OVH Cloud OVH Cloud

création d'un nouveau compte

13 réponses
Avatar
Do
Bonjour,
On m'a indiqué sur un autre forum :

"Ce que vous pouvez faire aussi c'est de faire un nouveau compte windows
avec droits d'administrateur et de tester si cela fonctionne. Si c'est le
cas alors dites ici on vous donnera la solution pour ""migrer" vos données
du compte actuel vers le nouveau compte"

Pouvez-vous m'aider à le faire ayant des impossibilités d'affichage de page
de beaucoup de sites web. Cela ne provient ni du navigateur IE6 ni du
MOZILLA FIREFOX qui ont tous 2 les mêmes
difficultés, ni de la connexion à NOOS. Alors je ne sais plus où chercher...
peut-être essayer de créer un nouveau compte mais comment ?
Merci
Dominique

3 réponses

1 2
Avatar
Paul Atreides
Bonsoir

"Dominique" @noos.fr> a écrit dans le message de news:
449eb6f5$0$17251$
Ascadix" Paul Atreides et Droger Jean-Paul
m'ont donné beaucoup de voies à explorer et je les en remercie, mais
aucune
n'a pu m'aider car je n'ai pu ouvrir ces sites :
1) http://www.speedguide.net/files/TCPOptimizer.exe
http://www.sysinternals.com/
http://java.sun.com/j2se/1.5.0/download.jsp
http://72.5.124.55/j2se/1.5.0/download.jsp



Il y a tout de même des sites que vous arrivez à ouvrir rassurez moi ?


"Lorsque vous aller sur le site de trendmicro que je vous avais donné,
> il y a 2 types de scan :
> -avec JAVA
> -avec un activeX"


aucun des 2 n'a pu fonctionner

Quant à celui-ci : "Ce n'est pas un lien qui aboutit sur une page, mais
sur
> le fichier (environ 18Mo) à télécharger


je n'avais pas assez de place sur mon disque dur et n'ai pu l'installer
sur
le disque dur externe puisque la fonction "personnalisée" n'était pas
présente.



Vous n'avez même pas 18 Mo de libre sur disque ! Il est urgent de faire le
ménage.
Supprimez ce qu'il y a dans le dossier c:windowstemp
Videz les fichiers temporaires d'Internet Explorer. Au besoin mettez une
plus petite taille pour ceux-ci.




2) Je ne puis que faire un copier/coller du fichier hosts (629ko) soit 263
pages (format A4) qui se trouve dans C:Windows (il serait trop long) : je
vous donne ci-dessous les 10 premières lignes et les 10 dernières (sur
17048
sites bloqués)
"# MAJ 110202
#
127.0.0.1 localhost
127.0.0.1 pop3.norton.antivirus
127.0.0.1 pop3.spa.norton.antivirus
127.0.0.1 a1.g.akamai.net
127.0.0.1 a2.g.akamai.net
127.0.0.1 a3.g.akamai.net
127.0.0.1 a4.g.akamai.net
127.0.0.1 a5.g.akamai.net.....
................
127.0.0.1 www.imp-40.com
127.0.0.1 www.xpedite.fr
127.0.0.1 www.ulimit.com
127.0.0.1 adv.bbanner.it
127.0.0.1 img.bbanner.it
127.0.0.1 www.cakovec.net
127.0.0.1 www.111affiliates.com
127.0.0.1 free-pu.hinet.hr
127.0.0.1 www.inet.hr
127.0.0.1 www.terra.es

celui-ci a été téléchargé depuis le site de JCEEL auxquels ont été
rajoutés
des sites provenant de SPYBOT.
Je crois que de ce côté-là, il y a peut-être (sûrement j'espère) quelque
chose à corriger.




Merci de nous avoir épargné les 263 pages :-)
Je ne pense pas que le problème vienne de là, mais à tout hasard, déplacez
ce fichier à un autre endroit de votre disque et faites une copie du
hosts.sam en hosts (faites copier sur le fichier hosts.sam et collez-le au
même endroit, puis renommez-le en hosts).

Perso, pour mon fichier host, j'utilise hostman
(http://hostsman.abelhadigital.com/) et je ne télécharge que la liste MPV.
Par contre, je ne sais pas si il fonctionne sous windows 98


3) Voici enfin le rapport HIJACK.log :
Logfile of HijackThis v1.99.1
Scan saved at 18:19:00, on 25/06/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMMPREXE.EXE
C:WINDOWSNECUSBDC.EXE
C:WINDOWSSYSTEMmmtask.tsk
C:WINDOWSEXPLORER.EXE
C:WINDOWSSYSTEMSYSTRAY.EXE
C:WINDOWSSYSTEMSTIMON.EXE
C:PROGRAM FILESLOGITECHMOUSEWARESYSTEMEM_EXEC.EXE
C:PROGRAM FILESMATROX MGA POWERDESKCOLORHGCCTL95.EXE
C:PROGRAM FILESMUSICMATCHMUSICMATCH JUKEBOXMM_TRAY.EXE
C:PROGRAM FILESMATROX MGA POWERDESKQDESKMGAQDESK.EXE
C:OLIFAXVXMONITEUR.EXE
C:PROGRAM FILESMICROSOFT OFFICEOFFICEOSA.EXE
C:PROGRAM FILESMICROSOFT OFFICEOFFICEFINDFAST.EXE
C:WINDOWSSYSTEMTAPISRV.EXE
C:WINDOWSSYSTEMMGACTRL.EXE
C:WINDOWSSYSTEMWMIEXE.EXE
C:WINDOWSSYSTEMSPOOL32.EXE
C:WINDOWSSYSTEMDDHELP.EXE
C:PROGRAM FILESOUTLOOK EXPRESSMSIMN.EXE
C:WINDOWSSYSTEMPSTORES.EXE
E:MONEY 2006SYSTEMREMINDER.EXE
C:PROGRAM FILESACCESSOIRESWORDPAD.EXE
C:WINDOWSSYSTEMFPPDIS1A.EXE
E:RESCUE SHAREWARESHIJACKTHIS.EXE

R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL > http://www.google.fr/keyword/%s
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page > R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page > R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyServer = noos.fr:80
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName > Liens
O1 - Hosts: 127.0.0. ads.multimania.lycos.fr
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:program filesgooglegoogletoolbar2.dll (disabled by BHODemon)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
E:PROGRA~1SPYBOT~1SDHELPER.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:PROGRAM FILESADOBEACROBAT 6.0
READERACTIVEXACROIEHELPER.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
c:program
filesgooglegoogletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSYSTEMMSDXM.OCX
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [StillImageMonitor] C:WINDOWSSYSTEMSTIMON.EXE
O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..Run: [EM_EXEC]
C:PROGRA~1LOGITECHMOUSEW~1SYSTEMEM_EXEC.EXE
O4 - HKLM..Run: [Colorific Control Panel] C:Program FilesMatrox MGA
PowerDeskColorHgcctl95.exe
O4 - HKLM..RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - Startup: MGA QuickDesk.lnk = C:Program FilesMatrox MGA
PowerDeskQDESKmgaqdesk.exe
O4 - Startup: Moniteur Fax_Voix.lnk = C:OLIFAXVXMONITEUR.EXE
O4 - Startup: Démarrage d'Office.lnk = C:Program FilesMicrosoft
OfficeOfficeOSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:Program
FilesMicrosoft
OfficeOfficeFINDFAST.EXE
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerRestrictions
present
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
O8 - Extra context menu item: Recherche &Google - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: &Traduire à partir de l'anglais -
res://C:PROGRAM FILESGOOGLEGOOGLETOOLBAR2.DLL/cmwordtrans.html
O8 - Extra context menu item: Version de la page actuelle disponible dans
le
cache Google - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Pages similaires - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmbacklinks.html
O8 - Extra context menu item: Voir les cookies -
C:WINDOWSwebshowcookies.htm
O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre -
C:WINDOWSwebOpenFrame.htm
O8 - Extra context menu item: Surligner en Rose -
C:WINDOWSwebMarqueurFluoPink.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra button: RealGuide - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSYSTEMShdocvw.dll
O12 - Plugin for .pdf: C:PROGRA~1INTERN~1PLUGINSnppdf32.dll
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) -
http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) -
http://security.symantec.com/sscv6/SharedContent/vc/bin9x/AvSniff.cab




Je ne suis pas un spécialiste de Hijack, mais je n'ai rien vu de méchant.
Par contre, il y a la ligne :
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyServer = noos.fr:80

Internet explorer est configuré pour passer par un proxy ? Peut-être que
celui-ci fonctionne pas/mal.
Essayez de faire sans :
-panneau de config
-Options Internet
-onglet Connexion
-bouton paramêtres réseau
-enlevez la croix devant "utilisez un serveur proxy ..."
Voyez si cela marche.

Sinon vous pouvez essayer d'en utiliser un gratuit, attention faut pas être
presser mais c'est juste pour essayer, comme 81.208.107.106 (port: 3128).

