Problème svchost / processeur

Problème svchost / processeur - Windows & Software

Marsh Posté le 20-11-2003 à 16:40:51    

Salut tout le monde,
Mon problème c'est que comme le montre cette image dès que mon PC est allumé l'UC utilisé est à 100%, le service svchost bouffant tout, évidemment si je stop le service je me mange le meme message qu'avec msblast, comme quoi il me reste 45 secondes pour éteindre mon PC si quelqu'un peut m'aider je lui serait éternellement reconnaissant, j'ai Win XP, un modem Speed Touch Home Ethernet et Wanadoo...
Merci d'avance !
 
http://teamabus.yog.free.fr/prob.JPG

Reply

Marsh Posté le 20-11-2003 à 16:40:51   

Reply

Marsh Posté le 20-11-2003 à 23:35:57    

Ma question est nulle (Ou moi qui sait ;) ) ou elle est trop compliquée ? :)

Reply

Marsh Posté le 20-11-2003 à 23:37:12    

un coup d'antivirus récent à jour, un coup de windows update, un coup d'ad-aware et tu nous dit ske ça donne


---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
Reply

Marsh Posté le 21-11-2003 à 00:06:32    

J'ai une alternative si tu veux . C'est contourner le probleme : il suffit d'aller dans le propriétés de ton service svchost et de lui dire de ne rien faire en cas d'inactivité de celui-ci, et d'ensuite l'arreter.
 
Voila, tu n'aura plus de svchost.
 
Mais bon je te conseil quand meme de faire un coup de karpersky !!!
 
Sinon reinstaller windows !
 
Voila ;)

Reply

Marsh Posté le 21-11-2003 à 08:44:23    

Merci j'ai deja réinstaller Windows ca n'a servi à rien, je vais voir avec Karpersky...

Reply

Marsh Posté le 21-11-2003 à 08:59:44    

Kaspersky non plus n'a rien trouvé...

Reply

Marsh Posté le 21-11-2003 à 09:05:52    

En tout cas j'ai trouvé le coupable c'est le service d'appel de procédure distante, c'est le seul qui est censé faire redémarrer mon PC, je risque quoi à l'arrêter et lui dire de ne rien faire ?

Reply

Marsh Posté le 21-11-2003 à 17:39:23    

C'est un virus connu !
Il est basé sur Blaster.Worm, va sur symantec et utilise l'utilitaire W32.Blaster.Worm Fix Tool 1.0.4
Sinon mets à jour Kaspersky et force la détection au répertoire windows/system32 il devait le détecter.
Car le vrai svchost qui est essentiel pour le fonctionnement de windows se trouve dans le repertoire system.
Tu peux aussi bloquer les ports 137, 138 et 139 avec ton firewall.


---------------
Mirkichä, mage Mort-vivant - Vol'Jin.
Reply

Marsh Posté le 21-11-2003 à 17:47:50    

NaR_KoTiC a écrit :

J'ai une alternative si tu veux . C'est contourner le probleme : il suffit d'aller dans le propriétés de ton service svchost et de lui dire de ne rien faire en cas d'inactivité de celui-ci, et d'ensuite l'arreter.


C'est où ça ? :D

Reply

Marsh Posté le 21-11-2003 à 19:03:25    

J'ai exactement le meme pb que Yogure et ca commence à me saouler grave !!!  :fou:  
 
Windows Xp est à jour, Norton Antivirus2004 également et je n'ai aucun virus de détécté.
J'ai également pensé au virus blaster et j'ai téléchargé l'utilitaire de Symantec mais ca n'a encore rien donné. :ouch:  
 
Si qqun avait une autre idée, c'est très embetant ce pb !! :pt1cable:  
 
 :jap:


Message édité par orely le 21-11-2003 à 19:04:58
Reply

Marsh Posté le 21-11-2003 à 19:03:25   

Reply

Marsh Posté le 21-11-2003 à 19:59:05    

et ça arrive de plus en plus souvent...
 
j'ai eu ce problème malgrès tous les patchs etc, je n'ai pas trouvé la solution :(

Reply

Marsh Posté le 22-11-2003 à 01:12:26    

Téléchargez le logiciel "stinger" fourni par McAfee sur ce site par exemple : http://fr.bellnet.ca/bulletin/securityinfo.html
c un detecteur de ce fameux virus et quelques variantes + troyens connus ! il est tres facile d'usage et très efficace ensuite apres tout ça tu claques le patch de crosoft et la t trankil !  ;)  
 
Deuxieme technique : c que tu actives au demarrage de windows un parefeu comme zonealarm, tu empecheras l'activation du virus !   :D  
 
Enfin Troisieme technique qui est dailleurs la plus redoutable mais la plus conne lol est que tu coupes ta connexion internet !   :pt1cable:
 
Salut ....


Message édité par HORIZON le 22-11-2003 à 01:16:29
Reply

Marsh Posté le 22-11-2003 à 16:34:43    

J'ai déjà essayé avec stinger, il ne me trouve rien. Et le patch de Microsoft ne change rien non + :heink:  
Et j'ai aussi un pare feu (look n'stop)  
A ce sujet, c'est normal que svchost.exe veut acceder au net ?
J'ai essayé de lui en interdire l'accès mais dans ce cas je n'arrive plus à me connecter à Internet  :fou:  
 
Que faire ???  :(

Reply

Marsh Posté le 22-11-2003 à 16:36:20    

orely a écrit :

J'ai déjà essayé avec stinger, il ne me trouve rien. Et le patch de Microsoft ne change rien non + :heink:  
Et j'ai aussi un pare feu (look n'stop)  
A ce sujet, c'est normal que svchost.exe veut acceder au net ?
J'ai essayé de lui en interdire l'accès mais dans ce cas je n'arrive plus à me connecter à Internet  :fou:  
 
Que faire ???  :(  


 
Oui, c'est le programme qu'utilisent pas mal d'autres pour justement accéder au réseau.


---------------
Ratures - Cuisine
Reply

Marsh Posté le 23-11-2003 à 05:56:51    

orely a écrit :

J'ai déjà essayé avec stinger, il ne me trouve rien. Et le patch de Microsoft ne change rien non + :heink:  
Et j'ai aussi un pare feu (look n'stop)  
A ce sujet, c'est normal que svchost.exe veut acceder au net ?
J'ai essayé de lui en interdire l'accès mais dans ce cas je n'arrive plus à me connecter à Internet  :fou:  
 
Que faire ???  :(  


 
 
 :hello:   :sarcastic:  
 
Ce qui est sure, c que ton probleme vient bien d'un virus et a mon avis c une nouvelle variante du vers msblast voila sans doute pourquoi aucun detecteur ni anti virus ne le detectent actuellement sur ton disque dur, par contre je pense a un truc que tu pourrais faire et qui est aussi tres efficace, c un truc qui m'a personnelement déjà bien aider : Tu vas sur le site de "bitdefender" pour faire une analyse online des periph que tu veux qu'il scanne, bien entendu tes fichiers restent confidentiels et aucune information perso sur ta config ou autres ne seront remontés chez eux, voici le lien direct de la page du contrat :  http://www.bitdefender.com/scan/licence.php  
 
Tu n'as plus qu'a l'accepter "i agree" et de là tu pourras config en direct live leur anti virus a tes souhaits et sélectionner les periph à analyser ! j'espere que tu as une connection haut debit lol sinon ça prendra un peu de temps pour l'analyse ! si apres cette analyse, le rapport de bitdefender indique un ou plusieurs fichiers corrompus et qu'il n'a pas pu les nettoyer, je serais toi je les supprimerais en manuel tres rapidement !  
 
Voilà ça c la premiere soluce a ton probleme !
 
Si apres cela bitdefender ne detecte rien, tu peux eventuellement faire appel aux services de McAfee par mail en expliquant en detail ton probleme, les symptomes et les solutions que tu as essaye, la dessus ils sont supers pro et t'aideront rapidement si ils le peuvent !  
 
Ou alors tu regardes cette liste mis a jour des variantes du virus MSblast à ce lien : http://www.bitdefender.com/bd/site [...] 1&letter=m
 
De cette liste , a chaque variante, tu lis les instructions de suppression du vers sur ton disque dur fournit par bitdefender, (tu n'as qu'a cliquer sur chaque variante pour les voir apparaitre) et tu essayes de chercher en manuel chacun des fichiers corrompus à retrouver sur ton disque et les supprimer ! peut etre que tu tomberas sur un des fichiers .exe du vers donné dans les instructions qui sait...  
 
Sinon t'as la restauration systeme a essayer mais bon je ne sais pas si dans ce genre de cas elle est efficace meme si tu remontes a une date antérieure d'enregistrement éloignée dans le temps !
 
