OVH Cloud OVH Cloud

Resolution DNS ne fonctionne pas

23 réponses
Avatar
M
Bonjour,

Comme le titre l'indique, j'ai un problème de résolution de nom DNS sur
un poste avec Windows XP Pro, machine seule sur le réseau, néanmoins
j'ai testé le réseau avec une autre machine et cela fonctionne
correctement. Il n'y a pas de serveur DNS dans le réseau, ce sont les
DNS du FAI qui sont utilisés.

Je peux faire un ping 209.85.229.103 (adresse de www.google.fr) et là
j'ai bien une réponse mais si je fais ping www.google.fr j'obtiens
l'erreur :

Le ping n'a pas trouvé l'hôte www.google.fr. Vérifier le nom et essayer
de nouveau.

la commande nslookup fonctionne correctement.

Evidemment j'ai contrôlé l'ordinateur avec des anti-virus (5 au total)
et antispywares (3 au total), rien n'a été trouvé.

J'ai contrôlé avec hijackthis, rien non plus.

Initialement, avant de tomber en panne, cet ordinateur avait Kaspersky
Internet Security installé. Je l'ai désinstallé à partir du panneau de
configuration et j'ai passé l'outil de desinstallation fourni par
Kaspersky. Actuellement il n'y a donc plus de Firewall ( celui de
Windows est désactivé) et ni d'antivirus.

J'ai déjà fait des recherches sur Internet et essayé les divers
conseils glanés mais rien n'a débloqué la situation.

Le service client DNS est bien démarré

J'ai fait :
netsh int ip reset resetlog.txt
netsh winsock reset

J'ai supprimé les clés :
HKLM\SYSTEM\CurrentControlSet\Services\Winsock
HKLM\SYSTEM\CurrentControlSet\Services\Winsock2

J'ai codé en dur les adresses des DNS au lieu qu'elles me soient
attribuées par le DHCP

Si je mets www.google.fr dans le fichier hosts, dans ces conditions la
résolution se fait.

J'ai reinstallé TCP/IP avec le nettcpip.inf

Par désespoir de cause j'ai changé la carte réseau et bien évidemment
sans succès.

Mais toujours pas de résoltion DNS, avez-vous une idée ou un lien qui
pourrait débloquer cette situation ?

merci pour votre aide.

10 réponses

1 2 3
Avatar
M
Bonsoir,
Merci pour les réponses

Il se trouve que Ascadix a formulé :
a pensé très fort :
Herser vient de nous annoncer :
Herser wrote:

Tu ne dis pas si tu as vidé le cache DNS ?
Ni si tu as essayé WinSock XP Fix ?




Oups !, tes réponses se sont trouvées dans mes fils, sans saut de ligne.
Et je n'avais pas vu.

Dommage que ça ne marche pas !


Tout à fait !

Pas une petite idée où je pourrais fouiner pour remettre cette machine en
ordre de marche?
Il serait quand même dommage de devoir refaire une installation juste pour
un port bloqué.



ça semble pas être un port IP bloqué vu tes infos, si c'était une merdouille
sur le port 53, le nslookup ne marcherait pas non plus.


Oui exact.
nslookup lui fonctionne correctement.


Si c'était le Netbios qui était touché, j'irais bien vérifier par là:
HKEY_LOCAL_MACHINESystemCurrentControlSetServicesNetbtParameters
voir si il existe une valeur "NodeType" ..noter la donnée ..et virer
"NodeType" pour que ouinouin repasse sur la valeur par defaut.
Mais si ça touche toutes les résolutions de nom et pas seulement le NetBios ,
en théorie ya pas de lien.


J'ai regardé cette clé il n'y a pas de valeur NodeType mais une entrée
DhcpNodeType est-ce celle-ci ?


un truc pour essayer de faire avancer le schmilblik:
- récupére AUTORUNS là:
http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx

lance-le et regarde le contenu de l'onglet "Winsock Provider"

Sur un XP à peu prés propre, ça doit ressembler à ça:
http://www.cijoint.fr/cjlink.php?file=cj201002/cijUYmKuu4.png

Si t'as autre chose, décoche les cases et reboot pour voir l'effet.