Cordialement




Merci encore.
Dominique








"Ascadix" a écrit dans le message de
news:
De la plume numérique de Paul Atreides, nous vîmes sortir un à un les


octets
du messages suivant:
<news:

> "Do" a écrit dans le message de news:
> 449bc2a9$0$11153$
>> Jean Paul a écrit :
>>
>>> Avez-vous fait le scan de TrendMicro que je vous avais indiqué ? Et
>> installé
>>>> la machine Java ?
>> Comme je l'écrivais juste dans mon post précédent, Impossible
>> d'utiliser TRENDMICRO car je ne peux entrer sur le site JAVA
>
> Lorsque vous aller sur le site de trendmicro que je vous avais donné,
> il y a 2 types de scan :
> -avec JAVA
> -avec un activeX
>
> Enfin, je vous avais donner le lien direct pour télécharger la
> machine Java. Ce n'est pas un lien qui aboutit sur une page, mais sur
> le fichier (environ 18Mo) à télécharger.
>
>
>>
>> Si je comprend bien soit les pages s'affichent tout de suite, soit
>> mettent
>>> beaucoup de temps, soit ne s'affiche pas du tout. C'est bien ça ?
>>> Est-ce que les sites qui ne s'affichent pas sont toujours les mêmes
>>> ?
>> Oui, il s'agit toujours des mêmes
>>
>>>> Cela ressemble à un problème de connexion Internet. N'avez-vous
>>>> pas utiliser un logiciel d'optimisation de connection comme TCP
>>>> optimizer ?
>> Justement, quelqu'un d'un forum m'avait aussi conseillé de
>> l'installer pour
>> résoudre mon problème, mais comme pour JAVA, je n'ai pu entrer sur le
>> site.
>
> Donc vous avez la configuration par défaut. Cela devrait donc
> fontionner comme cela.
>
>
> Après, une fois que la connexion fonctionnera correctement, rien
> n'interdit de l'optimiser.
> http://www.speedguide.net/files/TCPOptimizer.exe
> Mais avant toutes modifications sauvegardez votre base de registre.
>
>>>> Qu'avez-vous comme fournisseur d'accès et comme modem (marque et
>>>> type de
>>>> connection (usb et Ethernet)).
>> Noos
>> Modem Motorola de chez Noos
>> connexion ETHERNET avec la CARTE 3COM
>>
>
> Apparemment Noos c'est forgé une sacrée notoriété pour les problèmes.
> Peut-être devriez-vous essayer le forum de www.grenouille.com
>

Si ya des sites qui marchent et d'autres pas, ça ressemble quand même pas
mal à un pb de communication / résolution

Petit test rapide pour "Do" ...

dans IE / FF, http://java.sun.com/j2se/1.5.0/download.jsp ne marche pas
si
j'ai bien suivi ? ...

et est-ce qeu en mettant http://72.5.124.55/j2se/1.5.0/download.jsp ça
marche ?

si c'est ça, ça pu l'une des causes suivantes:

1 - DNS du FAI à la ramasse ( Wanadoo à joué à il y a qq années ..,


d'autre
FAI doivent bien faire pareil de temps en temps ....)

2 - Fiqhiers HOST locla mal renseigné ... vérifier dans
c:windowssystemdriversetc la présence d'un fichier HOST ( sans
extension ) l'ouvrir avec le bloc-note, il ne devrait pas y avoir grand
chose d'autre que qq commentaires au début et une ligne " 127.0.0.1
localhost", si ya autre chose ..un p'tit copier-coller cici et on vera ..

3 - Spyware à la con , incrusté dans winwin du coté de Winsock et qui


pouri
de haut en bas toutes les communications IP de winwin ..
Faut tenter de passer un coup d'antispyware ( Spybot, Trend AntiSpam en
ligne ...) suivant à quels sites tu arrive encore à te connecter
éventuellement, un coup de HIJACKTHIS et poster le rapport ici, ou même
regarder avec AUTORUN ( www.sysinternals.com) l'onglet Winsock / LSP si
il
ya autre chose que du microsoft dedans


--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça


arrive.








Avatar
Dominique
Coucou ?
Plus personne ? Retour de week-end difficile ?
Je me suis défoncée à rechercher et à vous donner toutes les infos que vous
m'aviez demandées... et suis impatiente d'avoir une lumière (du côté du
fichier host peut-être qui me paraît peut-être le plus douteux !)
trop d'infos nuit ... peut-être ?
Cordialement,
Dominique


"Dominique" @noos.fr> a écrit dans le message de
news:449eb6f5$0$17251$
Ascadix" Paul Atreides et Droger Jean-Paul
m'ont donné beaucoup de voies à explorer et je les en remercie, mais


aucune
n'a pu m'aider car je n'ai pu ouvrir ces sites :
1) http://www.speedguide.net/files/TCPOptimizer.exe
http://www.sysinternals.com/
http://java.sun.com/j2se/1.5.0/download.jsp
http://72.5.124.55/j2se/1.5.0/download.jsp

"Lorsque vous aller sur le site de trendmicro que je vous avais donné,
> > il y a 2 types de scan :
> > -avec JAVA
> > -avec un activeX"
aucun des 2 n'a pu fonctionner

Quant à celui-ci : "Ce n'est pas un lien qui aboutit sur une page, mais


sur
> > le fichier (environ 18Mo) à télécharger
je n'avais pas assez de place sur mon disque dur et n'ai pu l'installer


sur
le disque dur externe puisque la fonction "personnalisée" n'était pas
présente.

2) Je ne puis que faire un copier/coller du fichier hosts (629ko) soit 263
pages (format A4) qui se trouve dans C:Windows (il serait trop long) : je
vous donne ci-dessous les 10 premières lignes et les 10 dernières (sur


17048
sites bloqués)
"# MAJ 110202
#
127.0.0.1 localhost
127.0.0.1 pop3.norton.antivirus
127.0.0.1 pop3.spa.norton.antivirus
127.0.0.1 a1.g.akamai.net
127.0.0.1 a2.g.akamai.net
127.0.0.1 a3.g.akamai.net
127.0.0.1 a4.g.akamai.net
127.0.0.1 a5.g.akamai.net.....
................
127.0.0.1 www.imp-40.com
127.0.0.1 www.xpedite.fr
127.0.0.1 www.ulimit.com
127.0.0.1 adv.bbanner.it
127.0.0.1 img.bbanner.it
127.0.0.1 www.cakovec.net
127.0.0.1 www.111affiliates.com
127.0.0.1 free-pu.hinet.hr
127.0.0.1 www.inet.hr
127.0.0.1 www.terra.es

celui-ci a été téléchargé depuis le site de JCEEL auxquels ont été


rajoutés
des sites provenant de SPYBOT.
Je crois que de ce côté-là, il y a peut-être (sûrement j'espère) quelque
chose à corriger.

3) Voici enfin le rapport HIJACK.log :
Logfile of HijackThis v1.99.1
Scan saved at 18:19:00, on 25/06/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMMPREXE.EXE
C:WINDOWSNECUSBDC.EXE
C:WINDOWSSYSTEMmmtask.tsk
C:WINDOWSEXPLORER.EXE
C:WINDOWSSYSTEMSYSTRAY.EXE
C:WINDOWSSYSTEMSTIMON.EXE
C:PROGRAM FILESLOGITECHMOUSEWARESYSTEMEM_EXEC.EXE
C:PROGRAM FILESMATROX MGA POWERDESKCOLORHGCCTL95.EXE
C:PROGRAM FILESMUSICMATCHMUSICMATCH JUKEBOXMM_TRAY.EXE
C:PROGRAM FILESMATROX MGA POWERDESKQDESKMGAQDESK.EXE
C:OLIFAXVXMONITEUR.EXE
C:PROGRAM FILESMICROSOFT OFFICEOFFICEOSA.EXE
C:PROGRAM FILESMICROSOFT OFFICEOFFICEFINDFAST.EXE
C:WINDOWSSYSTEMTAPISRV.EXE
C:WINDOWSSYSTEMMGACTRL.EXE
C:WINDOWSSYSTEMWMIEXE.EXE
C:WINDOWSSYSTEMSPOOL32.EXE
C:WINDOWSSYSTEMDDHELP.EXE
C:PROGRAM FILESOUTLOOK EXPRESSMSIMN.EXE
C:WINDOWSSYSTEMPSTORES.EXE
E:MONEY 2006SYSTEMREMINDER.EXE
C:PROGRAM FILESACCESSOIRESWORDPAD.EXE
C:WINDOWSSYSTEMFPPDIS1A.EXE
E:RESCUE SHAREWARESHIJACKTHIS.EXE

R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL > http://www.google.fr/keyword/%s
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page > R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page > R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyServer = noos.fr:80
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName > Liens
O1 - Hosts: 127.0.0. ads.multimania.lycos.fr
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:program filesgooglegoogletoolbar2.dll (disabled by BHODemon)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
E:PROGRA~1SPYBOT~1SDHELPER.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:PROGRAM FILESADOBEACROBAT 6.0
READERACTIVEXACROIEHELPER.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -


c:program
filesgooglegoogletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSYSTEMMSDXM.OCX
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [StillImageMonitor] C:WINDOWSSYSTEMSTIMON.EXE
O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..Run: [EM_EXEC]


C:PROGRA~1LOGITECHMOUSEW~1SYSTEMEM_EXEC.EXE
O4 - HKLM..Run: [Colorific Control Panel] C:Program FilesMatrox MGA
PowerDeskColorHgcctl95.exe
O4 - HKLM..RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - Startup: MGA QuickDesk.lnk = C:Program FilesMatrox MGA
PowerDeskQDESKmgaqdesk.exe
O4 - Startup: Moniteur Fax_Voix.lnk = C:OLIFAXVXMONITEUR.EXE
O4 - Startup: Démarrage d'Office.lnk = C:Program FilesMicrosoft
OfficeOfficeOSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:Program


FilesMicrosoft
OfficeOfficeFINDFAST.EXE
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerRestrictions


present
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
O8 - Extra context menu item: Recherche &Google - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: &Traduire à partir de l'anglais -
res://C:PROGRAM FILESGOOGLEGOOGLETOOLBAR2.DLL/cmwordtrans.html
O8 - Extra context menu item: Version de la page actuelle disponible dans


le
cache Google - res://C:PROGRAM


FILESGOOGLEGOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Pages similaires - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmbacklinks.html
O8 - Extra context menu item: Voir les cookies -
C:WINDOWSwebshowcookies.htm
O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre -
C:WINDOWSwebOpenFrame.htm
O8 - Extra context menu item: Surligner en Rose -
C:WINDOWSwebMarqueurFluoPink.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra button: RealGuide - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSYSTEMShdocvw.dll
O12 - Plugin for .pdf: C:PROGRA~1INTERN~1PLUGINSnppdf32.dll
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) -
http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) -
http://security.symantec.com/sscv6/SharedContent/vc/bin9x/AvSniff.cab


Merci encore.
Dominique


"Ascadix" a écrit dans le message de
news:
> De la plume numérique de Paul Atreides, nous vîmes sortir un à un les
octets
> du messages suivant:
> <news:
>
> > "Do" a écrit dans le message de news:
> > 449bc2a9$0$11153$
> >> Jean Paul a écrit :
> >>
> >>> Avez-vous fait le scan de TrendMicro que je vous avais indiqué ? Et
> >> installé
> >>>> la machine Java ?
> >> Comme je l'écrivais juste dans mon post précédent, Impossible
> >> d'utiliser TRENDMICRO car je ne peux entrer sur le site JAVA
> >
> > Lorsque vous aller sur le site de trendmicro que je vous avais donné,
> > il y a 2 types de scan :
> > -avec JAVA
> > -avec un activeX
> >
> > Enfin, je vous avais donner le lien direct pour télécharger la
> > machine Java. Ce n'est pas un lien qui aboutit sur une page, mais sur
> > le fichier (environ 18Mo) à télécharger.
> >
> >
> >>
> >> Si je comprend bien soit les pages s'affichent tout de suite, soit
> >> mettent
> >>> beaucoup de temps, soit ne s'affiche pas du tout. C'est bien ça ?
> >>> Est-ce que les sites qui ne s'affichent pas sont toujours les mêmes
> >>> ?
> >> Oui, il s'agit toujours des mêmes
> >>
> >>>> Cela ressemble à un problème de connexion Internet. N'avez-vous
> >>>> pas utiliser un logiciel d'optimisation de connection comme TCP
> >>>> optimizer ?
> >> Justement, quelqu'un d'un forum m'avait aussi conseillé de
> >> l'installer pour
> >> résoudre mon problème, mais comme pour JAVA, je n'ai pu entrer sur le
> >> site.
> >
> > Donc vous avez la configuration par défaut. Cela devrait donc
> > fontionner comme cela.
> >
> >
> > Après, une fois que la connexion fonctionnera correctement, rien
> > n'interdit de l'optimiser.
> > http://www.speedguide.net/files/TCPOptimizer.exe
> > Mais avant toutes modifications sauvegardez votre base de registre.
> >
> >>>> Qu'avez-vous comme fournisseur d'accès et comme modem (marque et
> >>>> type de
> >>>> connection (usb et Ethernet)).
> >> Noos
> >> Modem Motorola de chez Noos
> >> connexion ETHERNET avec la CARTE 3COM
> >>
> >
> > Apparemment Noos c'est forgé une sacrée notoriété pour les problèmes.
> > Peut-être devriez-vous essayer le forum de www.grenouille.com
> >
>
> Si ya des sites qui marchent et d'autres pas, ça ressemble quand même


