Virus

Résolu
Utilisateur anonyme -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
bonjour
mon ordi ne marche pas bien,j'ai plusieurs problemes!
deja un virus!et il me marque aussi:generic horst process for win 32.
j'ai fait un scanBitDefender en ligne et voivi le resultat,

Scan report generated at: Fri, Jun 30, 2006 - 07:30:36

Scan path: A:\;C:\;E:\;F:\;

Statistics

Time
01:16:58

Files
337083

Folders
4664

Boot Sectors
2

Archives
2944

Packed Files
33849

Results

Identified Viruses
1

Infected Files
1

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
1

Engines Info

Virus Definitions
389772

Engine build
AVCORE v1.0 (build 2310) (i386) (Apr 17 2006 16:24:38)

Scan plugins
13

Archive plugins
39

Unpack plugins
5

E-mail plugins
6

System plugins
1

Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions

Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes

Scanned File
Status

C:\Documents and Settings\Toutty\Local Settings\Application Data\IM\Identities\{EF1D7818-7CE1-4608-BFEB-736C351178EA}\Message Store\Attachments\Harry.zip=>udtntghsop.exe
Infected with: Win32.Bagle.FG@mm

C:\Documents and Settings\Toutty\Local Settings\Application Data\IM\Identities\{EF1D7818-7CE1-4608-BFEB-736C351178EA}\Message Store\Attachments\Harry.zip=>udtntghsop.exe
Disinfection failed

C:\Documents and Settings\Toutty\Local Settings\Application Data\IM\Identities\{EF1D7818-7CE1-4608-BFEB-736C351178EA}\Message Store\Attachments\Harry.zip=>udtntghsop.exe
Deleted

C:\Documents and Settings\Toutty\Local Settings\Application Data\IM\Identities\{EF1D7818-7CE1-4608-BFEB-736C351178EA}\Message Store\Attachments\Harry.zip
Update failed

merci de bien vouloir me conseiller
a+mamm

114 réponses

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
Résumé de la discussion

Un ordinateur présente plusieurs problèmes, dont une infection virale signalée par un scan en ligne et des lenteurs croissantes accompagnées d'un message d'erreur relatif au processus hôte générique Win32. Le rapport BitDefender indique une seule menace identifiée, Win32.Bagle.FG@mm, dans une pièce jointe ZIP, la désinfection ayant échoué et le fichier infecté ayant été supprimé lors de l'opération. La meilleure réponse suggère d'accéder à msconfig, d'exclure tous les programmes du démarrage sauf l'antivirus Avast, puis d'accepter le redémarrage et de valider les éventuels messages lors du démarrage. D'autres contributions évoquent des vérifications matérielles via le gestionnaire de périphériques et des problèmes potentiels liés à des pilotes ou à des périphériques, ce qui élargit les pistes d'intervention.

Bobot (l'IA à votre service)
  1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Salut,

    Fais ceci

    Télécharge :

    C - Ccleaner : ( nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc..)
    Télécharge ici :
    https://www.ccleaner.com/ccleaner/download
    Tutorial ici:
    https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

    D - Ewido (download)- gratuit même après 14 jours d’essai
    http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
    Copie/COLLE le rapport généré sur ce forum
    Pour certaines versions de Windows antérieures à XP, Ewido peut ne pas être compatible
    Dans ce cas, il te faudra utiliser a-squared free et demander une clef pour son usage gratuit
    https://www.emsisoft.com/fr/

    F - Hijackthis - Outil de diagnostic et réparation
    lire démo
    http://pageperso.aol.fr/balltrap34/Hijenr.gif
    http://pageperso.aol.fr/balltrap34/demohijack.htm
    Télécharge version française ici
    http://telechargement.zebulon.fr/160-patch-francais-pour-hijackthis-1991.html
    Copie/colle le rapport

    Bon courage

    A++

    0
  2. Utilisateur anonyme
     
    ok ca marche je vais faire tout cela.
    je me reconnecte vers 16hrs apres le boulot.
    bonne jornée a toi marie
    a+
    mamm
    0
  3. Utilisateur anonyme
     
    bonjour MARIE

    J'ai donc fait ce que tu ma dit:analyser l'ordi avec ewido,j'ai fait le Ccleaner et le hjackthis dont voici les rapports....

    ---------------------------------------------------------
    ewido anti-malware - Rapport de scan
    ---------------------------------------------------------

    + Créé le: 16:27:08, 30/06/2006
    + Somme de contrôle: 8DDCC705

    + Résultats du scan:

    C:\Documents and Settings\Toutty\Cookies\toutty@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
    C:\Documents and Settings\Toutty\Cookies\toutty@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
    C:\Documents and Settings\Toutty\Cookies\toutty@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
    C:\Documents and Settings\Toutty\Cookies\toutty@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
    C:\Documents and Settings\Toutty\Cookies\toutty@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyer et sauvegarder
    C:\Documents and Settings\Toutty\Cookies\toutty@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
    C:\Documents and Settings\Toutty\Cookies\toutty@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

    ::Fin du rapport
    ensuite

    Logfile of HijackThis v1.99.1
    Scan saved at 16:34:07, on 30/06/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\PROGRA~1\MSNMES~1\msnmsgr.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\ewido anti-spyware 4.0\guard.exe
    C:\Program Files\ewido anti-spyware 4.0\ewido.exe
    C:\Program Files\ewido anti-malware\ewidoguard.exe
    C:\Program Files\ewido anti-malware\ewidoctrl.exe
    C:\Documents and Settings\Toutty\Bureau\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab
    O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.photoways.com/clients/ImageUploader3.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - AppInit_DLLs: MsgPlusLoader.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe

    j'attends avec impatience ta reponse
    a+
    mamm
    0
  4. Utilisateur anonyme
     
    va faloir que je te laisse ,je dois retourner o boulot
    je serais de retour vers 22 hrs ce soir
    bye mamm
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    yello
    y a t il qq pour maider...
    mamm
    0
  7. Utilisateur anonyme
     
    bon il est deja tard la journée a ete dur, dommage que personne n'a repondu!!!mais peu etre faut il du temps pour interprèter tout cela ,je te souhaite une bonne nuit et a demain
    mamm
    0
  8. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Elle n est peut etre pas sur son pc donc ne peut repondre...

