Pb generic host process for win32 (désolé..)
Résolu/Fermé
BenShaman
Messages postés
10
Date d'inscription
jeudi 6 octobre 2011
Statut
Membre
Dernière intervention
25 octobre 2011
-
6 oct. 2011 à 09:44
BenShaman Messages postés 10 Date d'inscription jeudi 6 octobre 2011 Statut Membre Dernière intervention 25 octobre 2011 - 7 oct. 2011 à 10:51
BenShaman Messages postés 10 Date d'inscription jeudi 6 octobre 2011 Statut Membre Dernière intervention 25 octobre 2011 - 7 oct. 2011 à 10:51
A voir également:
- Pb generic host process for win32 (désolé..)
- Fichier host - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Process explorer windows - Télécharger - Informations & Diagnostic
- Hacktool win32 autokms ✓ - Forum Virus
- Win32:malware-gen ✓ - Forum Virus
10 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
6 oct. 2011 à 12:28
6 oct. 2011 à 12:28
Salut,
Bienvenue.
Voici la procédure à suivre.
Prière de lire attentivement les instructions pour les suivre correctement surtout en respectant l'ordre des étapes et attendre d'avoir fini chaque étape pour passer à la suivante.
Bien poster les rapports comme demandés afin de pouvoir les analyser.
Les étapes de la procédure doivent être suivies l'une après l'autre et pas à faire en même temps.
ETAPE 1 :
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Lire ce qui est écrit au niveau des suppressions/réparation (delete et cure), ne pas supprimer n'importe quoi.
Poste le rapport ici.
S'il détecte des choses règles bien comme c'est expliqué sur la page
ETAPE 2 :
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.
ETAPE 3 :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
consrv.dll
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Bienvenue.
Voici la procédure à suivre.
Prière de lire attentivement les instructions pour les suivre correctement surtout en respectant l'ordre des étapes et attendre d'avoir fini chaque étape pour passer à la suivante.
Bien poster les rapports comme demandés afin de pouvoir les analyser.
Les étapes de la procédure doivent être suivies l'une après l'autre et pas à faire en même temps.
ETAPE 1 :
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Lire ce qui est écrit au niveau des suppressions/réparation (delete et cure), ne pas supprimer n'importe quoi.
Poste le rapport ici.
S'il détecte des choses règles bien comme c'est expliqué sur la page
ETAPE 2 :
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.
ETAPE 3 :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
consrv.dll
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
BenShaman
Messages postés
10
Date d'inscription
jeudi 6 octobre 2011
Statut
Membre
Dernière intervention
25 octobre 2011
Modifié par BenShaman le 7/10/2011 à 00:26
Modifié par BenShaman le 7/10/2011 à 00:26
re,
Merci pour la réponse
je viens de procéder à l'étape 1, il a trouvé 1 threat : Rootkit.win32.TDSS.tdl3
je vais suivre les instructions et le laisser en "cure"
voici le rapport :
(je me suis permis de le virer)
Merci pour la réponse
je viens de procéder à l'étape 1, il a trouvé 1 threat : Rootkit.win32.TDSS.tdl3
je vais suivre les instructions et le laisser en "cure"
voici le rapport :
(je me suis permis de le virer)
BenShaman
Messages postés
10
Date d'inscription
jeudi 6 octobre 2011
Statut
Membre
Dernière intervention
25 octobre 2011
6 oct. 2011 à 14:21
6 oct. 2011 à 14:21
dois je procéder tout de même aux étapes suivantes ?
j'attend votre réponse pour continuer
Encore merci
j'attend votre réponse pour continuer
Encore merci
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
6 oct. 2011 à 14:30
6 oct. 2011 à 14:30
ouaip mais ça devrait aller mieux
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
BenShaman
Messages postés
10
Date d'inscription
jeudi 6 octobre 2011
Statut
Membre
Dernière intervention
25 octobre 2011
6 oct. 2011 à 14:37
6 oct. 2011 à 14:37
En tous cas depuis le reboot après nettoyage, je n'ai pas encore eu le message fatal, et même mieux, ma navigation de recherche sur internet qui était un peu perturbée est redevenue normale... Yeeeepeee.
par acquis de conscience, je vais tout de même proceder à la deuxième étape
je vous tiens au courrant
Mais en tous cas merci, mais alors vraiment merci....
par acquis de conscience, je vais tout de même proceder à la deuxième étape
je vous tiens au courrant
Mais en tous cas merci, mais alors vraiment merci....
