Ascadix" Paul Atreides et Droger Jean-Paul
m'ont donné beaucoup de voies à explorer et je les en remercie, mais
aucune
n'a pu m'aider car je n'ai pu ouvrir ces sites :
1) http://www.speedguide.net/files/TCPOptimizer.exe
http://www.sysinternals.com/
http://java.sun.com/j2se/1.5.0/download.jsp
http://72.5.124.55/j2se/1.5.0/download.jsp
"Lorsque vous aller sur le site de trendmicro que je vous avais donné,> il y a 2 types de scan :
> -avec JAVA
> -avec un activeX"
aucun des 2 n'a pu fonctionner
Quant à celui-ci : "Ce n'est pas un lien qui aboutit sur une page, mais
sur> le fichier (environ 18Mo) à télécharger
je n'avais pas assez de place sur mon disque dur et n'ai pu l'installer
sur
le disque dur externe puisque la fonction "personnalisée" n'était pas
présente.
2) Je ne puis que faire un copier/coller du fichier hosts (629ko) soit 263
pages (format A4) qui se trouve dans C:Windows (il serait trop long) : je
vous donne ci-dessous les 10 premières lignes et les 10 dernières (sur
17048
sites bloqués)
"# MAJ 110202
#
127.0.0.1 localhost
127.0.0.1 pop3.norton.antivirus
127.0.0.1 pop3.spa.norton.antivirus
127.0.0.1 a1.g.akamai.net
127.0.0.1 a2.g.akamai.net
127.0.0.1 a3.g.akamai.net
127.0.0.1 a4.g.akamai.net
127.0.0.1 a5.g.akamai.net.....
................
127.0.0.1 www.imp-40.com
127.0.0.1 www.xpedite.fr
127.0.0.1 www.ulimit.com
127.0.0.1 adv.bbanner.it
127.0.0.1 img.bbanner.it
127.0.0.1 www.cakovec.net
127.0.0.1 www.111affiliates.com
127.0.0.1 free-pu.hinet.hr
127.0.0.1 www.inet.hr
127.0.0.1 www.terra.es
celui-ci a été téléchargé depuis le site de JCEEL auxquels ont été
rajoutés
des sites provenant de SPYBOT.
Je crois que de ce côté-là, il y a peut-être (sûrement j'espère) quelque
chose à corriger.
3) Voici enfin le rapport HIJACK.log :
Logfile of HijackThis v1.99.1
Scan saved at 18:19:00, on 25/06/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMMPREXE.EXE
C:WINDOWSNECUSBDC.EXE
C:WINDOWSSYSTEMmmtask.tsk
C:WINDOWSEXPLORER.EXE
C:WINDOWSSYSTEMSYSTRAY.EXE
C:WINDOWSSYSTEMSTIMON.EXE
C:PROGRAM FILESLOGITECHMOUSEWARESYSTEMEM_EXEC.EXE
C:PROGRAM FILESMATROX MGA POWERDESKCOLORHGCCTL95.EXE
C:PROGRAM FILESMUSICMATCHMUSICMATCH JUKEBOXMM_TRAY.EXE
C:PROGRAM FILESMATROX MGA POWERDESKQDESKMGAQDESK.EXE
C:OLIFAXVXMONITEUR.EXE
C:PROGRAM FILESMICROSOFT OFFICEOFFICEOSA.EXE
C:PROGRAM FILESMICROSOFT OFFICEOFFICEFINDFAST.EXE
C:WINDOWSSYSTEMTAPISRV.EXE
C:WINDOWSSYSTEMMGACTRL.EXE
C:WINDOWSSYSTEMWMIEXE.EXE
C:WINDOWSSYSTEMSPOOL32.EXE
C:WINDOWSSYSTEMDDHELP.EXE
C:PROGRAM FILESOUTLOOK EXPRESSMSIMN.EXE
C:WINDOWSSYSTEMPSTORES.EXE
E:MONEY 2006SYSTEMREMINDER.EXE
C:PROGRAM FILESACCESSOIRESWORDPAD.EXE
C:WINDOWSSYSTEMFPPDIS1A.EXE
E:RESCUE SHAREWARESHIJACKTHIS.EXE
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL > http://www.google.fr/keyword/%s
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page > R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page > R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyServer = noos.fr:80
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName > Liens
O1 - Hosts: 127.0.0. ads.multimania.lycos.fr
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:program filesgooglegoogletoolbar2.dll (disabled by BHODemon)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
E:PROGRA~1SPYBOT~1SDHELPER.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:PROGRAM FILESADOBEACROBAT 6.0
READERACTIVEXACROIEHELPER.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
c:program
filesgooglegoogletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSYSTEMMSDXM.OCX
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [StillImageMonitor] C:WINDOWSSYSTEMSTIMON.EXE
O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..Run: [EM_EXEC]
C:PROGRA~1LOGITECHMOUSEW~1SYSTEMEM_EXEC.EXE
O4 - HKLM..Run: [Colorific Control Panel] C:Program FilesMatrox MGA
PowerDeskColorHgcctl95.exe
O4 - HKLM..RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - Startup: MGA QuickDesk.lnk = C:Program FilesMatrox MGA
PowerDeskQDESKmgaqdesk.exe
O4 - Startup: Moniteur Fax_Voix.lnk = C:OLIFAXVXMONITEUR.EXE
O4 - Startup: Démarrage d'Office.lnk = C:Program FilesMicrosoft
OfficeOfficeOSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:Program
FilesMicrosoft
OfficeOfficeFINDFAST.EXE
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerRestrictions
present
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
O8 - Extra context menu item: Recherche &Google - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: &Traduire à partir de l'anglais -
res://C:PROGRAM FILESGOOGLEGOOGLETOOLBAR2.DLL/cmwordtrans.html
O8 - Extra context menu item: Version de la page actuelle disponible dans
le
cache Google - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Pages similaires - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmbacklinks.html
O8 - Extra context menu item: Voir les cookies -
C:WINDOWSwebshowcookies.htm
O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre -
C:WINDOWSwebOpenFrame.htm
O8 - Extra context menu item: Surligner en Rose -
C:WINDOWSwebMarqueurFluoPink.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra button: RealGuide - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSYSTEMShdocvw.dll
O12 - Plugin for .pdf: C:PROGRA~1INTERN~1PLUGINSnppdf32.dll
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) -
http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) -
http://security.symantec.com/sscv6/SharedContent/vc/bin9x/AvSniff.cab
Merci encore.
Dominique
"Ascadix" a écrit dans le message de
news:De la plume numérique de Paul Atreides, nous vîmes sortir un à un les
octetsdu messages suivant:
<news:
> "Do" a écrit dans le message de news:
> 449bc2a9$0$11153$
>> Jean Paul a écrit :
>>
>>> Avez-vous fait le scan de TrendMicro que je vous avais indiqué ? Et
>> installé
>>>> la machine Java ?
>> Comme je l'écrivais juste dans mon post précédent, Impossible
>> d'utiliser TRENDMICRO car je ne peux entrer sur le site JAVA
>
> Lorsque vous aller sur le site de trendmicro que je vous avais donné,
> il y a 2 types de scan :
> -avec JAVA
> -avec un activeX
>
> Enfin, je vous avais donner le lien direct pour télécharger la
> machine Java. Ce n'est pas un lien qui aboutit sur une page, mais sur
> le fichier (environ 18Mo) à télécharger.
>
>
>>
>> Si je comprend bien soit les pages s'affichent tout de suite, soit
>> mettent
>>> beaucoup de temps, soit ne s'affiche pas du tout. C'est bien ça ?
>>> Est-ce que les sites qui ne s'affichent pas sont toujours les mêmes
>>> ?
>> Oui, il s'agit toujours des mêmes
>>
>>>> Cela ressemble à un problème de connexion Internet. N'avez-vous
>>>> pas utiliser un logiciel d'optimisation de connection comme TCP
>>>> optimizer ?
>> Justement, quelqu'un d'un forum m'avait aussi conseillé de
>> l'installer pour
>> résoudre mon problème, mais comme pour JAVA, je n'ai pu entrer sur le
>> site.
>
> Donc vous avez la configuration par défaut. Cela devrait donc
> fontionner comme cela.
>
>
> Après, une fois que la connexion fonctionnera correctement, rien
> n'interdit de l'optimiser.
> http://www.speedguide.net/files/TCPOptimizer.exe
> Mais avant toutes modifications sauvegardez votre base de registre.
>
>>>> Qu'avez-vous comme fournisseur d'accès et comme modem (marque et
>>>> type de
>>>> connection (usb et Ethernet)).
>> Noos
>> Modem Motorola de chez Noos
>> connexion ETHERNET avec la CARTE 3COM
>>
>
> Apparemment Noos c'est forgé une sacrée notoriété pour les problèmes.
> Peut-être devriez-vous essayer le forum de www.grenouille.com
>
Si ya des sites qui marchent et d'autres pas, ça ressemble quand même pas
mal à un pb de communication / résolution
Petit test rapide pour "Do" ...
dans IE / FF, http://java.sun.com/j2se/1.5.0/download.jsp ne marche pas
si
j'ai bien suivi ? ...
et est-ce qeu en mettant http://72.5.124.55/j2se/1.5.0/download.jsp ça
marche ?
si c'est ça, ça pu l'une des causes suivantes:
1 - DNS du FAI à la ramasse ( Wanadoo à joué à il y a qq années ..,
d'autreFAI doivent bien faire pareil de temps en temps ....)
2 - Fiqhiers HOST locla mal renseigné ... vérifier dans
c:windowssystemdriversetc la présence d'un fichier HOST ( sans
extension ) l'ouvrir avec le bloc-note, il ne devrait pas y avoir grand
chose d'autre que qq commentaires au début et une ligne " 127.0.0.1
localhost", si ya autre chose ..un p'tit copier-coller cici et on vera ..
3 - Spyware à la con , incrusté dans winwin du coté de Winsock et qui
pouride haut en bas toutes les communications IP de winwin ..
Faut tenter de passer un coup d'antispyware ( Spybot, Trend AntiSpam en
ligne ...) suivant à quels sites tu arrive encore à te connecter
éventuellement, un coup de HIJACKTHIS et poster le rapport ici, ou même
regarder avec AUTORUN ( www.sysinternals.com) l'onglet Winsock / LSP si
il
ya autre chose que du microsoft dedans
--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça
arrive.
Ascadix" <ascadix.ng@free.fr> Paul Atreides et Droger Jean-Paul
m'ont donné beaucoup de voies à explorer et je les en remercie, mais
aucune
n'a pu m'aider car je n'ai pu ouvrir ces sites :
1) http://www.speedguide.net/files/TCPOptimizer.exe
http://www.sysinternals.com/
http://java.sun.com/j2se/1.5.0/download.jsp
http://72.5.124.55/j2se/1.5.0/download.jsp
"Lorsque vous aller sur le site de trendmicro que je vous avais donné,
> il y a 2 types de scan :
> -avec JAVA
> -avec un activeX"
aucun des 2 n'a pu fonctionner
Quant à celui-ci : "Ce n'est pas un lien qui aboutit sur une page, mais
sur
> le fichier (environ 18Mo) à télécharger
je n'avais pas assez de place sur mon disque dur et n'ai pu l'installer
sur
le disque dur externe puisque la fonction "personnalisée" n'était pas
présente.
2) Je ne puis que faire un copier/coller du fichier hosts (629ko) soit 263
pages (format A4) qui se trouve dans C:Windows (il serait trop long) : je
vous donne ci-dessous les 10 premières lignes et les 10 dernières (sur
17048
sites bloqués)
"# MAJ 110202
#
127.0.0.1 localhost
127.0.0.1 pop3.norton.antivirus
127.0.0.1 pop3.spa.norton.antivirus
127.0.0.1 a1.g.akamai.net
127.0.0.1 a2.g.akamai.net
127.0.0.1 a3.g.akamai.net
127.0.0.1 a4.g.akamai.net
127.0.0.1 a5.g.akamai.net.....
................
127.0.0.1 www.imp-40.com
127.0.0.1 www.xpedite.fr
127.0.0.1 www.ulimit.com
127.0.0.1 adv.bbanner.it
127.0.0.1 img.bbanner.it
127.0.0.1 www.cakovec.net
127.0.0.1 www.111affiliates.com
127.0.0.1 free-pu.hinet.hr
127.0.0.1 www.inet.hr
127.0.0.1 www.terra.es
celui-ci a été téléchargé depuis le site de JCEEL auxquels ont été
rajoutés
des sites provenant de SPYBOT.
Je crois que de ce côté-là, il y a peut-être (sûrement j'espère) quelque
chose à corriger.
3) Voici enfin le rapport HIJACK.log :
Logfile of HijackThis v1.99.1
Scan saved at 18:19:00, on 25/06/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMMPREXE.EXE
C:WINDOWSNECUSBDC.EXE
C:WINDOWSSYSTEMmmtask.tsk
C:WINDOWSEXPLORER.EXE
C:WINDOWSSYSTEMSYSTRAY.EXE
C:WINDOWSSYSTEMSTIMON.EXE
C:PROGRAM FILESLOGITECHMOUSEWARESYSTEMEM_EXEC.EXE
C:PROGRAM FILESMATROX MGA POWERDESKCOLORHGCCTL95.EXE
C:PROGRAM FILESMUSICMATCHMUSICMATCH JUKEBOXMM_TRAY.EXE
C:PROGRAM FILESMATROX MGA POWERDESKQDESKMGAQDESK.EXE
C:OLIFAXVXMONITEUR.EXE
C:PROGRAM FILESMICROSOFT OFFICEOFFICEOSA.EXE
C:PROGRAM FILESMICROSOFT OFFICEOFFICEFINDFAST.EXE
C:WINDOWSSYSTEMTAPISRV.EXE
C:WINDOWSSYSTEMMGACTRL.EXE
C:WINDOWSSYSTEMWMIEXE.EXE
C:WINDOWSSYSTEMSPOOL32.EXE
C:WINDOWSSYSTEMDDHELP.EXE
C:PROGRAM FILESOUTLOOK EXPRESSMSIMN.EXE
C:WINDOWSSYSTEMPSTORES.EXE
E:MONEY 2006SYSTEMREMINDER.EXE
C:PROGRAM FILESACCESSOIRESWORDPAD.EXE
C:WINDOWSSYSTEMFPPDIS1A.EXE
E:RESCUE SHAREWARESHIJACKTHIS.EXE
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL > http://www.google.fr/keyword/%s
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page > R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page > R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyServer = noos.fr:80
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName > Liens
O1 - Hosts: 127.0.0. ads.multimania.lycos.fr
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:program filesgooglegoogletoolbar2.dll (disabled by BHODemon)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
E:PROGRA~1SPYBOT~1SDHELPER.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:PROGRAM FILESADOBEACROBAT 6.0
READERACTIVEXACROIEHELPER.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
c:program
filesgooglegoogletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSYSTEMMSDXM.OCX
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [StillImageMonitor] C:WINDOWSSYSTEMSTIMON.EXE
O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..Run: [EM_EXEC]
C:PROGRA~1LOGITECHMOUSEW~1SYSTEMEM_EXEC.EXE
O4 - HKLM..Run: [Colorific Control Panel] C:Program FilesMatrox MGA
PowerDeskColorHgcctl95.exe
O4 - HKLM..RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - Startup: MGA QuickDesk.lnk = C:Program FilesMatrox MGA
PowerDeskQDESKmgaqdesk.exe
O4 - Startup: Moniteur Fax_Voix.lnk = C:OLIFAXVXMONITEUR.EXE
O4 - Startup: Démarrage d'Office.lnk = C:Program FilesMicrosoft
OfficeOfficeOSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:Program
FilesMicrosoft
OfficeOfficeFINDFAST.EXE
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerRestrictions
present
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
O8 - Extra context menu item: Recherche &Google - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: &Traduire à partir de l'anglais -
res://C:PROGRAM FILESGOOGLEGOOGLETOOLBAR2.DLL/cmwordtrans.html
O8 - Extra context menu item: Version de la page actuelle disponible dans
le
cache Google - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Pages similaires - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmbacklinks.html
O8 - Extra context menu item: Voir les cookies -
C:WINDOWSwebshowcookies.htm
O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre -
C:WINDOWSwebOpenFrame.htm
O8 - Extra context menu item: Surligner en Rose -
C:WINDOWSwebMarqueurFluoPink.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra button: RealGuide - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSYSTEMShdocvw.dll
O12 - Plugin for .pdf: C:PROGRA~1INTERN~1PLUGINSnppdf32.dll
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) -
http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) -
http://security.symantec.com/sscv6/SharedContent/vc/bin9x/AvSniff.cab
Merci encore.
Dominique
"Ascadix" <ascadix.ng@free.fr> a écrit dans le message de
news:uC3zrWwlGHA.3572@TK2MSFTNGP05.phx.gbl...
De la plume numérique de Paul Atreides, nous vîmes sortir un à un les
octets
du messages suivant:
<news:Ot767EvlGHA.4144@TK2MSFTNGP05.phx.gbl>
> "Do" <kikarezon@noos.fr> a écrit dans le message de news:
> 449bc2a9$0$11153$79c14f64@nan-newsreader-07.noos.net...
>> Jean Paul a écrit :
>>
>>> Avez-vous fait le scan de TrendMicro que je vous avais indiqué ? Et
>> installé
>>>> la machine Java ?
>> Comme je l'écrivais juste dans mon post précédent, Impossible
>> d'utiliser TRENDMICRO car je ne peux entrer sur le site JAVA
>
> Lorsque vous aller sur le site de trendmicro que je vous avais donné,
> il y a 2 types de scan :
> -avec JAVA
> -avec un activeX
>
> Enfin, je vous avais donner le lien direct pour télécharger la
> machine Java. Ce n'est pas un lien qui aboutit sur une page, mais sur
> le fichier (environ 18Mo) à télécharger.
>
>
>>
>> Si je comprend bien soit les pages s'affichent tout de suite, soit
>> mettent
>>> beaucoup de temps, soit ne s'affiche pas du tout. C'est bien ça ?
>>> Est-ce que les sites qui ne s'affichent pas sont toujours les mêmes
>>> ?
>> Oui, il s'agit toujours des mêmes
>>
>>>> Cela ressemble à un problème de connexion Internet. N'avez-vous
>>>> pas utiliser un logiciel d'optimisation de connection comme TCP
>>>> optimizer ?
>> Justement, quelqu'un d'un forum m'avait aussi conseillé de
>> l'installer pour
>> résoudre mon problème, mais comme pour JAVA, je n'ai pu entrer sur le
>> site.
>
> Donc vous avez la configuration par défaut. Cela devrait donc
> fontionner comme cela.
>
>
> Après, une fois que la connexion fonctionnera correctement, rien
> n'interdit de l'optimiser.
> http://www.speedguide.net/files/TCPOptimizer.exe
> Mais avant toutes modifications sauvegardez votre base de registre.
>
>>>> Qu'avez-vous comme fournisseur d'accès et comme modem (marque et
>>>> type de
>>>> connection (usb et Ethernet)).
>> Noos
>> Modem Motorola de chez Noos
>> connexion ETHERNET avec la CARTE 3COM
>>
>
> Apparemment Noos c'est forgé une sacrée notoriété pour les problèmes.
> Peut-être devriez-vous essayer le forum de www.grenouille.com
>
Si ya des sites qui marchent et d'autres pas, ça ressemble quand même pas
mal à un pb de communication / résolution
Petit test rapide pour "Do" ...
dans IE / FF, http://java.sun.com/j2se/1.5.0/download.jsp ne marche pas
si
j'ai bien suivi ? ...
et est-ce qeu en mettant http://72.5.124.55/j2se/1.5.0/download.jsp ça
marche ?
si c'est ça, ça pu l'une des causes suivantes:
1 - DNS du FAI à la ramasse ( Wanadoo à joué à il y a qq années ..,
d'autre
FAI doivent bien faire pareil de temps en temps ....)
2 - Fiqhiers HOST locla mal renseigné ... vérifier dans
c:windowssystemdriversetc la présence d'un fichier HOST ( sans
extension ) l'ouvrir avec le bloc-note, il ne devrait pas y avoir grand
chose d'autre que qq commentaires au début et une ligne " 127.0.0.1
localhost", si ya autre chose ..un p'tit copier-coller cici et on vera ..
3 - Spyware à la con , incrusté dans winwin du coté de Winsock et qui
pouri
de haut en bas toutes les communications IP de winwin ..
Faut tenter de passer un coup d'antispyware ( Spybot, Trend AntiSpam en
ligne ...) suivant à quels sites tu arrive encore à te connecter
éventuellement, un coup de HIJACKTHIS et poster le rapport ici, ou même
regarder avec AUTORUN ( www.sysinternals.com) l'onglet Winsock / LSP si
il
ya autre chose que du microsoft dedans
--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça
arrive.
Ascadix" Paul Atreides et Droger Jean-Paul
m'ont donné beaucoup de voies à explorer et je les en remercie, mais
aucune
n'a pu m'aider car je n'ai pu ouvrir ces sites :
1) http://www.speedguide.net/files/TCPOptimizer.exe
http://www.sysinternals.com/
http://java.sun.com/j2se/1.5.0/download.jsp
http://72.5.124.55/j2se/1.5.0/download.jsp
"Lorsque vous aller sur le site de trendmicro que je vous avais donné,> il y a 2 types de scan :
> -avec JAVA
> -avec un activeX"
aucun des 2 n'a pu fonctionner
Quant à celui-ci : "Ce n'est pas un lien qui aboutit sur une page, mais
sur> le fichier (environ 18Mo) à télécharger
je n'avais pas assez de place sur mon disque dur et n'ai pu l'installer
sur
le disque dur externe puisque la fonction "personnalisée" n'était pas
présente.
2) Je ne puis que faire un copier/coller du fichier hosts (629ko) soit 263
pages (format A4) qui se trouve dans C:Windows (il serait trop long) : je
vous donne ci-dessous les 10 premières lignes et les 10 dernières (sur
17048
sites bloqués)
"# MAJ 110202
#
127.0.0.1 localhost
127.0.0.1 pop3.norton.antivirus
127.0.0.1 pop3.spa.norton.antivirus
127.0.0.1 a1.g.akamai.net
127.0.0.1 a2.g.akamai.net
127.0.0.1 a3.g.akamai.net
127.0.0.1 a4.g.akamai.net
127.0.0.1 a5.g.akamai.net.....
................
127.0.0.1 www.imp-40.com
127.0.0.1 www.xpedite.fr
127.0.0.1 www.ulimit.com
127.0.0.1 adv.bbanner.it
127.0.0.1 img.bbanner.it
127.0.0.1 www.cakovec.net
127.0.0.1 www.111affiliates.com
127.0.0.1 free-pu.hinet.hr
127.0.0.1 www.inet.hr
127.0.0.1 www.terra.es
celui-ci a été téléchargé depuis le site de JCEEL auxquels ont été
rajoutés
des sites provenant de SPYBOT.
Je crois que de ce côté-là, il y a peut-être (sûrement j'espère) quelque
chose à corriger.
