OVH Cloud OVH Cloud

OE6 provoque des erreurs svchost.exe

7 réponses
Avatar
François
Bonjour à tous,

Je fonctionne avec W2K pro SP4 avec un modem 56K externe, P4 2.4GHz, Carte
mère Asus. OE 6.00.26. Auparavant tout OK. J'ai changé mon UC (carte
mère+CPU+RAM...) en conservant
les disques durs. J'ai tout réinstallé.

Depuis, je ne peux plus faire de web normalement ; et c'est encore pire sous
OE. Au bout de quelques instants d'utilisation, j'ai les anomalies suivantes
:
- plus de déplacement icones bureau
- plus d'ouverture des propriétés des événement de l'observateur
d'evenements
- plus "d'enregistrer sous"
- bref, plus d'écriture disque
- création d'un email :message outlook "pas assez de mémoire"
- copier coller impossible
- apparament lié au RPC / COM+
- ...

Si j'insiste, message "svchost" qui a planté avec un message de Dr Watson
(voir ci-dessous). Je redémare si je veux me servir du PC qui fonctionne
très bien sinon, même avec des périphériques sur le même port COM.

Je ne comprends pas :
- Cela marchait très bien avant avec les mêmes softs et le même matériel
(ormis la CM, la ram, le bios, le processeur et l'alim)
- J'ai recommencé la réinstallation complète 2 fois : rien à faire
- je n'arrive pas à faire d'update de windows suite à ce prob de connexion
- j'ai essayé avec un autre modem
- ça plante aussi avec IE6

Je ne sais vraiment pas quoi faire. Ce serait le matériel (neuf et dernière
génération) qui serait en cause ?? le Bios ??
HELP !!

Merci beaucoup.
François


Ci-dessous les événements générés dans les différents journaux qui
surviennent systématiquement au bout de quelques minutes d'utilisation.

>>Journal applications :

Type de l'événement : Erreur
Source de l'événement : EventSystem
Catégorie de l'événement : Event System
ID de l'événement : 4097
Date : 29/12/2003
Heure : 10:54:35
Utilisateur : N/A
Ordinateur : ORION
Description :
Le système d'événements de COM+ a détecté un code de renvoi erroné
lors de son traitement interne. Le HRESULT est 800706BF à partir de la ligne
42
de .\eventsystemobj.cpp. Contactez les services du Support Technique
Microsoft
pour signaler cette erreur.


Type de l'événement : Informations
Source de l'événement : DrWatson
Catégorie de l'événement : Aucun
ID de l'événement : 4097
Date : 29/12/2003
Heure : 10:53:40
Utilisateur : N/A
Ordinateur : ORION
Description :
L'application, svchost.exe, a généré une erreur d'application L'erreur
s'est produite le 12/29/2003 à 10:53:40.875 L'exception générée était
c0000005 à l'adresse E03C3A68 (<nosymbols>)

Données :
0000: 0d 0a 0d 0a 55 6e 65 20 ....Une
0008: 65 78 63 65 70 74 69 6f exceptio
0010: 6e 20 64 27 61 70 70 6c n d'appl
0018: 69 63 61 74 69 6f 6e 20 ication
0020: 73 27 65 73 74 20 70 72 s'est pr
0028: 6f 64 75 69 74 65 a0 3a oduite :
0030: 0d 0a 20 20 20 20 20 20 ..
0038: 20 20 41 70 70 a0 3a 20 App :
0040: 73 76 63 68 6f 73 74 2e svchost.
0048: 65 78 65 20 28 70 69 64 exe (pid
0050: 3d 34 30 30 29 0d 0a 20 =400)..
0058: 20 20 20 20 20 20 20 4c L
0060: 6f 72 73 71 75 65 a0 3a orsque :
0068: 20 32 39 2f 31 32 2f 32 29/12/2
0070: 30 30 33 20 40 20 31 30 003 @ 10
0078: 3a 35 33 3a 34 30 2e 38 :53:40.8
0080: 37 35 0d 0a 20 20 20 20 75..
0088: 20 20 20 20 4e 75 6d e9 Numé
0090: 72 6f 20 64 27 65 78 63 ro d'exc
0098: 65 70 74 69 6f 6e a0 3a eption :
00a0: 20 63 30 30 30 30 30 30 c000000
00a8: 35 20 28 76 69 6f 6c 61 5 (viola
00b0: 74 69 6f 6e 20 64 27 61 tion d'a
00b8: 63 63 e8 73 29 0d 0a 0d ccès)...
00c0: 0a 2a 2d 2d 2d 2d 3e 20 .*---->
00c8: 49 6e 66 6f 72 6d 61 74 Informat
00d0: 69 6f 6e 73 20 73 79 73 ions sys
00d8: 74 e8 6d 65 20 3c 2d 2d tème <--
....



