[Virus/Vers]Generic Host Process for win 32

Yamigarasu Messages postés 6 Statut Membre -  
 Utilisateur anonyme -
Bonjour à tous.
Mon problème est simple.

Lorsque je joue online ( précisément a NaGunz), il m'arrive souvent le message d'erreur suivant : Generic host process for win32 services.

Il s'en suit une coupure de son sur toutes les applications comme le Lecteur windows media player ou autre ainsi que d'énorme Graphic lag.

Ma config :

Windows XP Pro Version 2002 SP2

AMD Athlon 1.84Ghz 512Mo de ram, Ati radeon 9600 Series.

J'ai effectué un FixBlaster de symantec avec aucun resultat.
MAlgré de très nombreuse recherche notamment sur commentçacamarche mais tout ce que j'ai vu ne m'a pas servit : /

Merci d'avance.
Configuration: Windows XP
Firefox 2.0.0.1

7 réponses

  1. Utilisateur anonyme
     
    Bonjour

    Télécharge HijackThis :
    ---> http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
    Installe le dans son propre dossier :
    - clic droit sur le bureau, tu choisis "nouveau dossier" puis installe-le à l'intérieur.
    Double-clic sur HijackThis.
    Clic sur "do a system scan and save logfile"
    Puis copie et colle le rapport ici stp
    0
  2. Yamigarasu Messages postés 6 Statut Membre
     
    Wala:

    Logfile of HijackThis v1.99.1
    Scan saved at 12:22:35, on 03/02/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\htpatch.exe
    C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe
    C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
    C:\WINDOWS\system32\Rundll32.exe
    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
    C:\WINDOWS\system32\CTsvcCDA.EXE
    c:\progra~1\intern~1\iexplore.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Documents and Settings\Star-Phénix\Bureau\Racc Bureau\gunz-mrb-1.18\SetPoint.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Documents and Settings\Star-Phénix\Bureau\JKA\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://gunz.ijji.com/
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2faddins.msn.fr%2f%3f
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 148.233.159.57:80
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O1 - Hosts: 207.210.93.28 patch01.us.segaonline.jp
    O1 - Hosts: 207.210.93.28 patch01.psobb.segaonline.jp
    O1 - Hosts: 207.210.93.28 game01.us.segaonline.jp
    O1 - Hosts: 207.210.93.28 game01.psobb.segaonline.jp
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll
    O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
    O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\PROGRA~1\FlashGet\getflash.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
    O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
    O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r
    O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [kis] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
    O4 - HKCU\..\Run: [drawthe] C:\DOCUME~1\STAR-P~1\APPLIC~1\THUNKB~1\tray knob.exe
    O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Printkey2000.lnk = C:\Program Files\PrintKey2000\Printkey2000.exe
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?f0bd250b48744e719b6fada0c3b2ca51
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?f0bd250b48744e719b6fada0c3b2ca51
    O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
    O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
    O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {CD995117-98E5-4169-9920-6C12D4C0B548} (HGPlugin9USA Class) - http://gamedownload.ijjimax.com/gamedownload/dist/hgstart/HGPlugin9USA.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
    O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE

    :S Merci de m'aider ^^
    0
  3. Utilisateur anonyme
     
    ¤ Désinstalle une barre d'outil, tu en as deux, inutile : Yahoo, Windows Live Toolbar

    ¤ Désinstalle FlashGet il contient un spyware.

    ¤ Télécharge Hoster
    http://www.funkytoad.com/download/hoster.zip

    Dézippe le sur ton bureau, double clic sur hoster.exe
    Sur la droite clic sur "Restore Microsoft's Hosts file"
    Puis ferme le programme.

    ¤ Fait ce scan de ports puis colle le rapport ici stp
    https://www.sdv.fr/

    ¤ Télécharge et installe AVG anti-spyware :
    Tu fais un scan complet de ton système, dès qu'il a fini.
    Si il te trouve des espions, supprime les. Enregistre le rapport et colle le ici stp

    AVG anti-spyware : reste gratuit après la période d'essai en français
    ---->http://www.infos-du-net.com/telecharger/Anti-Spyware-AVG,0301-7063.html

    Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
    --> http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    0
  4. Yamigarasu Messages postés 6 Statut Membre
     
    J'ai flashGet depuis très longtemps et j'ai n'ai ce probleme que depuis 1 mois.
    Quant au site pour le test de ports, il ne marche pas >_<
    Je met le rapport bientôt

