Problème avec zone alarm et plus d'internet

sophiline Messages postés 1778 Statut Membre -  
 Den's -
Bonjour

J'ai de gros problème avec zone alarm voila , il a fallu que je fasse une mise a jour de zone alarm , ce que j'ai fait , mais voila , problème , mes page internet impossible de les visionner , alors , j'ai désinstaller zone alarm et maintenant on me demande SSLEAY 32 DLL + validation failed for C/Windows / système 32/ zone labs html.tdr , j'ai été dans Windows 32 pour virer zone labs et impssible a virer car le programme est soit disant occuper , je ne comprens plus , car mainbtenant je peux que visonner 2 ou 3 pages dans le net et plus rien impossible d'ouvrir mes pages, que me conseiller vous de fairez
merci de votre aide

Voici mon analyse merci
Logfile of HijackThis v1.99.0
Scan saved at 18:29:00, on 02/02/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\LXSUPMON.EXE
C:\Program Files\Trust\250S Series\lwbwheel.exe
C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Microsoft Hardware\Keyboard\type32.exe
C:\Program Files\Yahoo!\Messenger\ypager.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Avant Browser\avant.exe
C:\Documents and Settings\Propriétaire\Mes documents\téléchargements de fichiers\pour les virus\HijacThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.my.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\ycomp5_3_18_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Yahoo! Compagnon - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\ycomp5_3_18_0.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\printray.exe
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Trust\250S Series\lwbwheel.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [IntelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html
O8 - Extra context menu item: Bloquer ce serveur... - C:\Program Files\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Bloquer cette publicité... - C:\Program Files\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Ouvrir tous les liens de la page... - C:\Program Files\Avant Browser\OpenAllLinks.htm
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html
O8 - Extra context menu item: Rechercher sur le Web... - C:\Program Files\Avant Browser\Search.htm
O8 - Extra context menu item: Surligner - C:\Program Files\Avant Browser\Highlight.htm
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmes.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) - http://download.zonelabs.com/bin/promotions/spywaredetector/WebAAS.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3E6EC2F7-E7A5-4C3F-8E62-B6DE78DB843E}: NameServer = 213.36.80.1 213.36.80.1
O23 - Service: avast! iAVS4 Control Service - Unknown - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: LexBce Server - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: TrueVector Internet Monitor - Unknown - C:\WINDOWS\system32\ZoneLabs\vsmon.exe (file missing)
O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
A voir également:

44 réponses

ludo
 
helas...pas d'éclairci en vue

je viens de suivre les recommandations de mhb76 mais mon problème persiste.
après j'ai desinstallé zone A tout enlevé, mais rien n'y change !!
la galère quoi !
je te souhaite d'avoir plus de chance et que sa puisse resoudre ton pb.

je me donne encore qqs jours et je sort le buldozer, je reformate tout. C'est pas le top, mais je suis vraiment coincé.

Si qq1 à une autre idée qu'il n'hesite surtout pas.
Merci quand meme a mhb76.
0
marco13 Messages postés 817 Statut Membre 98
 
Salut,
J'ai ZA free et je laisse Generic Host Process accéder à Internet (en client, mais pas en serveur) et je n'ai aucun problème (c'est d'ailleurs conseillé sur le site de Zebulon http://www.zebulon.fr/articles/configurationZA_1.php)
0
sophiline Messages postés 1778 Statut Membre 56
 
Merci Marco

Dit Ludo , moi mon ordi a planter apres tout cela , et comme je ne sais pas formater c'est le réparateur qui c'est frotter les mains tu pense , alors je ne te serais d'aucun secour mon pauvre, bon courrage
0
sophiline Messages postés 1778 Statut Membre 56
 
Marco

Je ne comprends pas bien ce que je dois faire a propos de Generic Host Process, je ne vois rien d'écris sur la page que tu m'as donner pourrais tu me guider STP, c'est dans controle des programmes que je dois aller ?merci de ton aide
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
marco13 Messages postés 817 Statut Membre 98
 
Tu descends jusqu'au milieu de la page où il est question de l'onglet programmes et tu as ça :

---> Ici la configuration d'accès de chaque programme se fait a l'aide de 3 actions possibles (V autoriser, X bloquer, ? Demander) sur 4 niveaux :
- Accès sûr => ( LocalHost et Réseau local)
- Accès Internet
- Serveur sûr => (Réseau local ou Intranet)
- Serveur Internet
Comme sur la capture, vous pouvez remarquer qu'il y très peu d'accès Autoriser
Ceux qui sont obligatoires :
- Générique Host process for Win32 services
- Application Layer Gateway Service """