pas
> mal à un pb de communication / résolution
>
> Petit test rapide pour "Do" ...
>
> dans IE / FF, http://java.sun.com/j2se/1.5.0/download.jsp ne marche pas


si
> j'ai bien suivi ? ...
>
> et est-ce qeu en mettant http://72.5.124.55/j2se/1.5.0/download.jsp ça
> marche ?
>
> si c'est ça, ça pu l'une des causes suivantes:
>
> 1 - DNS du FAI à la ramasse ( Wanadoo à joué à il y a qq années ..,
d'autre
> FAI doivent bien faire pareil de temps en temps ....)
>
> 2 - Fiqhiers HOST locla mal renseigné ... vérifier dans
> c:windowssystemdriversetc la présence d'un fichier HOST ( sans
> extension ) l'ouvrir avec le bloc-note, il ne devrait pas y avoir grand
> chose d'autre que qq commentaires au début et une ligne " 127.0.0.1
> localhost", si ya autre chose ..un p'tit copier-coller cici et on vera


..
>
> 3 - Spyware à la con , incrusté dans winwin du coté de Winsock et qui
pouri
> de haut en bas toutes les communications IP de winwin ..
> Faut tenter de passer un coup d'antispyware ( Spybot, Trend AntiSpam en
> ligne ...) suivant à quels sites tu arrive encore à te connecter
> éventuellement, un coup de HIJACKTHIS et poster le rapport ici, ou même
> regarder avec AUTORUN ( www.sysinternals.com) l'onglet Winsock / LSP si


il
> ya autre chose que du microsoft dedans
>
>
> --
> @+
> Ascadix
> adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça
arrive.
>
>




Avatar
Paul Atreides
Je vous ai répondu dans un message daté du 25/06/2006 à 20:10 (moins de 2
heures après le votre)


"Dominique" @noos.fr> a écrit dans le message de news:
449fd868$0$18697$
Coucou ?
Plus personne ? Retour de week-end difficile ?
Je me suis défoncée à rechercher et à vous donner toutes les infos que
vous
m'aviez demandées... et suis impatiente d'avoir une lumière (du côté du
fichier host peut-être qui me paraît peut-être le plus douteux !)
trop d'infos nuit ... peut-être ?
Cordialement,
Dominique


"Dominique" @noos.fr> a écrit dans le message de
news:449eb6f5$0$17251$
Ascadix" Paul Atreides et Droger Jean-Paul
m'ont donné beaucoup de voies à explorer et je les en remercie, mais


aucune
n'a pu m'aider car je n'ai pu ouvrir ces sites :
1) http://www.speedguide.net/files/TCPOptimizer.exe
http://www.sysinternals.com/
http://java.sun.com/j2se/1.5.0/download.jsp
http://72.5.124.55/j2se/1.5.0/download.jsp

"Lorsque vous aller sur le site de trendmicro que je vous avais donné,
> > il y a 2 types de scan :
> > -avec JAVA
> > -avec un activeX"
aucun des 2 n'a pu fonctionner

Quant à celui-ci : "Ce n'est pas un lien qui aboutit sur une page, mais


sur
> > le fichier (environ 18Mo) à télécharger
je n'avais pas assez de place sur mon disque dur et n'ai pu l'installer


sur
le disque dur externe puisque la fonction "personnalisée" n'était pas
présente.

2) Je ne puis que faire un copier/coller du fichier hosts (629ko) soit
263
pages (format A4) qui se trouve dans C:Windows (il serait trop long) :
je
vous donne ci-dessous les 10 premières lignes et les 10 dernières (sur


17048
sites bloqués)
"# MAJ 110202
#
127.0.0.1 localhost
127.0.0.1 pop3.norton.antivirus
127.0.0.1 pop3.spa.norton.antivirus
127.0.0.1 a1.g.akamai.net
127.0.0.1 a2.g.akamai.net
127.0.0.1 a3.g.akamai.net
127.0.0.1 a4.g.akamai.net
127.0.0.1 a5.g.akamai.net.....
................
127.0.0.1 www.imp-40.com
127.0.0.1 www.xpedite.fr
127.0.0.1 www.ulimit.com
127.0.0.1 adv.bbanner.it
127.0.0.1 img.bbanner.it
127.0.0.1 www.cakovec.net
127.0.0.1 www.111affiliates.com
127.0.0.1 free-pu.hinet.hr
127.0.0.1 www.inet.hr
127.0.0.1 www.terra.es

celui-ci a été téléchargé depuis le site de JCEEL auxquels ont été


rajoutés
des sites provenant de SPYBOT.
Je crois que de ce côté-là, il y a peut-être (sûrement j'espère) quelque
chose à corriger.

