Probleme de connexion, ping ok, loopback, aaa1screensavers ??

Probleme de connexion, ping ok, loopback, aaa1screensavers ?? - Windows & Software

Marsh Posté le 30-03-2005 à 16:34:42    

Bonjour, depuis vendredi j'ai quelques problemes avec ma connexion free ...
Vendredi, j'avais une connexion internet mais mes navigateurs marchaient plus ... En lancant firefox ou IE, kerio m'avertissait d'une connexion sortante vers aaa1screensavers.com ( qqchose comme ca ) et que j'accepte ou que je refuse, pas de connexion =/ Je crois que le probleme est parti avec une restauration systeme =D.
Samedi, tout marche bien.
Lundi, plus de connexion, le probleme ne revient pas en restaurant le systeme, ni avec des scans d'avast, de spybot, et d'ad aware ... D'ailleurs mes restaurations systemes précédentes disparaissent ... Toujours cet avertissement de aaa1screensavers ... Je parviens a reconfigurer ma freebox, et j'arrive de temps en temps a synchroniser et connecter ( je le vérifie grace a un ping yahoo.fr qui marche ... ) mais bon ca désynchronise tout le temps, meme avec d'autres modems, et j'ai des problemes avec le téléphone ... ).
Ce matin j'appelle Fce Telecom, mon probleme de ligne, ma freebox synchronise, connexion sans probleme, ping yahoo.fr ok etc ... mais reprobleme de navigateur !
 
Je crois que j'ai réussi a faire partir l'alerte pour aaa1screensavers.com en supprimant quelques clés, fichiers, que j'ai pu voir suspectes grace a d'autres forums sur internet ... mais ca ne marche toujours pas ( aussi bien avec firefox de différentes versions, que IE ou netscape ... ). J'ai une alerte sortante de kerio pour un certain " localhost 127.0.0.1" a chaque tentative de démarrage du navigateur ... le port change a chaque fois.
Je n'ai plus de restaurations systemes assez vieilles, avast, spybot et adware ne trouvent rien de suspect, j'ai supprimé tous les regles de la zone sécurisée dans kerio ( mais il m'a refusé de supprimer le loopback 127.0.0.1 ... j'ai cru comprendre sur internet que c'était indispensable ce "loopback" ... mais que je l'autorise ou que je le refuse, mon navigateur marche pas alors que le ping yahoo.fr marche ...
 
Voila, merci de bien vouloir m'aider, si vous avez une solution, snif, je sens que le formatage est proche ...  :fou: ( je tappe ce message depuis un autre pc ... )

Reply

Marsh Posté le 30-03-2005 à 16:34:42   

Reply

Marsh Posté le 30-03-2005 à 16:52:14    

Pour récupérer l'accès à internet, Si tu es sous SP2, essaye de taper  
   
netsh winsock reset catalog    
   
dans une dos box.  
   
Si pas SP2, charger et lancer cet utilitaire:  
   
http://www.iup.edu/house/resnet/winfix.shtm

Reply

Marsh Posté le 30-03-2005 à 17:34:52    

dans une dos box ?
tu veux dire a partir d'une fenetre ms dos ( démarrer>executer>"cmd" ? )

Reply

Marsh Posté le 31-03-2005 à 16:52:25    

Exact


---------------
Si on vous donne une info qui marche, DITES-LE!!!! ------ Si vous trouvez seul, AUSSI, votre solution peut servir à d'autres! ------ Je dois la majorité de mes connaissances à mes erreurs!
Reply

Marsh Posté le 31-03-2005 à 19:00:35    

Ouais c'est fait mais ca n'a pas réglé le probleme =/ ( en attendant, j'ai fait d'autres scans de logiciels antivirus, antimalwares ... et je m'apprete a faire un hijackthis, je poste le résultat ? )

Reply

Marsh Posté le 02-04-2005 à 12:13:38    

Voici mon log :

Code :
  1. Logfile of HijackThis v1.99.1
  2. Scan saved at 12:08:13, on 02/04/2005
  3. Platform: Windows XP SP2 (WinNT 5.01.2600)
  4. MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
  5. Running processes:
  6. C:\WINDOWS\System32\smss.exe
  7. C:\WINDOWS\system32\winlogon.exe
  8. C:\WINDOWS\system32\services.exe
  9. C:\WINDOWS\system32\lsass.exe
  10. C:\WINDOWS\system32\Wintab32.exe
  11. C:\WINDOWS\system32\Ati2evxx.exe
  12. C:\WINDOWS\system32\svchost.exe
  13. C:\WINDOWS\System32\svchost.exe
  14. C:\WINDOWS\system32\Ati2evxx.exe
  15. C:\WINDOWS\Explorer.EXE
  16. C:\WINDOWS\system32\LEXBCES.EXE
  17. C:\WINDOWS\system32\spoolsv.exe
  18. C:\WINDOWS\system32\LEXPPS.EXE
  19. C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
  20. C:\PROGRA~1\Alwil Software\Avast4\ashDisp.exe
  21. C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
  22. C:\WINDOWS\system32\ZPOINT32.exe
  23. C:\WINDOWS\system32\LXSUPMON.EXE
  24. C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
  25. C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
  26. C:\Program Files\3com\Connection Assistant\bin\mpbtn.exe
  27. C:\PROGRA~1\3com\Connection Assistant\Common\MotiveDirectory.exe
  28. C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
  29. C:\Program Files\Alwil Software\Avast4\ashServ.exe
  30. D:\internet\firewall\Kerio\Personal Firewall 4\kpf4ss.exe
  31. C:\WINDOWS\system32\svchost.exe
  32. C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
  33. C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
  34. D:\internet\firewall\Kerio\Personal Firewall 4\kpf4gui.exe
  35. C:\WINDOWS\system32\wscntfy.exe
  36. D:\internet\firewall\Kerio\Personal Firewall 4\kpf4gui.exe
  37. D:\Utilitaires\secu\hijackthis\HijackThis.exe
  38. R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr
  39. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
  40. R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  41. O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\ycomp5_3_18_0.dll
  42. O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Acrobat Reader\Reader\ActiveX\AcroIEHelper.dll
  43. O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Utilitaires\secu\Spybot - Search & Destroy\SDHelper.dll
  44. O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
  45. O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\ycomp5_3_18_0.dll
  46. O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
  47. O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Alwil Software\Avast4\ashDisp.exe
  48. O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
  49. O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.exe -off
  50. O4 - HKLM\..\Run: [Acecad.Wtxpload] C:\WINDOWS\Acecad\Wtxpload.exe Acecad
  51. O4 - HKLM\..\Run: [ZPOINT32] C:\WINDOWS\system32\ZPOINT32.exe
  52. O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
  53. O4 - HKLM\..\Run: [WebCam Go Plus Sti Service Application] Wcgopsvc
  54. O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
  55. O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
  56. O4 - HKCU\..\Run: [AOL Instant Messenger (TM)] d:\internet\netscape\Program\AIM\aim.exe -cnetwait.odl
  57. O4 - Global Startup: 3Com Connection Assistant.lnk = C:\Program Files\3com\Connection Assistant\bin\matcli.exe
  58. O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
  59. O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
  60. O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
  61. O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
  62. O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
  63. O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\internet\chats\ICQLite\ICQLite.exe
  64. O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\internet\chats\ICQLite\ICQLite.exe
  65. O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall-beta.trendmicro.c [...] scan60.cab
  66. O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
  67. O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
  68. O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
  69. O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
  70. O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
  71. O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
  72. O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
  73. O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - D:\internet\firewall\Kerio\Personal Firewall 4\kpf4ss.exe
  74. O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
  75. O23 - Service: Wintab32 - Unknown owner - C:\WINDOWS\system32\Wintab32.exe


 
J'ai déja corrigé deux trucs ( dont un "R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1" que j'ai cru source du probleme mais ca marche toujours pas =/ )

Reply

Marsh Posté le 03-04-2005 à 15:36:52    

Je vais devoir formatter et réinstaller windows ? parce que bon je vais pas me passer d'internet un mois alors que je le paye :/

Reply

Marsh Posté le 03-04-2005 à 16:59:18    

Que donne ping www.google.fr?
Si tu reçois une réponse du style "Impossible de résoudre le nom de l'hôte" ou qqch d'approchant, essaye ping 66.249.85.99 et donne nous le résultat.


---------------
Si on vous donne une info qui marche, DITES-LE!!!! ------ Si vous trouvez seul, AUSSI, votre solution peut servir à d'autres! ------ Je dois la majorité de mes connaissances à mes erreurs!
Reply

Marsh Posté le 04-04-2005 à 19:34:34    

Non, ca marche avec google.fr ( environ 47 ms ) et avec ton ip ( environ 60 ms ), j'avais déja dit que ca marchait avec ping yahoo.fr, mais aussi avec tous les programmes ... sauf les navigateurs, firefox, internet explorer ... C'est pour ca que je pensais a un virus ou autre malware, mais apres pleins de scans, toujours rien =/
 
edit : je vous remercie, je crois avoir trouvé une solution :
j'ai installé opéra pour voir ( j'avais quand meme essayé d'autres trucs avant ... ) et ca marchait, mais le kerio me posait tout le temps la question du 127.0.0.1 loopback "chépakoi...", et j'ai fini par refuser toujours, et apres ca a plus marché, donc j'ai supprimé tout ce qu'y avait rapport avec firefox dans kerio, mais ca marchait toujours pas, j'ai alors fait la restauration d'une vieille config de kerio, et hop ca marche =D "pourvu que ca dure ..."


Message édité par Profil supprimé le 04-04-2005 à 20:22:15
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed