Scvhost.exe

coucou -  
 jvg -
Bonjour

Voila mon probleme:

Lorsque je lance mon pc (windows xp) ,une fenetre s 'ouvre :

C:\WINDOWS\system32\scvhost.exe

et ca boucle sur des
flushed DNS cache
trying to connect to ..failed

c quoi tout ce baratin et j ai l 'impression que c'est ca qui m 'empeche de me connecter !
merci

25 réponses

anouar
 
coucou coucou là a parament tu a un firwall (pare feu) et c'est lui qui demande l'arret de cet application mais il faudra toujours l'autoriser
0
coucou
 
Merci de ta reponse

cela signifie que je doit irer le pere feu par exemple et j aurais plus ce bleme?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
attention
scvhost.exe =virus
svchost.exe=pas touche
0
anouar
 
re bonjours :::tout a fait oui ou bien si le pare feu te demande quoi que se soit sur scvhost.exe tu fait toujours autoriser
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
non non non
scvhost.exe =virus
0
scarfaces Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
 
juste pour te dire je suis technicien en internet au service technique de wanadoo et j'ai travailler avant au secretariat d'etat d'informatique alors j'en suis sur de se que je dit
bon travail tlm et @+
0
BmV Messages postés 98689 Date d'inscription   Statut Modérateur Dernière intervention   4 895
 
Salut.
Oui, sans doute, mais ce serait très très sympa pour tout le monde de dire que "anouar" = "scarfaces" !
Je pense que même au secrétariat d'Etat, ils n'enseignent la télépathie, si ? ;-)
A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
je regrette mais le bon c est svchost.exe

You have the Backdoor.Sdbot.N virus, or one of the Gaobot viruses, or one of the many other viruses which drop SCVHOST.EXE (not to be confused with SVCHOST further down this page).
0
Thomcy
 
Bonjour,
Quand je regarde dans les processus en marche je vois "scvhost.exe" et si jessaye de lenlever il revians
je doi faire comment?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
essai ceci en mode sans echec
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
0
scarfaces Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
 
comment ta su que c moi anouar scarface ????
0
coucou
 
Merci pour toutes vos reponses j ai telecharge rimouveur c vraiment efficace comme truc je connaissais pas voial je crois bien que j ai vire pas mal de truc mais le bleme c que mon pc est supra lent au demarrage et apres il est normal dou cela peut il venir?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
tu doit avoir trop de programme au demarrage
demarrer executer tu tape msconfig
onglet demarrage la tu as tous les programmes au demarrage
moi je laisse que anti virus et pare feu
0
coucou
 
Bonjour

Je crois pas que c'est ca car avant il allait tres bien et j en ai enleve qqun et ca change rien il est supra lent par exemple la musique de session arrive 2 minutes plus tard
Etonnant?
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
re
fait scan en ligne
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
0
JMT92
 
