Depuis passage à SP2, nom d'ordinateur plus reconnu par routeur!

Le
Jerry Khann
Bonjour à tous

Windows XP Pro, activé, SP1 updaté régulièrement
Réseau local: Passerelle Routeur Netgear DG834, 2 PC par cable
ADSL 2048 par le routeur.

Tout marchait parfaitement bien avant le passage à SP2 sur PC1!

Big problème: je ne peux plus accéder à mon PC1 depuis
le PC2 (jeu en réseau, partage de fichier, ), par contre
PC1 peut aller sur PC2! et les 2 vont bien sur le net!

Et tout ça depuis passage à XP2 sur PC1

Avant passage à XP SP2 sur PC1
*****
+ PC1 sous XP SP1 (à jour)
cable vers routeur OK
Nom de fichier sur routeur = "PC1" OK
Firewall Kerio configuré OK
connexion internet ADSL OK
vue réseau OK
accès au partage fichiers sur l'autre PC OK
+ PC2 sous Win98 (à jour :-)
cable vers routeur OK
Nom de fichier sur routeur = "PC2" OK
connexion internet ADSL OK
vue réseau OK
accès au partage fichiers sur l'autre PC OK

Après passage à XP SP2 sur PC1
*****
+ PC1 sous XP SP2 (à jour)
cable vers routeur OK
Nom de fichier sur routeur = "PC1" puis au bout de 10 secondes passe à
"unknow" _KO_
Firewall Kerio configuré OK
connexion internet ADSL OK
vue réseau OK
accès au partage fichiers sur l'autre PC OK
ping OK vers PC2 (192.168.0.3)
+ PC2 sous Win98 (à jour :-)
cable vers routeur OK
Nom de fichier sur routeur = "PC2" OK
connexion internet ADSL OK
vue réseau OK
accès au partage fichiers sur l'autre PC _KO_
ping _KO_ vers PC1 (192.168.0.2)

Bref, SP2 sur "PC1" "ne garde pas le nom d'ordinateur" dans la relation
avec le routeur!

J'ai fait les tests suivants:
1- virer le FW Kerio + reboot => le routeur voit "PC1" puis "unknow"
après quelques secondes -> donc ce n'est pas le FW Kerio (qui
marchait très bien avant SP2)
2- 1 + virer l'antivirus + reboot => le routeur voit "PC1" puis "unknow"
après quelques secondes -> donc ce n'est pas l'anti virus (qui
marchait très bien avant SP2)

Sinon, j'ai essayé plusieurs fois de modifier les paramètres de la
connexion.
En fait, si je coche "Paramètres NetBios" de "Activer" à "Par défaut",
mon nom d'ordinateur apparait sur le routeur pendant environ 10 secondes,
puis ça revient à "unknow"!

-> donc c'est le SP2 qui fout le bazard ???

Merci par avance de votre aide.


--
Jerry Khann

Adresse invalide: retirer le bouchon -0- et .invalid
  • Partager ce contenu :
Vos réponses
Trier par : date / pertinence
nospheratus
Le #1375046
Verifie si le FW de Windows serait pas actif sur ton interface reseau qui
relie PC1 à PC2.

@+

NosPHeratus

"Jerry Khann" news:
Bonjour à tous

Windows XP Pro, activé, SP1 updaté régulièrement
Réseau local: Passerelle Routeur Netgear DG834, 2 PC par cable
ADSL 2048 par le routeur.

Tout marchait parfaitement bien avant le passage à SP2 sur PC1!

Big problème: je ne peux plus accéder à mon PC1 depuis
le PC2 (jeu en réseau, partage de fichier, ...), par contre
PC1 peut aller sur PC2! et les 2 vont bien sur le net!

Et tout ça depuis passage à XP2 sur PC1...

Avant passage à XP SP2 sur PC1
*****
+ PC1 sous XP SP1 (à jour)
cable vers routeur OK
Nom de fichier sur routeur = "PC1" OK
Firewall Kerio configuré OK
connexion internet ADSL OK
vue réseau OK
accès au partage fichiers sur l'autre PC OK
+ PC2 sous Win98 (à jour :-)
cable vers routeur OK
Nom de fichier sur routeur = "PC2" OK
connexion internet ADSL OK
vue réseau OK
accès au partage fichiers sur l'autre PC OK

Après passage à XP SP2 sur PC1
*****
+ PC1 sous XP SP2 (à jour)
cable vers routeur OK
Nom de fichier sur routeur = "PC1" puis au bout de 10 secondes passe à
"unknow" _KO_
Firewall Kerio configuré OK
connexion internet ADSL OK
vue réseau OK
accès au partage fichiers sur l'autre PC OK
ping OK vers PC2 (192.168.0.3)
+ PC2 sous Win98 (à jour :-)
cable vers routeur OK
Nom de fichier sur routeur = "PC2" OK
connexion internet ADSL OK
vue réseau OK
accès au partage fichiers sur l'autre PC _KO_
ping _KO_ vers PC1 (192.168.0.2)

Bref, SP2 sur "PC1" "ne garde pas le nom d'ordinateur" dans la relation
avec le routeur!

J'ai fait les tests suivants:
1- virer le FW Kerio + reboot => le routeur voit "PC1" puis "unknow"
après quelques secondes -> donc ce n'est pas le FW Kerio (qui
marchait très bien avant SP2)
2- 1 + virer l'antivirus + reboot => le routeur voit "PC1" puis "unknow"
après quelques secondes -> donc ce n'est pas l'anti virus (qui
marchait très bien avant SP2)

Sinon, j'ai essayé plusieurs fois de modifier les paramètres de la
connexion.
En fait, si je coche "Paramètres NetBios" de "Activer" à "Par défaut",
mon nom d'ordinateur apparait sur le routeur pendant environ 10 secondes,
puis ça revient à "unknow"!

-> donc c'est le SP2 qui fout le bazard ???

Merci par avance de votre aide.


--
Jerry Khann

Adresse invalide: retirer le bouchon -0- et .invalid



Jerry Khann
Le #1375043
"nospheratus" e8lhu3$5s1$
Verifie si le FW de Windows serait pas actif sur ton interface reseau qui
relie PC1 à PC2.


Non, le FW de windows n'est pas actif (puisque j'ai un autre FW).
Il est tellement "inactif" que je ne peux même pas le lancer!

--
Jerry Khann

Adresse invalide: retirer le bouchon -0- et .invalid

nospheratus
Le #1375041
peux-tu nous envoyer le contenue de la cla clef de registre :

HKLMSoftwareMicrosoftWindowscurrentversionrun

Afin de voir s'il n'y aurait pas quelque chose qui bloquerait le reseau
(Trojan ou autre)

Peux-tu envoyer le contenu d'un "netstat 5" lors de la tentive de connexion
du PC2 au PC1 ?


@+

"Jerry Khann" news:
"nospheratus" e8lhu3$5s1$
Verifie si le FW de Windows serait pas actif sur ton interface reseau
qui


relie PC1 à PC2.


Non, le FW de windows n'est pas actif (puisque j'ai un autre FW).
Il est tellement "inactif" que je ne peux même pas le lancer!

