Spliff Posted November 28, 2004 Report Share Posted November 28, 2004 Bonsoir à tous, J'ai fais une mise à jours de mon antivirus, et il ma trouvé comme virus: J'ai fais une recherche dans google et j'ai trouvé ceci: Quel est ce processus SVCHOST.EXE qui tourne sous Windows XP ?" SVCHOST est un processus générique, qui sert à lancer des services contenus dans des DLL. Au démarrage, SVCHOST scrute le contenu de la clef : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost Des entrées de type REG_MULTI_SZ contiennent une énumération de services à lancer. Il est donc normal d'en avoir plusieurs. Sous Windows XP vous pouvez taper tasklist /SVC en ligne de commande pour avoir la liste des services qui fonctionnent. Sous Windows Windows NT4 et Windows 2000, vous pouvez utiliser la commande tlist Le lancement de la commande tasklist sur mon ordinateur portable me donne le résultat suivant : C:\>tasklist -svc Nom de l'image smss.exe csrss.exe winlogon.exe services.exe lsass.exe ibmpmsvc.exe svchost.exe svchost.exe svchost.exe svchost.exe ati2evxx.exe MDM.EXE QCONSVC.EXE svchost.exe explorer.exe AGRSMMSG.exe SynTPLpr.exe Qctray.exe TP98TRAY.EXE TPHKMGR.exe Directcd.exe ctfmon.exe msmsgs.exe mnyexpr.exe OUTLOOK.EXE WINWORD.EXE TPONSCR.exe TpScrex.exe iexplore.exe iexplore.exe cmd.exe mspaint.exe iexplore.exe wmiprvse.exe tasklist.exe Pourrait-on m'eclaicir, si je dois le supprimer ou pas ... Merci A bientôt Link to comment Share on other sites More sharing options...
Ak2Spawn Posted November 28, 2004 Report Share Posted November 28, 2004 C'est backdoor Trojan que tu dois supprimer, pas le svchost.exe Link to comment Share on other sites More sharing options...
Small Posted November 28, 2004 Report Share Posted November 28, 2004 il a usurpé le nom du programme, demarre en mode sans echec et passe ton anti-virus perso j'en ai 5 moi et apprament j'ai rien du tout [:darck] Link to comment Share on other sites More sharing options...
Spliff Posted November 28, 2004 Author Report Share Posted November 28, 2004 ok, merci Link to comment Share on other sites More sharing options...
Small Posted November 28, 2004 Report Share Posted November 28, 2004 pour info il se trouve ou se fichier ? dans le system32 ? Link to comment Share on other sites More sharing options...
Spliff Posted November 28, 2004 Author Report Share Posted November 28, 2004 c:\windows\system Link to comment Share on other sites More sharing options...
leadsoldier Posted November 28, 2004 Report Share Posted November 28, 2004 Svchost est la pour faire marcher le reseaux local et Internet... Quand le virus "blaster" 'attaque' il fait augmenter le nombre de svchost et fait utiliser les ressources du cpu a 100%.... Il est tout a fait normal d en avoir 5!!! spliffman38 : Va dans le dossier où se trouve ton svchost (trojan) et supprime le, s il te dit qu il ne peut pas car il est utiliser, fait fin de tache sur tout tes svchost "dans le gestionnaire de tache" J espere pour toi que ca va marcher............. Link to comment Share on other sites More sharing options...
Spliff Posted November 29, 2004 Author Report Share Posted November 29, 2004 En mettant fin de tache de tout les svchosts, sa ma reboot J'avais deja essayé Puis j'ai essayé en mode sans echec de supprimer les virus et sa a marché, donc niquel :x Merci encore Link to comment Share on other sites More sharing options...
Small Posted November 29, 2004 Report Share Posted November 29, 2004 de rien Link to comment Share on other sites More sharing options...
Exyntigor Posted June 1, 2012 Report Share Posted June 1, 2012 Ce sujet a été déplacé de la catégorie Logiciel vers la categorie Aide Technique par Exyntigor Link to comment Share on other sites More sharing options...
Question
Spliff
Bonsoir à tous,
J'ai fais une mise à jours de mon antivirus, et il ma trouvé comme virus:
J'ai fais une recherche dans google et j'ai trouvé ceci:
Pourrait-on m'eclaicir, si je dois le supprimer ou pas ...
Merci
A bientôt
Link to comment
Share on other sites
9 answers to this question
Recommended Posts
Archived
This topic is now archived and is closed to further replies.