3) Voici enfin le rapport HIJACK.log :
Logfile of HijackThis v1.99.1
Scan saved at 18:19:00, on 25/06/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMMPREXE.EXE
C:WINDOWSNECUSBDC.EXE
C:WINDOWSSYSTEMmmtask.tsk
C:WINDOWSEXPLORER.EXE
C:WINDOWSSYSTEMSYSTRAY.EXE
C:WINDOWSSYSTEMSTIMON.EXE
C:PROGRAM FILESLOGITECHMOUSEWARESYSTEMEM_EXEC.EXE
C:PROGRAM FILESMATROX MGA POWERDESKCOLORHGCCTL95.EXE
C:PROGRAM FILESMUSICMATCHMUSICMATCH JUKEBOXMM_TRAY.EXE
C:PROGRAM FILESMATROX MGA POWERDESKQDESKMGAQDESK.EXE
C:OLIFAXVXMONITEUR.EXE
C:PROGRAM FILESMICROSOFT OFFICEOFFICEOSA.EXE
C:PROGRAM FILESMICROSOFT OFFICEOFFICEFINDFAST.EXE
C:WINDOWSSYSTEMTAPISRV.EXE
C:WINDOWSSYSTEMMGACTRL.EXE
C:WINDOWSSYSTEMWMIEXE.EXE
C:WINDOWSSYSTEMSPOOL32.EXE
C:WINDOWSSYSTEMDDHELP.EXE
C:PROGRAM FILESOUTLOOK EXPRESSMSIMN.EXE
C:WINDOWSSYSTEMPSTORES.EXE
E:MONEY 2006SYSTEMREMINDER.EXE
C:PROGRAM FILESACCESSOIRESWORDPAD.EXE
C:WINDOWSSYSTEMFPPDIS1A.EXE
E:RESCUE SHAREWARESHIJACKTHIS.EXE

R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL >> http://www.google.fr/keyword/%s
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page >> R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page >> R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyServer = noos.fr:80
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName >> Liens
O1 - Hosts: 127.0.0. ads.multimania.lycos.fr
O2 - BHO: Google Toolbar Helper -
{AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:program filesgooglegoogletoolbar2.dll (disabled by BHODemon)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
E:PROGRA~1SPYBOT~1SDHELPER.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:PROGRAM FILESADOBEACROBAT 6.0
READERACTIVEXACROIEHELPER.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -


c:program
filesgooglegoogletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSYSTEMMSDXM.OCX
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [StillImageMonitor] C:WINDOWSSYSTEMSTIMON.EXE
O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..Run: [EM_EXEC]


C:PROGRA~1LOGITECHMOUSEW~1SYSTEMEM_EXEC.EXE
O4 - HKLM..Run: [Colorific Control Panel] C:Program FilesMatrox MGA
PowerDeskColorHgcctl95.exe
O4 - HKLM..RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - Startup: MGA QuickDesk.lnk = C:Program FilesMatrox MGA
PowerDeskQDESKmgaqdesk.exe
O4 - Startup: Moniteur Fax_Voix.lnk = C:OLIFAXVXMONITEUR.EXE
O4 - Startup: Démarrage d'Office.lnk = C:Program FilesMicrosoft
OfficeOfficeOSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:Program


FilesMicrosoft
OfficeOfficeFINDFAST.EXE
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerRestrictions


present
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
O8 - Extra context menu item: Recherche &Google - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: &Traduire à partir de l'anglais -
res://C:PROGRAM FILESGOOGLEGOOGLETOOLBAR2.DLL/cmwordtrans.html
O8 - Extra context menu item: Version de la page actuelle disponible dans


le
cache Google - res://C:PROGRAM


FILESGOOGLEGOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Pages similaires - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmbacklinks.html
O8 - Extra context menu item: Voir les cookies -
C:WINDOWSwebshowcookies.htm
O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre -
C:WINDOWSwebOpenFrame.htm
O8 - Extra context menu item: Surligner en Rose -
C:WINDOWSwebMarqueurFluoPink.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra button: RealGuide - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSYSTEMShdocvw.dll
O12 - Plugin for .pdf: C:PROGRA~1INTERN~1PLUGINSnppdf32.dll
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) -
http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) -
http://security.symantec.com/sscv6/SharedContent/vc/bin9x/AvSniff.cab