    Pour generic horst process for win 32, accepte le a aller sur le net, c est pas un virus.

    Fais attention a ce que tu telecharges car ceci etait infecte (Harry.zip)

    Ou en sont tes problemes?

    A+
    0
  9. Utilisateur anonyme
     
    pour l'instant rien n'a encore été fait j'attends l'interprétation de ewido et du scan de hijackthis
    pour generic horst com faire
    merci d'avoir répondu c'est sympa
    mamm
    0
  10. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Re,

    Les rapports sont ok, quels sont tes soucis?

    Pour generic, qui t en parles?

    a+
    0
  11. Utilisateur anonyme
     
    d'abord j'ai toujours ce message qui s'affiche..generic horst
    et quand j'ouvre le poste de travail il y a pas d'icones cela mets 10 mm pour apparaitre sur l'ecran, quand je fait une manipe sur l'ordi ,peu importe ,il ya alors ce mesage qui arrive de generic horst.j'ai cliquer dessus et ce message qu'il y a une erreur dans HP.il y qq jours j'ai installer mon imprimante et depuis j'ai se problème.

    tu dis que les rapports sont ok!!
    le scan de bitdefender a indiquer qu'il y avait un virus!et j'ai encore rien fait!
    explique moi svp
    mamm
    ah j'ai desinstaller les progr.HP.
    0
  12. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Le rapport de bitdefender indique qu il l a supprimé.
    Relance un scan et donne le rapport.

    C'est generic horst ou Generic Host process for win32, soit precis stp ;-)

    A+
    0
  13. Utilisateur anonyme
     
    yello
    voici le rapport bitdefender

    Online Scanner

    Scan report generated at: Sat, Jul 01, 2006 - 17:13:33

    Scan path: A:\;C:\;E:\;F:\;

    Statistics

    Time
    01:19:47

    Files
    340125

    Folders
    4603

    Boot Sectors
    2

    Archives
    2983

    Packed Files
    34014

    Results

    Identified Viruses
    1

    Infected Files
    1

    Suspect Files
    0

    Warnings
    0

    Disinfected
    0

    Deleted Files
    1

    Engines Info

    Virus Definitions
    401508

    Engine build
    AVCORE v1.0 (build 2310) (i386) (Apr 17 2006 16:24:38)

    Scan plugins
    13

    Archive plugins
    39

    Unpack plugins
    5

    E-mail plugins
    6

    System plugins
    1

    Scan Settings

    First Action
    Disinfect

    Second Action
    Delete

    Heuristics
    Yes

    Enable Warnings
    Yes

    Scanned Extensions
    *;

    Exclude Extensions

    Scan Emails
    Yes

    Scan Archives
    Yes

    Scan Packed
    Yes

    Scan Files
    Yes

    Scan Boot
    Yes
    pour l'erreur qui s'affiche c'est dans generis horst process for win32

    a ce soir
    mamm
    0
  14. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    L erreur qui te la donne?
    J avoue que je vois pas trop, tu peux m expliquer en detail

    Merci
    0
  15. Utilisateur anonyme
     
    bonsoir
    je ne sais pas com te l'expliquer....
    quand j'allume l'ordi il affiche generic horst a rencontré un problème et doit fermer...et lorsque je clique sur + details il affiche qq du genre:
    SZAppName: SZAppVer:0.0.0.0 SZModnome.0.0.0.0.0.0.0.0:unkmown....

    ouiille ouille je sais pas si cela va t'aider!!

    a+mamm
    0
  16. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Demarer < executer < tape msconfig
    Onglet demarrage

    Decoche tous les programmes et ne laisse que ton antivirus avast et enleve tous les autres programmes

    Accepte le redemarrage.
    Si t as un message au redemarrage, coche la case, ne plus afficher et valide

    a+
    0
  17. Utilisateur anonyme
     
    j'ai les manip que tu as dit,je suis aller voir, il fo tout decocher sauf avast mais je ne sais pas lequel c'est avast!!!
    et si je decoche tout l'ordi se mets en manuel
    que dois je faire
    mamm
    0
  18. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Bhé, regarde dans le tableau, sur la droite c est ecris que c est avast non?

    a+
    0
  19. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Fixe ceci dans Hijack this

    O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background

    Et redemarre et remet un Hijack
    0
  20. Utilisateur anonyme
     
    desoler regis j'avais pas les yeux en face des trous .............
    j'ai fait msconfig et j'ai tout decocher sauf avast.......
    et puis voici le rapport hijackthis
    Logfile of HijackThis v1.99.1
    Scan saved at 23:26:09, on 01/07/2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\ewido anti-spyware 4.0\guard.exe
    C:\Program Files\ewido anti-malware\ewidoctrl.exe
    C:\Program Files\ewido anti-malware\ewidoguard.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

    merci pour ta patience
    mamm
    0
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6