Cheval de Troie sur SVChost.exe

Résolu/Fermé
Brasego Messages postés 12 Date d'inscription samedi 16 janvier 2016 Statut Membre Dernière intervention 30 janvier 2018 - 16 janv. 2016 à 03:48
 Brasego - 17 janv. 2016 à 23:47
Bonjour,

Celà fait 2ans que je cherche une solution à ce problème sur les forums français, étrangers sans solution.
A des moments aléatoires, un des services SvChost.exe sur mon gestionnaire des tâches prend des ressources énormes sur mon ordinateur (de 800 000k à 2 500 000k ). Ayant peu de connaissances en informatique, je ne sais pas à quoi ça correspond mais ça se ressent car mon PC portable est modeste (Carte graphique ATI Radeon HD5470 et Processeur 4Coeurs AMD Phenom II P920).
J'arrive à régler ce problème ponctuellement en quelques minutes en exécutant des tâches que je ne comprend pas dutout dans le menu "Exécuter" qui sont successivement: (REGSVR32 WUAPI.DLL et REGSVR32 WUAUENG.DLL)
Or ce problème peut arriver n'importe quand, c'est bien souvent à deux reprises au démarrage puis 3,4 heures après il refait surface.

Je suis longtemps parti sur une fausse piste en lisant les posts de nombreux forums que le problème venait d'une mise à jour windows mal exécutée. Mais aujourd'hui je suppose que c'est un virus prenant la forme de SvChost.

Qu'est-ce que vous en pensez ? Avez vous une solution à me proposer, une méthode de diagnostic? Je ne m'attend pas à une solution miracle mais je vous serai reconnaissant d'y prêter attention.

Merci beaucoup.

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
16 janv. 2016 à 10:52
Salut,

Ton problème n'a rien à voir avec des infections.

J'arrive à régler ce problème ponctuellement en quelques minutes en exécutant des tâches que je ne comprend pas dutout dans le menu "Exécuter" qui sont successivement: (REGSVR32 WUAPI.DLL et REGSVR32 WUAUENG.DLL)

Ce sont les mises à jour automatiques qui provoquent cela.

Déjà tu peux désactiver les mises à jour automatique.
Voir : svchost.exe utilisation cpu et mémoire anormale.

Après faudra voir si tu as des mises à jour en attente les passer.
Sinon faudrait vider le catalogue des mises à jour.

1
Merci infiniment le problème a l'air d'être résolu c'était à cause des "HOST".
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631 > Brasego
17 janv. 2016 à 18:27
ha ok courant aussi =)
0
fabul Messages postés 37761 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 5 mai 2024 5 178
Modifié par fabul le 16/01/2016 à 04:24
Salut,

Pour faire un nettoyage général,

Fais une analyse et nettoyage avec AdwCleaner

Fais une analyse et nettoyage avec ZHPCleaner


Pour investiguer d'avantage,

Installe RegRun Reanimator (Download Mirror 1 ou 2)

Clic sur "Fix Problems".

Clic sur "Scan Windows Startup...".

Coche la case "Use Deep Level Scanning Once (For Advanced Users)".

Clic sur "Make Scan Now".

Patiente durant l'analyse.

Clic sur "Fix Problems".

Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious/Warnings, tu peux le dire, on procédera différemment.

Attention, il détecte souvent des faux positifs (des bons fichiers).

Tu peux faire des recherches sur Internet.

Si tu a besoin d'aide, voir plus bas*

Assure toi de ne supprimer que des malwares ou inutiles avec le bouton "Get It Out", sinon tu peux endommager ton système,

Passe avec la flèche pour les autres ou clic sur "False Positive" si c'est un item que tu connais.

Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.


Regarde si tu vois quelque chose de mauvais ou inutile surtout dans les onglets "Logon" et "Scheduled Tasks" de Autoruns


Si tu a besoin d'aide par rapport aux détections de RegRun Reanimator,

Clic-droit dans le milieu de la fenêtre et choisis "Save To File" pour copier le résultat dans un fichier texte.

Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

A la fin, clic sur "Exit".

Poste les résultats contenus dans les fichiers texte dans ton prochain message.
0
Merci beaucoup de ton intention mais le problème est réglé. :D
0