Virus

Résolu
bonjour
mon ordi ne marche pas bien,j'ai plusieurs problemes!
deja un virus!et il me marque aussi:generic horst process for win 32.
j'ai fait un scanBitDefender en ligne et voivi le resultat,

Scan report generated at: Fri, Jun 30, 2006 - 07:30:36

Scan path: A:\;C:\;E:\;F:\;

Statistics

Time
01:16:58

Files
337083

Folders
4664

Boot Sectors
2

Archives
2944

Packed Files
33849

Results

Identified Viruses
1

Infected Files
1

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
1

Engines Info

Virus Definitions
389772

Engine build
AVCORE v1.0 (build 2310) (i386) (Apr 17 2006 16:24:38)

Scan plugins
13

Archive plugins
39

Unpack plugins
5

E-mail plugins
6

System plugins
1

Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions

Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes

Scanned File
Status

C:\Documents and Settings\Toutty\Local Settings\Application Data\IM\Identities\{EF1D7818-7CE1-4608-BFEB-736C351178EA}\Message Store\Attachments\Harry.zip=>udtntghsop.exe
Infected with: Win32.Bagle.FG@mm

C:\Documents and Settings\Toutty\Local Settings\Application Data\IM\Identities\{EF1D7818-7CE1-4608-BFEB-736C351178EA}\Message Store\Attachments\Harry.zip=>udtntghsop.exe
Disinfection failed

C:\Documents and Settings\Toutty\Local Settings\Application Data\IM\Identities\{EF1D7818-7CE1-4608-BFEB-736C351178EA}\Message Store\Attachments\Harry.zip=>udtntghsop.exe
Deleted

C:\Documents and Settings\Toutty\Local Settings\Application Data\IM\Identities\{EF1D7818-7CE1-4608-BFEB-736C351178EA}\Message Store\Attachments\Harry.zip
Update failed

merci de bien vouloir me conseiller
a+mamm

114 réponses

Résumé de la discussion

Un ordinateur présente plusieurs problèmes, dont une infection virale signalée par un scan en ligne et des lenteurs croissantes accompagnées d'un message d'erreur relatif au processus hôte générique Win32. Le rapport BitDefender indique une seule menace identifiée, Win32.Bagle.FG@mm, dans une pièce jointe ZIP, la désinfection ayant échoué et le fichier infecté ayant été supprimé lors de l'opération. La meilleure réponse suggère d'accéder à msconfig, d'exclure tous les programmes du démarrage sauf l'antivirus Avast, puis d'accepter le redémarrage et de valider les éventuels messages lors du démarrage. D'autres contributions évoquent des vérifications matérielles via le gestionnaire de périphériques et des problèmes potentiels liés à des pilotes ou à des périphériques, ce qui élargit les pistes d'intervention.

Bobot (l’IA à votre service)
  1. Salut,

    Fais ceci

    Télécharge :

    C - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
    Télécharge ici :
    https://www.ccleaner.com/ccleaner/download
    Tutorial ici:
    https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

    D - Ewido (download)- gratuit même après 14 jours d’essai
    http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
    Copie/COLLE le rapport généré sur ce forum
    Pour certaines versions de Windows antérieures à XP, Ewido peut ne pas être compatible
    Dans ce cas, il te faudra utiliser a-squared free et demander une clef pour son usage gratuit
    https://www.emsisoft.com/fr/

    F - Hijackthis - Outil de diagnostic et réparation
    lire démo
    http://pageperso.aol.fr/balltrap34/Hijenr.gif
    http://pageperso.aol.fr/balltrap34/demohijack.htm
    Télécharge version française ici
    http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
    Copie/colle le rapport

    Bon courage

    A++

    1. ok ca marche je vais faire tout cela.
      je me reconnecte vers 16hrs apres le boulot.
      bonne jornée a toi marie
      a+
      mamm
      1. bonjour MARIE

        J'ai donc fait ce que tu ma dit:analyser l'ordi avec ewido,j'ai fait le Ccleaner et le hjackthis dont voici les rapports....

        ---------------------------------------------------------
        ewido anti-malware - Rapport de scan
        ---------------------------------------------------------

        + Créé le: 16:27:08, 30/06/2006
        + Somme de contrôle: 8DDCC705

        + Résultats du scan:

        C:\Documents and Settings\Toutty\Cookies\toutty@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
        C:\Documents and Settings\Toutty\Cookies\toutty@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
        C:\Documents and Settings\Toutty\Cookies\toutty@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
        C:\Documents and Settings\Toutty\Cookies\toutty@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
        C:\Documents and Settings\Toutty\Cookies\toutty@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyer et sauvegarder
        C:\Documents and Settings\Toutty\Cookies\toutty@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
        C:\Documents and Settings\Toutty\Cookies\toutty@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

        ::Fin du rapport
        ensuite

        Logfile of HijackThis v1.99.1
        Scan saved at 16:34:07, on 30/06/2006
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\PROGRA~1\MSNMES~1\msnmsgr.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\ewido anti-spyware 4.0\guard.exe
        C:\Program Files\ewido anti-spyware 4.0\ewido.exe
        C:\Program Files\ewido anti-malware\ewidoguard.exe
        C:\Program Files\ewido anti-malware\ewidoctrl.exe
        C:\Documents and Settings\Toutty\Bureau\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
        O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\WINDOWS\System32\shdocvw.dll
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab
        O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.photoways.com/clients/ImageUploader3.cab
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
        O20 - AppInit_DLLs: MsgPlusLoader.dll
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
        O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
        O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe

        j'attends avec impatience ta reponse
        a+
        mamm
        1. va faloir que je te laisse ,je dois retourner o boulot
          je serais de retour vers 22 hrs ce soir
          bye mamm
          1. bon il est deja tard la journée a ete dur, dommage que personne n'a repondu!!!mais peu etre faut il du temps pour interprèter tout cela ,je te souhaite une bonne nuit et a demain
            mamm
            1. Contributeur sécurité
              Salut

              Elle n est peut etre pas sur son pc donc ne peut repondre...

