r@ymond Posted September 19, 2007 Report Posted September 19, 2007 Bonjour à tous,A l'ouverture du PC WINDOWS XPSP2 le message suivantsvchost.exe à généré des erreurs et sera fermé par WindowsVous devrez redémarrer le programme.Un journal des erreurs est en cours.Comment redémarrer le programme ?Ou le trouver? r@ymond Quote
pat43 Posted September 20, 2007 Report Posted September 20, 2007 salutjettes un coup d'oeil >>> ICItu y verras la solution à ton problème Quote
r@ymond Posted September 24, 2007 Author Report Posted September 24, 2007 salutjettes un coup d'oeil >>> ICItu y verras la solution à ton problème Bonjour l'ami,La solution du registre ne peut pas s'appliquer à XP sp2 mais à windows 2000j'ai bien essayé mais ce n'est pas la même version.As tu d'autre possibilités Quote
pat43 Posted September 25, 2007 Report Posted September 25, 2007 salutfais démarrer > rechercher > fichiers ou dossiers > disque dur Ctu dois trouver svchost.exe dans ces 3 emplacements :C:\WINDOWS\$NtServicepackUninstall$ 13 koC:\WINDOWS\system32 14 koC:\WINDOWS\ServicePackFiles\i386 14 kosi tu le vois dans C:\WINDOWS alors il s'agit d'un ver ou d'un virus > à supprimerensuite, regardes dans le gestionnaire des tâches : Ctrl + Alt + Suppr > gestionnaire des tâches :tu devrais le voir 1 ou 2 fois présent. nom de l'utilisateur : SYSTEMpour finir, regardes dans l'observateur d'évènements :panneau de configuration > outils administrateur > observateur d'évènementscliques sur " Application " et regardes si tu vois des lignes avec des X rouges. Si oui, doubles-clic dessus pour voir à quoi elles correspondentfais pareil dans l'onglet " Système " Quote
r@ymond Posted September 25, 2007 Author Report Posted September 25, 2007 salutfais démarrer > rechercher > fichiers ou dossiers > disque dur Ctu dois trouver svchost.exe dans ces 3 emplacements :C:\WINDOWS\$NtServicepackUninstall$ 13 koC:\WINDOWS\system32 14 koC:\WINDOWS\ServicePackFiles\i386 14 kosi tu le vois dans C:\WINDOWS alors il s'agit d'un ver ou d'un virus > à supprimerensuite, regardes dans le gestionnaire des tâches : Ctrl + Alt + Suppr > gestionnaire des tâches :tu devrais le voir 1 ou 2 fois présent. nom de l'utilisateur : SYSTEMpour finir, regardes dans l'observateur d'évènements :panneau de configuration > outils administrateur > observateur d'évènementscliques sur " Application " et regardes si tu vois des lignes avec des X rouges. Si oui, doubles-clic dessus pour voir à quoi elles correspondentfais pareil dans l'onglet " Système "Bon, voila Pat,J'ai C//Windows/system32 14KoJ'ai C//Windows/ServicesPackfiles386 14KoPas trouvé C//Windows$NtServicepackUniinstall$Gestionnaire des taches 6 svchost.exeObservateurs d'évènements Crypt32 SystemeUPS Le service onduleur n'est pas configuré convenablement.& NetlogQue faire Quote
pat43 Posted September 25, 2007 Report Posted September 25, 2007 repour la recherche, il se peut que tu n'en ais que 2, mais le principal étant qu'il n'y en ai aucun dans la racine C:\WINDOWS. Donc, là c'est ok.dans le gestionnaire des tâches, il faut impérativement que les noms d'utilisateurs soient bien SYSTEM pour chacun.l'observateur d'évènement ne comprend, apparemment, pas de trace d'un svchost douteux, donc là aussi c'est ok.si ce n'est pas le cas, désactives les mises à jour automatiques et redémarres ton pc.tu peux aussi faire ce test :démarrer > éxécuter > services.msc> doubles clic sur " Client DNS " et coches " Arrêter "redémarres ton pc.il y a aussi autre chose qui te permettrait peut-être de trouver une faille.si tu as XP Pro, fais démarrer > éxécuter > cmd > okà la fenêtre de commande, entre ceci : tasklist /svc /fi "imagename eq svchost.exe" ( fais un copier / coller )si tu as XP Home, alors télécharges ceci et places le fichier Tasklist.exe dans le répertoire C:/Windows/System32. les fichiers et dossiers cachés doivent être apparents. Ensuite, même manip' qu'avec XP Pro.tu auras alors tous les processus svchost. A partir de là, tu pourras recomparer avec la liste du journal des évènements et voir si l'un d'entre eux est douteux ( X rouge ) Quote