    Rapport de AVG :

    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 13:43:27 03/02/2007

    + Résultat de l'analyse:

    C:\Program Files\NetPumper\ZM\minime.exe -> Adware.Lop : Aucune action entreprise.
    C:\System Volume Information\_restore{71A3C7B7-730B-47EE-87B1-BC1BFA48E0B8}\RP105\A0077558.exe -> Adware.NetPumper : Aucune action entreprise.
    C:\Program Files\JEUX\Atari\Act of War - Direct Action\ACTOFWAR.EXE -> Heuristic.Win32.Backdoor.IrcBot : Aucune action entreprise.
    C:\System Volume Information\_restore{71A3C7B7-730B-47EE-87B1-BC1BFA48E0B8}\RP103\A0073340.EXE -> Heuristic.Win32.Backdoor.IrcBot : Aucune action entreprise.
    :mozilla.6:C:\Documents and Settings\Star-Phénix\Application Data\Mozilla\Firefox\Profiles\d3aeah6z.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
    :mozilla.24:C:\Documents and Settings\Star-Phénix\Application Data\Mozilla\Firefox\Profiles\d3aeah6z.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
    :mozilla.25:C:\Documents and Settings\Star-Phénix\Application Data\Mozilla\Firefox\Profiles\d3aeah6z.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
    :mozilla.19:C:\Documents and Settings\Star-Phénix\Application Data\Mozilla\Firefox\Profiles\d3aeah6z.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
    :mozilla.20:C:\Documents and Settings\Star-Phénix\Application Data\Mozilla\Firefox\Profiles\d3aeah6z.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
    :mozilla.21:C:\Documents and Settings\Star-Phénix\Application Data\Mozilla\Firefox\Profiles\d3aeah6z.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
    :mozilla.22:C:\Documents and Settings\Star-Phénix\Application Data\Mozilla\Firefox\Profiles\d3aeah6z.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
    :mozilla.27:C:\Documents and Settings\Star-Phénix\Application Data\Mozilla\Firefox\Profiles\d3aeah6z.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
    :mozilla.10:C:\Documents and Settings\Star-Phénix\Application Data\Mozilla\Firefox\Profiles\d3aeah6z.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
    :mozilla.64:C:\Documents and Settings\Star-Phénix\Application Data\Mozilla\Firefox\Profiles\d3aeah6z.default\cookies.txt -> TrackingCookie.Clickbank : Aucune action entreprise.
    :mozilla.47:C:\Documents and Settings\Star-Phénix\Application Data\Mozilla\Firefox\Profiles\d3aeah6z.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
    :mozilla.65:C:\Documents and Settings\Star-Phénix\Application Data\Mozilla\Firefox\Profiles\d3aeah6z.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
    :mozilla.14:C:\Documents and Settings\Star-Phénix\Application Data\Mozilla\Firefox\Profiles\d3aeah6z.default\cookies.txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
    :mozilla.11:C:\Documents and Settings\Star-Phénix\Application Data\Mozilla\Firefox\Profiles\d3aeah6z.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    :mozilla.12:C:\Documents and Settings\Star-Phénix\Application Data\Mozilla\Firefox\Profiles\d3aeah6z.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    :mozilla.13:C:\Documents and Settings\Star-Phénix\Application Data\Mozilla\Firefox\Profiles\d3aeah6z.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    :mozilla.15:C:\Documents and Settings\Star-Phénix\Application Data\Mozilla\Firefox\Profiles\d3aeah6z.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
    :mozilla.66:C:\Documents and Settings\Star-Phénix\Application Data\Mozilla\Firefox\Profiles\d3aeah6z.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.

    Fin du rapport

    Voila :S
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Yamigarasu Messages postés 6 Statut Membre
     
    Quant au site de port, il ne marche pas :S
    0
  7. Yamigarasu Messages postés 6 Statut Membre
     
    Alors, quelle solution peut on me proposer :o ?
    0
  8. Utilisateur anonyme
     
    Salut

    Recommence le scan avec AVG et supprime tout car la rien n'a été supprimé. Dès que c'est fait remet le rapport ici stp

    Le site fonctionne, ton PC qui va pas bien ;-)

    Télécharge lopxp :
    http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip

    dézippe-le sur ton bureau puis double-clic sur le fichier "lopxpMH.bat"
    quand il a terminé, un rapport s'ouvre : fait un copier-coller du rapport puis mets le ici
    0