              Pour generic horst process for win 32, accepte le a aller sur le net, c est pas un virus.

              Fais attention a ce que tu telecharges car ceci etait infecte (Harry.zip)

              Ou en sont tes problemes?

              A+
              1. pour l'instant rien n'a encore été fait j'attends l'interprétation de ewido et du scan de hijackthis
                pour generic horst com faire
                merci d'avoir répondu c'est sympa
                mamm
                1. Contributeur sécurité
                  Re,

                  Les rapports sont ok, quels sont tes soucis?

                  Pour generic, qui t en parles?

                  a+
                  1. d'abord j'ai toujours ce message qui s'affiche..generic horst
                    et quand j'ouvre le poste de travail il y a pas d'icones cela mets 10 mm pour apparaitre sur l'ecran, quand je fait une manipe sur l'ordi ,peu importe ,il ya alors ce mesage qui arrive de generic horst.j'ai cliquer dessus et ce message qu'il y a une erreur dans HP.il y qq jours j'ai installer mon imprimante et depuis j'ai se problème.

                    tu dis que les rapports sont ok!!
                    le scan de bitdefender a indiquer qu'il y avait un virus!et j'ai encore rien fait!
                    explique moi svp
                    mamm
                    ah j'ai desinstaller les progr.HP.
                    1. Contributeur sécurité
                      Salut

                      Le rapport de bitdefender indique qu il l a supprimé.
                      Relance un scan et donne le rapport.

                      C'est generic horst ou Generic Host process for win32, soit precis stp ;-)

                      A+
                      1. yello
                        voici le rapport bitdefender

                        Online Scanner

                        Scan report generated at: Sat, Jul 01, 2006 - 17:13:33

                        Scan path: A:\;C:\;E:\;F:\;

                        Statistics

                        Time
                        01:19:47

                        Files
                        340125

                        Folders
                        4603

                        Boot Sectors
                        2

                        Archives
                        2983

                        Packed Files
                        34014

                        Results

                        Identified Viruses
                        1

                        Infected Files
                        1

                        Suspect Files
                        0

                        Warnings
                        0

                        Disinfected
                        0

                        Deleted Files
                        1

                        Engines Info

                        Virus Definitions
                        401508

                        Engine build
                        AVCORE v1.0 (build 2310) (i386) (Apr 17 2006 16:24:38)

                        Scan plugins
                        13

                        Archive plugins
                        39

                        Unpack plugins
                        5

                        E-mail plugins
                        6

                        System plugins
                        1

                        Scan Settings

                        First Action
                        Disinfect

                        Second Action
                        Delete

                        Heuristics
                        Yes

                        Enable Warnings
                        Yes

                        Scanned Extensions
                        *;

                        Exclude Extensions

                        Scan Emails
                        Yes

                        Scan Archives
                        Yes

                        Scan Packed
                        Yes

                        Scan Files
                        Yes

                        Scan Boot
                        Yes
                        pour l'erreur qui s'affiche c'est dans generis horst process for win32

                        a ce soir
                        mamm
                        1. Contributeur sécurité
                          L erreur qui te la donne?
                          J avoue que je vois pas trop, tu peux m expliquer en detail

                          Merci
                          1. bonsoir
                            je ne sais pas com te l'expliquer....
                            quand j'allume l'ordi il affiche generic horst a rencontré un problème et doit fermer...et lorsque je clique sur + details il affiche qq du genre:
                            SZAppName: SZAppVer:0.0.0.0 SZModnome.0.0.0.0.0.0.0.0:unkmown....

                            ouiille ouille je sais pas si cela va t'aider!!

                            a+mamm
                            1. Contributeur sécurité
                              Salut

                              Demarer < executer < tape msconfig
                              Onglet demarrage

                              Decoche tous les programmes et ne laisse que ton antivirus avast et enleve tous les autres programmes

                              Accepte le redemarrage.
                              Si t as un message au redemarrage, coche la case, ne plus afficher et valide

                              a+
                              1. j'ai les manip que tu as dit,je suis aller voir, il fo tout decocher sauf avast mais je ne sais pas lequel c'est avast!!!
                                et si je decoche tout l'ordi se mets en manuel
                                que dois je faire
                                mamm
                                1. Contributeur sécurité
                                  Bhé, regarde dans le tableau, sur la droite c est ecris que c est avast non?

                                  a+
                                  1. Contributeur sécurité
                                    Fixe ceci dans Hijack this

                                    O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
                                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                    O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background

                                    Et redemarre et remet un Hijack
                                    1. desoler regis j'avais pas les yeux en face des trous .............
                                      j'ai fait msconfig et j'ai tout decocher sauf avast.......
                                      et puis voici le rapport hijackthis
                                      Logfile of HijackThis v1.99.1
                                      Scan saved at 23:26:09, on 01/07/2006
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      C:\Program Files\ewido anti-spyware 4.0\guard.exe
                                      C:\Program Files\ewido anti-malware\ewidoctrl.exe
                                      C:\Program Files\ewido anti-malware\ewidoguard.exe
                                      C:\Program Files\Internet Explorer\iexplore.exe
                                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      C:\WINDOWS\system32\NOTEPAD.EXE
                                      C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

                                      merci pour ta patience
                                      mamm
                                      • 1
                                      • 2
                                      • 3
                                      • 4
                                      • 5
                                      • 6