OVH Cloud OVH Cloud

Faut-il remplacer ntdll.dll et comment?

27 réponses
Avatar
Guy77
Bonjour,

Je suis sous Windows XP SP2 et chaque fois que, dans l'Encyclopédie
Universalis 2006 version 11, je lance l'Atlas, j'ai un plantage franc de ce
dernier avec une erreur du type

Atlas_App.exe a rencontré un problème et doit fermer. Nous vous prions de
nous excuser pour le désagrément encouru.

AppName: atlas_app.exe AppVer: 0.0.0.0 ModName: ntdll.dll
ModVer: 5.1.2600.2180 Offset: 00001010

La hotline d'Universalis est terriblement sèche sur le sujet...

Pensez-vous que cela incrimine ntdll.dll?

Si oui comment remplacer ce fichier qui est utilisé par Windows et donc
protégé. J'ai téléchargé une version fraiche de cette dll (sur
http://www.dll-files.com ) et je l'ai décompressé dans C:\Windows\System32,
en répondant "oui" au msg demandant si je voulais remplacer le fichier
existant.

Mon problème, c'est que lorsque je regarde les propriétés de ce fichier dans
ce répertoire, je ne lui trouve pas de date récente, et je ne suis donc pas
sûr que le remplacement ait bien eu lieu.

J'ai essayé de renommer le fichier ntdll.dll, ça, ça marche, mais je ne peux
pas copier ma nouvelle dll dand ce répertoire: Windows m'indique que le nom
est déjà utilisé... je peux supprimer le fichier, et Windows le recrée au
boot suivant (d'ailleurs même après cela le problème de l'Atlas y est tjrs)

J'ai vu que ntdll.dll existe aussi dans le répertoire "dllcache", j'ai
remplacé celui-là par ma version téléchargée, j'ai supprimé celui de
Windows\System32 (pour forcer Windows à prendre le nouveau, mais la encore
l'Atlas ne fonctionne tjrs pas...

Auriez des pistes?

- Pensez-vous à un ntdll.dll corrompu?
- la manip pour le remplacer est-elle la bonne?
- que puis-je faire d'autre?

Pour info, ma machine est propre, spywares, anti-virus,... à jour et OK

Merci,
Guy

10 réponses

1 2 3
Avatar
Claude LaFrenière
Bonjour *Guy77* :

Du nouveau +AOA- l'horizon...


:)


Re-Bonjour Claude

En r+AOk-sum+AOk- :
J+IBk-ai donc remplac+AOk- ntdll.dll par la version qui +AOA- un MD5 +AOA-
C37222DA506EEDE6B5D38A97A251875A (prise sur le PC ou l+IBk-Atlas fonctionne et
je l+IBk-ai remplac+AOk-e en suivant la proc+AOk-dure que vous m+IBk-indiquiez. (Pas par un
produit de Sy+ICY-..ec) ;-)

Je confirme que le probl+AOg-me est tjrs le m+AOo-me


OK


La hotline Universalis m+IBk-avait envoy+AOk- une version de la ntdll.dll qui est la
m+AOo-me que celle que j+IBk-avais trouv+AOk- sur Dll-files.com son checksum MD5 est de
BB5CBFFC096497506167BCE1D9690EF2 donc toujours pas la valeur que vous
indiquez.


La dll est la version la plus r+AOk-cente. Le W xp sp2 est +AOA- jour.
N'auraient-ils pas une version ant+AOk-rieure?


Impossible de v+AOk-rifier la version du Windows de la hotline, j+IBk-ai juste
remarqu+AOk- que le MR5 de la dll qu+IBk-ils donnent est le m+AOo-me que le MD5 de la dll
qui est sur Dll-File.com+ICY- donc pas une r+AOk-f+AOk-rence si j+IBk-ai bien compris.


Voil+AOA- .Ce n'est pas la bonne version.



J+IBk-ai regard+AOk- la ntdll.dll et sa CheckSum MD5 est +AOA- la valeur que vous
indiquez+ICY- (lueur d+IBk-espoir ?..) J+IBk-ai donc transf+AOk-r+AOk- la dll (merci pour la
proc+AOk-dure de remplacement, mais comme j+IBk-avais le disque de d+AOk-marrage de
Norton Ghost 9.0, je l+IBk-ai utilis+AOk- pour la manip).


Ah non! Pas ces machins S.V.P.
N'utilisez pas cette "CHOSE" .
Vous compliquez les probl+AOg-mes alors qu'il faut simplifier pour les r+AOk-soudre.
Pas de Ghost.

J+IBk-ai v+AOk-rifi+AOk- apr+AOg-s coup que
la valeur de la ntdll.dll, dans C:windowssystem32 et
C37222DA506EEDE6B5D38A97A251875A et j+IBk-ai re test+AOk- l+IBk-Atlas...
Malheureusement, cela plante toujours de la m+AOo-me fa+AOc-on ;-(


Avec Ghost vous n'avez que recr+AOkA6Q- le probl+AOg-me tel qu'il +AOk-tait au moment de
la sauvegarde faite avec cette Choooooose...


La, je crois qu+IBk-on ne s+IBk-est pas compris : je n+IBk-ai pas restaur+AOk- une image
disque prise avec Ghost, j+IBk-ai juste utilis+AOk- le CD de d+AOk-marrage de Ghost, qui
me charge un environnement de base sans charger Windows, et j+IBk-ai fait du
copier coller vers les r+AOk-pertoires de Windows ou les fichiers ne sont pas
prot+AOk-g+AOk-s puisque Windows n+IBk-est pas charg+AOk-. La manip a march+AOk- puisque le
ntdll.dll que j+IBk-ai v+AOk-rifi+AOk- ensuite dans C:WindowsSyst+AOg-me32 avait le bon
MD5, mais cela n+IBk-a pas r+AOk-solu le probl+AOg-me+ICY- Il semble donc que ma panne ne
vienne PAS de cette dll+ICY- Avez-vous un avis diff+AOk-rent ?


D'accord. La dll est hors de cause.

J'avais d'ailleur mentionn+AOk- dans ma prenmi+AOg-re r+AOk-ponse qq chose comme +AOc-a:

+AKs-
D'ailleurs vous sautez assez vite aux conclusions.
Qui vous dit que la dll est la *cause* du probl+AOg-me ?
+ALs-

;-)

[...]

Si le probl+AOg-me est li+AOk- au Dual processeur, il est possible qu+IBk-il ne l+IBk-ait
pas encore rencontr+AOk-


Tr+AOg-s bon point.
L'avez-vous mentionn+AOk- au help desk ?
Vous n'+AOo-tes peut-+AOo-tre pas le premier +AOA- avoir ce probl+AOg-me avec cette
application et avec un "dual"... Demandez leur...


Oui je l+IBk-ai dit (+AOk-crit) d+AOg-s le premier contact, mais je crains que le niveau
1 de cette hot line ne soit pas tr+AOg-s form+AOk- ; n+AOk-anmoins, je vais leur r+AOkA6Q-crire
en mettant cette info en lettres capitales.


Fr+AOk-quent. Les entreprises cherchent +AOA- limiter les co+APs-ts de support
en limitant le temps accord+AOk- +AOA- chaque appel au help desk et en employant
des gens peut +AOo-tre un peu moins exp+AOk-riment+AOk-s mais moins chers...

[...]

- Le probl+AOg-me avec cette application se produit-il aussi dans une autre session >>>d'utilisateur?
Ca, j+IBk-ai pas encore essay+AOk-, mais je vais cr+AOk-er un autre compte pour le voir.

Pour l+IBk-instant je n+IBk-ai qu+IBk-un seul compte sur ce PC


+AMA- faire alors.


Je viens de cr+AOk-er un compte et j+IBk-ai essay+AOk- +AOA- partir de ce compte, et l+AOA-,+ICY- +AOcA4A-
fonctionne !...
D+AOk-lire total+ICY-.. J+IBk-aimerai bien que vous m+IBk-expliquiez pourquoi+ICY-


:)

Parce qu'il y a des diff+AOk-rences entre le profil d'utilisateur du compte
o+APk- +AOc-a plante et le profil d'utilisateur o+APk- +AOc-a ne plante pas.
Ces diff+AOk-rences sont plut+APQ-t difficiles +AOA- rep+AOk-rer...

Cela +AOk-limine les autres hypoth+AOg-ses (dll, carte graphique et dual processor).

+AKs-Vous connaissez mes m+AOk-thodes mon cher Watson?+ALs- disait Sherlock Holmes.

Voici comment nous allons pr+AOk-c+AOk-der:

1- un peu d'entretien pr+AOk-ventif pour +AOk-liminer le maximums
de "scories" d+APs-es +AOA- l'entretien...

http://climenole.serendipia.net/archives/16-Entretien-Preventif.html
Ne faites que les points 2, 3, 6, 8[l'+AOk-moticone +AOA- lunettes...], 9 et 10 dans cet ordre.

2- Faites un scan avec Autoruns et sauvez le r+AOk-sultat pour chacun des 2 profils:
mettons autoruns1.txt pour celui qui plante
et autoruns2.txt pour celui qui ne plante pas.

Autoruns de Mark Russinovich:
http://www.sysinternals.com/utilities/autoruns.html

http://cjoint.com/?mhbp7cfaI1

Envoyez-moi ces 2 fichiers ici de pr+AOk-f+AOk-rence en pi+AOg-ce attach+AOk-es
pour que je puisse les comparer.

Si vous avez des difficult+AOk-s +AOA- le faire vous pouvez me les envoyer par courriel:
http://cerbermail.com/?h0lyBTp0ys

Je vais *peut-+AOo-tre* relever la ou les diff+AOk-rences +AOA- la source de vos ennuis.

3- De plus faites un scan avec hijackthis, ne rien cocher et m'envoyer
le r+AOk-sultat ici pour voir s'il n'y aurait pas trucs +AOk-tranges +AOA- supprimer
ou d+AOk-sactiver...

http://www.merijn.org/downloads.html

Nous allons mettre la main au collet du"coupable" sous peu...

A+-

:)

--
Claude LaFreni+AOg-re [MVP] :-{)
courriel: http://viadresse.com?39135017
http://climenole.serendipia.net/

+AKs-My Principal Design Was To Inform, Not To Amuse Thee.+ALs-
Lemuel Gulliver, The Travels (IV:12)




Avatar
Guy77
Bonjour Claude, voici le résultat :

1- un peu d'entretien préventif pour éliminer le maximums
de "scories" dues à l'entretien...


2 OK
3 OK
6 La ça va être très dur à lire en texte alors j’ai sauvé cela en HTML (nom=
Starter du compte qui plante) ce qui est bizarre c’est que le tableau
n’indique pas ce qui est coché et ce qui ne l’est pas, je l'indique donc ici
: les entrées de "Alcmtr" à "SBDrvDet" inclus ne sont PAS cochées, tout le
reste l’est
8 j’ai qd même passé PageDefrag (bien que tous mes fichiers systèmes
indiquaient 1 fragment)
9 OK (la clef était déjà bien égale 3)
10 OK Point « b », la clef existait déjà, j’ai passé sa valeur de 2 à 26

2- Faites un scan avec Autoruns et sauvez le résultat pour chacun des 2 profils:
mettons autoruns1.txt pour celui qui plante
et autoruns2.txt pour celui qui ne plante pas.


Autoruns1.txt = le coté qui plante
Autoruns2.txt =le coté qui fonctionne

3- De plus faites un scan avec hijackthis, ne rien cocher et m'envoyer
le résultat ici pour voir s'il n'y aurait pas trucs étranges à supprimer
ou désactiver...


Comme d’ab’ :
Hijackthis1.log = coté qui plante
Hijackthis2.log = coté qui fonctionne

Nous allons mettre la main au collet du "coupable" sous peu...


Bon, ben y plus qu’à décortiquer tout ça…
Bon courage

Guy

PS: je ne vois pas d'option pour attacher les fichiers, je les envoie donc à
l'adress que vous m'indiquez

Avatar
Claude LaFrenière
Bonjour *Guy77* :


Deux choses à faire en premier lieu:

I ) Suspect # 1
Désactivez l'écran de veille.
clic droit sur le bureau | propriétés de l'affichage | onglet "écran de veille"
N'en mettre aucun.

[ Correspond à ceci dans autoruns:
HKCUControl PanelDesktopScrnsave.exe

+ C:WINDOWSsystem32THE_ON~1.SCR
The One Ring 3D Screensaver 3Planesoft
c:windowssystem32the_one_ring_3d_screensaver.scr]

II ) Suspect # 2
Désactivez ce truc puis redémarez.
O4 - HKCU..Run: [Free Download Manager] C:Program FilesFree Download Managerfdm.exe -autorun

Par la suite occupez-vous de simplifier le démarrage avec les outils proposés.
Ceci fait : redémarrez le PC et résessayez votre application.

----------------------------------------------------------------------------------------------------

Les processus peuvent être *terminés* au besoin par
le Gestionnaire des Tâches, Process Explorer ou HijackThis...
[voir *processus* ]

La désactivation (et éventuellement la suppression)
se fait en décochant la ligne correspondant à la zone de démarrage
[voir *Démarrages* ]

[2a] = Msconfig | onglet "démarrages"

ou mieux

[2b] = Starter de Code Stuff:
http://codestuff.mirrorz.com/

Pour certains cas spéciaux

{désactivation de certains éléments dans des
zones non-contrôlées par les autres outils}

avec

[2c] = Autoruns de Sysinternals
http://www.sysinternals.com/Utilities/Autoruns.html

----------------------------------------------------------------------------------------------------

*[Processus]* aucun à terminer.

----------------------------------------------------------------------------------------------------

*[Démarrages]*


A) Entrées inutile dans le fichier HOSTS.

Voici comment ça marche :

Chaque fois que vous entrez une adresse internet dans le navigateur
vous le faites en général avec l'URL du site tel que www.site.abc.
[URL = uniform resource locator]

Cet URL doit être traduite en adresse IP tel que 123.456.789.
(Il est aussi possible d'entrer directement l'adresse IP du site au lieu de son URL.)
[Adresse IP voir : http://fr.wikipedia.org/wiki/Adresse_IP]

Dès que l' URL est entrée et validée le fichier HOSTS est vérifié
par le sytème d'exploitation:

si la ligne www.site.abc 123.456.789 y est
alors la connection s'établi à partir des informations de cette ligne

si la ligne en question n'y est pas
alors il y aura une requête DNS (Domain Name Server) au serveur DNS
de votre FAI ( ou d'autres serveurs DNS...) pour établir la correspondance
entre l'URL et L' IP.

Si par contre la ligne 127.0.0.1 www.site.abc se trouve dans le fichier HOSTS
alors la connection boucle sur votre PC (127.0.0.1) et la connection ne se fait pas.

Explications de Patrik M. Kolla:
http://www.spybot.info/fr/dictionary/hostsfile.html

Voir là :http://climenole.serendipia.net/archives/17-Securite-et-Windows-XP-revisitee....html

Point # 6

Vous pouvez désactiver ces entrées en ajoutant un dièse au début de la ligne (#)
Par la suite vous pourrez les supprimer.
O1 - Hosts: 208.185.174.54 pralerts.zonelabs.com
O1 - Hosts: 12.129.23.62 download.zonelabs.com
O1 - Hosts: 208.185.174.44 www.zonelabs.com
O1 - Hosts: 208.185.174.54 fwalerts.zonelabs.com
O1 - Hosts: 208.185.174.52 update.zonelabs.com


B) Beaucoup d' "Inutilitaires © climenole" lancés au démarrage...

Utiliser les outils [2a] ou [2b] ou [2c] :

Utilitaire de configuration ATI:
Inutile delancer ça à chaque démarrage.
Déscatuver et lancer au besoin.
O4 - HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe

Utilitaire pour les touches optionnelles du clavier HP
Si vous ne vous servez pas de celles-ci désactiver et lancer au besoin.
O4 - HKLM..Run: [PS2] C:WINDOWSsystem32ps2.exe

Utilitaire de clavier Microsoft.
Pas besoin de lancer ça à chaque démarrage.
Déscativer et lancer au besoin.
O4 - HKLM..Run: [type32] "C:Program FilesMicrosoft IntelliType Protype32.exe"

Utilitaire de souris Intellipoint.
Pas besoin de lancer ça à chaque démarrage.
lancer au besoin.
O4 - HKLM..Run: [IntelliPoint] "C:Program FilesMicrosoft IntelliPointpoint32.exe"

Mises à jour Creative Labs.
Pas besoin de lancer ça à chaque démarrage.
Lancer au besoin.
O4 - HKLM..Run: [UpdReg] C:WINDOWSUpdReg.EXE


Utilitaire HP pour vérifier les récupérations effectuées dans MS Office.
Pas besoin de lancer ça à chaque démarrage.
Lancer au besoin.
O4 - HKLM..Run: [hpsysdrv] c:windowssystemhpsysdrv.exe

Utilitaire HP de mise à jour des ses machins...
Pas besoin de lancer ça à chaque démarrage.
Lancer au besoin.
O4 - HKLM..Run: [HP Software Update] "C:Program FilesHewlett-PackardHP Software UpdateHPWuSchd.exe"

Utilitaire Saitek pour lancer des trucs dep^yuis la barre des tâches...
Besoin de ça?
O4 - HKLM..Run: [Profiler] C:Program FilesSaitekSoftwareProfiler.exe

Contrôleur de Trucs Saitek
Besoin de lancer ça à chaque démarrage?
O4 - HKLM..Run: [SaiSmart] C:Program FilesSaitekSoftwareSaiSmart.exe

Autre machin Saitek. Utile ou pas ?
Désactivez pour voir ce que ça donne ou pas...
O4 - HKLM..Run: [SaiMfd] C:Program FilesSaitekSoftwareSaiMfd.exe

O4 - HKLM..Run: [Zone Labs Client] C:Program FilesZone LabsZoneAlarmzlclient.exe

Mises à jour automatiques de Java.
Pas besoin de lancer ce truc à chaque démarrage.
Vérifiez manuellemnt les mises à jours mettons une fois par mois.
Panneau de configuration | Java |onglet "mise à jour" | décochez l'option...
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program FilesJavajre1.5.0_06binjusched.exe

QuickTime d'Apple. Pas besoin de ce truc pour utiliser QT...
Désactivez.
O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe" -atboottime

Voir ceci :
http://www.bellamyjc.org/fr/windows2000.html#diskeeper
No more comments...
O4 - HKLM..Run: [DiskeeperSystray] "C:Program FilesExecutive SoftwareDiskeeperDkIcon.exe"

*Voici l'un des 2 suspects (avec l'écran de veille)*
Désactivez ce truc puis redémarez.
O4 - HKCU..Run: [Free Download Manager] C:Program FilesFree Download Managerfdm.exe -autorun

Voilà.

Tenez-nous au courant.

:)
--
Claude LaFrenière [MVP] :-{)
courriel: http://viadresse.com?39135017
http://climenole.serendipia.net/

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)
Avatar
Guy77
Un très grand merci Claude pour le temps que vous continuez de consacrer à ce
problème.

Voici le résultat des actions menées contre les deux principaux suspects:

Deux choses à faire en premier lieu:

I ) Suspect # 1
Désactivez l'écran de veille.
clic droit sur le bureau | propriétés de l'affichage | onglet "écran de veille"
N'en mettre aucun.


Voilà qui est fait, et j’ai rebooté la machine (au cas ou…)

[ Correspond à ceci dans autoruns:
HKCUControl PanelDesktopScrnsave.exe


Effectivement, j’ai relancé AutoRuns depuis et la ligne « Scrnsave.exe »
n’apparaît plus

+ C:WINDOWSsystem32THE_ON~1.SCR
The One Ring 3D Screensaver 3Planesoft
c:windowssystem32the_one_ring_3d_screensaver.scr]

II ) Suspect # 2
Désactivez ce truc puis redémarez.
O4 - HKCU..Run: [Free Download Manager] C:Program FilesFree Download
Managerfdm.exe -autorun


Dans Free DownLoad Manager, j’ai désactivé l’option « Charger au démarrage
», j’ai rebooté, la aussi j'ai vérifié et FDM n’apparaît plus à droite de la
barre des taches. J’ai relancé HijackThis pour vérifier et effectivement il
n’y a plus de Free Download Managerfdm.exe –autorun dans les entrées O4

J’ai refait un essai de lancement de l’Atlas, et… malheureusement, il plante
tjrs de la même façon… dur, dur.

Je continue le nettoyage pour simplifier ce qui est lancé au démarrage et je
vous tiens informé.

Si d’autres essais sont à faire entre temps, n’hésitez pas à me faire signe.
Merci encore,
Guy

Avatar
Claude LaFrenière
Bonjour *Guy77* :

Un tr+AOg-s grand merci Claude pour le temps que vous continuez de consacrer +AOA- ce
probl+AOg-me.


:)


Voici le r+AOk-sultat des actions men+AOk-es contre les deux principaux suspects:

Deux choses +AOA- faire en premier lieu:

I ) Suspect # 1
D+AOk-sactivez l'+AOk-cran de veille.
clic droit sur le bureau | propri+AOk-t+AOk-s de l'affichage | onglet "+AOk-cran de veille"
N'en mettre aucun.


Voil+AOA- qui est fait, et j+IBk-ai reboot+AOk- la machine (au cas ou+ICY-)


OK


[ Correspond +AOA- ceci dans autoruns:
HKCUControl PanelDesktopScrnsave.exe


Effectivement, j+IBk-ai relanc+AOk- AutoRuns depuis et la ligne +AKs- Scrnsave.exe +ALs-
n+IBk-appara+AO4-t plus


OK


+- C:WINDOWSsystem32THE_ON~1.SCR
The One Ring 3D Screensaver 3Planesoft
c:windowssystem32the_one_ring_3d_screensaver.scr]

II ) Suspect # 2
D+AOk-sactivez ce truc puis red+AOk-marez.
O4 - HKCU..Run: [Free Download Manager] C:Program FilesFree Download
Managerfdm.exe -autorun


Dans Free DownLoad Manager, j+IBk-ai d+AOk-sactiv+AOk- l+IBk-option +AKs- Charger au d+AOk-marrage
+ALs-, j+IBk-ai reboot+AOk-, la aussi j'ai v+AOk-rifi+AOk- et FDM n+IBk-appara+AO4-t plus +AOA- droite de la
barre des taches. J+IBk-ai relanc+AOk- HijackThis pour v+AOk-rifier et effectivement il
n+IBk-y a plus de Free Download Managerfdm.exe +IBM-autorun dans les entr+AOk-es O4


OK


J+IBk-ai refait un essai de lancement de l+IBk-Atlas, et+ICY- malheureusement, il plante
tjrs de la m+AOo-me fa+AOc-on+ICY- dur, dur.


+ALs- grrrr...brrrr....grr...+ALs- Marge Simpson.


Je continue le nettoyage pour simplifier ce qui est lanc+AOk- au d+AOk-marrage et je
vous tiens inform+AOk-.

Si d+IBk-autres essais sont +AOA- faire entre temps, n+IBk-h+AOk-sitez pas +AOA- me faire signe.
Merci encore,
Guy


Il y aura sans doute +AOA- v+AOk-rifier les - trop nombreux - param+AOg-tres d'affichage...

Les diff+AOk-rences des ces param+AOg-tes n'aparaissant pas dans les diff+AOk-rents logs
soumis il faudra proc+AOk-der autrement. Quelle gal+AOg-re n'est-ce pas ? Pourtant
si +AOc-a marche dans l'autre compte d'utilisateur il n'y a aucune raison que +AOc-a
ne marche pas dans celui-ci...

Aussi : les autres programmes r+AOk-sidents en m+AOk-moire :
Anti-virus et MS Antispyware...
c'est pas ces trucs qui auraient bloqu+AOk-s qq chose...

On verra...

Histoire +AOA- suivre...

A+-

:)

--
Claude LaFreni+AOg-re [MVP] :-{)
courriel: http://viadresse.com?39135017
http://climenole.serendipia.net/

+AKs-My Principal Design Was To Inform, Not To Amuse Thee.+ALs-
Lemuel Gulliver, The Travels (IV:12)


Avatar
Guy77
Voici la suite, j’ai utilisé Starter Code Stuff, que je connais, pour
désactiver les programmes à ne plus lancer.

A) Entrées inutile dans le fichier HOSTS.


Avant d’entrer dans le détail, voici une précision : les entrées
supplémentaires du fichier HOST, viennent d’une histoire que je trouve
particulièrement sotte. J’utilise Free comme service provider pour ma ligne
ADSL et entre Free et ZoneLabs il existe un passif houleux. Si j’ai bien
compris, un problème chez ZA a bloqué les serveurs Free il y a qq temps et
depuis Free bloque les requêtes vers ZA… Cela se traduit par l’impossibilité
de recevoir automatiquement les infos de MAJ de mon parefeu. En cherchant sur
des Forums et en contactant ZoneLabs, j’ai trouvé l’info qui consiste à
ajouter ces adresses IP dans le fichier Host ; pas de modif de Host, pas
d’accès via Free vers ZA. Si tu as une meilleure solution, je la prends.
Sinon, quelle choix te semble « le moins pire » : ne laisser que la ligne «
127.0.0.1 localhost » qui était à l’origine toute seule dans Host (et
faire de temps en temps des recherches de MAJ de ZA) ou les laisser et avoir
les inconvénients que tu cites ?

Ensuite, pour les « "Inutilitaires © climenole" :

O4 - HKLM..Run: [PS2] C:WINDOWSsystem32ps2.exe
Décochée


O4 - HKLM..Run: [type32] "C:Program FilesMicrosoft IntelliType Protype32.exe"
Décochée


O4 - HKLM..Run: [IntelliPoint] "C:Program FilesMicrosoft IntelliPointpoint32.exe"
Décochée


O4 - HKLM..Run: [UpdReg] C:WINDOWSUpdReg.EXE
Décochée


O4 - HKLM..Run: [hpsysdrv] c:windowssystemhpsysdrv.exe
Décochée


O4 - HKLM..Run: [HP Software Update] "C:Program FilesHewlett-PackardHP > Software UpdateHPWuSchd.exe"
Décochée


Les entrées Saitek correspondent au joystick du même nom, pour les besoins
du test j’ai décoché
O4 - HKLM..Run: [Profiler] C:Program FilesSaitekSoftwareProfiler.exe
Décochée


O4 - HKLM..Run: [SaiSmart] C:Program FilesSaitekSoftwareSaiSmart.exe
Décochée


O4 - HKLM..Run: [SaiMfd] C:Program FilesSaitekSoftwareSaiMfd.exe
Décochée


O4 - HKLM..Run: [Zone Labs Client] C:Program FilesZone >LabsZoneAlarmzlclient.exe
Ca, c’est le parefeu, il existe aussi sur le coté qui fonctionne, je l’ai

donc laissé

O4 - HKLM..Run: [SunJavaUpdateSched] C:Program > FilesJavajre1.5.0_06binjusched.exe
Décochée


O4 - HKLM..Run: [QuickTime Task] "C:Program FilesQuickTimeqttask.exe" –
atboottime
Décochée


La, je n’entre pas dans le débat, bien que je le comprenne, j’ai décoché
pour les besoins du test
O4 - HKLM..Run: [DiskeeperSystray] "C:Program FilesExecutive
SoftwareDiskeeperDkIcon.exe"

O4 - HKCU..Run: [Free Download Manager] C:Program FilesFree Download
Managerfdm.exe -autorun
La ligne n’y est plus puisque je l’ai déjà désactivé


Tout ceci fait, et la machine rebootée, j’ai refait un essai, et, hélas
c’est tjrs pareil
Il ne faut pas se décourager, et je suis prêt à faire d’autres essais
(j’espère que vous n’êtes pas découragé non plus ;-) )

@+

Guy

Avatar
Guy77
Effectivement, je confirme: grrrrr...

