Shdoclc.dll/dnserror

Floralis -  
 Floralis -
Bonjour,

Après près de 2 semaines de galère, je me résous à demander l'aide de professionnels.

J'ai 3 PC montés en parallèle (pas de réseau) chez moi, qui utilisent tous les 3 Internet Explorer 6 et le forfait free 50h en 56k. 2 de ces PC sont équipés de Windows 2000 pro, et le 3ème de Windows 98.

Depuis 2 semaines, les 2 PC avec windows 2000 ne puevent plus se connecter à Internet, c'est à dire qu'ils chargent difficilement une page de déamarrage (qui change régulièrement, allez savoir pourquoi...), puis échouent à la deuxième avec comme message d'erreur "shdoclc.dll/dnserreor". Cela s'accompagne d'"impossible de trouver le serveur-erreur DNS" et les pC se déconnectent. Temps moyen de connexion: 2 min.

J'ai reconfigurer 3 fois la connexion Internet, j'ai appelé la hotline de Free, j'ai formaté mon disque, installé XP puis reformaté et réinstallé 2000 pro: aucun résultat.

Par contre, aucun problème avec le PC équipé de windows 98...

J'ai recherché sur Internet un moyen de résoudre le problème: j'ai supprimé les DLL dans le registre (j'ai eu encore plus de problèmes après et j'ai dû réinstallé), téléchargé un petit anti-virus; rien n'y fait.

Je ne sais plus quoi faire, pouvez vous m'aider?
Configuration: 2 PC avec Windows 2000 Pro
1 des 2 a un modem Interne, l'autre un modem USB
Navigateur: Internet Explorer 
FAI: Free, forfait 50 h
Modem 56k

3 réponses

  1. boulepate
     
    Salut,

    comment tes pc sont-ils protégés?! anti-virus, pare-feu, logiciels anti-spyware,..
    0
    1. Floralis
       
      Rien de tout ça. Je suspecte également un virus, mais privée d'internet je vois mal comment je pourrais télécharger un anti-virus...
      J'ai essayé le stinger de norton: ça n'a rien changé...
      0
      1. boulepate > Floralis
         
        Salut,

        il faut que tu telecharges un anti-virus et un pare-feu sur chaque ordi c'est un minimun

        ZoneAlarm: < pare-feu gratuit
        https://www.01net.com/telecharger/windows/Securite/firewall/fiches/18128.html

        Avast: < anti-virus gratuit
        http://www.commentcamarche.net/download/telecharger-151-avast

        tu peux transmettre ces fichiers sur tes autres pc?!

        Puis fait ceci pour voir si tu es infecté:

        télécharge hijackthis:
        http://www.hijackthis.de/downloads/hijackthis_199.zip

        Installe le dans son propre dossier:
        Par exemple C:\hijackthis
        Lance le, clique sur "do a system scan and save logfile"
        Puis copie et colle le rapport ici.
        0
      2. Floralis > boulepate
         
        Bonsoir!

        Je ne pensais plus pouvoir dire cela un jour, mais j'écris ce mail de mon propre PC, alors merci beuacoup.

        J'ai formaté mon disque pour la énième fois et réinstallé windows XP. j'ai téléchargé avast! zonealram, et hijackthis, dont voici les comptes rendus:

        Mon PC sous XP:
        Logfile of HijackThis v1.99.1
        Scan saved at 16:30:25, on 04/02/2006
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Alwil Software\Avast4\setup\avast.setup
        C:\Documents and Settings\Flo\Bureau\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sitecom.com
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by Sitecom
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
        O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O16 - DPF: Win32 Classes - file://C:\WINDOWS\Java\classes\win32ie4.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{41FF84E6-6607-453F-898F-ED91C2AB1D55}: NameServer = 212.27.54.252 212.27.32.5
        O17 - HKLM\System\CS1\Services\Tcpip\..\{41FF84E6-6607-453F-898F-ED91C2AB1D55}: NameServer = 212.27.54.252 212.27.32.5
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe

        Le PC sous windows 2000:
        Logfile of HijackThis v1.99.1
        Scan saved at 18:40:24, on 03/02/2006
        Platform: Windows 2000 SP4 (WinNT 5.00.2195)
        MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)

