Lesfichiers svchost.exe sont des processus service host ou htes de service ncessaires au bon fonctionnement des ordinateurs Windows. Toutefois, ces fichiers peuvent consommer des ressources inutilement et mme reprsenter une menace de cyberscurit. Dcouvrez tout ce que vous devez savoir !
En ouvrant le gestionnaire de tches de votre ordinateur, vous avez peut-tre dj constat un grand nombre de fichiers svchost.exe ou hte de service. Vous vous demandez probablement ce dont il s'agit, s'ils ralentissent votre PC et s'ils sont dangereux... Dcouvrez les rponses toutes vos questions.
Le Service Host (svchost.exe) est un processus de service partag utilis par Windows pour charger les fichiers DLL. Comme son nom l'indique, il aide hberger les diffrents fichiers et processus ncessaires au fonctionnement efficace de Windows.
Les diffrents services sont organiss en groupes, et chaque groupe est excut au sein d'un processus d'Hte de Service spar. Les services hbergs sous un groupe Service Host partagent des processus, par exemple les fichiers ncessaires aux services de rseau ou aux services de firewall.
Le systme d'exploitation Windows utilise les fichiers svchost.exe pour lancer les Dynamic-Link Libraries (DLL) : ces librairies logicielles permettant aux processus Windows de fonctionner efficacement.
En inspectant les services htes dans le gestionnaire de tches, il est possible de vrifier quoi sert chaque fichier svchost.exe. Utilisez Ctrl + Shift + Esc pour lancer le gestionnaire de tches, puis cliquez sur la flche situe gauche du processus Service Host. Le menu droulant indique les processus svchost.exe en cours d'excution sur le systme.
Le regroupement de processus Service Host similaires permet de soulager le CPU et la mmoire de l'ordinateur. Ceci limine aussi le risque qu'un seul problme provoque le plantage complet de l'ordinateur. Si un processus d'hte de service a besoin d'tre interrompu, les autres services peuvent continuer fonctionner normalement.
Si tous les services Windows taient excuts sparment, la puissance de traitement requise serait bien trop importante. Les multiples processus svchhost.exe prenant en charge leurs propres groupes de services permettent de limiter l'exploitation du CPU et de la mmoire. En cas d'erreur sur un service Windows 10, les autres services ne seront pas affects.
Il arrive qu'un processus Host pour certaines tches Windows consomme beaucoup de ressources. Par exemple, le processus Superfetch est connu pour causer des ralentissements. Un usage lev de CPU ou de RAM par un svchost peut signifier que l'ordinateur est surmen.
De mme, si svchost.exe excute de multiples instances ou des fichiers ncessitant beaucoup de ressources, comme l'installation de mises jour ou la dfragmentation de disque, les niveaux d'usage du CPU et de la RAM peuvent augmenter fortement. Il est important de ne pas excuter trop de processus en simultan. Si le phnomne est rcurrent, il peut s'agir d'un problme technique rsoudre.
En outre, un usage lev de RAM ou de CPU peut tre li votre activit sur l'ordinateur. Mieux vaut viter d'utiliser de nombreuses extensions de navigateur web, ou d'ouvrir trop d'onglets simultanment. Le gestionnaire de tches permet de vrifier quels processus Service Host consomment le plus de ressources Windows.
Faites dfiler l'cran pour trouver les processus d'hte de service actifs. Ils peuvent se trouver dans la section des processus Windows. Effectuez un clic droit sur l'instance que vous souhaitez inspecter, et choisissez l'option accder aux dtails .
Le fichier d'hte de service sur lequel vous avez cliqu sera mis en lumire dans le nouveau tableau qui s'affiche. Sur la droite de l'cran, vous pouvez voir le pourcentage du CPU et la quantit de mmoire consomme par ce processus.
De manire gnrale, les processus svchost.exe ne reprsentent pas de danger de cyberscurit en eux-mmes. Toutefois, les hackers et les cybercriminels peuvent crer des malwares svchost pour imiter les fichiers svchost.exe lgitimes.
Les fichiers svchost.exe sont normalement stocks dans le dossier system32 du PC. Si vous trouvez de tels fichiers hors du dossier, il peut s'agir d'un virus ou autre type de malware. Il en va de mme pour un svchost.exe dans un dossier inhabituel, comme le dossier de tlchargements.
Pour vrifier si un fichier csrss.exe ou tout autre processus d'hte de service est un virus, ouvrez-le depuis le gestionnaire de tches Windows. Si ce fichier est stock dans Windows\System32 , il n'y a a priori rien craindre. En revanche, si l'emplacement du fichier vous semble suspect, mieux vaut supprimer immdiatement ce potentiel virus de votre ordinateur.
Ces processus utilisent fortement le CPU, et peuvent tre identifis comme des programmes potentiellement indsirables par les antivirus. Les hackers peuvent aussi les exploiter pour propager des malwares.
Pour arrter un processus d'hte de service, ouvrez le gestionnaire de tches avec Ctrl+Shift+Esc. Triez les processus en cours d'excution par nom, et effectuez un clic droit sur le processus que vous souhaitez interrompre. Cliquez sur Fin de tche .
Soyez prudent ! Mettre fin un processus Service Host essentiel peut causer l'instabilit du systme. Veillez sauvegarder votre travail et effectuer des copies backup de vos donnes avant d'arrter le processus. Dans tous les cas, Windows ne vous laissera pas arrter une tche svchost.exe utilise par un programme en cours d'excution.
Si vous avez identifi un faux processus svchost.exe ou un processus corrompu, utilisez un logiciel de suppression de malware. Un scan de virus permet d'identifier les fichiers svchost.exe malveillants et de les isoler.
Sur Windows 10, la suppression d'un tel virus peut tre difficile s'il parvient verrouiller les fonctions telles que le gestionnaire de tches ou l'invite de commande. Pour retrouver l'accs ces fonctions cruciales, vous pouvez redmarrer l'ordinateur en mode sans chec. Utilisez ensuite l'antivirus pour liminer la menace.
Si vous avez accs l'invite de commande, vous pouvez l'utiliser pour supprimer un virus svchost.exe. Tapez CMD dans la barre de recherche, faites un clic droit et cliquez sur excuter en tant qu'administrateur .
Les fichiers svchost.exe sont l'un des nombreux lments informatiques pouvant constituer une menace pour la cyberscurit. Il est essentiel de surveiller constamment l'activit sur le rseau et sur les diffrents systmes, et les entreprises s'arrachent les experts capables de veiller sur leur infrastructure IT.
Aprs avoir complt ce programme, vous serez prt exercer le mtier d'analyste en cyberscurit. Ce professionnel se charge de surveiller les outils antivirus pour dtecter et repousser les menaces, tout en renforant les dfenses de l'entreprise.
Pour les entreprises, nous proposons aussi des formations sur mesure afin d'initier tous vos employs aux bonnes pratiques de cyberscurit comme la dtection de fichiers malveillants ou de tentatives de phishing.
Toutes nos formations sont tournes vers la pratique grce l'usage d'un simulateur de cyberattaques, et notre organisme est ligible au CPF pour le financement. Dcouvrez ds maintenant la Cyber University !
Les chercheurs d'ESET analysent un bootkit UEFI prcdemment non document et rel qui persiste sur la partition systme EFI (ESP). Le bootkit, que nous avons nomm ESPecter, peut contourner l'application de la signature des pilotes de Windows pour charger son propre pilote non sign, ce qui facilite ses activits d'espionnage. Outre la dcouverte rcente par Kaspersky du bookit FinSpy, qui n'a rien voir avec ce dernier, on peut dsormais affirmer que les menaces UEFI relles ne se limitent plus aux implants flash SPI, comme ceux utiliss par Lojax.
L'poque o l'UEFI (Unified Extensible Firmware Interface) vivait dans l'ombre des anciens BIOS est dfinitivement rvolue. En tant que technologie de pointe intgre dans les puces des ordinateurs et des appareils modernes, elle joue un rle crucial dans la scurisation de l'environnement pr-OS et le chargement du systme d'exploitation. Et il n'est pas surprenant qu'une technologie aussi rpandue soit galement devenue une cible tentante pour les acteurs de la menace dans leur qute de persistance ultime.Ces dernires annes, nous avons vu des exemples de preuves de concept de bootkits UEFI (DreamBoot, EfiGuard), de documents ayant fait l'objet de fuites (DerStarke, QuarkMatter) et mme de code source ayant fait l'objet de fuites (Hacking Team Vector EDK), suggrant l'existence de vritables logiciels malveillants UEFI sous la forme d'implants flash SPI ou d'implants ESP. Malgr tout ce qui prcde, seuls trois cas rels de logiciel malveillant UEFI ont t dcouverts jusqu' prsent (LoJax, dcouvert par notre quipe en 2018, MosaicRegressor, dcouvert par Kaspersky en 2019, et plus rcemment le bootkit FinSpy, dont l'analyse vient d'tre publie par Kaspersky). Si les deux premiers appartiennent la catgorie des implants flash SPI, le dernier appartient la catgorie des implants ESP, et tonnamment, il n'y est pas seul.
Aujourd'hui, nous dcrivons notre rcente dcouverte d'ESPecter, qui n'est que le deuxime cas rel d'un bootkit UEFI persistant sur l'ESP sous la forme d'un gestionnaire de dmarrage Windows patch analyser. ESPecter a t rencontr sur une machine compromise avec un composant client en mode utilisateur dot de fonctionnalits de keylogging et de vol de documents, ce qui explique pourquoi nous pensons qu'ESPecter est principalement utilis pour l'espionnage. Il est intressant de noter que les racines de cette menace remontent au moins 2012, et qu'elle fonctionnait auparavant comme un kit de dmarrage pour les systmes dots d'anciens BIOS. Malgr la longue existence d'ESPecter, ses oprations et sa mise niveau vers UEFI sont passes inaperues et n'ont pas t documentes jusqu' prsent. Notez que la seule similitude entre ESPecter et la dcouverte de Kaspersky FinSpy est qu'ils partagent l'approche de compromission du gestionnaire de dmarrage UEFI.
3a8082e126