Et reviens par ici avec la liste des différences.


Au niveau des entrées dans Winsock, j'en avais 5 dans la branche
Protocol_Catalog9Catalog_Entries, ce qui en faisait 8 de moins que sur
votre capture. Je les ai toutes virées et j'ai redémarré XP puis j'ai
repassé WinSock XP Fix et maintenant j'en ai 18 soit 5 de plus que
votre capture.

Pour la branche NameSpace_Catalog9Catalog_Entries
J'avais la même chose que votre capture mais ayant repassé Winsock XP
Fix cela m'a rajouté une entrée :
NWLink IPX/SPX NetBios

Dans les propriétés de Connexion au réseau Local/Cette connexion
utilise les élements suivants j'ai :
Client pour les réseaux Microsoft
Partage fichiers et d'imprimantes pour les réseaux Microsoft
Protocole Internet (TCP/IP)

Avant ou après Winsock XP Fix, j'ai toujours le même problème de DNS

Aujourd'hui, je n'ai pas eu le temps de sniffer le réseau comme proposé
par Duss
Avatar
Ascadix
a pensé très fort :
Bonsoir,
Merci pour les réponses

Il se trouve que Ascadix a formulé :
a pensé très fort :
Herser vient de nous annoncer :
Herser wrote:

Tu ne dis pas si tu as vidé le cache DNS ?
Ni si tu as essayé WinSock XP Fix ?




Oups !, tes réponses se sont trouvées dans mes fils, sans saut de ligne.
Et je n'avais pas vu.

Dommage que ça ne marche pas !


Tout à fait !

Pas une petite idée où je pourrais fouiner pour remettre cette machine en
ordre de marche?
Il serait quand même dommage de devoir refaire une installation juste pour
un port bloqué.



ça semble pas être un port IP bloqué vu tes infos, si c'était une
merdouille sur le port 53, le nslookup ne marcherait pas non plus.


Oui exact.
nslookup lui fonctionne correctement.


Si c'était le Netbios qui était touché, j'irais bien vérifier par là:
HKEY_LOCAL_MACHINESystemCurrentControlSetServicesNetbtParameters
voir si il existe une valeur "NodeType" ..noter la donnée ..et virer
"NodeType" pour que ouinouin repasse sur la valeur par defaut.
Mais si ça touche toutes les résolutions de nom et pas seulement le NetBios
, en théorie ya pas de lien.


J'ai regardé cette clé il n'y a pas de valeur NodeType mais une entrée
DhcpNodeType est-ce celle-ci ?



Les 2 sont à prendre en compte, note la donnée au-cas-ou et supprime
la/les 2 valeurs.

Vérifie aussi en passant par le paneau de config "réseau" qeu t'as pas
défini de serveru WINS.
Repasse un coup de NETSH INTERFACE IP RESET TOTO.LOG

Mais bon .. c'est par acquis de conscience, je crois pas trop que ça
puisse agir sur ton pb.



un truc pour essayer de faire avancer le schmilblik:
- récupére AUTORUNS là:
http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx

lance-le et regarde le contenu de l'onglet "Winsock Provider"

Sur un XP à peu prés propre, ça doit ressembler à ça:
http://www.cijoint.fr/cjlink.php?file=cj201002/cijUYmKuu4.png

Si t'as autre chose, décoche les cases et reboot pour voir l'effet.

Et reviens par ici avec la liste des différences.


Au niveau des entrées dans Winsock, j'en avais 5 dans la branche
Protocol_Catalog9Catalog_Entries, ce qui en faisait 8 de moins que sur votre
capture. Je les ai toutes virées et j'ai redémarré XP puis j'ai repassé
WinSock XP Fix et maintenant j'en ai 18 soit 5 de plus que votre capture.



Perso, depuis le SP2 de XP je préfére largement NETSH WINSOCK RESET
aux fixeur "tiers"

Si tu en passe un coup, il reste quoi ?

Pour la branche NameSpace_Catalog9Catalog_Entries
J'avais la même chose que votre capture mais ayant repassé Winsock XP Fix
cela m'a rajouté une entrée :
NWLink IPX/SPX NetBios



Kess ki fou là c'ui-là ? :-)

Si ce n'est toi qui à mis volontairement IPX sur ta machine, cette
présence est plutot étrange.
Et m'incite plutot à ne pas faire confiance au "fix" que tu as utilisé.

Passe un coup de NETSH WINSOCK RESET

Dans les propriétés de Connexion au réseau Local/Cette connexion utilise les
élements suivants j'ai :
Client pour les réseaux Microsoft
Partage fichiers et d'imprimantes pour les réseaux Microsoft
Protocole Internet (TCP/IP)



ça c'est plutot normal.

Avant ou après Winsock XP Fix, j'ai toujours le même problème de DNS



Mouaip ..t'est vraiment tombé sur LE truc infernal on dirais...

Aujourd'hui, je n'ai pas eu le temps de sniffer le réseau comme proposé par
Duss



Si tu te lance, fais-le pour commencer avec le sniffer de chez MS
"Network Monitor" ( à télécharger pour avoir une version à jours)
il ne fout pas trop le souk dans la couche réseau et identifie bien les
process qui causent sur la machine locale.

2 p'tites questions ..
- As-tu installé "Bonjour" ou un soft qui utilise cette camelote, du
genre un truc comme iTune au autre de chez apole ?
- Quand tu lance nslookup ..il t'indique quoi comme serveur par défaut
?

--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça
arrive.
Avatar
M
Ascadix avait énoncé :
a pensé très fort :
Bonsoir,
Merci pour les réponses

Il se trouve que Ascadix a formulé :
a pensé très fort :
Herser vient de nous annoncer :
Herser wrote:

Tu ne dis pas si tu as vidé le cache DNS ?
Ni si tu as essayé WinSock XP Fix ?




Oups !, tes réponses se sont trouvées dans mes fils, sans saut de ligne.
Et je n'avais pas vu.

Dommage que ça ne marche pas !


Tout à fait !

Pas une petite idée où je pourrais fouiner pour remettre cette machine en
ordre de marche?
Il serait quand même dommage de devoir refaire une installation juste
pour un port bloqué.



ça semble pas être un port IP bloqué vu tes infos, si c'était une
merdouille sur le port 53, le nslookup ne marcherait pas non plus.


Oui exact.
nslookup lui fonctionne correctement.


Si c'était le Netbios qui était touché, j'irais bien vérifier par là:
HKEY_LOCAL_MACHINESystemCurrentControlSetServicesNetbtParameters
voir si il existe une valeur "NodeType" ..noter la donnée ..et virer
"NodeType" pour que ouinouin repasse sur la valeur par defaut.
Mais si ça touche toutes les résolutions de nom et pas seulement le
NetBios , en théorie ya pas de lien.


J'ai regardé cette clé il n'y a pas de valeur NodeType mais une entrée
DhcpNodeType est-ce celle-ci ?



Les 2 sont à prendre en compte, note la donnée au-cas-ou et supprime la/les 2
valeurs.


C'est fait, j'ai supprimé DhcpNodeType (la seule entrée NodeType qu'il
y avait). redemarrage . test du ping www.orange.fr - Toujours rien



Vérifie aussi en passant par le paneau de config "réseau" qeu t'as pas défini
de serveru WINS.


Non pas de serveur Wins de défini

Repasse un coup de NETSH INTERFACE IP RESET TOTO.LOG


Ok, je l'ai refait cela a oté une entrée dans
Protocol-catalog9Catalog-Entries, donc j'en n'ai plus que 17. J'ai
dans le même coup fait le netsh winsock reset.

