Aller au contenu

svchost.exe


r@ymond

Publications recommandées

Bonjour à tous,

A l'ouverture du PC WINDOWS XPSP2 le message suivant

svchost.exe à généré des erreurs et sera fermé par Windows

Vous devrez redémarrer le programme.

Un journal des erreurs est en cours.

Comment redémarrer le programme ?

Ou le trouver? ;)

r@ymond

Lien vers le commentaire
Partager sur d'autres sites

salut

fais démarrer > rechercher > fichiers ou dossiers > disque dur C

tu dois trouver svchost.exe dans ces 3 emplacements :

C:\WINDOWS\$NtServicepackUninstall$ 13 ko

C:\WINDOWS\system32 14 ko

C:\WINDOWS\ServicePackFiles\i386 14 ko

si tu le vois dans C:\WINDOWS alors il s'agit d'un ver ou d'un virus > à supprimer

ensuite, regardes dans le gestionnaire des tâches :

Ctrl + Alt + Suppr > gestionnaire des tâches :

tu devrais le voir 1 ou 2 fois présent. nom de l'utilisateur : SYSTEM

pour finir, regardes dans l'observateur d'évènements :

panneau de configuration > outils administrateur > observateur d'évènements

cliques sur " Application " et regardes si tu vois des lignes avec des X rouges. Si oui, doubles-clic dessus pour voir à quoi elles correspondent

fais pareil dans l'onglet " Système "

Lien vers le commentaire
Partager sur d'autres sites

salut

fais démarrer > rechercher > fichiers ou dossiers > disque dur C

tu dois trouver svchost.exe dans ces 3 emplacements :

C:\WINDOWS\$NtServicepackUninstall$ 13 ko

C:\WINDOWS\system32 14 ko

C:\WINDOWS\ServicePackFiles\i386 14 ko

si tu le vois dans C:\WINDOWS alors il s'agit d'un ver ou d'un virus > à supprimer

ensuite, regardes dans le gestionnaire des tâches :

Ctrl + Alt + Suppr > gestionnaire des tâches :

tu devrais le voir 1 ou 2 fois présent. nom de l'utilisateur : SYSTEM

pour finir, regardes dans l'observateur d'évènements :

panneau de configuration > outils administrateur > observateur d'évènements

cliques sur " Application " et regardes si tu vois des lignes avec des X rouges. Si oui, doubles-clic dessus pour voir à quoi elles correspondent

fais pareil dans l'onglet " Système "

Bon, voila Pat,

J'ai C//Windows/system32 14Ko

J'ai C//Windows/ServicesPackfiles386 14Ko

Pas trouvé C//Windows$NtServicepackUniinstall$

Gestionnaire des taches 6 svchost.exe

Observateurs d'évènements Crypt32

SystemeUPS Le service onduleur n'est pas configuré convenablement.

& Netlog

Que faire ;)

Lien vers le commentaire
Partager sur d'autres sites

re

pour la recherche, il se peut que tu n'en ais que 2, mais le principal étant qu'il n'y en ai aucun dans la racine C:\WINDOWS. Donc, là c'est ok.

dans le gestionnaire des tâches, il faut impérativement que les noms d'utilisateurs soient bien SYSTEM pour chacun.

l'observateur d'évènement ne comprend, apparemment, pas de trace d'un svchost douteux, donc là aussi c'est ok.

si ce n'est pas le cas, désactives les mises à jour automatiques et redémarres ton pc.

tu peux aussi faire ce test :

démarrer > éxécuter > services.msc

> doubles clic sur " Client DNS " et coches " Arrêter "

redémarres ton pc.

il y a aussi autre chose qui te permettrait peut-être de trouver une faille.

si tu as XP Pro, fais démarrer > éxécuter > cmd > ok

à la fenêtre de commande, entre ceci : tasklist /svc /fi "imagename eq svchost.exe" ( fais un copier / coller )

si tu as XP Home, alors télécharges ceci et places le fichier Tasklist.exe dans le répertoire C:/Windows/System32. les fichiers et dossiers cachés doivent être apparents. Ensuite, même manip' qu'avec XP Pro.

tu auras alors tous les processus svchost. A partir de là, tu pourras recomparer avec la liste du journal des évènements et voir si l'un d'entre eux est douteux ( X rouge )

Lien vers le commentaire
Partager sur d'autres sites

re

pour la recherche, il se peut que tu n'en ais que 2, mais le principal étant qu'il n'y en ai aucun dans la racine C:\WINDOWS. Donc, là c'est ok.

dans le gestionnaire des tâches, il faut impérativement que les noms d'utilisateurs soient bien SYSTEM pour chacun.

l'observateur d'évènement ne comprend, apparemment, pas de trace d'un svchost douteux, donc là aussi c'est ok.

si ce n'est pas le cas, désactives les mises à jour automatiques et redémarres ton pc.