        Running processes:
        C:\WINNT\System32\smss.exe
        C:\WINNT\system32\winlogon.exe
        C:\WINNT\system32\services.exe
        C:\WINNT\system32\lsass.exe
        C:\WINNT\system32\svchost.exe
        C:\WINNT\system32\spoolsv.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINNT\system32\svchost.exe
        C:\WINNT\Explorer.EXE
        C:\WINNT\system32\regsvc.exe
        C:\WINNT\system32\MSTask.exe
        C:\WINNT\system32\stisvc.exe
        C:\Program Files\Lexmark 5200 series\lxbtbmgr.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\WINNT\system32\auditchk.exe
        C:\Program Files\Lexmark 5200 series\lxbtbmon.exe
        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINNT\system32\internat.exe
        C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe
        C:\WINNT\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\WINNT\system32\ZoneLabs\vsmon.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINNT\system32\wuauclt.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\PROGRA~1\BGZIP2~1\BGZIP2~1.EXE
        C:\Documents and Settings\martin1\Bureau\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.fr.msn.com
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
        O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
        O4 - HKLM\..\Run: [MicroSofot Update] nomlic.exe
        O4 - HKLM\..\Run: [System Service] svchost32.exe
        O4 - HKLM\..\Run: [AdobeReaderPro] msnservers.exe
        O4 - HKLM\..\Run: [msennger] C:\DOCUME~1\martin1\LOCALS~1\Temp\IXP000.TMP\MLSCRO~1.EXE
        O4 - HKLM\..\Run: [Lexmark 5200 series] "C:\Program Files\Lexmark 5200 series\lxbtbmgr.exe"
        O4 - HKLM\..\Run: [LXBTCATS] rundll32 C:\WINNT\system32\spool\DRIVERS\W32X86\3\LXBTtime.dll,_RunDLLEntry@16
        O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\FirstStart.exe
        O4 - HKLM\..\Run: [Disk check] chkdisk32.exe
        O4 - HKLM\..\Run: [AdobeReaderPros] sysmsn.exe
        O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\RunServices: [MicroSofot Update] nomlic.exe
        O4 - HKLM\..\RunServices: [System Service] svchost32.exe
        O4 - HKLM\..\RunServices: [AdobeReaderPro] msnservers.exe
        O4 - HKLM\..\RunServices: [Disk check] chkdisk32.exe
        O4 - HKLM\..\RunServices: [AdobeReaderPros] sysmsn.exe
        O4 - HKCU\..\Run: [internat.exe] internat.exe
        O4 - HKCU\..\Run: [MicroSofot Update] nomlic.exe
        O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe
        O4 - HKCU\..\Run: [Disk check] chkdisk32.exe
        O4 - HKCU\..\RunServices: [MicroSofot Update] nomlic.exe
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
        O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
        O14 - IERESET.INF: START_PAGE_URL=http://www.fr.msn.com
        O14 - IERESET.INF: MS_START_PAGE_URL=http://www.fr.msn.com
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
        O23 - Service: LXBTCustomerConnect - Lexmark International, Inc. - C:\WINNT\system32\spool\DRIVERS\W32X86\3\LXBTserv.exe
        O23 - Service: lxbt_device - Lexmark International, Inc. - C:\WINNT\system32\lxbtcoms.exe
        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe

        Dès le scan complet du système et la présence de 13 virus, trojans et spybots (je sais pas vraiment ce que c'est, mais bon...), la connexion du PC sous windows 2000 a refonctionné (victoire!!!!)/ Par contre, j'ai dû réinstallé mon modem (windows XP) 3 fois, réinitiallisé la connexion, faire 2 scan d'arivirus (sans jamais rien trouvé) et finir par winsockXPfix pour que le mien refonctionne.

        Si vous pouvez m'expliquer ce qui s'est passé et commet éviter que cela se reproduise, je vous en serais extrêmement reoconnaissante :-)

        Merci encore.
        0
      3. boulepate > Floralis
         
        Salut,

        te revoilà :-)

        Alors pour le premier pc, celui sous xp:


        Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O16 - DPF: Win32 Classes - file://C:\WINDOWS\Java\classes\win32ie4.cab

        Clique sur demarrer, tous les porgrammes, tout en haut windows update, puis telecharge toutes les mises à jours qu'il y à tu peux le faire plusiers fois car ton pc n'est pas à jour.


        Pour le second pc sous 2000:

        O4 - HKLM\..\Run: [MicroSofot Update] nomlic.exe
        O4 - HKLM\..\Run: [System Service] svchost32.exe
        O4 - HKLM\..\Run: [AdobeReaderPro] msnservers.exe
        O4 - HKLM\..\Run: [msennger] C:\DOCUME~1\martin1\LOCALS~1\Temp\IXP000.TMP\MLSCRO~1.EX
        O4 - HKLM\..\Run: [Disk check] chkdisk32.exe
        O4 - HKLM\..\Run: [AdobeReaderPros] sysmsn.exe
        O4 - HKLM\..\RunServices: [MicroSofot Update] nomlic.exe
        O4 - HKLM\..\RunServices: [System Service] svchost32.exe
        O4 - HKLM\..\RunServices: [AdobeReaderPro] msnservers.exe
        O4 - HKLM\..\RunServices: [Disk check] chkdisk32.exe
        O4 - HKLM\..\RunServices: [AdobeReaderPros] sysmsn.exe
        O4 - HKCU\..\Run: [internat.exe] internat.exe
        O4 - HKCU\..\Run: [MicroSofot Update] nomlic.exe
        O4 - HKCU\..\Run: [Disk check] chkdisk32.exe
        O4 - HKCU\..\RunServices: [MicroSofot Update] nomlic.exe
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

        Fais une recherche de fichier, je ne sais psa comment ça fonctionne sous xp désolé, puis supprime ces fichiers

        nomlic.exe
        svchost32.exe
        msnservers.exe
        chkdisk32.exe
        sysmsn.exe
        nomlic.exe

        Si pedant la suppression de certains fichiers tu as recontré des erreurs fais ceci:

        Redemarre le pc, des qu'il s'allume tapote la touche f8, à l'ecran qui va apparaitre choisis "mode sans echec" attend un peu , supprime les fichiers qu'ils voulaient pas se supprimer, vide ta corbeille et redemarre normalement.

        *******

        Pour eviter que ça se reproduise, c'est simple n'oublies jamais qu'il faut un anti-virus, un pare-feu sur chaques pc, ensuite des logiciels anti-spywares et un pc à jour.

        Une fois que tu as fait tout ça remet un rapport HijackThis du pc sous 2000

        A++
        0
  2. Floralis
     
    Bonsoir,

    Un nouveau grad merci (voire énorme) pour le coup de main.

    Voici le nouveau rapport hijackthis pour le pC sous 2000, qui, finalement avait recommencé avec sa fameuse erreur:
    Logfile of HijackThis v1.99.1
    Scan saved at 12:05:25, on 05/02/2006
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\Explorer.EXE
    C:\WINNT\system32\regsvc.exe
    C:\WINNT\system32\MSTask.exe
    C:\WINNT\system32\stisvc.exe
    C:\Program Files\Lexmark 5200 series\lxbtbmgr.exe
    C:\Program Files\Lexmark 5200 series\lxbtbmon.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\WINNT\system32\auditchk.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINNT\system32\sysmsn.exe
    C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe
    C:\WINNT\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINNT\system32\ZoneLabs\vsmon.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINNT\system32\svchost.exe
    C:\Documents and Settings\martin1\Bureau\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.fr.msn.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [msennger] C:\DOCUME~1\martin1\LOCALS~1\Temp\IXP000.TMP\MLSCRO~1.EXE
    O4 - HKLM\..\Run: [Lexmark 5200 series] "C:\Program Files\Lexmark 5200 series\lxbtbmgr.exe"
    O4 - HKLM\..\Run: [LXBTCATS] rundll32 C:\WINNT\system32\spool\DRIVERS\W32X86\3\LXBTtime.dll,_RunDLLEntry@16
    O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\FirstStart.exe
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [AdobeReaderPros] sysmsn.exe
    O4 - HKLM\..\RunServices: [AdobeReaderPros] sysmsn.exe
    O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O14 - IERESET.INF: START_PAGE_URL=http://www.fr.msn.com
    O14 - IERESET.INF: MS_START_PAGE_URL=http://www.fr.msn.com
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1139136246855
    O17 - HKLM\System\CCS\Services\Tcpip\..\{CAFFABA3-846F-44A7-A123-6938D440733A}: NameServer = 212.27.54.252 212.27.32.5
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
    O23 - Service: LXBTCustomerConnect - Lexmark International, Inc. - C:\WINNT\system32\spool\DRIVERS\W32X86\3\LXBTserv.exe
    O23 - Service: lxbt_device - Lexmark International, Inc. - C:\WINNT\system32\lxbtcoms.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe

    Le PC sous XP n'a pas du tout fonctionné jusqu'à que je change le modem, et je teste encore la fiabilité de la connexion, j'ai refait un scan dont voici le résultat:
    Logfile of HijackThis v1.99.1
    Scan saved at 15:43:36, on 05/02/2006
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\setup\setup.ovr
    C:\Documents and Settings\Flo\Bureau\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://afejas.free.fr/forum/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sitecom.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by Sitecom
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe

    Par contre, la commande msconfig n'a pas fonctionné sous windows 2000, et quant au PC sous XP il n'avait aucun fichier à supprimé.
    Cela dit, j'ai remarqué que Zone Alarm bloquait le fichier svchost.exe. Or, il y en a 1 sur mon PC, dois-je le supprimé?

    Je répéterais bien encore 1000 mercis, mais je risque de devenir redondante.

    J'ai commencé à téléchargé les mises à jours et j'espère que cela va aller, par contre mon modem interne continue à déconnecté au bout d'1 minute de connexion. Je n'y comprends rien. Peut être avez-vous aussi une idée la dessus? C'est une carte PCI V92 de Sitecom, n° de produit DC-015.
    0
    1. boulepate
       
      Salut,

      alors pour le pc sous 2000:

      Relance HijackThis, choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked"

      O4 - HKLM\..\Run: [msennger] C:\DOCUME~1\martin1\LOCALS~1\Temp\IXP000.TMP\MLSCRO~1.EXE
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [AdobeReaderPros] sysmsn.exe
      O4 - HKLM\..\RunServices: [AdobeReaderPros] sysmsn.exe

      Fais une recherche de fichier, cherche et supprime ce fichier:

      sysmsn.exe

      Puis fais ceci:

      ¤Telecharge et installe ceci, dans la colonne de gauche clique sur "erreurs" coche toute les cases, puis clique en bas sur "chercher des erreurs" une fois finit, clique sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs

      CCleaner:(à telecharger à côté de la fléche verte en haut à droite)
      http://www.filehippo.com/download_ccleaner/

      ¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" present sur la gauche, decoche la derniere case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage"

      dès que c'est fait remet un rapport HijackThis

      *****************

      Pour le pc sous xp:

      je vois rien de mechant!

      mais fais un nettoyage comme sous la manipulation à faire sous 2000.

      Pour ton modem internet je ne sais pas désolé, peut etre que quelqu'un de plus apte pourra te repondre si tu postes un nouveau message dans le forum "windows"

      Puis pour tes deux pc, fais un scan anti-virus en ligne, pour etre sûr que tes pc soit propre!

      http://www.bitdefender.fr/scan/license.php

      Ou celui là si l'autre ne fonctionne pas

      http://www.kaspersky.com/scanforvirus

      dès que les scans son terminés essaie de coller les rapports ici.

      Puis tiens moi au courant ;-)

      A++
      0
  3. Floralis
     
    bonjour,

    Je deviens DINGUE!!!!

    J'y ai encore passée ma journée d'hier, et rien n'y fait.

    Du côté des scans en ligne, mon PC n'a aucun virus et autres, visiblement il a juste un pb avec l'espace mémoire disponible qui est mal évalué (il n'y a presque aucun programme et il rame comme s'il était plein...). Ca a peut être un lien avec le fait qu'il soit partitionné en FAT32 plutôt qu'en NTFS, allez savoir.

    Après avoir fonctionné (à peu près) pendant une journée, Internet redébloque à nouveau. Je pige vraiment plus là.
    J'ai remarqué qu'il refusait de charger les pages que j'avais déjà consultées, serait-ce une piste?

    Enfin, j'ai l'impression que tous mes efforts sont plutôt vains.

    A l'aide!!!!!
    0
    1. boulepate
       
      Salut,

      tu parles du pc sous xp ou 2000?

      tu as quoi comme logiciels anti-spywares?

      puis remet un rapport hijackthis stp

      A++
      0
      1. Floralis > boulepate
         
        Salut,

        En effet, je n'ai pas précisé, il s'agit du PC sous XP, l'autre n'est pas à moi et je n'ai pas le loisir de l'essyer tout le temps.

        J'ai téléchargé Ad-aware mardi et tenté l'opération de la dernière chance (parce qu'après, moi, je sais plus...). il m'a trouvé 5 pb critiques, voici le rapport:
        Ad-Aware SE Build 1.06r1
        Logfile Created on:mardi 7 février 2006 13:24:55
        Created with Ad-Aware SE Personal, free for private use.
        Using definitions file:SE1R47 24.05.2005
        »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

        References detected during the scan:
        »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
        Alexa(TAC index:5):5 total references
        »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

        Ad-Aware SE Settings
        ===========================
        Set : Search for negligible risk entries
        Set : Safe mode (always request confirmation)
        Set : Scan active processes
        Set : Scan registry
        Set : Deep-scan registry
        Set : Scan my IE Favorites for banned URLs
        Set : Scan my Hosts file

        Extended Ad-Aware SE Settings
        ===========================
        Set : Unload recognized processes & modules during scan
        Set : Scan registry for all users instead of current user only
        Set : Always try to unload modules before deletion
        Set : During removal, unload Explorer and IE if necessary
        Set : Let Windows remove files in use at next reboot
        Set : Delete quarantined objects after restoring
        Set : Include basic Ad-Aware settings in log file
        Set : Include additional Ad-Aware settings in log file
        Set : Include reference summary in log file
        Set : Include alternate data stream details in log file
        Set : Play sound at scan completion if scan locates critical objects


        07-02-2006 13:24:55 - Scan started. (Full System Scan)

        Listing running processes
        »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

        #:1 [smss.exe]
        FilePath : \SystemRoot\System32\
        ProcessID : 272
        ThreadCreationTime : 07-02-2006 09:50:42
        BasePriority : Normal


        #:2 [csrss.exe]
        FilePath : \??\C:\WINDOWS\system32\
        ProcessID : 356
        ThreadCreationTime : 07-02-2006 09:50:50
        BasePriority : Normal


        #:3 [winlogon.exe]
        FilePath : \??\C:\WINDOWS\system32\
        ProcessID : 380
        ThreadCreationTime : 07-02-2006 09:50:53
        BasePriority : High


        #:4 [services.exe]
        FilePath : C:\WINDOWS\system32\
        ProcessID : 424
        ThreadCreationTime : 07-02-2006 09:50:54
        BasePriority : Normal
        FileVersion : 5.1.2600.0 (xpclient.010817-1148)
        ProductVersion : 5.1.2600.0
        ProductName : Système d'exploitation Microsoft® Windows®
        CompanyName : Microsoft Corporation
        FileDescription : Applications Services et Contrôleur
        InternalName : services.exe
        LegalCopyright : © Microsoft Corporation. Tous droits réservés.
        OriginalFilename : services.exe

        #:5 [lsass.exe]
        FilePath : C:\WINDOWS\system32\
        ProcessID : 436
        ThreadCreationTime : 07-02-2006 09:50:54
        BasePriority : Normal
        FileVersion : 5.1.2600.1106 (xpsp1.020828-1920)
        ProductVersion : 5.1.2600.1106
        ProductName : Microsoft® Windows® Operating System
        CompanyName : Microsoft Corporation
        FileDescription : LSA Shell (Export Version)
        InternalName : lsass.exe
        LegalCopyright : © Microsoft Corporation. All rights reserved.
        OriginalFilename : lsass.exe

        #:6 [svchost.exe]
        FilePath : C:\WINDOWS\system32\
        ProcessID : 600
        ThreadCreationTime : 07-02-2006 09:50:57
        BasePriority : Normal
        FileVersion : 5.1.2600.0 (xpclient.010817-1148)
        ProductVersion : 5.1.2600.0
        ProductName : Microsoft® Windows® Operating System
        CompanyName : Microsoft Corporation
        FileDescription : Generic Host Process for Win32 Services
        InternalName : svchost.exe
        LegalCopyright : © Microsoft Corporation. All rights reserved.
        OriginalFilename : svchost.exe

        #:7 [svchost.exe]
        FilePath : C:\WINDOWS\System32\
        ProcessID : 648
        ThreadCreationTime : 07-02-2006 09:50:57
        BasePriority : Normal
        FileVersion : 5.1.2600.0 (xpclient.010817-1148)
        ProductVersion : 5.1.2600.0
        ProductName : Microsoft® Windows® Operating System
        CompanyName : Microsoft Corporation
        FileDescription : Generic Host Process for Win32 Services
        InternalName : svchost.exe
        LegalCopyright : © Microsoft Corporation. All rights reserved.
        OriginalFilename : svchost.exe

        #:8 [svchost.exe]
        FilePath : C:\WINDOWS\System32\
        ProcessID : 768
        ThreadCreationTime : 07-02-2006 09:51:01
        BasePriority : Normal
        FileVersion : 5.1.2600.0 (xpclient.010817-1148)
        ProductVersion : 5.1.2600.0
        ProductName : Microsoft® Windows® Operating System
        CompanyName : Microsoft Corporation
        FileDescription : Generic Host Process for Win32 Services
        InternalName : svchost.exe
        LegalCopyright : © Microsoft Corporation. All rights reserved.
        OriginalFilename : svchost.exe

        #:9 [svchost.exe]
        FilePath : C:\WINDOWS\System32\
        ProcessID : 792
        ThreadCreationTime : 07-02-2006 09:51:01
        BasePriority : Normal
        FileVersion : 5.1.2600.0 (xpclient.010817-1148)
        ProductVersion : 5.1.2600.0
        ProductName : Microsoft® Windows® Operating System
        CompanyName : Microsoft Corporation
        FileDescription : Generic Host Process for Win32 Services
        InternalName : svchost.exe
        LegalCopyright : © Microsoft Corporation. All rights reserved.
        OriginalFilename : svchost.exe

        #:10 [spoolsv.exe]
        FilePath : C:\WINDOWS\system32\
        ProcessID : 868
        ThreadCreationTime : 07-02-2006 09:51:04
        BasePriority : Normal
        FileVersion : 5.1.2600.0 (XPClient.010817-1148)
        ProductVersion : 5.1.2600.0
        ProductName : Microsoft® Windows® Operating System
        CompanyName : Microsoft Corporation
        FileDescription : Spooler SubSystem App
        InternalName : spoolsv.exe
        LegalCopyright : © Microsoft Corporation. All rights reserved.
        OriginalFilename : spoolsv.exe

        #:11 [alg.exe]
        FilePath : C:\WINDOWS\System32\
        ProcessID : 976
        ThreadCreationTime : 07-02-2006 09:51:05
        BasePriority : Normal
        FileVersion : 5.1.2600.1106 (xpsp1.020828-1920)
        ProductVersion : 5.1.2600.1106
        ProductName : Microsoft® Windows® Operating System
        CompanyName : Microsoft Corporation
        FileDescription : Application Layer Gateway Service
        InternalName : ALG.exe
        LegalCopyright : © Microsoft Corporation. All rights reserved.
        OriginalFilename : ALG.exe

        #:12 [aswupdsv.exe]
        FilePath : C:\Program Files\Alwil Software\Avast4\
        ProcessID : 1016
        ThreadCreationTime : 07-02-2006 09:51:05
        BasePriority : Normal


        #:13 [ashserv.exe]
        FilePath : C:\Program Files\Alwil Software\Avast4\
        ProcessID : 1032
        ThreadCreationTime : 07-02-2006 09:51:05
        BasePriority : High
        FileVersion : 4, 6, 753, 0
        ProductVersion : 4, 6, 0, 0
        ProductName : avast! Antivirus
        FileDescription : avast! antivirus service
        InternalName : aswServ
        LegalCopyright : Copyright (c) 2006 ALWIL Software
        OriginalFilename : aswServ.exe

        #:14 [vsmon.exe]
        FilePath : C:\WINDOWS\SYSTEM32\ZONELABS\
        ProcessID : 1168
        ThreadCreationTime : 07-02-2006 09:51:11
        BasePriority : Normal
        FileVersion : 6.1.737.000
        ProductVersion : 6.1.737.000
        ProductName : TrueVector Service
        CompanyName : Zone Labs, LLC
        FileDescription : TrueVector Service
        InternalName : vsmon
        LegalCopyright : Copyright © 1998-2005, Zone Labs, LLC
        OriginalFilename : vsmon.exe

        #:15 [explorer.exe]
        FilePath : C:\WINDOWS\
        ProcessID : 1340
        ThreadCreationTime : 07-02-2006 09:51:22
        BasePriority : Normal
        FileVersion : 6.00.2800.1106 (xpsp1.020828-1920)
        ProductVersion : 6.00.2800.1106
        ProductName : Système d'exploitation Microsoft® Windows®
        CompanyName : Microsoft Corporation
        FileDescription : Explorateur Windows
        InternalName : explorer
        LegalCopyright : © Microsoft Corporation. Tous droits réservés.
        OriginalFilename : EXPLORER.EXE

        #:16 [zlclient.exe]
        FilePath : C:\Program Files\Zone Labs\ZoneAlarm\
        ProcessID : 1792
        ThreadCreationTime : 07-02-2006 09:52:30
        BasePriority : Normal
        FileVersion : 6.1.737.000
        ProductVersion : 6.1.737.000
        ProductName : Zone Labs Client
        CompanyName : Zone Labs, LLC
        FileDescription : Zone Labs Client
        InternalName : zlclient
        LegalCopyright : Copyright © 1998-2005, Zone Labs, LLC
        OriginalFilename : zlclient.exe

        #:17 [ashdisp.exe]
        FilePath : C:\PROGRA~1\ALWILS~1\Avast4\
        ProcessID : 1844
        ThreadCreationTime : 07-02-2006 09:52:49
        BasePriority : Normal
        FileVersion : 4, 6, 753, 0
        ProductVersion : 4, 6, 0, 0
        ProductName : avast! Antivirus
        FileDescription : avast! service GUI component
        InternalName : aswDisp
        LegalCopyright : Copyright (c) 2006 ALWIL Software
        OriginalFilename : aswDisp.exe

        #:18 [ctfmon.exe]
        FilePath : C:\WINDOWS\System32\
        ProcessID : 1868
        ThreadCreationTime : 07-02-2006 09:52:53
        BasePriority : Normal
        FileVersion : 5.1.2600.1106 (xpsp1.020828-1920)
        ProductVersion : 5.1.2600.1106
        ProductName : Microsoft® Windows® Operating System
        CompanyName : Microsoft Corporation
        FileDescription : CTF Loader
        InternalName : CTFMON
        LegalCopyright : © Microsoft Corporation. All rights reserved.
        OriginalFilename : CTFMON.EXE

        #:19 [ashwebsv.exe]
        FilePath : C:\Program Files\Alwil Software\Avast4\
        ProcessID : 748
        ThreadCreationTime : 07-02-2006 09:55:13
        BasePriority : Normal


        #:20 [ashmaisv.exe]
        FilePath : C:\Program Files\Alwil Software\Avast4\
        ProcessID : 1140
        ThreadCreationTime : 07-02-2006 09:55:20
        BasePriority : Normal


        #:21 [ad-aware.exe]
        FilePath : C:\PROGRA~1\LAVASOFT\AD-AWA~1\
        ProcessID : 352
        ThreadCreationTime : 07-02-2006 12:23:14
        BasePriority : Normal
        FileVersion : 6.2.0.236
        ProductVersion : SE 106
        ProductName : Lavasoft Ad-Aware SE
        CompanyName : Lavasoft Sweden
        FileDescription : Ad-Aware SE Core application
        InternalName : Ad-Aware.exe
        LegalCopyright : Copyright © Lavasoft AB Sweden
        OriginalFilename : Ad-Aware.exe
        Comments : All Rights Reserved

        #:22 [hh.exe]
        FilePath : C:\WINDOWS\
        ProcessID : 2248
        ThreadCreationTime : 07-02-2006 12:23:14
        BasePriority : Normal
        FileVersion : 5.2.3644.0
        ProductVersion : 5.2.3644.0
        ProductName : HTML Help
        CompanyName : Microsoft Corporation
        FileDescription : Microsoft® HTML Help Executable
        InternalName : HH 1.4
        LegalCopyright : © Microsoft Corporation. All rights reserved.
        OriginalFilename : HH.exe

        Memory scan result:
        »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
        New critical objects: 0
        Objects found so far: 0


        Started registry scan
        »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

        Alexa Object Recognized!
        Type : RegValue
        Data :
        TAC Rating : 5
        Category : Data Miner
        Comment : "{c95fe080-8f5d-11d2-a20b-00aa003c157a}"
        Rootkey : HKEY_USERS
        Object : .DEFAULT\software\microsoft\internet explorer\extensions\cmdmapping
        Value : {c95fe080-8f5d-11d2-a20b-00aa003c157a}

        Alexa Object Recognized!
        Type : RegValue
        Data :
        TAC Rating : 5
        Category : Data Miner
        Comment : "{c95fe080-8f5d-11d2-a20b-00aa003c157a}"
        Rootkey : HKEY_USERS
        Object : S-1-5-18\software\microsoft\internet explorer\extensions\cmdmapping
        Value : {c95fe080-8f5d-11d2-a20b-00aa003c157a}

        Alexa Object Recognized!
        Type : RegValue
        Data :
        TAC Rating : 5
        Category : Data Miner
        Comment : "{c95fe080-8f5d-11d2-a20b-00aa003c157a}"
        Rootkey : HKEY_USERS
        Object : S-1-5-19\software\microsoft\internet explorer\extensions\cmdmapping
        Value : {c95fe080-8f5d-11d2-a20b-00aa003c157a}

        Alexa Object Recognized!
        Type : RegValue
        Data :
        TAC Rating : 5
        Category : Data Miner
        Comment : "{c95fe080-8f5d-11d2-a20b-00aa003c157a}"
        Rootkey : HKEY_USERS
        Object : S-1-5-20\software\microsoft\internet explorer\extensions\cmdmapping
        Value : {c95fe080-8f5d-11d2-a20b-00aa003c157a}

        Alexa Object Recognized!
        Type : RegValue
        Data :
        TAC Rating : 5
        Category : Data Miner
        Comment : "{c95fe080-8f5d-11d2-a20b-00aa003c157a}"
        Rootkey : HKEY_USERS
        Object : S-1-5-21-823518204-1343024091-319303731-1003\software\microsoft\internet explorer\extensions\cmdmapping
        Value : {c95fe080-8f5d-11d2-a20b-00aa003c157a}

        Registry Scan result:
        »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
        New critical objects: 5
        Objects found so far: 5


        Started deep registry scan
        »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

        Deep registry scan result:
        »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
        New critical objects: 0
        Objects found so far: 5


        Started Tracking Cookie scan
        »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


        Tracking cookie scan result:
        »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
        New critical objects: 0
        Objects found so far: 5



        Deep scanning and examining files (C:)
        »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

        Disk Scan Result for C:\
        »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
        New critical objects: 0
        Objects found so far: 5


        Scanning Hosts file......
        Hosts file location:"C:\WINDOWS\system32\drivers\etc\hosts".
        »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

        Hosts file scan result:
        »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
        1 entries scanned.
        New critical objects:0
        Objects found so far: 5




        Performing conditional scans...
        »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

        Conditional scan result:
        »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
        New critical objects: 0
        Objects found so far: 5

        13:34:46 Scan Complete

        Summary Of This Scan
        »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
        Total scanning time:00:09:51.370
        Objects scanned:68128
        Objects identified:5
        Objects ignored:0
        New critical objects:5

        Puis, j'ai tenté une ultime opération; dans l'invite de commande, j'ai tapé ipconfig/flushds, sur les conseils d'un internautes ayant rencontré le même pb. Et depuis 2 jousr, miracle, ça a l'air de fonctionnée! Alors, je ne crie pas victoire tout de suite car j'ai déjà eu des désillusions, mais ça m'a l'air sur la bonne voie.

        Voici tout de même le dernier rapport Hijackthis en date:
        Logfile of HijackThis v1.99.1
        Scan saved at 11:06:21, on 09/02/2006
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\Explorer.EXE
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\Messenger\MSMSGS.EXE
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
        C:\Documents and Settings\Flo\Bureau\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://afejas.free.fr/forum/
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by Sitecom
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
        O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
        O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{41FF84E6-6607-453F-898F-ED91C2AB1D55}: NameServer = 212.27.54.252 212.27.32.5
        O17 - HKLM\System\CS1\Services\Tcpip\..\{41FF84E6-6607-453F-898F-ED91C2AB1D55}: NameServer = 212.27.54.252 212.27.32.5
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe

        Si je comprenais quelque chose à ça, j'éviterais d'abuser de ta gentillesse mais ce n'est pas le cas.

        En outre, je suis sur la brèche concernant les mises à jousr Internet et je fais des scans réguliers du système avec Avast!

        Voilà, on a le droit de rêver, alosr je repense aux instants délicieux que j'ai passé devant mon PC sans avoir la peur que cette fichue erreur shdoclc.dll/dns error me gâche la vie.

        A bientôt :-)))
        0
      2. Floralis > boulepate
         
        Bonjour,

        Je voulais attendre un petit peu avant de reposter un message de joie exubérante.

        Un scan avec ewido n'a pas donné plus de résultat que celui avec Avast!, j'en conclue qu'aucun virus ne se dore la pilule sur mon PC. Je n'ai pas de nouvelles du PC sous 2000: pas de nouvelles, bonnes nouvelles (je suppose).

        En ce qui concerne XP, j'ai troqué Mozilla contre internet explorer, et, si la phrase magique (shdoclc.dll/dnserror) ne s'affiche pas, Firefox me répond de temps en temps "impossible de trouver le sreveur" pour Google.fr par exemple. Dans ce cas, j'exécute flushdns, je relance la connexion, et généralemnt ça refonctionne.

        Je peux donc répéter que cela dépasse mon entendement, et si mes pb de connexion m'éexaspèrent, ma logique, elle, devient completement folle!
        0