svchost.exe utilise tout le CPU

svchost.exe utilise tout le CPU - Virus/Spywares - Windows & Software

Marsh Posté le 20-04-2011 à 23:31:13    

bonjour,
 
Je suis assez géné car svchost.exe utilise tout mon CPU, ou 60 % mais rend l'utilisation du pc impossible.
Je suis sous windows 7 64 bits
 
J'ai fait une analyse malwarebytes, il a trouve une backdoor dans le dossier temp.  
Le comportement s'est stabilise 1h environ.  
Depuis je suis repassé avec un UC a 100%.  
 
Je viens d'installer antivir, mais le guard ne trouve rien.  
Que faire ? Merci
 
voici le rapport HijackThis

Citation :


O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_d15ed671de43d681\STacSV64.exe
O23 - Service: TurboBoost - Intel(R) Corporation - C:\Program Files\Intel\TurboBoost\TurboBoost.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
 
 


Est-ce que vous pouvez m'en dire d'avantage ? Pourquoi autant de "file missing" ?


Message édité par valentin le 20-04-2011 à 23:45:23
Reply

Marsh Posté le 20-04-2011 à 23:31:13   

Reply

Marsh Posté le 22-04-2011 à 12:16:08    

Bonjour,
 
t'as essayé un petit coup de Tune Up pour nettoyer tout ça ?
 
Il existe une version "Trial" pour l'essayer pendant 30 jours il me semble

Reply

Marsh Posté le 25-04-2011 à 09:09:58    

allo,
 
regardes un site tel que http://www.fichier.net/processus/svchost.exe.html , tu pourras y trouver de l'info pertinente sur la taille, l'endroit et plus concernant ton fichier.
 
si tu découvres avoir un virus: essayer de démarrer en mode sans échec, et d'utiliser un point de restauration.
 
bonne chance
 
geoff

Reply

Marsh Posté le 25-04-2011 à 22:19:57    

Salut,
 
svchost étant un lanceur générique pour pas mal de services windows il n'est pas toujours évident de savoir ce qui pose problème.
 
Dans un premier temps je te conseille d'aller télécharger Process Explorer chez MS ( http://technet.microsoft.com/en-us [...] s/bb896653 ), il te permettra de savoir quel svchost part en sucette.
 
Une fois le service identifié tu fais démarrer -> Services -> Entrée. Et tu essaies de stopper celui qui pose problème. Regarde si ton utilisation CPU chute. Après il faudra voir s'il est essentiel ou non au bon fonctionnement de ton système et ce qui peut causer le problème en question.


Message édité par Requin le 25-04-2011 à 22:20:19
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed