Bonjour nanotek,


sur les 19 adresses ci-dessus, j'ai pu accéder à 11 d'entre elles ! ! !

j'ai pu en ouvrir 3 sur les 19 (mais pas vérifié si je les ai dans mon Hosts)


a - c'est quand un de ces sites tente d'accéder à mon pc, qu'il est bloqué par mon hosts.

non, c'est l'inverse : c'est le pc qui va chercher l'info dans le fichier Hosts, et s'il ne la trouve pas, va consulter les serveurs DNS pour afficher le bon site ( en l'occurence).

Ceci vient du fait que, pour le pc, "" ne veut rien dire, il doit donc trouver l'adresse IP de zebulon pour pouvoir te l'afficher (c'est le fonctionnement normal de tout OS pour accéder au web).

Je ne peux pas détailler plus ce matin, mais ce qu'il faut retenir c'est :

- quand l'adresse IP est la bonne, le navigateur affiche zebulon à l'écran

- quand elle est, une page vide s'affiche à la place, zebulon est bloqué.


Et pour finir, le prefetcher n'a aucune influence sur la résolution des noms, il ne s'occupe que de "précharger" les applications ouvertes par ta machine pour une utilisation ultérieure (mais c'est du light, ce n'est pas vraiment comme dans la liste de démarrage où les applications sont vraiment chargées au démarrage).


Sorry pour les explications peu détaillées, suis un peu à la bourre ce matin ; )

A +




J'ai pris 10 adresses au hasard dans le hosts MVPS et ai essayé d'y accéder avec Opéra : page blanche pour les 10 sites.

Le hosts fait donc son travail de filtre (heureusement !)


Si cela ne fonctionne pas chez vous, c'est sans doute un problème d'orthographe des sites que vous avez ajouté.

Bonsoir fiche,


J'ai pris 10 adresses au hasard dans le hosts MVPS et ai essayé d'y accéder avec Opéra : page blanche pour les 10 sites. Le hosts fait donc son travail de filtre (heureusement !) Si cela ne fonctionne pas chez vous, c'est sans doute un problème d'orthographe des sites que vous avez ajouté.

Hélas, non. Les sites que j'ai testés étaient déjà dans mon hosts, et je n'ai fait qu'un Copier / Coller.

Ci-dessous, une citation d'un de mes posts précédents :

J'ai donc refait les tests avec quelques autres adresses, et en particulier quelques unes qui figurent dans mon petit hosts actuel, telles que : etc...

Je n'ai rien ajouté du tout ni modifié quoi que ce soit depuis le début de ce topic.

Sauf zebulon et netcourrier (ma boîte-mail) que j'ai ajouté / enlevé / ajouté / enlevé pour tester mon hosts bizarre (voir mes posts précédents)

Chez moi, donc, parfois il filtre, (zebulon) parfois il ne filtre pas (netcourrier) et en ce qui concerne ceux figurant déjà dans mon hosts, sur 19 adresses prises dans mon hosts (par copier/coller), j'ai pu accéder à 11 d'entre elles

Pour mémoire mon hosts n'a pas une icône-système, (alors qu'il devrait) et je viens de m'apercevoir que dans ses "propriétés", pour "type de fichier" j'avais la semaine dernière la mention "système", et aujourd'hui la mention "fichier" tout court. (type de fichier => fichier)

Je n'ai plus aucune confiance dans ce hosts, et mes tentatives de téléchargement par mvps sont infructueuses. (pourquoi ? mystère)

Il me reste un seul petit espoir pour restaurer un hosts minimal (avec l'icône-système) et peut-être l'un d'entre vous me dira si c'est possible :

1 - Je suis sous XP Home SP3.

2 - Je dispose du CD original XP SP2 (j'ai fait la MàJ SP3 après l'achat de mon pc).


Comment puis-je extraire du CD le fichier hosts d'origine ? sans causer de dégâts à ma config actuelle (procédure ? comment ? etc ...?)


Merci pour vos idées, et - si la manip est possible -, de bien vouloir me guider.

Comment puis-je extraire du CD le fichier hosts d'origine ?

je ne connais pas la manip - mais j'ai comme l'intuition que cela ne résoudrait pas ton pb qui doit se situer ailleurs, et être tout bête. Suffit juste de mettre le doigt dessus.


