Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Virus ou pas ? : option Toujours etablir la connexion par defaut ne reste pa s coché

13 réponses
Avatar
nutsDz
Bonjour,

Je suis sous windows XP familiale et depuis quelques jours, la case
Toujours utiliser la connexion par défaut (pour l'accès internet)
"saute" au bout de quelques minutes. Je m'explique, je coche cette case
et je redémarre la machine. Si je lance ma connexion a internet tout de
suite, c ok j'ai la fenetre de connexion qui apparait, mais si j'attend
disons 5 minutes, alors il ne se passe rien. Quand je retourne dans les
paramètres de connexion, la chase Ne jamais établir de connexion est
cochée !!
Avez une idée de ce qui se passe ? Est ce qyue c lié à une mise a jour
de XP ? Ou est ce un virus. J'ai aussi essayer de modifier directement
la clé EnableAutoDial (mise à 1) dans le registre mais c idem.
Merci d'avance pour votre aide.

---
NutsDz.

10 réponses

1 2
Avatar
djehuti
salut
"nutsDz" a écrit dans le message news:
bv8o8q$544$

retourne dans les paramètres de connexion, la chase Ne jamais établir
de connexion est cochée !!


c'est plutôt une bonne idée ça !!!

Avez une idée de ce qui se passe ?


pas la moindre

que dit un antivirus à jour ?

@tchao

Avatar
joke0
Salut,

nutsDz:
Avez une idée de ce qui se passe ?


Que dit ton antivirus? Des processus suspects en mémoire?

--
joke0

Avatar
nutsDz

Salut,

nutsDz:

Avez une idée de ce qui se passe ?



Que dit ton antivirus? Des processus suspects en mémoire?

AntiVir dit : rien du tout et j'ai testé aussi avec l'antivirus de

secuser : rien non plus. Donc je pense que le problème est ailleurs,
mais où ??. Une MAJ de windows XP qui a mal tournée ?
---
NutsDz


Avatar
nutsDz
Info supplémentaire : je coche "Toujours établir..." et je redémarre.
Si je regarde les propriétés de connexion, la case est toujolurs cochée,
mais si j'attends quelques minutes, c'est repassé sur "Ne jamais...".
Y'a un truc non !!

---
NutsDz
Avatar
nutsDz

nutsDz a joyeusement tapoté (news:bv8o8q$544$):


Avez une idée de ce qui se passe ?



passes-tu par un kit pour te connecter ? kit free, kit wanadoo ?
type de connexion ?
Non pas de kit. Paramètres entrés directement sous IE6. FAI : wanadoo.

Connexion RTC (forfait integrale) - Tout est à jour (Windows +
Antivirus). Comprends pas ce qui se passe et j'ai pas trop envie de
formater/réinstaller pour une connerie comme ça.
allez voir dans les forums sur ton os, ton navigateur, ou sur ton type
de connexion.

J'ai aussi demander un avis sur fcomw.winnt mais tjrs pas reçu de

réponse : ils sont moins réactifs que sur fcsv !! Mais bon, puisque
personnes d'autres ici ne semble avoir rencontrer ce truc, j'en déduit
presque que ce n'est PAS un virus.
Je continue mes recherches, et vous tiens au courant au cas ou,

---
NutsDz


Avatar
Jceel
Bonjour ...nutsDz qui nous as a dit
* AntiVir dit : rien du tout et j'ai testé aussi avec l'antivirus de
* secuser : rien non plus. Donc je pense que le problème est ailleurs,
* mais où ??. Une MAJ de windows XP qui a mal tournée ?


9 fois/10 ce sont des trojans... essaye Spybot... sur mon site.. mets le
à jour avant...
aucune mise à jour ne fait ça ;-)
PS: pour que IE mémorise...il faut le fermer...idem OE..


--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company

Avatar
nutsDz

Bonjour ...nutsDz qui nous as a dit

* AntiVir dit : rien du tout et j'ai testé aussi avec l'antivirus de
* secuser : rien non plus. Donc je pense que le problème est ailleurs,
* mais où ??. Une MAJ de windows XP qui a mal tournée ?



9 fois/10 ce sont des trojans... essaye Spybot... sur mon site.. mets le
à jour avant...
BEn c'est fait (c vrai que je pense + aux virus qu'aux trojan !) et à

part les classique, rien d'extraordinaires. J'ai tout corriger, vider le
cache et les cookies, redémarrer la machine et ... c pareil !! Commence
à me gonfler ce truc.

aucune mise à jour ne fait ça ;-)
PS: pour que IE mémorise...il faut le fermer...idem OE..


Oui, je sais pour la fermeture. Pour la session en cours, c ok, c au

prochain redémarrage que ca pose problème. J'en peux plus là... je
voudrais bien comprendre. Je sais que ce n'est pas très grave (je peux
lancer la connexion "à la main" avant de lancer mon navigateur) mais c
tout de même curieux non. Pourquoi l'option "saute" après quelques
minutes ? C typiquement un logiciel qui fait ca, pas une clé du registre
si ?? Et je trouve rien de bizzare dans les process qui tournent (bon ok
je suis loin d'être un spécialiste, c vrai).
SNIFF, encore une journée de MER..

--
NutsDz


Avatar
joke0
Salut,

nutsDz:
Si je regarde les propriétés de connexion, la case est
toujolurs cochée, mais si j'attends quelques minutes, c'est
repassé sur "Ne jamais...". Y'a un truc non !!


Fait un scan de ta machine avec Hijack This! et publie le
rapport ici:
http://www.spywareinfo.com/~merijn/files/hijackthis.zip

Peut-être un dialer ou je sais pas quelle saloperie d'activex.

--
joke0

Avatar
nutsDz

Salut,

nutsDz:

Si je regarde les propriétés de connexion, la case est
toujolurs cochée, mais si j'attends quelques minutes, c'est
repassé sur "Ne jamais...". Y'a un truc non !!



Fait un scan de ta machine avec Hijack This! et publie le
rapport ici:
http://www.spywareinfo.com/~merijn/files/hijackthis.zip

Peut-être un dialer ou je sais pas quelle saloperie d'activex.

OK c fait. Je mets donc tout le rapport ci dessous :


--- DEBUT DU RAPPORT ---

Logfile of HijackThis v1.97.7
Scan saved at 13:23:38, on 29/01/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
C:Program FilesNorton AntiVirusnavapsvc.exe
C:WINDOWSSystem32nvsvc32.exe
C:WINDOWSsystem32pctspk.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesAheadInCDInCD.exe
C:Program FilesHewlett-PackardHP Share-to-Webhpgs2wnd.exe
C:Program FilesFichiers communsSymantec SharedccApp.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesHewlett-PackardHP Share-to-Webhpgs2wnf.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpobnz08.exe
C:Program FilesHewlett-PackardDigital Imagingbinhposol08.exe
C:Program FilesHewlett-PackardDigital Imagingbinhpoevm08.exe
C:Program FilesHewlett-PackardDigital ImagingBinhpoSTS08.exe
C:Program FilesMessengermsmsgs.exe
C:Documents and SettingsNoëlBureauhijackthisHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =
http://www.wanadoo.fr/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =
Liens
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:Program FilesAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} -
C:Program FilesNorton AntiVirusNavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6}
- C:Program FilesNorton AntiVirusNavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE
C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NeroCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [InCD] C:Program FilesAheadInCDInCD.exe
O4 - HKLM..Run: [Share-to-Web Namespace Daemon] C:Program
FilesHewlett-PackardHP Share-to-Webhpgs2wnd.exe
O4 - HKLM..Run: [ccApp] "C:Program FilesFichiers communsSymantec
SharedccApp.exe"
O4 - HKLM..Run: [ccRegVfy] "C:Program FilesFichiers communsSymantec
SharedccRegVfy.exe"
O4 - HKLM..Run: [NsUpdate] C:windowsNsUpdate.exe UPDATE
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:Program
FilesHewlett-PackardDigital Imagingbinhpobnz08.exe
O4 - Global Startup: Microsoft Office.lnk = C:Program FilesMicrosoft
OfficeOfficeOSA9.EXE
O4 - Global Startup: officejet 6100.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O12 - Plugin for .mid: C:Program FilesInternet
ExplorerPLUGINSnpqtplugin2.dll
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38013.3823611111

--- FIN DU RAPPORT ---

Voilà, je ne comprends pas tout mais si ça peut vous aider à m'aider !!!
Encore merci. Ultime solution envisagée : J'ai un pote qui doit me
passer le SP2 beta de Windows XP, vous en pensez quoi, je fais une
grosse connerie ou c'est une solution possible ?

--
NutsDz


Avatar
joke0
Salut,

nutsDz:
Voilà, je ne comprends pas tout mais si ça peut vous aider à
m'aider !!!


C'est un programme qui liste les processus actifs et les
processus qui se lancent via les principaux points de démarrage
automatique.

Tout ce que j'ai vu me semble légitime. A priori c'est donc un
programme légitime qui met la zone.

--
joke0

1 2