Rechercher : dans
Par :

Svchost.exe le retour?

Dernière réponse le 13 jan 2005 à 11:59:01 amx, le 9 nov 2003 à 11:48:04 
 Signaler ce message aux modérateurs

Aprés avoir eu quelques problèmes de connection et quelques erreur typique SVChost.exe, j'ai essayé de rechercher s'il s'agissait d'un virus.
J'ai tout d'abord trouvé un fichier de commande svchost.cmd:
{

@echo off
if exist %windir%\system\svchost32.exe copy /Y %windir%\system\svchost32.exe %windir%\system\svchost.exe
if exist %windir%\system32\svchost32.exe copy /Y %windir%\system32\svchost32.exe %windir%\system\svchost.exe
start %windir%\system\svchost.exe

}

qui me semble déja suspect, mais aprés avoir édité un svchost.exe dans c:\winnt\system\svchost.exe de 7ko (a lieu de 7,76 Ko pour le svchost.exe dans c:\winnt\system32) avec wordpad je trouve une adresse irc "IRC.US.GamesNET.Net" écrit dans le fichier. SUSPECT? pourtant l'antivirus ne trouve rien et le patch blast et company est installé dés l'installation de mon windows. ainsi que SP4+MAJ.

qu'en pensez vous? (j'ai des pb de déconnection intempestive)

Meilleures réponses pour « svchost.exe le retour? » dans :
Svchost - svchost.exe Voir svchost - svchost.exe Le processus svchost.exe (svchost signifiant Service Host Process) est un processus générique de Windows 2000/XP servant d'hôtes pour les autres processus dont le fonctionnement repose sur des librairies dynamiques (DLLs). Il...

1

Archenmax, le 13 jan 2005 à 11:15:25

Salut Amx,
Je ne pense pas que tes problèmes de déconnexion soient dû directement à Svchost. Néanmoins, j'ai eu des problème avec le mien il y a quelques temps: pas de virus pas de blaster et pourtant à chaque démarrage et chaque connexion il se mettait à occuper ma mémoire jusqu'à suturation du système. J'ai pu contourner le problème en désactivant certain service comme l'accès au registre à distance ( le genre de truc qui ne serve pas aux utilisateurs Lambda, qui pompe de la mémoire et qui sont parfois des incitations au piratage ).
Ca vaut ce que ça vaut, éssaie et si ça gagne pas ca débarrasse !

Répondre à Archenmax

2

 dolly.dagger, le 13 jan 2005 à 11:59:01

Salut ^_^

c:/windows/system/svchost.exe(IRC trojan)

devrait se trouver dans system32
http://startup.iamnotageek.com/srch-svchost.exe.html

Microsoft Security Bulletin MS04-011
Security Update for Microsoft Windows (835732)
http://www.microsoft.com/technet/security/bulletin/ms04-011.­mspx

fait un log Hijackthis
http://www.zebulon.fr/articles/HijackThis.php

(screenshot)

http://www.bleepingcomputer.com/forums/index.php?showtutoria­l=42
http://www.ordi-netfr.org/tutorialhijackthis.html <- en français

- Le mettre dans 1 dossier ex: C:\HijackThis
- Le lancer -> Scan -> Save log
- Récupérer ce log/texte avec le bloc-notes.
- Le copier/coller ici

@+


*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*

Répondre à dolly.dagger
Collection CommentÇaMarche.net