OVH Cloud OVH Cloud

Pouqoui MSN ?

66 réponses
Avatar
Danyd
Bonjour,

Je vous expose le problème que j'ai depuis ce matin :

le matériel :
portable connecté sur FB par wifi : l'icône indique "transfert des
données à 54 Mbps"
XP sp2, pare-feu Windows activé, Norton, Ad Aware, Spybot

Ce que j'ai constaté :
Au démarrage Norton ne se lance pas, par Démarrer, Programmes non plus.
Windows update, IE, OE, Ad Aware, Spybot ne se connectent pas à
Internet. Je suis sur un PC relié à la FB par éthernet sans problème (de
connection, on ne parlera pas du débit ;-(
Seul MSN se connecte et fonctionne correctement.

Ce que j'ai fait :
En mode sans échec j'ai scanné avec Norton, Ad Aware et Spybot qui n'ont
rien trouvé d'intéressant.

Il me semble avoir lu, il y a quelques temps un message où quelqu'un se
plaignait de symptomes à peu près semblables. Le problème est que je lis
beaucoup de messages un peu partout et que je ne les retiens pas tous
(c'est pas beau de vieillir, la mémoire ce n'est plus ce que c'était ;-)

Si quelqu'un l'a lu aussi, pourrait-il m'indiquer où ?

Merci d'avance.

@ +

--

Danyd@n

10 réponses

1 2 3 4 5
Avatar
Danyd
...
...et si tu pouvais recuperer hijackthis
(http://www.spywareinfo.com/~merijn) et poster les logs ici...

Logfile of HijackThis v1.99.1

Scan saved at 18:07:54, on 27/03/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSExplorer.EXE
D:ProgramsHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar =
http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q304&bd=presario&pf=laptop
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q304&bd=presario&pf=laptop
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q304&bd=presario&pf=laptop
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext =
http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q304&bd=presario&pf=laptop
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} -
C:Program FilesYahoo!CompanionInstallscpnycomp5_5_7_1.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:Program FilesAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
D:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:program filesgooglegoogletoolbar2.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} -
C:Program FilesNorton AntiVirusNavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
C:Program FilesNorton AntiVirusNavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program
filesgooglegoogletoolbar2.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:Program FilesYahoo!CompanionInstallscpnycomp5_5_7_1.dll
O4 - HKLM..Run: [Apoint] C:Program FilesApoint2KApoint.exe
O4 - HKLM..Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM..Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM..Run: [Cpqset] C:Program FilesHPQDefault Settingscpqset.exe
O4 - HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control
Panelatiptaxx.exe
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavaj2re1.4.2_03binjusched.exe
O4 - HKLM..Run: [UpdateManager] "C:Program FilesFichiers
communsSonicUpdate Managersgtray.exe" /r
O4 - HKLM..Run: [HPHmon05] C:WINDOWSsystem32hphmon05.exe
O4 - HKLM..Run: [ccApp] "C:Program FilesFichiers communsSymantec
SharedccApp.exe"
O4 - HKLM..Run: [eabconfg.cpl] C:Program FilesHPQQuick Launch
ButtonsEabServr.exe /Start
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [Symantec NetDriver Monitor]
C:PROGRA~1SYMNET~1SNDMon.exe
O4 - HKLM..Run: [gcasServ] "D:Program FilesMicrosoft
AntiSpywaregcasServ.exe"
O4 - HKLM..Run: [MSN Messenger] msnmsgr.exe
O4 - HKLM..RunServices: [MSN Messenger] msnmsgr.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe"
/background
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavaj2re1.4.2_03binnpjpi142_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavaj2re1.4.2_03binnpjpi142_03.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O14 - IERESET.INF:
START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q304&bd=presario&pf=laptop
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient
Class) -
http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) -
http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl
Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O23 - Service: Ati HotKey Poller - Unknown owner -
C:WINDOWSsystem32Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec SharedccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
O23 - Service: GhostStartService - Symantec Corporation -
C:PROGRA~1SymantecNORTON~1GHOSTS~2.EXE
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development
Company, L.P. - C:Program FilesHPQSHAREDHPQWMI.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec
Corporation - C:Program FilesNorton AntiVirusnavapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:Program FilesNorton
AntiVirusSAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation -
C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec SharedSNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) -
Analog Devices, Inc. - C:Program FilesAnalog DevicesSoundMAXSMAgent.exe
O23 - Service: StyleXPService - Unknown owner - C:Program
FilesTGTSoftStyleXPStyleXPService.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:Program
FilesFichiers communsSymantec SharedSecurity CenterSymWSC.exe

Log fait en mode sans échecs.

Où est la bête ?

Merci

@ +

--



Avatar
eric g.
Logfile of HijackThis v1.99.1
Scan saved at 18:07:54, on 27/03/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSExplorer.EXE
D:ProgramsHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar =
http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q304&bd=presario&pf=laptop
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q304&bd=presario&pf=laptop
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q304&bd=presario&pf=laptop
R1 - HKCUSoftwareMicrosoftInternet Connection Wizard,ShellNext =
http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q304&bd=presario&pf=laptop
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} -
C:Program FilesYahoo!CompanionInstallscpnycomp5_5_7_1.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:Program FilesAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
D:PROGRA~1SPYBOT~1SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:program filesgooglegoogletoolbar2.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} -
C:Program FilesNorton AntiVirusNavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} -
C:Program FilesNorton AntiVirusNavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:program
filesgooglegoogletoolbar2.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:Program FilesYahoo!CompanionInstallscpnycomp5_5_7_1.dll
O4 - HKLM..Run: [Apoint] C:Program FilesApoint2KApoint.exe
O4 - HKLM..Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM..Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM..Run: [Cpqset] C:Program FilesHPQDefault Settingscpqset.exe
O4 - HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control
Panelatiptaxx.exe
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program
FilesJavaj2re1.4.2_03binjusched.exe
O4 - HKLM..Run: [UpdateManager] "C:Program FilesFichiers
communsSonicUpdate Managersgtray.exe" /r
O4 - HKLM..Run: [HPHmon05] C:WINDOWSsystem32hphmon05.exe
O4 - HKLM..Run: [ccApp] "C:Program FilesFichiers communsSymantec
SharedccApp.exe"
O4 - HKLM..Run: [eabconfg.cpl] C:Program FilesHPQQuick Launch
ButtonsEabServr.exe /Start
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [Symantec NetDriver Monitor]
C:PROGRA~1SYMNET~1SNDMon.exe
O4 - HKLM..Run: [gcasServ] "D:Program FilesMicrosoft
AntiSpywaregcasServ.exe"
O4 - HKLM..Run: [MSN Messenger] msnmsgr.exe
O4 - HKLM..RunServices: [MSN Messenger] msnmsgr.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe"
/background
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:Program FilesJavaj2re1.4.2_03binnpjpi142_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program
FilesJavaj2re1.4.2_03binnpjpi142_03.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengermsmsgs.exe
O14 - IERESET.INF:
START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=Q304&bd=presario&pf=laptop
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient
Class) -
http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) -
http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl
Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O23 - Service: Ati HotKey Poller - Unknown owner -
C:WINDOWSsystem32Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec SharedccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation -
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
O23 - Service: GhostStartService - Symantec Corporation -
C:PROGRA~1SymantecNORTON~1GHOSTS~2.EXE
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development
Company, L.P. - C:Program FilesHPQSHAREDHPQWMI.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec
Corporation - C:Program FilesNorton AntiVirusnavapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:Program FilesNorton
AntiVirusSAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation -
C:PROGRA~1FICHIE~1SYMANT~1SCRIPT~1SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:Program FilesFichiers communsSymantec SharedSNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) -
Analog Devices, Inc. - C:Program FilesAnalog DevicesSoundMAXSMAgent.exe
O23 - Service: StyleXPService - Unknown owner - C:Program
FilesTGTSoftStyleXPStyleXPService.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:Program
FilesFichiers communsSymantec SharedSecurity CenterSymWSC.exe

Log fait en mode sans échecs.

Où est la bête ?
à priori je ne vois pas de bete, mais peut etre trop de prog lancés au

démarrage déja...genre "agrsmmsg.exe" (SoftModem Messaging Applet pour
modem AMR)...


