Jump to content

Recommended Posts

Posted

Bonjour à tous,

A l'ouverture du PC WINDOWS XPSP2 le message suivant

svchost.exe à généré des erreurs et sera fermé par Windows

Vous devrez redémarrer le programme.

Un journal des erreurs est en cours.

Comment redémarrer le programme ?

Ou le trouver? ;)

r@ymond

Posted
salut

jettes un coup d'oeil >>> ICI

tu y verras la solution à ton problème :Amour77:

Bonjour l'ami,

La solution du registre ne peut pas s'appliquer à XP sp2 mais à windows 2000

j'ai bien essayé mais ce n'est pas la même version.

As tu d'autre possibilités ;)

Posted

salut

fais démarrer > rechercher > fichiers ou dossiers > disque dur C

tu dois trouver svchost.exe dans ces 3 emplacements :

C:\WINDOWS\$NtServicepackUninstall$ 13 ko

C:\WINDOWS\system32 14 ko

C:\WINDOWS\ServicePackFiles\i386 14 ko

si tu le vois dans C:\WINDOWS alors il s'agit d'un ver ou d'un virus > à supprimer

ensuite, regardes dans le gestionnaire des tâches :

Ctrl + Alt + Suppr > gestionnaire des tâches :

tu devrais le voir 1 ou 2 fois présent. nom de l'utilisateur : SYSTEM

pour finir, regardes dans l'observateur d'évènements :

panneau de configuration > outils administrateur > observateur d'évènements

cliques sur " Application " et regardes si tu vois des lignes avec des X rouges. Si oui, doubles-clic dessus pour voir à quoi elles correspondent

fais pareil dans l'onglet " Système "

Posted
salut

fais démarrer > rechercher > fichiers ou dossiers > disque dur C

tu dois trouver svchost.exe dans ces 3 emplacements :

C:\WINDOWS\$NtServicepackUninstall$ 13 ko

C:\WINDOWS\system32 14 ko

C:\WINDOWS\ServicePackFiles\i386 14 ko

si tu le vois dans C:\WINDOWS alors il s'agit d'un ver ou d'un virus > à supprimer

ensuite, regardes dans le gestionnaire des tâches :

Ctrl + Alt + Suppr > gestionnaire des tâches :

tu devrais le voir 1 ou 2 fois présent. nom de l'utilisateur : SYSTEM

pour finir, regardes dans l'observateur d'évènements :

panneau de configuration > outils administrateur > observateur d'évènements

cliques sur " Application " et regardes si tu vois des lignes avec des X rouges. Si oui, doubles-clic dessus pour voir à quoi elles correspondent

fais pareil dans l'onglet " Système "

Bon, voila Pat,

J'ai C//Windows/system32 14Ko

J'ai C//Windows/ServicesPackfiles386 14Ko

Pas trouvé C//Windows$NtServicepackUniinstall$

Gestionnaire des taches 6 svchost.exe

Observateurs d'évènements Crypt32

SystemeUPS Le service onduleur n'est pas configuré convenablement.

& Netlog

Que faire ;)

Posted

re

pour la recherche, il se peut que tu n'en ais que 2, mais le principal étant qu'il n'y en ai aucun dans la racine C:\WINDOWS. Donc, là c'est ok.

dans le gestionnaire des tâches, il faut impérativement que les noms d'utilisateurs soient bien SYSTEM pour chacun.

l'observateur d'évènement ne comprend, apparemment, pas de trace d'un svchost douteux, donc là aussi c'est ok.

si ce n'est pas le cas, désactives les mises à jour automatiques et redémarres ton pc.

tu peux aussi faire ce test :

démarrer > éxécuter > services.msc

> doubles clic sur " Client DNS " et coches " Arrêter "

redémarres ton pc.

il y a aussi autre chose qui te permettrait peut-être de trouver une faille.

si tu as XP Pro, fais démarrer > éxécuter > cmd > ok

à la fenêtre de commande, entre ceci : tasklist /svc /fi "imagename eq svchost.exe" ( fais un copier / coller )

si tu as XP Home, alors télécharges ceci et places le fichier Tasklist.exe dans le répertoire C:/Windows/System32. les fichiers et dossiers cachés doivent être apparents. Ensuite, même manip' qu'avec XP Pro.

tu auras alors tous les processus svchost. A partir de là, tu pourras recomparer avec la liste du journal des évènements et voir si l'un d'entre eux est douteux ( X rouge )

Posted
re

pour la recherche, il se peut que tu n'en ais que 2, mais le principal étant qu'il n'y en ai aucun dans la racine C:\WINDOWS. Donc, là c'est ok.

dans le gestionnaire des tâches, il faut impérativement que les noms d'utilisateurs soient bien SYSTEM pour chacun.

