Conn. internet parasitée (n'ai accès qu'à 50% des sites)

Conn. internet parasitée (n'ai accès qu'à 50% des sites) - Logiciels - Windows & Software

Marsh Posté le 09-10-2008 à 21:39:51    

Bonjour ! Merci de faire tout ce que vous faîtes.
 
Je galère en ce moment avec quelque chose qui m'empêche de surfer sur internet sereinement.
Aucune idée du problème , c'est déprimant.
 
Mozilla version 3.0.3 et Internet Explorer 7. Problème des 2 côtés. ça vient pas d'eux à priori.
 
Oui le Problème :
 
lorsque je vais sur une page internet, la page ne s'affiche pas systématiquement. Exemple Mozilla m'affiche :
 
Adresse introuvable
 
Firefox ne peut trouver le serveur à l'adresse ...
 
       Le navigateur n'a pas pu trouver le serveur hôte pour l'adresse indiquée.
 
    * Avez-vous fait une erreur en saisissant le nom de domaine ?  (par ex. « ww.mozilla.org » au lieu de « www.mozilla.org »)
    * Cette adresse de domaine existe t-elle ? Son enregistrement a peut-être expiré.
    * D'autres sites sont aussi inaccessibles ? Vérifiez la connexion au réseau de votre ordinateur et les paramètres du serveur DNS.
    * Votre ordinateur ou votre réseau est-il protégé par un pare-feu ou un proxy ? Des paramètres incorrects peuvent interférer avec la navigation sur le Web.
 
En dessous un bouton réessayer, des fois ça marche mais en général non (au début je me disais , c'est le site qui est en maintenance, ça arrive, mais en fait ça me le fait pour plus de la moitié du net,  amazon.fr ,  wikipedia....)
 
Et le message de mozilla cité plus haut s'affiche dans la seconde, spontanément. Pas comme si il avait du mal à se connecter.
 
PRECISIONS IMPORTANTES :
 
1) J'ai contacté mon FAI (Orange) mon 8 Mega se porte très bien . Ils l'ont constaté et m'ont dit que quelque chose parasitait mon système.  
 
2) J'ai fait une restauration du système à la date de Samedi dernier. ça n'a rien changé
 
3) L'ordinateur peut ramer sans raison, obliger de relancer internet
 
4) J'ai désinstallé mes antivirus (kaspersky) aucun changement . ça ne vient pas apparemment des firewall
 
CONSTAT : si ça ne vient ni du firewall, ni de l'antivirus, ni du routeur, d'où cela peut il venir.
 
Je suis perdu.
 
INDICES ???
 
1) j'ai du réinstaller VBScript qui n'était plus reconnu et qui manquait à l'appel
Pour cela j'ai fait démarrer exécuter et j'ai taper regsvr32 %SystemRoot%\system32\vbscript.dll
c'est revenu.  
 
2) un driver a disparu , pense pas qu'il y ait de rapport , c'est  
c:\windows\system32\drivers\beep.sys
 
 
Voilà c'est à peu près tout.
 
Je peux surfer, peux télécharger mais c'est dur même pour arriver sur votre site.
Jour après jour (depuis mardi) ça n'arrange rien
 
je ne sais pas quoi faire.
Merci de m'aider.
S'il y a des précisions supplémentaires à donner , pas hésiter à me demander.
 
Enfin les symptômes ressemblent à ceux eus par un autre internaute à l'adresse :
http://www.commentcamarche.net/for [...] e?page=3#0
 
sauf que les faux serveurs dns n'apparaissent pas dans mes tests.
 
Merci de m'aider.
 
Je croise les doigts.   J'attends votre réponse
 
A très vite       Ciao.    

Reply

Marsh Posté le 09-10-2008 à 21:39:51   

Reply

Marsh Posté le 09-10-2008 à 21:45:34    

Spyware/virus c'est sûr ^^
 
--> Hijackthis
http://www.infos-du-net.com/telech [...] 1-454.html
 
Analyse du log ici:
http://www.hijackthis.de/fr
 
--> F Secure online
http://support.f-secure.fr/fra/home/ols.shtml
 
Au pire réinstallation du systmème ^^


Message édité par bazooca1 le 09-10-2008 à 21:47:19

---------------
Feedback
Reply

Marsh Posté le 09-10-2008 à 22:32:46    

J'ai fait cela mais comprends rien du tout
 
Logfile of HijackThis v1.99.1
Scan saved at 22:20:59, on 09/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files\Brother\ControlCenter2\brctrcen.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Hard Disk Sentinel\HDSentinel.exe
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
C:\Program Files\Ashampoo\Ashampoo Magical Defrag 2\bin\defragTaskBar.exe
C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\Program Files\Ashampoo\Ashampoo Magical Defrag 2\bin\aDefragService.exe
C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ashampoo\Ashampoo Magical Defrag 2\bin\defragMonitorService.exe
C:\Program Files\Ashampoo\Ashampoo Magical Defrag 2\bin\defragActivityMonitor.exe
C:\Program Files\Fichiers communs\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter3.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Documents and Settings\CHERILOU\Bureau\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: SYSTRAN Web Translator 5.0  - {A5899B52-3AF9-4F56-85FE-AD7B3BE8490F} - C:\Program Files\SYSTRAN\5.0\Personal\IEPlugIn.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl05a\BrStDvPt.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [Hard Disk Sentinel] C:\Program Files\Hard Disk Sentinel\HDSentinel.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [DefragTaskBar] "C:\Program Files\Ashampoo\Ashampoo Magical Defrag 2\bin\defragTaskBar.exe"
O4 - HKLM\..\Run: [kis] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: ['Ashampoo AntiSpyWare 2 Guard'] C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: Contrôleur d’état.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 7952408632
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - https://java.sun.com/update/1.5.0/j [...] s-i586.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: drivers - {A3C47B28-926A-4769-8690-0CD3B5413521} - (no file)
O23 - Service: Ashampoo AntiSpyWare 2 Service (AASW2_Service) - Unknown owner - C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ashampoo Defrag Service (AshampooDefragService) -   - C:\Program Files\Ashampoo\Ashampoo Magical Defrag 2\bin\aDefragService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Windows CardSpace (idsvc) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: UPnPService - Magix AG - C:\Program Files\Fichiers communs\MAGIX Shared\UPnPService\UPnPService.exe

Reply

Marsh Posté le 09-10-2008 à 22:39:47    

J'ai eu le même problème et je l'ai réglé en virant mon firewall Sygate. Ca peut venir de plusieurs trucs.


---------------
Mieux vaut un tiens que deux tu l'auras
Reply

Marsh Posté le 09-10-2008 à 22:42:48    

:hello: Wanou85
 
[HS] Toujours dispo pour le topic faq? Perso j'ai pas trop eu temps de faire des trucs depuis :/. Je vais essayer de mis remettre ;) Faudrait que d'autres aides aussi xD;


Message édité par bazooca1 le 09-10-2008 à 22:43:26

---------------
Feedback
Reply

Marsh Posté le 09-10-2008 à 22:49:27    

BlackBisounours a écrit :

J'ai fait cela mais comprends rien du tout
 
Logfile of HijackThis v1.99.1
Scan saved at 22:20:59, on 09/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)


 
Il n'y a rien de louche apparament ^^


---------------
Feedback
Reply

Marsh Posté le 10-10-2008 à 00:48:36    

Ouais c'est qui est terrible !!
 
Spyhunter m'a bien dégagé quelques infections sans rapport
 
Rien dans l'analyse des antivirus  ou antispyware  ne montre quelque chose d'anormal.
 
Voilà le rapport de SmitfraudFix :
 
 
SmitFraudFix v2.357
 
Rapport fait à  0:45:27,35, 10/10/2008
Executé à partir de C:\Documents and Settings\CHERILOU\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
 
»»»»»»»»»»»»»»»»»»»»»»»» Process
 
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files\Brother\ControlCenter2\brctrcen.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Hard Disk Sentinel\HDSentinel.exe
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
C:\Program Files\Ashampoo\Ashampoo Magical Defrag 2\bin\defragTaskBar.exe
C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\Program Files\Ashampoo\Ashampoo Magical Defrag 2\bin\aDefragService.exe
C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ashampoo\Ashampoo Magical Defrag 2\bin\defragMonitorService.exe
C:\Program Files\Ashampoo\Ashampoo Magical Defrag 2\bin\defragActivityMonitor.exe
C:\Program Files\Fichiers communs\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter3.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Documents and Settings\CHERILOU\Bureau\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
 
»»»»»»»»»»»»»»»»»»»»»»»» hosts
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\CHERILOU
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\CHERILOU\Application Data
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\CHERILOU\Favoris
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files  
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
 
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
 
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
 
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
 
 
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
 
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
 
 
»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
 
AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
 
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
 
 
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""
 
 
»»»»»»»»»»»»»»»»»»»»»»»» RK
 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» DNS
 
Description: Intel(R) PRO/100 VE Network Connection
DNS Server Search Order: 192.168.1.1
 
HKLM\SYSTEM\CCS\Services\Tcpip\..\{D3ACE117-5304-445D-82BE-3925E81E7D69}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{D3ACE117-5304-445D-82BE-3925E81E7D69}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{D3ACE117-5304-445D-82BE-3925E81E7D69}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Fin
 
 
 
je sais pas analyser ça
 
 
POUR LE DNS
 
SmitFraudFix v2.357
 
Rapport fait à  0:48:06,79, 10/10/2008
Executé à partir de C:\Documents and Settings\CHERILOU\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
 
»»»»»»»»»»»»»»»»»»»»»»»» DNS Avant Fix
 
Description: Intel(R) PRO/100 VE Network Connection
DNS Server Search Order: 192.168.1.1
 