3) Voici enfin le rapport HIJACK.log :
Logfile of HijackThis v1.99.1
Scan saved at 18:19:00, on 25/06/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMMPREXE.EXE
C:WINDOWSNECUSBDC.EXE
C:WINDOWSSYSTEMmmtask.tsk
C:WINDOWSEXPLORER.EXE
C:WINDOWSSYSTEMSYSTRAY.EXE
C:WINDOWSSYSTEMSTIMON.EXE
C:PROGRAM FILESLOGITECHMOUSEWARESYSTEMEM_EXEC.EXE
C:PROGRAM FILESMATROX MGA POWERDESKCOLORHGCCTL95.EXE
C:PROGRAM FILESMUSICMATCHMUSICMATCH JUKEBOXMM_TRAY.EXE
C:PROGRAM FILESMATROX MGA POWERDESKQDESKMGAQDESK.EXE
C:OLIFAXVXMONITEUR.EXE
C:PROGRAM FILESMICROSOFT OFFICEOFFICEOSA.EXE
C:PROGRAM FILESMICROSOFT OFFICEOFFICEFINDFAST.EXE
C:WINDOWSSYSTEMTAPISRV.EXE
C:WINDOWSSYSTEMMGACTRL.EXE
C:WINDOWSSYSTEMWMIEXE.EXE
C:WINDOWSSYSTEMSPOOL32.EXE
C:WINDOWSSYSTEMDDHELP.EXE
C:PROGRAM FILESOUTLOOK EXPRESSMSIMN.EXE
C:WINDOWSSYSTEMPSTORES.EXE
E:MONEY 2006SYSTEMREMINDER.EXE
C:PROGRAM FILESACCESSOIRESWORDPAD.EXE
C:WINDOWSSYSTEMFPPDIS1A.EXE
E:RESCUE SHAREWARESHIJACKTHIS.EXE
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL > http://www.google.fr/keyword/%s
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page > R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page > R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyServer = noos.fr:80
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName > Liens
O1 - Hosts: 127.0.0. ads.multimania.lycos.fr
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:program filesgooglegoogletoolbar2.dll (disabled by BHODemon)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
E:PROGRA~1SPYBOT~1SDHELPER.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:PROGRAM FILESADOBEACROBAT 6.0
READERACTIVEXACROIEHELPER.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
c:program
filesgooglegoogletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSYSTEMMSDXM.OCX
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [StillImageMonitor] C:WINDOWSSYSTEMSTIMON.EXE
O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..Run: [EM_EXEC]
C:PROGRA~1LOGITECHMOUSEW~1SYSTEMEM_EXEC.EXE
O4 - HKLM..Run: [Colorific Control Panel] C:Program FilesMatrox MGA
PowerDeskColorHgcctl95.exe
O4 - HKLM..RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - Startup: MGA QuickDesk.lnk = C:Program FilesMatrox MGA
PowerDeskQDESKmgaqdesk.exe
O4 - Startup: Moniteur Fax_Voix.lnk = C:OLIFAXVXMONITEUR.EXE
O4 - Startup: Démarrage d'Office.lnk = C:Program FilesMicrosoft
OfficeOfficeOSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:Program
FilesMicrosoft
OfficeOfficeFINDFAST.EXE
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerRestrictions
present
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
O8 - Extra context menu item: Recherche &Google - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: &Traduire à partir de l'anglais -
res://C:PROGRAM FILESGOOGLEGOOGLETOOLBAR2.DLL/cmwordtrans.html
O8 - Extra context menu item: Version de la page actuelle disponible dans
le
cache Google - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Pages similaires - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmbacklinks.html
O8 - Extra context menu item: Voir les cookies -
C:WINDOWSwebshowcookies.htm
O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre -
C:WINDOWSwebOpenFrame.htm
O8 - Extra context menu item: Surligner en Rose -
C:WINDOWSwebMarqueurFluoPink.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra button: RealGuide - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSYSTEMShdocvw.dll
O12 - Plugin for .pdf: C:PROGRA~1INTERN~1PLUGINSnppdf32.dll
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) -
http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) -
http://security.symantec.com/sscv6/SharedContent/vc/bin9x/AvSniff.cab
Merci encore.
Dominique
"Ascadix" a écrit dans le message de
news:De la plume numérique de Paul Atreides, nous vîmes sortir un à un les
octetsdu messages suivant:
<news:
> "Do" a écrit dans le message de news:
> 449bc2a9$0$11153$
>> Jean Paul a écrit :
>>
>>> Avez-vous fait le scan de TrendMicro que je vous avais indiqué ? Et
>> installé
>>>> la machine Java ?
>> Comme je l'écrivais juste dans mon post précédent, Impossible
>> d'utiliser TRENDMICRO car je ne peux entrer sur le site JAVA
>
> Lorsque vous aller sur le site de trendmicro que je vous avais donné,
> il y a 2 types de scan :
> -avec JAVA
> -avec un activeX
>
> Enfin, je vous avais donner le lien direct pour télécharger la
> machine Java. Ce n'est pas un lien qui aboutit sur une page, mais sur
> le fichier (environ 18Mo) à télécharger.
>
>
>>
>> Si je comprend bien soit les pages s'affichent tout de suite, soit
>> mettent
>>> beaucoup de temps, soit ne s'affiche pas du tout. C'est bien ça ?
>>> Est-ce que les sites qui ne s'affichent pas sont toujours les mêmes
>>> ?
>> Oui, il s'agit toujours des mêmes
>>
>>>> Cela ressemble à un problème de connexion Internet. N'avez-vous
>>>> pas utiliser un logiciel d'optimisation de connection comme TCP
>>>> optimizer ?
>> Justement, quelqu'un d'un forum m'avait aussi conseillé de
>> l'installer pour
>> résoudre mon problème, mais comme pour JAVA, je n'ai pu entrer sur le
>> site.
>
> Donc vous avez la configuration par défaut. Cela devrait donc
> fontionner comme cela.
>
>
> Après, une fois que la connexion fonctionnera correctement, rien
> n'interdit de l'optimiser.
> http://www.speedguide.net/files/TCPOptimizer.exe
> Mais avant toutes modifications sauvegardez votre base de registre.
>
>>>> Qu'avez-vous comme fournisseur d'accès et comme modem (marque et
>>>> type de
>>>> connection (usb et Ethernet)).
>> Noos
>> Modem Motorola de chez Noos
>> connexion ETHERNET avec la CARTE 3COM
>>
>
> Apparemment Noos c'est forgé une sacrée notoriété pour les problèmes.
> Peut-être devriez-vous essayer le forum de www.grenouille.com
>
Si ya des sites qui marchent et d'autres pas, ça ressemble quand même pas
mal à un pb de communication / résolution
Petit test rapide pour "Do" ...
dans IE / FF, http://java.sun.com/j2se/1.5.0/download.jsp ne marche pas
si
j'ai bien suivi ? ...
et est-ce qeu en mettant http://72.5.124.55/j2se/1.5.0/download.jsp ça
marche ?
si c'est ça, ça pu l'une des causes suivantes:
1 - DNS du FAI à la ramasse ( Wanadoo à joué à il y a qq années ..,
d'autreFAI doivent bien faire pareil de temps en temps ....)
2 - Fiqhiers HOST locla mal renseigné ... vérifier dans
c:windowssystemdriversetc la présence d'un fichier HOST ( sans
extension ) l'ouvrir avec le bloc-note, il ne devrait pas y avoir grand
chose d'autre que qq commentaires au début et une ligne " 127.0.0.1
localhost", si ya autre chose ..un p'tit copier-coller cici et on vera ..
3 - Spyware à la con , incrusté dans winwin du coté de Winsock et qui
pouride haut en bas toutes les communications IP de winwin ..
Faut tenter de passer un coup d'antispyware ( Spybot, Trend AntiSpam en
ligne ...) suivant à quels sites tu arrive encore à te connecter
éventuellement, un coup de HIJACKTHIS et poster le rapport ici, ou même
regarder avec AUTORUN ( www.sysinternals.com) l'onglet Winsock / LSP si
il
ya autre chose que du microsoft dedans
--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça
arrive.
Ascadix" Paul Atreides et Droger Jean-Paul
m'ont donné beaucoup de voies à explorer et je les en remercie, mais
n'a pu m'aider car je n'ai pu ouvrir ces sites :
1) http://www.speedguide.net/files/TCPOptimizer.exe
http://www.sysinternals.com/
http://java.sun.com/j2se/1.5.0/download.jsp
http://72.5.124.55/j2se/1.5.0/download.jsp
"Lorsque vous aller sur le site de trendmicro que je vous avais donné,
> > il y a 2 types de scan :
> > -avec JAVA
> > -avec un activeX"
aucun des 2 n'a pu fonctionner
Quant à celui-ci : "Ce n'est pas un lien qui aboutit sur une page, mais
> > le fichier (environ 18Mo) à télécharger
je n'avais pas assez de place sur mon disque dur et n'ai pu l'installer
le disque dur externe puisque la fonction "personnalisée" n'était pas
présente.
2) Je ne puis que faire un copier/coller du fichier hosts (629ko) soit 263
pages (format A4) qui se trouve dans C:Windows (il serait trop long) : je
vous donne ci-dessous les 10 premières lignes et les 10 dernières (sur
sites bloqués)
"# MAJ 110202
#
127.0.0.1 localhost
127.0.0.1 pop3.norton.antivirus
127.0.0.1 pop3.spa.norton.antivirus
127.0.0.1 a1.g.akamai.net
127.0.0.1 a2.g.akamai.net
127.0.0.1 a3.g.akamai.net
127.0.0.1 a4.g.akamai.net
127.0.0.1 a5.g.akamai.net.....
................
127.0.0.1 www.imp-40.com
127.0.0.1 www.xpedite.fr
127.0.0.1 www.ulimit.com
127.0.0.1 adv.bbanner.it
127.0.0.1 img.bbanner.it
127.0.0.1 www.cakovec.net
127.0.0.1 www.111affiliates.com
127.0.0.1 free-pu.hinet.hr
127.0.0.1 www.inet.hr
127.0.0.1 www.terra.es
celui-ci a été téléchargé depuis le site de JCEEL auxquels ont été
des sites provenant de SPYBOT.
Je crois que de ce côté-là, il y a peut-être (sûrement j'espère) quelque
chose à corriger.
3) Voici enfin le rapport HIJACK.log :
Logfile of HijackThis v1.99.1
Scan saved at 18:19:00, on 25/06/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMMPREXE.EXE
C:WINDOWSNECUSBDC.EXE
C:WINDOWSSYSTEMmmtask.tsk
C:WINDOWSEXPLORER.EXE
C:WINDOWSSYSTEMSYSTRAY.EXE
C:WINDOWSSYSTEMSTIMON.EXE
C:PROGRAM FILESLOGITECHMOUSEWARESYSTEMEM_EXEC.EXE
C:PROGRAM FILESMATROX MGA POWERDESKCOLORHGCCTL95.EXE
C:PROGRAM FILESMUSICMATCHMUSICMATCH JUKEBOXMM_TRAY.EXE
C:PROGRAM FILESMATROX MGA POWERDESKQDESKMGAQDESK.EXE
C:OLIFAXVXMONITEUR.EXE
C:PROGRAM FILESMICROSOFT OFFICEOFFICEOSA.EXE
C:PROGRAM FILESMICROSOFT OFFICEOFFICEFINDFAST.EXE
C:WINDOWSSYSTEMTAPISRV.EXE
C:WINDOWSSYSTEMMGACTRL.EXE
C:WINDOWSSYSTEMWMIEXE.EXE
C:WINDOWSSYSTEMSPOOL32.EXE
C:WINDOWSSYSTEMDDHELP.EXE
C:PROGRAM FILESOUTLOOK EXPRESSMSIMN.EXE
C:WINDOWSSYSTEMPSTORES.EXE
E:MONEY 2006SYSTEMREMINDER.EXE
C:PROGRAM FILESACCESSOIRESWORDPAD.EXE
C:WINDOWSSYSTEMFPPDIS1A.EXE
E:RESCUE SHAREWARESHIJACKTHIS.EXE
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL > http://www.google.fr/keyword/%s
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page > R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page > R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyServer = noos.fr:80
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName > Liens
O1 - Hosts: 127.0.0. ads.multimania.lycos.fr
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:program filesgooglegoogletoolbar2.dll (disabled by BHODemon)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
E:PROGRA~1SPYBOT~1SDHELPER.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:PROGRAM FILESADOBEACROBAT 6.0
READERACTIVEXACROIEHELPER.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
filesgooglegoogletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSYSTEMMSDXM.OCX
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [StillImageMonitor] C:WINDOWSSYSTEMSTIMON.EXE
O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..Run: [EM_EXEC]
O4 - HKLM..Run: [Colorific Control Panel] C:Program FilesMatrox MGA
PowerDeskColorHgcctl95.exe
O4 - HKLM..RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - Startup: MGA QuickDesk.lnk = C:Program FilesMatrox MGA
PowerDeskQDESKmgaqdesk.exe
O4 - Startup: Moniteur Fax_Voix.lnk = C:OLIFAXVXMONITEUR.EXE
O4 - Startup: Démarrage d'Office.lnk = C:Program FilesMicrosoft
OfficeOfficeOSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:Program
OfficeOfficeFINDFAST.EXE
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerRestrictions
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
O8 - Extra context menu item: Recherche &Google - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: &Traduire à partir de l'anglais -
res://C:PROGRAM FILESGOOGLEGOOGLETOOLBAR2.DLL/cmwordtrans.html
O8 - Extra context menu item: Version de la page actuelle disponible dans
cache Google - res://C:PROGRAM
O8 - Extra context menu item: Pages similaires - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmbacklinks.html
O8 - Extra context menu item: Voir les cookies -
C:WINDOWSwebshowcookies.htm
O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre -
C:WINDOWSwebOpenFrame.htm
O8 - Extra context menu item: Surligner en Rose -
C:WINDOWSwebMarqueurFluoPink.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra button: RealGuide - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSYSTEMShdocvw.dll
O12 - Plugin for .pdf: C:PROGRA~1INTERN~1PLUGINSnppdf32.dll
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) -
http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) -
http://security.symantec.com/sscv6/SharedContent/vc/bin9x/AvSniff.cab
Merci encore.
Dominique
"Ascadix" a écrit dans le message de
news:
> De la plume numérique de Paul Atreides, nous vîmes sortir un à un les
octets
> du messages suivant:
> <news:
>
> > "Do" a écrit dans le message de news:
> > 449bc2a9$0$11153$
> >> Jean Paul a écrit :
> >>
> >>> Avez-vous fait le scan de TrendMicro que je vous avais indiqué ? Et
> >> installé
> >>>> la machine Java ?
> >> Comme je l'écrivais juste dans mon post précédent, Impossible
> >> d'utiliser TRENDMICRO car je ne peux entrer sur le site JAVA
> >
> > Lorsque vous aller sur le site de trendmicro que je vous avais donné,
> > il y a 2 types de scan :
> > -avec JAVA
> > -avec un activeX
> >
> > Enfin, je vous avais donner le lien direct pour télécharger la
> > machine Java. Ce n'est pas un lien qui aboutit sur une page, mais sur
> > le fichier (environ 18Mo) à télécharger.
> >
> >
> >>
> >> Si je comprend bien soit les pages s'affichent tout de suite, soit
> >> mettent
> >>> beaucoup de temps, soit ne s'affiche pas du tout. C'est bien ça ?
> >>> Est-ce que les sites qui ne s'affichent pas sont toujours les mêmes
> >>> ?
> >> Oui, il s'agit toujours des mêmes
> >>
> >>>> Cela ressemble à un problème de connexion Internet. N'avez-vous
> >>>> pas utiliser un logiciel d'optimisation de connection comme TCP
> >>>> optimizer ?
> >> Justement, quelqu'un d'un forum m'avait aussi conseillé de
> >> l'installer pour
> >> résoudre mon problème, mais comme pour JAVA, je n'ai pu entrer sur le
> >> site.
> >
> > Donc vous avez la configuration par défaut. Cela devrait donc
> > fontionner comme cela.
> >
> >
> > Après, une fois que la connexion fonctionnera correctement, rien
> > n'interdit de l'optimiser.
> > http://www.speedguide.net/files/TCPOptimizer.exe
> > Mais avant toutes modifications sauvegardez votre base de registre.
> >
> >>>> Qu'avez-vous comme fournisseur d'accès et comme modem (marque et
> >>>> type de
> >>>> connection (usb et Ethernet)).
> >> Noos
> >> Modem Motorola de chez Noos
> >> connexion ETHERNET avec la CARTE 3COM
> >>
> >
> > Apparemment Noos c'est forgé une sacrée notoriété pour les problèmes.
> > Peut-être devriez-vous essayer le forum de www.grenouille.com
> >
>
> Si ya des sites qui marchent et d'autres pas, ça ressemble quand même
> mal à un pb de communication / résolution
>
> Petit test rapide pour "Do" ...
>
> dans IE / FF, http://java.sun.com/j2se/1.5.0/download.jsp ne marche pas
> j'ai bien suivi ? ...
>
> et est-ce qeu en mettant http://72.5.124.55/j2se/1.5.0/download.jsp ça
> marche ?
>
> si c'est ça, ça pu l'une des causes suivantes:
>
> 1 - DNS du FAI à la ramasse ( Wanadoo à joué à il y a qq années ..,
d'autre
> FAI doivent bien faire pareil de temps en temps ....)
>
> 2 - Fiqhiers HOST locla mal renseigné ... vérifier dans
> c:windowssystemdriversetc la présence d'un fichier HOST ( sans
> extension ) l'ouvrir avec le bloc-note, il ne devrait pas y avoir grand
> chose d'autre que qq commentaires au début et une ligne " 127.0.0.1
> localhost", si ya autre chose ..un p'tit copier-coller cici et on vera
>
> 3 - Spyware à la con , incrusté dans winwin du coté de Winsock et qui
pouri
> de haut en bas toutes les communications IP de winwin ..
> Faut tenter de passer un coup d'antispyware ( Spybot, Trend AntiSpam en
> ligne ...) suivant à quels sites tu arrive encore à te connecter
> éventuellement, un coup de HIJACKTHIS et poster le rapport ici, ou même
> regarder avec AUTORUN ( www.sysinternals.com) l'onglet Winsock / LSP si
> ya autre chose que du microsoft dedans
>
>
> --
> @+
> Ascadix
> adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça
arrive.
>
>
Ascadix" <ascadix.ng@free.fr> Paul Atreides et Droger Jean-Paul
m'ont donné beaucoup de voies à explorer et je les en remercie, mais
n'a pu m'aider car je n'ai pu ouvrir ces sites :
1) http://www.speedguide.net/files/TCPOptimizer.exe
http://www.sysinternals.com/
http://java.sun.com/j2se/1.5.0/download.jsp
http://72.5.124.55/j2se/1.5.0/download.jsp
"Lorsque vous aller sur le site de trendmicro que je vous avais donné,
> > il y a 2 types de scan :
> > -avec JAVA
> > -avec un activeX"
aucun des 2 n'a pu fonctionner
Quant à celui-ci : "Ce n'est pas un lien qui aboutit sur une page, mais
> > le fichier (environ 18Mo) à télécharger
je n'avais pas assez de place sur mon disque dur et n'ai pu l'installer
le disque dur externe puisque la fonction "personnalisée" n'était pas
présente.
2) Je ne puis que faire un copier/coller du fichier hosts (629ko) soit 263
pages (format A4) qui se trouve dans C:Windows (il serait trop long) : je
vous donne ci-dessous les 10 premières lignes et les 10 dernières (sur
sites bloqués)
"# MAJ 110202
#
127.0.0.1 localhost
127.0.0.1 pop3.norton.antivirus
127.0.0.1 pop3.spa.norton.antivirus
127.0.0.1 a1.g.akamai.net
127.0.0.1 a2.g.akamai.net
127.0.0.1 a3.g.akamai.net
127.0.0.1 a4.g.akamai.net
127.0.0.1 a5.g.akamai.net.....
................
127.0.0.1 www.imp-40.com
127.0.0.1 www.xpedite.fr
127.0.0.1 www.ulimit.com
127.0.0.1 adv.bbanner.it
127.0.0.1 img.bbanner.it
127.0.0.1 www.cakovec.net
127.0.0.1 www.111affiliates.com
127.0.0.1 free-pu.hinet.hr
127.0.0.1 www.inet.hr
127.0.0.1 www.terra.es
celui-ci a été téléchargé depuis le site de JCEEL auxquels ont été
des sites provenant de SPYBOT.
Je crois que de ce côté-là, il y a peut-être (sûrement j'espère) quelque
chose à corriger.
3) Voici enfin le rapport HIJACK.log :
Logfile of HijackThis v1.99.1
Scan saved at 18:19:00, on 25/06/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMMPREXE.EXE
C:WINDOWSNECUSBDC.EXE
C:WINDOWSSYSTEMmmtask.tsk
C:WINDOWSEXPLORER.EXE
C:WINDOWSSYSTEMSYSTRAY.EXE
C:WINDOWSSYSTEMSTIMON.EXE
C:PROGRAM FILESLOGITECHMOUSEWARESYSTEMEM_EXEC.EXE
C:PROGRAM FILESMATROX MGA POWERDESKCOLORHGCCTL95.EXE
C:PROGRAM FILESMUSICMATCHMUSICMATCH JUKEBOXMM_TRAY.EXE
C:PROGRAM FILESMATROX MGA POWERDESKQDESKMGAQDESK.EXE
C:OLIFAXVXMONITEUR.EXE
C:PROGRAM FILESMICROSOFT OFFICEOFFICEOSA.EXE
C:PROGRAM FILESMICROSOFT OFFICEOFFICEFINDFAST.EXE
C:WINDOWSSYSTEMTAPISRV.EXE
C:WINDOWSSYSTEMMGACTRL.EXE
C:WINDOWSSYSTEMWMIEXE.EXE
C:WINDOWSSYSTEMSPOOL32.EXE
C:WINDOWSSYSTEMDDHELP.EXE
C:PROGRAM FILESOUTLOOK EXPRESSMSIMN.EXE
C:WINDOWSSYSTEMPSTORES.EXE
E:MONEY 2006SYSTEMREMINDER.EXE
C:PROGRAM FILESACCESSOIRESWORDPAD.EXE
C:WINDOWSSYSTEMFPPDIS1A.EXE
E:RESCUE SHAREWARESHIJACKTHIS.EXE
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL > http://www.google.fr/keyword/%s
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page > R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page > R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyServer = noos.fr:80
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName > Liens
O1 - Hosts: 127.0.0. ads.multimania.lycos.fr
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:program filesgooglegoogletoolbar2.dll (disabled by BHODemon)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
E:PROGRA~1SPYBOT~1SDHELPER.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:PROGRAM FILESADOBEACROBAT 6.0
READERACTIVEXACROIEHELPER.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
filesgooglegoogletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSYSTEMMSDXM.OCX
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [StillImageMonitor] C:WINDOWSSYSTEMSTIMON.EXE
O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..Run: [EM_EXEC]
O4 - HKLM..Run: [Colorific Control Panel] C:Program FilesMatrox MGA
PowerDeskColorHgcctl95.exe
O4 - HKLM..RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - Startup: MGA QuickDesk.lnk = C:Program FilesMatrox MGA
PowerDeskQDESKmgaqdesk.exe
O4 - Startup: Moniteur Fax_Voix.lnk = C:OLIFAXVXMONITEUR.EXE
O4 - Startup: Démarrage d'Office.lnk = C:Program FilesMicrosoft
OfficeOfficeOSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:Program
OfficeOfficeFINDFAST.EXE
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerRestrictions
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
O8 - Extra context menu item: Recherche &Google - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: &Traduire à partir de l'anglais -
res://C:PROGRAM FILESGOOGLEGOOGLETOOLBAR2.DLL/cmwordtrans.html
O8 - Extra context menu item: Version de la page actuelle disponible dans
cache Google - res://C:PROGRAM
O8 - Extra context menu item: Pages similaires - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmbacklinks.html
O8 - Extra context menu item: Voir les cookies -
C:WINDOWSwebshowcookies.htm
O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre -
C:WINDOWSwebOpenFrame.htm
O8 - Extra context menu item: Surligner en Rose -
C:WINDOWSwebMarqueurFluoPink.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra button: RealGuide - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSYSTEMShdocvw.dll
O12 - Plugin for .pdf: C:PROGRA~1INTERN~1PLUGINSnppdf32.dll
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) -
http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) -
http://security.symantec.com/sscv6/SharedContent/vc/bin9x/AvSniff.cab
Merci encore.
Dominique
"Ascadix" <ascadix.ng@free.fr> a écrit dans le message de
news:uC3zrWwlGHA.3572@TK2MSFTNGP05.phx.gbl...
> De la plume numérique de Paul Atreides, nous vîmes sortir un à un les
octets
> du messages suivant:
> <news:Ot767EvlGHA.4144@TK2MSFTNGP05.phx.gbl>
>
> > "Do" <kikarezon@noos.fr> a écrit dans le message de news:
> > 449bc2a9$0$11153$79c14f64@nan-newsreader-07.noos.net...
> >> Jean Paul a écrit :
> >>
> >>> Avez-vous fait le scan de TrendMicro que je vous avais indiqué ? Et
> >> installé
> >>>> la machine Java ?
> >> Comme je l'écrivais juste dans mon post précédent, Impossible
> >> d'utiliser TRENDMICRO car je ne peux entrer sur le site JAVA
> >
> > Lorsque vous aller sur le site de trendmicro que je vous avais donné,
> > il y a 2 types de scan :
> > -avec JAVA
> > -avec un activeX
> >
> > Enfin, je vous avais donner le lien direct pour télécharger la
> > machine Java. Ce n'est pas un lien qui aboutit sur une page, mais sur
> > le fichier (environ 18Mo) à télécharger.
> >
> >
> >>
> >> Si je comprend bien soit les pages s'affichent tout de suite, soit
> >> mettent
> >>> beaucoup de temps, soit ne s'affiche pas du tout. C'est bien ça ?
> >>> Est-ce que les sites qui ne s'affichent pas sont toujours les mêmes
> >>> ?
> >> Oui, il s'agit toujours des mêmes
> >>
> >>>> Cela ressemble à un problème de connexion Internet. N'avez-vous
> >>>> pas utiliser un logiciel d'optimisation de connection comme TCP
> >>>> optimizer ?
> >> Justement, quelqu'un d'un forum m'avait aussi conseillé de
> >> l'installer pour
> >> résoudre mon problème, mais comme pour JAVA, je n'ai pu entrer sur le
> >> site.
> >
> > Donc vous avez la configuration par défaut. Cela devrait donc
> > fontionner comme cela.
> >
> >
> > Après, une fois que la connexion fonctionnera correctement, rien
> > n'interdit de l'optimiser.
> > http://www.speedguide.net/files/TCPOptimizer.exe
> > Mais avant toutes modifications sauvegardez votre base de registre.
> >
> >>>> Qu'avez-vous comme fournisseur d'accès et comme modem (marque et
> >>>> type de
> >>>> connection (usb et Ethernet)).
> >> Noos
> >> Modem Motorola de chez Noos
> >> connexion ETHERNET avec la CARTE 3COM
> >>
> >
> > Apparemment Noos c'est forgé une sacrée notoriété pour les problèmes.
> > Peut-être devriez-vous essayer le forum de www.grenouille.com
> >
>
> Si ya des sites qui marchent et d'autres pas, ça ressemble quand même
> mal à un pb de communication / résolution
>
> Petit test rapide pour "Do" ...
>
> dans IE / FF, http://java.sun.com/j2se/1.5.0/download.jsp ne marche pas
> j'ai bien suivi ? ...
>
> et est-ce qeu en mettant http://72.5.124.55/j2se/1.5.0/download.jsp ça
> marche ?
>
> si c'est ça, ça pu l'une des causes suivantes:
>
> 1 - DNS du FAI à la ramasse ( Wanadoo à joué à il y a qq années ..,
d'autre
> FAI doivent bien faire pareil de temps en temps ....)
>
> 2 - Fiqhiers HOST locla mal renseigné ... vérifier dans
> c:windowssystemdriversetc la présence d'un fichier HOST ( sans
> extension ) l'ouvrir avec le bloc-note, il ne devrait pas y avoir grand
> chose d'autre que qq commentaires au début et une ligne " 127.0.0.1
> localhost", si ya autre chose ..un p'tit copier-coller cici et on vera
>
> 3 - Spyware à la con , incrusté dans winwin du coté de Winsock et qui
pouri
> de haut en bas toutes les communications IP de winwin ..
> Faut tenter de passer un coup d'antispyware ( Spybot, Trend AntiSpam en
> ligne ...) suivant à quels sites tu arrive encore à te connecter
> éventuellement, un coup de HIJACKTHIS et poster le rapport ici, ou même
> regarder avec AUTORUN ( www.sysinternals.com) l'onglet Winsock / LSP si
> ya autre chose que du microsoft dedans
>
>
> --
> @+
> Ascadix
> adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça
arrive.
>
>
Ascadix" Paul Atreides et Droger Jean-Paul
m'ont donné beaucoup de voies à explorer et je les en remercie, mais
n'a pu m'aider car je n'ai pu ouvrir ces sites :
1) http://www.speedguide.net/files/TCPOptimizer.exe
http://www.sysinternals.com/
http://java.sun.com/j2se/1.5.0/download.jsp
http://72.5.124.55/j2se/1.5.0/download.jsp
"Lorsque vous aller sur le site de trendmicro que je vous avais donné,
> > il y a 2 types de scan :
> > -avec JAVA
> > -avec un activeX"
aucun des 2 n'a pu fonctionner
Quant à celui-ci : "Ce n'est pas un lien qui aboutit sur une page, mais
> > le fichier (environ 18Mo) à télécharger
je n'avais pas assez de place sur mon disque dur et n'ai pu l'installer
le disque dur externe puisque la fonction "personnalisée" n'était pas
présente.
2) Je ne puis que faire un copier/coller du fichier hosts (629ko) soit 263
pages (format A4) qui se trouve dans C:Windows (il serait trop long) : je
vous donne ci-dessous les 10 premières lignes et les 10 dernières (sur
sites bloqués)
"# MAJ 110202
#
127.0.0.1 localhost
127.0.0.1 pop3.norton.antivirus
127.0.0.1 pop3.spa.norton.antivirus
127.0.0.1 a1.g.akamai.net
127.0.0.1 a2.g.akamai.net
127.0.0.1 a3.g.akamai.net
127.0.0.1 a4.g.akamai.net
127.0.0.1 a5.g.akamai.net.....
................
127.0.0.1 www.imp-40.com
127.0.0.1 www.xpedite.fr
127.0.0.1 www.ulimit.com
127.0.0.1 adv.bbanner.it
127.0.0.1 img.bbanner.it
127.0.0.1 www.cakovec.net
127.0.0.1 www.111affiliates.com
127.0.0.1 free-pu.hinet.hr
127.0.0.1 www.inet.hr
127.0.0.1 www.terra.es
celui-ci a été téléchargé depuis le site de JCEEL auxquels ont été
des sites provenant de SPYBOT.
Je crois que de ce côté-là, il y a peut-être (sûrement j'espère) quelque
chose à corriger.
3) Voici enfin le rapport HIJACK.log :
Logfile of HijackThis v1.99.1
Scan saved at 18:19:00, on 25/06/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMMPREXE.EXE
C:WINDOWSNECUSBDC.EXE
C:WINDOWSSYSTEMmmtask.tsk
C:WINDOWSEXPLORER.EXE
C:WINDOWSSYSTEMSYSTRAY.EXE
C:WINDOWSSYSTEMSTIMON.EXE
C:PROGRAM FILESLOGITECHMOUSEWARESYSTEMEM_EXEC.EXE
C:PROGRAM FILESMATROX MGA POWERDESKCOLORHGCCTL95.EXE
C:PROGRAM FILESMUSICMATCHMUSICMATCH JUKEBOXMM_TRAY.EXE
C:PROGRAM FILESMATROX MGA POWERDESKQDESKMGAQDESK.EXE
C:OLIFAXVXMONITEUR.EXE
C:PROGRAM FILESMICROSOFT OFFICEOFFICEOSA.EXE
C:PROGRAM FILESMICROSOFT OFFICEOFFICEFINDFAST.EXE
C:WINDOWSSYSTEMTAPISRV.EXE
C:WINDOWSSYSTEMMGACTRL.EXE
C:WINDOWSSYSTEMWMIEXE.EXE
C:WINDOWSSYSTEMSPOOL32.EXE
C:WINDOWSSYSTEMDDHELP.EXE
C:PROGRAM FILESOUTLOOK EXPRESSMSIMN.EXE
C:WINDOWSSYSTEMPSTORES.EXE
E:MONEY 2006SYSTEMREMINDER.EXE
C:PROGRAM FILESACCESSOIRESWORDPAD.EXE
C:WINDOWSSYSTEMFPPDIS1A.EXE
E:RESCUE SHAREWARESHIJACKTHIS.EXE
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL > http://www.google.fr/keyword/%s
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page > R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page > R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyServer = noos.fr:80
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName > Liens
O1 - Hosts: 127.0.0. ads.multimania.lycos.fr
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:program filesgooglegoogletoolbar2.dll (disabled by BHODemon)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
E:PROGRA~1SPYBOT~1SDHELPER.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:PROGRAM FILESADOBEACROBAT 6.0
READERACTIVEXACROIEHELPER.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
filesgooglegoogletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSYSTEMMSDXM.OCX
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [StillImageMonitor] C:WINDOWSSYSTEMSTIMON.EXE
O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..Run: [EM_EXEC]
O4 - HKLM..Run: [Colorific Control Panel] C:Program FilesMatrox MGA
PowerDeskColorHgcctl95.exe
O4 - HKLM..RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - Startup: MGA QuickDesk.lnk = C:Program FilesMatrox MGA
PowerDeskQDESKmgaqdesk.exe
O4 - Startup: Moniteur Fax_Voix.lnk = C:OLIFAXVXMONITEUR.EXE
O4 - Startup: Démarrage d'Office.lnk = C:Program FilesMicrosoft
OfficeOfficeOSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:Program
OfficeOfficeFINDFAST.EXE
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerRestrictions
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
O8 - Extra context menu item: Recherche &Google - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: &Traduire à partir de l'anglais -
res://C:PROGRAM FILESGOOGLEGOOGLETOOLBAR2.DLL/cmwordtrans.html
O8 - Extra context menu item: Version de la page actuelle disponible dans
cache Google - res://C:PROGRAM
O8 - Extra context menu item: Pages similaires - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmbacklinks.html
O8 - Extra context menu item: Voir les cookies -
C:WINDOWSwebshowcookies.htm
O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre -
C:WINDOWSwebOpenFrame.htm
O8 - Extra context menu item: Surligner en Rose -
C:WINDOWSwebMarqueurFluoPink.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra button: RealGuide - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSYSTEMShdocvw.dll
O12 - Plugin for .pdf: C:PROGRA~1INTERN~1PLUGINSnppdf32.dll
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) -
http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) -
http://security.symantec.com/sscv6/SharedContent/vc/bin9x/AvSniff.cab
Merci encore.
Dominique
"Ascadix" a écrit dans le message de
news:
> De la plume numérique de Paul Atreides, nous vîmes sortir un à un les
octets
> du messages suivant:
> <news:
>
> > "Do" a écrit dans le message de news:
> > 449bc2a9$0$11153$
> >> Jean Paul a écrit :
> >>
> >>> Avez-vous fait le scan de TrendMicro que je vous avais indiqué ? Et
> >> installé
> >>>> la machine Java ?
> >> Comme je l'écrivais juste dans mon post précédent, Impossible
> >> d'utiliser TRENDMICRO car je ne peux entrer sur le site JAVA
> >
> > Lorsque vous aller sur le site de trendmicro que je vous avais donné,
> > il y a 2 types de scan :
> > -avec JAVA
> > -avec un activeX
> >
> > Enfin, je vous avais donner le lien direct pour télécharger la
> > machine Java. Ce n'est pas un lien qui aboutit sur une page, mais sur
> > le fichier (environ 18Mo) à télécharger.
> >
> >
> >>
> >> Si je comprend bien soit les pages s'affichent tout de suite, soit
> >> mettent
> >>> beaucoup de temps, soit ne s'affiche pas du tout. C'est bien ça ?
> >>> Est-ce que les sites qui ne s'affichent pas sont toujours les mêmes
> >>> ?
> >> Oui, il s'agit toujours des mêmes
> >>
> >>>> Cela ressemble à un problème de connexion Internet. N'avez-vous
> >>>> pas utiliser un logiciel d'optimisation de connection comme TCP
> >>>> optimizer ?
> >> Justement, quelqu'un d'un forum m'avait aussi conseillé de
> >> l'installer pour
> >> résoudre mon problème, mais comme pour JAVA, je n'ai pu entrer sur le
> >> site.
> >
> > Donc vous avez la configuration par défaut. Cela devrait donc
> > fontionner comme cela.
> >
> >
> > Après, une fois que la connexion fonctionnera correctement, rien
> > n'interdit de l'optimiser.
> > http://www.speedguide.net/files/TCPOptimizer.exe
> > Mais avant toutes modifications sauvegardez votre base de registre.
> >
> >>>> Qu'avez-vous comme fournisseur d'accès et comme modem (marque et
> >>>> type de
> >>>> connection (usb et Ethernet)).
> >> Noos
> >> Modem Motorola de chez Noos
> >> connexion ETHERNET avec la CARTE 3COM
> >>
> >
> > Apparemment Noos c'est forgé une sacrée notoriété pour les problèmes.
> > Peut-être devriez-vous essayer le forum de www.grenouille.com
> >
>
> Si ya des sites qui marchent et d'autres pas, ça ressemble quand même
> mal à un pb de communication / résolution
>
> Petit test rapide pour "Do" ...
>
> dans IE / FF, http://java.sun.com/j2se/1.5.0/download.jsp ne marche pas
> j'ai bien suivi ? ...
>
> et est-ce qeu en mettant http://72.5.124.55/j2se/1.5.0/download.jsp ça
> marche ?
>
> si c'est ça, ça pu l'une des causes suivantes:
>
> 1 - DNS du FAI à la ramasse ( Wanadoo à joué à il y a qq années ..,
d'autre
> FAI doivent bien faire pareil de temps en temps ....)
>
> 2 - Fiqhiers HOST locla mal renseigné ... vérifier dans
> c:windowssystemdriversetc la présence d'un fichier HOST ( sans
> extension ) l'ouvrir avec le bloc-note, il ne devrait pas y avoir grand
> chose d'autre que qq commentaires au début et une ligne " 127.0.0.1
> localhost", si ya autre chose ..un p'tit copier-coller cici et on vera
>
> 3 - Spyware à la con , incrusté dans winwin du coté de Winsock et qui
pouri
> de haut en bas toutes les communications IP de winwin ..
> Faut tenter de passer un coup d'antispyware ( Spybot, Trend AntiSpam en
> ligne ...) suivant à quels sites tu arrive encore à te connecter
> éventuellement, un coup de HIJACKTHIS et poster le rapport ici, ou même
> regarder avec AUTORUN ( www.sysinternals.com) l'onglet Winsock / LSP si
> ya autre chose que du microsoft dedans
>
>
> --
> @+
> Ascadix
> adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça
arrive.
>
>
Coucou ?
Plus personne ? Retour de week-end difficile ?
Je me suis défoncée à rechercher et à vous donner toutes les infos que
vous
m'aviez demandées... et suis impatiente d'avoir une lumière (du côté du
fichier host peut-être qui me paraît peut-être le plus douteux !)
trop d'infos nuit ... peut-être ?
Cordialement,
Dominique
"Dominique" @noos.fr> a écrit dans le message de
news:449eb6f5$0$17251$Ascadix" Paul Atreides et Droger Jean-Paul
m'ont donné beaucoup de voies à explorer et je les en remercie, mais
aucunen'a pu m'aider car je n'ai pu ouvrir ces sites :
1) http://www.speedguide.net/files/TCPOptimizer.exe
http://www.sysinternals.com/
http://java.sun.com/j2se/1.5.0/download.jsp
http://72.5.124.55/j2se/1.5.0/download.jsp
"Lorsque vous aller sur le site de trendmicro que je vous avais donné,
> > il y a 2 types de scan :
> > -avec JAVA
> > -avec un activeX"
aucun des 2 n'a pu fonctionner
Quant à celui-ci : "Ce n'est pas un lien qui aboutit sur une page, mais
sur> > le fichier (environ 18Mo) à télécharger
je n'avais pas assez de place sur mon disque dur et n'ai pu l'installer
surle disque dur externe puisque la fonction "personnalisée" n'était pas
présente.
2) Je ne puis que faire un copier/coller du fichier hosts (629ko) soit
263
pages (format A4) qui se trouve dans C:Windows (il serait trop long) :
je
vous donne ci-dessous les 10 premières lignes et les 10 dernières (sur
17048sites bloqués)
"# MAJ 110202
#
127.0.0.1 localhost
127.0.0.1 pop3.norton.antivirus
127.0.0.1 pop3.spa.norton.antivirus
127.0.0.1 a1.g.akamai.net
127.0.0.1 a2.g.akamai.net
127.0.0.1 a3.g.akamai.net
127.0.0.1 a4.g.akamai.net
127.0.0.1 a5.g.akamai.net.....
................
127.0.0.1 www.imp-40.com
127.0.0.1 www.xpedite.fr
127.0.0.1 www.ulimit.com
127.0.0.1 adv.bbanner.it
127.0.0.1 img.bbanner.it
127.0.0.1 www.cakovec.net
127.0.0.1 www.111affiliates.com
127.0.0.1 free-pu.hinet.hr
127.0.0.1 www.inet.hr
127.0.0.1 www.terra.es
celui-ci a été téléchargé depuis le site de JCEEL auxquels ont été
rajoutésdes sites provenant de SPYBOT.
Je crois que de ce côté-là, il y a peut-être (sûrement j'espère) quelque
chose à corriger.
3) Voici enfin le rapport HIJACK.log :
Logfile of HijackThis v1.99.1
Scan saved at 18:19:00, on 25/06/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMMPREXE.EXE
C:WINDOWSNECUSBDC.EXE
C:WINDOWSSYSTEMmmtask.tsk
C:WINDOWSEXPLORER.EXE
C:WINDOWSSYSTEMSYSTRAY.EXE
C:WINDOWSSYSTEMSTIMON.EXE
C:PROGRAM FILESLOGITECHMOUSEWARESYSTEMEM_EXEC.EXE
C:PROGRAM FILESMATROX MGA POWERDESKCOLORHGCCTL95.EXE
C:PROGRAM FILESMUSICMATCHMUSICMATCH JUKEBOXMM_TRAY.EXE
C:PROGRAM FILESMATROX MGA POWERDESKQDESKMGAQDESK.EXE
C:OLIFAXVXMONITEUR.EXE
C:PROGRAM FILESMICROSOFT OFFICEOFFICEOSA.EXE
C:PROGRAM FILESMICROSOFT OFFICEOFFICEFINDFAST.EXE
C:WINDOWSSYSTEMTAPISRV.EXE
C:WINDOWSSYSTEMMGACTRL.EXE
C:WINDOWSSYSTEMWMIEXE.EXE
C:WINDOWSSYSTEMSPOOL32.EXE
C:WINDOWSSYSTEMDDHELP.EXE
C:PROGRAM FILESOUTLOOK EXPRESSMSIMN.EXE
C:WINDOWSSYSTEMPSTORES.EXE
E:MONEY 2006SYSTEMREMINDER.EXE
C:PROGRAM FILESACCESSOIRESWORDPAD.EXE
C:WINDOWSSYSTEMFPPDIS1A.EXE
E:RESCUE SHAREWARESHIJACKTHIS.EXE
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL >> http://www.google.fr/keyword/%s
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page >> R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page >> R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyServer = noos.fr:80
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName >> Liens
O1 - Hosts: 127.0.0. ads.multimania.lycos.fr
O2 - BHO: Google Toolbar Helper -
{AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:program filesgooglegoogletoolbar2.dll (disabled by BHODemon)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
E:PROGRA~1SPYBOT~1SDHELPER.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:PROGRAM FILESADOBEACROBAT 6.0
READERACTIVEXACROIEHELPER.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
c:programfilesgooglegoogletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSYSTEMMSDXM.OCX
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [StillImageMonitor] C:WINDOWSSYSTEMSTIMON.EXE
O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..Run: [EM_EXEC]
C:PROGRA~1LOGITECHMOUSEW~1SYSTEMEM_EXEC.EXEO4 - HKLM..Run: [Colorific Control Panel] C:Program FilesMatrox MGA
PowerDeskColorHgcctl95.exe
O4 - HKLM..RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - Startup: MGA QuickDesk.lnk = C:Program FilesMatrox MGA
PowerDeskQDESKmgaqdesk.exe
O4 - Startup: Moniteur Fax_Voix.lnk = C:OLIFAXVXMONITEUR.EXE
O4 - Startup: Démarrage d'Office.lnk = C:Program FilesMicrosoft
OfficeOfficeOSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:Program
FilesMicrosoftOfficeOfficeFINDFAST.EXE
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerRestrictions
presentO6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
O8 - Extra context menu item: Recherche &Google - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: &Traduire à partir de l'anglais -
res://C:PROGRAM FILESGOOGLEGOOGLETOOLBAR2.DLL/cmwordtrans.html
O8 - Extra context menu item: Version de la page actuelle disponible dans
lecache Google - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmcache.htmlO8 - Extra context menu item: Pages similaires - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmbacklinks.html
O8 - Extra context menu item: Voir les cookies -
C:WINDOWSwebshowcookies.htm
O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre -
C:WINDOWSwebOpenFrame.htm
O8 - Extra context menu item: Surligner en Rose -
C:WINDOWSwebMarqueurFluoPink.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra button: RealGuide - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSYSTEMShdocvw.dll
O12 - Plugin for .pdf: C:PROGRA~1INTERN~1PLUGINSnppdf32.dll
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) -
http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) -
http://security.symantec.com/sscv6/SharedContent/vc/bin9x/AvSniff.cab
Merci encore.
Dominique
"Ascadix" a écrit dans le message de
news:
> De la plume numérique de Paul Atreides, nous vîmes sortir un à un les
octets
> du messages suivant:
> <news:
>
> > "Do" a écrit dans le message de news:
> > 449bc2a9$0$11153$
> >> Jean Paul a écrit :
> >>
> >>> Avez-vous fait le scan de TrendMicro que je vous avais indiqué ? Et
> >> installé
> >>>> la machine Java ?
> >> Comme je l'écrivais juste dans mon post précédent, Impossible
> >> d'utiliser TRENDMICRO car je ne peux entrer sur le site JAVA
> >
> > Lorsque vous aller sur le site de trendmicro que je vous avais donné,
> > il y a 2 types de scan :
> > -avec JAVA
> > -avec un activeX
> >
> > Enfin, je vous avais donner le lien direct pour télécharger la
> > machine Java. Ce n'est pas un lien qui aboutit sur une page, mais sur
> > le fichier (environ 18Mo) à télécharger.
> >
> >
> >>
> >> Si je comprend bien soit les pages s'affichent tout de suite, soit
> >> mettent
> >>> beaucoup de temps, soit ne s'affiche pas du tout. C'est bien ça ?
> >>> Est-ce que les sites qui ne s'affichent pas sont toujours les mêmes
> >>> ?
> >> Oui, il s'agit toujours des mêmes
> >>
> >>>> Cela ressemble à un problème de connexion Internet. N'avez-vous
> >>>> pas utiliser un logiciel d'optimisation de connection comme TCP
> >>>> optimizer ?
> >> Justement, quelqu'un d'un forum m'avait aussi conseillé de
> >> l'installer pour
> >> résoudre mon problème, mais comme pour JAVA, je n'ai pu entrer sur
> >> le
> >> site.
> >
> > Donc vous avez la configuration par défaut. Cela devrait donc
> > fontionner comme cela.
> >
> >
> > Après, une fois que la connexion fonctionnera correctement, rien
> > n'interdit de l'optimiser.
> > http://www.speedguide.net/files/TCPOptimizer.exe
> > Mais avant toutes modifications sauvegardez votre base de registre.
> >
> >>>> Qu'avez-vous comme fournisseur d'accès et comme modem (marque et
> >>>> type de
> >>>> connection (usb et Ethernet)).
> >> Noos
> >> Modem Motorola de chez Noos
> >> connexion ETHERNET avec la CARTE 3COM
> >>
> >
> > Apparemment Noos c'est forgé une sacrée notoriété pour les problèmes.
> > Peut-être devriez-vous essayer le forum de www.grenouille.com
> >
>
> Si ya des sites qui marchent et d'autres pas, ça ressemble quand même
pas> mal à un pb de communication / résolution
>
> Petit test rapide pour "Do" ...
>
> dans IE / FF, http://java.sun.com/j2se/1.5.0/download.jsp ne marche pas
si> j'ai bien suivi ? ...
>
> et est-ce qeu en mettant http://72.5.124.55/j2se/1.5.0/download.jsp ça
> marche ?
>
> si c'est ça, ça pu l'une des causes suivantes:
>
> 1 - DNS du FAI à la ramasse ( Wanadoo à joué à il y a qq années ..,
d'autre
> FAI doivent bien faire pareil de temps en temps ....)
>
> 2 - Fiqhiers HOST locla mal renseigné ... vérifier dans
> c:windowssystemdriversetc la présence d'un fichier HOST ( sans
> extension ) l'ouvrir avec le bloc-note, il ne devrait pas y avoir grand
> chose d'autre que qq commentaires au début et une ligne " 127.0.0.1
> localhost", si ya autre chose ..un p'tit copier-coller cici et on vera
..>
> 3 - Spyware à la con , incrusté dans winwin du coté de Winsock et qui
pouri
> de haut en bas toutes les communications IP de winwin ..
> Faut tenter de passer un coup d'antispyware ( Spybot, Trend AntiSpam en
> ligne ...) suivant à quels sites tu arrive encore à te connecter
> éventuellement, un coup de HIJACKTHIS et poster le rapport ici, ou même
> regarder avec AUTORUN ( www.sysinternals.com) l'onglet Winsock / LSP si
il> ya autre chose que du microsoft dedans
>
>
> --
> @+
> Ascadix
> adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça
arrive.
>
>
Coucou ?
Plus personne ? Retour de week-end difficile ?
Je me suis défoncée à rechercher et à vous donner toutes les infos que
vous
m'aviez demandées... et suis impatiente d'avoir une lumière (du côté du
fichier host peut-être qui me paraît peut-être le plus douteux !)
trop d'infos nuit ... peut-être ?
Cordialement,
Dominique
"Dominique" <chou@bou@noos.fr> a écrit dans le message de
news:449eb6f5$0$17251$79c14f64@nan-newsreader-07.noos.net...
Ascadix" <ascadix.ng@free.fr> Paul Atreides et Droger Jean-Paul
m'ont donné beaucoup de voies à explorer et je les en remercie, mais
aucune
n'a pu m'aider car je n'ai pu ouvrir ces sites :
1) http://www.speedguide.net/files/TCPOptimizer.exe
http://www.sysinternals.com/
http://java.sun.com/j2se/1.5.0/download.jsp
http://72.5.124.55/j2se/1.5.0/download.jsp
"Lorsque vous aller sur le site de trendmicro que je vous avais donné,
> > il y a 2 types de scan :
> > -avec JAVA
> > -avec un activeX"
aucun des 2 n'a pu fonctionner
Quant à celui-ci : "Ce n'est pas un lien qui aboutit sur une page, mais
sur
> > le fichier (environ 18Mo) à télécharger
je n'avais pas assez de place sur mon disque dur et n'ai pu l'installer
sur
le disque dur externe puisque la fonction "personnalisée" n'était pas
présente.
2) Je ne puis que faire un copier/coller du fichier hosts (629ko) soit
263
pages (format A4) qui se trouve dans C:Windows (il serait trop long) :
je
vous donne ci-dessous les 10 premières lignes et les 10 dernières (sur
17048
sites bloqués)
"# MAJ 110202
#
127.0.0.1 localhost
127.0.0.1 pop3.norton.antivirus
127.0.0.1 pop3.spa.norton.antivirus
127.0.0.1 a1.g.akamai.net
127.0.0.1 a2.g.akamai.net
127.0.0.1 a3.g.akamai.net
127.0.0.1 a4.g.akamai.net
127.0.0.1 a5.g.akamai.net.....
................
127.0.0.1 www.imp-40.com
127.0.0.1 www.xpedite.fr
127.0.0.1 www.ulimit.com
127.0.0.1 adv.bbanner.it
127.0.0.1 img.bbanner.it
127.0.0.1 www.cakovec.net
127.0.0.1 www.111affiliates.com
127.0.0.1 free-pu.hinet.hr
127.0.0.1 www.inet.hr
127.0.0.1 www.terra.es
celui-ci a été téléchargé depuis le site de JCEEL auxquels ont été
rajoutés
des sites provenant de SPYBOT.
Je crois que de ce côté-là, il y a peut-être (sûrement j'espère) quelque
chose à corriger.
3) Voici enfin le rapport HIJACK.log :
Logfile of HijackThis v1.99.1
Scan saved at 18:19:00, on 25/06/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMMPREXE.EXE
C:WINDOWSNECUSBDC.EXE
C:WINDOWSSYSTEMmmtask.tsk
C:WINDOWSEXPLORER.EXE
C:WINDOWSSYSTEMSYSTRAY.EXE
C:WINDOWSSYSTEMSTIMON.EXE
C:PROGRAM FILESLOGITECHMOUSEWARESYSTEMEM_EXEC.EXE
C:PROGRAM FILESMATROX MGA POWERDESKCOLORHGCCTL95.EXE
C:PROGRAM FILESMUSICMATCHMUSICMATCH JUKEBOXMM_TRAY.EXE
C:PROGRAM FILESMATROX MGA POWERDESKQDESKMGAQDESK.EXE
C:OLIFAXVXMONITEUR.EXE
C:PROGRAM FILESMICROSOFT OFFICEOFFICEOSA.EXE
C:PROGRAM FILESMICROSOFT OFFICEOFFICEFINDFAST.EXE
C:WINDOWSSYSTEMTAPISRV.EXE
C:WINDOWSSYSTEMMGACTRL.EXE
C:WINDOWSSYSTEMWMIEXE.EXE
C:WINDOWSSYSTEMSPOOL32.EXE
C:WINDOWSSYSTEMDDHELP.EXE
C:PROGRAM FILESOUTLOOK EXPRESSMSIMN.EXE
C:WINDOWSSYSTEMPSTORES.EXE
E:MONEY 2006SYSTEMREMINDER.EXE
C:PROGRAM FILESACCESSOIRESWORDPAD.EXE
C:WINDOWSSYSTEMFPPDIS1A.EXE
E:RESCUE SHAREWARESHIJACKTHIS.EXE
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL >> http://www.google.fr/keyword/%s
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page >> R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page >> R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyServer = noos.fr:80
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName >> Liens
O1 - Hosts: 127.0.0. ads.multimania.lycos.fr
O2 - BHO: Google Toolbar Helper -
{AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:program filesgooglegoogletoolbar2.dll (disabled by BHODemon)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
E:PROGRA~1SPYBOT~1SDHELPER.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:PROGRAM FILESADOBEACROBAT 6.0
READERACTIVEXACROIEHELPER.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
c:program
filesgooglegoogletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSYSTEMMSDXM.OCX
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [StillImageMonitor] C:WINDOWSSYSTEMSTIMON.EXE
O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..Run: [EM_EXEC]
C:PROGRA~1LOGITECHMOUSEW~1SYSTEMEM_EXEC.EXE
O4 - HKLM..Run: [Colorific Control Panel] C:Program FilesMatrox MGA
PowerDeskColorHgcctl95.exe
O4 - HKLM..RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - Startup: MGA QuickDesk.lnk = C:Program FilesMatrox MGA
PowerDeskQDESKmgaqdesk.exe
O4 - Startup: Moniteur Fax_Voix.lnk = C:OLIFAXVXMONITEUR.EXE
O4 - Startup: Démarrage d'Office.lnk = C:Program FilesMicrosoft
OfficeOfficeOSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:Program
FilesMicrosoft
OfficeOfficeFINDFAST.EXE
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerRestrictions
present
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
O8 - Extra context menu item: Recherche &Google - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: &Traduire à partir de l'anglais -
res://C:PROGRAM FILESGOOGLEGOOGLETOOLBAR2.DLL/cmwordtrans.html
O8 - Extra context menu item: Version de la page actuelle disponible dans
le
cache Google - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Pages similaires - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmbacklinks.html
O8 - Extra context menu item: Voir les cookies -
C:WINDOWSwebshowcookies.htm
O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre -
C:WINDOWSwebOpenFrame.htm
O8 - Extra context menu item: Surligner en Rose -
C:WINDOWSwebMarqueurFluoPink.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra button: RealGuide - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSYSTEMShdocvw.dll
O12 - Plugin for .pdf: C:PROGRA~1INTERN~1PLUGINSnppdf32.dll
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) -
http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) -
http://security.symantec.com/sscv6/SharedContent/vc/bin9x/AvSniff.cab
Merci encore.
Dominique
"Ascadix" <ascadix.ng@free.fr> a écrit dans le message de
news:uC3zrWwlGHA.3572@TK2MSFTNGP05.phx.gbl...
> De la plume numérique de Paul Atreides, nous vîmes sortir un à un les
octets
> du messages suivant:
> <news:Ot767EvlGHA.4144@TK2MSFTNGP05.phx.gbl>
>
> > "Do" <kikarezon@noos.fr> a écrit dans le message de news:
> > 449bc2a9$0$11153$79c14f64@nan-newsreader-07.noos.net...
> >> Jean Paul a écrit :
> >>
> >>> Avez-vous fait le scan de TrendMicro que je vous avais indiqué ? Et
> >> installé
> >>>> la machine Java ?
> >> Comme je l'écrivais juste dans mon post précédent, Impossible
> >> d'utiliser TRENDMICRO car je ne peux entrer sur le site JAVA
> >
> > Lorsque vous aller sur le site de trendmicro que je vous avais donné,
> > il y a 2 types de scan :
> > -avec JAVA
> > -avec un activeX
> >
> > Enfin, je vous avais donner le lien direct pour télécharger la
> > machine Java. Ce n'est pas un lien qui aboutit sur une page, mais sur
> > le fichier (environ 18Mo) à télécharger.
> >
> >
> >>
> >> Si je comprend bien soit les pages s'affichent tout de suite, soit
> >> mettent
> >>> beaucoup de temps, soit ne s'affiche pas du tout. C'est bien ça ?
> >>> Est-ce que les sites qui ne s'affichent pas sont toujours les mêmes
> >>> ?
> >> Oui, il s'agit toujours des mêmes
> >>
> >>>> Cela ressemble à un problème de connexion Internet. N'avez-vous
> >>>> pas utiliser un logiciel d'optimisation de connection comme TCP
> >>>> optimizer ?
> >> Justement, quelqu'un d'un forum m'avait aussi conseillé de
> >> l'installer pour
> >> résoudre mon problème, mais comme pour JAVA, je n'ai pu entrer sur
> >> le
> >> site.
> >
> > Donc vous avez la configuration par défaut. Cela devrait donc
> > fontionner comme cela.
> >
> >
> > Après, une fois que la connexion fonctionnera correctement, rien
> > n'interdit de l'optimiser.
> > http://www.speedguide.net/files/TCPOptimizer.exe
> > Mais avant toutes modifications sauvegardez votre base de registre.
> >
> >>>> Qu'avez-vous comme fournisseur d'accès et comme modem (marque et
> >>>> type de
> >>>> connection (usb et Ethernet)).
> >> Noos
> >> Modem Motorola de chez Noos
> >> connexion ETHERNET avec la CARTE 3COM
> >>
> >
> > Apparemment Noos c'est forgé une sacrée notoriété pour les problèmes.
> > Peut-être devriez-vous essayer le forum de www.grenouille.com
> >
>
> Si ya des sites qui marchent et d'autres pas, ça ressemble quand même
pas
> mal à un pb de communication / résolution
>
> Petit test rapide pour "Do" ...
>
> dans IE / FF, http://java.sun.com/j2se/1.5.0/download.jsp ne marche pas
si
> j'ai bien suivi ? ...
>
> et est-ce qeu en mettant http://72.5.124.55/j2se/1.5.0/download.jsp ça
> marche ?
>
> si c'est ça, ça pu l'une des causes suivantes:
>
> 1 - DNS du FAI à la ramasse ( Wanadoo à joué à il y a qq années ..,
d'autre
> FAI doivent bien faire pareil de temps en temps ....)
>
> 2 - Fiqhiers HOST locla mal renseigné ... vérifier dans
> c:windowssystemdriversetc la présence d'un fichier HOST ( sans
> extension ) l'ouvrir avec le bloc-note, il ne devrait pas y avoir grand
> chose d'autre que qq commentaires au début et une ligne " 127.0.0.1
> localhost", si ya autre chose ..un p'tit copier-coller cici et on vera
..
