svchost.exe comodo me demande si je dois le bloquer ou pas ?

21 août 2015
Bonjour, doit je bloquer le processus ?
Cordialement.

16 commentaires

Posteur

sous Windows 10 et la dernière version.
Mais Windows s'en sert pourquoi de ce processus ?

Posteur

merci je vais le bloquer alors...

squal.fr

merci je vais le bloquer alors...


Tu risques d'avoir des problèmes...
Je dis ça, je dis rien...

Sous XP ça donnait des résultats rigolos de le déactiver
Je ne sais plus si Sasser / Mydoom infectaient ce fichier, ou créaient un autre processus du même nom.

svchost c'est un processus générique microsoft pour héberger des services.
De base sur un pc t'a plein de service qui sont hébergé par svchost (windows update, Eventelog, centre sécurité...etc). Donc que svchost essaie d'accéder à internet ça semble pas alarmant à première vu.
Par contre si t'a choppé un virus qui utilise svchost ça peut indiqué que t'a un infection sur ta machine.
Passe un malwarebyte ou autre outil dans le style au cas ou.

Posteur

windows update marche toujours...

Est-ce que tu as lu les pages en lien ?
Comme dit plus haut svchost est un programme système de Windows qui sert à faire tourner des services.
Comodo, d'après le premier lien Google est une boîte qui fait des antivirus, firewall, etc.
Est-ce que tu as un logiciel Commodo installé sur ta machine ? (peut être fourni préinstallé sur le PC). Si c'est le cas, c'est tout à fait normal qui tu ais un service qui tourne pour ça.
Dans tous les cas, en allant dans la liste des services tu doit en avoir un qui s'appelle Commodo quelque chose.

Heu, il ne parle pas du service svchost.exe de comodo! Il dit juste que comodo lui demande de bloquer le service svchost.exe, ce qui n'est pas une bonne solution!

Oups, j'avais compris de travers. Je croyais que tu avais vu un "svchost.exe comodo" et que tu cherchais d'où ça sortait.
Le svchost en lui même il ne faut pas le bloquer. Après il peut y avoir des virus qui installent des services. Mais bloquer tous les services ça risque de faire du dégât...

Posteur

je l'ai bloqué et aucune différence

Tu récupères Process Monitor ici : technet.microsoft.com/en-…spx
Tu le lances et tu cliques sur la 9ème icône, Show Process Tree. Et là tu verras ce qui se cache derrière ton svchost.exe.
http://images.dabeuliou.com/process_monitor.jpg
Clic pour agrandir

BruceFeuillette

Tu récupères Process Monitor ici : h … Tu récupères Process Monitor ici : https://technet.microsoft.com/en-us/library/bb896645.aspxTu le lances et tu cliques sur la 9ème icône, Show Process Tree. Et là tu verras ce qui se cache derrière ton svchost.exe.Clic pour agrandir


Merci, je connaissais pas

tigrouille

Merci, je connaissais pas


Il faut récupérer tous les outils de feu SysInternal, c'est de la balle pour ceux qui veulent bricoler sous Windows !
On a encore utilisé Psexec cet après-midi pour déclencher un audit forcé d'OCS Inventory sur une vingtaine de postes. Impec !

squal.fr

merci :http://www.partage-facile.com/VG2661A6Y3/capture.jpg.html


Rien de suspect dans tes processus.
Par contre tu as Comodo et Panda ? C'est plus risqué d'avoir 2 solutions de sécurité qu'une seule.
Laisser un commentaire
Avatar
@
    Texte
    Top sujets
    1. Le topic des deals avec très peu d'exemplaires en stock257413353
    2. Le topic des erreurs de prix24899789
    3. Les notifications des deals ont disparu depuis la maj ?716
    4. Cdiscount : Attentes bons, mise à jour quotidienne : «LES SUPER PROMO : +2…171599

    Voir plus de discussions