Forum d'Entraide Informatique Index du Forum
Forum d'Entraide Informatique

Venez partager vos connaissances, soumettre vos problèmes informatiques ou lire les articles et astuces...
 AccueilAccueil   Site internet du ForumSite   FAQFAQ  RechercherRechercher   Liste des MembresListe des Membres   Groupes d'utilisateursGroupes d'utilisateurs   S'enregistrerS'enregistrer 
 RechercherStatistiques   Jeux d'arcadeJeux d'arcade    ProfilProfil   Se connecter pour vérifier ses messages privésSe connecter pour vérifier ses messages privés   ConnexionConnexion 
svchost.exe, process MSN Messenger et autres

 
Poster un nouveau sujet   Répondre au sujet    Forum d'Entraide Informatique Index du Forum -> L'analyse des processus actifs
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
geo909
Administrateur
Administrateur


Inscrit le: 18 Nov 2003
Messages: 2117
Localisation: Au nord du nord de la france

MessagePosté le: Mar Avr 12, 2005 7:10 pm    Sujet du message: svchost.exe, process MSN Messenger et autres Répondre en citant

J'ai toujours eu un doute sur les processus identifiés appartenent à Windows ainsi je me demande à quoi sert d'avoir 5 processus "svchost.exe".

D'autres processus genre smss.exe, csrss.exe, lsass.exe et gcasServ.exe font aussi partie de Windpws mais je n'ai pas bien cerné leurs utilités.

Quand au processus utilisé par MSN Messenger il semble qu'il y en ai 2 sur mon PC à savoir msmsgs.exe et msnmsgr.exe ...l'un des 2 correspodant à MSN7 l'autre à une version antérieur mais lequel est le bon ???

Si vous trouvez d'autres choses anormal n'hesitez pas Clin d'oeil

Merci



liste.txt
 Description:
Demande d'analyse geo909

Télécharger
 Nom du fichier:  liste.txt
 Taille du fichier:  3.71 Ko
 Téléchargé:  45 fois

Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur MSN Messenger
tiklyt
VIP
VIP


Inscrit le: 02 Sep 2004
Messages: 2732
Localisation: En face de mon écran

MessagePosté le: Mer Avr 13, 2005 5:53 am    Sujet du message: Répondre en citant

T'inquiète pas, moi aussi j'ai 5 svchost.

svchost (service host process) est un processus qui sert d'hotes aux processus utilisant les DLLs, donc il y a autant d'entrées que de processus qui utilisent ces DLLs.

smss.exe est un processusWindows XP qui sert à créer, gérer et supprimer la ou es session(s) utilisateur(s).

csrss.exe gère juste les fenêtre windows et quelques éléments graphique.

Lsass est juste la pour vérifier et lancer la session.

gcasServ.exe: lui n'est pas de windows mais un processus de microsoft antispyware.

Par contre j'ai bien msnmsgr.exe mais pas msmsgs.exe.
T'aurais pas installé MSN+ ou alors c'est une saloperie:

Lit le troisième paragraphe:
http://www.sophos.fr/virusinfo/analyses/w32forbotbd.html


_________________
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur
geo909
Administrateur
Administrateur


Inscrit le: 18 Nov 2003
Messages: 2117
Localisation: Au nord du nord de la france

MessagePosté le: Mer Avr 13, 2005 12:28 pm    Sujet du message: Répondre en citant

Merci pour ta réponse mais je vois pas koi lire sur le site de sophos ???
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur MSN Messenger
tiklyt
VIP
VIP


Inscrit le: 02 Sep 2004
Messages: 2732
Localisation: En face de mon écran

MessagePosté le: Mer Avr 13, 2005 1:08 pm    Sujet du message: Répondre en citant

il faut cliquez sur détail et tu peux lire ça:


Lorsqu'il est exécuté pour la première fois, W32/Forbot-BD se copie dans le dossier système Windows sous le nom de MSMSGS.EXE. Pour être exécuté automatiquement à chaque démarrage de Windows, W32/Forbot-BD paramètre les entrées de registre suivantes :

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Windows Messenger = msmsgs.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\
Windows Messenger = msmsgs.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
Windows Messenger = msmsgs.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\
Windows Messenger = msmsgs.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\
Windows Messenger = msmsgs.exe
W32/Forbot-BD crée un service nommé "Windows Messenger" s'affichant sous le nom de "Windows Messenger".

Le ver s'exécute en permanence en tâche de fond fournissant un accès de porte dérobée à l'ordinateur infecté via les canaux IRC.

Clin d'oeil

_________________
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur
geo909
Administrateur
Administrateur


Inscrit le: 18 Nov 2003
Messages: 2117
Localisation: Au nord du nord de la france

MessagePosté le: Mer Avr 27, 2005 7:46 am    Sujet du message: Répondre en citant

LEs clé du registre n'existait pas alors ouf pas de pb à ce niveau là...et je vient de remarquer que le processus en double a disparu

Thx Clin d'oeil
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur MSN Messenger
tiklyt
VIP
VIP


Inscrit le: 02 Sep 2004
Messages: 2732
Localisation: En face de mon écran

MessagePosté le: Mer Avr 27, 2005 2:24 pm    Sujet du message: Répondre en citant

Si c'est bon por toi alors tant mieux.
Clin d'oeil

_________________
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    Forum d'Entraide Informatique Index du Forum -> L'analyse des processus actifs Toutes les heures sont au format GMT
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum
Vous ne pouvez pas joindre des fichiers
Vous pouvez télécharger des fichiers


Copyright
Powered by phpBB © 2001, 2005 phpBB Group | RéférenceMod 1.0.2
Traduction par : phpBB-fr.com
Template by ©Dragons


Page générée en : 0.3126s (PHP: 31% - SQL: 69%) - Requêtes SQL effectuées : 18 - Compression GZIP désactivée - Debugage activé