--
Jerry Khann

Adresse invalide: retirer le bouchon -0- et .invalid




Jerry Khann
Le #1374936
"nospheratus" e8lk7j$7v4$
peux-tu nous envoyer le contenue de la cla clef de registre :

HKLMSoftwareMicrosoftWindowscurrentversionrun


Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
"SoundMAXPnP"="C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe"
"SoundMAX"=""C:\Program Files\Analog Devices\SoundMAX\Smax4.exe"
/tray"
"PinnacleDriverCheck"="C:\WINDOWS\System32\PSDrvCheck.exe"
"ShStatEXE"=""C:\Program Files\Network
Associates\VirusScan\SHSTAT.EXE" /STANDALONE"
"McAfeeUpdaterUI"=""C:\Program Files\Network Associates\Common
Framework\UpdaterUI.exe" /StartedFromRunKey"
"PRONoMgr.exe"="C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe"
"ASUS Probe"="C:\Program Files\ASUS\Probe\AsusProb.exe"
"UserFaultCheck"=hex(2):25,00,73,00,79,00,73,00,74,00,65,00,6d,00,72,00,6f,00,
6f,00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,
00,64,00,75,00,6d,00,70,00,72,00,65,00,70,00,20,00,30,00,20,00,2d,00,75,00,
00,00
"SunJavaUpdateSched"="C:\Program
Files\Java\jre1.5.0_06\bin\jusched.exe"
"ATIPTA"=""C:\Program Files\ATI Technologies\ATI Control
Panel\atiptaxx.exe""
"LVCOMSX"="C:\WINDOWS\System32\LVCOMSX.EXE"
"LogitechCameraAssistant"="C:\Program
Files\Logitech\Video\CameraAssistant.exe"
"LogitechVideo[inspector]"="C:\Program
Files\Logitech\Video\InstallHelper.exe /inspect"
"LogitechCameraService(E)"="C:\WINDOWS\System32\ElkCtrl.exe /automation"
"Network Associates Error Reporting Service"=""C:\Program Files\Fichiers
communs\Network Associates\TalkBack\TBMon.exe""

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOptionalComponents]

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOptionalComponentsIMAIL]
"Installed"="1"

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOptionalComponentsMAPI]
"Installed"="1"
"NoChange"="1"

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOptionalComponentsMSFS]
"Installed"="1"

===> le seul truc que je ne connaisse pas est "UserFaultCheck"
les autres sont attendus


Afin de voir s'il n'y aurait pas quelque chose qui bloquerait le reseau
(Trojan ou autre)

Peux-tu envoyer le contenu d'un "netstat 5" lors de la tentive de
connexion
du PC2 au PC1 ?


Proto Adresse locale Adresse distante Etat
TCP PC1:1028 localhost:44334 ESTABLISHED
TCP PC1:1030 localhost:1032 ESTABLISHED
TCP PC1:1032 localhost:1030 ESTABLISHED
TCP PC1:1055 localhost:44334 ESTABLISHED
TCP PC1:1057 localhost:1064 ESTABLISHED
TCP PC1:1064 localhost:1057 ESTABLISHED
TCP PC1:44334 localhost:1028 ESTABLISHED
TCP PC1:44334 localhost:1055 ESTABLISHED
TCP PC1:1099 cpc1-flee1-0-0-cust148.glfd.cable.ntl.com:1689
ESTABLISHED
TCP PC1:kpop 192.168.0.4:netbios-ssn TIME_WAIT

C'est normal qu'il y ait autant de connexions ouverte sans rien faire?
Et c'est quoi ce truc "cpc1-flee1-0-0-cust148.glfd.cable.ntl.com:1689"?

Merci d'avance

A+

--
Adresse invalide
Pour me répondre retirer le bouchon _O_ et .invalid

Ypoons
Le #1374905
Salut Jerry


Windows Registry Editor Version 5.00
[...]
Tout paraît normal


===> le seul truc que je ne connaisse pas est "UserFaultCheck"
les autres sont attendus


Ça correspond à la ligne "dumprep xxx" dans msconfig/Démarrage
C'est le paramètre qui vient des "propriétés système" -> onglet
"Avancé" -> Paramètres de "Démarrage et récupération" -> Écriture
des informations de débogage" et qui dit au système ce qu'il doit
faire en cas de crash (collecte des informations mémoire - totale
ou partielle - et envoi d'un rapport d'erreur à Microsoft pour
analyse). Donc pas de problème.

[...]
Peux-tu envoyer le contenu d'un "netstat 5" lors de la tentive de
connexion
du PC2 au PC1 ?


Proto Adresse locale Adresse distante Etat
TCP PC1:1028 localhost:44334 ESTABLISHED
TCP PC1:1030 localhost:1032 ESTABLISHED
TCP PC1:1032 localhost:1030 ESTABLISHED
TCP PC1:1055 localhost:44334 ESTABLISHED
TCP PC1:1057 localhost:1064 ESTABLISHED
TCP PC1:1064 localhost:1057 ESTABLISHED
TCP PC1:44334 localhost:1028 ESTABLISHED
TCP PC1:44334 localhost:1055 ESTABLISHED
TCP PC1:1099 cpc1-flee1-0-0-cust148.glfd.cable.ntl.com:1689
ESTABLISHED
TCP PC1:kpop 192.168.0.4:netbios-ssn TIME_WAIT

C'est normal qu'il y ait autant de connexions ouverte sans rien faire?


Ces connexions "ouvertes" (sauf la dernière) sont des "bouclages"
internes (localhost, c'est ton ordinateur). Donc rien ne sort en
fait.

Et c'est quoi ce truc "cpc1-flee1-0-0-cust148.glfd.cable.ntl.com:1689"?
Ça, je ne sais pas...

cable.ntl.com est un hébergeur de sites (recherche google). Quel
module chez toi se connecte à ce site ?
Tenter une petite "dératisation" en règle ?

Merci d'avance

A+


Amicalement,

--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !


Jerry Khann
Le #1374891
"Ypoons" a écrit dans le message de news:


Bonjour


TCP PC1:1099 cpc1-flee1-0-0-cust148.glfd.cable.ntl.com:1689
ESTABLISHED

Et c'est quoi ce truc "cpc1-flee1-0-0-cust148.glfd.cable.ntl.com:1689"?
Ça, je ne sais pas...

cable.ntl.com est un hébergeur de sites (recherche google). Quel module
chez toi se connecte à ce site ?


Je ne sais pas. Quelle manip faut-il faire pour savoir quel module
se connecte à quoi?

De plus, j'ai voulu voir ce matin, juste après le démarrage;
TCP PC1:1084 host-213-213-240-98.brutele.be:61586 ESTABLISHED
TCP PC1:1090 213.200.107.168:http ESTABLISHED
TCP PC1:1092 80.15.236.176:http ESTABLISHED
et je ne sais pas ce que sont ces trois trucs!

Tenter une petite "dératisation" en règle ?


J'ai un bon anti-virus, mon FW d'origine Kerio marchait bien jusque là,
j'ai passé Ad-aware 6.0, et ... rien à signaler.

Un autre outil à utiliser?

A+
Merci

--
Adresse invalide
Pour me répondre retirer le bouchon _O_ et .invalid


Ypoons
Le #1374814
Salut Jerry

"Ypoons" a écrit dans le message de news:


Bonjour


TCP PC1:1099 cpc1-flee1-0-0-cust148.glfd.cable.ntl.com:1689
ESTABLISHED
Et c'est quoi ce truc "cpc1-flee1-0-0-cust148.glfd.cable.ntl.com:1689"?
Ça, je ne sais pas...

cable.ntl.com est un hébergeur de sites (recherche google). Quel module
chez toi se connecte à ce site ?


Je ne sais pas. Quelle manip faut-il faire pour savoir quel module
se connecte à quoi?


Ma foi... des outils que je ne maîtrise pas du tout. J'espère que
d'autres que moi pourront te répondre.

De plus, j'ai voulu voir ce matin, juste après le démarrage;
TCP PC1:1084 host-213-213-240-98.brutele.be:61586 ESTABLISHED
TCP PC1:1090 213.200.107.168:http ESTABLISHED
TCP PC1:1092 80.15.236.176:http ESTABLISHED
et je ne sais pas ce que sont ces trois trucs!


Peut-être que l'un des trois est le site de mise à jour de ton
antivirus. Mais je n'arrive pas à savoir à qui appartiennent
réellement ces adresses.
Est-ce que brutele.be te dit quelque chose ?
213.200.107.168 est une adresse de akamai/Tiscali. 80.15.236.176
est une adresse de Akamai/FranceTélécom. C'est peut-être là que
tu envoies tes mails (ou peut-être pas).

Tenter une petite "dératisation" en règle ?


J'ai un bon anti-virus, mon FW d'origine Kerio marchait bien jusque là,
j'ai passé Ad-aware 6.0, et ... rien à signaler.

Un autre outil à utiliser?

A+
Merci


1/ vérifier que les règles de Kerio n'ont pas été assouplies
2/ Utiliser "Spybot Search & Destroy" et/ou HijackThis

Mais ceci n'est pas *la* solution au fait que ton ordinateur ne
soit plus reconnu par ton routeur.

Désolé, sur ce coup je suis "sec" !

Amicalement,

--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbermail.com/?Qw7yVJONCF
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !



Jerry Khann
Le #1374775
"Ypoons" a écrit dans le message de news:


Bonjour Ypoons


TCP PC1:1099
cpc1-flee1-0-0-cust148.glfd.cable.ntl.com:1689 ESTABLISHED
Et c'est quoi ce truc "cpc1-flee1-0-0-cust148.glfd.cable.ntl.com:1689"?
Ça, je ne sais pas...

cable.ntl.com est un hébergeur de sites (recherche google). Quel module
chez toi se connecte à ce site ?


Je ne sais pas. Quelle manip faut-il faire pour savoir quel module
se connecte à quoi?


Ma foi... des outils que je ne maîtrise pas du tout. J'espère que d'autres
que moi pourront te répondre.

De plus, j'ai voulu voir ce matin, juste après le démarrage;
TCP PC1:1084 host-213-213-240-98.brutele.be:61586
ESTABLISHED
TCP PC1:1090 213.200.107.168:http ESTABLISHED
TCP PC1:1092 80.15.236.176:http ESTABLISHED
et je ne sais pas ce que sont ces trois trucs!


Peut-être que l'un des trois est le site de mise à jour de ton antivirus.
Mais je n'arrive pas à savoir à qui appartiennent réellement ces adresses.
Est-ce que brutele.be te dit quelque chose ?


Non

213.200.107.168 est une adresse de akamai/Tiscali. 80.15.236.176 est une
adresse de Akamai/FranceTélécom. C'est peut-être là que tu envoies tes
mails (ou peut-être pas).


Non

Tenter une petite "dératisation" en règle ?


J'ai un bon anti-virus, mon FW d'origine Kerio marchait bien jusque là,
j'ai passé Ad-aware 6.0, et ... rien à signaler.

Un autre outil à utiliser?


1/ vérifier que les règles de Kerio n'ont pas été assouplies
2/ Utiliser "Spybot Search & Destroy" et/ou HijackThis


Hijack Thios a été passé: RAS
Je cherche Spybot Search & Destroy et je vois ça

Mais ceci n'est pas *la* solution au fait que ton ordinateur ne soit plus
reconnu par ton routeur.

Désolé, sur ce coup je suis "sec" !


Une réinstallation "réparation" à partir du CD SP2 m'a permis de
corriger mes problèmes: le FW était corrompu, et la passerelle
Internet désactivée!

Quant aux sites "bizarres", je ne sais pas: ce ne sont pas des
services "habituels" connus de moi, mais ça ne veut rien dire.

Normalement mon PC est bien protégé ... Je creuse ça plus tard.

Merci

@+

--
Jerry Khann

Adresse invalide: retirer le bouchon -0- et .invalid




Poster une réponse
Anonyme