rss
svchost.exe me prend 50% du proc tous le temp
par Typi
 Fil de Discussions
Statut : Non résolu
vendredi 25 janvier 2008 à 18:35:29
Bonjour,
Voila j ai svchost qui me prend 50% du proc.
De gestionnaire de taches, dans processus il n apparait pas, j ai pu le débusqué via l'onglet preformance et en bas moniteur de ressources la qd je clic et ouvre le sous menu proc, je vois donc cette ligne :

Svchost.exe (LocalSystemNetwokRestricted) l ID varie si je redmarre le pc.

Avast hier m as trouver un trojan que je pense avoir supprimé, enfin je pense c'etait ma prem utilisation de ce soft.et je n ai pas noté le nom exact :x

J'ai vu qu il fallait se mefié car souvent svchost.exe et une application utile diverse a windows mais je lis aussi qu il peu travailler via un virus et en particulier un trojan.

j'ai tenter Killprocess mais il ne veux pas me le tuer car il le repertorie en inconnu, et les details sont donc impossible.

Je n ai pas tester Hijack car moi ca me servirai a rien sans qqn qui sais les comprendre :)

Si qqn veux bien se penchant sur mon cas je vosu en remercie d avance
Configuration: Windows Vista 64 bits
Internet Explorer 7.0
Répondre à Typi  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par blablate, le vendredi 25 janvier 2008 à 19:27:14 Fil de Discussions
salut typi
tu peus d'abord commencer par faire un scan avec windows defender ensuite tu peus installer antivir a la place d'avast , il trouverat plus de virus et spyware que avast.

et au pire quand rien ne va plus^^
ne t'embete pas avec toute ces manucure , tu méttras plus de temps a trouver et réparer le probleme que de mettre le dvd de vista dans l'ordi et de faire une réinstall apres formatage..
ensuite un bon parefeu un antivirus un antispyware et windows defender tu devrais etre "tranquille"

bien sur si tu possede trop de programme installé et que tu ne veus pas les réinstaller ca ne conviendra pas ma solution..
bonne chance
@+
Répondre à blablate

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par Typi, le vendredi 25 janvier 2008 à 20:48:14 Fil de Discussions
arf on peu pas le virer ce truc qd meme au lieu de tous reinstall :x
car mon pc avant qd je fesais rien j etais a 10/20% du proc a tout casser
j'ai vu sur d autre forum parler d un soft hijack je crois qui fais un rapport et qui apprement explique la ou viens le prob mais faut s y connaitre ^^
Si qqn aurai donc une autre solution je susi prenneur :)
Répondre à Typi

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par blablate, le vendredi 25 janvier 2008 à 21:23:41 Fil de Discussions
telecharge hijack si tu veus et poste le résultat je te dirais quoi suprimer ..
pas besoin de s'y connaitre je te rassure il te suffit de lire les procéssus armé de google pour rechercher sa signification^^
tu pourrais le faire tout seul si tu voulais mais on va t'aider

telecharge hyjack ici
http://www.clubic.com/telecharger-fiche17891-hijackthis.html


et poste le résultat du scan qu'on puissent l'analyser


ps/ si t'avais réinstaller ton probleme serait déja réglé^^
Répondre à blablate

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par Typi, le vendredi 25 janvier 2008 à 21:34:42 Fil de Discussions
Et voila,

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:32:29, on 25/01/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16575)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Program Files (x86)\Razer Pro Solutions\ProClick v1.6\razerhid.exe
C:\Program Files (x86)\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files (x86)\Labtec\WebCam10\WebCam10.exe
C:\Program Files (x86)\Analog Devices\Core\smax4pnp.exe
C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files (x86)\Common Files\LogiShrd\LComMgr\LVComSX.exe
C:\Program Files (x86)\Razer Pro Solutions\ProClick v1.6\razertra.exe
C:\Program Files (x86)\Razer Pro Solutions\ProClick v1.6\razerofa.exe
C:\Program Files (x86)\Internet Explorer\ieuser.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Windows\SysWow64\Macromed\Flash\FlashUtil9e.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [razer] "C:\Program Files (x86)\Razer Pro Solutions\ProClick v1.6\razerhid.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files (x86)\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files (x86)\Labtec\WebCam10\WebCam10.exe" /hide
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files (x86)\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files (x86)\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
End of file - 6343 bytes
Répondre à Typi

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par Typi, le vendredi 25 janvier 2008 à 21:41:52 Fil de Discussions
Il me prend en faite 55/60 % du proc amd 64 3Go et a peu peres 200mo de ram sur 1go
Ce que je ne comprend pas, c que de processus dans le gestionnaire de tache j ai 5% du proc utilisé alors que de preformance je suis a 60/65%.
Par conter si de preformances je vais dans le moniteur de ressources la il y est car les autre svchost je les voit dans processus du gestionnaire mais eux ne prenne rien enfin au moment ou je regarde.

On dirais que le truc ce cache ca fais tres ver ou bot ou virus ca, nan ?
Répondre à Typi

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par Typi, le vendredi 25 janvier 2008 à 21:48:39 Fil de Discussions
je réexplique car moi meme je me suis pas compris ^^ lol

Donc je dis ce svchost.exe localsystemnetwork .... je ne le vois pas deprocessus dans gestionnaire de tache, je ne le vois que en passant par moniteur de ressources de l onglet performances du gestionnaire de taches dans la fenetre processur et il ets constant entre 50/55%.

et de ce moniteur je retrouve aussi svchost en memoire vive qui me prebd 200mo
Répondre à Typi

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par blablate, le vendredi 25 janvier 2008 à 21:50:07 Fil de Discussions
je n'es pas retrouvé tout tes processus mais certain sont pas clair ca c'est sur^^ les lignes 023 sont bien chargé^^
fait un scan avec antivir
install windows defender et fait un scan
install spyware therminator et fait un scan
et apres tout ca tu refait un scan hyjack et tu le poste..
Répondre à blablate

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par blablate, le vendredi 25 janvier 2008 à 21:53:16 Fil de Discussions
Répondre à blablate

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par Typi, le vendredi 25 janvier 2008 à 22:12:37 Fil de Discussions
j ai déja vu ce site, j ai déja fais antivir et win defender et ce n est pas dans le gestionnaire de taches via l onglet processus que je vois cette ligne.
Mais du moniteur de ressources via l onglet preformances si c'etait dans processus j aurai arreter cette ligne voir si c etait qqch d utile ou pas mais cette ligne je peux rien faire je ne la voit que et uniquement par le moniteur de ressources.
Et pourtant meme si je le vois pas de processus dans performances je voit bien un prob entre la somme des % de processus et ce que j ai en perf ( de processus j ai aditione pour un total de 5%, alors que dans performances j ai 60%(les famuex 55% dont je parle)
je n ai pas tenter spyware therminator je vais le faire meme si j y crois pas un instant c un new virus j en suis sur pas encore débusquer ni contrer. je peux essayer tout les anti-virus possible mais.....
Répondre à Typi

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par blablate, le vendredi 25 janvier 2008 à 22:27:09 Fil de Discussions
ok bon si tu veus éxactement savoir quels procéssus utilise quelle ressource , telecharge process explorer et dis nous quel procéssus bouffes toute les ressources éxactement
ici http://www.laboratoire-microsoft.org/...
Répondre à blablate

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par Typi, le vendredi 25 janvier 2008 à 22:27:52 Fil de Discussions
Arf je peux pas joindre un screen ici :x
Répondre à Typi

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par blablate, le vendredi 25 janvier 2008 à 22:37:14 Fil de Discussions
arf c'est vrai^^
poste le résultat des gros mangeur seulement..
Répondre à blablate

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par Typi, le vendredi 25 janvier 2008 à 22:47:04 Fil de Discussions
Niquel ce petit soft merci :p

Alors je vois bien cette ligne qui me prend 50% environ et qd je laisse la souris dessus ca me dis

Services:
Connexions de suivie de lien non distribué [Trk Wks]
Connexion réseau [Netman]
Fichiers hors connexions [CscService]
gestionnaire de sessions du Gestionnaire de fenetrages [uXSms]
Générateur de points de terminaisons du service audio Windows [AudioEndpointBuilder]
Hote systeme de diagnostics [WdiSystemHost]
Services de l'assistant Compatibilité des programes [PcaSvc]
Service paneau de saisie Tablet PC [TabletInputService]
Service ReadyBoost [EMD Mgmt]
Service Enumérateurd'appreil mobile [WPDBusEnum]
Superfetch [SysMain]
Répondre à Typi

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par blablate, le vendredi 25 janvier 2008 à 22:51:15 Fil de Discussions
bah voila tu vois tu as réussi tous seul..
http://fr.internetsecurityzone.com/Entities/Netman
tue moi ca a la hache^^
Répondre à blablate

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par Typi, le vendredi 25 janvier 2008 à 22:53:48 Fil de Discussions
je fais comment ? (roi des boulets je sais :) )
Répondre à Typi

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par blablate, le vendredi 25 janvier 2008 à 23:05:44 Fil de Discussions
tu fais clic droit sur le procéssuce en faute et tu clic google d'abord pour etre bien sur de ne pas tuer un truc important
si je me souviens bien ensuite tu clic droit sur le procéssuce véreu et tu clic "kill" ou tuer si le programme est en francais...
Répondre à blablate

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par Typi, le vendredi 25 janvier 2008 à 23:20:54 Fil de Discussions
je peux pas le kill ni le reset ni le suspendre, et oui ca a l air qqch d important mais de la a prendre 50% du proc ...
Et j ai pas compris tu me donne un lien pour un truc netman je pensais que ce tait ca qui merdais sur la ligne svchost.exe qui prend 50% en description ce que je t ai donné au dessus je peux rien faire contre ce truc mais ce service déconne pour prendre 50%

Juste une question est ce normal qu un service svchost prenne 50%+ du proc continuellement et ca que depuis hier que j ai mis pour la premiére fois depuis 1 an un anti virus car je lager sur un jeu on-line j ai eu peur d avoir un virus j ai eu un ver de supprimé c tout et depuis les perf Pc sur le jeu ont baissé considérablement de 50%.