Voili Voila Orely, essaye tout ça et si cela ne fonctionne pas dis le nous, on essaiera de te trouver une soluce en cherchant sur le net !   :) Je me renseigne de mon côté  
 
Tiens nous au courant...  
 
Ciaooooooo  :hello:  


---------------
Notre Père Qui Êtes IRCop, Que Votre Nick Soit Notifié, Que Les Users Soient À Votre Merci, Que Les Ops Soient Vôtres, Que Votre Volontée Soit Faite Sur IRC Comme Au Ciel. Ne Nous Soumettez Pas Aux Kicks Ni Aux Bans Mais Délivrez-Nous Plutôt Du Nu
Reply

Marsh Posté le 23-11-2003 à 10:14:01    

Démarrer - Executer - cmd - puis en fenêtre de commandes tu tapes "tasklist /svc" sans les guillemets.  
 
Ca te donne la liste des services derrière svchost. On verra bien s'ils font partie de la liste officielle.
 

Reply

Marsh Posté le 23-11-2003 à 14:49:42    

D'abord merci pour vos réponses  :jap:  
Bonne nouvelle je n'ai plus de processus qui me bouffe le CPU  :) enfin pour l'instant, à voir au prochain reboot  :pt1cable:  
J'ai quand meme passé un coup d'antivirus de bitdefender en ligne mais tjrs rien.
 
Par contre, je me demande si le "virus" n'est pas tj présent puisque j'ai tj un pb : qd je lance une commande exécuter (comme suggéré par patparis et que j'avais déjà essayé auparavant) la fenetre se ferme quasi automatiquement, je n'ai pas le tps de lire. :heink:  En surfant sur divers forums, j'ai remarqué que bcp de personnes ont ce meme pb de fenetres dos qui se ferment tte seule, en + du CPU à 100%.  
Je crois donc que le pb n'est pas résolu totalement, ce n'est pas normal tt ca !!!  :(  

Reply

Marsh Posté le 23-11-2003 à 14:54:54    

Ah oui je voulais dire aussi que j'avais déjà essayé une restauration système a une date antérieure au pb, cela fonctionne pdt qqtps puis cela revient au bout de qq reboot. Ce n'est donc pas la solution, tout comme le formatage qui d'apres certaines personnes fait exactememt la meme chose.  :cry:

Reply

Marsh Posté le 23-11-2003 à 15:03:27    

Reply

Marsh Posté le 23-11-2003 à 15:11:09    

orely a écrit :

D'abord merci pour vos réponses  :jap:  
Bonne nouvelle je n'ai plus de processus qui me bouffe le CPU  :) enfin pour l'instant, à voir au prochain reboot  :pt1cable:  
J'ai quand meme passé un coup d'antivirus de bitdefender en ligne mais tjrs rien.
 
Par contre, je me demande si le "virus" n'est pas tj présent puisque j'ai tj un pb : qd je lance une commande exécuter (comme suggéré par patparis et que j'avais déjà essayé auparavant) la fenetre se ferme quasi automatiquement, je n'ai pas le tps de lire. :heink:  En surfant sur divers forums, j'ai remarqué que bcp de personnes ont ce meme pb de fenetres dos qui se ferment tte seule, en + du CPU à 100%.  
Je crois donc que le pb n'est pas résolu totalement, ce n'est pas normal tt ca !!!  :(  
 


exactement les meme PB que toi !!  
 

Reply

Marsh Posté le 23-11-2003 à 15:20:51    

et tu n'as pas trouvé de solution ?

Reply

Marsh Posté le 23-11-2003 à 15:28:22    

orely a écrit :

et tu n'as pas trouvé de solution ?


 
http://forum.hardware.fr/forum2.ph [...] h=&subcat=
 
nan malheuresement !

Reply

Marsh Posté le 23-11-2003 à 17:24:09    

g le mm probléme que vous.
Texas t'aurais pas un modem Speed Touch Home Ethernet et Wanadoo par hazard?

Reply

Marsh Posté le 23-11-2003 à 17:40:58    

démarer, exécuter, regedit
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost
Puis enlever la valeur DNS cache (network service)

Reply

Marsh Posté le 23-11-2003 à 17:46:24    

je lance regedit et 5s aprés il se ferme.
G voulu mettre le patch pour windows et impossible, je le lance et il se ferme tt de suite

Reply

Marsh Posté le 23-11-2003 à 17:52:20    

ctrl+alt+suppr => Onglet Processus, tu identifie QUEL SvcHost monte et descend, ou celui qui te prend le pluss en processeur (en cliquant sur le "bouton" processeur, c'est plus facile). Puis tu le selectione, et tu fais Terminer le processus, Oui.
Apres tu peux acceder a ta BDR.

Reply

Marsh Posté le 23-11-2003 à 18:04:00    

si je le ferme, g 50s pour faire qq chose et ca ne change rien, les applications se ferme dès que je les ouvre

Reply

Marsh Posté le 23-11-2003 à 18:20:19    

bah ca prend pas 50secondes pour lancer la bdr et enlever cette valeur quand meme ..., il faut 10secondes grand max..

Reply

Marsh Posté le 23-11-2003 à 18:38:47    

les applications se ferme dès que je les ouvre

Reply

Marsh Posté le 23-11-2003 à 19:36:04    

bonne nouvelle, le processus svchost est redevenu normal mais maintenant c le "processus inactif du systeme" qui est a 99 et tjrs impossible de lancer le patch ou regedit

Reply

Marsh Posté le 23-11-2003 à 19:37:29    

anium a écrit :

bonne nouvelle, le processus svchost est redevenu normal mais maintenant c le "processus inactif du systeme" qui est a 99 et tjrs impossible de lancer le patch ou regedit


 
Ca c'est normal, ca veut dire 99% de "non utilisation" ou d'"inactivité"

Reply

Marsh Posté le 23-11-2003 à 19:38:40    

a ok mais pour les applications qui se ferment?

Reply

Marsh Posté le 23-11-2003 à 22:44:29    

Ego_Brain a écrit :


C'est où ça ? :D


 
t'execute services.msc et tu vas ds appel de procedure distante, onglet récuperation, 1ere 2eme et 3eme défaillance, tu mets ne rien faire.

Reply

Marsh Posté le 24-11-2003 à 11:52:17    

Salut !
 
Je viens de changer ma bécane, et j'ai moi aussi un pb similaire : 100% d'utilisation et svchost qui m'en prend 70%...
 
Je ne peux pas pas installer le correctif Crosoft de sécurité.
 
Ca me gonfle sévère parce qu'avant, je n'avais aucun soucis, j'ai fais une nouvelle install de zindows hier et les pbs commencent :/


---------------
"Le gouvernement sera révolutionnaire jusqu'a la paix".
Reply

Marsh Posté le 24-11-2003 à 11:54:28    

moi jai 110 mo de ram utilisée alors que dans processus jen ai que 80 :sweat:
et ce juste apres le nettoyage des blasters et variantes :cry:


---------------
Topic Cosplay@JV Reborn
Reply

Marsh Posté le 24-11-2003 à 12:02:55    

Je viens de trouver la solution : j'ai installé le patch de sécurité Microsoft après avoir redémarré sans brancher le modem, et ça fonctionne now ! :)


---------------
"Le gouvernement sera révolutionnaire jusqu'a la paix".
Reply

Marsh Posté le 24-11-2003 à 12:05:17    

Patch à télécharger ici :
 
http://www.clubic.com/t/downall.ph [...] =0&id=2888


---------------
"Le gouvernement sera révolutionnaire jusqu'a la paix".
Reply

Marsh Posté le 24-11-2003 à 12:06:03    

Mais je pense que je vais quand-même refaire une install bien propre, vu que j'ai rien installé de bien important...


---------------
"Le gouvernement sera révolutionnaire jusqu'a la paix".
Reply

Marsh Posté le 24-11-2003 à 18:15:22    

G essayé ta méthode Thunder mais pour moi ca marche pas. Je lance le patch et 5s après il se ferme.
 
Par contre, en formatant le PC et en installant le patch tt de suite, g réussi à éliminer le virus (enfin je pense).
Merci à tous pour votre aide.

Reply

Marsh Posté le 24-11-2003 à 18:26:36    

anium a écrit :

G essayé ta méthode Thunder mais pour moi ca marche pas. Je lance le patch et 5s après il se ferme.
 
Par contre, en formatant le PC et en installant le patch tt de suite, g réussi à éliminer le virus (enfin je pense).
Merci à tous pour votre aide.


 
Oui, c ce qu'il faut faire : mettre le patch juste après l'install de zindows, comme ça après, c trankil :)


---------------
"Le gouvernement sera révolutionnaire jusqu'a la paix".
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed