Svchost.exe me prend 50% du proc tous le temp

Typi -  
 Utilisateur anonyme -
Bonjour,
Voila j ai svchost qui me prend 50% du proc.
De gestionnaire de taches, dans processus il n apparait pas, j ai pu le débusqué via l'onglet preformance et en bas moniteur de ressources la qd je clic et ouvre le sous menu proc, je vois donc cette ligne :

Svchost.exe (LocalSystemNetwokRestricted) l ID varie si je redmarre le pc.

Avast hier m as trouver un trojan que je pense avoir supprimé, enfin je pense c'etait ma prem utilisation de ce soft.et je n ai pas noté le nom exact :x

J'ai vu qu il fallait se mefié car souvent svchost.exe et une application utile diverse a windows mais je lis aussi qu il peu travailler via un virus et en particulier un trojan.

j'ai tenter Killprocess mais il ne veux pas me le tuer car il le repertorie en inconnu, et les details sont donc impossible.

Je n ai pas tester Hijack car moi ca me servirai a rien sans qqn qui sais les comprendre :)

Si qqn veux bien se penchant sur mon cas je vosu en remercie d avance
A voir également:

20 réponses

Utilisateur anonyme
 
salut typi
tu peus d'abord commencer par faire un scan avec windows defender ensuite tu peus installer antivir a la place d'avast , il trouverat plus de virus et spyware que avast.

et au pire quand rien ne va plus^^
ne t'embete pas avec toute ces manucure , tu méttras plus de temps a trouver et réparer le probleme que de mettre le dvd de vista dans l'ordi et de faire une réinstall apres formatage..
ensuite un bon parefeu un antivirus un antispyware et windows defender tu devrais etre "tranquille"

bien sur si tu possede trop de programme installé et que tu ne veus pas les réinstaller ca ne conviendra pas ma solution..
bonne chance
@+
0
Typi
 
arf on peu pas le virer ce truc qd meme au lieu de tous reinstall :x
car mon pc avant qd je fesais rien j etais a 10/20% du proc a tout casser
j'ai vu sur d autre forum parler d un soft hijack je crois qui fais un rapport et qui apprement explique la ou viens le prob mais faut s y connaitre ^^
Si qqn aurai donc une autre solution je susi prenneur :)
0
Utilisateur anonyme
 
telecharge hijack si tu veus et poste le résultat je te dirais quoi suprimer ..
pas besoin de s'y connaitre je te rassure il te suffit de lire les procéssus armé de google pour rechercher sa signification^^
tu pourrais le faire tout seul si tu voulais mais on va t'aider

telecharge hyjack ici
https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/

et poste le résultat du scan qu'on puissent l'analyser

ps/ si t'avais réinstaller ton probleme serait déja réglé^^
0
Typi
 
Et voila,

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:32:29, on 25/01/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16575)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Program Files (x86)\Razer Pro Solutions\ProClick v1.6\razerhid.exe
C:\Program Files (x86)\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files (x86)\Labtec\WebCam10\WebCam10.exe
C:\Program Files (x86)\Analog Devices\Core\smax4pnp.exe
C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files (x86)\Common Files\LogiShrd\LComMgr\LVComSX.exe
C:\Program Files (x86)\Razer Pro Solutions\ProClick v1.6\razertra.exe
C:\Program Files (x86)\Razer Pro Solutions\ProClick v1.6\razerofa.exe
C:\Program Files (x86)\Internet Explorer\ieuser.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Windows\SysWow64\Macromed\Flash\FlashUtil9e.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [razer] "C:\Program Files (x86)\Razer Pro Solutions\ProClick v1.6\razerhid.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files (x86)\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files (x86)\Labtec\WebCam10\WebCam10.exe" /hide
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files (x86)\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files (x86)\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Typi
 
Il me prend en faite 55/60 % du proc amd 64 3Go et a peu peres 200mo de ram sur 1go
Ce que je ne comprend pas, c que de processus dans le gestionnaire de tache j ai 5% du proc utilisé alors que de preformance je suis a 60/65%.
Par conter si de preformances je vais dans le moniteur de ressources la il y est car les autre svchost je les voit dans processus du gestionnaire mais eux ne prenne rien enfin au moment ou je regarde.

On dirais que le truc ce cache ca fais tres ver ou bot ou virus ca, nan ?
0
Typi
 
je réexplique car moi meme je me suis pas compris ^^ lol

Donc je dis ce svchost.exe localsystemnetwork .... je ne le vois pas deprocessus dans gestionnaire de tache, je ne le vois que en passant par moniteur de ressources de l onglet performances du gestionnaire de taches dans la fenetre processur et il ets constant entre 50/55%.

et de ce moniteur je retrouve aussi svchost en memoire vive qui me prebd 200mo
0
Utilisateur anonyme
 
je n'es pas retrouvé tout tes processus mais certain sont pas clair ca c'est sur^^ les lignes 023 sont bien chargé^^
fait un scan avec antivir
install windows defender et fait un scan
install spyware therminator et fait un scan
et apres tout ca tu refait un scan hyjack et tu le poste..
0
Utilisateur anonyme
 
