| |||||
| Dernière réponse | |
|---|---|
| Sujet : config matérielle pour connexion internet | |
| LolitaTheTurtle | Bonjour,
BusOman, merci d'être resté si tard hier soir. j'ai fait un ipconfig /all sur les deux machines et elles m'ont sorti les mêmes valeurs. Peux tu me dire ce que tu trouves de louche dans le log ? Merci encore pour ton aide. |
| Aperçu |
|---|
| Vue Rapide de la discussion |
|---|
| LolitaTheTurtle | Bonjour,
BusOman, merci d'être resté si tard hier soir. j'ai fait un ipconfig /all sur les deux machines et elles m'ont sorti les mêmes valeurs. Peux tu me dire ce que tu trouves de louche dans le log ? Merci encore pour ton aide. |
| busOman | Il y a des processus louches dans ton log. Ca ne va pas être facile de tout nettoyer.
Pour la configuration DNS, c'est normal qu'elle soit identique d'un PC à l'autre. Tu dois faire un ipconfig /all sur un autre PC pour voir les 2 IP des DNS de ton FAI et remplir la config sur le PC qui pose problème. Mais avant, il est préférable de nettoyer ta machine (on ne laisse pas une machine verolée connecté au réseau). |
| LolitaTheTurtle | 1 pour TCP/IP, je crois avoir trouvé (dans les propriétés de la connexion réseau, j'ai cliqué sur Protocole Internet TCP/IP puis sur Propriétés). L'adresse IP est obtenue automatiquement ainsi que les adresses des serveurs DNS. j'ai comparé avec le PC qui fonctionne bien et les options sont strictement identiques.
2. voici le log hijackthis : Logfile of HijackThis v1.99.0 Scan saved at 23:24:11, on 09/01/2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\Ati2evxx.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\system32\drivers\CDAC11BA.EXE C:\WINNT\SYSTEM32\DWRCS.EXE C:\WINNT\System32\svchost.exe C:\Program Files\Network Associates\McAfee Desktop Firewall pour Windows 2000\FireSvc.exe C:\Program Files\Network Associates\Common Framework\FrameworkService.exe C:\Program Files\Network Associates\VirusScan\Mcshield.exe C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe C:\WINNT\system32\regsvc.exe C:\WINNT\System32\SCardSvr.exe C:\WINNT\system32\MSTask.exe C:\WINNT\system32\stisvc.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\Ati2evxx.exe C:\WINNT\Explorer.EXE C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE C:\Program Files\Fichiers communs\Adaptec Shared\CreateCD\CreateCD50.exe C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb03.exe C:\Program Files\Fichiers communs\Pumatech Shared\LiveUpdate Client\PtLUWorker.exe C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe C:\Program Files\QuickTime\qttask.exe C:\WINNT\SYSTEM32\WDAvAWd.exe C:\WINNT\SYSTEM32\Densip.exe C:\WINNT\system32\vadaSq.exe C:\WINNT\system32\tskmgr.exe C:\WINNT\system32\saskatcw.exe C:\WINNT\tppaldr.exe C:\WINNT\system32\internat.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\WINNT\system32\tskmgr.exe C:\WINNT\system32\saskatcw.exe C:\Program Files\Network Associates\McAfee Desktop Firewall pour Windows 2000\FireTray.exe C:\Program Files\Sony Handheld\HOTSYNC.EXE C:\Program Files\Sony Handheld\USBSwt.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Outlook Express\msimn.exe C:\Program Files\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 198.162.0.1 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe" O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE O4 - HKLM\..\Run: [WinVNC] "C:\Program Files\TightVNC\WinVNC.exe" -servicehelper O4 - HKLM\..\Run: [CreateCD50] "C:\Program Files\Fichiers communs\Adaptec Shared\CreateCD\CreateCD50.exe" -r O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe" O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb03.exe O4 - HKLM\..\Run: [PtLiveUpdate] C:\Program Files\Fichiers communs\Pumatech Shared\LiveUpdate Client\PtLUWorker.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [WXcmeinst] C:\WINNT\SYSTEM32\WDAvAWd.exe O4 - HKLM\..\Run: [WDqvsst] C:\WINNT\SYSTEM32\Densip.exe O4 - HKLM\..\Run: [MSDatabla] vadaSq.exe O4 - HKLM\..\Run: [Ms Task Manager] tskmgr.exe O4 - HKLM\..\Run: [Syntax Script] saskatcw.exe O4 - HKLM\..\Run: [TPP Auto Loader] C:\WINNT\tppaldr.exe O4 - HKLM\..\RunServices: [MSDatabla] vadaSq.exe O4 - HKLM\..\RunServices: [Ms Task Manager] tskmgr.exe O4 - HKLM\..\RunServices: [Syntax Script] saskatcw.exe O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [MSDatabla] vadaSq.exe O4 - HKCU\..\Run: [Ms Task Manager] tskmgr.exe O4 - HKCU\..\Run: [Syntax Script] saskatcw.exe O4 - Startup: HotSync Manager.lnk = C:\Program Files\Sony Handheld\HOTSYNC.EXE O4 - Startup: SonyPDA USB Switcher.lnk = C:\Program Files\Sony Handheld\USBSwt.exe O4 - Global Startup: McAfee Desktop Firewall Tray.lnk = C:\Program Files\Network Associates\McAfee Desktop Firewall pour Windows 2000\FireTray.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\System32\msjava.dll O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\system32\Shdocvw.dll O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} - O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} - http://ax.phobos.apple.com.edgesui [...] tector.cab O23 - Service: Avertissement - Unknown - C:\WINNT\System32\services.exe O23 - Service: Gestion d'applications - Unknown - C:\WINNT\system32\services.exe O23 - Service: Ati HotKey Poller - Unknown - C:\WINNT\system32\Ati2evxx.exe O23 - Service: Explorateur d'ordinateur - Unknown - C:\WINNT\System32\services.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINNT\system32\drivers\CDAC11BA.EXE O23 - Service: Client DHCP - Unknown - C:\WINNT\System32\services.exe O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINNT\System32\dmadmin.exe O23 - Service: Gestionnaire de disque logique - Unknown - C:\WINNT\System32\services.exe O23 - Service: Client DNS - Unknown - C:\WINNT\System32\services.exe O23 - Service: DameWare Mini Remote Control - DameWare Development - C:\WINNT\SYSTEM32\DWRCS.EXE O23 - Service: Journal des événements - Unknown - C:\WINNT\system32\services.exe O23 - Service: Service de télécopie - Unknown - C:\WINNT\system32\faxsvc.exe O23 - Service: McAfee Desktop Firewall Service - Networks Associates Technology, Inc. - C:\Program Files\Network Associates\McAfee Desktop Firewall pour Windows 2000\FireSvc.exe O23 - Service: Serveur - Unknown - C:\WINNT\System32\services.exe O23 - Service: Station de travail - Unknown - C:\WINNT\System32\services.exe O23 - Service: Service d'application d'assistance TCP/IP NetBIOS - Unknown - C:\WINNT\System32\services.exe O23 - Service: Service Framework McAfee - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe O23 - Service: Network Associates McShield - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe O23 - Service: Network Associates Task Manager - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe O23 - Service: Affichage des messages - Unknown - C:\WINNT\System32\services.exe O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINNT\system32\mnmsrvc.exe O23 - Service: DDE réseau - Unknown - C:\WINNT\system32\netdde.exe O23 - Service: DSDM DDE réseau - Unknown - C:\WINNT\system32\netdde.exe O23 - Service: Ouverture de session réseau - Unknown - C:\WINNT\System32\lsass.exe O23 - Service: Fournisseur de la prise en charge de sécurité LM NT - Unknown - C:\WINNT\System32\lsass.exe O23 - Service: Plug-and-Play - Unknown - C:\WINNT\system32\services.exe O23 - Service: Agent de stratégie IPSEC - Unknown - C:\WINNT\System32\lsass.exe O23 - Service: Emplacement protégé - Unknown - C:\WINNT\system32\services.exe O23 - Service: Gestionnaire de comptes de sécurité - Unknown - C:\WINNT\system32\lsass.exe O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINNT\System32\SCardSvr.exe O23 - Service: Carte à puce - Unknown - C:\WINNT\System32\SCardSvr.exe O23 - Service: Planificateur de tâches - Unknown - C:\WINNT\system32\MSTask.exe O23 - Service: Service d'exécution par délégation - Unknown - C:\WINNT\system32\services.exe O23 - Service: Still Image Service - Unknown - C:\WINNT\system32\stisvc.exe O23 - Service: Journaux et alertes de performance - Unknown - C:\WINNT\system32\smlogsvc.exe O23 - Service: Telnet - Unknown - C:\WINNT\system32\tlntsvr.exe O23 - Service: Client de suivi de lien distribué - Unknown - C:\WINNT\system32\services.exe O23 - Service: Gestionnaire d'utilitaires - Unknown - C:\WINNT\System32\UtilMan.exe O23 - Service: Horloge Windows - Unknown - C:\WINNT\System32\services.exe O23 - Service: Infrastructure de gestion Windows - Unknown - C:\WINNT\System32\WBEM\WinMgmt.exe O23 - Service: VNC Server - Unknown - C:\Program Files\TightVNC\WinVNC.exe (file missing) O23 - Service: Extensions du pilote WMI - Unknown - C:\WINNT\system32\Services.exe j'attends ton verdict avec impatience |
| busOman | Je n'ai pas de Windows 2000 pour te montrer comment ajouter les deux adresses IP des DNS à ta configuration IP.