l'observateur d'évènement ne comprend, apparemment, pas de trace d'un svchost douteux, donc là aussi c'est ok.

si ce n'est pas le cas, désactives les mises à jour automatiques et redémarres ton pc.

tu peux aussi faire ce test :

démarrer > éxécuter > services.msc

> doubles clic sur " Client DNS " et coches " Arrêter "

redémarres ton pc.

il y a aussi autre chose qui te permettrait peut-être de trouver une faille.

si tu as XP Pro, fais démarrer > éxécuter > cmd > ok

à la fenêtre de commande, entre ceci : tasklist /svc /fi "imagename eq svchost.exe" ( fais un copier / coller )

si tu as XP Home, alors télécharges ceci et places le fichier Tasklist.exe dans le répertoire C:/Windows/System32. les fichiers et dossiers cachés doivent être apparents. Ensuite, même manip' qu'avec XP Pro.

tu auras alors tous les processus svchost. A partir de là, tu pourras recomparer avec la liste du journal des évènements et voir si l'un d'entre eux est douteux ( X rouge )

Salut

J'ai tasklist /svc et 2 svchost.exe HTTPFilte & stisvc

Dans observateur d'evenement en rouge Netlogon & UPS

J'ai mis en place DefragAuslogicsDisk 12% de gains

AVGAntispyware 36 objet 174 traces

Avast a trouvé W32Trojan-gen mis en quarantaine

J'ai fait Scnadisk CHKDSK

Ccleanner est fait aussi

Posted

salut

tu vas me sauvegarder la liste des services svchost en cours d'excécution :

démarrer > éxécuter > cmd > ok

tasklist /svc /fi "imagename eq svchost.exe" > entrée

tasklist /svc /fi "imagename eq svchost.exe">c:\tasklist.txt > entrée

ensuite, tu vas dans le poste de travail > c:

tu trouves le fichier nommé tasklist.txt et soit tu me l'envoies par mail, soit tu le mets sur le forum en image ou en lien. :unsure:

Posted
salut

tu vas me sauvegarder la liste des services svchost en cours d'excécution :

démarrer > éxécuter > cmd > ok

tasklist /svc /fi "imagename eq svchost.exe" > entrée

tasklist /svc /fi "imagename eq svchost.exe">c:\tasklist.txt > entrée

ensuite, tu vas dans le poste de travail > c:

tu trouves le fichier nommé tasklist.txt et soit tu me l'envoies par mail, soit tu le mets sur le forum en image ou en lien. :unsure:

Bonne nouvelle

J'ai mis en Manuel et Arrêtè les svchost.exe qui ne se lançait pas

Brosver Explorateur d'ordinateur

AppMgnt Fournit des services d'installation

BITS Service de transfert intelligent

NtmsSvc Stockage amovible

WudfSvc manages user mode

Après redémarrage et arrêt du PC le message n'apparait plus sur l'écran à l'ouverture de l'ordinateur.

J'espère que cela ne se reproduira plus!

Bravo pour votre aide et patience

:)

Posted

salut

content pour toi :unsure:

par contre, avec les services que tu as arrêté, essayes de voir si ils ne correspondraient pas à des logiciels ou / et matériels que tu aurais eu à un moment et désinstallé par la suite.

si c'est le cas, c'est que leur désinstallation n'a pas été faite totalement.

@ ++

Posted
salut

content pour toi :unsure:

par contre, avec les services que tu as arrêté, essayes de voir si ils ne correspondraient pas à des logiciels ou / et matériels que tu aurais eu à un moment et désinstallé par la suite.

si c'est le cas, c'est que leur désinstallation n'a pas été faite totalement.

@ ++

Non je ne vois pas le rapport avec Norton 2007 désinstallé.

Merci de ton attention

Posted

salut

- AppMgmt est un gestionnaire d'applications générique à Windows ( comme " attribuer, supprimer, renommer " etc etc ... ). Accès : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AppMgmt

- BITS Service de transfert intelligent est un service de transfert de données d'un poste vers un serveur. ce service ( DLL ) est générique à WIndows. Accès : C:\WINDOWS\system32

- NtmsSvc est une commande d'appel pour lecteur amovibles ( comme un lecteur Zip ) générique à Windows. Accès : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtmsSvc

- WudfSvc est une DLL générique de Windows. Accès : C:\WINDOWS\system32

seul Browser Explorateur d'ordinateur ne me dit rien.

donc tu as arrêté des services Windows, ce qui me fait dire que quelque chose n'est pas clair dans ton système d'exploitation, donc qu'il y a bel et bien eu des soft désinstallés, mais qui auraient pû corrompre le système d'exploitation lors de leur désinstallation.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...