tu le décoches, et il ne se lancera plus au démarrage.
Gilles.
Tu lances MSCONFIG, et tu vas dans l'onglet 'Services'. Là, tu cliques la case 'Cacher les services non Micorsoft'. Tu devrais voir apparaître plusieurs services, dont un dont le constructeur est inconnu. Tu le décoches, et il ne se lancera plus au démarrage.
Gilles.
ettelra
Messages postés
5
Date d'inscription
vendredi 5 décembre 2003
Statut
Membre
Dernière intervention
20 décembre 2003
8 déc. 2003 à 18:37
8 déc. 2003 à 18:37
Bonsoir Gilles,
impossible d'avoir la page précise du site je n'ai que la page d'accueil "perfectdrivers.com
impossible d'avoir la suite: /howto/msconfig.htlm,
Comme je ne suis pas douée en anglais, je ne sais pas ou trouver "msconfig"à partir de la page d'accueil
SOS
impossible d'avoir la page précise du site je n'ai que la page d'accueil "perfectdrivers.com
impossible d'avoir la suite: /howto/msconfig.htlm,
Comme je ne suis pas douée en anglais, je ne sais pas ou trouver "msconfig"à partir de la page d'accueil
SOS
16 nov. 2003 à 19:18
-= Fu Xuen =-