Rechercher : dans
Par :

Svchost.exe se connecte à internet danger?

Dernière réponse le 28 avr 2008 à 21:16:32 Lestat_Ultimate, le 25 avr 2008 à 07:29:52 
 Signaler ce message aux modérateurs

Bonjour,
J'ai svchost.exe qui se connecte a internet au démarrage du système et mon firewall (armor online) ne le bloc pas, c'est dangereux ou pas et a quoi il sert ? J'ai pas envies de mettre mon précieux (précieux = PC) en danger avis a la communauté (informatique) si quelqu'un peux me renseigner. Merci beaucoup

Configuration: Windows XP
Firefox 2.0.0.14

Meilleures réponses pour « svchost.exe se connecte à internet danger? » dans :
Réseau local et partage de connexion Internet VoirSommaire I. Configurer un réseau entre 2 PC seulement 1. Avec Windows Vista 2. Avec Windows XP 3. Avec Windows 98 (Me?) II. Avec plusieurs ordinateurs III. Partage de connexion internet. a. Sous windows XP et Vista b. Sous Windows...
Désactiver IPv6 permet d'accélérer les connexions internet VoirMythe Désactiver IPv6 permet d'accélérer les connexions internet. Réalité VRAI dans certains cas. Explications Pourquoi IPv6 ? Internet utilise actuellement la version 4 d'IP (IPv4). La prochaine génération (Internet 2) utilisera IPv6 (plus...
Partager sa connexion internet en mode bridge VoirSi votre ordinateur a accès à internet et possède un port Ethernet encore libre, il est facile de partager sa connexion internet avec un autre ordinateur. Partager en mode "bridge" (Si vous avez une "box", il est nécessaire d'activer le mode routeur...
Svchost - svchost.exe Voirsvchost - svchost.exe Le processus svchost.exe (svchost signifiant Service Host Process) est un processus générique de Windows 2000/XP servant d'hôtes pour les autres processus dont le fonctionnement repose sur des librairies dynamiques (DLLs). Il...
Partager une connexion Internet sous Windows XP VoirIntérêt Si vous possédez un réseau local (deux ordinateurs ou plus reliés en réseau) dont un connecté à Internet (par l'intermédiaire d'un modem, par le câble, ...) il peut être intéressant de rendre Internet accessible aux autres ordinateurs du...

1

freelog, le 25 avr 2008 à 09:36:15

Il y a danger !!
http://search.atomz.com/...
nul n'est prophète en son pays
surtout si il est chez lui

Répondre à freelog

2

Lestat_Ultimate, le 25 avr 2008 à 11:56:43

Merci pour l'info Freelog et que la force soit avec toi (J'ai l'inprésion qu'elle l'ai Lol) A+

Répondre à Lestat_Ultimate

3

FillPCA, le 25 avr 2008 à 12:35:54

Salut,
svchost.exe est légitime. Il peut d'ailleurs apparaître plusieurs fois dans les processus (jusqu'à 8 fois si ma mémoire est bonne).

FillPCA Pas de demande d'aide par mp SVP.

Répondre à FillPCA

4

FillPCA, le 25 avr 2008 à 12:35:54

Salut,
svchost.exe est légitime. Il peut d'ailleurs apparaître plusieurs fois dans les processus (jusqu'à 8 fois si ma mémoire est bonne).

FillPCA Pas de demande d'aide par mp SVP.

Répondre à FillPCA

5

Lestat_Ultimate, le 27 avr 2008 à 09:30:12

Salut FillPCA,
Le problème c'est que j'ai 2 Ordinateurs (Oublier de précisé désolé) Pour le 1er quand il démarre "svchost.exe" ne se connecte pas a internet alors que le 2ème oui, c'est pour ça que je me pose des questions. Que "svchost.exe" fait partie de Windows je suis au courant c'est le fait que Armor online me dit qu'il ouvre un port qui ne fait peur, mais merci pour pour ta réponse. A+

Répondre à Lestat_Ultimate

6

FillPCA, le 27 avr 2008 à 09:35:58

Salut,

Pour accéder au net, une application doit nécessairement ouvrir un port, donc l'alerte est normal. Maintenant, tout dépend de la localisation de svchost. Si tu as un doute, tu peux éditer un rapport Hijackthis :
http://www.trendsecure.com/portal/en-US/_download/HiJackThis­.exe
Démo en image
http://perso.orange.fr/rginformatique/section%20virus/demohi­jack.htm

Fais un scan et poste l'analyse.

FillPCA Pas de demande d'aide par mp SVP.

Répondre à FillPCA

7

Lestat_Ultimate, le 27 avr 2008 à 09:58:29

Re,
Voila mon rapport :


"Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:46:51, on 27/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\alg.exe
C:\Program Files\Volkey 1.4\Volkey.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\RamBoost XP\rambxpfr.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O4 - HKLM\..\Run: [Volkey] C:\Program Files\Volkey 1.4\Volkey.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKCU\..\Run: [RamBoostXp] "C:\Program Files\RamBoost XP\rambxpfr.exe"
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
End of file - 3432 bytes "

Pour l'heure ne t'inquiète pas j'habite pas en France

P.S: pour HijackThis ça fait quoi quand t’appuies sur "fix" ? A+

Répondre à Lestat_Ultimate

8

FillPCA, le 27 avr 2008 à 11:38:20

Re,

ce bouton permet de supprimer des valeurs ou des clés de registre.
Le rapport est propre, sauf qu'il révèle que tu ne possèdes aucun antivirus. Je te conseille fermement d'installer un antivirus (comme antivir par exemple) avant de continuer :
http://www.free-av.com/antivirus/allinonen.html
http://www.tutopat.com/viewtopic.php?t=2417

FillPCA Pas de demande d'aide par mp SVP.

Répondre à FillPCA

9

Lestat_Ultimate, le 28 avr 2008 à 12:39:38

Slt,
Désolé pour le retard de réponse, J'avais Avast d'installé J'ai mis Antivir a la place (Devait le faire depuis un moment) je comprend pas pourquoi avast n'apparaissait pas dans le rapport de HijackThis.

Répondre à Lestat_Ultimate

10

 FillPCA, le 28 avr 2008 à 21:16:32

Salut,

Je ne comprends pas non plus. Antivir est un bon choix.

FillPCA Pas de demande d'aide par mp SVP.

Répondre à FillPCA