Forum Clubic

Prb d'activation du firewall de Windows XP

Hello!

En voulant accélérer un peu XP, j’ai tweaké qques paramètres et déactivés certains services XP inutiles.
Ca a pas mal marché, sauf que maintenant je n’arrive plus à réactiver le firewall d’XP, j’ai le msg suivant qd je valide “une erreur s’est produite lors de l’activation du partage de connexions Internet. Le service ou le groupe de dépendance n’a pas pu démarrer”.
J’imagine que c’est un service à réactiver mais lequel?? :??:

Merci pour votre aide!

essaye celui là: Pare-feu de connexion Internet (ICF) / Partage de connexion Internet (ICS)
tu le mets en mode manuel

pour acceder aux services, tu vas dans démarrer, exécuter et tu tapes services.msc

alors : ce service était deja en manuel; je l’ai démarré, et là j’ai une erreur 1068 : “le service ou groupe de dépendance n’a pas pu démarrer”
Ce service doit faire appel à un autre service ou truc qu’a été changé…

dans le menu contextuel du service (clic droit), tu vas dans propriétés et à l’onglet dépendances tu vas trouver les services liés
tu les mets en démarrage automatique

pour info, les services liés dans mon cas sont

  • connexions réseau
  • gestionnaire de connexion d’accès distant
  • NLA (Network Location Awareness)
  • Service de la passerelle de la couche application

enfin faut voir aussi que ces services sont également liés à d’autres

nickel ca marche! en fait je connaissais bien services.msc, mais n’avais jms vu l’onglet ‘dépendances’, et c’est clair que là c’est bien + simple!
Merci!

Hello,
J’ai le même problème. Sauf que je n’arrive pas à démarrer le service “Gestionnaire de connexion d’accès distant”.
Voici l’erreur : “Erreur 5 : Accès refusé”

Merci

Bonjour, je suis désespérée !

Pour tenter de me connecter sur un ordi d’un ami par ftp j’ai désactiver le firewall xp tout simplement en décochant la case.
En voulant le remettre 'jai eu l’erreur 1068 dont l’ont parle ici.
j’ai été mettre en manuel et j’ai redémarrer le service Pare-feu de connexion Internet (ICF) / Partage de connexion Internet (ICS)

J’ai pu remettre mon fire wall, mais depuis ma fille qui a un PC relié au mien par un cable reseau est jetée d’internet toute les 3 minutes environ ! je vais voir le Pare-feu de connexion Internet (ICF) / Partage de connexion Internet (ICS) et a chaque fois le service est désactivé ! OINNN si je le redémarre elle a de retour internet. mais le service cesse de lui même sans raison.
j’ai bien entendu mis en automatique ainsi que toutes les dépendances et j’ai redémarrer pour bien mettre ce services en mémoire, mais RIEN n’y fait !
J’ai même retenter de désactiver le firewall en espérant qu’elle pourrait retrouver sa connection mais rien n’y fait.
j’ajoute qu’en allant voir sur son ordi, elle commande bien l’ouverture de la connexion chez moi si je ne suis pas encore connectée; et de plus si je regarde la connection, elle est active; mais elle n’a ni internet ni email, sauf si je vais redémarrer le service manuellement Pare-feu de connexion Internet (ICF) / Partage de connexion Internet (ICS)

Qu’est-ce qui pourrait faire que ce service se désactive de lui même ? Il est en automatique pourtant… j’ai aussi passé adaware et spysweeper pour éradiquer les éventuels empecheurs de tourner en rond…

SVP aidez moi, dois-je réinstaller tout windows ???

verifie aussi ton systeme avec un antivirus… au cas ou…

je 'lai fait, pendant que mon fire wall était désactivé mon avast s’est affolé plusieurs fois et m’a dit avoir bloqué des méchants trucs ! je me suis dit que ma fille avait peut-être un truc aussi qui 'nallait pas, mais la au contraire de hier, c’est encore pire, elle a ouvert son PC et elle 'na même pas pu se connecter sur internet alors que hier elle pouvait… GRRR et je suis allé voir chez moi, le service n’est pas démarré alors qu’il est en automatique… maintenant c’est encore pire que hier… je suis désespérée, je parie que mon ordi a changé un truc pour se connecter au ftp distand car QUAND j’étais connectée au PC de mon ami, ma fille n’avait pas accès et si elle avait accès, pas de ftp connection avec mon ami, donc en fait els 2 sont incompatible… De plus epuis cela hijackthis trouve un truc; mais si je le supprime voila que c’est moi aussi qui suis déconnectée… GRRRR

j’ai un nouveau truc sur mon disque C que je 'narrive pas à supprimer un fichier Iexplorer.exe (ce 'nest pas Internet explorer car lui s’appelle Iexplore.exe et des fichiers sxee.tmp… sxe3.tmp etc… je pense que c’estd es trucs du reseau. Est-ce que c’est ce processsus qui garde mon reseau pour mon ami et bloque ma fille ?

iexplorer.exe c’est un virus ou un spyware (je ne sais plus lequel des deux…)

tu as essayé un point de restauration a une date anterieure ?
va aussi jeter un coup d’oeil sur le TO Protection.
pour supprimer les cochoneries que tu as attrapées, il va falloir que tu desactive la restauration systeme… et débranche le réseau entre les deux PC jusqu’a ce que les deux soient clean…

j’ai redémarrer mon PC en mode sans échec et j’ai supprimer cette saloperie d’iexplorer.exe et les sxee.tmp mais rien à faire ils reviennent dès que je redémarre GRRRRR et swy sweeper détecte un service qui se démarre dans windows alors qu’il ne se démarrait pas avant; serait-ce simplement parce que 'jai mis le pare-feux et partage de connection en automatique ?

je désepère la, je pense que le probleme est sur mon ordi et pas le sien

pour spysweeper je ne saurai te dire…
tu as bien désactivé la restauration système avant de supprimer les fichiers incriminé ?
tu peut aussi essayer un scan avec l’outils de microsoft, j’ai eu de bonresultats avec ce dernier…

Normallement je m’y connait en suppression de sale betes, mais la je bloque, j’ai évidement un processus iexplorer.exe et un sxe4.tmp mais je ne peux en aucun cas les arrêter, donc si je ne peux pas les arrêter, je ne peux pas les supprimer… GRRR pourtant en mode sans echec j’avais réussi; mais j’ai du oublie un exe qui tourne en windows…

D’ou ma question, comment je sais OU se trouve le monstre à supprimer ??? Car adware ne le détecte pas… GRRRR

Ma restauration systeme est TOUJOURS éteinte lol

Et sur internet je ne trouve rien sur sxee.tmp sauf en allemand et je crois que certains disent que c’est un trojan, mais je ne parle pas allemand et je 'narrive pas à supprimer cette saloperie… oinnnn

vais-je devoir remettre mon ghost et ainsi perdre toutes mes données ?? Est-ce que si je remet un ghost C, ma partie D du disque sera effacée ???

Logfile of HijackThis v1.99.1
Scan saved at 13:34:21, on 3/01/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\netconf32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\System32\ctfmon.exe
c:\iexplorer.exe
c:\sxe4.tmp
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\download\hijackthis_hijackthis_1.99.1_anglais_17891.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.fr
O2 - BHO: Barre d’outils de MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-be\msntb.dll
O3 - Toolbar: Barre d’outils de MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-be\msntb.dll
O4 - HKLM\…\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\…\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\…\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\…\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\…\Run: [SpySweeper] “C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe” /startintray
O4 - HKCU\…\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: TribalWeb.net.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Recherche sur le bureau de Windows.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-be\bin\WindowsSearch.exe
O4 - Global Startup: Spy Sweeper Fix.lnk = C:\Program Files\Webroot\Spy Sweeper\SpySweeperFix.bat
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-be\msntb.dll/search.htm
O8 - Extra context menu item: Bloquer ce serveur… - C:\Program Files\Avant Browser\AddAllToADBlackList.htm
O8 - Extra context menu item: Bloquer cette publicité… - C:\Program Files\Avant Browser\AddToADBlackList.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d’arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-be\msntabres.dll/229?9949191cbda44638bc9d862b3066b68
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-be\msntabres.dll/230?9949191cbda44638bc9d862b3066b68
O8 - Extra context menu item: Ouvrir dans une nouvelle fenêtre d’Avant Browser - C:\Program Files\Avant Browser\OpenInNewBrowser.htm
O8 - Extra context menu item: Ouvrir tous les liens de la page… - C:\Program Files\Avant Browser\OpenAllLinks.htm
O8 - Extra context menu item: Rechercher sur le Web… - C:\Program Files\Avant Browser\Search.htm
O8 - Extra context menu item: Surligner - C:\Program Files\Avant Browser\Highlight.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra ‘Tools’ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O15 - Trusted Zone: *.skoobidoo.com (HKLM)
O15 - Trusted Zone: *.windupdates.com (HKLM)
O15 - ProtocolDefaults: ‘http’ protocol is in Trusted Zone, should be Internet Zone
O15 - ProtocolDefaults: ‘https’ protocol is in Trusted Zone, should be Internet Zone
O15 - ProtocolDefaults: ‘https’ protocol is in Trusted Zone, should be Internet Zone (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe…nt.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\…\{66AF0318-8F90-430E-8369-025249C67A54}: NameServer = 195.238.2.22 195.238.2.21
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - “C:\PROGRA~1\MSNMES~1\msgrapp.dll” (file missing)
O20 - Winlogon Notify: MacDrive-iTunes compatibility - C:\Program Files\Fichiers communs\Mediafour\MacDriveiTunesPatch.dll
O20 - Winlogon Notify: WPAEvents - C:\WINDOWS\system32\amlui.dll (file missing)
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: MSSQLServerADHelper - Unknown owner - C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe (file missing)
O23 - Service: netconf32 - Unknown owner - C:\WINDOWS\netconf32.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: AntiVir Update Temp (TmpUpSrv) - Unknown owner - C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\_VWUPSRV.EXE (file missing)

après petite recherche, c’est normal qu’adaware ne trouve rien ieplorer.exe est un virus… donc job ppour l’antivirus.

as tu un AV a jour ? sinon regarde sur le topic que je t’ai mis en lien, lui-même contient des liens vers des anti-virus en ligne et/ou gratuits…

Les 2 saloperies c:\iexplorer.exe
c:\sxe4.tmp Sont seulement sur le C et je les avait tuée en mode sans echec, mais sans retirer le cable reseau de ma fille.
Pourquoi dois-je faire cela ??
Est-ce suffisant ou dois-je encore supprimer ou désactivé autre chose avant d’aller tuer la bête ??
pourquoi ne puis-je arretyer le processus, pourquoi mon antivirus et adware ne le trouve pas ?

il s’agit de virus, dont la principale fonction est de se reproduire et d’infecter d’autres fichiers/systemes…

en plus des fichiers eux-mêmes il y a certainement des clés dans la base de registre, des bouts de codes dans certain executable… c’est pour cela que je te conseil d’isoler les deux machines puis de les désinfecter l’une après l’autre avant de les remettre ensemble…

tu peut jeter un oeil a une analyse de ton log ici

Bhein on voit bien que la saloperie d’iexplorer.exe est un gros méchant lol Au moins ma fille ne 'la pas elle ! Et le pire c’est qu’il arrete le pare feux aussi en plus de la connection GRRRRRR