Plus d'accès à certaines pages + ordi plante

Résolu/Fermé
Whitor - 11 févr. 2012 à 08:22
 Utilisateur anonyme - 15 févr. 2012 à 08:35
Bonjour,

ma config : Windows XP sp3

Je vous explique mon gros problème,

Depuis quelques jours, je n'ai plus d'accès à certaines pages web. La recherche google fonctionne parfaitement. Lorsque je clique sur une des pages recherchée, facebook par exemple, j'ai remarqué qu'en bas à gauche dans mozilla ou IEla page chargait n'importe quoi (pas du tout le même nom de site et le nom varie tout le temps).
J'ai redémarré en mode sans échec, cela ne me l'a pas fait pendant un quart d'heure puis cela a refait exactement le même problème.
Comment ça marche était aussi complètement inacessible, le chargement est infini (je l'ai laissé 10 minutes).

J'ai essayé de créer une nouvelle session ,pareil au bout d'un quart d'heure.

J'ai redémarré sur ma session normalement, et la à l'affichage du bureau, cela me met un message d'erreur, generic host process for win32 a cessé de fonctionné. Et la gros plantage, le bureau ne se charge plus, et la souris reste en sablier sur le menu démarrer ! je ne pouvais rien faire. Pour pouvoir accéder au forum, j'ai du accéder avec un live cd d'ubuntu et la pas de pb, les pages se chargent en 5 s !

Auriez vous une idée ? Avant de passer à la solution finale, restauration d'un ghost avec driveimage ? Parce que j'ai un peu zappé de faire un backup récemment, et le dernier remonte à 2 ans !
A voir également:

43 réponses

flavbleach Messages postés 1956 Date d'inscription dimanche 16 mai 2010 Statut Membre Dernière intervention 1 septembre 2016 345
11 févr. 2012 à 08:24
Ton ordi a quel age ?
0
4 ans à peu près...

Et ne m'a jamais causé aucun pb. Le dernier formatage remonte à 2 ans (date de mon backup driveimage)
0
Utilisateur anonyme
11 févr. 2012 à 08:32
bonjour,

avant d'avoir ce problème, as tu installé un logiciel ou en désinstaller un autre ?

as tu visité un site de streming ?


il faut qu'on sache ce qui a pu provoqué ton problème !


le processus Generique host n'est autre que Svchost !



0
Je n'ai pas fait de manip particulière, à part un peu de téléchargement sur mes sites habituels....et surfer sur le web.

La dernière install en date était openvpn.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
11 févr. 2012 à 08:41
pascool !

on va regarder le problème, mais il se peut qu'on en arrive à la réparation !

* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.


* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/

ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


tuto zhpdiag :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html

0
Le lien :

http://dl.free.fr/oNC9KmVhp

Un peu galère de reboot en linux pour le poster !!
0
Utilisateur anonyme
11 févr. 2012 à 09:47
tu as une version non officielle de windows, ce qui complique un peu les choses !


on peut tenter de désinfecter, mais ce n'est pas dit que les outils fonctionne correctement dessus !


ton pc est infecté par des adwares et un beau trojan !

sweetim, Cacaoweb, pricegong, babylon et Cie !




vu que tu es en dualboot, il faut lancer les outils sous windows !





? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner


Lance le,
clique sur Supprimer et poste son rapport.

0
le rapport :

http://dl.free.fr/tdP78jFXn

Depuis windows :)


Merci !
0
redémarre ton pc sous windows :

relance zhpdiag !


* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/

ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


tuto zhpdiag :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html


O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
Le rapport :

http://dl.free.fr/eV4H87FNH
0
Utilisateur anonyme
11 févr. 2012 à 10:56
il y a encore quelque bricoles à virer, mais je veux en être sûre !


* Rends-toi sur cette page :

https://www.virustotal.com/gui/

* Clique sur "Choose File"
* Vas sur ton disque chercher ce fichier à cet emplacement :

C:\WINDOWS\system32\drivers\oreans32.sys

un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.




0
https://www.virustotal.com/file/d786de9fb254dcec3d131cbeae13e4020d9e353835ad2e4bef9580b1d638b4ad/analysis/
0
Utilisateur anonyme
11 févr. 2012 à 11:14
ok,

ce ficher est sur ton pc depuis 10/04/2010,

2 détections sur 41 n'est pas assez suffisant pour que je le vire !

mais d'un autre côté, c'est un fichier variable qui se lance avec une clé Legacy depuis le registre !


O41 - Driver: (oreans32) . (...) - C:\WINDOWS\system32\drivers\oreans32.sys
O64 - Services: CurCS - 10/04/2010 - C:\WINDOWS\system32\drivers\oreans32.sys - oreans32 (oreans32) .(...) - LEGACY_OREANS32



on verra ce qu'on va en faire !




est ce que tu connais ces programmes qui se lancent au démarrage de windows ?


PerfectDisk 2008
Counter-Strike Source




désinstalle toutes les anciennes versions de java de ton pc, télécharge la dernière version depuis son site dédié !


pendant l'installarion, si on te propose d'installer la barre d'outil comme ask ou autre (case pécochée), décoche la case !





