SVCHOST.EXE Pb 99% du UC 10 chaque demarrage

Discussion dans 'Windows' créé par atm_marc, 16 Juillet 2006.

Statut de la discussion:
Fermée.
  1. Offline
    atm_marc Touriste
    voila qu'and je demarre le pc pendant 10 min

    jai SVCHOST.EXE qui utilise mon proc à 99 %


    il y a 3 SVCHOST.EXE et c'est le plus gros de tous celui qui occupe 25 mo de mémoire qui fais chier au demarrage. Vous inquietez pas jai 1 go de memoire / 200 utilisé au démarrage

    [IMG]


    Merci pour votre aide, je pense a un virus mais je vois pas pour le moment. :)
    atm_marc, 16 Juillet 2006
    #1
  2. Offline
    MikeTronic Elite
    Je sais pas si sa peut t'aidé mais bon voilà quand meme.
    ->
    Le processus svchost.exe (svchost signifiant Service Host Process) est un processus générique de Windows 2000/XP servant d'hôtes pour les autres processus dont le fonctionnement repose sur des librairies dynamiques (DLLs). Il existe ainsi autant d'entrées svchost qu'il y a de processus qui l'utilisent.

    L'utilitaire tlist.exe fourni sur le CD-ROM de Windows 2000/XP permet de lister les applications utilisant ce service grâce à la commande suivante :

    tlist -s

    Le service svchost original possède une faille de sécurité qu'il est impératif de corriger en mettant à jour le système avec le service WindowsUpdate.

    Il ne s'agit en aucun cas d'un Virus résident, d'un ver, d'un cheval de Troie, d'un spyware, ni d'un AdWare.
    MikeTronic, 16 Juillet 2006
    #2
  3. Offline
    Mike tout court Jeune papa Gamer !
    j'ai la meme chose chez moi...

    Mais j'ai peur de mettre à jour mon windows... car la dernière fois que je l'ai fait, mon pc ne fonctionnait plus du tout et il avait deplacé tous les fichiers à sa guise... :gne:
    Mike tout court, 19 Juillet 2006
    #3
  4. Offline
    PLoPLi Geek
    Essaye déjà d'utiliser le programme 'tlist.exe' comme décris.
    Cela orientera la recherche du coupable (antivirus, antispyware, windowsupdate, ?????)


    N'importe quoi peu apriori se cacher derrière une entrée svchost (y compris des virus et spyware, je pense)


    Remarque : après recherche, sous XP, il semblerait que tlist.exe soit devenu tasklist.exe et que la commande soit donc
    tasklist.exe /SVC /FI "IMAGENAME eq svchost.exe"
    tasklist /M /FI "IMAGENAME eq svchost.exe"
    PLoPLi, 19 Juillet 2006
    #4
  5. Offline
    troubleur Elite
    La je ne dirai pas comme toi. Il peut très bien être possible que se soit l'injection d'un trojan dans ce processus ...
    Tous les nouveaux RAT généralement utilise l'injection ...
    troubleur, 19 Juillet 2006
    #5
  6. Offline
    MikeTronic Elite
    Oui t'as raison mais c'est rarement le cas et la source de mon reply est une recherche sur le net donc je ne peux pas etre sur j'aurais du indiqué la source désolé ;).
    MikeTronic, 19 Juillet 2006
    #6
  7. Offline
    MikeTronic Elite
    Je me prends du caks dans ce sujet jpx savoir pk ? o_O ?!
    MikeTronic, 19 Juillet 2006
    #7
  8. Offline
    troubleur Elite
    En francais ?

    SI tu veu vérifier si il n'y a pas un trojan ou autre intégré a ton processus, si le trojan est en reverse connection, tape "NETSTAT" dans l'invite de commande, et regarde si une adresse "suspecte" sur un port "suspect" n'est pas en communication avec une autre machine relié a internet.
    Ce n'est que des suppositions... Tu n'es peut être pas infecté hein ...
    troubleur, 19 Juillet 2006
    #8
Statut de la discussion:
Fermée.