Hello,

J'ai exactement le même problème. Voici ce que j'ai dans la fenêtre :
5/10] Command line: ""...
[5/10] Detected CPU: Vendor: "AMD" Name: "Athlon XP 0.18u Socket A (Thoroughbr
d)" Family: 6 Model: 8 Stepping: 1
[5/10] CPU: Enhanced 3dNow! support activated!
[1/10] LeakerBot (0.3.0) "Release" on "Win32" starting up...
[2/10] Debugging with debuglevel of 10...
[5/10] Assigning base subsystems...
[5/10] Initializing base subsystems...
[5/10] KillProcess(): Own thread token opened.
[5/10] KillProcess(): Privileges adjusted.
[5/10] KillProcess(): Privileges dropped.
[5/10] Installing bot...
[5/10] Checking for multiple copies...
[5/10] First copy running...
[5/10] Adding registry autostart...
[7/10] Initializing RNG...
[7/10] Starting the startup thread...
[2/10] CThread::Start(cthread.cpp): Starting CStartupThread thread using Creat
Thread().
[5/10] Initializing subsystems...
[5/10] Starting threads...
[2/10] CThread::Start(cthread.cpp): Starting CIRC thread using CreateThread().
[2/10] CThread::Start(cthread.cpp): Starting CThread thread using CreateThread
).
[2/10] CThread::Start(cthread.cpp): Starting CThread thread using CreateThread
).
[7/10] Starting the main loop...
[5/10] CSocketServer(0x00AAB3A0h): Binding FTP to port 3410.
[5/10] CSocketServer(0x00AAB3A0h): FTP listening on port 3410 (listening socke
: 172).
[5/10] CSocketServer(0x00AAB3A0h): Creating new socket.
[5/10] CSocketServer(0x00AAB3A0h): Waiting for connection.
[5/10] CStartupThread::Run(): Checking if host can spam AOL.
[5/10] CStartupThread::Run(): Checking the hosts speed.
[4/10] CIRC(0x00A50048h): Trying to connect to "horesaft.alt-bin.com:12000"...
[5/10] CSocketServer(0x00AAAA44h): Binding SendFile to port 18464.
[5/10] CSocketServer(0x00AAAA44h): SendFile listening on port 18464 (listening
socket: 212).
[5/10] CSocketServer(0x00AAAA44h): Creating new socket.
[5/10] CSocketServer(0x00AAAA44h): Waiting for connection.
[4/10] CIRC(0x00A50048h): Connection to "horesaft.alt-bin.com:12000" failed!
[4/10] CIRC(0x00A50048h): Trying to connect to "horesaft.alt-bin.com:12000"...
[4/10] CIRC(0x00A50048h): Connection to "horesaft.alt-bin.com:12000" failed!
[1/10] CIRC(0x00A50048h): Giving up root server "horesaft.alt-bin.com:12000" a
ter 2 retries!
[4/10] CIRC(0x00A50048h): Flushed DNS Cache!
[4/10] CIRC(0x00A50048h): Trying to connect to "horesaft.alt-bin.com:12000"...
[4/10] CIRC(0x00A50048h): Connection to "horesaft.alt-bin.com:12000" failed!
[4/10] CIRC(0x00A50048h): Trying to connect to "horesaft.alt-bin.com:12000"...
[4/10] CIRC(0x00A50048h): Connection to "horesaft.alt-bin.com:12000" failed!
[1/10] CIRC(0x00A50048h): Giving up root server "horesaft.alt-bin.com:12000" a
ter 2 retries!
[4/10] CIRC(0x00A50048h): Flushed DNS Cache!
[4/10] CIRC(0x00A50048h): Trying to connect to "horesaft.alt-bin.com:12000"...
[5/10] CStartupThread::Run(): Executing ONSTARTUPFIN script.
[2/10] CThread::RunWrapper(cthread.cpp): CStartupThread thread exiting (4 thre
ds).
[4/10] CIRC(0x00A50048h): Connection to "horesaft.alt-bin.com:12000" failed!
[4/10] CIRC(0x00A50048h): Trying to connect to "horesaft.alt-bin.com:12000"...
[4/10] CIRC(0x00A50048h): Connection to "horesaft.alt-bin.com:12000" failed!
[1/10] CIRC(0x00A50048h): Giving up root server "horesaft.alt-bin.com:12000" a
ter 2 retries!

De plus ce virus m'empeche d'aller télécharger des fichiers sur secuser.com ou symantec. Maintenant, je n'ai plus non plus accès à Internet...

Je deviens FOU...

Quelqu'un a t-il une solution.

MERCI !!!!!
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
essayer ceci pour commencer
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc

action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
0
coucou
 
Je vois que tu as eu le meme probleme que moi!!
le rimouver t enleve tout comme il a etait dit
mais je voulais savoir si quand tu fais un ping sur ta machine ca te mettait aussi
interface windows socket non initialiser?
car moi ca me le fait et je sais pas pq
0
jmt92
 
J'essayerais ce soir et je pourrais te dire sur ta question.
Merci
0
jmt92
 
En fait, gràce au remouveur, tout est parti. Tout est redevenu comme avant.
Merci à tout le monde.
0
jmt92
 
Merci de l'info.
Mais comme je ne suis pas expert en informatique, quand tu dis "appliquer le fichier en mode sans echec", cela veut dire quoi ??? Je dois avoir le fichier sur une disquette ???
Merci pour ta réponse.
JM
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
non tu enregistre en mode normal le rimouver
la tu redemarre en mode sans echec tu vas la ou tu la enregistrer et tu double click dessus
pour demarrer en mode sans echec
redemarre en mode sans echec pour cela tu tapote la touche f8
des le debut de l allumage du pc sans t arreter
une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
une fois sur le bureau il ni auras pas toutes les couleurs et autres c est norm
0
jmt92
 
Merci, je te tiens au courant demain. Mais j'ai bonne espoir !!!
A bientôt
0