SVCHOST.EXE Pb 99% du UC 10 chaque demarrage

Statut
N'est pas ouverte pour d'autres réponses.

atm_marc

Touriste
voila qu'and je demarre le pc pendant 10 min

jai SVCHOST.EXE qui utilise mon proc à 99 %


il y a 3 SVCHOST.EXE et c'est le plus gros de tous celui qui occupe 25 mo de mémoire qui fais chier au demarrage. Vous inquietez pas jai 1 go de memoire / 200 utilisé au démarrage




Merci pour votre aide, je pense a un virus mais je vois pas pour le moment. :)
 

Tronyx

Elite
Je sais pas si sa peut t'aidé mais bon voilà quand meme.
->
Le processus svchost.exe (svchost signifiant Service Host Process) est un processus générique de Windows 2000/XP servant d'hôtes pour les autres processus dont le fonctionnement repose sur des librairies dynamiques (DLLs). Il existe ainsi autant d'entrées svchost qu'il y a de processus qui l'utilisent.

L'utilitaire tlist.exe fourni sur le CD-ROM de Windows 2000/XP permet de lister les applications utilisant ce service grâce à la commande suivante :

tlist -s

Le service svchost original possède une faille de sécurité qu'il est impératif de corriger en mettant à jour le système avec le service WindowsUpdate.

Il ne s'agit en aucun cas d'un Virus résident, d'un ver, d'un cheval de Troie, d'un spyware, ni d'un AdWare.
 

Mike tout court

Jeune papa Gamer ! Id Dokkan Battle : 387476495
j'ai la meme chose chez moi...

Mais j'ai peur de mettre à jour mon windows... car la dernière fois que je l'ai fait, mon pc ne fonctionnait plus du tout et il avait deplacé tous les fichiers à sa guise... :gne:
 

PLoPLi

Geek
Essaye déjà d'utiliser le programme 'tlist.exe' comme décris.
Cela orientera la recherche du coupable (antivirus, antispyware, windowsupdate, ?????)


N'importe quoi peu apriori se cacher derrière une entrée svchost (y compris des virus et spyware, je pense)


Remarque : après recherche, sous XP, il semblerait que tlist.exe soit devenu tasklist.exe et que la commande soit donc
tasklist.exe /SVC /FI "IMAGENAME eq svchost.exe"
tasklist /M /FI "IMAGENAME eq svchost.exe"
 

troubleur

Elite
Prometheus a dit:
Il ne s'agit en aucun cas d'un Virus résident, d'un ver, d'un cheval de Troie, d'un spyware, ni d'un AdWare.
La je ne dirai pas comme toi. Il peut très bien être possible que se soit l'injection d'un trojan dans ce processus ...
Tous les nouveaux RAT généralement utilise l'injection ...
 

Tronyx

Elite
troubleur a dit:
La je ne dirai pas comme toi. Il peut très bien être possible que se soit l'injection d'un trojan dans ce processus ...
Tous les nouveaux RAT généralement utilise l'injection ...
Oui t'as raison mais c'est rarement le cas et la source de mon reply est une recherche sur le net donc je ne peux pas etre sur j'aurais du indiqué la source désolé ;).
 

Tronyx

Elite
Je me prends du caks dans ce sujet jpx savoir pk ? o_O ?!
 

troubleur

Elite
Prometheus a dit:
Je me prends du caks dans ce sujet jpx savoir pk ? o_O ?!
En francais ?

SI tu veu vérifier si il n'y a pas un trojan ou autre intégré a ton processus, si le trojan est en reverse connection, tape "NETSTAT" dans l'invite de commande, et regarde si une adresse "suspecte" sur un port "suspect" n'est pas en communication avec une autre machine relié a internet.
Ce n'est que des suppositions... Tu n'es peut être pas infecté hein ...
 
Statut
N'est pas ouverte pour d'autres réponses.
Haut