>>Journal Système :

Type de l'événement : Erreur
Source de l'événement : Service Control Manager
Catégorie de l'événement : Aucun
ID de l'événement : 7031
Date : 29/12/2003
Heure : 10:53:44
Utilisateur : N/A
Ordinateur : ORION
Description :
Le service Appel de procédure distante (RPC) s'est terminé de manière
inattendue. Ceci s'est produit 1 fois. L'action corrective suivante va
être effectuée dans 0 millisecondes : Aucune action.


Type de l'événement : Informations
Source de l'événement : RemoteAccess
Catégorie de l'événement : Aucun
ID de l'événement : 20159
Date : 29/12/2003
Heure : 10:54:35
Utilisateur : N/A
Ordinateur : ORION
Description :
La connexion à Connexion à (num tel) effectuée par l'utilisateur
(login) utilisant le périphérique COM1 a été déconnectée.

7 réponses

Avatar
Tu as du beau matos mais tu n'as pas les correctifs de
sécurité de W2K installés et donc tu as chopé le blaster,
cest tout!
Avatar
Julien
Bonjour,

Je viens d'être confronté au mm pb, sous win 2000 ; j'ai
passé le dd sous un antivirus de MacAfee trouvé à
l'adresse suivante :
http://www.foxtech.ch/virus.htm.
Il y a aussi bp de bons conseils sur le site suivant :
http://www.secuser.com/outils/antivirus.htm

Bon courage.
J.

-----Message d'origine-----
Bonjour à tous,

Je fonctionne avec W2K pro SP4 avec un modem 56K
externe, P4 2.4GHz, Carte

mère Asus. OE 6.00.26. Auparavant tout OK. J'ai changé
mon UC (carte

mère+CPU+RAM...) en conservant
les disques durs. J'ai tout réinstallé.

Depuis, je ne peux plus faire de web normalement ; et
c'est encore pire sous Win2000 >OE. Au bout de quelques

instants d'utilisation, j'ai les anomalies suivantes
:
- plus de déplacement icones bureau
- plus d'ouverture des propriétés des événement de
l'observateur

d'evenements
- plus "d'enregistrer sous"
- bref, plus d'écriture disque
- création d'un email :message outlook "pas assez de
mémoire"

- copier coller impossible
- apparament lié au RPC / COM+
- ...

Si j'insiste, message "svchost" qui a planté avec un
message de Dr Watson

(voir ci-dessous). Je redémare si je veux me servir du
PC qui fonctionne

très bien sinon, même avec des périphériques sur le même
port COM.


Je ne comprends pas :
- Cela marchait très bien avant avec les mêmes softs et
le même matériel

(ormis la CM, la ram, le bios, le processeur et l'alim)
- J'ai recommencé la réinstallation complète 2 fois :
rien à faire

- je n'arrive pas à faire d'update de windows suite à ce
prob de connexion

- j'ai essayé avec un autre modem
- ça plante aussi avec IE6

Je ne sais vraiment pas quoi faire. Ce serait le
matériel (neuf et dernière

génération) qui serait en cause ?? le Bios ??
HELP !!

Merci beaucoup.
François


Ci-dessous les événements générés dans les différents
journaux qui

surviennent systématiquement au bout de quelques minutes
d'utilisation.


Journal applications :



Type de l'événement : Erreur
Source de l'événement : EventSystem
Catégorie de l'événement : Event System
ID de l'événement : 4097
Date : 29/12/2003
Heure : 10:54:35
Utilisateur : N/A
Ordinateur : ORION
Description :
Le système d'événements de COM+ a détecté un code de
renvoi erroné

lors de son traitement interne. Le HRESULT est 800706BF
à partir de la ligne

42
de .eventsystemobj.cpp. Contactez les services du
Support Technique

Microsoft
pour signaler cette erreur.


Type de l'événement : Informations
Source de l'événement : DrWatson
Catégorie de l'événement : Aucun
ID de l'événement : 4097
Date : 29/12/2003
Heure : 10:53:40
Utilisateur : N/A
Ordinateur : ORION
Description :
L'application, svchost.exe, a généré une erreur
d'application L'erreur

s'est produite le 12/29/2003 à 10:53:40.875 L'exception
générée était

c0000005 à l'adresse E03C3A68 (<nosymbols>)

Données :
0000: 0d 0a 0d 0a 55 6e 65 20 ....Une
0008: 65 78 63 65 70 74 69 6f exceptio
0010: 6e 20 64 27 61 70 70 6c n d'appl
0018: 69 63 61 74 69 6f 6e 20 ication
0020: 73 27 65 73 74 20 70 72 s'est pr
0028: 6f 64 75 69 74 65 a0 3a oduite :
0030: 0d 0a 20 20 20 20 20 20 ..
0038: 20 20 41 70 70 a0 3a 20 App :
0040: 73 76 63 68 6f 73 74 2e svchost.
0048: 65 78 65 20 28 70 69 64 exe (pid
0050: 3d 34 30 30 29 0d 0a 20 @0)..
0058: 20 20 20 20 20 20 20 4c L
0060: 6f 72 73 71 75 65 a0 3a orsque :
0068: 20 32 39 2f 31 32 2f 32 29/12/2
0070: 30 30 33 20 40 20 31 30 003 @ 10
0078: 3a 35 33 3a 34 30 2e 38 :53:40.8
0080: 37 35 0d 0a 20 20 20 20 75..
0088: 20 20 20 20 4e 75 6d e9 Numé
0090: 72 6f 20 64 27 65 78 63 ro d'exc
0098: 65 70 74 69 6f 6e a0 3a eption :
00a0: 20 63 30 30 30 30 30 30 c000000
00a8: 35 20 28 76 69 6f 6c 61 5 (viola
00b0: 74 69 6f 6e 20 64 27 61 tion d'a
00b8: 63 63 e8 73 29 0d 0a 0d ccès)...
00c0: 0a 2a 2d 2d 2d 2d 3e 20 .*---->
00c8: 49 6e 66 6f 72 6d 61 74 Informat
00d0: 69 6f 6e 73 20 73 79 73 ions sys
00d8: 74 e8 6d 65 20 3c 2d 2d tème <--
.....



Journal Système :



Type de l'événement : Erreur
Source de l'événement : Service Control Manager
Catégorie de l'événement : Aucun
ID de l'événement : 7031
Date : 29/12/2003
Heure : 10:53:44
Utilisateur : N/A
Ordinateur : ORION
Description :
Le service Appel de procédure distante (RPC) s'est
terminé de manière

inattendue. Ceci s'est produit 1 fois. L'action
corrective suivante va

être effectuée dans 0 millisecondes : Aucune action.


Type de l'événement : Informations
Source de l'événement : RemoteAccess
Catégorie de l'événement : Aucun
ID de l'événement : 20159
Date : 29/12/2003
Heure : 10:54:35
Utilisateur : N/A
Ordinateur : ORION
Description :
La connexion à Connexion à (num tel) effectuée par
l'utilisateur

(login) utilisant le périphérique COM1 a été déconnectée.


.