--

@+
ERIC
http://ericzworkz.free.fr/wordpress

Avatar
Danyd

Où est la bête ?


à priori je ne vois pas de bete, mais peut etre trop de prog lancés au
démarrage déja...genre "agrsmmsg.exe" (SoftModem Messaging Applet pour
modem AMR)...


Le portable est neuf (quelques semaines) et d'origine (pour les

programmes lancés)

Je ne vois pas non plus le svhost.exe qui a provoqué les même symptômes
à d'autres personnes.

Le log ne donnant pas la raison des problèmes, dans quelle direction
chercher ?

@ +

--




Avatar
eric g.
Le log ne donnant pas la raison des problèmes, dans quelle direction
chercher ?
peut etre du côté de Norton...i dont know...


--

@+
ERIC
http://ericzworkz.free.fr/wordpress

Avatar
Planète Mars
...

...et si tu pouvais recuperer hijackthis
(http://www.spywareinfo.com/~merijn) et poster les logs ici...



Logfile of HijackThis v1.99.1
Scan saved at 18:07:54, on 27/03/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Où est la bête ?

Merci

@ +

--




Ben apparamment, il n'y a pas de bète !

le log est clean.

--
--
Gédéon PM
"Mets les Watts cousin, mets les watts...
ça réveille les pébrons et les totis qui dorment à la mairie
A Marseille Oaïstar met les watts...."
le site perso : http://bmxvtt.free.fr/
le site du club : http://bicross-pennes-mirabeau.fr.tc


Avatar
Frédéric Montessinos
Bonjour,

J'ai eu, il y a quelques jours un problème un peu similaire. regedit et
msconfig qui ne se lancent plus.
Une partie de la solution se trouve ici :
http://forum.pcastuces.com/sujet.asp?SUJET_ID#130
Avec ça tu retrouvera regedit et msconfig, mais il reste du boulot après...

Bon courage

Cordialement
Fred
Avatar
Rakotomandimby (R12y) Mihamina
( Mon, 28 Mar 2005 19:58:39 +0200 ) eric g. :
[...]

http://kaella.linux-azur.org/

--
Les serveurs avec 10Mb/s se louent maintenant pour 50 ou 60 Euros par mois!
La preuve http://www.google.fr/search?q=serveur+dedie
Infogerance de serveur dedie http://aspo.rktmb.org/activites/infogerance
(En louant les services de l'ASPO vous luttez contre la fracture numerique)
Avatar
eric g.
( Mon, 28 Mar 2005 19:58:39 +0200 ) eric g. :
[...]

http://kaella.linux-azur.org/
vi vi...et...?



--

@+
ERIC
http://ericzworkz.free.fr/wordpress

Avatar
Rakotomandimby (R12y) Mihamina
( Tue, 29 Mar 2005 10:53:08 +0200 ) eric g. :

( Mon, 28 Mar 2005 19:58:39 +0200 ) eric g. :
[...]

http://kaella.linux-azur.org/
vi vi...et...?



telecharge, grave, insère dans le lecteur de CD-Rom, Reboot, Boote sur le
CD-Rom et tu verras...

PS: lis les instructions qu'il donne

--
Les serveurs avec 10Mb/s se louent maintenant pour 50 ou 60 Euros par mois!
La preuve http://www.google.fr/search?q=serveur+dedie
Infogerance de serveur dedie http://aspo.rktmb.org/activites/infogerance
(En louant les services de l'ASPO vous luttez contre la fracture numerique)


Avatar
eric g.
( Tue, 29 Mar 2005 10:53:08 +0200 ) eric g. :



( Mon, 28 Mar 2005 19:58:39 +0200 ) eric g. :
[...]

http://kaella.linux-azur.org/


vi vi...et...?



telecharge, grave, insère dans le lecteur de CD-Rom, Reboot, Boote sur le
CD-Rom et tu verras...

PS: lis les instructions qu'il donne

merci ça je connais...cette distrib et bien d'autres... :-)

mais en quoi cela pourrait aider le monsieur et son probleme de
connection internet...?

--

@+
ERIC
http://ericzworkz.free.fr/wordpress



1 2 3 4 5