Du coté qui fonctionne, il y a aussi Norton AV 2004 et Microsoft Antispyware
(en fait ils étaient là lors de la création du nouveau compte, et je n'ai
rien installé du coté qui fonctionne).

Pour essayer d'avancer, j'ai refait un Autorun, HijackThis et Starter du
coté qui plante; de cette façon vous pourrez voir si les désactivations se
sont bien passées comme prévu. tous ces fichiers s'appelle xxxx 1a.

J'ai aussi jeté un oeil aux processus et j'ai fait une capture d'écran de
ceux lancés du coté qui fonctionne et de ceux lancés du coté qui plante.
Commme on peut s'en douter, il y en a beaucoup plus du coté qui plante. J'ai
bien essay d'en arrêter qq'uns , mais y aller à l'aveuglette c'est un peu
dangereux, et ps très professionnel ;-(

Je vous envoie les fichiers à la même adresse que précédemment.

Je suis tjrs disponible pour d'autres essais...

Il serait peut être intéressant de regarder aussi les services lancés des
deux cotés (services.msc). je les ai exportés, tjrs même convention:
services1a = coté qui plante, Services2a= coté qui fonctionne.

@+
Guy.
Avatar
Claude LaFrenière
Bonjour *Guy77* :

Effectivement, je confirme: grrrrr...

Du coté qui fonctionne, il y a aussi Norton AV 2004 et Microsoft Antispyware
(en fait ils étaient là lors de la création du nouveau compte, et je n'ai
rien installé du coté qui fonctionne).

Pour essayer d'avancer, j'ai refait un Autorun, HijackThis et Starter du
coté qui plante; de cette façon vous pourrez voir si les désactivations se
sont bien passées comme prévu. tous ces fichiers s'appelle xxxx 1a.

J'ai aussi jeté un oeil aux processus et j'ai fait une capture d'écran de
ceux lancés du coté qui fonctionne et de ceux lancés du coté qui plante.
Commme on peut s'en douter, il y en a beaucoup plus du coté qui plante. J'ai
bien essay d'en arrêter qq'uns , mais y aller à l'aveuglette c'est un peu
dangereux, et ps très professionnel ;-(

Je vous envoie les fichiers à la même adresse que précédemment.

Je suis tjrs disponible pour d'autres essais...

Il serait peut être intéressant de regarder aussi les services lancés des
deux cotés (services.msc). je les ai exportés, tjrs même convention:
services1a = coté qui plante, Services2a= coté qui fonctionne.

@+
Guy.


Ok. Je suis l'affaire,

Ne vous découragez pas, il y a certainement une solution.
C'est peut-être un paramêtre de qq chose ou ???

Je vous tiens au courant de mes cogitations.

:)
--
Claude LaFrenière [MVP] :-{)
courriel: http://viadresse.com?39135017
http://climenole.serendipia.net/

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
Claude LaFrenière
Bonjour *Guy77* :

Effectivement, je confirme: grrrrr...

Du coté qui fonctionne, il y a aussi Norton AV 2004 et Microsoft Antispyware
(en fait ils étaient là lors de la création du nouveau compte, et je n'ai
rien installé du coté qui fonctionne).

Pour essayer d'avancer, j'ai refait un Autorun, HijackThis et Starter du
coté qui plante; de cette façon vous pourrez voir si les désactivations se
sont bien passées comme prévu. tous ces fichiers s'appelle xxxx 1a.

J'ai aussi jeté un oeil aux processus et j'ai fait une capture d'écran de
ceux lancés du coté qui fonctionne et de ceux lancés du coté qui plante.
Commme on peut s'en douter, il y en a beaucoup plus du coté qui plante. J'ai
bien essay d'en arrêter qq'uns , mais y aller à l'aveuglette c'est un peu
dangereux, et ps très professionnel ;-(

Je vous envoie les fichiers à la même adresse que précédemment.

Je suis tjrs disponible pour d'autres essais...

Il serait peut être intéressant de regarder aussi les services lancés des
deux cotés (services.msc). je les ai exportés, tjrs même convention:
services1a = coté qui plante, Services2a= coté qui fonctionne.

@+
Guy.


Pour les services ( Remarque : communs à tous les utilisateurs...)

Êtes-vous en réseau ou pas ?J'assume que vous ne l'êtes pas alors voici:



Aide et support Démarré Automatique
Manuel

Vous êtes pas en réseau ?
Assistance TCP/IP NetBIOS Démarré Automatique
Arrêtez et désactivez.


Vous êtes pas en réseau.
Client de suivi de lien distribué Démarré Automatique
Arrêtez et désactivez.

Client DHCP Démarré Automatique
Peut être: cela dépend du type de connection.

Client DNS Démarré Automatique
Arrêtez et désactivez

Compatibilité Changement rapide d'utilisateur Démarré Manuel
En automatique.

Avez-vous une connection sans-fil?
Si oui ok.
Sinon arrêtez et désactivez.
Configuration automatique sans fil Démarré Automatique

Connexion secondaire Démarré Automatique
En manuel.