Avatar
-----Message d'origine-----
Tu as du beau matos mais tu n'as pas les correctifs de
sécurité de W2K installés et donc tu as chopé le blaster,
cest tout!
.



Il faut télécharger la mise à jour KB823980 pour que
vsvhost refonctionne correctement.

Avatar
Emmanuel GEORGES
Dans news:3ff44743$0$6966$,
François a écrit:
Bonjour à tous,

Je fonctionne avec W2K pro SP4 avec un modem 56K externe, P4 2.4GHz,
Carte mère Asus. OE 6.00.26. Auparavant tout OK. J'ai changé mon UC
(carte mère+CPU+RAM...) en conservant
les disques durs. J'ai tout réinstallé.

Depuis, je ne peux plus faire de web normalement ; et c'est encore
pire sous OE. Au bout de quelques instants d'utilisation, j'ai les
anomalies suivantes

- plus de déplacement icones bureau

- plus d'ouverture des propriétés des événement de l'observateur
d'evenements
- plus "d'enregistrer sous"
- bref, plus d'écriture disque
- création d'un email :message outlook "pas assez de mémoire"
- copier coller impossible
- apparament lié au RPC / COM+



C'est une infection par le virus Blaster (ou équivalent).
Toute machine avec W2000 ou XP non patchée correctement,
sans protection par firewall correct, connectée sur le Net est infectée
en 30 secondes.
http://www.microsoft.com/france/securite/alertes/blaster.asp
http://securityresponse1.symantec.com/sarc/sarc-intl.nsf/html/fr-w32.blaster.worm.html
http://www.microsoft.com/france/technet/themes/Secur/Info/info.asp?mar=/france/technet/themes/Secur/Info/ms03-039.html
http://support.microsoft.com/default.aspx?scid=kb;[LN];823980
http://www.hardware.fr/news/lire/11-08-2003/#5950
http://securityresponse1.symantec.com/sarc/sarc-intl.nsf/html/fr-w32.blaster.worm.removal.tool.html
http://download.microsoft.com/download/e/1/2/e1225f1d-5c46-4023-b5a1-6794b0fc8075/multi-os_proc_simplifiee_1109.doc


--
Emmanuel GEORGES
Web : http://www.plonger.net - La plongée sous-marine sur le Net


Avatar
François
Merci de ton intervention.

Quand tu dis le même problème, tu avais bien ces symptômes :
- blocage des icônes ?
- plus d'écritures sur le disque ?
- plantage svchost au bout d'un moment ?


"Julien" a écrit dans le message de
news:00d201c3d09e$ec716350$
Bonjour,

Je viens d'être confronté au mm pb, sous win 2000 ; j'ai
passé le dd sous un antivirus de MacAfee trouvé à
l'adresse suivante :
http://www.foxtech.ch/virus.htm.
Il y a aussi bp de bons conseils sur le site suivant :
http://www.secuser.com/outils/antivirus.htm

Bon courage.
J.

-----Message d'origine-----
Bonjour à tous,

Je fonctionne avec W2K pro SP4 avec un modem 56K
externe, P4 2.4GHz, Carte

mère Asus. OE 6.00.26. Auparavant tout OK. J'ai changé
mon UC (carte

mère+CPU+RAM...) en conservant
les disques durs. J'ai tout réinstallé.

Depuis, je ne peux plus faire de web normalement ; et
c'est encore pire sous Win2000 >OE. Au bout de quelques

instants d'utilisation, j'ai les anomalies suivantes
:
- plus de déplacement icones bureau
- plus d'ouverture des propriétés des événement de
l'observateur

d'evenements
- plus "d'enregistrer sous"
- bref, plus d'écriture disque
- création d'un email :message outlook "pas assez de
mémoire"

- copier coller impossible
- apparament lié au RPC / COM+
- ...

Si j'insiste, message "svchost" qui a planté avec un
message de Dr Watson

(voir ci-dessous). Je redémare si je veux me servir du
PC qui fonctionne

très bien sinon, même avec des périphériques sur le même
port COM.