r@ymond Posted September 26, 2007 Author Report Posted September 26, 2007 repour la recherche, il se peut que tu n'en ais que 2, mais le principal étant qu'il n'y en ai aucun dans la racine C:\WINDOWS. Donc, là c'est ok.dans le gestionnaire des tâches, il faut impérativement que les noms d'utilisateurs soient bien SYSTEM pour chacun.l'observateur d'évènement ne comprend, apparemment, pas de trace d'un svchost douteux, donc là aussi c'est ok.si ce n'est pas le cas, désactives les mises à jour automatiques et redémarres ton pc.tu peux aussi faire ce test :démarrer > éxécuter > services.msc> doubles clic sur " Client DNS " et coches " Arrêter "redémarres ton pc.il y a aussi autre chose qui te permettrait peut-être de trouver une faille.si tu as XP Pro, fais démarrer > éxécuter > cmd > okà la fenêtre de commande, entre ceci : tasklist /svc /fi "imagename eq svchost.exe" ( fais un copier / coller )si tu as XP Home, alors télécharges ceci et places le fichier Tasklist.exe dans le répertoire C:/Windows/System32. les fichiers et dossiers cachés doivent être apparents. Ensuite, même manip' qu'avec XP Pro.tu auras alors tous les processus svchost. A partir de là, tu pourras recomparer avec la liste du journal des évènements et voir si l'un d'entre eux est douteux ( X rouge )SalutJ'ai tasklist /svc et 2 svchost.exe HTTPFilte & stisvcDans observateur d'evenement en rouge Netlogon & UPSJ'ai mis en place DefragAuslogicsDisk 12% de gainsAVGAntispyware 36 objet 174 tracesAvast a trouvé W32Trojan-gen mis en quarantaineJ'ai fait Scnadisk CHKDSKCcleanner est fait aussi Quote
pat43 Posted September 26, 2007 Report Posted September 26, 2007 saluttu vas me sauvegarder la liste des services svchost en cours d'excécution : démarrer > éxécuter > cmd > oktasklist /svc /fi "imagename eq svchost.exe" > entréetasklist /svc /fi "imagename eq svchost.exe">c:\tasklist.txt > entréeensuite, tu vas dans le poste de travail > c: tu trouves le fichier nommé tasklist.txt et soit tu me l'envoies par mail, soit tu le mets sur le forum en image ou en lien. Quote
r@ymond Posted September 27, 2007 Author Report Posted September 27, 2007 saluttu vas me sauvegarder la liste des services svchost en cours d'excécution : démarrer > éxécuter > cmd > oktasklist /svc /fi "imagename eq svchost.exe" > entréetasklist /svc /fi "imagename eq svchost.exe">c:\tasklist.txt > entréeensuite, tu vas dans le poste de travail > c: tu trouves le fichier nommé tasklist.txt et soit tu me l'envoies par mail, soit tu le mets sur le forum en image ou en lien. Bonne nouvelleJ'ai mis en Manuel et Arrêtè les svchost.exe qui ne se lançait pasBrosver Explorateur d'ordinateurAppMgnt Fournit des services d'installationBITS Service de transfert intelligentNtmsSvc Stockage amovibleWudfSvc manages user modeAprès redémarrage et arrêt du PC le message n'apparait plus sur l'écran à l'ouverture de l'ordinateur.J'espère que cela ne se reproduira plus!Bravo pour votre aide et patience Quote
pat43 Posted September 27, 2007 Report Posted September 27, 2007 salutcontent pour toi par contre, avec les services que tu as arrêté, essayes de voir si ils ne correspondraient pas à des logiciels ou / et matériels que tu aurais eu à un moment et désinstallé par la suite.si c'est le cas, c'est que leur désinstallation n'a pas été faite totalement.@ ++ Quote
r@ymond Posted September 28, 2007 Author Report Posted September 28, 2007 salutcontent pour toi par contre, avec les services que tu as arrêté, essayes de voir si ils ne correspondraient pas à des logiciels ou / et matériels que tu aurais eu à un moment et désinstallé par la suite.si c'est le cas, c'est que leur désinstallation n'a pas été faite totalement.@ ++Non je ne vois pas le rapport avec Norton 2007 désinstallé.Merci de ton attention Quote
pat43 Posted September 28, 2007 Report Posted September 28, 2007 salut- AppMgmt est un gestionnaire d'applications générique à Windows ( comme " attribuer, supprimer, renommer " etc etc ... ). Accès : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AppMgmt- BITS Service de transfert intelligent est un service de transfert de données d'un poste vers un serveur. ce service ( DLL ) est générique à WIndows. Accès : C:\WINDOWS\system32- NtmsSvc est une commande d'appel pour lecteur amovibles ( comme un lecteur Zip ) générique à Windows. Accès : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtmsSvc- WudfSvc est une DLL générique de Windows. Accès : C:\WINDOWS\system32seul Browser Explorateur d'ordinateur ne me dit rien.donc tu as arrêté des services Windows, ce qui me fait dire que quelque chose n'est pas clair dans ton système d'exploitation, donc qu'il y a bel et bien eu des soft désinstallés, mais qui auraient pû corrompre le système d'exploitation lors de leur désinstallation. Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.