Bloquage de la page d'accueil "Search for...&

Résolu
Bonjour, pourriez vous m'aider, je pense être victime d'un hijacker :
une page " search for ..." avec comme adresse about:blank parasite mon navigateur internet explorer. je n'arrive pas à m'en débarrasser, cette page s'affiche au démarrage mais m'empêche aussi d'accéder à certains sites ( hotmail par ex. )
je possède pourtant, antivirus, anti spam et anti spyware.
Que faire ?
Merci d'avance pour vos conseils, surtout si il vous est arrivé la même chose et que vous avez réussi à l'éliminer !

34 réponses

Résumé de la discussion

Problème central : une page "search for..." affichée par démarrage et bloquant l'accès à certains sites, notamment via about:blank sur Internet Explorer, suggérant une infection par hijacker ou adware. Plusieurs réponses évoquent des mesures pour éliminer le hijacker et la page about:blank, notamment des désinstallations ciblées, des scans en ligne et des outils dédiés comme HijackThis, CWShredder et d'autres outils. Parmi les conseils, plusieurs répondants proposent de vérifier les programmes installés (par exemple désinstaller MSN Plus), lancer des scans en ligne et consulter des rapports HijackThis pour guider les nettoyages. Des échanges soulignent aussi la prudence concernant les téléchargements externes et les versions obsolètes, rappelant que des outils périmés ou non fiables peuvent aggraver l'infection.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    salut
    essai ceci

    CWShredder
    http://pageperso.aol.fr/Balltrap34/CWShredder.exe

    il faut l'ouvrir (absolument) toutes fenêtres fermées et hors connexion et faire fix- next - next

    la chasse et le balltrap ma vrai passion
    voir site perso dans profil
    0
    1. Bonjour,
      Moi aussi, j'ai le même problème qu'Ewok, et le petit programme
      n'a pas réglé mon problème...
      Merci de m'indiquez une autre manip, si qq en a une sous le coude...
      Merci d'avance !
      0
      1. salut telecharger
        (spy bot)
        http://www.safer-networking.org/index.php?page=mirrors

        (adware)
        http://www.ordi-netfr.org/tutorialadaware.html

        (CWshredder)
        http://www.soft32.com/download_19014.html

        pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

        telecharge cette antitrojan
        http://www.emsisoft.net/fr/
        pense a les mettre a jour avant de les lance
        ensuite tu nous dit ce que ca donne

        si le problemle persiste telechargez hijackthis :
        http://www.spychecker.com/download/download_hijackthis.html

        ensuite lanez le et faite scan /save log et collez le resultat ici
        @+++
        0
        1. Merci pour ta réponse,
          malheureusement pour moi, aucune de ces action n'a pu éradiquer mon problème.
          Voici mon log sous hijackthis :
          ----------------------------------------------------------------------
          Logfile of HijackThis v1.98.2
          Scan saved at 19:40:51, on 06/09/2004
          Platform: Windows XP (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\System32\PackethSvc.exe
          C:\WINDOWS\System32\alg.exe
          C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
          C:\Program Files\Norton AntiVirus\navapsvc.exe
          C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
          C:\WINDOWS\system32\pctspk.exe
          C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Norton AntiVirus\SAVScan.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\SmartIsOn\WinPopup Gold 4\WinPopupGold.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
          C:\Program Files\a2\a2guard.exe
          C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
          C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
          C:\Program Files\Outlook Express\msimn.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Documents and Settings\Steve\Bureau\hjt\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer,Search = about:blank
          R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = about:blank
          R1 - HKLM\Software\Microsoft\Internet Explorer,Search = about:blank
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
          R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
          R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
          O2 - BHO: LocalNRDObj Class - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - C:\WINDOWS\localNRD.dll
          O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
          O2 - BHO: (no name) - {2CC44620-397B-435D-87E2-0071DB8439BB} - C:\WINDOWS\System32\hggck.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
          O3 - Toolbar: (no name) - {2CDE1A7D-A478-4291-BF31-E1B4C16F92EB} - (no file)
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
          O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
          O4 - HKLM\..\Run: [WinPopupGold] C:\Program Files\SmartIsOn\WinPopup Gold 4\WinPopupGold.exe
          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
          O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
          O4 - HKCU\..\Run: [a²] "C:\Program Files\a2\a2guard.exe"
          O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsearch.html
          O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar2.dll/cmbacklinks.html
          O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar2.dll/cmcache.html
          O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsimilar.html
          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM32\SHDOCVW.DLL
          O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_FR_XP.cab
          O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin.SecureControl) - http://secure2.comned.com/signuptemplates/ActiveSecurity.cab
          O16 - DPF: {8EC69950-F299-40AC-A004-3BF5176F8F7B} (FlowScan Control) - http://www.checkspy.com/fr/FlowScan.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{0A40AED0-052F-450F-A743-ADC438DFC296}: NameServer = 193.252.19.3,193.252.19.4
          O17 - HKLM\System\CCS\Services\Tcpip\..\{3184EEA2-597A-4363-9261-05F5E2B71690}: NameServer = 193.252.19.3,193.252.19.4
          O17 - HKLM\System\CCS\Services\Tcpip\..\{A59C0E22-FB7A-473E-A7B3-22B158A0A32C}: NameServer = 80.10.246.2,80.10.246.129
          O17 - HKLM\System\CS1\Services\Tcpip\..\{0A40AED0-052F-450F-A743-ADC438DFC296}: NameServer = 193.252.19.3,193.252.19.4
          O17 - HKLM\System\CS2\Services\Tcpip\..\{0A40AED0-052F-450F-A743-ADC438DFC296}: NameServer = 193.252.19.3,193.252.19.4
          O18 - Filter: text/html - {E0C6EC55-63F5-412B-8EF5-55C9EF44BC4E} - C:\WINDOWS\System32\hggck.dll
          O18 - Filter: text/plain - {E0C6EC55-63F5-412B-8EF5-55C9EF44BC4E} - C:\WINDOWS\System32\hggck.dll

          --------------------------------------------------------------------------
          Merci d'avance !
          0
          1. salut c koi ta page de demarage initiale STP?
            @++++++++++
            0
            1. Contributeur sécurité
              Salut
              Tous d abord telecharge ceci
              http://www.diamondcs.com.au/index.php?page=apm
              Le laissser en attente. Ne pas redémarrer.

              relance hijacthis toute fenetre fermees y compris internet
              Coche et fix ces ligne

              R1 - HKCU\Software\Microsoft\Internet Explorer,Search = about:blank
              R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = about:blank
              R1 - HKLM\Software\Microsoft\Internet Explorer,Search = about:blank
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
              R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
              R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
              O3 - Toolbar: (no name) - {2CDE1A7D-A478-4291-BF31-E1B4C16F92EB} - (no file)
              O18 - Filter: text/html - {E0C6EC55-63F5-412B-8EF5-55C9EF44BC4E} - C:\WINDOWS\System32\hggck.dll
              O18 - Filter: text/plain - {E0C6EC55-63F5-412B-8EF5-55C9EF44BC4E} - C:\WINDOWS\System32\hggck.dll
              O2 - BHO: (no name) - {2CC44620-397B-435D-87E2-0071DB8439BB} - C:\WINDOWS\System32\hggck.dll

              Lancer APM.

              Dans la fenêtre supérieure, sélectionner "explorer.exe"

              Regarde dans la liste qui s'affiche dans la fenêtre inférieure s'il y a:

              hggck.dll

              A chaque fois que tu en trouves une, sélectionne-la, fais un clic droit et approuve "Unload dll"->Ok.

              Redémarre. Fais un nettoyage par exemple avec Ad-Aware SE.

              Redémarre de nouveau. Poste un nouvel HijackThis.
              Si jamais ces lignes sont toujours là, il faudra rechercher si un nouveau service n'a pas été

              la chasse et le balltrap ma vrai passion
              voir site perso dans profil
              0
              1. Bonjour j'ai le meme probleme mais en plus je debute en informatique. Qelqu'un pourrai me dire ce que veut dire log sous hijackthis .... fix les lignes....Lancer APM ??? MERCI d'avance
                0
                1. J'en reviens encore avec se problème de page de démarrage bloquée sue "Search the web";
                  Cela fait quelques semaines que j'essaye de m'en débarasser :
                  Ad Aware...Securer, qui m'a renseigné 15 fichiers infectés par "trojan"(que je me suis empressé de supprimer).
                  Bref...RIEN N'Y FAIT !

                  Pourriez-vous m'aider ?

                  Merci,

                  Jacques.
                  0
                  1. salut telecharger hijack this
                    http://www.spychecker.com/download/download_hijackthis.html

                    ensuite lancez le et faite scan /save log et collez le resultat ici apres on vous dira quoi fixer
                    @++++
                    0
                    1. Bonjour,

                      Je ne parviens pas à bien me servir de "hijack this", je crois que le scan est fait, quoiqu'il a été très rapide s'il est fait et de toutes façons je n'arrive pas à copier le résultat pour le montrer dans le forum. Dois-je ajouter que je suis débutant ?
                      J'ai toujours cette satanée page de démarrage "Search the web..."
                      qui revient sans cesse.

                      Qui voudrait éclairer un débutant ??

                      Merci d'avance,
                      Jacques.
                      0
                    2. @jacquessalut jack voila ce que tu doit faire
                      clike 2 fois sur l'application hijackthis ensuite clike sur "scan" puis sur "save log " apres il va te créee un fichier bloc note tu copier le contenu de ce fichier et tu colle le tout ici :-)

                      @++++++
                      0
                    3. @Utilisateur anonymeogfile of HijackThis v1.97.7
                      Scan saved at 19:54:06, on 7/09/2004
                      Platform: Windows XP (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      C:\Program Files\Norton AntiVirus\navapsvc.exe
                      C:\WINDOWS\System32\nvsvc32.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\System32\MsPMSPSv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\Mixer.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\Program Files\Creative\WebCam Control\CAMTRAY.EXE
                      C:\WINDOWS\mHotkey.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                      C:\Program Files\Messenger Plus! 3\MsgPlus.exe
                      C:\WINDOWS\System32\ctfmon.exe
                      C:\WINDOWS\System32\rundll32.exe
                      C:\WINDOWS\mslagent\mslagent.exe
                      C:\WINDOWS\system32\mapiicon.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      c:\progra~1\intern~1\iexplore.exe
                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                      C:\Program Files\Outlook Express\msimn.exe
                      C:\Documents and Settings\Jacques\Mes documents\Jacques\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.exqrsvedpx.info/ZBlFqOuVjr54a5FTrwIY2bqjHIQmklpixfpXcm3c3mI.html
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.gittcgufxcukwrybq.com/ZBlFqOuVjr6lrzO/CBl2k4Oa/JRkh_nu9r2sQI5j3sSxd_OwonJKLI3ae3hNyyOh.htm
                      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.yahoo.com/search?p=%s
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                      O2 - BHO: (no name) - {5A8D3D66-14C1-7D81-D695-DD54439D993B} - C:\PROGRA~1\IDOLRO~1\fast proxy.exe
                      O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                      O2 - BHO: (no name) - {ACB3E0B7-7D0C-40B7-99B3-3EEACDF86BFB} - C:\WINDOWS\mslagent\4b_1,0,1,1_mslagent.dll
                      O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [ADSL_A2] A2Installed
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\WebCam Control\CAMTRAY.EXE
                      O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                      O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
                      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
                      O4 - HKLM\..\Run: [setupdate] C:\PROGRA~1\PILELI~1\AUDIOLONGWIPE.exe
                      O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\Hotbar\bin\4.5.1.0\WeatherOnTray.exe
                      O4 - HKLM\..\Run: [Ref Send Download Ford] C:\Documents and Settings\All Users\Application Data\Style Face Ref Send\Second Find.exe
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                      O4 - HKCU\..\Run: [od-ftsh35] c:\program files\Webdialer\od-ftsh35.exe -m
                      O4 - HKCU\..\Run: [Instant Access] rundll32.exe p2esocks_1022.dll,InstantAccess
                      O4 - HKCU\..\Run: [mslagent] C:\WINDOWS\mslagent\mslagent.exe
                      O4 - Global Startup: ADSL Diagnostic Tools.LNK = C:\WINDOWS\system32\mapiicon.exe
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O4 - Global Startup: MyMSN.lnk = C:\Program Files\Trillian\ping.exe
                      O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                      O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                      O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                      O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                      O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
                      O9 - Extra button: Real.com (HKLM)
                      O9 - Extra button: Messenger (HKLM)
                      O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
                      O16 - DPF: A3Cab1 - http://www.globalcashsolutions.com/kithtml/A3Cab1.CAB
                      O16 - DPF: Interface Chat Voila - http://chat4.x-echo.com/version3/Applet/vchatsign.cab
                      O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
                      O16 - DPF: {0000000A-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/d/4/4/d446e8a9-3a86-4b59-bb19-f5bd11b40367/wmavax.CAB
                      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
                      O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
                      O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} (EGEGAUTH Class) - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1022_FR_XP.cab
                      O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
                      O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralInitialSetup1.0.0.8.cab
                      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
                      O16 - DPF: {2ABE804B-4D3A-41BF-A172-304627874B45} - http://akamai.downloadv3.com/binaries/DialHTML/EGDHTML_XP.cab
                      O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
                      O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_FR_XP.cab
                      O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040105/qtinstall.info.apple.com/mickey/fr/win/QuickTimeInstaller.exe
                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                      O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} (WWWInstall Class) - http://go.securelive.com/speed/uk/WebInstall.dll
                      O16 - DPF: {8699D723-6DC6-47D3-B55C-489BA006B917} - http://www.lucius2003.biz/be/webinstall.cab
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
                      O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.napster.com/client/isetup.cab
                      O16 - DPF: {AD7FAFB0-16D6-40C3-AF27-585D6E6453FD} - http://dload.ipbill.com/del/loader.cab
                      O16 - DPF: {AE775D48-49AA-11D1-8F1C-00C04FB67063} (MS Investor Ticker) - http://fdl.msn.com/public/investor/v5/ticker.cab
                      O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.communities.msn.com/controls/PhotoUC/MsnPUpld.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                      O16 - DPF: {EE2589EB-7FC8-44DB-A892-573F2C4B41E0} - http://pdf.forbes.com/forbesnews/triggernews/ForbesDownloaderSigned.cab
                      O16 - DPF: {EEECA057-AD0F-44A7-8BE5-8634CEDBDBD1} - http://akamai.downloadv3.com/binaries/IA/netpe32_FR_XP.cab
                      O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com/download.yahoo.com/dl/toolbar/yiebio5_1_5_0.cab
                      O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} - http://www.sponsoradulto.com/es/SysWebTelecom.cab
                      O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab
                      O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{2C6F7709-6281-411C-9173-CBAC7454437B}: NameServer = 195.238.2.22 195.238.2.21
                      0
                    4. @Jacquesre salut tout d'abord je te conseille de desinstaller msn plus je pense que c'est ca la source de tes ennuis

                      ensuite fait un scan en ligne comme ceci

                      Ajouté par balltrap34(27/05/2004 à 22:59 GMT+1)
                      salut
                      Faite scan en ligne et coller le rapport ici sur le post
                      utiliser l'antivirus en ligne suivant :
                      http://www.ravantivirus.com/scan/
                      Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

                      Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
                      A la fin de l'analyse, copier/coller le rapport ici.
                      on te diras quoi faire ensuite
                      @++++++
                      0
                  2. Contributeur sécurité
                    salut
                    regarde ceci et tente le
                    Comment enlevez complètement et sans risque le pirate de l'air de SSearch.biz

                    Voir le symptôme de SSearch.biz

                    SSearch.biz est un pirate de l'air de browser d'IE. Il change toujours votre homepage d'IE en "ssearch.biz". Changer simplement votre dos de homepage ne fonctionne pas, à côté d'Adware Away, vous peut complètement et sans risque enlever SSearch.biz sans ne faire aucun mal sur votre ordinateur. Veuillez suivre les étapes ci-dessous :

                    1. Courez Adware loin, étroitement toutes les fenêtres d'IE (importantes)
                    2. Cliquetez le 'solvant de Spcialized 'dans le panneau gauche.
                    3. Dans le panneau 'a spécialisé solvant ', cliquettent le 'pirate de l'air loin '.
                    4. Recherchez le 'pirate de l'air de SSearch.biz 'dans la fenêtre droite et accentuez-le (déclic juste son icône).
                    (si vous ne pouvez pas la trouver dans l'étape 4, svp faites une mise à jour en ligne, relancement Adware parti et faites de l'étape 1)
                    5. Déclic pour l'enlever complètement.
                    6. Pendant le déplacement, votre dessus de bureau disparaîtra, ne s'inquiète pas à son sujet, il sera de retour au prochain démarrage.
                    7. Ordinateur de réinitialisation.

                    En plus d'enlever le pirate de l'air de SSearch.biz, Adware loin peut complètement enlever beaucoup dur-à-enlèvent le malware et n'importe quelle nouvelle variante de n'importe quel malware. Téléchargez-le maintenant.

                    la chasse et le balltrap ma vrai passion
                    voir site perso dans profil
                    0
                    1. Ca y est, enfin débarrassé de ces satanés espions malvaillants !
                      Je voulais vous dire un grand merci à tous, et plus particulièrement
                      balltrap34 pour les différentes manip quee vous m'avez proposé.
                      Finalement, j'ai pu résoudre mon problème en fixant les différentes entrées dans Hijackthis,redemarrer, et adware à finalisé le truc.
                      Encore merci @+
                      PS : Ah oui encore une petite question si je peux me permettre :
                      Comment éviter de reprendre cette saloperie sans nom ?
                      0
                      1. salut kupo pour prevenir contre ce genre de probleme voici ce que tu doit avoir

                        1. un bon antivirus
                        2. un bon pare feu
                        3. faire la mise a jour de windows surtout internet explorer

                        tu peu utliser aussi les option avancé de spybot pour bloquer ta page d'aceuille c pas du beton mais ca reduit les risque ;-)
                        @++++++++
                        0
                        1. Salut à tous,
                          J'ai le même probleme avec la page d'acceuil!
                          Voici mon scan, pourriez vous 'expliquer comment résoudre ce probleme car je ne suis pas très fort en ordi :)
                          Merci!!!

                          Logfile of HijackThis v1.97.7
                          Scan saved at 23:03:35, on 07/09/2004
                          Platform: Windows XP SP1 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\System32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
                          C:\WINDOWS\System32\dllhost.exe
                          C:\Program Files\Ahead\InCD\InCDsrv.exe
                          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          C:\WINDOWS\SOUNDMAN.EXE
                          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                          C:\Program Files\Norton AntiVirus\navapsvc.exe
                          C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
                          C:\Program Files\SMSC\Seticon.exe
                          C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
                          C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
                          C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
                          C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                          C:\Program Files\MSN Messenger\msnmsgr.exe
                          C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Netropa\Onscreen Display\OSD.exe
                          C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                          C:\Program Files\Messenger\msmsgs.exe
                          C:\myie2\MyIE.exe
                          C:\Documents and Settings\wil\Bureau\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.google.fr/keyword/%s
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\wil\LOCALS~1\Temp\sp.html
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\wil\LOCALS~1\Temp\sp.html
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\wil\LOCALS~1\Temp\sp.html
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\wil\LOCALS~1\Temp\sp.html
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\wil\LOCALS~1\Temp\sp.html
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\wil\LOCALS~1\Temp\sp.html
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                          O2 - BHO: (no name) - {B3470723-59E3-48AE-BAAB-78D9F9589B12} - C:\WINDOWS\System32\gaml.dll
                          O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                          O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                          O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
                          O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
                          O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
                          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                          O4 - HKLM\..\Run: [SetIcon] C:\Program Files\SMSC\Seticon.exe
                          O4 - HKLM\..\Run: [startkey] C:\WINDOWS\System32\bitfrost.exe
                          O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                          O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
                          O4 - HKLM\..\Run: [WT GameChannel] C:\Program Files\WildTangent\Apps\GameChannel.exe
                          O4 - HKLM\..\Run: [WildTangent CDA] RUNDLL32.exe "C:\Program Files\WildTangent\Apps\CDA\cdaEngine0400.dll",cdaEngineMain
                          O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
                          O4 - HKCU\..\Run: [SkwatAutoconnect] C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                          O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                          O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                          O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                          O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                          O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                          O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                          O9 - Extra button: Real.com (HKLM)
                          O9 - Extra button: Messenger (HKLM)
                          O9 - Extra 'Tools' menuitem: Messenger (HKLM)
                          O14 - IERESET.INF: START_PAGE_URL=http://freebox.free.fr/
                          O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
                          O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
                          O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
                          O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
                          O16 - DPF: {35F59C80-C1F2-4EEA-9981-686C7D5A9277} (VacPro.emsat_ver3) - http://www.advnt01.com/dialer/emsat_ver3.CAB
                          O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_42.cab
                          O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093774593937
                          O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                          O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
                          O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
                          O16 - DPF: {8EC69950-F299-40AC-A004-3BF5176F8F7B} (FlowScan Control) - http://www.checkspy.com/fr/FlowScan.cab
                          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
                          O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38107.6050925926
                          O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                          O16 - DPF: {EEECA057-AD0F-44A7-8BE5-8634CEDBDBD1} - http://akamai.downloadv3.com/binaries/IA/netpe32_FR_XP.cab
                          O16 - DPF: {F57D17AE-CE37-4BC8-B232-EA57747BE5E7} - http://66.98.176.62/EPlugin.cab
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{F195E0B1-958E-42F7-97D7-A8255095572D}: NameServer = 213.228.0.212 212.27.39.2
                          0
                          1. salut Wil fait comme ceci :

                            redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)

                            ensuite ferme insternet explorer , lance hijackthis, coche et fix c lignes..

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
                            file://C:\DOCUME~1\wil\LOCALS~1\Temp\sp.html
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
                            file://C:\DOCUME~1\wil\LOCALS~1\Temp\sp.html
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                            file://C:\DOCUME~1\wil\LOCALS~1\Temp\sp.html
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
                            file://C:\DOCUME~1\wil\LOCALS~1\Temp\sp.html
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
                            file://C:\DOCUME~1\wil\LOCALS~1\Temp\sp.html
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                            file://C:\DOCUME~1\wil\LOCALS~1\Temp\sp.html
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP =
                            about:blank
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName
                            = Liens
                            O2 - BHO: (no name) - {B3470723-59E3-48AE-BAAB-78D9F9589B12} -
                            C:\WINDOWS\System32\gaml.dll
                            O4 - HKLM\..\Run: [startkey] C:\WINDOWS\System32\bitfrost.exe
                            O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
                            O16 - DPF: {35F59C80-C1F2-4EEA-9981-686C7D5A9277} (VacPro.emsat_ver3) - http://www.advnt01.com/diale
                            O16 - DPF: {8EC69950-F299-40AC-A004-3BF5176F8F7B} (FlowScan Control) - http://www.checkspy.com/fr/Fl
                            O16 - DPF: {EEECA057-AD0F-44A7-8BE5-8634CEDBDBD1} - http://akamai.downloadv3.com/binaries/IA/netpe32
                            O16 - DPF: {F57D17AE-CE37-4BC8-B232-EA57747BE5E7} - http://66.98.176.62/EPlugin.cab

                            ensuite va dans demarrer/rechercher et tape:
                            gaml.dll
                            bitfrost.exe
                            suprime les et vide ta corebeille

                            ensuite suprime les fichier inutile comme ceci :

                            Demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fentre s'ouvre tu coche "suprimer tout le contenu hors connexion" suprime aussi les cookies et l'historique

                            et :
                            poste de travaille /lecteurC/ windows/ temp et suprime tous ce qu'il y'a a l'interieure

                            ensuite passe un coup d'antispyware :
                            (spy bot)
                            http://www.safer-networking.org/index.php?page=mirrors

                            (adware)
                            http://www.ordi-netfr.org/tutorialadaware.html

                            (CWshredder)
                            http://www.soft32.com/download_19014.html

                            pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

                            telecharge cette antitrojan
                            http://www.emsisoft.net/fr/
                            pense a les mettre a jour avant de les lance

                            redemare ....

                            @+++++
                            0
                        2. Fausse alerte, je pensais que cette saloperie etait définitivement banie de mon pc, et la revoila.........
                          J'ai pourtant fixé les entrées dans hijackThis, mais quand je relance celui-ci, j'ai l'impression que ca n'a rien changé....
                          Voila mon fichier log :
                          -------------------------------
                          Logfile of HijackThis v1.98.2
                          Scan saved at 09:39:30, on 08/09/2004
                          Platform: Windows XP (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\csrss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\System32\PackethSvc.exe
                          C:\WINDOWS\System32\alg.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
                          C:\Program Files\Norton AntiVirus\navapsvc.exe
                          C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
                          C:\Program Files\SmartIsOn\WinPopup Gold 4\WinPopupGold.exe
                          C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                          C:\WINDOWS\system32\pctspk.exe
                          C:\Program Files\ISTsvc\istsvc.exe
                          C:\Program Files\Internet Optimizer\optimize.exe
                          C:\Program Files\BullsEye Network\bin\bargains.exe
                          C:\Program Files\a2\a2guard.exe
                          C:\Program Files\Norton AntiVirus\SAVScan.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                          C:\Program Files\Adobe\Photoshop 7.0\Photoshop.exe
                          C:\Program Files\Windows NT\Accessoires\WORDPAD.EXE
                          C:\Documents and Settings\Steve\Bureau\hjt\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                          O2 - BHO: LocalNRDObj Class - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - C:\WINDOWS\localNRD.dll
                          O2 - BHO: (no name) - {2D3CCE4C-2DB4-42A0-BF64-73EE0B745D5F} - C:\WINDOWS\System32\ddnjm.dll
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\Program Files\SideFind\sfbho.dll
                          O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                          O2 - BHO: Url Catcher - {CE31A1F7-3D90-4874-8FBE-A5D97F8BC8F1} - C:\WINDOWS\System32\apuc.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                          O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                          O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\Program Files\ISTbar\istbar.dll
                          O4 - HKLM\..\Run: [WinPopupGold] C:\Program Files\SmartIsOn\WinPopup Gold 4\WinPopupGold.exe
                          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                          O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
                          O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
                          O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
                          O4 - HKLM\..\Run: [BullsEye Network] C:\Program Files\BullsEye Network\bin\bargains.exe
                          O4 - HKLM\..\Run: [Power Scan] C:\Program Files\Power Scan\powerscan.exe
                          O4 - HKCU\..\Run: [a²] "C:\Program Files\a2\a2guard.exe"
                          O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsearch.html
                          O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar2.dll/cmbacklinks.html
                          O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar2.dll/cmcache.html
                          O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsimilar.html
                          O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Program Files\SideFind\sidefind.dll
                          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM32\SHDOCVW.DLL
                          O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_FR_XP.cab
                          O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin.SecureControl) - http://secure2.comned.com/signuptemplates/ActiveSecurity.cab
                          O16 - DPF: {8EC69950-F299-40AC-A004-3BF5176F8F7B} (FlowScan Control) - http://www.checkspy.com/fr/FlowScan.cab
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{0A40AED0-052F-450F-A743-ADC438DFC296}: NameServer = 193.252.19.3,193.252.19.4
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{3184EEA2-597A-4363-9261-05F5E2B71690}: NameServer = 193.252.19.3,193.252.19.4
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{A59C0E22-FB7A-473E-A7B3-22B158A0A32C}: NameServer = 80.10.246.2,80.10.246.129
                          O17 - HKLM\System\CS1\Services\Tcpip\..\{0A40AED0-052F-450F-A743-ADC438DFC296}: NameServer = 193.252.19.3,193.252.19.4
                          O17 - HKLM\System\CS2\Services\Tcpip\..\{0A40AED0-052F-450F-A743-ADC438DFC296}: NameServer = 193.252.19.3,193.252.19.4
                          O18 - Filter: text/html - {75152CDC-94A3-433A-876B-BC7060EB0111} - C:\WINDOWS\System32\ddnjm.dll
                          O18 - Filter: text/plain - {75152CDC-94A3-433A-876B-BC7060EB0111} - C:\WINDOWS\System32\ddnjm.dll
                          -------------------------------------------------------
                          Je ne sais vraiment plus quoi faire pour me débarrasser de cette saloperie, avis aux expert.
                          Merci d'avance
                          0
                          1. waw y'a du boulot !! bon redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)

                            ferme internet explorer/ lance hijack , coche et fix c lignes ...

                            C:\Program Files\SmartIsOn\WinPopup Gold 4\WinPopupGold.exe
                            C:\Program Files\BullsEye Network\bin\bargains.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

                            O2 - BHO: LocalNRDObj Class - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - C:\WINDOWS\localNRD.dll
                            O2 - BHO: (no name) - {2D3CCE4C-2DB4-42A0-BF64-73EE0B745D5F} - C:\WINDOWS\System32\ddnjm.dll
                            O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\Program Files\SideFind\sfbho.dll
                            O2 - BHO: Url Catcher - {CE31A1F7-3D90-4874-8FBE-A5D97F8BC8F1} - C:\WINDOWS\System32\apuc.dll
                            O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\Program Files\ISTbar\istbar.dll

                            pour c O4 fait ctrl /alt / suprime ensuite termine leur tache dans le gestionaire puis tu les fix
                            O4 - HKLM\..\Run: [WinPopupGold] C:\Program Files\SmartIsOn\WinPopup Gold 4\WinPopupGold.exe
                            O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
                            O4 - HKLM\..\Run: [BullsEye Network] C:\Program Files\BullsEye Network\bin\bargains.exe
                            O4 - HKLM\..\Run: [Power Scan] C:\Program Files\Power Scan\powerscan.exe

                            O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Program Files\SideFind\sid
                            O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin.SecureControl) - http://secure2.comne
                            O16 - DPF: {8EC69950-F299-40AC-A004-3BF5176F8F7B} (FlowScan Control) - http://www.checkspy.com/fr/Fl
                            O18 - Filter: text/html - {75152CDC-94A3-433A-876B-BC7060EB0111} - C:\WINDOWS\System32\ddnjm.dll
                            O18 - Filter: text/plain - {75152CDC-94A3-433A-876B-BC7060EB0111} - C:\WINDOWS\System32\ddnjm.dll

                            . desactive ta restaraution (si ta le xp ):
                            clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

                            . affiche les fichier cacher comme ceci :
                            clicker sur demarrer/panneau de configuration/option des dossiers/affichage
                            Cocher afficher les dossiers cacher
                            Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
                            Puis fais «Ok» pour valider les changements.
                            Decocher masquer les extentions dont le type est connues

                            .ensuite va dans demarrer/rechercher et tape:
                            WinPopupGold.exe
                            bargains.exe
                            powerscan.exe
                            istsvc.exe

                            localNRD.dll
                            ddnjm.dll
                            sfbho.dll
                            apuc.dll
                            istbar.dll
                            suprime les et vide ta corebeille

                            suprime les fichier inutile :

                            Demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fentre s'ouvre tu coche "suprimer tout le contenu hors connexion"
                            suprime aussi les cookies , et l'historique .

                            ensuite passe un coup d'antispywares:

                            (spy bot)
                            http://www.safer-networking.org/index.php?page=mirrors

                            (adware)
                            http://www.ordi-netfr.org/tutorialadaware.html

                            (CWshredder)
                            http://www.soft32.com/download_19014.html

                            pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

                            telecharge cette antitrojan
                            http://www.emsisoft.net/fr/
                            pense a les mettre a jour avant de les lance

                            telecharge aussi spy sweeper il parrais qu'il est tres efficace contre about blank (pense a le mettre a jour avant de le lancé)
                            http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11010914s,00.htm

                            @++++++++++
                            0
                            1. slt a tous, bon g le meme probs que decris ci-dessus et je voudrai en finir une bonne fois pour toute. J'ai donc telecharge hitjack this et voici ce qui me sort:
                              que dois-je faire a partir de la?
                              merci pour votre aide

                              Logfile of HijackThis v1.97.7
                              Scan saved at 14:42:47, on 19/09/2004
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\SYSTEM32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                              C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
                              C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
                              C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
                              C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
                              C:\WINDOWS\system32\pdplusnt.exe
                              C:\Program Files\STOPzilla!\Stopzilla.exe
                              C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                              C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
                              C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe
                              C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
                              C:\Program Files\9Telecom\modem_ADSL_USB_Comtrend_CT-350\dslmon.exe
                              C:\WINDOWS\System32\svchost.exe
                              E:\Progs a graver\Usb duo\MMAUSBCM.EXE
                              C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                              C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                              C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                              C:\Program Files\eMule\emule.exe
                              C:\Program Files\Internet Explorer\iexplore.exe
                              E:\Progs a graver\Anti-spam-virus\HijackThis.exe
                              C:\Program Files\Messenger\msmsgs.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.9online.fr
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
                              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
                              O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                              O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
                              O2 - BHO: (no name) - {6E96B469-C924-455D-BEEC-10CE9DA2407B} - (no file)
                              O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
                              O2 - BHO: (no name) - {D9296D4C-5306-4591-8EC8-4F93724D6FAD} - C:\WINDOWS\System32\koei.dll
                              O2 - BHO: (no name) - {E3215F20-3212-11D6-9F8B-00D0B743919D} - C:\WINDOWS\System32\StopzillaBHO.dll
                              O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
                              O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
                              O4 - HKLM\..\Run: [RunpdplusManager] pdplusnt.exe
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKLM\..\Run: [STOPzilla] C:\Program Files\STOPzilla!\Stopzilla.exe /autorun
                              O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                              O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                              O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
                              O4 - HKLM\..\Run: [AcctMgr] C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe /startup
                              O4 - HKLM\..\Run: [Spyware Stormer] C:\Program Files\Spyware Stormer\SpywareStormer.Exe
                              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                              O4 - HKCU\..\Run: [Spyware Begone] C:\freescan\freescan.exe -FastScan
                              O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                              O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                              O4 - Global Startup: DSLMON-9Online.LNK = ?
                              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                              O4 - Global Startup: MMAUSBCM.LNK = E:\Progs a graver\Usb duo\MMAUSBCM.EXE
                              O8 - Extra context menu item: Translate Page - res://c:\program files\google\GoogleToolbar_en_2.0.95-deleon.dll/cmtrans.html
                              O9 - Extra button: Real.com (HKLM)
                              O9 - Extra button: Messenger (HKLM)
                              O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
                              O13 - DefaultPrefix:
                              O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                              O17 - HKLM\System\CCS\Services\Tcpip\..\{F9C7DBB9-D9E7-431F-B431-153014B0F6E8}: NameServer = 80.118.192.100 80.118.196.36
                              0
                              1. salut

                                ferme internet explorer , coche c lignes ensuite clike sur "fixe checkes"

                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.9online.fr
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
                                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
                                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

                                O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
                                O2 - BHO: (no name) - {6E96B469-C924-455D-BEEC-10CE9DA2407B} - (no file)
                                O2 - BHO: (no name) - {D9296D4C-5306-4591-8EC8-4F93724D6FAD} - C:\WINDOWS\System32\koei.dll

                                pour les O4 faut d'abord terminé leur tache dans le gestionaire . tu fait ctr/alt/supprime et tu termine la tache de c exe (pdplusnt.exe ,SpywareStormer.Exe,freescan.exe ) ensuite tu fix c ligne avec hijackthis

