Uc 100%!!!!

gueuflat Messages postés 2 Statut Membre -  
 ed -
Bonjour tout le monde,
j' ai un pb de UC100%??? il y a le processus svchost qui s'emballe,j'ai dabord penser au virus blaster et a nachi, j' ai telecharger les fix mais ils ne trouvent rien. de plus j'ai installer norton mais il se ferme aussitot. s'il vous plait aider moi j'en peut plus mon pc rame a mort!!!!

merci d'avance... Gueuflat

41 réponses

xmo
 
G le mem probleme mais moi g pa réussi a install norton et ca me dit de desinstaller puis réinstaller mais il m'ai impossible de désintaller car pas de uninstall et selectionner tout et suprimer ca me dit k'il y a violation de partage de AVapp
0
quelqu'un qui passait par là
 
Salut,
Ayant rencontré le même problème il y a peu, vérifie voir si tu n'as pas un autre processus qui s'appelle scvhost.exe (qui est un virus) et qui est différent de svchost.exe.
Si c'est le cas, je te conseille d'aller sur www.sophos.fr et de faire une recherche avec scvhost.exe pour trouver comment le supprimer.

Bonne continuation
0
gueuflat Messages postés 2 Statut Membre
 
c bon j' ai trouver le pb c' etait le virus W32.HLLW.Gaobot.AO .
en fait il y avait dans mes processus un servicess.exe (ne pas confondre avec services.exe) j'ai terminer le processus et je l'ai supprimer dans windows/system32 j'ai pu reinstaller norton2004 et il me la mis en quarantaine.ouf!!! j'en pouvait plus.

pour ce que ca peut aider je leur conseille de faire cette manip.
A+ Gueuflat
0
Alucard-$hadow Messages postés 2 Statut Membre
 
Salut tlm, j'ai deja écrit pour ce virus, il me rend dingue lol, j'ouvre le regedit il me le ferme aussito, j'ai regardé sur tout le forum les possibilité pour ce virus jen est aucune qui marche, tout les nom de fichiers nomé sur ce forum ne sont pas chez moi, jsuis allé sur un scan virus sur le net (vus que ste connard me désactive mon fireWall et mon anti-virus, super dans pas longtemps je cerai un vrai FTp mdr) bref revenons a nos moutons quand j'ai scané, il ma trouvé le virus, yen avait même 2, ba jles est delete apres le reboot ou même avant le reboot rien avait changer, je commence a perdre patience, pourtant je m'étais vite débarrassé de blaster en trouvan ce que ste merde fesait mais la je comprend plus, ya plusieur possibilité, la plupar des soluce il te les ferme...

Enfin aider moi ¤SVP¤ c vraiment casse couille.

Merci d'avance encore une fois

@+ ALL

Alucard-$hadow
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fefefefei
 
Ben voilà j'ai choppé cette merde après avoir été prévenu par Alucard $hadow et je sais pas koi faire plz aidez moi
0
orely08 Messages postés 5 Statut Membre
 
Meme pb : UC utilisée à 100% par svchost.exe. je n'ai pas de processus scvhost.exe ni de servicess.exe.
Norton est à jour (pas de virus trouvé, ni avec fix blast!!) et j'ai moi aussi la fenetre du regedit qui se ferme tte seule automatiquement.
Que faire ???

Helpppp
0
argawaen
 
pareil que tout le monde ici !!
j'a changé de pc, à peine connecté à internet qu'une heure après j'avais ma première fenetre de redémarrage automatique de windows (comme pour blaster)
j'ai appliqué le fix de norton et blaster était visiblement à nouveau présent et a donc été supprimé
en revanche, impossible d'installer le patch correctif de MS pour la faille RPC, la fenetre se ferme automatiquement après avoir cliqué sur "j'accepte"...

et malgré tout ça, j'ai toujours le service svchost.exe qui me prend 70% ainsi que system.exe qui en prend 30%
je n'ai pas de servicess.exe ou de quelconque autre nom bizarre de services, je viens d'installer windows donc il y en a pas bcp...
chose bizarre, j'ai un antivirus (eTrust) et la maj online ne marche plus car le programme est automatiquement fermé... quand je renomme l'executable, le pgm se lance mais la maj online reste impossible...
mon regedit se ferme rapidement
tout comme la commande msconfig...
quand je veux modifier le lancement de l'appel de procédure distante (RPC) dans les services (-> outils d'administration), comme par hasard, je ne peux pas le mettre en manuel, la fenetre est grisée...

bref, moi je pense qu'on a affaire à un nouveau virus puisque j'ai fait un tour sur pas mal de forums du net (hardware.fr entre autres), certains ont le même problème que nous ici, mais aucun n'a trouvé de solutions à ce jour.
0
argawaen
 
je viens de remarquer que j'ai un processus qui s'appelle svchosts32.exe
apparement il ne correspond à rien du tout (qqun peut me confirmer ?)
seulement, impossible de le supprimer, ni dans les processus, ni le fichier, accés totalement interdit.
que faire ?
0
WhiteCrow
 
ARGAWAEN >>>>>>>> moi il portait le nom de optionman.exe dans les processus. Pareil, impossible de le supprimier, il revenait de suite. En m'y reprenant a 4 reprises, j'ai pu le virer de msconfig avant que la fenetre ne se referme. Apres le reboot, il n'etait plus dans les processus, mais s'était remis dans le msconfig en vu du prochain boot. N'etant plu dans le processus, j'ai pu le virer du disque, et enfin le revirer de msconfig. Depuis;, plus de probleme (je touche du bois).
0
argawaen
 
merci, en suivant cette méthode, je n'ai plus de problème :)

en somme pour ceux qui sont concerné, il faut :

- reperer le processus non conforme avec ctrl-alt-sup, essayer de le terminer, si on vous indique "accés refusé", c que ça doit être celui là
- executer msconfig et vite décocher la case du processus impliqué et vite cliquer sur appliquer, ceci avant que la fenetre se ferme (cad sous 2-3sec)
- redemarrer
- vérifier que svchost.exe ne prend plus toute l'UC
- rechercher le fichier responsable sur le disque dur et le supprimer
- executer regedit et supprimer toutes les clés où apparaissent le fichier en question.

ça devrait regler le pb, en tout cas, en faisant ça, j'ai pu installer mon antivirus, installer le patch correctif de MS contre la faille RPC et svchost.exe ne prend pas toute la place...
0
yoti
 
je veux bien essayer mais comment recherche t on le fichier responsable sur le DD, quel nom porte t il??
0
argawaen
 
apparement il peut porter tout un tas de nom différent (ex : svchosts32.exe chez moi, optionman.exe chez whitecrow)

le fichier sur le dd porte le même nom que le processus que tu as pu identifier
0
HELPMEMAN
 
salut a tous

moi osi g le mem problem q vous

ds prossesus
je pense que c "svchosts.exe" qui foire
donc je fé
-executer
-msconfig

et ensuite je trouve po...
fo alé ou?

c important si j sui connecter?
fo til q je fasse otre choz avant?

aider moi svp
0
argawaen
 
si tu as un processus svchosts.exe d'après ce que j'ai lu en faisant mes recherches c un vieux trojan... pas sur que ce soit le même virus mais jpense que tu dois pouvoir trouver des outils pour l'enlever.

sinon, une fois que tu es dans msconfig, tu cliques sur l'onglet démarrage et tu décoches la case correspondant à svchosts.exe
0
Fefefefei
 
Moi le problème est autrement.J'ai téléchargé le divx matrix revolution avec emule morphtext.
J'ai voulu testé le divx avec divx playa.Il se lance 5 secondes puis s'éteint divx playa est en attente avec marké www.divx.com sur fond noir.Jusque là no souci.DOnc je me dis ben c'est un fake je vais le supprimer.Dès que je veux supprimer le film il me dit que c'est impossible car il est utilisé par un processus.Et là mon UC est utilisé à 100 par le processus explorer.exe.
J'ai été en mode sans échec pour tenter de supprimer le divx sans l'avori ou vert au préalable et même chose;impossible de le supprimer car il est déjà utilisé.Moi 'jai aucun processus du nom que vous donnez qui me bouffe mon UC mais un processus explorer.exe de 130Mo minimum qaui oscille entre 98 et 100% de l'usage UC.
Voilà moi il m'est impossible de supprimer ce divx et dès que je tente mon UC est à 100%.Je peux suprimer n'importe kel autre fichier sans souci et lire tous mes autres divx (3 au total ).
Mais ça commence à me casser les bonbons cette affaire. :'(
0
geronimo
 
bonjour,

exactement la même chose ! Téléchargé Matrix revolution par le biais emule, UC 100% dans les processus. Impossible de supprimer le fichier dans Incoming de emule car "utilisé par autre processus".
Les autres fichiers sous la même racine sont supprimables. Je vais tenter ce qu'on t'a répondu.
0
pacman
 
Slu
comment tu a reussie à supprimer le fichier planteur d'Emule (Matrix) ? Moi j'exactement le mem pb.
Pacman
0
PatatorMan
 
J'ai eu exactement le même blem avec Fahrenheit 911. Symptôme tout à fait identiques !

J'ai réussi supprimer le fichier en démarrant en "Invite de commande en mode sans échec".

Là j'ai fait un del du fichier concerné et il me l'a viré.

Ouf ;-)
0
pajeg
 
Fefefefei ta merde vien d'xp, y a une manip à faire ds la base de registre,

Cela provient d'un mauvais fonctionnement de l'extension de l'interface d'extraction des propriétés des fichiers multimédia (shmedia.dll) propre à XP.

Il vous suffit donc supprimer la clef suivante au registre :

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
\{87D62D94-71B3-4b9a-9489-5FE6850DC73E}
\InProcServer32
0
dje
 
merci pour tes precieux conseil Pajeg

enfin debarassé du probleme...

CA MARCHE!!!!
0
jo
 
Bien vu man
0
ed
 
merci c super pour les daltons aussi :HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
\{87D62D94-71B3-4b9a-9489-5FE6850DC73E}
\InProcServer32 merci encore t genial
0
taoufik
 
Salut tout le monde,
je pense avoir trouvé la solution pour ce problème. (windows XP familial)

-Il faut d'abord repérer le procesus suspect (d'habitude il refuse de se terminer), chez moi c'était: svchosts32.exe
-redémarrer en mode sans échec (F8)
-exécuter "msconfig" (rassurez-vous, il ne se fermera pas automatiquement)
-dans l'onglet "Général" cocher "démarrage sélectif"
-dans l'onglet "Services", décocher l'onglet "Configuration Loader" (l'origine du mal)
-appuyer sur "Appliquer", puis "Fermer"
-Une fenêtre vous proposera de redémarrer , acceptez
-Au redémarrage, vous aurez des messages dus au mode selectif de démarrage, pour l'instant, ignorez-les
-Sur le gestionnaire de tâches, le processus suspect ne s'affiche plus. Rechercher sur votre disque le fichier exécutable correpondant au processus suspect (pour mon cas c'était dans le chemin: C:\WINDOWS\System32\) et supprimez-le.
-Exécuter la base de registre (regedit)
-supprimer les clés du programme suspect dans les deux chemins suivants:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
et
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices

-Prenez vos précautions: activez le fire-wall pour votre connexion, mettez à jour votre antivirus...

P.S. après ça tous les trucs qui ne marchaient pas à cause du processus suspect (virus), remarcheront normalement

How much knowledge have we lost in information ?
How much wisdom have we lost in knowledge ?
0
taffum
 
salut
g eu le mm bleme sauf ke moi c t msb32.exe
tu fe ctrl alt supp tu vois si tu la dans proccessus ,termine son proccessus autrement tu pourras po le supp
apres va dans c:windows/system32/msb32.exe pour le supp
0
fefefefei
 
Jajeg j'ai fait ce que tu m'as dit dès que j'ai lu ta réponse et je n'ai plus de problème now :)
0
CeSaR
 
Moi c t Cart322.exe Donc moi j ai chercher dons mon pc jlé effacé ensuite MSCONFIG et Supprim
0