Generic host process

Résolu
Old Nick -  
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,

Comme beaucoup de monde avant moi, j'ai un message qui s'affiche en cours de navigation : "Generic Host Process" puis un autre message qui m'annonce que la session va se fermer en me donnant un compte à rebours de 1minute.
J'ai fais pas mal de manipulations comme indiqué dans ce forum et dans d'autres, visiblement je n'ai pas de virus Sasser ou Blaster, je suis sur la version SP3 de windows et Firefox 3.5.7 cela fait un mois que ça dure et j'avoue en avoir vraiment marre !

Merci pour votre aide.
A voir également:

24 réponses

moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
parles moi de tes protections

qu'as tu en place
0
Old Nick
 
J'ai Firewall orange pour windows XP, version 6.12.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
pas d'antivirus....

installes antivir
http://www.commentcamarche.net/telecharger/telecharger-55-antivir

le configurer

https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal
0
Old Nick
 
voici le rapport antivir :



Avira AntiVir Personal
Date de création du fichier de rapport : samedi 6 février 2010 20:51

La recherche porte sur 1731055 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : nathalie
Nom de l'ordinateur : YOUR-35063AB16-

Informations de version :
BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 19:50:24
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 19:50:35
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 19:50:39
VBASE004.VDF : 7.10.3.76 2048 Bytes 26/01/2010 19:50:39
VBASE005.VDF : 7.10.3.77 2048 Bytes 26/01/2010 19:50:39
VBASE006.VDF : 7.10.3.78 2048 Bytes 26/01/2010 19:50:39
VBASE007.VDF : 7.10.3.79 2048 Bytes 26/01/2010 19:50:39
VBASE008.VDF : 7.10.3.80 2048 Bytes 26/01/2010 19:50:39
VBASE009.VDF : 7.10.3.81 2048 Bytes 26/01/2010 19:50:39
VBASE010.VDF : 7.10.3.82 2048 Bytes 26/01/2010 19:50:39
VBASE011.VDF : 7.10.3.83 2048 Bytes 26/01/2010 19:50:39
VBASE012.VDF : 7.10.3.84 2048 Bytes 26/01/2010 19:50:39
VBASE013.VDF : 7.10.3.85 2048 Bytes 26/01/2010 19:50:39
VBASE014.VDF : 7.10.3.122 172544 Bytes 29/01/2010 19:50:40
VBASE015.VDF : 7.10.3.149 79872 Bytes 01/02/2010 19:50:40
VBASE016.VDF : 7.10.3.174 68608 Bytes 03/02/2010 19:50:41
VBASE017.VDF : 7.10.3.199 76800 Bytes 04/02/2010 19:50:41
VBASE018.VDF : 7.10.3.200 2048 Bytes 04/02/2010 19:50:41
VBASE019.VDF : 7.10.3.201 2048 Bytes 04/02/2010 19:50:41
VBASE020.VDF : 7.10.3.202 2048 Bytes 04/02/2010 19:50:41
VBASE021.VDF : 7.10.3.203 2048 Bytes 04/02/2010 19:50:41
VBASE022.VDF : 7.10.3.204 2048 Bytes 04/02/2010 19:50:41
VBASE023.VDF : 7.10.3.205 2048 Bytes 04/02/2010 19:50:41
VBASE024.VDF : 7.10.3.206 2048 Bytes 04/02/2010 19:50:41
VBASE025.VDF : 7.10.3.207 2048 Bytes 04/02/2010 19:50:41
VBASE026.VDF : 7.10.3.208 2048 Bytes 04/02/2010 19:50:42
VBASE027.VDF : 7.10.3.209 2048 Bytes 04/02/2010 19:50:42
VBASE028.VDF : 7.10.3.210 2048 Bytes 04/02/2010 19:50:42
VBASE029.VDF : 7.10.3.211 2048 Bytes 04/02/2010 19:50:42
VBASE030.VDF : 7.10.3.212 2048 Bytes 04/02/2010 19:50:42
VBASE031.VDF : 7.10.3.219 64512 Bytes 05/02/2010 19:50:42
Version du moteur : 8.2.1.160
AEVDF.DLL : 8.1.1.3 106868 Bytes 06/02/2010 19:50:51
AESCRIPT.DLL : 8.1.3.13 823674 Bytes 06/02/2010 19:50:51
AESCN.DLL : 8.1.4.0 127348 Bytes 06/02/2010 19:50:50
AESBX.DLL : 8.1.1.1 246132 Bytes 08/11/2009 06:38:44
AERDL.DLL : 8.1.3.4 479605 Bytes 06/02/2010 19:50:49
AEPACK.DLL : 8.2.0.5 422262 Bytes 06/02/2010 19:50:48
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 08/11/2009 06:38:38
AEHEUR.DLL : 8.1.1.5 2326901 Bytes 06/02/2010 19:50:48
AEHELP.DLL : 8.1.10.0 237942 Bytes 06/02/2010 19:50:44
AEGEN.DLL : 8.1.1.86 369012 Bytes 06/02/2010 19:50:43
AEEMU.DLL : 8.1.1.0 393587 Bytes 08/11/2009 06:38:26
AECORE.DLL : 8.1.11.1 184694 Bytes 06/02/2010 19:50:43
AEBB.DLL : 8.1.0.3 53618 Bytes 08/11/2009 06:38:20
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Bref contrôle système après installation
Fichier de configuration......................: c:\program files\avira\antivir desktop\setupprf.dat
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: élevé
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : samedi 6 février 2010 20:51
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Qoobox: trouvé !
C:\Documents and Settings\nathalie\Local Settings\temp\2E.tmp\mbr.log: trouvé !
C:\Documents and Settings\nathalie\Local Settings\temp\A7.tmp\mbr.exe: trouvé !
C:\Documents and Settings\nathalie\Recent\HijackThis.lnk: trouvé !
C:\Documents and Settings\nathalie\Recent\UsbFix.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\hijackthis.log: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Program Files\TrendMicro\HijackThis: trouvé !
C:\Program Files\TrendMicro\HiJackThis\hijackthis.log: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\WINDOWS\Haxfix: trouvé !
C:\WINDOWS\HaxFix\Haxfix.exe: trouvé !
C:\WINDOWS\HaxFix\catchme.exe: trouvé !
C:\WINDOWS\HaxFix\haxlog.txt: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\nathalie\Recent\HijackThis.lnk: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\WINDOWS\HaxFix\Haxfix.exe: supprimé !
C:\WINDOWS\HaxFix\catchme.exe: supprimé !
C:\Documents and Settings\nathalie\Local Settings\temp\2E.tmp\mbr.log: supprimé !
C:\Documents and Settings\nathalie\Local Settings\temp\A7.tmp\mbr.exe: supprimé !
C:\Documents and Settings\nathalie\Recent\UsbFix.lnk: supprimé !
C:\Program Files\Trend Micro\hijackthis.log: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Program Files\TrendMicro\HiJackThis\hijackthis.log: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\WINDOWS\HaxFix\haxlog.txt: supprimé !
C:\Qoobox: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
C:\Program Files\TrendMicro\HijackThis: supprimé !
C:\WINDOWS\Haxfix: supprimé !

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'notepad.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FTCOMModule.exe' - '1' module(s) sont contrôlés
Processus de recherche 'OraConfigRecover.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CoreCom.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Deskboard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ConnectivityManager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Launcher.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqste08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'COCIManager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Mise-a-jour-LiveSearch.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Documents and Settings\christophe\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe'
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Processus de recherche 'Notification-LiveSearch.exe' - '1' module(s) sont contrôlés
Module OK -> 'C:\Documents and Settings\christophe\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe'
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AlertModule.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TOSCDSPD.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SystrayApp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Quickcam.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Communications_Helper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DDWMon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TvsTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SmoothView.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ZoomingHook.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TPTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CeEKey.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PadExe.exe' - '1' module(s) sont contrôlés
Processus de recherche 'agrsmmsg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ltmoh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.exe' - '1' module(s) sont contrôlés
Processus de recherche 'atiptaxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVComSer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqste08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'COCIManager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFXFER.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TPSBattM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AlertModule.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TOSCDSPD.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SystrayApp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Quickcam.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Communications_Helper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFSServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DDWMon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NDSTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SmoothView.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TPSMain.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ZoomingHook.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TPTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CeEKey.exe' - '1' module(s) sont contrôlés
Processus de recherche 'agrsmmsg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ltmoh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
Processus de recherche 'atiptaxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVComSer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TODDSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVComSer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFSvcs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'acs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LVPrcSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'99' processus ont été contrôlés avec '99' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '63' fichiers).



Fin de la recherche : samedi 6 février 2010 20:52
Temps nécessaire: 00:16 Minute(s)

La recherche a été effectuée intégralement

0 Les répertoires ont été contrôlés
162 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
160 Fichiers non infectés
0 Les archives ont été contrôlées
2 Avertissements
0 Consignes
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

pour antivir

Recherche de Rootkits.........................: arrêt

mal configuré

Dans le panneau de configuration d’Antivir
Cochez alors “Expert Mode” et déroulez le menu “Scanner” à l’aide du petit “+”.
Dans l’encadré “Autres réglages“, cochez uniquement les critères suivants “Secteur d’amorçage lecteurs de rech.“, “Contrôler secteurs d’amorçage maître“, “Suivre les liens symboliques” et “Rech.Rootkit au dém. de la recherche“.


bien

si tout est ok pour toi

résolu

Bonne continuation et surtout , prudence et bon surf :)

0
Old Nick
 
Configuration modifiée avec succès en mode expert.

RESOLU

Merci encore et encore pour ton aide !!!
Un vrai pro !

Ouf , quel soulagement.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
(sourire)
0