HKLM\SYSTEM\CCS\Services\Tcpip\..\{D3ACE117-5304-445D-82BE-3925E81E7D69}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{D3ACE117-5304-445D-82BE-3925E81E7D69}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{D3ACE117-5304-445D-82BE-3925E81E7D69}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
 
»»»»»»»»»»»»»»»»»»»»»»»» DNS Après Fix
 
Description: Intel(R) PRO/100 VE Network Connection
DNS Server Search Order: 192.168.1.1
 
HKLM\SYSTEM\CCS\Services\Tcpip\..\{D3ACE117-5304-445D-82BE-3925E81E7D69}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{D3ACE117-5304-445D-82BE-3925E81E7D69}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{D3ACE117-5304-445D-82BE-3925E81E7D69}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
 
 
 
 
 
 

Reply

Marsh Posté le 10-10-2008 à 00:59:52    

BlackBisounours a écrit :

Ouais c'est qui est terrible !!


 
spyware et virus ont toujours une longueur d'avance ^^


---------------
Feedback
Reply

Marsh Posté le 10-10-2008 à 01:23:13    

j ai exactement le meme souci que toi depuis 2 jours, et je suis egalement chez orange...

Reply

Marsh Posté le 10-10-2008 à 01:26:31    

Ah toi aussi !!!
 
As tu éliminé des possibilités ?

Reply

Marsh Posté le 10-10-2008 à 01:26:31   

Reply

Marsh Posté le 10-10-2008 à 01:33:41    

j ai lancé avast pro et spybot, mais ca na rien donné.
 
je debranché la box (inventel) du secteur mais ca n a rien changé. je pense que cela viens sans doute d orange car sur google il y a pas mal de monde qui ont le meme souci.

Reply

Marsh Posté le 10-10-2008 à 01:44:43    

Ok donc pour toi faudrait peut etre attendre 2 jours pour voir venir.
 
Si le disfonctionnement persiste ou pas.
 
Ce qui est vraiment curieux , c'est qu'on forçant, souvent on finit par avoir accès à toutes les pages qu'on veut  
 
Mais ce n'est pas normal , on ne devrait pas avoir à forcer.
 
Orange nous cache peut etre des choses.  Ou se fait de l'argent sur nous avec la crise.
 
Orange a proposé de me rappeler pour 49 euros je crois (Partage d'écran et la personne m'enlève ce qui gêne, comme s'il savait ?)  
 
Microsoft pareil mais c'est 72 euros .!!!
 
 
J'ai demandé : et si la personne n'y arrive pas et me demande de formater , je dois quand même payer les 49 ou 72 euros ?    
Réponse : bien évidemment.
 
Du coup et aussi parce que je suis fauché, j'ai refusé.

Reply

Marsh Posté le 10-10-2008 à 02:21:44    

idem je doit forcer mes pages,
 sinon l argument choc est que si cela fait plus de 12 mois que t es chez eux, tu peux resilier ton contrat quand tu veux, moi je leur fait bien comprendre ca lorsque je les appelent ^^. et miracle il trouve le probleme, et ils me rappellent pour me prevenir que tout est ok.
 
pour ton cas dit leur que te couterai moin cher de partir a la concurence que leur truc bi écran. ( sa doit  etre nouveau c est peut etre pour cela qu ils ont "ralenti" leur connection.)  
 
c est pour cela que je vais un peu attendre avant de leurs tel, car a mon avis cela doit etre un probleme general de leur reseau etc.
 
demain je vais sur degrouptest pour mesurer ma ligne si elle a changé niveau debit etc

Reply

Marsh Posté le 10-10-2008 à 12:19:02    

Je suis chez orange aussi (Livebox) et pas de problème en ce moment. Par contre +1 leur SAV c'est l'arnaque. Mais je crois que chez les autres c'est pas mieux voir pire.
 
Ce que tu peux éventuellement essayer c'est de tester avec un live cd Linux (Ubuntu/Mandriva) en connectant le pc à la Livebox en éthernet.


Message édité par bazooca1 le 10-10-2008 à 12:25:15

---------------
Feedback
Reply

Marsh Posté le 10-10-2008 à 12:32:09    

Ce sujet a été déplacé de la catégorie Hardware vers la categorie Windows & Software par DraCuLaX


---------------
| Un malentendu du cul | boum boum ! | La roulette
Reply

Marsh Posté le 10-10-2008 à 12:50:31    

Les logs hijackthis sont en général considérés comme indésirables sur les forums.
Bizarre que Draculax n'ait rien dit.

Reply

Marsh Posté le 10-10-2008 à 13:00:11    

Zieutez un coup ici: http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0
 
 
Les fibrés Orange ont la même souci apparemment.
Donc qu'ils viennent pas dire, chez orange, que de leur côté tout va très bien   :lol:

Reply

Marsh Posté le 10-10-2008 à 13:40:01    

Faut arrêter avec ces logs à 2€ qui ne servent à rien [:pingouino], surtout qu'en cherchant un peu http://forum.hardware.fr/hfr/resea [...] 2768_1.htm le pb a déjà été évoqué ...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed