Conn. internet parasitée (n'ai accès qu'à 50% des sites) - Logiciels - Windows & Software
Marsh Posté le 09-10-2008 à 21:45:34
Spyware/virus c'est sûr ^^ 
 
--> Hijackthis 
http://www.infos-du-net.com/telech [...] 1-454.html 
 
Analyse du log ici: 
http://www.hijackthis.de/fr 
 
--> F Secure online 
http://support.f-secure.fr/fra/home/ols.shtml 
 
Au pire réinstallation du systmème ^^
Marsh Posté le 09-10-2008 à 22:32:46
J'ai fait cela mais comprends rien du tout 
 
Logfile of HijackThis v1.99.1 
Scan saved at 22:20:59, on 09/10/2008 
Platform: Windows XP SP2 (WinNT 5.01.2600) 
MSIE: Internet Explorer v7.00 (7.00.6000.16705) 
 
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\csrss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\Ati2evxx.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\system32\brsvc01a.exe 
C:\WINDOWS\system32\brss01a.exe 
C:\WINDOWS\system32\spoolsv.exe 
C:\WINDOWS\system32\Ati2evxx.exe 
C:\WINDOWS\Explorer.EXE 
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe 
C:\Program Files\Brother\ControlCenter2\brctrcen.exe 
C:\WINDOWS\system32\RunDll32.exe 
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe 
C:\Program Files\Hard Disk Sentinel\HDSentinel.exe 
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe 
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe 
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe 
C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe 
C:\Program Files\Ashampoo\Ashampoo Magical Defrag 2\bin\defragTaskBar.exe 
C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe 
C:\WINDOWS\system32\ctfmon.exe 
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe 
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe 
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe 
C:\Program Files\Ashampoo\Ashampoo Magical Defrag 2\bin\aDefragService.exe 
C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe 
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe 
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe 
C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe 
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe 
C:\WINDOWS\system32\svchost.exe 
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe 
C:\WINDOWS\system32\wdfmgr.exe 
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe 
C:\WINDOWS\System32\alg.exe 
C:\WINDOWS\System32\svchost.exe 
C:\Program Files\Ashampoo\Ashampoo Magical Defrag 2\bin\defragMonitorService.exe 
C:\Program Files\Ashampoo\Ashampoo Magical Defrag 2\bin\defragActivityMonitor.exe 
C:\Program Files\Fichiers communs\Nokia\MPAPI\MPAPI3s.exe 
C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter3.exe 
C:\Program Files\Mozilla Firefox\firefox.exe 
C:\Program Files\MSN Messenger\usnsvc.exe 
C:\Documents and Settings\CHERILOU\Bureau\HijackThis.exe 
 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens 
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll 
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll 
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) 
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll 
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll 
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll 
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll 
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll 
O3 - Toolbar: SYSTRAN Web Translator 5.0  - {A5899B52-3AF9-4F56-85FE-AD7B3BE8490F} - C:\Program Files\SYSTRAN\5.0\Personal\IEPlugIn.dll 
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll 
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file) 
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot 
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl05a\BrStDvPt.exe 
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe 
O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe 
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe 
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe 
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun 
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd 
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" 
O4 - HKLM\..\Run: [Hard Disk Sentinel] C:\Program Files\Hard Disk Sentinel\HDSentinel.exe 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime 
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s 
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup 
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe" 
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" 
O4 - HKLM\..\Run: [DefragTaskBar] "C:\Program Files\Ashampoo\Ashampoo Magical Defrag 2\bin\defragTaskBar.exe" 
O4 - HKLM\..\Run: [kis] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" 
O4 - HKLM\..\Run: ['Ashampoo AntiSpyWare 2 Guard'] C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe 
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe 
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background 
O4 - HKCU\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog 
O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe 
O4 - Global Startup: BlueSoleil.lnk = ? 
O4 - Global Startup: Contrôleur d’état.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe 
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present 
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present 
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm 
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll 
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll 
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll (file missing) 
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL 
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) 
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe 
O11 - Options group: [INTERNATIONAL] International* 
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 7952408632 
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - https://java.sun.com/update/1.5.0/j [...] s-i586.cab 
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL 
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL 
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll 
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll 
O21 - SSODL: drivers - {A3C47B28-926A-4769-8690-0CD3B5413521} - (no file) 
O23 - Service: Ashampoo AntiSpyWare 2 Service (AASW2_Service) - Unknown owner - C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe 
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe 
O23 - Service: Ashampoo Defrag Service (AshampooDefragService) -   - C:\Program Files\Ashampoo\Ashampoo Magical Defrag 2\bin\aDefragService.exe 
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe 
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe 
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing) 
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe 
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe 
O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe 
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe 
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe 
O23 - Service: Windows CardSpace (idsvc) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe (file missing) 
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe 
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe 
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe 
O23 - Service: UPnPService - Magix AG - C:\Program Files\Fichiers communs\MAGIX Shared\UPnPService\UPnPService.exe 
Marsh Posté le 09-10-2008 à 22:39:47
J'ai eu le même problème et je l'ai réglé en virant mon firewall Sygate. Ca peut venir de plusieurs trucs.
Marsh Posté le 09-10-2008 à 22:49:27
| BlackBisounours a écrit : J'ai fait cela mais comprends rien du tout   | 
 
 
Il n'y a rien de louche apparament ^^
Marsh Posté le 10-10-2008 à 00:48:36
Ouais c'est qui est terrible !! 
 
Spyhunter m'a bien dégagé quelques infections sans rapport 
 
Rien dans l'analyse des antivirus  ou antispyware  ne montre quelque chose d'anormal. 
 
Voilà le rapport de SmitfraudFix : 
 
 
SmitFraudFix v2.357 
 
Rapport fait à  0:45:27,35, 10/10/2008 
Executé à partir de C:\Documents and Settings\CHERILOU\Bureau\SmitfraudFix 
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT 
Le type du système de fichiers est NTFS 
Fix executé en mode normal 
 
»»»»»»»»»»»»»»»»»»»»»»»» Process 
 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\csrss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\Ati2evxx.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\system32\brsvc01a.exe 
C:\WINDOWS\system32\brss01a.exe 
C:\WINDOWS\system32\spoolsv.exe 
C:\WINDOWS\system32\Ati2evxx.exe 
C:\WINDOWS\Explorer.EXE 
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe 
C:\Program Files\Brother\ControlCenter2\brctrcen.exe 
C:\WINDOWS\system32\RunDll32.exe 
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe 
C:\Program Files\Hard Disk Sentinel\HDSentinel.exe 
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe 
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe 
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe 
C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe 
C:\Program Files\Ashampoo\Ashampoo Magical Defrag 2\bin\defragTaskBar.exe 
C:\Program Files\Ashampoo\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe 
C:\WINDOWS\system32\ctfmon.exe 
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe 
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe 
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe 
C:\Program Files\Ashampoo\Ashampoo Magical Defrag 2\bin\aDefragService.exe 
C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe 
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe 
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe 
C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe 
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe 
C:\WINDOWS\system32\svchost.exe 
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe 
C:\WINDOWS\system32\wdfmgr.exe 
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe 
C:\WINDOWS\System32\alg.exe 
C:\WINDOWS\System32\svchost.exe 
C:\Program Files\Ashampoo\Ashampoo Magical Defrag 2\bin\defragMonitorService.exe 
C:\Program Files\Ashampoo\Ashampoo Magical Defrag 2\bin\defragActivityMonitor.exe 
C:\Program Files\Fichiers communs\Nokia\MPAPI\MPAPI3s.exe 
C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter3.exe 
C:\Program Files\Mozilla Firefox\firefox.exe 
C:\Program Files\MSN Messenger\usnsvc.exe 
C:\Documents and Settings\CHERILOU\Bureau\SmitfraudFix\Policies.exe 
C:\WINDOWS\system32\cmd.exe 
C:\WINDOWS\system32\wbem\wmiprvse.exe 
 
»»»»»»»»»»»»»»»»»»»»»»»» hosts 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\ 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\CHERILOU 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\CHERILOU\Application Data 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\CHERILOU\Favoris 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Bureau 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files  
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau 
  
  
 
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 
 
o4Patch 
Credits: Malware Analysis & Diagnostic 
Code: S!Ri 
 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 
 
IEDFix 
Credits: Malware Analysis & Diagnostic 
Code: S!Ri 
 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» VACFix 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 
 
VACFix 
Credits: Malware Analysis & Diagnostic 
Code: S!Ri 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 
 
404Fix 
Credits: Malware Analysis & Diagnostic 
Code: S!Ri 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 
 
AntiXPVSTFix 
Credits: Malware Analysis & Diagnostic 
Code: S!Ri 
 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 
 
SrchSTS.exe by S!Ri 
Search SharedTaskScheduler's .dll 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] 
"AppInit_DLLs"="" 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon 
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!! 
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe," 
"System"="" 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» RK 
 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» DNS 
 
Description: Intel(R) PRO/100 VE Network Connection 
DNS Server Search Order: 192.168.1.1 
 
HKLM\SYSTEM\CCS\Services\Tcpip\..\{D3ACE117-5304-445D-82BE-3925E81E7D69}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS1\Services\Tcpip\..\{D3ACE117-5304-445D-82BE-3925E81E7D69}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS2\Services\Tcpip\..\{D3ACE117-5304-445D-82BE-3925E81E7D69}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Fin 
 
 
 
je sais pas analyser ça  
 
 
POUR LE DNS 
 
SmitFraudFix v2.357 
 
Rapport fait à  0:48:06,79, 10/10/2008 
Executé à partir de C:\Documents and Settings\CHERILOU\Bureau\SmitfraudFix 
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT 
Le type du système de fichiers est NTFS 
Fix executé en mode normal 
 
»»»»»»»»»»»»»»»»»»»»»»»» DNS Avant Fix 
 
Description: Intel(R) PRO/100 VE Network Connection 
DNS Server Search Order: 192.168.1.1 
 
HKLM\SYSTEM\CCS\Services\Tcpip\..\{D3ACE117-5304-445D-82BE-3925E81E7D69}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS1\Services\Tcpip\..\{D3ACE117-5304-445D-82BE-3925E81E7D69}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS2\Services\Tcpip\..\{D3ACE117-5304-445D-82BE-3925E81E7D69}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 
 
»»»»»»»»»»»»»»»»»»»»»»»» DNS Après Fix 
 
Description: Intel(R) PRO/100 VE Network Connection 
DNS Server Search Order: 192.168.1.1 
 
HKLM\SYSTEM\CCS\Services\Tcpip\..\{D3ACE117-5304-445D-82BE-3925E81E7D69}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS1\Services\Tcpip\..\{D3ACE117-5304-445D-82BE-3925E81E7D69}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS2\Services\Tcpip\..\{D3ACE117-5304-445D-82BE-3925E81E7D69}: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 
 
 
 
 
 
 
Marsh Posté le 10-10-2008 à 00:59:52
| BlackBisounours a écrit : Ouais c'est qui est terrible !!  | 
 
 
spyware et virus ont toujours une longueur d'avance ^^ 
Marsh Posté le 10-10-2008 à 01:23:13
j ai exactement le meme souci que toi depuis 2 jours, et je suis egalement chez orange...
Marsh Posté le 10-10-2008 à 01:33:41
j ai lancé avast pro et spybot, mais ca na rien donné. 
 
je debranché la box (inventel) du secteur mais ca n a rien changé. je pense que cela viens sans doute d orange car sur google il y a pas mal de monde qui ont le meme souci. 
Marsh Posté le 10-10-2008 à 01:44:43
Ok donc pour toi faudrait peut etre attendre 2 jours pour voir venir. 
 
Si le disfonctionnement persiste ou pas. 
 
Ce qui est vraiment curieux , c'est qu'on forçant, souvent on finit par avoir accès à toutes les pages qu'on veut  
 
Mais ce n'est pas normal , on ne devrait pas avoir à forcer. 
 
Orange nous cache peut etre des choses.  Ou se fait de l'argent sur nous avec la crise. 
 
Orange a proposé de me rappeler pour 49 euros je crois (Partage d'écran et la personne m'enlève ce qui gêne, comme s'il savait ?)   
 
Microsoft pareil mais c'est 72 euros .!!! 
 
 
J'ai demandé : et si la personne n'y arrive pas et me demande de formater , je dois quand même payer les 49 ou 72 euros ?     
Réponse : bien évidemment. 
 
Du coup et aussi parce que je suis fauché, j'ai refusé.
Marsh Posté le 10-10-2008 à 02:21:44
idem je doit forcer mes pages, 
 sinon l argument choc est que si cela fait plus de 12 mois que t es chez eux, tu peux resilier ton contrat quand tu veux, moi je leur fait bien comprendre ca lorsque je les appelent ^^. et miracle il trouve le probleme, et ils me rappellent pour me prevenir que tout est ok. 
 
pour ton cas dit leur que te couterai moin cher de partir a la concurence que leur truc bi écran. ( sa doit  etre nouveau c est peut etre pour cela qu ils ont "ralenti" leur connection.)  
 
c est pour cela que je vais un peu attendre avant de leurs tel, car a mon avis cela doit etre un probleme general de leur reseau etc. 
 
demain je vais sur degrouptest pour mesurer ma ligne si elle a changé niveau debit etc
Marsh Posté le 10-10-2008 à 12:19:02
Je suis chez orange aussi (Livebox) et pas de problème en ce moment. Par contre +1 leur SAV c'est l'arnaque. Mais je crois que chez les autres c'est pas mieux voir pire. 
 
Ce que tu peux éventuellement essayer c'est de tester avec un live cd Linux (Ubuntu/Mandriva) en connectant le pc à la Livebox en éthernet. 
Marsh Posté le 10-10-2008 à 12:32:09
Ce sujet a été déplacé de la catégorie Hardware vers la categorie Windows & Software par DraCuLaX
Marsh Posté le 10-10-2008 à 12:50:31
Les logs hijackthis sont en général considérés comme indésirables sur les forums. 
Bizarre que Draculax n'ait rien dit.
Marsh Posté le 10-10-2008 à 13:00:11
Zieutez un coup ici: http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 
 
 
Les fibrés Orange ont la même souci apparemment. 
Donc qu'ils viennent pas dire, chez orange, que de leur côté tout va très bien   
 
Marsh Posté le 10-10-2008 à 13:40:01
Faut arrêter avec ces logs à 2€ qui ne servent à rien 
, surtout qu'en cherchant un peu http://forum.hardware.fr/hfr/resea [...] 2768_1.htm le pb a déjà été évoqué ...
Marsh Posté le 09-10-2008 à 21:39:51
Bonjour ! Merci de faire tout ce que vous faîtes.
Je galère en ce moment avec quelque chose qui m'empêche de surfer sur internet sereinement.
Aucune idée du problème , c'est déprimant.
Mozilla version 3.0.3 et Internet Explorer 7. Problème des 2 côtés. ça vient pas d'eux à priori.
Oui le Problème :
lorsque je vais sur une page internet, la page ne s'affiche pas systématiquement. Exemple Mozilla m'affiche :
Adresse introuvable
Firefox ne peut trouver le serveur à l'adresse ...
Le navigateur n'a pas pu trouver le serveur hôte pour l'adresse indiquée.
* Avez-vous fait une erreur en saisissant le nom de domaine ? (par ex. « ww.mozilla.org » au lieu de « www.mozilla.org »)
* Cette adresse de domaine existe t-elle ? Son enregistrement a peut-être expiré.
* D'autres sites sont aussi inaccessibles ? Vérifiez la connexion au réseau de votre ordinateur et les paramètres du serveur DNS.
* Votre ordinateur ou votre réseau est-il protégé par un pare-feu ou un proxy ? Des paramètres incorrects peuvent interférer avec la navigation sur le Web.
En dessous un bouton réessayer, des fois ça marche mais en général non (au début je me disais , c'est le site qui est en maintenance, ça arrive, mais en fait ça me le fait pour plus de la moitié du net, amazon.fr , wikipedia....)
Et le message de mozilla cité plus haut s'affiche dans la seconde, spontanément. Pas comme si il avait du mal à se connecter.
PRECISIONS IMPORTANTES :
1) J'ai contacté mon FAI (Orange) mon 8 Mega se porte très bien . Ils l'ont constaté et m'ont dit que quelque chose parasitait mon système.
2) J'ai fait une restauration du système à la date de Samedi dernier. ça n'a rien changé
3) L'ordinateur peut ramer sans raison, obliger de relancer internet
4) J'ai désinstallé mes antivirus (kaspersky) aucun changement . ça ne vient pas apparemment des firewall
CONSTAT : si ça ne vient ni du firewall, ni de l'antivirus, ni du routeur, d'où cela peut il venir.
Je suis perdu.
INDICES ???
1) j'ai du réinstaller VBScript qui n'était plus reconnu et qui manquait à l'appel
Pour cela j'ai fait démarrer exécuter et j'ai taper regsvr32 %SystemRoot%\system32\vbscript.dll
c'est revenu.
2) un driver a disparu , pense pas qu'il y ait de rapport , c'est
c:\windows\system32\drivers\beep.sys
Voilà c'est à peu près tout.
Je peux surfer, peux télécharger mais c'est dur même pour arriver sur votre site.
Jour après jour (depuis mardi) ça n'arrange rien
je ne sais pas quoi faire.
Merci de m'aider.
S'il y a des précisions supplémentaires à donner , pas hésiter à me demander.
Enfin les symptômes ressemblent à ceux eus par un autre internaute à l'adresse :
http://www.commentcamarche.net/for [...] e?page=3#0
sauf que les faux serveurs dns n'apparaissent pas dans mes tests.
Merci de m'aider.
Je croise les doigts. J'attends votre réponse
A très vite Ciao.