svchost *32
Répondre à la discussion
Affichage des résultats 1 à 15 sur 15

svchost *32



  1. #1
    invite3ba80e6c

    Smile svchost *32


    ------

    Bonjour, Mesdames et Messieurs

    Cela fait un bout de temps que nous cherchons a nous débarrasser de svchost sous Windows 7 que quand il

    est dans le gestionnaires des tâches, toutes insertion de clé USB cache carrément son contenu et un seul

    fichier est visible un raccourci avec un icon de lecteur.

    Rien n'est suspicieux dans le registre et ce processus tourne avec comme nom d'utilisateur celui dont la session a été ouverte.

    S'il il y a des pro on les écoute.

    Merci.

    -----

  2. #2
    JPL
    Responsable des forums

    Re : svchost *32

    svchost est un processus tout à fait normal qui fait partie de Windows. Tu peux même en avoir plusieurs ouverts en même temps. Donc tu ne pourras jamais t'en débarrasser. Ou alors il faudrait imaginer qu'en programme infectieux aurait pris son nom. Fais il clic droit dessus et choisis Ouvrir l'emplacement du fichier. Cela t'indiquera dans quel répertoire il se trouve. On verra alors si c'est normal ou non.
    Rien ne sert de penser, il faut réfléchir avant - Pierre Dac

  3. #3
    invite3ba80e6c

    Smile Re : svchost *32

    On obtient ce répertoire <C:\Windows\SysWOW64>

  4. #4
    JPL
    Responsable des forums

    Re : svchost *32

    C'est donc correct. svchost est un processus qui sert à faire fonctionner divers services. Il semble que quelque chose interfère avec la lecture de la clé USB sur ton ordinateur, mais quoi ? As-tu vérifié sur un autre ordinateur si cette clé ne posait pas de problème ?
    Rien ne sert de penser, il faut réfléchir avant - Pierre Dac

  5. A voir en vidéo sur Futura
  6. #5
    Bluedeep

    Re : svchost *32

    Citation Envoyé par pgwt Voir le message
    On obtient ce répertoire <C:\Windows\SysWOW64>
    Là c'est curieux; si il y a en un en effet dans WoW64, celui normalement exécuté est sur Windows\System32.
    Tu travail sur quel version de Windows ?

  7. #6
    invite3ba80e6c

    Re : svchost *32

    Oui aucun souci sur d'autre machine. Dans nos recherches, nous avons trouvé

    dans les threads du processus svchost une instruction "<0x0>" que quand on l'a suspend, le problème

    est résolu. Mais à chaque redémarrage, c'est la case départ.

    Outil : Process explore

    Nom : 2.PNG
Affichages : 75
Taille : 16,8 Ko

    Ligne en bleue.

  8. #7
    JPL
    Responsable des forums

    Re : svchost *32

    Citation Envoyé par Bluedeep Voir le message
    Là c'est curieux; si il y a en un en effet dans WoW64, celui normalement exécuté est sur Windows\System32.
    Tu travail sur quel version de Windows ?
    J'ai vérifié : sur mon W7 64 bits il n'existe pas dans System32.
    Rien ne sert de penser, il faut réfléchir avant - Pierre Dac

  9. #8
    Bluedeep

    Re : svchost *32

    Citation Envoyé par JPL Voir le message
    C'est donc correct. svchost est un processus qui sert à faire fonctionner divers services.
    Plus exactement, il est le processus host des services décrits comme travaillant sans processus propre. (c'est une option à la création d'un service).

  10. #9
    JPL
    Responsable des forums

    Re : svchost *32

    Citation Envoyé par pgwt Voir le message
    dans les threads du processus svchost une instruction "<0x0>" que quand on l'a suspend, le problème

    est résolu
    Il y a manifestement là une c..... dans le potage ! Ou bien c'est un service qui foire au démarrage ou bien une infection. Je ne sais pas.

    Une question : peux-tu te rappeler à partir de quel moment ce problème est apparu ?
    Rien ne sert de penser, il faut réfléchir avant - Pierre Dac

  11. #10
    JPL
    Responsable des forums

    Re : svchost *32

    Citation Envoyé par JPL Voir le message
    J'ai vérifié : sur mon W7 64 bits il n'existe pas dans System32.
    Je me corrige : il existe bien dans System32 mais curieusement le logiciel Everything auquel je fais habituellement confiance ignore totalement ce qui se trouve dans ce répertoire !

    Et il est exact (en rajoutant une colonne à l'affichage standard du gestionnaire de tâches) que toutes les instances qui sont actives concernent bien ce dernier.
    Dernière modification par JPL ; 27/08/2015 à 17h21.
    Rien ne sert de penser, il faut réfléchir avant - Pierre Dac

  12. #11
    bisou10

    Re : svchost *32

    Direction l'observateur d'evenements. Et direction SvcHost Viewer https://svchostviewer.codeplex.com/

    SVCHOST est un processus normal qui (cf réponse de BLuedeep).

    Pas compris le premier message avec la clé usb par contre.

  13. #12
    invite3ba80e6c

    Re : svchost *32

    Hi,

    Lorsque svchost est dans le gestionnaires des taches, quand on insère une clé USB, le contenu de la clé est caché et est remplacé par un raccourci

    avec une icône de lecteur.

    Toujours rien trouver la lutte continue.

    Merci.

  14. #13
    JPL
    Responsable des forums

    Re : svchost *32

    Je repose ma question :

    Citation Envoyé par JPL Voir le message
    Une question : peux-tu te rappeler à partir de quel moment ce problème est apparu ?
    Rien ne sert de penser, il faut réfléchir avant - Pierre Dac

  15. #14
    invite3ba80e6c

    Re : svchost *32

    Bonjour,

    A quel moment non. Est ce que ça pourrait aider à identifier la cause?

    L'anomalie est toujours là.

  16. #15
    USMC

    Re : svchost *32

    Salut,

    Les outils sysinternals sont pas mal pour ce genre de choses :

    process explorer et autoruns en liaison avec virustotal pourront surement t'aider.

    Cordialement,

Discussions similaires

  1. Malware-gen svchost.exe
    Par invite83272a25 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 14
    Dernier message: 25/02/2010, 20h36
  2. malware-gen svchost.exe
    Par invite83272a25 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 1
    Dernier message: 22/02/2010, 13h27
  3. Svchost.exe
    Par Micjoh59 dans le forum Logiciel - Software - Open Source
    Réponses: 1
    Dernier message: 13/05/2007, 12h45
  4. svchost.exe environ 23 000 ko... :(
    Par invite1959eb9d dans le forum Logiciel - Software - Open Source
    Réponses: 47
    Dernier message: 20/11/2004, 23h35
  5. cpu à 100% avec svchost
    Par invitea869dd91 dans le forum Matériel - Hardware
    Réponses: 5
    Dernier message: 15/09/2004, 18h49
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...