Se connecter / S'enregistrer
Votre question

svchost.exe occupe beaucoup de mémoire vive

Tags :
  • Mémoires
  • Système d'exploitation
Dernière réponse : dans Systèmes d'exploitation
12 Décembre 2006 23:15:17

Bonjour à tous,

Alors tout d'abord un petit récapitulatif. J'ai eu le malheur de me retrouver confronter au spyware SpySherrif, que j'ai éradiqué avec un peu de mal, mais maintenant SpyBot S&D, AdAware et AVG Antispy estiment que mon système est sain.


Je ne sais pas si c'est lié, mais depuis ce souci (qui a provoqué 2 fois le redémarrage de l'ordi) j'ai un petit problème avec svchost.exe qui a tendance à occuper beaucoup de mémoire (plus de 80Mo et près de 200 en mémoire virtuelle). Je précise qu'il s'agit bien du vrai svchost.exe qui se trouve dans C:\WINDOWS\sytem32.

Après quelques recherches, je suis tombé sur l'outil tasklist.exe qui était supposé me fournir la liste des DLL utilisées par ce fichier (utilisation du PID pour le reconnaître). Malheureusement, la description fournie se contente d'un troublant "N/D".

Je poursuis donc mon enquête à la recherche des raisons de ce squattage qui ralentit mon PC et je trouve un petit logiciel qui me permet de découvrir que ce svchost.exe là dépend de winlogon.exe (le vrai aussi) et non de services.exe comme les autres.



Me voilà donc dans une situation des plus contrariante (je n’ai vraiment pas envie de formater, surtout que le problème doit être possible à résoudre) après avoir déjà galéré pour récupérer un système stable je me retrouve coincé avec ce fichier qui semble augmenter inexorablement...

Merci par avance pour votre aide :) 

Autres pages sur : svchost exe occupe memoire vive

13 Décembre 2006 07:26:58

J'ai comparé ton screen aux processus de mon PC... Le processus que tu as encadré en rouge est bien "mauvais".

Je ne sais pas trop ce que tu peus faire, mais essaie de kill le processus (avec killprocess par exemple).

Essaie aussi de voir si y'a le mème problème en mode sans echec.
13 Décembre 2006 08:35:00

Slt, moi aussi, des derniers temps j'ai un problème avec mon svchost.exe, en fait j'en ai huit, tous ce trouvant dans C:\WINDOWS\sytem32, ce qui me parait plus que bizarre. Ainsi lorsque je demarre chaque fois ma machine l'un de ses svchost.exe occupe pendant près de 2 à 3 minutes tout mon processeur, donc j'aimerai savoir si cela est normal; la description dans a-squared HiJackFree des 8 svchost.exe est la suivante :

ID Processus CPU Threads Mémoire Priorité Endroit Visible
1080 0.0 25 1892k Normal C:\...\..\svchost.exe Non
1128 0.0 11 1788k Normal C:\...\..\svchost.exe Non
1168 0.0 83 28636k Normal C:\...\..\svchost.exe Non
1332 0.0 5 464k Normal C:\...\..\svchost.exe Non
1396 0.0 6 1376k Normal C:\...\..\svchost.exe Non
1460 0.0 22 3940k Normal C:\...\..\svchost.exe Non
3040 0.0 8 624k Normal C:\...\..\svchost.exe Non
180 0.0 5 1800k Normal C:\...\..\svchost.exe Non
Contenus similaires
13 Décembre 2006 18:09:00

Le souci c'est que c'est un processus de l'utilisateur SYSTEM, donc impossible à enlever...
13 Décembre 2006 23:18:41

Phénomène bizarre, je viens d'avoir un message de type La mémoire ne peut être <<read>>, le processus svchost incriminé vient donc de planter et de se fermer...

Une chance pour cette fois-ci ;) 
13 Juin 2008 20:47:05

Les galériens de XP ne sont pas seuls : depuis peu Svchost.exe touche toutes les versions de Windows 98, ce qui laisse à penser que cette plaie émane de microsoft.
13 Juin 2008 22:08:52

Ouais enfin le problème date de 2006, ça fait déjà 1 an 1/2 quasiment que j'ai Vista sur mes postes :D 
13 Juin 2008 22:19:46

Il pensait qu'en répondant à un admin il allait avoir une récompense.

(Je rigole hein :D ) Oui Dams, je sais, je vais réviser pour le brevet.
1 Décembre 2008 18:58:13

Bonjours à tous, j'ai aussi ce souci de SVCHOST.EXE qui pousse mon utilisation UC à 100%. J'ai 9 instances de svchost.exe qui tournent simultanément et là ça fait 2 semaines que j'ai tout essayé (sauf le formatage et la réinstallation de XP). Avez-vous une idée de solution ?

Merci beaucoup à ceux qui peuvent m'accorder un peu de leur temps.
----------------------------------------------------------

Voici un rapport de Hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:51:51, on 01/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Launchy\Launchy.exe
C:\WINDOWS\System32\LVComsX.exe
C:\Program Files\REALTEK\USB Wireless LAN Utility\RtWLan.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [PMCRemote] C:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Launchy.lnk = C:\Program Files\Launchy\Launchy.exe
O4 - Global Startup: REALTEK USB Wireless LAN Utility.lnk = C:\Program Files\REALTEK\USB Wireless LAN Utility\RtWLan.exe
O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15026/CTSUEng.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Contro...
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15029/CTPID.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MSSQL$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe (file missing)
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe (file missing)
O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE (file missing)

--
End of file - 8251 bytes
28 Août 2010 19:17:50

18 Octobre 2011 01:59:35

ce fichier exécutif est non réparable cause de qui l'est un fichier non modifiable , alors que la solution sera le formatage , pour le renouvelé la stabilité , l’exigence c'est l'optimisation au moment y parvient stable .
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS