[XP] Processus svchost.exe à 100% en admin, mais pas de virus...

Processus svchost.exe à 100% en admin, mais pas de virus... [XP] - Win NT/2K/XP - Windows & Software

Marsh Posté le 29-02-2004 à 17:17:15    

Je sais que le sujet a été maintes fois abordé, mais là, j'suis à cours d'idées (à part peut être effacer le fichier pour forcer sa restauration, reste à voir si c'est possible).
En effet, sur un PC Windows XP SP1 récemment mis à jour (toutes les hotfixe de sécurité ont été installés), j'ai le processus svchost.exe qui monte à 99% d'utilisation CPU dans certaines conditions :
1) n'arrive que avec l'administrateur. Puisque j'utilise principalement des comptes utilisateurs, le PC reste utilisable
2) semble avoir lieu qd la connection au net est active, ou qd un autre utilisateur a été connecté avant l'administrateur.
 
Est-il possible que cela soit lié à un pont réseau que j'ai désactivé mais pas pu supprimé car "requis par le démarrage de l'ordinateur!"
 
J'ai pensé un moment être atteint par un virus. J'ai scanné tout les disques avec l'antivirus online Trend Micro, puis avec les outils symantex fixblaster et fixwelchia. Ils n'ont rien trouvé !
Et avec un "tasklist /svc" rien me semble suspect.


Message édité par Eric B le 29-02-2004 à 17:21:31
Reply

Marsh Posté le 29-02-2004 à 17:17:15   

Reply

Marsh Posté le 29-02-2004 à 17:18:55    

"pas de virus" : comment peux tu en être sur ?

Reply

Marsh Posté le 29-02-2004 à 17:20:22    

j'ai complété mon précédent message (validation un peu rapide)

Reply

Marsh Posté le 29-02-2004 à 17:22:39    

tu peux poster la liste  des processus qui tourne, peut etre ?

Reply

Marsh Posté le 29-02-2004 à 17:42:15    

Nom de l'image              PID  Services
========================= ====== =============================================
services.exe                 656 Eventlog, PlugPlay
lsass.exe                    668 PolicyAgent, ProtectedStorage, SamSs
svchost.exe                  952 RpcSs
svchost.exe                 1000 AudioSrv, Browser, CryptSvc, Dhcp, dmserver,
                                 EventSystem, FastUserSwitchingCompatibility,
                                 helpsvc, lanmanserver, lanmanworkstation,
                                 Messenger, Netman, Nla, RasAuto, RasMan,
                                 seclogon, SENS, SharedAccess,
                                 ShellHWDetection, srservice, TapiSrv,
                                 TermService, Themes, TrkWks, uploadmgr,
                                 winmgmt
svchost.exe                 1092 LmHosts, RemoteRegistry, SSDPSRV, WebClient
spoolsv.exe                 1140 Spooler
alg.exe                     1276 ALG
nvsvc32.exe                 1324 NVSvc
PERSFW.exe                  1336 PersFw
svchost.exe                 1376 stisvc
TMNTSRV.EXE                 1392 Tmntsrv


 
Voici tous les processus qui utilisent des services.

Reply

Marsh Posté le 29-02-2004 à 19:01:02    

le nvsvc32 c'est pas un truc louche ?

Reply

Marsh Posté le 29-02-2004 à 19:08:58    

Tu veux dégager le pauvre helper de pilote Nvidia ? sans coeur [:mmmfff]


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
Reply

Marsh Posté le 29-02-2004 à 19:11:08    

j'ai rien dit :D

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed