Message d'erreur generic host process
Résolu/Fermé
Remodam91
Messages postés
40
Date d'inscription
vendredi 15 avril 2011
Statut
Membre
Dernière intervention
8 juin 2011
-
8 mai 2011 à 16:44
Utilisateur anonyme - 15 mai 2011 à 23:49
Utilisateur anonyme - 15 mai 2011 à 23:49
A voir également:
- Message d'erreur generic host process
- Message - Guide
- Erreur 0x80070643 - Accueil - Windows
- Fichier host - Guide
- Recuperer message whatsapp supprimé - Guide
- Message d'absence thunderbird - Guide
48 réponses
Remodam91
Messages postés
40
Date d'inscription
vendredi 15 avril 2011
Statut
Membre
Dernière intervention
8 juin 2011
12 mai 2011 à 23:46
12 mai 2011 à 23:46
otl.exe : http://www.cijoint.fr/cjlink.php?file=cj201105/cijXsRRQFZ.txt
extras.exe : http://www.cijoint.fr/cjlink.php?file=cj201105/cijum5zHF4.txt
extras.exe : http://www.cijoint.fr/cjlink.php?file=cj201105/cijum5zHF4.txt
Utilisateur anonyme
12 mai 2011 à 23:52
12 mai 2011 à 23:52
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:Services
Bonjour Service
:OTL
O3 - HKU\S-1-5-21-1275210071-1935655697-839522115-1004\..\Toolbar\WebBrowser: (Vuze Remote Toolbar) - {BA14329E-9550-4989-B3F2-9732E92D17CC} - File not found
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"RTHDCPL"=-
"iTunesHelper"=-
"QuickTime Task"=-
"SunJavaUpdateSched"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Meteo Fusion"=-
:Files
C:\Documents and Settings\Martin\Application Data\6A2E.97B
@Alternate Data Stream - 88 bytes -> C:\WINDOWS\System32\calc.exe:SummaryInformation => Microsoft Corporation - Calculatrice
:commands
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:Services
Bonjour Service
:OTL
O3 - HKU\S-1-5-21-1275210071-1935655697-839522115-1004\..\Toolbar\WebBrowser: (Vuze Remote Toolbar) - {BA14329E-9550-4989-B3F2-9732E92D17CC} - File not found
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"RTHDCPL"=-
"iTunesHelper"=-
"QuickTime Task"=-
"SunJavaUpdateSched"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Meteo Fusion"=-
:Files
C:\Documents and Settings\Martin\Application Data\6A2E.97B
@Alternate Data Stream - 88 bytes -> C:\WINDOWS\System32\calc.exe:SummaryInformation => Microsoft Corporation - Calculatrice
:commands
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
Remodam91
Messages postés
40
Date d'inscription
vendredi 15 avril 2011
Statut
Membre
Dernière intervention
8 juin 2011
13 mai 2011 à 00:14
13 mai 2011 à 00:14
Voila le rapport : http://www.cijoint.fr/cjlink.php?file=cj201105/cijp8xi0jX.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
13 mai 2011 à 00:22
13 mai 2011 à 00:22
refais -en un avec juste ca dedans :
:Files
@Alternate Data Stream - 88 bytes -> C:\WINDOWS\System32\calc.exe:SummaryInformation
:Files
@Alternate Data Stream - 88 bytes -> C:\WINDOWS\System32\calc.exe:SummaryInformation
Remodam91
Messages postés
40
Date d'inscription
vendredi 15 avril 2011
Statut
Membre
Dernière intervention
8 juin 2011
13 mai 2011 à 00:28
13 mai 2011 à 00:28
Voic le rapport copié collé :
========== FILES ==========
Unable to delete ADS C:\WINDOWS\System32\calc.exe: SummaryInformation .
OTL by OldTimer - Version 3.2.22.3 log created on 05132011_002707
========== FILES ==========
Unable to delete ADS C:\WINDOWS\System32\calc.exe: SummaryInformation .
OTL by OldTimer - Version 3.2.22.3 log created on 05132011_002707
Utilisateur anonyme
13 mai 2011 à 00:34
13 mai 2011 à 00:34
supprime calc.exe dans
C:\Windows\System32\dllcache
C:\Windows\system32
retelcharge-le et remets-le aux deux endroits supprimés au prealable
C:\Windows\System32\dllcache
C:\Windows\system32
retelcharge-le et remets-le aux deux endroits supprimés au prealable
Remodam91
Messages postés
40
Date d'inscription
vendredi 15 avril 2011
Statut
Membre
Dernière intervention
8 juin 2011
13 mai 2011 à 00:41
13 mai 2011 à 00:41
Voila c'est fait, mais les fichiers avaient déja été remplacé et étaient identique avec ceux téléchargé enfin au cas ou ^^
Remodam91
Messages postés
40
Date d'inscription
vendredi 15 avril 2011
Statut
Membre
Dernière intervention
8 juin 2011
13 mai 2011 à 00:43
13 mai 2011 à 00:43
et en remettant ca dans otl, le résultat est toujours le même :
:Files
@Alternate Data Stream - 88 bytes -> C:\WINDOWS\System32\calc.exe:SummaryInformation
:Files
@Alternate Data Stream - 88 bytes -> C:\WINDOWS\System32\calc.exe:SummaryInformation
Remodam91
Messages postés
40
Date d'inscription
vendredi 15 avril 2011
Statut
Membre
Dernière intervention
8 juin 2011
13 mai 2011 à 09:17
13 mai 2011 à 09:17
otl : http://www.cijoint.fr/cjlink.php?file=cj201105/cijJ7toOZs.txt
extras : http://www.cijoint.fr/cjlink.php?file=cj201105/cijLufgPVF.txt
extras : http://www.cijoint.fr/cjlink.php?file=cj201105/cijLufgPVF.txt
Utilisateur anonyme
13 mai 2011 à 16:03
13 mai 2011 à 16:03
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Remodam91
Messages postés
40
Date d'inscription
vendredi 15 avril 2011
Statut
Membre
Dernière intervention
8 juin 2011
13 mai 2011 à 17:04
13 mai 2011 à 17:04
Voila le rapport, il y en a peu mais il y avait 185 fichiers et clés inféctés (que j'ai supprimé mis a part une seul) il y a deux semaine lors de ma dernière analyse. Pour celle la, j'ai supprimé le premier parce que c'est une copie de la calculette, mais le deuxième je ne savais pas. Est il important ? parce que virustotale me dit que 1 seul antivirus sur 42 l'a trouvé positif
Version de la base de données: 6568
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
13/05/2011 16:57:04
mbam-log-2011-05-13 (16-57-04).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 177146
Temps écoulé: 21 minute(s), 0 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\system volume information\_restore{a9b0ee16-3740-40c0-b44b-47909a36a0f7}\RP50\A0021485.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
c:\WINDOWS\servicepackfiles\i386\ctfmon.exe (Trojan.FakeMS) -> Not selected for removal.
Version de la base de données: 6568
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
13/05/2011 16:57:04
mbam-log-2011-05-13 (16-57-04).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 177146
Temps écoulé: 21 minute(s), 0 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\system volume information\_restore{a9b0ee16-3740-40c0-b44b-47909a36a0f7}\RP50\A0021485.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
c:\WINDOWS\servicepackfiles\i386\ctfmon.exe (Trojan.FakeMS) -> Not selected for removal.
Remodam91
Messages postés
40
Date d'inscription
vendredi 15 avril 2011
Statut
Membre
Dernière intervention
8 juin 2011
13 mai 2011 à 17:29
13 mai 2011 à 17:29
extras : http://www.cijoint.fr/cjlink.php?file=cj201105/cijh3nACEH.txt
otl :http://www.cijoint.fr/cjlink.php?file=cj201105/cijDcBbSBo.txt
est-ce que je supprime ctfmon.exe ?
otl :http://www.cijoint.fr/cjlink.php?file=cj201105/cijDcBbSBo.txt
est-ce que je supprime ctfmon.exe ?
Remodam91
Messages postés
40
Date d'inscription
vendredi 15 avril 2011
Statut
Membre
Dernière intervention
8 juin 2011
13 mai 2011 à 17:36
13 mai 2011 à 17:36
Parce qu'il n'est pas signalé positif par les autres antivirus et surtout au cas ou ca aurait été un fichier important
Utilisateur anonyme
13 mai 2011 à 17:40
13 mai 2011 à 17:40
si malwarebytes le detecte comme tel c'est qu il a un probleme ce fichier tu ne crois pas ?
Remodam91
Messages postés
40
Date d'inscription
vendredi 15 avril 2011
Statut
Membre
Dernière intervention
8 juin 2011
13 mai 2011 à 17:42
13 mai 2011 à 17:42
et je n'ai pas besoin de le remplacer par un autre fichier sain ? il n'est pas important ?