BenShaman
Messages postés
10
Date d'inscription
jeudi 6 octobre 2011
Statut
Membre
Dernière intervention
25 octobre 2011
6 oct. 2011 à 15:00
6 oct. 2011 à 15:00
Re,
apparement, malwarebyte's a un problème pour les mises à jour, de même que le lien de téléchargement sur votre page ne fonctionnait pas. Je l'ai donc téléchargé à partir de la plateforme de tel de comment ça marche
pour la mise à jour, il me dit :
d'abord :
"la base de données est périmée depuis 36 jours. voulez vous mettre à jour maintenant oui/ non"
alors moi, je mets oui
et là, il me met :
"une erreur s'est produite. Veuillez transmettre ce code d'erreur à notre équipe de support.
PROGRAM_ERROR_UPDATING (11004, 0, No address found)
Le nom demandé est valide et a été trouvé dans la base de données, mais il ne dispose pas de données associées recherchées"
Alors après il ouvre quand même le programme, mais comme vous disiez qu'il fallait absolument faire les mises à jour avant, je m'arrête là pour le moment. Je réessayerai plus tard.
à moins que ça ne vienne de moi...?
et à cette heure, toujours pas de message d'erreur
Viva Malekal ! ! !
apparement, malwarebyte's a un problème pour les mises à jour, de même que le lien de téléchargement sur votre page ne fonctionnait pas. Je l'ai donc téléchargé à partir de la plateforme de tel de comment ça marche
pour la mise à jour, il me dit :
d'abord :
"la base de données est périmée depuis 36 jours. voulez vous mettre à jour maintenant oui/ non"
alors moi, je mets oui
et là, il me met :
"une erreur s'est produite. Veuillez transmettre ce code d'erreur à notre équipe de support.
PROGRAM_ERROR_UPDATING (11004, 0, No address found)
Le nom demandé est valide et a été trouvé dans la base de données, mais il ne dispose pas de données associées recherchées"
Alors après il ouvre quand même le programme, mais comme vous disiez qu'il fallait absolument faire les mises à jour avant, je m'arrête là pour le moment. Je réessayerai plus tard.
à moins que ça ne vienne de moi...?
et à cette heure, toujours pas de message d'erreur
Viva Malekal ! ! !
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 7/10/2011 à 09:15
Modifié par Malekal_morte- le 7/10/2011 à 09:15
proxy activé ?
Même OTL ça marche pas?
A faire quelque soit le navigateur que tu utilises :
* Sur Internet Explorer : Relancez Internet Explorer
* Cliquez sur le menu Outils puis Options Internet
* Allez dans l'onglet Connexions
* En bas cliquez sur Paramètres Réseaux
* Décochez en bas l'utilisation du proxy s'il est coché.
SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
Même OTL ça marche pas?
A faire quelque soit le navigateur que tu utilises :
* Sur Internet Explorer : Relancez Internet Explorer
* Cliquez sur le menu Outils puis Options Internet
* Allez dans l'onglet Connexions
* En bas cliquez sur Paramètres Réseaux
* Décochez en bas l'utilisation du proxy s'il est coché.
SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
BenShaman
Messages postés
10
Date d'inscription
jeudi 6 octobre 2011
Statut
Membre
Dernière intervention
25 octobre 2011
7 oct. 2011 à 09:50
7 oct. 2011 à 09:50
Bonjour,
même avec les proxy désactivés Malwarebyte's ne veut pas se mettre à jour, même message d'erreur que hier
En revanche, OTL marche, voici les 2 rapports
OTL.txt
https://pjjoint.malekal.com/files.php?id=s12w8l10b9u8q10h6z56o13b15j12o12z14w8e15f7l9e6u15
Extras.txt
https://pjjoint.malekal.com/files.php?id=r13e12r11x11e10k13d15d5s12n11e10e8h118p14s8l11c8u13r15
Pour l'instant, je ne fais rien parce que je sais pas trop si il y a corriger ou pas
Je laisse ouvert j'attend votre réponse
Merci
même avec les proxy désactivés Malwarebyte's ne veut pas se mettre à jour, même message d'erreur que hier
En revanche, OTL marche, voici les 2 rapports
OTL.txt
https://pjjoint.malekal.com/files.php?id=s12w8l10b9u8q10h6z56o13b15j12o12z14w8e15f7l9e6u15
Extras.txt
https://pjjoint.malekal.com/files.php?id=r13e12r11x11e10k13d15d5s12n11e10e8h118p14s8l11c8u13r15
Pour l'instant, je ne fais rien parce que je sais pas trop si il y a corriger ou pas
Je laisse ouvert j'attend votre réponse
Merci
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 7/10/2011 à 10:05
Modifié par Malekal_morte- le 7/10/2011 à 10:05
Supprime ça :
C:\Documents and Settings\All Users\Application Data\BrightBreezeSA
C:\Program Files\BrightBreeze
C:\WINDOWS\Wiainst.exe
Les mises à jour de Malwarebyte sont bloquées car tu as des DNS malicieux :
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 93.188.165.176,93.188.160.236
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{7EA3E59F-0EF8-4D95-976D-2260C59ED000}: DhcpNameServer = 93.188.165.176,93.188.160.236
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{7EA3E59F-0EF8-4D95-976D-2260C59ED000}: NameServer = 93.188.165.176,93.188.160.236
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{D4E93162-EA13-42B8-9B93-CAB4E2D1942B}: NameServer = 93.188.165.176,93.188.160.236
* Panneau de configuration
* Connexion réseau puis clic droit propriétés sur la carte réseau
* Sur la carte réseau, faites un clic droit propriétés
* Sélectionnez Paramètres TCP/IP (IPV4 sur Vista/Seven) puis propriétés
* En bas, coche obtenir les serveurs de noms automatiquement.
Ferme et réouvre ton navigateur WEB.
Et vois si tu peux mettre à jour Malwarebyte.
SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
C:\Documents and Settings\All Users\Application Data\BrightBreezeSA
C:\Program Files\BrightBreeze
C:\WINDOWS\Wiainst.exe
Les mises à jour de Malwarebyte sont bloquées car tu as des DNS malicieux :
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 93.188.165.176,93.188.160.236
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{7EA3E59F-0EF8-4D95-976D-2260C59ED000}: DhcpNameServer = 93.188.165.176,93.188.160.236
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{7EA3E59F-0EF8-4D95-976D-2260C59ED000}: NameServer = 93.188.165.176,93.188.160.236
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{D4E93162-EA13-42B8-9B93-CAB4E2D1942B}: NameServer = 93.188.165.176,93.188.160.236
* Panneau de configuration
* Connexion réseau puis clic droit propriétés sur la carte réseau
* Sur la carte réseau, faites un clic droit propriétés
* Sélectionnez Paramètres TCP/IP (IPV4 sur Vista/Seven) puis propriétés
* En bas, coche obtenir les serveurs de noms automatiquement.
Ferme et réouvre ton navigateur WEB.
Et vois si tu peux mettre à jour Malwarebyte.
SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
BenShaman
Messages postés
10
Date d'inscription
jeudi 6 octobre 2011
Statut
Membre
Dernière intervention
25 octobre 2011
7 oct. 2011 à 10:40
7 oct. 2011 à 10:40
re
Dois je supprimer les fichiers manuellement ?
Après avoir fait la manip, toujours rien, et toujours ce problème de mise à jour
Dois je supprimer les fichiers manuellement ?
Après avoir fait la manip, toujours rien, et toujours ce problème de mise à jour
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 7/10/2011 à 10:42
Modifié par Malekal_morte- le 7/10/2011 à 10:42
yep faut les supprimer.
Ben tu as dû mal faire la manip..
Tu peux faire une capture des propriétés TCP/IP et la donner ici via pjjoint ?
Ben tu as dû mal faire la manip..
Tu peux faire une capture des propriétés TCP/IP et la donner ici via pjjoint ?
BenShaman
Messages postés
10
Date d'inscription
jeudi 6 octobre 2011
Statut
Membre
Dernière intervention
25 octobre 2011
7 oct. 2011 à 10:51
7 oct. 2011 à 10:51
Pourtant, dans mes propriétés de protocole internet (TCP/IP)
"obtenir les adresses des serveurs DNS automatiquement" est cochée
"obtenir les adresses des serveurs DNS automatiquement" est cochée