Svchost.exe -> 100% du pross -> J'ai TOUT essayé mais sans résultat :(

Svchost.exe -> 100% du pross -> J'ai TOUT essayé mais sans résultat :( - Win NT/2K/XP - Windows & Software

Marsh Posté le 02-09-2004 à 15:32:40    

Salut,
 
chaque minute et pendant 5 secondes, mes jeux se mettent a saccader enormement ce qui les rends injouable. (trackmnia en solo et counter strike en reseau).
J'ai testé trackmnia en fenetre reduite tout en affichant mes processus classé par utilisation du pross. Chaque saccade correspondent au svchost.exe qui utilise alors 100% du pross et parfois j'ai aussi iexplore.exe qui utilise ces 100%.
 
Mes recherches sur google et forum me font comprendre qu'il s'agit d'un virus.
J'ai tout scanné avec Avast antivirus a jour puis avec l'anti virus de secuser en ligne, avec a²free ainsi que les spywares (ad-aware et spybot).
Je n'ai rien du tout.
Mon pc est est protégé par sygate personal firewall , je suis en xp sp2 et les mises a jour de windows sont faites.
J'ai la freebox en mode routeur non degroupée. voila
 
merci


Message édité par alucard17 le 02-09-2004 à 15:37:44
Reply

Marsh Posté le 02-09-2004 à 15:32:40   

Reply

Marsh Posté le 02-09-2004 à 15:44:30    

Format c: ......

Reply

Marsh Posté le 02-09-2004 à 15:48:02    

ouais c clair, j'avait le même probleme que toi, ben pas trop le choix, j'avait tout essayé, et rien à faire, donc j'ai formaté et tout installé proprement....
 
Pour ça tu as un superbe article sur www.zebulon.fr (installé windows sécurisé)
 
Bon courage

Reply

Marsh Posté le 02-09-2004 à 15:51:24    

ouais , j'espere simplement que le problème ne reviendra pas...

Reply

Marsh Posté le 02-09-2004 à 15:54:28    

alucard17 a écrit :

Format c: ......


Peut-être pas. Tu as peut-être MyDoom, mais j'en doute.
SvcHost est le programme qui permet de "contenir"  les Services Windows implémentés sous DLL (un peu comme un verre contient ton punch coco).
 
Donc, ce que tu veux faire, c'est identifier le service qui te casse les pieds et l'arreter si possible. Pour ce faire:
 
Démarre une fenêtre "Invite de commandes" et dedans, tapes:

Code :
  1. tasklist /svc


 
Ca va te donner le nom du service en cause. De là, tu vas dans:
 
Menu Démarrer - Panneau de config - Outils d'administration - Services
 
Et là, tu trouves le service, et tu le stoppes.

Reply

Marsh Posté le 02-09-2004 à 15:57:37    

Lam's a écrit :


Et là, tu trouves le service, et tu le stoppes.


 
En fait, pour identifier le service, il faut en plus créer plusieurs groupes de svchost en manipulant la registry dans HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost
 
Tous les détails sont là: http://support.microsoft.com/?kbid=314056

Reply

Marsh Posté le 02-09-2004 à 16:03:07    

merci , je fais un coup de fix mydoom puis j'essaie ce que tu me dit.
 
Outpost list les differents service de svchost qui sont lancés, je sais que j'en ai 6 mais aucun ne me parait anormal.

Reply

Marsh Posté le 02-09-2004 à 17:33:11    

essaie un rapport hijackthis.


---------------
*** liens utiles pour le dépannage *** personnalisation  de XP ***
Reply

Marsh Posté le 02-09-2004 à 17:45:40    

c koi ???

Reply

Marsh Posté le 02-09-2004 à 17:47:23    

oula trop compliqué , jai vu sur zebulon, un format sera + rapide  :)

Reply

Marsh Posté le 02-09-2004 à 17:47:23   

Reply

Marsh Posté le 02-09-2004 à 17:50:18    

des infos ici
http://www.zebulon.fr/articles/HijackThis.php
 
et tu peux coller ici le rapport


---------------
*** liens utiles pour le dépannage *** personnalisation  de XP ***
Reply

Marsh Posté le 02-09-2004 à 20:12:41    

ouais j'ai tenté aussi le hijack this. rien capté ! lol
si ta rien de bien important sur ton disque t'emmerde pas et fait un format

Reply

Marsh Posté le 02-09-2004 à 20:18:03    

neho a écrit :

essaie un rapport hijackthis.


 
C'était sûrement la meilleure idée avant de penser à format.
 
Il y a les virus, certes, mais beaucoup de "parasites" non catalogués "virus" qui peuvent mobiliser svchost et iexplore.
 
Et ça, s'il y en a, on les voit de suite sur un rapport HijackThis.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed