Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour à tous

 

 

Je suis nouveau sur le forum , je viens ici car je ne sais plus quoi faire.

 

J'ai un problème de bande passante qui est utilisée par un processus que j'ai pu trouver grâce a Tcpview : il s'agit de svchost.exe ( windows/sysWOW64/svchost.exe , et non celui de /system32)

 

Après plusieurs analyses avec , Nod 32 , anti-virus en ligne sur le site de secuser , ainsi qu'une analyse de ad-aware , de spybot, gmer et combofix , mon problème persiste toujours. Je me tourne donc vers vous et en appelle à votre aide , car ce problème est de plus en plus mystérieux pour moi.

 

 

 

PS: lorsque je ferme le processus (toujours avec TCPview ) mon problème disparait et le PC ne crash pas ( étrange?) mais après quelques minutes voir quelques seconde , le processus revient à la charge et utilise toujours ma bande passante , d'après le gestionnaire des tâches , mon réseau est utilisé entre 0.80% et 1.50% alors que je ne fais rien avec l'ordinateur.

 

Merci d'avance pour toute aide.

Modifié par syRano

  • Modérateurs
Posté(e)

Bonjour syRano,

 

Le dossier syswow64, c'est la couche de compatibilité 32bits pour Windows 64bits (cf. ce message de KewlCat).

 

Le processus svchost.exe concerné est donc légitime. Et nécessaire si tu as besoin d'assurer cette compatibilité à tes applications 32bits…

 

Posté(e)

Bonjour Dylav ,

 

Merci pour ta réponse , mais ce processus pompe ma bande passante sans aucune raison , or c'est le seul a l'utilisé ("majoritairement") d'après TCPview , de plus lorsque je le ferme mon problème n'apparait plus , mais le processus revient sachant qu'il est nécessaire pour le fonctionnement d'application 32 bits.

C'est peut-etre quelque chose qui est dissimuler sous ce processus ? C'est quand même étrange que les analyses ne donnent rien , j'ai penser a rootkit , donc analyse avec gmer et combofix.Le premier ne donne rien (gmer) , par contre combofix a supprimer 5 fichiers dont 3 se trouvent dans le répertoire /sysWOW64.

  • Modérateurs
Posté(e)

syRano,

 

J'espère que tu mesures les risques que tu prends en utilisant ComboFix. Il s'agit en effet d'un logiciel dont il est bien connu qu'il ne doit pas être mis entre des mains inexpertes…

 

Si tu nourris des doutes sur la santé de ton système, je te suggérerais plutôt d'ouvrir un nouveau sujet dans la section Analyses/Éradication, où tu bénéficieras de l'expérience de helpers chevronnés pour te guider dans la recherche d'éventuels malwares.

Posté(e) (modifié)

Merci encore pour ta réponse ,

 

Je viens (il y a 30 minutes) de faire une restauration du système ( sauvegarder le 13/09 , mon problème ayant surgit seulement hier après-midi) , tout a l'air de fonctionner parfaitement pour le moment , j’attends un peu avant de me réjouir , si mon problème revient je posterai dans la section que tu me proposes.

Modifié par syRano
  • Modérateurs
Posté(e)

Bonsoir syRano,

 

Si tu considères la question réglée, n'oublie pas de le signaler en taguant du mot [Résolu] le titre de ton sujet. Pour ce faire, je te suggère de consulter ce tutoriel de Thorgal

 

@+ ;)

Dylav

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...