Je ne comprends pas :
- Cela marchait très bien avant avec les mêmes softs et
le même matériel

(ormis la CM, la ram, le bios, le processeur et l'alim)
- J'ai recommencé la réinstallation complète 2 fois :
rien à faire

- je n'arrive pas à faire d'update de windows suite à ce
prob de connexion

- j'ai essayé avec un autre modem
- ça plante aussi avec IE6

Je ne sais vraiment pas quoi faire. Ce serait le
matériel (neuf et dernière

génération) qui serait en cause ?? le Bios ??
HELP !!

Merci beaucoup.
François


Ci-dessous les événements générés dans les différents
journaux qui

surviennent systématiquement au bout de quelques minutes
d'utilisation.


Journal applications :



Type de l'événement : Erreur
Source de l'événement : EventSystem
Catégorie de l'événement : Event System
ID de l'événement : 4097
Date : 29/12/2003
Heure : 10:54:35
Utilisateur : N/A
Ordinateur : ORION
Description :
Le système d'événements de COM+ a détecté un code de
renvoi erroné

lors de son traitement interne. Le HRESULT est 800706BF
à partir de la ligne

42
de .eventsystemobj.cpp. Contactez les services du
Support Technique

Microsoft
pour signaler cette erreur.


Type de l'événement : Informations
Source de l'événement : DrWatson
Catégorie de l'événement : Aucun
ID de l'événement : 4097
Date : 29/12/2003
Heure : 10:53:40
Utilisateur : N/A
Ordinateur : ORION
Description :
L'application, svchost.exe, a généré une erreur
d'application L'erreur

s'est produite le 12/29/2003 à 10:53:40.875 L'exception
générée était

c0000005 à l'adresse E03C3A68 (<nosymbols>)

Données :
0000: 0d 0a 0d 0a 55 6e 65 20 ....Une
0008: 65 78 63 65 70 74 69 6f exceptio
0010: 6e 20 64 27 61 70 70 6c n d'appl
0018: 69 63 61 74 69 6f 6e 20 ication
0020: 73 27 65 73 74 20 70 72 s'est pr
0028: 6f 64 75 69 74 65 a0 3a oduite :
0030: 0d 0a 20 20 20 20 20 20 ..
0038: 20 20 41 70 70 a0 3a 20 App :
0040: 73 76 63 68 6f 73 74 2e svchost.
0048: 65 78 65 20 28 70 69 64 exe (pid
0050: 3d 34 30 30 29 0d 0a 20 @0)..
0058: 20 20 20 20 20 20 20 4c L
0060: 6f 72 73 71 75 65 a0 3a orsque :
0068: 20 32 39 2f 31 32 2f 32 29/12/2
0070: 30 30 33 20 40 20 31 30 003 @ 10
0078: 3a 35 33 3a 34 30 2e 38 :53:40.8
0080: 37 35 0d 0a 20 20 20 20 75..
0088: 20 20 20 20 4e 75 6d e9 Numé
0090: 72 6f 20 64 27 65 78 63 ro d'exc
0098: 65 70 74 69 6f 6e a0 3a eption :
00a0: 20 63 30 30 30 30 30 30 c000000
00a8: 35 20 28 76 69 6f 6c 61 5 (viola
00b0: 74 69 6f 6e 20 64 27 61 tion d'a
00b8: 63 63 e8 73 29 0d 0a 0d ccès)...
00c0: 0a 2a 2d 2d 2d 2d 3e 20 .*---->
00c8: 49 6e 66 6f 72 6d 61 74 Informat
00d0: 69 6f 6e 73 20 73 79 73 ions sys
00d8: 74 e8 6d 65 20 3c 2d 2d tème <--
.....



Journal Système :



Type de l'événement : Erreur
Source de l'événement : Service Control Manager
Catégorie de l'événement : Aucun
ID de l'événement : 7031
Date : 29/12/2003
Heure : 10:53:44
Utilisateur : N/A
Ordinateur : ORION
Description :
Le service Appel de procédure distante (RPC) s'est
terminé de manière

inattendue. Ceci s'est produit 1 fois. L'action
corrective suivante va

être effectuée dans 0 millisecondes : Aucune action.


Type de l'événement : Informations
Source de l'événement : RemoteAccess
Catégorie de l'événement : Aucun
ID de l'événement : 20159
Date : 29/12/2003
Heure : 10:54:35
Utilisateur : N/A
Ordinateur : ORION
Description :
La connexion à Connexion à (num tel) effectuée par
l'utilisateur

(login) utilisant le périphérique COM1 a été déconnectée.


.





Avatar
François
Merci mille fois !
Le gag c'est que je n'arrive pas à faire un update de mon norton ! donc il
ne dois pas le voir. J'avais essayé de faire un scan. Ce qui me surprend
c'est que j'ai tout formater au départ de la nouvelle machine.

En tout cas, c'est vrai que ça ressemble tout à fait à un virus.

Dès lundi je fonce (c'est une machine de mon boulot).

Je vous ferai un compte-rendu.

Meilleurs voeux
François

"Emmanuel GEORGES" a écrit dans
le message de news:
Dans news:3ff44743$0$6966$,
François a écrit:
Bonjour à tous,

Je fonctionne avec W2K pro SP4 avec un modem 56K externe, P4 2.4GHz,
Carte mère Asus. OE 6.00.26. Auparavant tout OK. J'ai changé mon UC
(carte mère+CPU+RAM...) en conservant
les disques durs. J'ai tout réinstallé.

Depuis, je ne peux plus faire de web normalement ; et c'est encore
pire sous OE. Au bout de quelques instants d'utilisation, j'ai les
anomalies suivantes

- plus de déplacement icones bureau

- plus d'ouverture des propriétés des événement de l'observateur
d'evenements
- plus "d'enregistrer sous"
- bref, plus d'écriture disque
- création d'un email :message outlook "pas assez de mémoire"
- copier coller impossible
- apparament lié au RPC / COM+



C'est une infection par le virus Blaster (ou équivalent).
Toute machine avec W2000 ou XP non patchée correctement,
sans protection par firewall correct, connectée sur le Net est infectée
en 30 secondes.
http://www.microsoft.com/france/securite/alertes/blaster.asp

http://securityresponse1.symantec.com/sarc/sarc-intl.nsf/html/fr-w32.blaster.worm.html


http://www.microsoft.com/france/technet/themes/Secur/Info/info.asp?mar=/france/technet/themes/Secur/Info/ms03-039.html

http://support.microsoft.com/default.aspx?scid=kb;[LN];823980
http://www.hardware.fr/news/lire/11-08-2003/#5950

http://securityresponse1.symantec.com/sarc/sarc-intl.nsf/html/fr-w32.blaster.worm.removal.tool.html


http://download.microsoft.com/download/e/1/2/e1225f1d-5c46-4023-b5a1-6794b0fc8075/multi-os_proc_simplifiee_1109.doc



--
Emmanuel GEORGES
Web : http://www.plonger.net - La plongée sous-marine sur le Net





Avatar
Ricky [MVP]
Bonjour *François* (et tous les lecteurs)

| Merci mille fois !
| Le gag c'est que je n'arrive pas à faire un update de mon norton !
| donc il
| ne dois pas le voir. J'avais essayé de faire un scan. Ce qui me
| surprend
| c'est que j'ai tout formater au départ de la nouvelle machine.
|
| En tout cas, c'est vrai que ça ressemble tout à fait à un virus.
|
| Dès lundi je fonce (c'est une machine de mon boulot).

L'dresse donnée par Julien http://www.secuser.com/outils/antivirus.htm
permet de passer l'anti-virus on-line ce qui contourne le problème de
mise à jour de NAV.


--
Ricky [MVP] Visitez les faq....
http://www.faqoe.com http://faq.ms.word.free.fr
http://dj.joss.free.fr/faq.htm http://www.excelabo.net
http://support.microsoft.com/directory/worldwide/fr/newsgroup/regles.htm