J'ai bcp lu les rubriques de ce forum sans jammais poster mais la je seche apres 2 formatages...
Ca fait 3 jours full time que j éssaye de regler un probleme sans succes, j'ai un niveau plutot moyen en informatique.
Voila mon probleme :
J'ai installé un win xp pro sur mon pc qui recoit internet
je downloade mes protections, antivirXP, spybot & ad-aware + mises a jour critiques..
Le but étant de conecter le pc d un ami a mon pc pour lui fournir ma conection internet aussi.
Deja premiere chose louche(enfin je penses.), apres avoir tout instaler, dans mes propriete de conection reseau de ma carte ethernet, dans "partage de conection internet", je veux cliquer sur "autoriser d'autres utilisateurs du reseau a se connecter via la conection internet." et la ca bloque+ msg d erreur...apres quelques recherches, je vais activer manuelement les service "pare feu de connection internet/partage.." et "service de la passerelle de la couche d'application"...
Apres avoir fait ca, je peu enfin activer le partage de conection et les 2 pc recoivent internet nikel...
Juskau moment ou intervient mon double probleme..
Primo j'ai une grosse perte de connection internet...
les voyants de mon modem sont constamment allumés et lorsque je lance kerio firewall, tout a coup je passe de 30kb/sec a 150kb/sec..donc kerio a l air de s occuper du trojan ou autre qui squate ma bande passante.
Mais Second probleme...toute les 10 min environ le deuxieme pc perd la connection internet, apres quelques recherches, je m apercois que un ordre "arreter" est envoyé au service "pare feu de connection internet/partage de connection", cet ordre est envoyé par authorité/NT system.(je dois chak fois reactiver manuelement)
tout ca me rapelle un peu les méthodes de Sasser que j ai eu avant mon formatage.
donc je sais plus trop quoi faire...
voila mon log Hikack..si quelqun a des sugestions
ogfile of HijackThis v1.99.1
Scan saved at 18:26:58, on 1/10/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
d:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\smsc.exe
D:\Program Files\AVPersonal\AVGNT.EXE
C:\WINDOWS\System32\sstray.exe
D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\smss.exe
C:\WINDOWS\System32\fwdmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
D:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
D:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\mmc.exe
C:\WINDOWS\system32\mmc.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\vincent\LOCALS~1\Temp\Rar$EX00.938\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.be/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVGCtrl] "d:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} -
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - d:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - D:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: System Manager Service (SMSC) - Unknown owner - C:\WINDOWS\smsc.exe
O23 - Service: SMSS - Unknown owner - C:\WINDOWS\smss.exe
Merci d'avance.
Zao.