Voici comment ça se présente chez moi :

source.gif   source.gif


Ce sont bien des fichiers "Fichier" sauf que l'icone, chez toi, est celle du notepad (a priori aucune importance).


Ton fichier ne serait-il pas (encore) protégé par Spybot ?

As-tu essayé les manips en désactivant Kaspersky ?


A +

Un hosts minimal d'origine, c'est juste un fichier "texte" sans extension avec :


# HOSTS file # localhost


Le hosts que j'avais indiqué sur le site cjoint il y a 2 jours doit faire l'affaire (sans l'extension)


Ce que je comprends pas, c'est que le téléchargement à partir de Mvps ne fonctionne pas.

Impossible de télécharger et d'extraire le fichier avec 7-zip ou autre décompreseur ?

Voir dans les journaux de Kasper s'il bloque quelque chose.


A part cela, votre PC est net : aucune infection connue ? Rien n'est détecté par Kasper ou autre outil (en ligne ou une analyse rapide MBAM :

Des rapports RSIT permettraient-ils de détecter une anomalie ?

Tutoriel installation et génération d'un rapport RSIT par MoJac :

Télécharge Random's System Information Tool (RSIT) de random/random

RSIT, outil d'aide au diagnostic, établit un rapport détaillé sur le système. Il n'opère aucune suppression.

L'enregistrer sur le bureau.

* Double-clique sur RSIT.exe afin de lancer RSIT (sous Vista - Windows 7, clic droit / Exécuter en tant qu'administrateur)

* A l'écran Disclaimer, clique sur Continuer

* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera. Accepter la licence.

* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Copie-colle le contenu de log.txt (affiché à l'écran) puis celui de info.txt (réduit dans la Barre des Tâches) dans ton prochain message. Si ces fichiers sont trop longs, mets-les dans 2 messages successifs.

* Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit

Bonjour Th°, fiche,

Ca fait belle lurette que j'ai viré Spybot...

Je vais polarder tout ça, Et refaire la manip mvps en shuntant Kaspersky.

Evidemment, j'avais déjà essayé en mode sans échec. Sans résultat.

En ce qui concerne RSIT, ça ne peut pas faire de mal, mais est-ce que fiche, qui me le suggère, pourra analyser le(les) rapport(s) ?

La question est sans malice aucune, car l'aide apportée jusqu'ici pour me dépatouiller est full appreciated.


Pour répondre plus précisément : Rien n'est décelé, ni par KIS-2010 (R.A.S dans les rapports) ni par MBAM.

Warning : Manip mvps => J'ai eu un résultat après avoir shunté Kaspersky ! ! ! (ploum-ploum-tralala ! ! !)

J'ai récolté un nouveau HOSTS (les commentaires (#) sont en anglais) Il pèse 605 k, et l'ancien a été sauvegardé sous le nom HOSTS.MVP. L'icône est toujours une icône Bloc-notes (petit calepin bleu) et non une icône-système, tellement mignonne, tellement "hype" comme chez Th°...

Décidément, je fais une fixation sur ce problème d'icône... et Th° doit me prendre pour un zinzin, c'est sûr.

Petit problème bizarre : entre et chaque adresse, ce n'est pas une TABULATION que j'ai, mais 2 ESPACES. C'est facile à vérifier => curseur-souris à droite du 1 + touche flêche-droite vers la 1ère lettre de l'adresse.

C'est bien 2 espaces qu'il y a, et non une Tabulation. Il y a une explication ? Comment c'est, chez fiche ? faut-il corriger manuellement les innombrables lignes ? Ce HOSTS est-il de bon aloi sans cette tabulation ?

Bien évidemment, je testerai un peu plus tard ce HOSTS nouveau.