Je veux bien ré install mais si c'ets pour réavoir le meme prob dans une sem, car mon install a une sem la déja.
Répondre à Typi

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par blablate, le vendredi 25 janvier 2008 à 23:37:52 Fil de Discussions
perso je sais pas quoi te dire..
ce serais moi, je réinstallerais c'est chiant mais rapide en 1 heure c'est tout réinstalé et mis a jour , (je réinstall 40 go de programme tout les 2 mois)
apres tu peus essayer zone alarm qui est tres bien en firewall , antivir en antivirus et le spywareterminator qui bien praméttré te donnera de sérieus retour..
n'oublie pas les défensse windows classique et utilise firefox pas I.E et normalement tu ne devrais pas avoir de souci de ce genre
et bien sur pas d'emule si non ca sert a rien de venir poster apres, c'est normal si ca marche pas..
Répondre à blablate

19


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par Typi, le vendredi 25 janvier 2008 à 23:53:29 Fil de Discussions
j allais dire un long message un peu piquant mais j abandonne ^^

Oui c ma faute j use emule depuis 10 ans je susi vilain !!!
Pk alors ne demandez vosu pas en prem tu use emule ? si oui beh post pas la
un forum et sois disant faite pour l entraide la ca bloc les echanges qd meme.

C pas grave sur d autre site ils en parle mieux et le sgens qui on m ont prob il arrivent a le resoudre, il y a une faille via ce processus par lequel des virus s execute sous cette dénomination.

Et en dern chose si un informaticien competant saurai repondre a cette simple question pk ce service sois disant utile et qui d habitude prend 0% du pc qd je fais rien et la il prend 50%.

En tout cas merci de ton aide, je vais chercher qqn qui si connais en systeme d exploitation windows ca sera plus simple :)

ah j avais pas calculer ton pseudo ca te vas bien blablate c'ets tout a fais l aide que ja i eu avec toi :)
dsl je susi dur et en plsu j use emule Bouhhhhhh suprimé le post !!!!
Répondre à Typi

21


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par blablate, le vendredi 25 janvier 2008 à 23:57:00 Fil de Discussions 
sympa merci^^

ps/ t'avais pas qu'a demender alors si tu sais deja qu'il faut que tu réinstall..
Répondre à blablate
Discussions pertinentes trouvées dans le forum
13/06 12h39svchost.exe utilise 50 du processeurWindows15/06 17h008
23/01 20h07svchost.exe + Generic Host Process for Win32Virus/Sécurité05/05 23h5013
20/06 13h23Svchost.exe prend toutes mes ressources : /Virus/Sécurité30/06 19h0921
20/04 09h34SVCHOST.EXE prend 99% des ressourcesWindows24/04 15h162
18/08 00h33svchost.exe prend tout le cpu a l aideWindows18/08 06h572
Plus de discussions sur « svchost.exe me prend 50% du proc tous le temp » Discussion en cours Discussion fermée Problème résolu
Logiciels pertinents trouvés dans les téléchargements
Télécharger SWF Opener 1.3SWF Opener - SWF Opener est un lecteur permettant de lire des vidéos au format Flash ( extension SWF) stockées sur le disque dur, par...Catégorie: Lecteurs vidéo
Licence: Freeware/gratuit
Télécharger Slide Show Movie Maker   3.7Slide Show Movie Maker - Slide Show Movie Maker est un programme de création de fichiers AVI à partir d'une série d'images JPG ou BMP. Les images...Catégorie: Diaporama
Licence: Freeware/gratuit
Télécharger Free&Easy Font Viewer 2Free&Easy Font Viewer - Free&Easy Font Viewer est un simple logiciel qui s’avère très utile pour la visualisation des polices de caractères sur le...Catégorie: Bureautique
Licence: Freeware/gratuit
Télécharger Process Explorer 11.20Process Explorer - Process Explorer est un gestionnaire des tâches évolué. Il permet de voir de nombreuses informations: savoir quel...Catégorie: Diagnostic
Licence: Freeware/gratuit
Plus de logiciels gratuits sur « svchost.exe me prend 50% du proc tous le temp »