Par contre cela ne change rien au problème de résolution


Mais bon .. c'est par acquis de conscience, je crois pas trop que ça puisse
agir sur ton pb.


Bon, c'est testé, un cas en moins.



un truc pour essayer de faire avancer le schmilblik:
- récupére AUTORUNS là:
http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx

lance-le et regarde le contenu de l'onglet "Winsock Provider"

Sur un XP à peu prés propre, ça doit ressembler à ça:
http://www.cijoint.fr/cjlink.php?file=cj201002/cijUYmKuu4.png

Si t'as autre chose, décoche les cases et reboot pour voir l'effet.

Et reviens par ici avec la liste des différences.


Au niveau des entrées dans Winsock, j'en avais 5 dans la branche
Protocol_Catalog9Catalog_Entries, ce qui en faisait 8 de moins que sur
votre capture. Je les ai toutes virées et j'ai redémarré XP puis j'ai
repassé WinSock XP Fix et maintenant j'en ai 18 soit 5 de plus que votre
capture.



Perso, depuis le SP2 de XP je préfére largement NETSH WINSOCK RESET aux
fixeur "tiers"

Si tu en passe un coup, il reste quoi ?


J'avais fait dans mes expérimentations netsh avant d'utiliser les
fixeurs mais comme je n'avais pas obtenu de résultats, je les ai
essayé.
Sinon pour netsh winsock voir ci-dessus. Refait sans résultat.


Pour la branche NameSpace_Catalog9Catalog_Entries
J'avais la même chose que votre capture mais ayant repassé Winsock XP Fix
cela m'a rajouté une entrée :
NWLink IPX/SPX NetBios



Kess ki fou là c'ui-là ? :-)


Je ne sais pas !

Si ce n'est toi qui à mis volontairement IPX sur ta machine, cette présence
est plutot étrange.


Non il n'y a pas IPX sur la machine et pourtant après le coup de
fixeur, netsh interface ... et netsh winsock ... cette entrée est
toujours présente.

Et m'incite plutot à ne pas faire confiance au "fix" que tu as utilisé


Oui mais en désespoir de cause j'ai tenté le coup.

Passe un coup de NETSH WINSOCK RESET


Ok fait.

Dans les propriétés de Connexion au réseau Local/Cette connexion utilise
les élements suivants j'ai :
Client pour les réseaux Microsoft
Partage fichiers et d'imprimantes pour les réseaux Microsoft
Protocole Internet (TCP/IP)



ça c'est plutot normal.

Avant ou après Winsock XP Fix, j'ai toujours le même problème de DNS



Mouaip ..t'est vraiment tombé sur LE truc infernal on dirais...


Oui il y a quelque chose qui s'est mis de travers la-dedans mais quoi ?
Je pencherai pour Kaspersky qui a craché et a laissé des traces malgré
sa désinstallation mais je suis peut-être sur une fausse piste.


Aujourd'hui, je n'ai pas eu le temps de sniffer le réseau comme proposé par
Duss



Si tu te lance, fais-le pour commencer avec le sniffer de chez MS "Network
Monitor" ( à télécharger pour avoir une version à jours)
il ne fout pas trop le souk dans la couche réseau et identifie bien les
process qui causent sur la machine locale.


Je l'ai installé voilà le résultat quand j'ai fait un ping
www.orange.fr dans une fenêtre de commande :
http://www.cijoint.fr/cjlink.php?file=cj201002/cijtW3o7aP.jpg

J'obtiens juste ces 5 lignes.
Je trouve cela douteux, pourquoi ces trames en Nbtns vers
192.168.255.255 pour une résolution DNS ?

2 p'tites questions ..
- As-tu installé "Bonjour" ou un soft qui utilise cette camelote, du genre un
truc comme iTune au autre de chez apole ?


Non, c'est une machine sérieuse !
Peu de processus (24) tourne sur la machine. Elle est utilisée pour de
la bureautique, Internet et Fax.

- Quand tu lance nslookup ..il t'indique quoi comme serveur par défaut


?
J'ai fait plusieurs essais pour le DNS. Actuellement il indique le DNS
d'Orange : 81.253.149.3.
J'ai mis celui de google mais cela ne change pas le problème.
Avatar
Ascadix
Après mûre réflexion, a écrit :

Bon ..j'élague un peu car ça deviens long :-)
[snip..]


Avant ou après Winsock XP Fix, j'ai toujours le même problème de DNS



Mouaip ..t'est vraiment tombé sur LE truc infernal on dirais...


Oui il y a quelque chose qui s'est mis de travers la-dedans mais quoi ?
Je pencherai pour Kaspersky qui a craché et a laissé des traces malgré sa
désinstallation mais je suis peut-être sur une fausse piste.



Idée raisonable, ça ou une bestiole


Aujourd'hui, je n'ai pas eu le temps de sniffer le réseau comme proposé
par Duss



Si tu te lance, fais-le pour commencer avec le sniffer de chez MS "Network
Monitor" ( à télécharger pour avoir une version à jours)
il ne fout pas trop le souk dans la couche réseau et identifie bien les
process qui causent sur la machine locale.


Je l'ai installé voilà le résultat quand j'ai fait un ping www.orange.fr dans
une fenêtre de commande :
http://www.cijoint.fr/cjlink.php?file=cj201002/cijtW3o7aP.jpg

J'obtiens juste ces 5 lignes.
Je trouve cela douteux, pourquoi ces trames en Nbtns vers 192.168.255.255
pour une résolution DNS ?



Justement, c'est pas de la résolution DNS .. c'est du NetBIOS.
Il n'essaye même pas de lancer une requete DNS



Qq clefs à vérifier...

->HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipServiceProvider
"DnsPriority"=dword:000007d0
"HostsPriority"=dword:000001f4
"LocalPriority"=dword:000001f3
"NetbtPriority"=dword:000007d1
"ProviderPath"= %SystemRoot%System32wsock32.dll

->HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParametersWinsock
"HelperDllName"= %SystemRoot%System32wshtcpip.dll

Si ces clef sne sont pas ok, vérifie les permissions sur la clef Tcpip

Et vérifie que ces 2 DLL existes et sont signés MS.


Autre truc, si tu reprend AUTORUNS, tu active l'option "hide Windows &
MS entry" et tu scan
Vois-tu des traces suspectes ? notament du Kaspersky ?

--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça
arrive.
Avatar
M
Ascadix a écrit :
Après mûre réflexion, a écrit :

Bon ..j'élague un peu car ça deviens long :-)
[snip..]


Avant ou après Winsock XP Fix, j'ai toujours le même problème de DNS



Mouaip ..t'est vraiment tombé sur LE truc infernal on dirais...


Oui il y a quelque chose qui s'est mis de travers la-dedans mais quoi ?
Je pencherai pour Kaspersky qui a craché et a laissé des traces malgré sa
désinstallation mais je suis peut-être sur une fausse piste.



Idée raisonable, ça ou une bestiole


La bestiole je n'y crois pas la machine semble saine.
j'ai aussi passé FixQhost.exe de symantec



Aujourd'hui, je n'ai pas eu le temps de sniffer le réseau comme proposé
par Duss



Si tu te lance, fais-le pour commencer avec le sniffer de chez MS "Network
Monitor" ( à télécharger pour avoir une version à jours)
il ne fout pas trop le souk dans la couche réseau et identifie bien les
process qui causent sur la machine locale.


Je l'ai installé voilà le résultat quand j'ai fait un ping www.orange.fr
dans une fenêtre de commande :
http://www.cijoint.fr/cjlink.php?file=cj201002/cijtW3o7aP.jpg

J'obtiens juste ces 5 lignes.
Je trouve cela douteux, pourquoi ces trames en Nbtns vers 192.168.255.255
pour une résolution DNS ?



Justement, c'est pas de la résolution DNS .. c'est du NetBIOS.
Il n'essaye même pas de lancer une requete DNS


Oui tout à fait, ce qui est curieux.
Par contre si j'utilise IE et que je rentre une adresse ip aucun
problème pour accéder à un site et dans Network Moniteur on voit bien
le trames.





Qq clefs à vérifier...

->HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipServiceProvider
"DnsPriority"=dword:000007d0
"HostsPriority"=dword:000001f4
"LocalPriority"=dword:000001f3
"NetbtPriority"=dword:000007d1
"ProviderPath"= %SystemRoot%System32wsock32.dll



Vérifié et Ok

->HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParametersWinsock
"HelperDllName"= %SystemRoot%System32wshtcpip.dll


Idem, vérifié et Ok.

Si ces clef sne sont pas ok, vérifie les permissions sur la clef Tcpip


Ici j'ai comparé avec un autre ordinateur, il y avait quelques
différences sur les autorisations pour cette clé, j'ai fait les
modifications pour qu'ils soient identiques mas cela n'a rien changé au
problème.

Et vérifie que ces 2 DLL existes et sont signés MS.


Elles existent bien et sont signées MS.

Autre truc, si tu reprend AUTORUNS, tu active l'option "hide Windows & MS
entry" et tu scan
Vois-tu des traces suspectes ? notament du Kaspersky ?


Rien de suspect et pas de trace de Kaspersky.

Toutefois j'ai fait un scan du registre à la recherche de clé de
Kaspersky, il y avait des traces dans les clés :

HLKMSystemControlCurrentSetxxxEnumRootLEGACY_KLBG
(KLBG = Kaspersky Lab Boot Guard)

J'ai viré ces clé LEGACY_KLBG

Malheureusement le problème de DNS est toujours là.

Un vrai poison ce truc
Avatar
Herser
wrote:


La bestiole je n'y crois pas la machine semble saine.
j'ai aussi passé FixQhost.exe de symantec




Pour évacuer cette piste fais un scan avec ZHPDiag qui remplace
avantageusement HJT :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Envoie le log d'analyse sur cijoint avec le lien ici :
http://www.cijoint.fr/index.php

Herser
Avatar
M
Herser a couché sur son écran :
wrote:


La bestiole je n'y crois pas la machine semble saine.
j'ai aussi passé FixQhost.exe de symantec




Pour évacuer cette piste fais un scan avec ZHPDiag qui remplace
avantageusement HJT :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Envoie le log d'analyse sur cijoint avec le lien ici :
http://www.cijoint.fr/index.php


Voilà c'est fait mais je ne pense pas q'il ait quoi que ce soit comme
bestiole dedans.
http://www.cijoint.fr/cjlink.php?file=cj201002/cijm4Aynpl.txt
Avatar
Herser
wrote:
Herser a couché sur son écran :
wrote:


La bestiole je n'y crois pas la machine semble saine.
j'ai aussi passé FixQhost.exe de symantec




Pour évacuer cette piste fais un scan avec ZHPDiag qui remplace
avantageusement HJT :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Envoie le log d'analyse sur cijoint avec le lien ici :
http://www.cijoint.fr/index.php


Voilà c'est fait mais je ne pense pas q'il ait quoi que ce soit comme
bestiole dedans.
http://www.cijoint.fr/cjlink.php?file=cj201002/cijm4Aynpl.txt




Effectivement , l'analyse ne relève rien de malicieux
Avatar
Ascadix
Il se trouve que a formulé :
Herser a couché sur son écran :
wrote:


La bestiole je n'y crois pas la machine semble saine.
j'ai aussi passé FixQhost.exe de symantec




Pour évacuer cette piste fais un scan avec ZHPDiag qui remplace
avantageusement HJT :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Envoie le log d'analyse sur cijoint avec le lien ici :
http://www.cijoint.fr/index.php


Voilà c'est fait mais je ne pense pas q'il ait quoi que ce soit comme
bestiole dedans.
http://www.cijoint.fr/cjlink.php?file=cj201002/cijm4Aynpl.txt




Rien de choquant à priori

mais qq curiosités ..

O10 - WLSP:00000000004Winsock LSP File . (.Microsoft Corporation -
Service client pour le fournisseur NetWare et DLL d'authentification.)
-- C:WINDOWSsystem32nwprovau.dll

Revoilà l'IPX



O64 - Services: - (.not file.) - Kl1 (kl1) .(.Pas de propriétaire -
Pas de description.) - LEGACY_KL1
O64 - Services: - (.not file.) - Klif (klif) .(.Pas de propriétaire -
Pas de description.) - LEGACY_KLIF

ça semble être 2 résidus de Kasper



O64 - Services: - (.not file.) - kwlyqpog (kwlyqpog) .(.Pas de
propriétaire - Pas de description.) - LEGACY_KWLYQPOG

Bizare ..

--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça
arrive.
Avatar
M
Ascadix a formulé ce mercredi :
Il se trouve que a formulé :
Herser a couché sur son écran :
wrote:


La bestiole je n'y crois pas la machine semble saine.
j'ai aussi passé FixQhost.exe de symantec




Pour évacuer cette piste fais un scan avec ZHPDiag qui remplace
avantageusement HJT :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Envoie le log d'analyse sur cijoint avec le lien ici :
http://www.cijoint.fr/index.php


Voilà c'est fait mais je ne pense pas q'il ait quoi que ce soit comme
bestiole dedans.
http://www.cijoint.fr/cjlink.php?file=cj201002/cijm4Aynpl.txt




Rien de choquant à priori

mais qq curiosités ..

O10 - WLSP:00000000004Winsock LSP File . (.Microsoft Corporation - Service
client pour le fournisseur NetWare et DLL d'authentification.) --
C:WINDOWSsystem32nwprovau.dll

Revoilà l'IPX


Voir ci-dessous pour conserver l'ordre chronologique dans lequel j'ai
effectué les opérations.

O64 - Services: - (.not file.) - Kl1 (kl1) .(.Pas de propriétaire - Pas de
description.) - LEGACY_KL1
O64 - Services: - (.not file.) - Klif (klif) .(.Pas de propriétaire - Pas de
description.) - LEGACY_KLIF

ça semble être 2 résidus de Kasper


Probablement, j'ai supprimé ces entrées.. J'ai refait un netsh int ..
et netsh winsock ...
Pas mieux au niveau DNS

O64 - Services: - (.not file.) - kwlyqpog (kwlyqpog) .(.Pas de propriétaire
- Pas de description.) - LEGACY_KWLYQPOG

Bizare ..


Oui effectivement le nom est curieux. J'ai vérifié une nouvelle fois le
système en mettant le disque dans une autre machine mais pas de trace
de ce fichier dans le système. Cela vient probablement d'une infection
précédente mais pas lié au problème qui me concerne car le passage des
antivirus et malwares fait sur la machine n'ont rien donné.

j'ai supprimé cette entrée et refait netsh int ... et netsh winsock...
Toujours pas de résolution DNS.

En ce qui concerne l'entrée IPX, je l'ai supprimée puis redémarré la
machine et là plus de réseau. J'ai donc refait un coup de netsh int ...
et là refus de windows avec comme message :
Fonction initialisation InitHelperDll dans IPMontr.dll a echoué - code
erreur: 11003.

Comme j'avais pris la précaution de sauvegarder les branches du
Registre avant de faire la suppression de l'entrée IPX, j'ai juste eu à
ré-importer les données dans le Registre.

J'ai aussi desinstallé la carte réseau, redémarrer Windows puis
installer le dernier pilote Intel. Pas d'amélioration pour le DNS.

J'ai enlever la carte réseau et mis une autre carte réseau d'une autre
marque. Installation et test malheureusement le problème du DNS
persiste.
1 2 3