>
> 3 - Spyware à la con , incrusté dans winwin du coté de Winsock et qui
pouri
> de haut en bas toutes les communications IP de winwin ..
> Faut tenter de passer un coup d'antispyware ( Spybot, Trend AntiSpam en
> ligne ...) suivant à quels sites tu arrive encore à te connecter
> éventuellement, un coup de HIJACKTHIS et poster le rapport ici, ou même
> regarder avec AUTORUN ( www.sysinternals.com) l'onglet Winsock / LSP si
il
> ya autre chose que du microsoft dedans
>
>
> --
> @+
> Ascadix
> adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça
arrive.
>
>
Coucou ?
Plus personne ? Retour de week-end difficile ?
Je me suis défoncée à rechercher et à vous donner toutes les infos que
vous
m'aviez demandées... et suis impatiente d'avoir une lumière (du côté du
fichier host peut-être qui me paraît peut-être le plus douteux !)
trop d'infos nuit ... peut-être ?
Cordialement,
Dominique
"Dominique" @noos.fr> a écrit dans le message de
news:449eb6f5$0$17251$Ascadix" Paul Atreides et Droger Jean-Paul
m'ont donné beaucoup de voies à explorer et je les en remercie, mais
aucunen'a pu m'aider car je n'ai pu ouvrir ces sites :
1) http://www.speedguide.net/files/TCPOptimizer.exe
http://www.sysinternals.com/
http://java.sun.com/j2se/1.5.0/download.jsp
http://72.5.124.55/j2se/1.5.0/download.jsp
"Lorsque vous aller sur le site de trendmicro que je vous avais donné,
> > il y a 2 types de scan :
> > -avec JAVA
> > -avec un activeX"
aucun des 2 n'a pu fonctionner
Quant à celui-ci : "Ce n'est pas un lien qui aboutit sur une page, mais
sur> > le fichier (environ 18Mo) à télécharger
je n'avais pas assez de place sur mon disque dur et n'ai pu l'installer
surle disque dur externe puisque la fonction "personnalisée" n'était pas
présente.
2) Je ne puis que faire un copier/coller du fichier hosts (629ko) soit
263
pages (format A4) qui se trouve dans C:Windows (il serait trop long) :
je
vous donne ci-dessous les 10 premières lignes et les 10 dernières (sur
17048sites bloqués)
"# MAJ 110202
#
127.0.0.1 localhost
127.0.0.1 pop3.norton.antivirus
127.0.0.1 pop3.spa.norton.antivirus
127.0.0.1 a1.g.akamai.net
127.0.0.1 a2.g.akamai.net
127.0.0.1 a3.g.akamai.net
127.0.0.1 a4.g.akamai.net
127.0.0.1 a5.g.akamai.net.....
................
127.0.0.1 www.imp-40.com
127.0.0.1 www.xpedite.fr
127.0.0.1 www.ulimit.com
127.0.0.1 adv.bbanner.it
127.0.0.1 img.bbanner.it
127.0.0.1 www.cakovec.net
127.0.0.1 www.111affiliates.com
127.0.0.1 free-pu.hinet.hr
127.0.0.1 www.inet.hr
127.0.0.1 www.terra.es
celui-ci a été téléchargé depuis le site de JCEEL auxquels ont été
rajoutésdes sites provenant de SPYBOT.
Je crois que de ce côté-là, il y a peut-être (sûrement j'espère) quelque
chose à corriger.
3) Voici enfin le rapport HIJACK.log :
Logfile of HijackThis v1.99.1
Scan saved at 18:19:00, on 25/06/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMMPREXE.EXE
C:WINDOWSNECUSBDC.EXE
C:WINDOWSSYSTEMmmtask.tsk
C:WINDOWSEXPLORER.EXE
C:WINDOWSSYSTEMSYSTRAY.EXE
C:WINDOWSSYSTEMSTIMON.EXE
C:PROGRAM FILESLOGITECHMOUSEWARESYSTEMEM_EXEC.EXE
C:PROGRAM FILESMATROX MGA POWERDESKCOLORHGCCTL95.EXE
C:PROGRAM FILESMUSICMATCHMUSICMATCH JUKEBOXMM_TRAY.EXE
C:PROGRAM FILESMATROX MGA POWERDESKQDESKMGAQDESK.EXE
C:OLIFAXVXMONITEUR.EXE
C:PROGRAM FILESMICROSOFT OFFICEOFFICEOSA.EXE
C:PROGRAM FILESMICROSOFT OFFICEOFFICEFINDFAST.EXE
C:WINDOWSSYSTEMTAPISRV.EXE
C:WINDOWSSYSTEMMGACTRL.EXE
C:WINDOWSSYSTEMWMIEXE.EXE
C:WINDOWSSYSTEMSPOOL32.EXE
C:WINDOWSSYSTEMDDHELP.EXE
C:PROGRAM FILESOUTLOOK EXPRESSMSIMN.EXE
C:WINDOWSSYSTEMPSTORES.EXE
E:MONEY 2006SYSTEMREMINDER.EXE
C:PROGRAM FILESACCESSOIRESWORDPAD.EXE
C:WINDOWSSYSTEMFPPDIS1A.EXE
E:RESCUE SHAREWARESHIJACKTHIS.EXE
R1 - HKCUSoftwareMicrosoftInternet Explorer,SearchURL >> http://www.google.fr/keyword/%s
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page >> R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page >> R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyServer = noos.fr:80
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName >> Liens
O1 - Hosts: 127.0.0. ads.multimania.lycos.fr
O2 - BHO: Google Toolbar Helper -
{AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:program filesgooglegoogletoolbar2.dll (disabled by BHODemon)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
E:PROGRA~1SPYBOT~1SDHELPER.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:PROGRAM FILESADOBEACROBAT 6.0
READERACTIVEXACROIEHELPER.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
c:programfilesgooglegoogletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSYSTEMMSDXM.OCX
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [StillImageMonitor] C:WINDOWSSYSTEMSTIMON.EXE
O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..Run: [EM_EXEC]
C:PROGRA~1LOGITECHMOUSEW~1SYSTEMEM_EXEC.EXEO4 - HKLM..Run: [Colorific Control Panel] C:Program FilesMatrox MGA
PowerDeskColorHgcctl95.exe
O4 - HKLM..RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - Startup: MGA QuickDesk.lnk = C:Program FilesMatrox MGA
PowerDeskQDESKmgaqdesk.exe
O4 - Startup: Moniteur Fax_Voix.lnk = C:OLIFAXVXMONITEUR.EXE
O4 - Startup: Démarrage d'Office.lnk = C:Program FilesMicrosoft
OfficeOfficeOSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:Program
FilesMicrosoftOfficeOfficeFINDFAST.EXE
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerRestrictions
presentO6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
O8 - Extra context menu item: Recherche &Google - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: &Traduire à partir de l'anglais -
res://C:PROGRAM FILESGOOGLEGOOGLETOOLBAR2.DLL/cmwordtrans.html
O8 - Extra context menu item: Version de la page actuelle disponible dans
lecache Google - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmcache.htmlO8 - Extra context menu item: Pages similaires - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Pages liées - res://C:PROGRAM
FILESGOOGLEGOOGLETOOLBAR2.DLL/cmbacklinks.html
O8 - Extra context menu item: Voir les cookies -
C:WINDOWSwebshowcookies.htm
O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre -
C:WINDOWSwebOpenFrame.htm
O8 - Extra context menu item: Surligner en Rose -
C:WINDOWSwebMarqueurFluoPink.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra button: RealGuide - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -
C:WINDOWSSYSTEMShdocvw.dll
O12 - Plugin for .pdf: C:PROGRA~1INTERN~1PLUGINSnppdf32.dll
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility
Class) -
http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus
scanner) -
http://security.symantec.com/sscv6/SharedContent/vc/bin9x/AvSniff.cab
Merci encore.
Dominique
"Ascadix" a écrit dans le message de
news:
> De la plume numérique de Paul Atreides, nous vîmes sortir un à un les
octets
> du messages suivant:
> <news:
>
> > "Do" a écrit dans le message de news:
> > 449bc2a9$0$11153$
> >> Jean Paul a écrit :
> >>
> >>> Avez-vous fait le scan de TrendMicro que je vous avais indiqué ? Et
> >> installé
> >>>> la machine Java ?
> >> Comme je l'écrivais juste dans mon post précédent, Impossible
> >> d'utiliser TRENDMICRO car je ne peux entrer sur le site JAVA
> >
> > Lorsque vous aller sur le site de trendmicro que je vous avais donné,
> > il y a 2 types de scan :
> > -avec JAVA
> > -avec un activeX
> >
> > Enfin, je vous avais donner le lien direct pour télécharger la
> > machine Java. Ce n'est pas un lien qui aboutit sur une page, mais sur
> > le fichier (environ 18Mo) à télécharger.
> >
> >
> >>
> >> Si je comprend bien soit les pages s'affichent tout de suite, soit
> >> mettent
> >>> beaucoup de temps, soit ne s'affiche pas du tout. C'est bien ça ?
> >>> Est-ce que les sites qui ne s'affichent pas sont toujours les mêmes
> >>> ?
> >> Oui, il s'agit toujours des mêmes
> >>
> >>>> Cela ressemble à un problème de connexion Internet. N'avez-vous
> >>>> pas utiliser un logiciel d'optimisation de connection comme TCP
> >>>> optimizer ?
> >> Justement, quelqu'un d'un forum m'avait aussi conseillé de
> >> l'installer pour
> >> résoudre mon problème, mais comme pour JAVA, je n'ai pu entrer sur
> >> le
> >> site.
> >
> > Donc vous avez la configuration par défaut. Cela devrait donc
> > fontionner comme cela.
> >
> >
> > Après, une fois que la connexion fonctionnera correctement, rien
> > n'interdit de l'optimiser.
> > http://www.speedguide.net/files/TCPOptimizer.exe
> > Mais avant toutes modifications sauvegardez votre base de registre.
> >
> >>>> Qu'avez-vous comme fournisseur d'accès et comme modem (marque et
> >>>> type de
> >>>> connection (usb et Ethernet)).
> >> Noos
> >> Modem Motorola de chez Noos
> >> connexion ETHERNET avec la CARTE 3COM
> >>
> >
> > Apparemment Noos c'est forgé une sacrée notoriété pour les problèmes.
> > Peut-être devriez-vous essayer le forum de www.grenouille.com
> >
>
> Si ya des sites qui marchent et d'autres pas, ça ressemble quand même
pas> mal à un pb de communication / résolution
>
> Petit test rapide pour "Do" ...
>
> dans IE / FF, http://java.sun.com/j2se/1.5.0/download.jsp ne marche pas
si> j'ai bien suivi ? ...
>
> et est-ce qeu en mettant http://72.5.124.55/j2se/1.5.0/download.jsp ça
> marche ?
>
> si c'est ça, ça pu l'une des causes suivantes:
>
> 1 - DNS du FAI à la ramasse ( Wanadoo à joué à il y a qq années ..,
d'autre
> FAI doivent bien faire pareil de temps en temps ....)
>
> 2 - Fiqhiers HOST locla mal renseigné ... vérifier dans
> c:windowssystemdriversetc la présence d'un fichier HOST ( sans
> extension ) l'ouvrir avec le bloc-note, il ne devrait pas y avoir grand
> chose d'autre que qq commentaires au début et une ligne " 127.0.0.1
> localhost", si ya autre chose ..un p'tit copier-coller cici et on vera
..>
> 3 - Spyware à la con , incrusté dans winwin du coté de Winsock et qui
pouri
> de haut en bas toutes les communications IP de winwin ..
> Faut tenter de passer un coup d'antispyware ( Spybot, Trend AntiSpam en
> ligne ...) suivant à quels sites tu arrive encore à te connecter
> éventuellement, un coup de HIJACKTHIS et poster le rapport ici, ou même
> regarder avec AUTORUN ( www.sysinternals.com) l'onglet Winsock / LSP si
il> ya autre chose que du microsoft dedans
>
>
> --
> @+
> Ascadix
> adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça
arrive.
>
>