quelle utilitée pour le programme SVCHOST.EXE

Le
Grim
bonjour,

quand je regarde ma liste des processus en cours, il y a ce programme 5 fois
en mémoire. Apparement, c'est Windows XP.
est ce utile ? faut il le tuer ?

a quel endroit dans la base de registre on a acces a tous les programmes qui
demarre avec Windows XP ?

merci
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Jeremy Gibbons
Le #500008
"Grim" news:3faf8128$0$10437$
bonjour,

quand je regarde ma liste des processus en cours, il y a ce programme 5
fois

en mémoire. Apparement, c'est Windows XP.
est ce utile ? faut il le tuer ?


Il s'agit de l'hôte qui fait tourner un certain nombre de services du
système d'exploitation. Il n'y a pas à priori de raison de le tuer, et il
est normal d'en avoir plusieurs instances qui tournent.

a quel endroit dans la base de registre on a acces a tous les programmes
qui

demarre avec Windows XP ?


HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun

Autrement, faites Executer->msconfig, et vous pourrez consulter tout un
ensemble d'infos sur le démarrage de Windows, dont les services et les
programmes lancés au démarrage.

Voilà,

Jeremy Gibbons

Jean-Claude BELLAMY
Le #500006
Grim
quand je regarde ma liste des processus en cours, il y a ce programme
5 fois en mémoire. Apparement, c'est Windows XP.
est ce utile ?
OUI

faut il le tuer ?
NON, mais de toute façon tu ne pourrais pas, SVCHOST est "intuable" !


(copier-coller d'un de mes messages précédents)

SVCHOST est un processus générique, qui sert à lancer des SERVICES contenus
dans des DLL.
(alors qu'habituellement cela est réalisé par un exécutable dédié)

Au démarrage, SVCHOST scrute le contenu de la clef :
HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvchost

Des entrées de type REG_MULTI_SZ contiennent une énumération de services à
lancer.

P.ex. chez moi les 3 entrées suivantes contiennent respectivement :
"netsvcs" :
EventSystem
Ias
Iprip
Irmon
Netman
...
"rpcss" :
RpcSs
"tapisrv" :
TapiSrv
qui correspondent à autant de NOMS de services à démarrer.
(généralement, des services RÉSEAU)

Vu qu'il y a 3 entrées, il y aura 3 instances de SVCHOST lancées sur ma
babasse.
Ce qui explique qu'on peut le voir plusieurs fois dans le gestionnaire de
tâches.
(Il n'y a donc rien d'anormal).

Pour savoir ce qu'il doit faire exactement, SVCHOST consulte ensuite la clef
:

HKEY_LOCAL_MACHINESystemCurrentControlSetServices

et cherche les sous-clefs ayant les mêmes noms que dans les listes
précédentes

Par exemple :
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesIAS

Dans cette clef il trouve ce dont il a besoin.

P.ex. l'entrée "DisplayName" contient :
"Service authentification Internet"
qui est l'identification du service (pour l'utilisateur, c'est ce qui va
apparaitre dans la MMC "Services", ou si on tape la commande "net start")

Dans la sous-clef "Parameters", l'entrée "ServiceDll" contient le chemin de
la DLL associée :
%SystemRoot%System32ias.dll


a quel endroit dans la base de registre on a acces a tous les
programmes qui demarre avec Windows XP ?
Il y a en a plein !


Applications lancées avant chargement de l'interface graphique :
--------------------------------------------------------------
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession
ManagerBootExecute
(p.ex. défragmenteur de MFT, partitionneur, convertisseur FAT->NTFS, ...)

Services lancés (avant toute ouverture de session) :
--------------------------------------------------
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices

Applications lancées à chaque ouverture de session :
---------------------------------------------------
"Shell" utilisé
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
NTCurrentVersionWinlogonShell
(en général : explorer.exe)

Utilisateur en cours :
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunxxxxx

Tous les utilisateurs :
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunxxxxx

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
*

Grim
Le #500677
merci pour l'info
encore ce soir, un des SVCHOST me bouffait 100 % de mon processeur et me
ralentissait mon PC. je l'ai "Killé" et je retrouvé de la vitesse.......
est ce normal, docteur ?????

merci d'avance
didier
"Jean-Claude BELLAMY" message de news:boo1ra$pro$
Grim
quand je regarde ma liste des processus en cours, il y a ce programme
5 fois en mémoire. Apparement, c'est Windows XP.
est ce utile ?
OUI

faut il le tuer ?
NON, mais de toute façon tu ne pourrais pas, SVCHOST est "intuable" !


(copier-coller d'un de mes messages précédents)

SVCHOST est un processus générique, qui sert à lancer des SERVICES
contenus

dans des DLL.
(alors qu'habituellement cela est réalisé par un exécutable dédié)

Au démarrage, SVCHOST scrute le contenu de la clef :
HKEY_LOCAL_MACHINESoftwareMicrosoftWindows
NTCurrentVersionSvchost


Des entrées de type REG_MULTI_SZ contiennent une énumération de services à
lancer.

P.ex. chez moi les 3 entrées suivantes contiennent respectivement :
"netsvcs" :
EventSystem
Ias
Iprip
Irmon
Netman
...
"rpcss" :
RpcSs
"tapisrv" :
TapiSrv
qui correspondent à autant de NOMS de services à démarrer.
(généralement, des services RÉSEAU)

Vu qu'il y a 3 entrées, il y aura 3 instances de SVCHOST lancées sur ma
babasse.
Ce qui explique qu'on peut le voir plusieurs fois dans le gestionnaire de
tâches.
(Il n'y a donc rien d'anormal).

Pour savoir ce qu'il doit faire exactement, SVCHOST consulte ensuite la
clef

:

HKEY_LOCAL_MACHINESystemCurrentControlSetServices

et cherche les sous-clefs ayant les mêmes noms que dans les listes
précédentes

Par exemple :
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesIAS

Dans cette clef il trouve ce dont il a besoin.

P.ex. l'entrée "DisplayName" contient :
"Service authentification Internet"
qui est l'identification du service (pour l'utilisateur, c'est ce qui va
apparaitre dans la MMC "Services", ou si on tape la commande "net start")

Dans la sous-clef "Parameters", l'entrée "ServiceDll" contient le chemin
de

la DLL associée :
%SystemRoot%System32ias.dll


a quel endroit dans la base de registre on a acces a tous les
programmes qui demarre avec Windows XP ?
Il y a en a plein !


Applications lancées avant chargement de l'interface graphique :
--------------------------------------------------------------
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession
ManagerBootExecute
(p.ex. défragmenteur de MFT, partitionneur, convertisseur FAT->NTFS, ...)

Services lancés (avant toute ouverture de session) :
--------------------------------------------------
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices

Applications lancées à chaque ouverture de session :
---------------------------------------------------
"Shell" utilisé
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
NTCurrentVersionWinlogonShell
(en général : explorer.exe)

Utilisateur en cours :
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunxxxxx

Tous les utilisateurs :
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunxxxxx

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
*





Maxtor
Le #500440
Grim wrote:
merci pour l'info
encore ce soir, un des SVCHOST me bouffait 100 % de mon processeur et
me ralentissait mon PC. je l'ai "Killé" et je retrouvé de la
vitesse....... est ce normal, docteur ?????



Je dirai non.
Msblast et dérivés créent ce type de Pb.
Pas d'autre process anormal?

prouphia12
Le #503951
"Grim"
bonjour,

quand je regarde ma liste des processus en cours, il y a ce programme 5 fois
en mémoire. Apparement, c'est Windows XP.
est ce utile ? faut il le tuer ?

a quel endroit dans la base de registre on a acces a tous les programmes qui
demarre avec Windows XP ?

merci


Explications sur svchost en images

http://clement.reinier.free.fr/modules.php?name=Content&pa=showpage&pid

Explications sur tous les services

http://clement.reinier.free.fr/modules.php?name=Content&pa=showpage&pid

http://www.zebulon.fr/articles/services_1.php

En anglais, dans un fichier pdf

http://www.blackviper.com/WinXP/Files/XPServices.zip (235 KB)

Pierre.

Denis
Le #503197
Le 12 Nov 2003 01:44:02 -0800, (pgriffet) a

Explications sur svchost en images

http://clement.reinier.free.fr/modules.php?name=Content&pa=showpage&pid

Explications sur tous les services

http://clement.reinier.free.fr/modules.php?name=Content&pa=showpage&pid


Bonjour,
Aprés avoir suivi les réglages préconnisés sur ce site, très clair au
demeurant, Kerio se lance seulement au bout de 2-3 minutes (une
éternité!) avec le message suivant "unable to init FwDriver: 32".
Kerio est bien sur toujours paramétré pour se lancer avec windows mais
avant il se lancait *vraiment* avec windows.
Pendant les 2-3 minutes avant le lancement j'ai mille fois le temps de
me faire attaqué par des jeunes©!!
Zauriez une idée? (j'ai XPpro)

Publicité
Poster une réponse
Anonyme