* Lance ZHPFix via le raccourci sur ton Bureau


* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie et colle les lignes suivantes en gras dans Zhpfix :

----------------------------------------------------------

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb]
[HKCU\Software\Spointer]
[HKLM\Software\titan poker]
C:\Documents and Settings\Whit\Application Data\BabylonToolbar
C:\Documents and Settings\Whit\Local Settings\Application Data\moovida air
[HKCU\Software\Moovida] => Infection BT (Adware.SPointer)
[HKCU\Software\Spointer] => Infection BT (Adware.SPointer)
[HKLM\Software\Titan Poker] => Infection Web (Adware.Casino)
O43 - CFD: 27/04/2011 - 19:43:10 - [0] ----D- C:\Program Files\Fluendo
O43 - CFD: 01/11/2011 - 21:45:04 - [0] ----D- C:\Documents and Settings\Whit\Application Data\BabylonToolbar
O43 - CFD: 27/04/2011 - 19:35:32 - [0,416] ----D- C:\Documents and Settings\Whit\Local Settings\Application Data\moovida Air
O47 - AAKE:Key Export SP - "C:\Program Files\cacaoweb\cacaoweb.exe" [Enabled] .(...) -- C:\Program Files\cacaoweb\cacaoweb.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\cacaoweb [Key] . (...) -- C:\Program Files\cacaoweb\cacaoweb.exe (.not file.)
Emptytemp


----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html




0
Je n'avais qu'une version de java

Le rapport :

apport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre :
Run by Whit at 11/02/2012 11:25:34
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
SUPPRIME Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb
SUPPRIME Key: HKCU\Software\Spointer
SUPPRIME Key: HKLM\Software\titan poker
SUPPRIME Key: HKCU\Software\Moovida
ABSENT Key: HKCU\Software\Spointer
ABSENT Key: HKLM\Software\Titan Poker
ABSENT Key: StartupReg: cacaoweb

========== Valeur(s) du Registre ==========
SUPPRIME AAKE KeyValue: C:\Program Files\cacaoweb\cacaoweb.exe

========== Dossier(s) ==========
SUPPRIME Folder: c:\documents and settings\whit\application data\babylontoolbar
SUPPRIME Folder: c:\documents and settings\whit\local settings\application data\moovida air
SUPPRIME Folder: C:\Program Files\Fluendo
ABSENT C:\Documents and Settings\Whit\Application Data\BabylonToolbar
ABSENT C:\Documents and Settings\Whit\Local Settings\Application Data\moovida Air
SUPPRIME Temporaires Windows: : 74

========== Fichier(s) ==========
ABSENT File: c:\program files\cacaoweb\cacaoweb.exe
SUPPRIME Temporaires Windows: : 42


========== Récapitulatif ==========
8 : Clé(s) du Registre
1 : Valeur(s) du Registre
6 : Dossier(s)
2 : Fichier(s)


End of clean in 00mn 02s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/02/2012 11:23:27 [641]
C:\ZHP\ZHPFix[R2].txt - 11/02/2012 11:23:33 [692]
C:\ZHP\ZHPFix[R3].txt - 11/02/2012 11:25:34 [1755]
0
par contre, je n'ai pas toutes les taches en bas a droite ?!

Pas l'icone son et autre, mais ça marche bien !
0
relance zhpfix, clique sur le bouton Hiddenfix !


poste son rapport !


O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
Voila !

Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011
Fichier d'export Registre :
Run by Whit at 11/02/2012 11:36:02
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Dossiers/Fichiers cachés restaurés ==========
Mes images (My Pictures) : 1 Restauré(s) avec succès
Ma musique (My Music) : 1 Restauré(s) avec succès
Ma Video (My Video) : 1 Restauré(s) avec succès
Mes Favoris (My Favorites) : 3 Restauré(s) avec succès
Mes Documents (My Documents) : 3 Restauré(s) avec succès
Mon Bureau (My Desktop) : 1 Restauré(s) avec succès
Menu demarrer (Programs) : 6 Restauré(s) avec succès
Dossier utilisateur (AppData) : 944 Restauré(s) avec succès
Programmes (Program Files) : 0


========== Récapitulatif ==========
960 : Dossiers/Fichiers cachés restaurés


End of clean in 36mn 02s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/02/2012 11:23:27 [641]
C:\ZHP\ZHPFix[R2].txt - 11/02/2012 11:23:33 [692]
C:\ZHP\ZHPFix[R3].txt - 11/02/2012 11:25:34 [1807]
C:\ZHP\ZHPFix[R4].txt - 11/02/2012 11:36:02 [1153]
0
Utilisateur anonyme
11 févr. 2012 à 11:39
est ce que tu retrouves tous les fichiers sur ton pc ?

0
Non pas tous, et le pc lague au démarrage.

Mais bon il se fait vieux...du coup je me demande, vu que mon accès internet est revenu si on peut pas considérer ça comme ok :)
0
Utilisateur anonyme
11 févr. 2012 à 12:13
on n'as pas encore fini !


relance zhpdiag



* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/

ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


0