Connexion et installation de Sp2

Résolu/Fermé
bidule40 Messages postés 184 Date d'inscription dimanche 16 janvier 2005 Statut Membre Dernière intervention 24 août 2010 - 9 mai 2005 à 19:54
fathi_miloudi Messages postés 42 Date d'inscription dimanche 4 septembre 2005 Statut Membre Dernière intervention 13 septembre 2020 - 27 févr. 2007 à 19:55
Bonjour,

Aprés quelques gros problèmes, jai dû formater mon disque dur. Aprés avoir téléchargé les MàJ sur windowsUpdateavec SP2, je ne peux pas utiliser de navigateur (IE, Netscape ou Mozilla Firefox) la page d'accueil est chargée mais dés que je veux naviguer il ne dit qu'il ne trouve pas de serveur. La connexion est correcte, skype marche mais pas Messenger. Il me dit qu'il n'y a pas de d'antivirus et le pare feu est désactivé. Alors je restaure et je n'ose pas installer les MàJ SP2.
Toute restauration sans Sp2 marche trés bien, et des que SP2 est installé le même problème reviens. J'utilise de préférence Mozilla ou Netscape et peu IE et souvant quand j' éteins,e Explorer.exe ne peut pas finir son travail. Je vous joins le rapport de Hijackthis.

Logfile of HijackThis v1.99.1
Scan saved at 19:16:05, on 09/05/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\oitr.exe
C:\WINDOWS\System32\Systemwks32.exe
C:\WINDOWS\System32\winsystem.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
C:\WINDOWS\System32\swhb.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\RamBoost XP\rambxpfr.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\PROGRA~1\INCRED~1\bin\ImNotfy.exe
C:\Program Files\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://news.google.fr/nwshp?hl=fr&gl=fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
N3 - Netscape 7: user_pref("browser.startup.homepage", "http://news.google.fr/nwshp?hl=fr&gl=fr"); (C:\Documents and Settings\Thierry\Application Data\Mozilla\Profiles\default\ncm672mg.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\Thierry\Application Data\Mozilla\Profiles\default\ncm672mg.slt\prefs.js)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1001\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Anti-Virus Update Scheduler V1.39.12R] C:\WINDOWS\System32\oitr.exe
O4 - HKLM\..\Run: [Windows Bootup] Systemwks32.exe
O4 - HKLM\..\Run: [Application Layer Gateway Service] C:\WINDOWS\System32\algs.exe
O4 - HKLM\..\Run: [Windows_Protect] winsystem.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
O4 - HKLM\..\Run: [Windows Update V4.11A] C:\WINDOWS\System32\swhb.exe
O4 - HKLM\..\RunServices: [Windows Bootup] Systemwks32.exe
O4 - HKLM\..\RunServices: [Windows_Protect] winsystem.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Windows_Protect] winsystem.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [RamBoostXp] C:\Program Files\RamBoost XP\rambxpfr.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1115027682747
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Est ce que quelqu'un peut me donner une explication et surtout une solution.
Merci d'avance pour des explications.

2 réponses

GomJabbar Messages postés 1326 Date d'inscription vendredi 9 janvier 2004 Statut Contributeur Dernière intervention 28 octobre 2007 150
9 mai 2005 à 23:07
Bonjour,
en effet, il y a du travail.

D'abord désactiver la restauration système, redémarrer et terminer les processus suivants :

oitr.exe
systemwks.exe
winsystem.exe
swhb.exe
skype.exe
wzqkpick.exe
imapp.exe

Ensuite, dans Hijackthis fixer :

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1001\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O4 - HKLM\..\Run: [Anti-Virus Update Scheduler V1.39.12R] C:\WINDOWS\System32\oitr.exe
O4 - HKLM\..\Run: [Windows Bootup] Systemwks32.exe
O4 - HKLM\..\Run: [Application Layer Gateway Service] C:\WINDOWS\System32\algs.exe
O4 - HKLM\..\Run: [Windows_Protect] winsystem.exe
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
O4 - HKLM\..\Run: [Windows Update V4.11A] C:\WINDOWS\System32\swhb.exe
O4 - HKLM\..\RunServices: [Windows Bootup] Systemwks32.exe
O4 - HKLM\..\RunServices: [Windows_Protect] winsystem.exe
O4 - HKCU\..\Run: [Windows_Protect] winsystem.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm

Une fois les entrées fixées, supprimer les fichiers
oitr.exe
systemwks.exe
winsystem.exe
swhb.exe
du dossier system32.
Vider la corbeille, les fichiers temporaires, les cookies.
Redémarrer et vérifier le résultat avec un nouveau log Hijackthis.
Si ça va mieux, réactiver la restauration système.

Commentaires : certaines de ces inscriptions sont méchantes, d'autres simplement superflues. De manière générale, alléger la liste de démarrage améliore les performances.
Pour la sécurité, voir http://sebsauvage.net/safehex.html

A+
0
Thierry Chauvineau
10 mai 2005 à 17:02
salut GomJabbar

T'as vu juste. J'ai fait ta manip complète et les différents problèmes ont été réglés. Je te remercie car vraiment je pataugeais dur.
J'ai réinstallé SP2 et je n'ai eu aucun des problèmes d'avant. Je suis allé sur la page de sebsauvage et je suis bien d'accord avec lui au sujet de IE. J'ai installé en plus a²free pour les malwares et Xpantispy mais pour ce dernier je ne vois pas l'efficacité.
Avant mon plantage j'ai utilisé Easycleaner et il me semble que pour certaines tâches (effacer les doublons), j'ai effacé des doublons essentiels au système.

Encore une fois merci
0
fathi_miloudi Messages postés 42 Date d'inscription dimanche 4 septembre 2005 Statut Membre Dernière intervention 13 septembre 2020
27 févr. 2007 à 19:55
Bonsoir tout le monde
Mes chers amis;
Aprés avoir constater une difficulté de me connecter à internet(IE NE PEUT PAS AFFICHER LA PAGE DEMAND2E)
J'ai procedé à une restauration par défaut à l'aide de CD de restauration(gravés lors du 1er jour d'emploi de mon pc
donc tout marche à merveille.mais,:
-une fois que j'i installé les MAJ avec l'SP2 et tout est parti;
plus de connection et le meme message recommence et impossible de me connecter
-Je désinstalle l'SP2, et là tout revient à merveille.
Donc je ne peux plus téléchérger les maj faute de perdre la connection.

MAINTENANT JE SUIS EMERVEILLE PAR LA SOLUTION QUE VOUS TROUVEZ ICI MAIS JE SUIS INCAPABLE D OPERER DE LA SORTE.
PUISSE QUELQU4UN M AIDER EN SIMPLIFIANT LA PROCEDURE ET MERC INFINIMENT.
0