0
Typi
 
j ai déja vu ce site, j ai déja fais antivir et win defender et ce n est pas dans le gestionnaire de taches via l onglet processus que je vois cette ligne.
Mais du moniteur de ressources via l onglet preformances si c'etait dans processus j aurai arreter cette ligne voir si c etait qqch d utile ou pas mais cette ligne je peux rien faire je ne la voit que et uniquement par le moniteur de ressources.
Et pourtant meme si je le vois pas de processus dans performances je voit bien un prob entre la somme des % de processus et ce que j ai en perf ( de processus j ai aditione pour un total de 5%, alors que dans performances j ai 60%(les famuex 55% dont je parle)
je n ai pas tenter spyware therminator je vais le faire meme si j y crois pas un instant c un new virus j en suis sur pas encore débusquer ni contrer. je peux essayer tout les anti-virus possible mais.....
0
Utilisateur anonyme
 
ok bon si tu veus éxactement savoir quels procéssus utilise quelle ressource , telecharge process explorer et dis nous quel procéssus bouffes toute les ressources éxactement
ici http://www.laboratoire-microsoft.org/tips-26390-Process-Explorer-V11-0-disponible.html
0
Typi
 
Arf je peux pas joindre un screen ici :x
0
Utilisateur anonyme
 
arf c'est vrai^^
poste le résultat des gros mangeur seulement..
0
Typi
 
Niquel ce petit soft merci :p

Alors je vois bien cette ligne qui me prend 50% environ et qd je laisse la souris dessus ca me dis

Services:
Connexions de suivie de lien non distribué [Trk Wks]
Connexion réseau [Netman]
Fichiers hors connexions [CscService]
gestionnaire de sessions du Gestionnaire de fenetrages [uXSms]
Générateur de points de terminaisons du service audio Windows [AudioEndpointBuilder]
Hote systeme de diagnostics [WdiSystemHost]
Services de l'assistant Compatibilité des programes [PcaSvc]
Service paneau de saisie Tablet PC [TabletInputService]
Service ReadyBoost [EMD Mgmt]
Service Enumérateurd'appreil mobile [WPDBusEnum]
Superfetch [SysMain]
0
Utilisateur anonyme
 
bah voila tu vois tu as réussi tous seul..
http://fr.internetsecurityzone.com/Entities/Netman
tue moi ca a la hache^^
0
Typi
 
je fais comment ? (roi des boulets je sais :) )
0
Utilisateur anonyme
 
tu fais clic droit sur le procéssuce en faute et tu clic google d'abord pour etre bien sur de ne pas tuer un truc important
si je me souviens bien ensuite tu clic droit sur le procéssuce véreu et tu clic "kill" ou tuer si le programme est en francais...
0
Typi
 
je peux pas le kill ni le reset ni le suspendre, et oui ca a l air qqch d important mais de la a prendre 50% du proc ...
Et j ai pas compris tu me donne un lien pour un truc netman je pensais que ce tait ca qui merdais sur la ligne svchost.exe qui prend 50% en description ce que je t ai donné au dessus je peux rien faire contre ce truc mais ce service déconne pour prendre 50%

Juste une question est ce normal qu un service svchost prenne 50%+ du proc continuellement et ca que depuis hier que j ai mis pour la premiére fois depuis 1 an un anti virus car je lager sur un jeu on-line j ai eu peur d avoir un virus j ai eu un ver de supprimé c tout et depuis les perf Pc sur le jeu ont baissé considérablement de 50%.

Je veux bien ré install mais si c'ets pour réavoir le meme prob dans une sem, car mon install a une sem la déja.
0
Utilisateur anonyme
 
perso je sais pas quoi te dire..
ce serais moi, je réinstallerais c'est chiant mais rapide en 1 heure c'est tout réinstalé et mis a jour , (je réinstall 40 go de programme tout les 2 mois)
apres tu peus essayer zone alarm qui est tres bien en firewall , antivir en antivirus et le spywareterminator qui bien praméttré te donnera de sérieus retour..
n'oublie pas les défensse windows classique et utilise firefox pas I.E et normalement tu ne devrais pas avoir de souci de ce genre
et bien sur pas d'emule si non ca sert a rien de venir poster apres, c'est normal si ca marche pas..
0
Utilisateur anonyme
 
a oui et svchost.exe c'est un procéssus windows mais il peut etre utilisé pour y logé un virus donc la seul solution c'est le formatage et la réinstall..
si tu ne peus pas le tuer, éfface tu n'as pas d'autre solution que de formater..désolé
@+
0
Typi
 
j allais dire un long message un peu piquant mais j abandonne ^^

Oui c ma faute j use emule depuis 10 ans je susi vilain !!!
Pk alors ne demandez vosu pas en prem tu use emule ? si oui beh post pas la
un forum et sois disant faite pour l entraide la ca bloc les echanges qd meme.

C pas grave sur d autre site ils en parle mieux et le sgens qui on m ont prob il arrivent a le resoudre, il y a une faille via ce processus par lequel des virus s execute sous cette dénomination.

Et en dern chose si un informaticien competant saurai repondre a cette simple question pk ce service sois disant utile et qui d habitude prend 0% du pc qd je fais rien et la il prend 50%.

En tout cas merci de ton aide, je vais chercher qqn qui si connais en systeme d exploitation windows ca sera plus simple :)

ah j avais pas calculer ton pseudo ca te vas bien blablate c'ets tout a fais l aide que ja i eu avec toi :)
dsl je susi dur et en plsu j use emule Bouhhhhhh suprimé le post !!!!
0
Utilisateur anonyme
 
sympa merci^^

ps/ t'avais pas qu'a demender alors si tu sais deja qu'il faut que tu réinstall..
0