pb win xp svchost fantome

Ce forum est destiné à accueillir vos posts concernant la sécurité relative aux logiciels microsoft. Ils peuvent aussi bien traiter des systèmes d'exploitation Windows (NT,WIN2K,WINXP), du serveur web IIS, de Microsoft SQL et ainsi de suite...

Modérateur: modos Ixus

Messagepar databurner » 03 Sep 2003 17:03

bonjour tout le monde <BR> <BR>J'ai un petit pb... j'ai depuis qq temps un processus svchost qui, apres un tasklist /svc ne donne aucun service (c'est le processus PID 352) : <BR> <BR> <BR>Nom de l'image PIDÿ Services <BR>========================= ====== ============================================= <BR>System Idle Process 0 N/D <BR>System 4 N/D <BR>smss.exe 504 N/D <BR>csrss.exe 552 N/D <BR>winlogon.exe 576 N/D <BR>services.exe 620 Eventlog, PlugPlay <BR>lsass.exe 632 PolicyAgent, ProtectedStorage, SamSs <BR>svchost.exe 812 RpcSs <BR>svchost.exe 964 AudioSrv, Browser, CryptSvc, Dhcp, dmserver, <BR> ERSvc, EventSystem, <BR> FastUserSwitchingCompatibility, helpsvc, <BR> HidServ, lanmanserver, lanmanworkstation, <BR> Messenger, Netman, Nla, RasAuto, RasMan, <BR> Schedule, seclogon, SENS, SharedAccess, <BR> ShellHWDetection, srservice, TapiSrv, <BR> TermService, Themes, TrkWks, uploadmgr, <BR> W32Time, winmgmt, WmdmPmSp, wuauserv, WZCSVC <BR>svchost.exe 1180 Dnscache <BR>svchost.exe 1212 LmHosts, RemoteRegistry, WebClient <BR>spoolsv.exe 1348 Spooler <BR>explorer.exe 1640 N/D <BR>ctfmon.exe 1788 N/D <BR>Dynamic_DNS_5.exe 1808 N/D <BR>taskmgr.exe 1840 N/D <BR>alg.exe 1932 ALG <BR>svchost.exe 2024 stisvc <BR>svchost.exe 352 N/D <BR>cmd.exe 3716 N/D <BR>tasklist.exe 3064 N/D <BR>wmiprvse.exe 3656 N/D <BR> <BR>le pb c que ce processus bouffe la ram de plus en plus et empeche d'aller sur le net (cable) <BR>en allant dans le gestionnaire de taches et en terminant le processus, ca remarche comme d'hab... <BR>le balst est passé par la mais viré et windows maj ... <BR>qqn aurai une idée? <BR> <BR>merci d'avance!
Avatar de l’utilisateur
databurner
Matelot
Matelot
 
Messages: 1
Inscrit le: 03 Sep 2003 00:00

Messagepar gogol33 » 03 Sep 2003 17:05

A tout hasard, as tu fait un scan de ton ou tes disques pour voir si tu n'avais pas récupérer une petite cochonnerie ????
ALEA JACTA EST !!!
(Rien ne sert de courrir, ca ne sert à rien !!!)
Jules César
Avatar de l’utilisateur
gogol33
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 345
Inscrit le: 26 Avr 2002 00:00
Localisation: Bordeaux

Messagepar CrosII » 03 Sep 2003 18:22

c vrai tu dois avoir une cochonnerie du type klez!!! <BR>moi klez est sur mon ordi et il me bouffe beaucoup de Ram si sa se trouve je ne vous parlerait plus a partir du 6 <IMG SRC="images/smiles/icon_cussing.gif">
on se croit pris par un virus et pourtant.....
Avatar de l’utilisateur
CrosII
Major
Major
 
Messages: 75
Inscrit le: 03 Sep 2003 00:00
Localisation: LYON

Messagepar Ghostrider » 08 Sep 2003 00:21

Comme il l'a déjà été dit à maintes reprise svhost est un service dont la mission discutable est de lancer d'autres programmes et services. Donc derrière chaque exécution de svhost il y a un autre processus qui sommeille. <BR> <BR>Il existe une commande en console de récupération qui permet de lister les processus lancés par svhost mais je ne sais plus laquelle. <BR> <BR>Ceci dit si généralement il s'agit de processus système, il peut aussi s'agit d'un ver ou autre "cochoncetée". <BR> <BR>Cordialement <IMG SRC="images/smiles/icon_biggrin.gif">
Les hommes viennent de Mars, les femmes de Vénus, les ordinateurs de l'enfer...
Avatar de l’utilisateur
Ghostrider
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 186
Inscrit le: 02 Avr 2002 00:00
Localisation: neuf cube

Messagepar JeanPylone » 08 Sep 2003 11:49

Je pense qu'il s'agit en fait du nouveau virus Raleka qui utilise a son tour la faille rpc et qui se cache sous svchost <BR> <BR>
Avatar de l’utilisateur
JeanPylone
Matelot
Matelot
 
Messages: 1
Inscrit le: 24 Août 2003 00:00
Localisation: strasbourg

Messagepar ossi » 09 Sep 2003 10:32

Effectivement, ca sent le Raleka à plein nez .... <BR>met à jour ton anti-virus et fait un scan... <BR>Pour le retirer tu aura besoin d'un outil particulier. En effet, les anti-virus, Norton, Mcafee, Trend et autres le détectent mais ne le supprime pas ... il est coriace le bougre... <BR>Tu peux trouver l'outil qui va bien chez <!-- BBCode u2 Start --><A HREF="http://fr.trendmicro-europe.com/" TARGET="_blank">Trend-Micro-Antivirus</A><!-- BBCode u2 End -->. <BR>Bon courage !!!! <BR>
Avatar de l’utilisateur
ossi
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 147
Inscrit le: 10 Juin 2003 00:00
Localisation: Paris

Messagepar joergas » 18 Nov 2003 04:13

la command pour l'association process est <!-- BBCode Start --><B>tlist -s</B><!-- BBCode End --> <IMG SRC="images/smiles/icon_rolleyes.gif">
allez, tappe sur ton genoux...... ach!!! la baviére
Avatar de l’utilisateur
joergas
Matelot
Matelot
 
Messages: 1
Inscrit le: 18 Sep 2003 00:00
Localisation: paris

Messagepar joey13 » 15 Jan 2004 05:15

salut <BR>tasklist est un logiciel pour voir la liste des taches actives sous une fenetre DOS de WINDOWS XP <BR>on le trouve ici : <BR><!-- BBCode auto-link start --><a href="http://www.computerhope.net/download/winxp.htm" target="_blank">http://www.computerhope.net/download/winxp.htm</a><!-- BBCode auto-link end --> <BR>on l installe dans c: <BR>on lance la commande sous dos dans c: <BR>tasklist /svc <BR> <BR>pour de bonnes infos, on peut lire l'article suivant: <BR><!-- BBCode auto-link start --><a href="http://clement.reinier.free.fr/modules.php?name=Content&pa=showpage&pid=12" target="_blank">http://clement.reinier.free.fr/modules.php?name=Content&pa=showpage&pid=12</a><!-- BBCode auto-link end --> <BR>et <BR><!-- BBCode auto-link start --><a href="http://www.zebulon.fr/articles/gestionnaire_taches.php" target="_blank">http://www.zebulon.fr/articles/gestionnaire_taches.php</a><!-- BBCode auto-link end --> <BR> <BR>on peut donc etudier en detail les services lancés par <BR>"svchost.exe" <BR>mais ne pas desactivés "svchost.exe" dans son pare-feu car cela empecherait le surf internet
Avatar de l’utilisateur
joey13
Matelot
Matelot
 
Messages: 1
Inscrit le: 15 Jan 2004 01:00

Messagepar sbarbier » 21 Jan 2004 00:11

Bonjour, <BR> <BR>ne serait-ce pas le virus blaster. Nous avons eu le même pb au boulot.
Avatar de l’utilisateur
sbarbier
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 233
Inscrit le: 27 Oct 2003 01:00
Localisation: Boulogne-Billancourt


Retour vers Logiciels Microsoft

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité