Rechercher : dans
Par :

[XP SP3]erreur Generic Host Process

Dernière réponse le 8 jan 2009 à 13:34:20 LaMartienne, le 3 déc 2008 à 19:20:42 
 Signaler ce message aux modérateurs

Bonjour,
J'ai systématiquement l'erreur "Generic Host Process for win32 services" quelques minutes après avoir allumé mon ordi. Je suis allée voir sur les autres posts, on dit de télécharger Hijackthis, chose que j'ai faite, mais je ne sais pas comment interpréter ce qu'il trouve, si vous pouvez me donner un coup de main... Merci!
Je vous post les résultats du scan.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:26:55, on 03/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\Ati2evxx.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\Ati2evxx.exe
H:\WINDOWS\Explorer.EXE
H:\WINDOWS\system32\spoolsv.exe
H:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
H:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
H:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
H:\WINDOWS\RTHDCPL.EXE
H:\Program Files\EoRezo\EoEngine.exe
H:\Program Files\Search Settings\SearchSettings.exe
H:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
H:\Program Files\iTunes\iTunesHelper.exe
H:\WINDOWS\system32\ctfmon.exe
H:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
H:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
H:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
H:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
H:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
H:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
H:\Program Files\Bonjour\mDNSResponder.exe
H:\WINDOWS\System32\svchost.exe
H:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
H:\Program Files\Canon\CAL\CALMAIN.exe
H:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
H:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
H:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
H:\Program Files\iPod\bin\iPodService.exe
H:\WINDOWS\System32\svchost.exe
H:\Program Files\Windows Live\Messenger\usnsvc.exe
H:\Program Files\Mozilla Firefox\firefox.exe
H:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st#
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - H:\Program Files\Search Settings\kb127\SearchSettings.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: EoBho - {64F56FC1-1272-44CD-BA6E-39723696E350} - H:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - H:\Program Files\Search Settings\kb127\SearchSettings.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] H:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "H:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ZNsoft Popup 2007] H:\Program Files\ZNsoft Corporation\ZNsoft Popup\ZNsoft Popup.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] H:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [CrocPopup+ ] H:\PROGRA~1\CROCPO~1\CROCPO~1.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [EoEngine] "H:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [SearchSettings] H:\Program Files\Search Settings\SearchSettings.exe
O4 - HKLM\..\Run: [StartCCC] "H:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "H:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "H:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "H:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Anti-Pub.lnk = H:\Program Files\Antipub\antipub.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = H:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://H:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - H:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin2.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O20 - AppInit_DLLs: cru629.dat
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - H:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - H:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - H:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Microsoft ASPI Manager (aspimgr) - Unknown owner - H:\WINDOWS\system32\aspimgr.exe (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - H:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - H:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - H:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - H:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - H:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NBService - Nero AG - H:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - H:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: Pml Driver HPZ12 - HP - H:\WINDOWS\system32\HPZipm12.exe
End of file - 9669 bytes

Configuration: Windows XP
Firefox 3.0.4

1

jimkiller, le 3 déc 2008 à 19:29:03
  • +1

Salut !!! As-tu essayé de faire une restauration système à une date antérieur ? (ex: restauration système du 01 décembre 2008)

Répondre à jimkiller

2

LaMartienne, le 3 déc 2008 à 19:37:31
  • +1

Non, ça me ferait perdre trop de trucs. Je pense que c'est un virus, il doit y avoir un moyen de l'éradiquer, j'ai vu que d'autres ont réussit à l'enlever.

Répondre à LaMartienne

3

jimkiller, le 3 déc 2008 à 19:46:03

As-tu essayé " Malwarebytes Anti-malware"? Il est téléchargeable sur Comment ça marche et il est gratuit !

Répondre à jimkiller

4

LaMartienne, le 3 déc 2008 à 20:03:31

Voilà c'est téléchargé, il est en train de scanner. Il a déjà trouvé 5 éléments infectés... Est ce qu'on peut vraiment faire confiance à ce logiciel ? parce que j'ai Antivir (la version gratuite) et il a rien trouvé.

Répondre à LaMartienne

5

jimkiller, le 3 déc 2008 à 20:30:26

Oui tu peux y faire confiance. J'ai oublié de te préciser que pour faire le scan avec Malwarebyte il est indispensable de fermer tes applications en cours et de te déconnecter d'internet (également désactiver ton contrôle de compte utilisateur que tu réactiveras après le scan)

Répondre à jimkiller

6

LaMartienne, le 4 déc 2008 à 18:43:42

J'ai fait comme tu m'as dit, j'ai mis les éléments infectés (8 au total) en exclusion, j'ai refait le scan et là il trouve plus rien. Mais j'ai toujours le message d'erreur...

Répondre à LaMartienne

7

jimkiller, le 4 déc 2008 à 19:12:33

Regarde sur ce lien tu devrais pouvoir y résoudre ton problème (je l'éspère ): http://www.commentcamarche.net/faq/sujet 11585 perte de connexion internet erreur generic host process

tiens moi au courant !!!

Répondre à jimkiller

8

LaMartienne, le 4 déc 2008 à 20:04:54

Cette mise à jour avait corrigé le problème quand j'avais le pack 2, mais maintenant que j'ai le 3, je ne peux plus l'installer.
Désactiver le client DNS n'arrange pas le problème non plus.

Un vrai casse tête quoi!

Répondre à LaMartienne

9

LaMartienne, le 6 déc 2008 à 12:21:34

UP ! A l'aide ! S'il vous plait !

Répondre à LaMartienne

10

jimkiller, le 6 déc 2008 à 13:09:14

Bonjour,je ne sais plus quoi te conseillé! As-tu essayé ccleaner en mode réparation de registre ? Peut-être que !!!!!

Répondre à jimkiller

11

LaMartienne, le 7 déc 2008 à 09:46:20

J'ai essayé ccleaner hier et.... le problème persiste ! Mais j'ai supprimé plein de trucs avec ce programme, j'espère que je n'ai pas supprimé n'importe quoi.
Désolée de répondre toujours avec un temps de retard.. et merci à toi pour tes conseils !!

Répondre à LaMartienne

12

jimkiller, le 7 déc 2008 à 10:01:27

Salut, ccleaner est un très bon logiciel, il n'y a aucun danger à l'utiliser(moi je l'utilise à peu près tout les 3,3 jours).
En ce qui concerne ton problème de "généric host ..." je ne sais plus quoi te conseiller, mais je ne lâche pas l'affaire!
Je te tiens au courant si j'ai autre chose à te faire essayer.

Répondre à jimkiller

13

LaMartienne, le 15 déc 2008 à 13:51:38

UP! Si quelqu'un a une solution!
Je fais un petit résumé de ce que j'ai essayé:
-désactiver la restauration système
-Malwarebytes Anti-malware
-Ccleaner
-Antivir
-Adaware
-Spybot
Tout ça en mode normal et en mode sans échec... et j'ai toujours l'erreur.

Parait que ça ressemble à Blaster ? Mais c'est un virus qui date de 2003 d'après ce que j'ai vu, donc mon antivirus devrait en venir à bout, non ?

Répondre à LaMartienne

14

piergent, le 8 jan 2009 à 10:49:17

J'ai exactement le même problème, sauf que l'ordi s'éteint tout seul parfois alors que je suis connecté. La mise à jour miracle KB981883 ne marche pas avec sp3, lorsque je défragmente ça buggue à 60% de l'analyse qui précède. Si quelqu'un connaissait la mise à jour qui fonctionne avec SP3 ça serait cool...

Répondre à piergent

15

 LaMartienne, le 8 jan 2009 à 13:34:20

J'ai cherché un peu partout et ... j'ai rien trouvé ^^
J'ai vu sur un forum que quelqu'un avait réussi a se débarrasser de ça grâce à l'aide de quelqu'un d'autre qui lui disait de supprimer certains trucs que Hijackthis avait trouvé, mais c'est pas un truc qui marche pour tout le monde apparemment. Moi j'ai toujours le problème, alors si jamais un jour tu trouves une solution, post là ici stp! :)

Répondre à LaMartienne
Collection CommentÇaMarche.net