Read soon your comments

Bonsoir fiche,


Voici les rapports de RSIT. 1° Log.txt

Logfile of random's system information tool 1.08 (written by random/random)

Run by pc at 2010-10-02 17:06:20

Microsoft Windows XP Édition familiale Service Pack 3

System drive C: has 31 GB (76%) free of 41 GB

Total RAM: 3071 MB (87% free)


Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 17:06:35, on 02/10/2010

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal


Running processes:









C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

E:\Program Files\CDBurnerXP\NMSAccessU.exe


C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe

C:\Documents and Settings\pc\Bureau\RSIT.exe

C:\Program Files\trend micro\pc.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN : Hotmail, Messenger, Actualité, Sport et Vidéo

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN : Hotmail, Messenger, Actualité, Sport et Vidéo

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ievkbd.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll

O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)

O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [DVD43] E:\PROGRA~2\DVDREG~1\DVDRegionFree.exe /hidden

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O8 - Extra context menu item: Ajouter à l'Anti-bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\ie_banner_deny.htm

O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_674125AABFE11C21.dll/cmsidewiki.html

O9 - Extra button: Clavier &virtuel - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~2\MICROS~1\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Analyse des &liens - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\klwtbbho.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} -

O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://catalog.updat...b?1285181618250

O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} - http://wwwimages.ado...obat/nos/

O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll

O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe

O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe

O23 - Service: NMSAccess - Unknown owner - E:\Program Files\CDBurnerXP\NMSAccessU.exe

O23 - Service: NMSAccessU - Unknown owner - (no file)

O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe



localhost

======Security center information======


Posté(e) (modifié)

Mon hosts Mvps a également 2 espaces entre le 127.... et le site.

Les hosts présents ici ( n'ont qu'un espace mais je suis persuadé qu'ils fonctionnent aussi.


Le coupable est donc Kasper qui devait protéger le hosts de windows.

Si pour Kasper et MBAM le PC est propre, inutile de fournir le rapport log de Rsit.


Pour ce qui est de l'icone, à mon avis, la 1ère fois que le hosts a été ouvert, lors du clic droit et lors du choix de l'application à utiliser, la case "toujours utiliser ce programme pour ouvrir ce type de fichier" était peut-être cochée. Ensuite, windows, dès qu'il voit ce même type de fichier lui attribue l'icone du programme lié.

Par ex, pour ouvrir par défaut tout fichier .txt avec Open office, dans une fenetre de l'explorateur : menu outils - options des dossiers - Type de fichiers - chercher l'extension dans la liste puis cliquer sur le bouton supprimer. Lors de la prochaine ouverture d'un .txt, il demandera avec quoi l'ouvrir et il suffit de choisir open office et mémoriser.

Le seul problème est que le hosts n'a pas d'extension !!! Mais le type d'icone doit être lié à cela...


Finalement, le but est qu'il fonctionne. Son icone, on s'en moque !

Modifié par fiche
Mon hosts Mvps a également 2 espaces entre le 127.... et le site.

Normalement, ce ne doit pas être ni 1 ni 2 espaces mais une tabulation. A essayer pour les sites qui ne sont pas bloqués.


A tout hasard, vérifiez aussi qu'en tapant dans la barre d'adresse, un blocage se produit.



Modifié par Sacles
Bonsoir fiche,


Mon hosts Mvps a également 2 espaces entre le 127.... et le site.

Les hosts présents ici (Fichier hosts - Accélérer et sécuriser sa navigation sur Internet) n'ont qu'un espace mais je suis persuadé qu'ils fonctionnent aussi. (contrôlons, -sans paranoïa-, mais contrôlons...)

Source Malekal (je pense que l'on peut lui faire confiance !): "Lorsque vous ajoutez une entrée dans le fichier HOSTS, vous devez avoir au minimum un espace entre l'adresse IP et l'adresse du domaine" (http://www.malekal.c...ichier_host.php) (merci pour les liens, je vais les polarder)

Le coupable est donc Kasper qui devait protéger le hosts de windows. (comment on peut voir ça dans Kaspersky, je dois être bigleux, j'ai cherché partout.)

Si pour Kasper et MBAM le PC est propre, inutile de fournir le rapport log de Rsit. (Nos posts se sont croisés, je vous ai fourni les 2 rapports, excusez-moi)

Je vais tester mon HOSTS. Je vous tiens au courant car en cas de schmilblick chez moi, cela pourrait vous être utile, puisque nous avons à peu près les mêmes sites"verboten"

Modifié par nanotek