Merci encore.
Dominique


"Ascadix" a écrit dans le message de
news:
> De la plume numérique de Paul Atreides, nous vîmes sortir un à un les
octets
> du messages suivant:
> <news:
>
> > "Do" a écrit dans le message de news:
> > 449bc2a9$0$11153$
> >> Jean Paul a écrit :
> >>
> >>> Avez-vous fait le scan de TrendMicro que je vous avais indiqué ? Et
> >> installé
> >>>> la machine Java ?
> >> Comme je l'écrivais juste dans mon post précédent, Impossible
> >> d'utiliser TRENDMICRO car je ne peux entrer sur le site JAVA
> >
> > Lorsque vous aller sur le site de trendmicro que je vous avais donné,
> > il y a 2 types de scan :
> > -avec JAVA
> > -avec un activeX
> >
> > Enfin, je vous avais donner le lien direct pour télécharger la
> > machine Java. Ce n'est pas un lien qui aboutit sur une page, mais sur
> > le fichier (environ 18Mo) à télécharger.
> >
> >
> >>
> >> Si je comprend bien soit les pages s'affichent tout de suite, soit
> >> mettent
> >>> beaucoup de temps, soit ne s'affiche pas du tout. C'est bien ça ?
> >>> Est-ce que les sites qui ne s'affichent pas sont toujours les mêmes
> >>> ?
> >> Oui, il s'agit toujours des mêmes
> >>
> >>>> Cela ressemble à un problème de connexion Internet. N'avez-vous
> >>>> pas utiliser un logiciel d'optimisation de connection comme TCP
> >>>> optimizer ?
> >> Justement, quelqu'un d'un forum m'avait aussi conseillé de
> >> l'installer pour
> >> résoudre mon problème, mais comme pour JAVA, je n'ai pu entrer sur
> >> le
> >> site.
> >
> > Donc vous avez la configuration par défaut. Cela devrait donc
> > fontionner comme cela.
> >
> >
> > Après, une fois que la connexion fonctionnera correctement, rien
> > n'interdit de l'optimiser.
> > http://www.speedguide.net/files/TCPOptimizer.exe
> > Mais avant toutes modifications sauvegardez votre base de registre.
> >
> >>>> Qu'avez-vous comme fournisseur d'accès et comme modem (marque et
> >>>> type de
> >>>> connection (usb et Ethernet)).
> >> Noos
> >> Modem Motorola de chez Noos
> >> connexion ETHERNET avec la CARTE 3COM
> >>
> >
> > Apparemment Noos c'est forgé une sacrée notoriété pour les problèmes.
> > Peut-être devriez-vous essayer le forum de www.grenouille.com
> >
>
> Si ya des sites qui marchent et d'autres pas, ça ressemble quand même


pas
> mal à un pb de communication / résolution
>
> Petit test rapide pour "Do" ...
>
> dans IE / FF, http://java.sun.com/j2se/1.5.0/download.jsp ne marche pas


si
> j'ai bien suivi ? ...
>
> et est-ce qeu en mettant http://72.5.124.55/j2se/1.5.0/download.jsp ça
> marche ?
>
> si c'est ça, ça pu l'une des causes suivantes:
>
> 1 - DNS du FAI à la ramasse ( Wanadoo à joué à il y a qq années ..,
d'autre
> FAI doivent bien faire pareil de temps en temps ....)
>
> 2 - Fiqhiers HOST locla mal renseigné ... vérifier dans
> c:windowssystemdriversetc la présence d'un fichier HOST ( sans
> extension ) l'ouvrir avec le bloc-note, il ne devrait pas y avoir grand
> chose d'autre que qq commentaires au début et une ligne " 127.0.0.1
> localhost", si ya autre chose ..un p'tit copier-coller cici et on vera


..
>
> 3 - Spyware à la con , incrusté dans winwin du coté de Winsock et qui
pouri
> de haut en bas toutes les communications IP de winwin ..
> Faut tenter de passer un coup d'antispyware ( Spybot, Trend AntiSpam en
> ligne ...) suivant à quels sites tu arrive encore à te connecter
> éventuellement, un coup de HIJACKTHIS et poster le rapport ici, ou même
> regarder avec AUTORUN ( www.sysinternals.com) l'onglet Winsock / LSP si


il
> ya autre chose que du microsoft dedans
>
>
> --
> @+
> Ascadix
> adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça
arrive.
>
>








1 2