Svchost a 50% du CPU: Normal, Vers ou Trop de services inutiles?

Svchost a 50% du CPU: Normal, Vers ou Trop de services inutiles? - Sécurité - Windows & Software

Marsh Posté le 11-08-2006 à 00:13:58    

Bonjour à tous,
 
J'ai un probleme: un des processus svchost occupe la moitie de mon CPU. Si je le kill, il revient au bout de quelques temps, sauf que je n'ai plus de son sur certains films.
 
Ce probleme est tres courant sur le net, mais après plusieurs heures de recherche je n'ai trouvé la situation sur aucun forum.
 
Mes processus en cours:
 
Microsoft Windows XP [version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
 
C:\Documents and Settings\Jonathan Vayn>tasklist /svc
 
Nom de l'image              PID  Services
========================= ====== =============================================
System Idle Process            0 N/D
System                         4 N/D
smss.exe                     524 N/D
csrss.exe                    572 N/D
winlogon.exe                 612 N/D
services.exe                 656 Eventlog, PlugPlay
lsass.exe                    668 PolicyAgent, ProtectedStorage, SamSs
svchost.exe                  832 DcomLaunch, TermService
svchost.exe                  880 RpcSs
svchost.exe                  944 AudioSrv, BITS, Browser, CryptSvc, Dhcp,
                                 dmserver, ERSvc, EventSystem,
                                 FastUserSwitchingCompatibility, helpsvc,
                                 lanmanserver, lanmanworkstation, Netman,
                                 Nla, Schedule, seclogon, SENS, SharedAccess,
                                 ShellHWDetection, srservice, Themes, TrkWks,
                                 W32Time, winmgmt, wscsvc, wuauserv, WZCSVC
svchost.exe                 1048 Dnscache
svchost.exe                 1084 LmHosts, RemoteRegistry, SSDPSRV, WebClient
spoolsv.exe                 1240 Spooler
Aston.exe                   1492 N/D
internat.exe                1560 N/D
rundll32.exe                1608 N/D
winampa.exe                 1616 N/D
acrotray.exe                1624 N/D
remoterm.exe                1632 N/D
qttask.exe                  1640 N/D
ashDisp.exe                 1652 N/D
msnmsgr.exe                 1664 N/D
PCLEScheduler.exe           1716 N/D
aswUpdSv.exe                1964 aswUpdSv
ashServ.exe                 1980 avast! Antivirus
kpf4ss.exe                  2044 KPF4
nvsvc32.exe                  156 NVSvc
kpf4gui.exe                  420 N/D
wdfmgr.exe                  1024 UMWdf
ashMaiSv.exe                2052 avast! Mail Scanner
ashWebSv.exe                2136 avast! Web Scanner
alg.exe                     2324 ALG
kpf4gui.exe                 2656 N/D
svchost.exe                 2792 usnsvc
wuauclt.exe                 3352 N/D
Maxthon.exe                 3652 N/D
svchost.exe                 2568 HTTPFilter
taskmgr.exe                 3504 N/D
regedit.exe                 2924 N/D
wmiprvse.exe                2412 N/D
cmd.exe                     3916 N/D
tasklist.exe                3120 N/D

 
Celui qui prend 50% de mon CPU est:
svchost.exe           944 AudioSrv, BITS, Browser, CryptSvc, Dhcp,
                                 dmserver, ERSvc, EventSystem,
                                 FastUserSwitchingCompatibility, helpsvc,
                                 lanmanserver, lanmanworkstation, Netman,
                                 Nla, Schedule, seclogon, SENS, SharedAccess,
                                 ShellHWDetection, srservice, Themes, TrkWks,
                                 W32Time, winmgmt, wscsvc, wuauserv, WZCSVC
 
Ce qui explique pour le son. De plus, il gère la plupart des services reéseaux: avant de me lancer dans la chasse aux services inutiles, je voudrais savoir si cela est normal. Je trouve qu'il consomme beaucoup de ressources alros que mon PC ne partage pas de connexion et n'est pas en WIFI.
 
Normal, Vers ou Trop de services inutiles?
 
Merci pour vos réponses

Reply

Marsh Posté le 11-08-2006 à 00:13:58   

Reply

Marsh Posté le 11-08-2006 à 01:30:19    

http://forum.hardware.fr/hardwaref [...] 1156-1.htm
 
Ceci dit, si ton antivirus... à jour... n'a rien détecté, la situation est normal.
 
svchost.exe           944 AudioSrv, BITS, Browser, CryptSvc, Dhcp,  
                                 dmserver, ERSvc, EventSystem,  
                                 FastUserSwitchingCompatibility, helpsvc,  
                                 lanmanserver, lanmanworkstation, Netman,  
                                 Nla, Schedule, seclogon, SENS, SharedAccess,  
                                 ShellHWDetection, srservice, Themes, TrkWks,  
                                 W32Time, winmgmt, wscsvc, wuauserv, WZCSVC  
 
 
SharedAccess: Pourquoi j'ai un doute sur la nécessité de ce service sur ta machine?
    Vérifies que tu as ton anti-virus à jour, ou passe par un scan en ligne.
    Corrige le virus détecté si il y a.

Reply

Marsh Posté le 11-08-2006 à 10:15:42    


 
En Antivirus, j'ai Avast a jour, mais il ne trouve rien!
 
Quel site de scan en ligne recommandes-tu?
 
Mais je ne trouve pas cela normal que 50% de mes ressources soient utilisées en premanence pour ces quelques services réseaux.

Reply

Marsh Posté le 11-08-2006 à 10:22:38    

50% ?  c'est quoi comme cpu que tu as ?  si ya 2 processeurs (logiciels ou non, genre en hyperthreading) ça revient à un CPU occupé à 100%
 
Ton windows est complétement à jour ?


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 11-08-2006 à 10:25:26    


Mon Windows est a jour
Mon processeur est un PIV 3.2Ghz derniere generation. Un seul processeur d'ailleurs.
Habituellement, il ný a que des gros jeux recents qui sont capables de faire monter mon processeur au dessus de 50%

Reply

Marsh Posté le 11-08-2006 à 10:29:50    

P4 3.2Ghz = processeur hyperthreading
 

Citation :

HyperThreading
 
La technologie HyperThreading (ou Hyper-Threading, noté HT, traduisez HyperFlots ou HyperFlux) consiste à définir deux processeurs logiques au sein d'un processeur physique. Ainsi, le système reconnaît deux processeurs physiques et se comporte en système multitâche en envoyant deux thréads simultanés, on parle alors de SMT (Simultaneous Multi Threading). Cette « supercherie » permet d'utiliser au mieux les ressources du processeur en garantissant que des données lui sont envoyées en masse.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 11-08-2006 à 11:12:28    


Donc le processus bouffe toutes mes ressources!

Reply

Marsh Posté le 11-08-2006 à 11:14:19    

Oui.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 11-08-2006 à 11:37:12    


Personne ne sait dóu vient ce probleme? Virus, Xp mal foutu...?
 
On retrouve des questions similaires sur beaucoup de forums mais jamais de reponses

Reply

Marsh Posté le 11-08-2006 à 13:14:20    

probleme de driver peut etre? La carte son?
il faudrait voir en profondeur ce que gere svhost
il me semble qu'avec process explorer on a plus d'infos


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
Reply

Marsh Posté le 11-08-2006 à 13:14:20   

Reply

Marsh Posté le 11-08-2006 à 18:15:46    


Oui en effet, je cherche depuis hier sur Process Explorer, mais je dois avouer que je ne saisis pas toujours la signification des informations qu'il fournit

Reply

Marsh Posté le 11-08-2006 à 19:40:21    

Poste un resume? Ou un screen qu'on regarde?


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
Reply

Marsh Posté le 12-08-2006 à 11:53:33    

Voila deja un scan avec Hijack This
 
Logfile of HijackThis v1.99.1
Scan saved at 11:52:26, on 12/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Aston\aston.exe
C:\PROGRA~1\Aston\XP\internat.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\VIDEO\Winamp\winampa.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Program Files\Pinnacle\PCTV USB2\Remote\Remoterm.exe
C:\Program Files\QuickTime\qttask.exe
C:\BUREAU\Avast\ashDisp.exe
C:\BUREAU\Creative\SBLive 24-Bit External\Surround Mixer\CTSysVol.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\BUREAU\Creative\MediaSource\Go\CTCMSGo.exe
C:\BUREAU\Creative\MediaSource\RemoteControl\RCMan.EXE
C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
C:\BUREAU\Avast\aswUpdSv.exe
C:\BUREAU\Avast\ashServ.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\BUREAU\Kerio\Personal Firewall 4\kpf4ss.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\BUREAU\Kerio\Personal Firewall 4\kpf4gui.exe
C:\BUREAU\Avast\ashMaiSv.exe
C:\BUREAU\Avast\ashWebSv.exe
C:\BUREAU\Kerio\Personal Firewall 4\kpf4gui.exe
C:\BUREAU\Creative\MediaSource\RemoteControl\OSDMenu.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\INTERNET\Maxthon\Maxthon.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\explorer.exe
C:\ARRIVEE\Bittorent\INCOMING\Nouveau dossier\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=aston.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] C:\VIDEO\Winamp\winampa.exe
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [PCTVUSB2Remote] C:\Program Files\Pinnacle\PCTV USB2\Remote\Remoterm.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\BUREAU\Avast\ashDisp.exe
O4 - HKLM\..\Run: [CTSysVol] C:\BUREAU\Creative\SBLive 24-Bit External\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [SbUsb AudCtrl] RunDll32 sbusbdll.dll,RCMonitor
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Uniblue Registry Booster] C:\BUREAU\Registry Booster\RegistryBooster.exe /S
O4 - HKCU\..\Run: [SetDefaultMIDI] MIDIDef.exe
O4 - HKCU\..\Run: [Creative MediaSource Go] C:\BUREAU\Creative\MediaSource\Go\CTCMSGo.exe /SCB
O4 - HKCU\..\Run: [RemoteCenter] C:\BUREAU\Creative\MediaSource\RemoteControl\RCMan.EXE
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Pinnacle Scheduler.lnk = ?
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/p [...] nicode.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://appldnld.apple.com.edgesuit [...] taller.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{D1F13EBE-3EAF-4AB6-90CC-F1DE284A2863}: NameServer = 192.168.1.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\BUREAU\Avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\BUREAU\Avast\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\BUREAU\Avast\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\BUREAU\Avast\ashWebSv.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\BUREAU\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
 

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed