SVCHOST.exe bouffe toute ma mémoire

Si vous pensez que votre ordinateur est infecté par des virus, troyens, ou logiciels espions ou si vous voulez faire analyser un log HijackThis, c'est ici que vous devez poster.

Modérateurs: Modérateurs, Equipe de désinfection

Règles du forum
Image Merci de lire les règlements du forum avant de poster.

Image Pour envoyer votre rapport d'analyses sur le forum de désinfection, de n'importe quel outil utilisé dans le cadre d'une désinfection, (ex : HijackThis, rapport d'anti-virus, Combofix, Diaghelp, Navilog1, SmitfraudFix, etc...), il vous sera systématiquement demandé de passer par les balises [code][/code] afin de ne pas déformer le forum par des rapports interminables, qui peuvent rendre illisible votre message. Si vous ne savez pas comment poster un rapport, vous pouvez consulter ce tutoriel.
Publicité

SVCHOST.exe bouffe toute ma mémoire

Messagede Naonao » 10 Jan 2004 19:56

Amis du soir bonsoir....

G un pb ac windows Xp.

Un petit processus du nom de "svchost.exe" (ainsi que d'autres de ses copains portant le mm nom) s' amusent a utiliser toute la mémoire que les programmes que jexecute nutiliz pa ! ce qui fait que mon uc tourne tt le tps a 100% !! :( Le pb c ke si je ferme ce program, un compte a rebour se déclenche et au bout d'une minute, mon pc reboot (exactemen com le virus qui sevissai duran l'été dernier) !!

Si l'un de vous a deja u ce pb et kil sait cmt le resoudre...

PLEASE HELP !!!! :cry: :cry: :cry:
Il ne faut pas savoir ce que l' on sait parce qu'on a su y croire, mais savoir ce que l' on sait, sans le savoir...
Naonao
De passage
De passage
 
Messages: 1
Inscription: 10 Jan 2004 19:47
Localisation: Tombouktou

Messagede Dan » 10 Jan 2004 21:28

Pour commencer, "scanner" votre machine avec antivirus à jour car je crois que svchost.exe est souvent associé aux Ver blaster. :hammer:

Ensuite, essayez cette manip qui fonctionne quelques fois:

- Redémarer en mode sans échec aller ds démarer etéxécuter, tapez msconfig, cocher démarage sélectif et aller ds l'onglet service, décocher configloader si il est présent.

- Pour terminer faire appliquer et fermer

- Redémarer
Image

Image Merci de lire la charte avant de poster!
Avatar de l’utilisateur
Dan
Administrateur
Administrateur
 
Messages: 4655
Inscription: 25 Nov 2003 2:21
Localisation: Québec, Canada

Messagede Dan » 10 Jan 2004 21:36

Cliquez sur ce lien pour avoir + d'infos sur Blaster:

=> http://www.secuser.com/alertes/2003/lovsan.htm
Image

Image Merci de lire la charte avant de poster!
Avatar de l’utilisateur
Dan
Administrateur
Administrateur
 
Messages: 4655
Inscription: 25 Nov 2003 2:21
Localisation: Québec, Canada

Messagede jjcojax » 10 Jan 2004 22:12

Bonsoir,
Je donne en bref ce qu'il y faut faire car j'avais parcourus le même article que master_truc
-> il est possible de stopper le compte à rebours et d'annuler le redémarrage automatique en procédant de la manière suivante : cliquez sur le bouton "Démarrer", sélectionnez "Exécuter...", entrez " shutdown -a " puis cliquez "Ok".
Les noms connu de ce virus (voir dans le gestionnaire des tâches)
Msblast.exe; penis32.exe; Teekids.exe; mspatch.exe; mslaugh.exe; enbiei.exe
(si ceçi est présent, vous pouvez utiliser la procédure de "master_truc" qui déplace dans le registre les fichiers à démarrer de "run" vers "run-" via Msconfig)

Il est normal d'avoir 3 ou plus processus svchost.exe et c'est expliqué sur ce site,
http://www.faqxp.com/f/33.asp
mais il y a manifestement un problème récent d'après les commentaires qui suive cet article.

Si la procedure du haut ne marche pas, il faut arrêter les processus un par un pour trouvé celui qui vous bloque, afin de pouvoir scanner votre machine avec un antivirus à jours.

Bonne chance et faite savoir les résultats (même nul)

jjcojax
Avatar de l’utilisateur
jjcojax
Membre fondateur
Membre fondateur
 
Messages: 4228
Inscription: 25 Nov 2003 12:07
Localisation: Belgique


Retourner vers Désinfection des virus & analyses de logs HijackThis

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités