Virus

Résolu/Fermé
Utilisateur anonyme - 30 juin 2006 à 08:12
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 18 juil. 2006 à 23:04
bonjour
mon ordi ne marche pas bien,j'ai plusieurs problemes!
deja un virus!et il me marque aussi:generic horst process for win 32.
j'ai fait un scanBitDefender en ligne et voivi le resultat,



Scan report generated at: Fri, Jun 30, 2006 - 07:30:36





Scan path: A:\;C:\;E:\;F:\;







Statistics

Time
01:16:58

Files
337083

Folders
4664

Boot Sectors
2

Archives
2944

Packed Files
33849




Results

Identified Viruses
1

Infected Files
1

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
1




Engines Info

Virus Definitions
389772

Engine build
AVCORE v1.0 (build 2310) (i386) (Apr 17 2006 16:24:38)

Scan plugins
13

Archive plugins
39

Unpack plugins
5

E-mail plugins
6

System plugins
1




Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions


Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes




Scanned File
Status

C:\Documents and Settings\Toutty\Local Settings\Application Data\IM\Identities\{EF1D7818-7CE1-4608-BFEB-736C351178EA}\Message Store\Attachments\Harry.zip=>udtntghsop.exe
Infected with: Win32.Bagle.FG@mm

C:\Documents and Settings\Toutty\Local Settings\Application Data\IM\Identities\{EF1D7818-7CE1-4608-BFEB-736C351178EA}\Message Store\Attachments\Harry.zip=>udtntghsop.exe
Disinfection failed

C:\Documents and Settings\Toutty\Local Settings\Application Data\IM\Identities\{EF1D7818-7CE1-4608-BFEB-736C351178EA}\Message Store\Attachments\Harry.zip=>udtntghsop.exe
Deleted

C:\Documents and Settings\Toutty\Local Settings\Application Data\IM\Identities\{EF1D7818-7CE1-4608-BFEB-736C351178EA}\Message Store\Attachments\Harry.zip
Update failed


merci de bien vouloir me conseiller
a+mamm
A voir également:

114 réponses

^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
30 juin 2006 à 08:41
Salut,

Fais ceci

Télécharge :


C - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
Télécharge ici :
https://www.ccleaner.com/ccleaner/download
Tutorial ici:
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

D - Ewido (download)- gratuit même après 14 jours d’essai
http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
Copie/COLLE le rapport généré sur ce forum
Pour certaines versions de Windows antérieures à XP, Ewido peut ne pas être compatible
Dans ce cas, il te faudra utiliser a-squared free et demander une clef pour son usage gratuit
https://www.emsisoft.com/fr/

F - Hijackthis - Outil de diagnostic et réparation
lire démo
http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/demohijack.htm
Télécharge version française ici
http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
Copie/colle le rapport

Bon courage

A++

0
Utilisateur anonyme
30 juin 2006 à 09:44
ok ca marche je vais faire tout cela.
je me reconnecte vers 16hrs apres le boulot.
bonne jornée a toi marie
a+
mamm
0
Utilisateur anonyme
30 juin 2006 à 16:55
bonjour MARIE

J'ai donc fait ce que tu ma dit:analyser l'ordi avec ewido,j'ai fait le Ccleaner et le hjackthis dont voici les rapports....









---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 16:27:08, 30/06/2006
+ Somme de contrôle: 8DDCC705

+ Résultats du scan:

C:\Documents and Settings\Toutty\Cookies\toutty@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\Toutty\Cookies\toutty@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
C:\Documents and Settings\Toutty\Cookies\toutty@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\Toutty\Cookies\toutty@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\Toutty\Cookies\toutty@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyer et sauvegarder
C:\Documents and Settings\Toutty\Cookies\toutty@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\Toutty\Cookies\toutty@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder


::Fin du rapport
ensuite




Logfile of HijackThis v1.99.1
Scan saved at 16:34:07, on 30/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\MSNMES~1\msnmsgr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Documents and Settings\Toutty\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.photoways.com/clients/ImageUploader3.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe

j'attends avec impatience ta reponse
a+
mamm
0
Utilisateur anonyme
30 juin 2006 à 17:33
va faloir que je te laisse ,je dois retourner o boulot
je serais de retour vers 22 hrs ce soir
bye mamm
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
30 juin 2006 à 21:48
yello
y a t il qq pour maider...
mamm
0
Utilisateur anonyme
30 juin 2006 à 22:31
bon il est deja tard la journée a ete dur, dommage que personne n'a repondu!!!mais peu etre faut il du temps pour interprèter tout cela ,je te souhaite une bonne nuit et a demain
mamm
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
30 juin 2006 à 22:45
Salut

Elle n est peut etre pas sur son pc donc ne peut repondre...

Pour generic horst process for win 32, accepte le a aller sur le net, c est pas un virus.

Fais attention a ce que tu telecharges car ceci etait infecte (Harry.zip)

Ou en sont tes problemes?

A+
0
Utilisateur anonyme
30 juin 2006 à 23:01
pour l'instant rien n'a encore été fait j'attends l'interprétation de ewido et du scan de hijackthis
pour generic horst com faire
merci d'avoir répondu c'est sympa
mamm
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
30 juin 2006 à 23:10
Re,

Les rapports sont ok, quels sont tes soucis?

Pour generic, qui t en parles?

a+
0
Utilisateur anonyme
30 juin 2006 à 23:29
d'abord j'ai toujours ce message qui s'affiche..generic horst
et quand j'ouvre le poste de travail il y a pas d'icones cela mets 10 mm pour apparaitre sur l'ecran, quand je fait une manipe sur l'ordi ,peu importe ,il ya alors ce mesage qui arrive de generic horst.j'ai cliquer dessus et ce message qu'il y a une erreur dans HP.il y qq jours j'ai installer mon imprimante et depuis j'ai se problème.

tu dis que les rapports sont ok!!
le scan de bitdefender a indiquer qu'il y avait un virus!et j'ai encore rien fait!
explique moi svp
mamm
ah j'ai desinstaller les progr.HP.
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
1 juil. 2006 à 10:31
Salut

Le rapport de bitdefender indique qu il l a supprimé.
Relance un scan et donne le rapport.

C'est generic horst ou Generic Host process for win32, soit precis stp ;-)

A+
0
Utilisateur anonyme
1 juil. 2006 à 17:25
yello
voici le rapport bitdefender

Online Scanner



Scan report generated at: Sat, Jul 01, 2006 - 17:13:33





Scan path: A:\;C:\;E:\;F:\;







Statistics

Time
01:19:47

Files
340125

Folders
4603

Boot Sectors
2

Archives
2983

Packed Files
34014




Results

Identified Viruses
1

Infected Files
1

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
1




Engines Info

Virus Definitions
401508

Engine build
AVCORE v1.0 (build 2310) (i386) (Apr 17 2006 16:24:38)

Scan plugins
13

Archive plugins
39

Unpack plugins
5

E-mail plugins
6

System plugins
1




Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions


Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes
pour l'erreur qui s'affiche c'est dans generis horst process for win32

a ce soir
mamm
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
1 juil. 2006 à 17:52
L erreur qui te la donne?
J avoue que je vois pas trop, tu peux m expliquer en detail

Merci
0
Utilisateur anonyme
1 juil. 2006 à 21:43
bonsoir
je ne sais pas com te l'expliquer....
quand j'allume l'ordi il affiche generic horst a rencontré un problème et doit fermer...et lorsque je clique sur + details il affiche qq du genre:
SZAppName: SZAppVer:0.0.0.0 SZModnome.0.0.0.0.0.0.0.0:unkmown....

ouiille ouille je sais pas si cela va t'aider!!

a+mamm
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
1 juil. 2006 à 21:53
Salut

Demarer < executer < tape msconfig
Onglet demarrage

Decoche tous les programmes et ne laisse que ton antivirus avast et enleve tous les autres programmes

Accepte le redemarrage.
Si t as un message au redemarrage, coche la case, ne plus afficher et valide

a+
0
Utilisateur anonyme
1 juil. 2006 à 22:39
j'ai les manip que tu as dit,je suis aller voir, il fo tout decocher sauf avast mais je ne sais pas lequel c'est avast!!!
et si je decoche tout l'ordi se mets en manuel
que dois je faire
mamm
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
1 juil. 2006 à 23:07
Bhé, regarde dans le tableau, sur la droite c est ecris que c est avast non?

a+
0
Utilisateur anonyme
1 juil. 2006 à 23:08
ben non y a rien ecrit..
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
1 juil. 2006 à 23:12
Fixe ceci dans Hijack this

O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background

Et redemarre et remet un Hijack
0
Utilisateur anonyme
1 juil. 2006 à 23:25
desoler regis j'avais pas les yeux en face des trous .............
j'ai fait msconfig et j'ai tout decocher sauf avast.......
et puis voici le rapport hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 23:26:09, on 01/07/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

merci pour ta patience
mamm
0