Generic host process for win32 services...
J'ai un PC avec Windows XP Home pack SP2. Nous sommes partis en vacances quelques jours, donc pas de M à J quotidiennes. Depuis notre retour lorsque j'allume le PC le message suivant s'affiche :
"generic host process for win32 services a rencontré un problème et doit fermer. Nous vous prions de nous excuser pour le désagrément encouru. Veuillez signaler ce problème a Microsoft." Et je clique sur "ne pas envoyer" de plus internet est plus lent pour se mettre en route. D'autre part, windows defender me met qu'il ne peux pas me rechercher les M à J de définitions because erreur détectée : code 0X80080005.
Qui peux m'aider ?
Configuration: Windows XP Internet Explorer 7.0
28 réponses
Un système Windows XP Home SP2 signale un message sur le processus hôte générique et des difficultés à mettre à jour les définitions (erreur 0X80080005) ainsi qu’un blocage de Windows Update. Plusieurs réponses proposent d'activer ou désactiver des services, de vérifier le centre de sécurité, puis d'effectuer analyses et outils de nettoyage tels que DSS et ComboFix. Les rapports indiquent que la restauration système est désactivée et que des éléments de démarrage et de modules réseau ont été passés en revue, avec des scans détectant peu ou pas d infections. Des éléments techniques dans les rapports exécutés suggèrent une présence d'outils de sécurité et de nettoyage actifs, sans détection confirmée de malware, ce qui complique le diagnostic.
-
de rien Ludivine mais le soucis n est pas virale ..
-
C'est sûr qu'il y a un souci.
OK je tente la restauration
Merci encore pour ton aide.
A+ -
ouais y a un soucis c est sur mais lequel ...
On peux faire ça :
on va tenter une restauration
vas dans panneau de configuration
affichage classique
va sur centre de sauvegarde et de restauration
en haut a gauche
clic sur reparer windows en utilisant la restauration system
coche choisir un point
clic sur suivant
choisi un point en date antérieure aux soucis et lance la restauration
tuto xp : https://www.luanagames.com/index.fr.html -
Chez moi rien dans la liste !
Là je n'y comprend rien.
Le centre de sécurité m'affiche pare-feu activé puis ensuite sans manip de ma part pare-feu désactivé ! -
Là je n'y comprend rien.
Le centre de sécurité m'affiche pare-feu activé puis ensuite sans manip de ma part pare-feu désactivé ! -
chez moi rien dans la liste !
-
moi je l ai il est a la fin de la liste en avant dernier chez moi
-
Pas de windows update dans services
-
pour windows defender moi non plus je ne l ai pas dans la barre des taches mais il fonctionne en arriere plan
pour windows installer c est normal
regarde le statut de windows update il doit etre en auto -
Windows defender : statut du service démarré je sais pas s'il est OK pour autant ? Toujours absent dans ma barre à droite même après un redémarrage de l'ordi.
Pour ce qui est du pare-feu je vais voir entre les deux.
Et toujours pas moyen d'avoir les M à J de windows update !
J
e viens de vérifier un truc dans services (après démarrer et exécuter services.msc) pour windows installer, le satut du service est "arrêter". Est-ce que cela a une importance ? -
Windows defender ok ?
pour le parefeu c est pas grave car je te conseil d en installer 1
si tu debute je te conseil zone alarm: https://www.malekal.com/tutoriel-zonealarm-firewall/
pls compliqué mais performant :
Comodo 3 pro :
http://www.personalfirewall.comodo.com/download_firewall.html
tuto : https://www.malekal.com/tutorial-comodo-firewall/
qu est ce qui nous reste a voir apres ? -
Yes !!!... pour mises à jour auto activé protection antivirus activé
mais pare-feu désactivé
le centre de sécurité ne peux pas me réactivé le pare-feu
et je n'arrive pas à le réactivé en passant par services.msc en double cliquant dessus type de démarrage je met automatique et je clic sur démarre,
l'ordi me met impossible de démarrer le service pare-feu/partage de connexion internet sur ordi local
erreur 5 : accès refusé -
ok
Démarrer >Accessoire puis executer > tape : services.msc
dans la liste cherche centre de securité
double clic dessus
type de démarrage met automatique
et clic sur demarre
ensuite si wndows defendre est pas actif fait la meme chose pour celui ci
dis moi ce que ça donne -
Tout est vert ?
Voici ce que j'ai dans la fenêtre centre de sécurité : "notions essentielles de sécurité le centre de sécurité est actuellement indisponible...car le service n'a pas démarré ou a été arrêté. fermez cette fenêtre, redémarrez l'ordinateur (ou démarrez le service centre de sécurité) puis oouvrez à nouveau le cadre de sécurité.
En dessous :
gérer les paramètres de sécurité pour :
options internet pare-feu windows
mises à jour automatiques -
ok
va dans panneau de configuration
centre de securité
regarde si tout est vert -
Voici le rapport :
ComboFix 08-08-13.05 - Jean-claude 2008-08-14 19:41:18.1 - [color=red][b]FAT32[/b][/color]x86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.388 [GMT 2:00]
Endroit: C:\Documents and Settings\Ludivine\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\Ludivine\Cookies.\ludivine@boutique.lameteo[3].txt
C:\Documents and Settings\Ludivine\Cookies.\ludivine@orange[2].txt
C:\Documents and Settings\Ludivine\Cookies.\ludivine@reactivpub[1].txt
C:\Documents and Settings\Ludivine\Cookies.\ludivine@voila[2].txt
.
((((((((((((((((((((((((((((( Fichiers créés 2008-07-14 to 2008-08-14 ))))))))))))))))))))))))))))))))))))
.
2008-08-13 19:28 . 2008-08-13 19:28 <REP> d-------- C:\Deckard
2008-08-13 19:09 . 2008-08-13 19:09 <REP> d-------- C:\Program Files\Trend Micro
2008-08-13 16:26 . 2008-08-13 16:26 <REP> d-------- C:\Program Files\Windows Defender
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-29 18:08 --------- d-----w C:\Documents and Settings\Ludivine\Application Data\ZoomBrowser EX
2008-06-29 18:04 --------- d-----w C:\Documents and Settings\Ludivine\Application Data\CANON INC
2008-06-29 18:04 --------- d-----w C:\Documents and Settings\Ludivine\Application Data\CameraWindowDC
2008-06-29 17:50 --------- d-----w C:\Documents and Settings\All Users\Application Data\ZoomBrowser
2008-06-29 17:49 --------- d-----w C:\Program Files\Canon
2008-06-29 17:48 --------- d-----w C:\Program Files\Fichiers communs\Canon
2008-06-23 14:15 --------- d-----w C:\Documents and Settings\Ludivine\Application Data\Généatique2009
2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-06-20 17:41 247,808 ----a-w C:\WINDOWS\system32\dllcache\mswsock.dll
2008-06-20 17:41 148,992 ----a-w C:\WINDOWS\system32\dllcache\dnsapi.dll
2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\dllcache\tcpip.sys
2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys
2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\dllcache\afd.sys
2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\dllcache\tcpip6.sys
2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\drivers\bthport.sys
2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\dllcache\bthport.sys
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2005-10-05 10:35 15360]
"WOOKIT"="C:\PROGRA~1\WANADOO\Shell.exe" [2004-08-23 14:50 122880]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AudioDeck"="C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe" [2007-08-09 15:48 528384]
"PMXInit"="C:\WINDOWS\system32\pmxinit.exe" [2004-09-22 00:00 749636]
"NeroFilterCheck"="C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2007-03-01 15:57 153136]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
"WOOWATCH"="C:\PROGRA~1\WANADOO\Watch.exe" [2004-08-23 14:49 20480]
"WOOTASKBARICON"="C:\PROGRA~1\WANADOO\GestMaj.exe" [2004-10-14 16:55 32768]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 16:38 78008]
"Adobe Reader Speed Launcher"="D:\service en ligne c\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2005-10-05 10:35 15360]
"DWQueuedReporting"="c:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2007-03-13 16:38 39264]
C:\Documents and Settings\Ludivine\Menu D‚marrer\Programmes\D‚marrage\
OpenOffice.org 2.3.lnk - C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe [2007-08-17 22:57:56 393216]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
HPAiODevice(hp officejet g series) - 1.lnk - C:\Program Files\Hewlett-Packard\AiO\hp officejet g series\Bin\hpoavn07.exe [2002-11-20 17:15:00 151552]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@=""
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
R0 videX32;videX32;C:\WINDOWS\system32\DRIVERS\videX32.sys [2007-03-29 11:36]
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 16:35]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-07-19 16:37]
R3 powervr;powervr;C:\WINDOWS\system32\DRIVERS\powervr.sys [2004-09-22 12:07]
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
2008-08-14 C:\WINDOWS\Tasks\MP Scheduled Scan.job
- C:\Program Files\Windows Defender\MpCmdRun.exe [2006-11-03 19:20]
.
.
------- Supplementary Scan -------
.
R0 -: HKCU-Main,Start Page = hxxp://www.voila.fr
R1 -: HKCU-Internet Connection Wizard,ShellNext = iexplore
O9 -: { - C:\Program Files\Messenger\msmsgs.exe
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-14 19:43:29
Windows 5.1.2600 Service Pack 2 FAT NTAPI
Balayage processus cachés ...
Balayage caché autostart entries ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
AudioDeck = C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe 1????????????????????????????????????????????????
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-08-14 19:44:14
ComboFix-quarantined-files.txt 2008-08-14 17:44:12
Pre-Run: 28,947,447,808 octets libres
Post-Run: 29,459,087,360 octets libres
105 --- E O F --- 2008-07-25 11:01:09
EN PLUS : je n'ai plus l'icône de windows defender dans ma barre du bas à droite ! -
Salut ludivine j étais absent sorry
Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
-> Double clique sur combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
-> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix -
Bonjour,
Windows defender en est au même point qu'hier. les M à J de windows update refusent toujours de s'afficher. Cela proviendrait-il d'un logiciel espion ?
@ +
Ludivine -
Non ce fichier n'est pas présent.
Texte : "la recherche est terminée. Il n'y a aucun résultat à afficher"
A demain. -
OK merci pour les infos ça va m aider a mieux comprendre le soucis
fais ceci stp
ouvre le menu demarrer
dans rechercher copie/colle ceci : SearchFilterHost.exe
dis moi si ce fichier est present
je te dirais la suite demain
@++
- 1
- 2