Pour votre connexion internet.
Connexions réseau Démarré Manuel
En automatique.


Pas en réseau.
Distributed Transaction Coordinator Manuel
désactivez.

Pas en réseau.
Explorateur d'ordinateur Démarré Automatique
Arrêtez et désactivez.

??? C'est quoi ???
GEARSecurity Démarré Automatique

Pour votre connexion internet
Gestionnaire de connexions d'accès distant Démarré Manuel
En automatique.

Pas besoin de ce truc.
Horloge Windows Démarré Automatique
arrêter et en manuel.

Pas en réseau et pas sécuritaire.
Hôte de périphérique universel Plug-and-Play Manuel
Désactivez ce truc.


Pas d'onduleur ?
Onduleur Manuel
Désactivez.


Vous avez le pare-feu ZA : pas besoin de ça!
Pare-feu Windows / Partage de connexion Internet Démarré Automatique
Arrêtez et désactivez.
*Si ZA n'a pas désactivé automatiquement le PF de W xp serait-ce que votre version de ZA n'est pas à jour? Vérifiez*

Partage des imprimantes etc.
Serveur Démarré Automatique
Arrêter et désactiver...


!!! Arrêtez ce machin et désactivez-le !
Service de découvertes SSDP Démarré Manuel

ZA : pas besoin de ça!
Service de la passerelle de la couche Application Démarré Manuel
Désactivez.


Pense pas que vous ayez besoin de ça.
Arrêtez et désactivez.
Services IPSEC Démarré Automatique

Nécessaire pour le Fast User Switching
Services Terminal Server Démarré Manuel
En automatique.

??? Arrêtez ce truc et en manuel...
Station de travail Démarré Automatique


A+

:)
--
Claude LaFrenière [MVP] :-{)
courriel: http://viadresse.com?39135017
http://climenole.serendipia.net/

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
Guy77
Bonjour Claude et encore un grand merci pour cette analyse des services;
voici la réponse aux questions posées :

Pour les services ( Remarque : communs à tous les utilisateurs...)
Je voudrais savoir si ce qui suit sont des conseils généraux (comme semble

l’indiquer la phrase qui précède, ou bien si vous avez déduit cela de la
comparaison avec les services du coté qui fonctionne ?

Êtes-vous en réseau ou pas ?J'assume que vous ne l'êtes pas alors voici:
Oui je suis en réseau local Ethernet


Aide et support Démarré Automatique
Manuel
OK, je l’ai arrêté et passé en manuel


Vous êtes pas en réseau ?
Assistance TCP/IP NetBIOS Démarré Automatique
Arrêtez et désactivez.
Je suis en réseau, je ne change donc rien ici


Vous êtes pas en réseau.
Client de suivi de lien distribué Démarré Automatique
Arrêtez et désactivez.
Je suis en réseau, je ne change donc rien ici


Client DHCP Démarré Automatique
Peut être: cela dépend du type de connection.
Je suis en adresses fixes pour l’ADSL et le réseau, donc je vais essayer de

l’arrêter et de le passer en manuel

Client DNS Démarré Automatique
Arrêtez et désactivez
Je suis en réseau et j’utilise des DNS, je ne change donc rien ici


Compatibilité Changement rapide d'utilisateur Démarré Manuel
En automatique.
OK


Avez-vous une connection sans-fil?
Si oui ok.
Sinon arrêtez et désactivez.
Configuration automatique sans fil Démarré Automatique
Non je n’utilise pas de sans fils pour l’instant, donc j’arrête et je le

désactive

Connexion secondaire Démarré Automatique
En manuel.
Je suis en réseau, à priori, je ne change rien ici


Pour votre connexion internet.
Connexions réseau Démarré Manuel
En automatique.
OK (c’est bizarre que ce soit en manuel…)


Pas en réseau.
Distributed Transaction Coordinator Manuel
désactivez.
Je suis en réseau, je ne change donc rien ici



Pas en réseau.
Explorateur d'ordinateur Démarré Automatique
Arrêtez et désactivez.
Je suis en réseau, je ne change donc rien ici


??? C'est quoi ???
GEARSecurity Démarré Automatique
En voila une question qu’elle est bonne, aucune idée… J’ai fait une

recherche sur tout mon disque C et je n’ai aucun GEARSecurity, par contre
j’ai pas mal de Gearxxx mais avec les jeux de voiture cela ne m’étonne pas…
Je ferai une recherche plus approfondie

Après avoir jeté un œil sur la toile, et en particulier dans la tanière de
PN http://www.d2i.ch/pn/depannage/lenteurs_arrets_demarrages.html , voici ce
que j’ai trouvé :

@@@@@
iTunes et/ou Gear Software Security Service

Vu sur les forums de Gear Software. Le service Gear Software Security
Service (processus gearsec.exe), qui permet entre autres la lecture et la
gravue de CD-ROM avec iTunes, peut ralentir de près d'une minute l'arrêt du
système et même le geler sur l'écran "Vous pouvez arrêter....".
Remède:
Arrêter le service Gear Software Security Service dans la console des
Services ou dans le Gestionnaire de tâches (par Ctrl+Alt+Suppr resp.
Ctrl+Maj+Echap) en sélectionnant l'entrée gearsec.exe puis en cliquant sur le
bouton Terminer le processus.
@@@@@

Donc je l’arrête et je le passe en manuel

Pour votre connexion internet
Gestionnaire de connexions d'accès distant Démarré Manuel
En automatique.
OK


Pas besoin de ce truc.
Horloge Windows Démarré Automatique
arrêter et en manuel.
OK


Pas en réseau et pas sécuritaire.
Hôte de périphérique universel Plug-and-Play Manuel
Désactivez ce truc.
Je suis en réseau, donc a priori je ne change rien ici



Pas d'onduleur ?
Onduleur Manuel
Désactivez.
Pas d’onduleur, je désactive


Vous avez le pare-feu ZA : pas besoin de ça!
Pare-feu Windows / Partage de connexion Internet Démarré Automatique
Arrêtez et désactivez.
*Si ZA n'a pas désactivé automatiquement le PF de W xp serait-ce que votre version de ZA > n'est pas à jour? Vérifiez*
Elle est à jour, 6.1.737, donc j’essaye d’arrêter et de désactiver




Partage des imprimantes etc.
Serveur Démarré Automatique
Arrêter et désactiver...
Je suis en réseau, avec imprimantes partagées, je ne change donc rien ici



!!! Arrêtez ce machin et désactivez-le !
Service de découvertes SSDP Démarré Manuel
Je ne sais même pas ce que c’est… Il semble que ce soit lié aux

périphériques Plug & Play sur le réseau….Je l’arrête et le désactive

ZA : pas besoin de ça!
Service de la passerelle de la couche Application Démarré Manuel
Désactivez.
Je le désactive


Pense pas que vous ayez besoin de ça.
Arrêtez et désactivez.
Services IPSEC Démarré Automatique
Comme ça commence par « IP » et que je suis en réseau, je pense qu’il ne

faut pas toucher pour l’instant

Nécessaire pour le Fast User Switching
Services Terminal Server Démarré Manuel
En automatique.
OK


??? Arrêtez ce truc et en manuel...
Station de travail Démarré Automatique
De quoi s’agit-il ? (la ligne explicative n’est pas très claire pour moi...

J’essaye de le modifier pour essayer : au moment de l’arrêter, j’ai un msg
disant (Quant Station de travail s’arrêtera, le service Explorateur
d’ordinateur s’arrêtera aussi. Comme je suis en réseau, je vais le laisser
pour l’instant.

Voila, ceci étant fait, j’ai redémarré et réessayé de lancer l’Atlas et,… ça
plante tjrs, avec le même code d’erreur. Je l’ajoute ci-après, avec le
contenu du fichier créé par Windows, au cas ou cela pourrait être une piste.

Atlas_App.exe a rencontré un problème et doit fermer. Nous vous prions
de nous excuser pour le désagrément encouru.

AppName: atlas_app.exe AppVer: 0.0.0.0 ModName: ntdll.dll
ModVer: 5.1.2600.2180 Offset: 00001010

Contenu du fichier d'erreur créé par Windows :

<?xml version="1.0" encoding="UTF-16"?>

<DATABASE>

<EXE NAME="Atlas_App.exe" FILTER="GRABMI_FILTER_PRIVACY">
<MATCHING_FILE NAME="Atlas_App.exe" SIZE="4272128" CHECKSUM="0x11534701"
MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0"
LINK_DATE="09/12/2005 11:21:13" UPTO_LINK_DATE="09/12/2005 11:21:13" />
</EXE>

<EXE NAME="ntdll.dll" FILTER="GRABMI_FILTER_THISFILEONLY">
<MATCHING_FILE NAME="ntdll.dll" SIZE="733184" CHECKSUM="0xC6A3F353"
BIN_FILE_VERSION="5.1.2600.2180" BIN_PRODUCT_VERSION="5.1.2600.2180"
PRODUCT_VERSION="5.1.2600.2180" FILE_DESCRIPTION="DLL Couche NT"
COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Système d'exploitation
Microsoft® Windows®" FILE_VERSION="5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)"
ORIGINAL_FILENAME="ntdll.dll" INTERNAL_NAME="ntdll.dll" LEGAL_COPYRIGHT="©
Microsoft Corporation. Tous droits réservés." VERFILEDATEHI="0x0"
VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32"
PE_CHECKSUM="0xB6B14" LINKER_VERSION="0x50001"
UPTO_BIN_FILE_VERSION="5.1.2600.2180"
UPTO_BIN_PRODUCT_VERSION="5.1.2600.2180" LINK_DATE="08/04/2004 07:54:15"
UPTO_LINK_DATE="08/04/2004 07:54:15" VER_LANGUAGE="Français (France) [0x40c]"
/>
</EXE>

<EXE NAME="kernel32.dll" FILTER="GRABMI_FILTER_THISFILEONLY">
<MATCHING_FILE NAME="kernel32.dll" SIZE="1048576" CHECKSUM="0x60165972"
BIN_FILE_VERSION="5.1.2600.2180" BIN_PRODUCT_VERSION="5.1.2600.2180"
PRODUCT_VERSION="5.1.2600.2180" FILE_DESCRIPTION="DLL du client API BASE
Windows NT" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Système
d'exploitation Microsoft® Windows®" FILE_VERSION="5.1.2600.2180
(xpsp_sp2_rtm.040803-2158)" ORIGINAL_FILENAME="kernel32"
INTERNAL_NAME="kernel32" LEGAL_COPYRIGHT="© Microsoft Corporation. Tous
droits réservés." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004"
VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x10626E"
LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="5.1.2600.2180"
UPTO_BIN_PRODUCT_VERSION="5.1.2600.2180" LINK_DATE="08/04/2004 07:54:15"
UPTO_LINK_DATE="08/04/2004 07:54:15" VER_LANGUAGE="Français (France) [0x40c]"
/>
</EXE>
</DATABASE>

Et pourtant cela fonctionne sur le nouveau compte, qui utilise les mêmes dll…

A suivre donc.
A+
Guy

1 2 3