tu peux aussi faire ce test :

démarrer > éxécuter > services.msc

> doubles clic sur " Client DNS " et coches " Arrêter "

redémarres ton pc.

il y a aussi autre chose qui te permettrait peut-être de trouver une faille.

si tu as XP Pro, fais démarrer > éxécuter > cmd > ok

à la fenêtre de commande, entre ceci : tasklist /svc /fi "imagename eq svchost.exe" ( fais un copier / coller )

si tu as XP Home, alors télécharges ceci et places le fichier Tasklist.exe dans le répertoire C:/Windows/System32. les fichiers et dossiers cachés doivent être apparents. Ensuite, même manip' qu'avec XP Pro.

tu auras alors tous les processus svchost. A partir de là, tu pourras recomparer avec la liste du journal des évènements et voir si l'un d'entre eux est douteux ( X rouge )

Salut

J'ai tasklist /svc et 2 svchost.exe HTTPFilte & stisvc

Dans observateur d'evenement en rouge Netlogon & UPS

J'ai mis en place DefragAuslogicsDisk 12% de gains

AVGAntispyware 36 objet 174 traces

Avast a trouvé W32Trojan-gen mis en quarantaine

J'ai fait Scnadisk CHKDSK

Ccleanner est fait aussi

Lien vers le commentaire
Partager sur d'autres sites

salut

tu vas me sauvegarder la liste des services svchost en cours d'excécution :

démarrer > éxécuter > cmd > ok

tasklist /svc /fi "imagename eq svchost.exe" > entrée

tasklist /svc /fi "imagename eq svchost.exe">c:\tasklist.txt > entrée

ensuite, tu vas dans le poste de travail > c:

tu trouves le fichier nommé tasklist.txt et soit tu me l'envoies par mail, soit tu le mets sur le forum en image ou en lien. :unsure:

Lien vers le commentaire
Partager sur d'autres sites

salut

tu vas me sauvegarder la liste des services svchost en cours d'excécution :

démarrer > éxécuter > cmd > ok

tasklist /svc /fi "imagename eq svchost.exe" > entrée

tasklist /svc /fi "imagename eq svchost.exe">c:\tasklist.txt > entrée

ensuite, tu vas dans le poste de travail > c:

tu trouves le fichier nommé tasklist.txt et soit tu me l'envoies par mail, soit tu le mets sur le forum en image ou en lien. :unsure:

Bonne nouvelle

J'ai mis en Manuel et Arrêtè les svchost.exe qui ne se lançait pas

Brosver Explorateur d'ordinateur

AppMgnt Fournit des services d'installation

BITS Service de transfert intelligent

NtmsSvc Stockage amovible

WudfSvc manages user mode

Après redémarrage et arrêt du PC le message n'apparait plus sur l'écran à l'ouverture de l'ordinateur.

J'espère que cela ne se reproduira plus!

Bravo pour votre aide et patience

:)

Lien vers le commentaire
Partager sur d'autres sites

salut

content pour toi :unsure:

par contre, avec les services que tu as arrêté, essayes de voir si ils ne correspondraient pas à des logiciels ou / et matériels que tu aurais eu à un moment et désinstallé par la suite.

si c'est le cas, c'est que leur désinstallation n'a pas été faite totalement.

@ ++

Lien vers le commentaire
Partager sur d'autres sites

salut

content pour toi :unsure:

par contre, avec les services que tu as arrêté, essayes de voir si ils ne correspondraient pas à des logiciels ou / et matériels que tu aurais eu à un moment et désinstallé par la suite.

si c'est le cas, c'est que leur désinstallation n'a pas été faite totalement.

@ ++

Non je ne vois pas le rapport avec Norton 2007 désinstallé.

Merci de ton attention

Lien vers le commentaire
Partager sur d'autres sites

salut

- AppMgmt est un gestionnaire d'applications générique à Windows ( comme " attribuer, supprimer, renommer " etc etc ... ). Accès : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AppMgmt

- BITS Service de transfert intelligent est un service de transfert de données d'un poste vers un serveur. ce service ( DLL ) est générique à WIndows. Accès : C:\WINDOWS\system32

- NtmsSvc est une commande d'appel pour lecteur amovibles ( comme un lecteur Zip ) générique à Windows. Accès : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtmsSvc

- WudfSvc est une DLL générique de Windows. Accès : C:\WINDOWS\system32

seul Browser Explorateur d'ordinateur ne me dit rien.

donc tu as arrêté des services Windows, ce qui me fait dire que quelque chose n'est pas clair dans ton système d'exploitation, donc qu'il y a bel et bien eu des soft désinstallés, mais qui auraient pû corrompre le système d'exploitation lors de leur désinstallation.

Lien vers le commentaire
Partager sur d'autres sites

Joignez-vous à la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet...

×   Collé en tant que texte riche.   Changer pour un collage en texte brut

  Seules 75 émoticônes sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher en tant que lien à la place

×   Votre contenu précédent a été restauré.   Vider l'éditeur

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Créer...