Donc tu vas dans cet onglet et tu regardes si tu as "Generic Host etc..."
S'il y est, tu l'autorises dans la 1ère colonne (Accés) en zone sûre et zone Internet.
Tu as ZA free ou pro ?
0
ludo
 
Marco,
que penses tu du faite que le pb puisse persister alors même que j'ai tout désinstalé.
Du coup, pour ma part, je ne peux pas suivre tes instructions.
y a t il des trucs a modifier ailleurs que sur ZA.
0
marco13 Messages postés 817 Statut Membre 98
 
Salut ludo,
Essaie de reinstaller la version de ZA que tu avais (au fait c'était free ou pro ?).
Ensuite, par dessus, tu fais la MAJ vers la dernière version (en free c'est la 5.1.039.004). Tu auras une fenêtre où on te demande si tu fais une MAJ ou une nouvelle installation. Tu choisis MAJ et tu te laisses guider.
Si ZA est bien installé, tu vas dans l'onglet "alertes et historique" et tu coches "désactivé".
A partir de là, tu vas avoir des alertes programmes uniquement. Tu autorises ou non selon lesquels.
Donc tu pourras autoriser Internet explorer, Generic Host, les MAJ pour tes logiciels, Outlook express, Java, etc..
0
sophiline Messages postés 1778 Statut Membre 56
 
Oki mais tu sais quand j'ai tout réinstaller c'était la dernière version alors coter mise a jour elle est mise en automatique , , merci
0
marco13 Messages postés 817 Statut Membre 98
 
La réponse était pour ludo. Pour toi c'était la réponse 25.
0
ludo
 
marco,
merci, j'ai réinstallé ZA (free) mais pas encore réussi à résoudre le pb car losque je coche desactivé, j'ai beau ouvrir IE, ZA me bloque toujours sans me demander mon accès au web.

en revanche je suis allé sur le site de ZA. il y a un forum pour toutes les petites miseres de ZA. voici l'adresse :
http://forum.zonelabs.org/zonelabs/board?board.id=inst&page=4
tres intérressant mais tout est en anglais et je parle comme une vache espagnole !!

en tout cas la réponse semble être sur le topic "Unistalled but have no access"
y en a t il qui sont bilingue ??
0
ludo
 
Marco,
Vive Marco !!!

un grand merci, il semble bien qu'apres avoir tout relancé et suivi tes conseils mes navigateurs remarches.
je suis à nouveau sur le fire wall ZA mais desoramis, je vais le garder. Tans pis pour le fire wall de XP familial.

pour ce qui est du forum de ZA, je pense qu'il faut être informaticien et bilingue pour suivre les recommandations.

et encore merci !!
0
marco13 Messages postés 817 Statut Membre 98
 
Re à Ludo
Ça dit que tu es derriere un proxy ou que ZA est mal installé.
Pour desinstaller ZA, des infos ici
http://perso.wanadoo.fr/websecurite/zaun.htm
C'est pour la version pro, mais ça donne pas mal d'indications pour la free.
Comment sais-tu que c'est ZA qui t'empêche de naviguer?
Tu devrais expliquer un peu plus ton probleme.
0
ludo
 
Marco,

je pense que nous 2 derniers mails se sont croisés.

oui encore merci car tout remarche comme je te disais dans le dernier mail.
je me doutais que c'etait ZA free car j'ai eu un pb avec TRUE VECTOR en desinstallant ZA free.
De plus mes pb sont arrivés juste après l'avoir desinstallé et maintenant qu'il est ré-installé tout remarche....donc le pb venais donc bien de ZA.

merci !!
0
sophiline Messages postés 1778 Statut Membre 56
 
Bonjour Marco

Tu vas me trouver un peu boucher mais pardonne moi
je regarde au n° 25, dans zone alarm je voi généric Host a ACCES j'ai 2 v et dans serveur j'ai sécurité avec un V et internet avec un X que dois je faire stp , pourrais tu me dire aussi j'ai toujours mon par feu de windows XP qui est activé dois je de désactiver , merci de ton aide
0
Armojax Messages postés 1916 Date d'inscription   Statut Membre Dernière intervention   1 529
 
Bonsoir Sophiline,

Je n'ai pas de solution à ton problème, mais j'ai ZoneAlarm, et une opinion au sujet de Generic host....

Personnellement, j'accorde l'autorisation d'accès à Generic host... et je n'ai aucun problème.

J'ai modifié l'option, et forcé Generic host... à demander l'accès. Quand j'ai eu la demande d'accès, j'ai cliqué sur le lien proposé : "en savoir plus". J'ai alors été redirigé sur le site de Zonelabs, section alertes, qui, entre autres, dit ceci :

Generic Host Process for Win32 Services (nom de fichier svchost.exe) est un programme qui héberge des services fonctionnant à partir de bibliothèques de liens dynamiques (DLL). Ces services exécutent diverses tâches, telles que le maintien des connexions DSL ou la gestion de la messagerie instantanée. Le refus des droits d'accès ou de serveur à svchost.exe peut occasionner un conflit avec ces tâches.

Que dois-je faire ?
Donner à Generic Host Process for Win32 Services l'autorisation de se connecter. Consultez l'onglet Détails pour connaître la procédure.

Pourquoi ?
Generic Host Process for Win32 Services (nom de fichier svchost.exe) est un élément standard des systèmes d'exploitation Windows. Il a parfois besoin d'un accès à Internet pour exécuter des tâches légitimes. Il est normal que ce programme demande des droits d'accès et il n'y a aucun risque à les lui accorder.


Ceci donc pour information, et écarter ce qui me paraît être une mauvaise piste.

Bonne chance.
Armojax.
0
marco13 Messages postés 817 Statut Membre 98
 
Re Ludo ---> Content pour toi et merci d'avoir signalé que ton pbme était résolu.

Re Armojax---> Merci de ta participation. Ça confirme ce que j'ai dit.

Re Sophiline---> Tu es blonde ? ( je plaisante, bien entendu). J'ai pas vu ce que tu dis. Alors, on va faire simple.
Je suppose que tu as bien installé ZA, que tu as fait la MAJ vers la version 5.1.039.004 si tu es en free ( en cas, regarde les messages pour Ludo pour les manips).
Donc, en supposant que ZA est à jour et bien installé, tu vas dans l'onglet "contrôle des programmes". Là, tu supprimes TOUS les programmes qui sont mentionnés (clic droit).
Tu vas dans l'onglet "alertes et historique" et tu coches "désactivé".
A partir de là, tu vas avoir des alertes programmes uniquement. Tu autorises ou non selon lesquels.
Donc tu pourras autoriser en "Accés client" (pas en "Serveur") Internet explorer, Generic Host, les MAJ pour tes logiciels, Outlook express, Java, etc.
Quand tu ne sais pas, tu mets les " ?" (demander).
Si tu as besoin de + d'infos, n'hésite pas.
0
marco13 Messages postés 817 Statut Membre 98
 
Edit ---> Rien n'interdit d'avoir 2 parefeux sur un PC. Mais ils ne doivent pas être activés en même temps. Alors, si ZA est activé il faut que tu désactives le parefeu de XP.
A+
0
sophiline Messages postés 1778 Statut Membre 56
 
Bien contente pour toi Armojax que ton problème soit résolu

Marco

Une ptite question , non jsuis pas blonde , dit moi quand je suis dans le controle des programme , et que je clic sur un programme je ne peux pas mettre ? V X car j'a supprimer ou ajouter un programme c'est normal ? MERCI
0
Armojax Messages postés 1916 Date d'inscription   Statut Membre Dernière intervention   1 529
 
Re Sophiline,

Je n'avais pas du tout de PB. Je me suis seulement mis en situation de faire réagir ZoneAlarm à "Generic Host..." pour avoir la réponse de Zonelabs au message d'alerte. C'était juste pour confirmer le choix de Marco, à destination des sceptiques... Avec le cachet de Zonelabs, ça renforce le bien fondé de sa décision.

Bonne chance.
Armojax.
0
marco13 Messages postés 817 Statut Membre 98
 
Fais un clic gauche au lieu de clic droit.
0
sophiline Messages postés 1778 Statut Membre 56
 
OKi Marco ,

jsuis pas blonde mais bon , je me pose des qustion parfois haaaaaaaaaaaa, mais dit moi si je n'ai plus acces a mes pages sans savoir ni pour qui ni pourquoi , sa pourrais venir de zone alarm , car je suis toujours connecter , car ma radio et mails passe , mais plus mes pages, je suis obliger de fermer mon serveur internet 6 et de redemmarer , merci si tu pouvais m'aider .
0