Se connecter avec
S'enregistrer | Connectez-vous

Insoluble problème de connexion, virus ?

Dernière réponse : dans Le monde de Windows

Bonjour
Pendant mon absence, ma copine s’est servi d’internet, et selon elle, un beau jour, la connexion s’est abîmée, page introuvable, plus de flux, plus rien. A mon retour je constate les dégâts. La connexion tient 2mn puis se fige, plus rien n’est accessible, alors que l’icône de connexion reste allumé, apparemment un faible débit passe, mais impossible de déconnecter ni de voir l’état, la connexion ne répond plus. J’ai parlé de ça sur un autre forum mais pas de réponse. Du coup j’ai remis un ghost immaculé (system+driver slmt) après avoir tout tenté sur l’ancienne version, analyse sur analyse, maj, patch, désinstallation d’app, bref j’ai laissé tomber. La connexion a fonctionné parfaitement pendant deux jours. Et rebelote. Seulement cette fois j’ai un message qui s’affiche, le fameux ‘generic host process for win32 services ‘ fait une erreur, et à partir de là, puis rien ne fonctionne alors que tout à l’air en état de fonctionner. J’ai également à chaque connexion du modem le message de anti-hacker qui me demande l’autorisation de paquet UDP entrant, venant de svhost.exe sur port local 1040 et distant 53. C’est systématique, même en créant des régles. Et ça me rappelle de mauvais souvenirs. Pas de blaster à l’analyse, SP2 et kasper installé avant tte connexion, seulement MAj de kasper. Je ne sais plus quoi faire, kasper ne voit rien. J’ai besoin d’aide avant de refaire un 2ème ghost et sûrement me retrouver devant le même problème. Merci à vous

Win XP SP2
Kaspersky IS 6
Neuftelecom neufbox
P4c800 dlx
P4c 2.6
Matrox g550
Lassé par la pub ? Créez un compte

Voici la totale sur cette erreur. Tu vas trouver ton bonheur dedans.



MESSAGE : "Généric Host Process for Win32 Services a rencontré un problème et doit être fermé"
Ce message instervient lorsqu'un service Host (Svchost.exe) rencontre un problème d'éxécution. Ce sont des processus génériques dont les activations peuvent être multiples. Ils servent d'hôtes pour d'autres processus dont le fonctionnement repose sur des ressources dynamiques (DLL).

I - INFECTION DU SYSTEME
01) Faire une recherche de malware. malwares".
02) Vérifier si vous n'êtes pas infecté par un virus s'attaquant notamment aux "Généric Host Process".

II - DESACTIVATION DE SERVICE
01) Créer une règle dans votre firewall afin d'interdir à "Generic Host Process for Win32 Services (Client DNS)" d'accéder à l'internet (fichier "svchosts.exe" situé sous c:\windows\system32).
02) Lancer le gestionnaire des services Windows (services.msc)
03) Arrêter le service "Client DNS" et le mettre en mode "désactivé"

III - MISE A JOUR DU SYSTEME
Lancer Microsoft WindowsUpdate afin d'intaller les dernières mises à jour du système.
Changer éventuellement de service Pack.

IV - RECHERCHE DE LA RESSOURCE DEFAILLANTE (Pour expert)
01) Consulter le journal des évènements et les notamment les erreurs liées au "système".
02) Installer un logiciel permettant de visualiser les ressources d'un process. Il en existe de nombreux en freeware. (Advanced Process Manipulation, Process Explorer ou Faber toys)
03) Selectionner chaque processus Svchost.exe et noter les ressources (DLL) correspondantes.
04) Etudier chacune des ressources en la rapprochant de celle donnée dans le message du journal d'évènement.

V - RESTAURATION DU SYSTEME
Faire une "restauration du système à une date antérieure" à l'appartition du message d"erreur

VI - REPARATION DU SYSTEME
Tenter une réparation du système en lançant la commande "sfc /scannow "

Merci pour ton aide.
Alors voilà.
Bien sur depuis le début je me suis acharné à trouver un virus, enfin avec des MAJ des analyses, qq patch…Kasper ne voit rien. Alors je pourrais essayer d’installer d’autres AV ou antispy, je ne crois pas que je vais trouver un gros mechant virus qui altère autant le système. Pourtant ça y ressemble beaucoup. Puisque mon ghost était immaculé et que j’étais le seul à faire des manipulations depuis. Donc
Si j’interdis les connexions des Generic host process (ghp) quand kasper me le demande, point de connexion, du moins à internet. Point de connexion non plus si j’interdis toute activité de svhost.exe.
Echec aussi si j’arrête le service client DNS. Pas de restauration possible. Scan des fichier originaux = echec.
Donc pas infecté en apparence, svhost m’oblige à l’autoriser si je veux me connecter mais 2mn, pas plus, après plantage total de la connexion et des fonctions s’y référant.
Je n’ai pas essayé la chasse au dll ni la maj de windoz. La dernière fois que j’ai fait une maj de windoz je l’ai bcp regretté. Donc si qq’un pouvait spécifier quel patch ou quelle maj en particulier…(sauf pour lovesan, ça marche pas).
Voilà les données de l’erreur « GHP for win32 service n’a pas pu….et à généré… » :

EventType : BEX P1 : svchost.exe P2 : 5.1.2600.2180 P3 : 41107ed6
P4 : netapi32.dll P5 : 5.1.2600.2180 P6 : 412532fe P7 : 0000a3c0
P8 : c0000409 P9 : 00000000

E:\Temp\WER4af7.dir00\svchost.exe.mdmp
E:\Temp\WER4af7.dir00\appcompat.txt

Ça me dépasse un peu...

Sinon dans observateur d’évènement\system j’ai pas mal d’erreurs :

DCOM (apparemment à chaque connexion)
Tcpip (pas tjs)
Service control manager (elle reviens souvent)
Srservice
Srv

Bon je vois qu’on part loin, j’espère trouver un patch qui règle tout ou une autre procédure plus efficace. Maintenant si qq’un me certifie qu’en mettant à jour windows je réglerai le problème, je tenterai comme ultime recours, avant un nième ghost, pour finir, je le souhaite pas, sur un formatage total (avec le raid je galère), pour que sûrement le problème se reproduise trois jours après. Donc merci et merci pour votre aide
Lassé par la pub ? Créez un compte