Pour tes virus, où as-tu posté le log ? Quand il y en trop de virus, plutôt que d'essayer de les enlever, tu ferais mieux de sauvegarder tes données (au pire sur un autre PC via le réseau) et de réinstaller ton ordinateur. |
| LolitaTheTurtle | epux tu m'aide rà configurer TCPIP ? Je crains de ne pas savoir où et quoi faire... (pas pro la nenette !!...)
oui je crains aussi le virus (les diodes clignotent beaucoup). j'ai passé ma journée à en erradiquer un certain nombre (Qhosts, fnesvc32.exe,...) Tout est a priori nettoyé. Je viens de poster un log Hijackthis et j'attends qu'on veuille bien l'analyser. mais je persiste à croire aussi que j'ai un pb de config matérielle. Et tu es le second à me mettre sur la piste de TCP/IP. Merci de continuer à m'aider. |
| busOman |
|
| LolitaTheTurtle | oui j'y accède bien. J'ai remarqué que lorsque je branche le cable à la prise réseau de mon PC, les autres PC se mettent à ramer, voire même n'ont plus accès au web. ??? |
| busOman | Peut-être un problème de DNS.
Est-ce qu'à partir du PC qui pose pb, tu as accès à http://83.243.23.27/themes_static/ [...] t/open.gif (par exemple) ? |
| LolitaTheTurtle | Le ping semble fonctionner : sur 4 paquests envoyés, 4 ont été recus.
peux tu me dire comment aller vérifier les propriétés réseau de la carte (je ne suis pas une pro !!) ? ipconfig /all Configuration IP de Windows 2000 Nom de l'hote : parlap10 suffixe DNS principal : Type de noud : Hybride Routage IP activé : Non Proxy WINS activé : Non Ethernet Carte Connexion au réseau local : Suffixe DNS spéc. à la connexion : Description : broadcom 570X Gigabit Controller Adresse physique : 00-0D-56-78-C5-06 DHCP activé : Oui Autoconfiguration activée : Oui Adresse IP : 192.168.0.4 Masque de sous réseau : 255.255.255.0 Passerelle par défaut : 192.168.0.1 Serveur DHCP : 192.168.0.1 Bail obtenu dimanche 9 janvier 2005 Bail expire mardi 19 janvier 2038 et enfin, je ne sais pas répondre à ta dernière question. Peux tu me dire comment le vérifier ? merci |
| linux_lover | déja, essaye de pinguer le 127.0.0.1, si ça repond, ta carte reseau est bien installée.
aprés, regarde dans les propriètés reseau de la carte si tu n'as pas desintallé TCPIP par megarde. fais un ipconfig /all et poste le resultat. est ce que tu es en client dhcp ou bien la config reseau est rentrée en dur ? |
| LolitaTheTurtle | bonsoir, je n'arrive plus à me connecter à internet. j'ai par mégarde désinstaller un périph et je ne sais plus lequel. quelqu'un pourrait il m'aider à vérifier l'état de ma config matérielle ? j'ai un petit réseau cablé de 3 PC connectés au web via un routeur Netgear. Les autres PC se connectent bien au web. mon PC tourne sous Win 2000 et j'ai IE 6.0. le cable que j'utilise est en bon état (lorsque je connecte un autre PC, il accède bien au web). j'ai une carte Broadcom et le système déclare qu'elle fonctionne bien. Ma connexion réseau ne montre pas de défaillance et ne semble pas être incorrectement configurée. Et quand je fais un tracert, j'ai un timeout dès la seconde ligne. je cale complètement. Pouvez vous m'aider ? merci |