                                O4 - HKLM\..\Run: [RunpdplusManager] pdplusnt.exe
                                O4 - HKLM\..\Run: [Spyware Stormer] C:\Program Files\Spyware Stormer\SpywareStormer.Exe
                                O4 - HKCU\..\Run: [Spyware Begone] C:\freescan\freescan.exe -FastScan

                                O4 - Global Startup: MMAUSBCM.LNK = E:\Progs a graver\Usb duo\MMAUSBCM.EXE (si tu connais pas tu fix)

                                O13 - DefaultPrefix:

                                1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)

                                2. desactive ta restaraution (si ta le xp ) comme ceci :
                                clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

                                3.ensuite va dans demarrer/rechercher et tape:
                                pdplusnt.exe
                                SpywareStormer.Exe
                                freescan.exe
                                koei.dll
                                suprime les et tu vide ta corebeille

                                suprime les fichier inutile :

                                Demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fentre s'ouvre tu coche "suprimer tout le contenu hors connexion"
                                suprime aussi les cookies , et l'historique .

                                ensuite passe un coup d'antispywares:

                                salut telecharge c 3 anti spywares
                                (spy bot)
                                http://spybot.dalnet.com.fr/spybotsd13.exe

                                (adware)
                                http://www.ordi-netfr.org/tutorialadaware.html

                                (CWshredder)
                                http://www.soft32.com/download_19014.html

                                pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

                                (spy sweeper )
                                http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11010914s,00.htm

                                telecharge cette antitrojan
                                http://www.emsisoft.net/fr/

                                pense a les mettre a jour avant de les lance
                                ensuite tu nous dit ce que ca donne

                                redemare ...

                                si le probleme persiste refait un hijack et colle le resultat ici

                                @++++++
                                0
                                1. Bonjour, debarasse il y a qq temps de cette page , elle vient de reaparaitre,g de nouveaux les memes probs.Voici les resultat de hijackThis:
                                  Logfile of HijackThis v1.97.7
                                  Scan saved at 16:07:30, on 16/10/2004
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\csrss.exe
                                  C:\WINDOWS\SYSTEM32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                                  C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
                                  C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
                                  C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
                                  C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                                  C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                                  C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\wdfmgr.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                                  C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                                  C:\WINDOWS\system32\pdplusnt.exe
                                  C:\WINDOWS\System32\alg.exe
                                  C:\Program Files\STOPzilla!\Stopzilla.exe
                                  C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
                                  C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe
                                  C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                                  C:\Program Files\Babylon\Babylon.exe
                                  C:\Program Files\9Telecom\modem_ADSL_USB_Comtrend_CT-350\dslmon.exe
                                  E:\Progs a graver\Usb duo\MMAUSBCM.EXE
                                  C:\Program Files\eMule\emule.exe
                                  C:\Program Files\Messenger\msmsgs.exe
                                  C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
                                  C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  E:\Progs a graver\Anti-spam-virus\HijackThis.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                                  F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
                                  O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: (no name) - {5A1FAB13-E8CB-4D94-A9D7-539789D940F8} - C:\WINDOWS\system32\gff.dll
                                  O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                                  O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
                                  O2 - BHO: (no name) - {E3215F20-3212-11D6-9F8B-00D0B743919D} - C:\WINDOWS\System32\StopzillaBHO.dll
                                  O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                                  O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
                                  O4 - HKLM\..\Run: [RunpdplusManager] pdplusnt.exe
                                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                  O4 - HKLM\..\Run: [STOPzilla] C:\Program Files\STOPzilla!\Stopzilla.exe /autorun
                                  O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
                                  O4 - HKLM\..\Run: [AcctMgr] C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe /startup
                                  O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                                  O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security Professional\UrlLstCk.exe
                                  O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~2\NORTON~1\AdvTools\ADVCHK.EXE
                                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                  O4 - HKCU\..\Run: [Babylon Translator] C:\Program Files\Babylon\Babylon.exe
                                  O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0
                                  O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
                                  O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                  O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                  O4 - Global Startup: DSLMON-9Online.LNK = ?
                                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                  O4 - Global Startup: MMAUSBCM.LNK = E:\Progs a graver\Usb duo\MMAUSBCM.EXE
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                  O8 - Extra context menu item: Translate Page - res://c:\program files\google\GoogleToolbar_en_2.0.95-deleon.dll/cmtrans.html
                                  O9 - Extra button: Messenger (HKLM)
                                  O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
                                  O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{F9C7DBB9-D9E7-431F-B431-153014B0F6E8}: NameServer = 80.118.192.100 80.118.196.36

                                  merci pour votre aide.
                                  0
                                  1. Contributeur sécurité
                                    salut
                                    tu nas pas la derniere version de hj tu la trouveras la refait le

                                    la chasse et le balltrap ma vrai passion
                                    voir site perso dans profil
                                    0
                                    1. Re salut,voici le resultat
                                      apres telechargement de la derniere version:
                                      Logfile of HijackThis v1.98.2
                                      Scan saved at 16:25:07, on 16/10/2004
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\csrss.exe
                                      C:\WINDOWS\SYSTEM32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                                      C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
                                      C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
                                      C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
                                      C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
                                      C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                                      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                                      C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\system32\wdfmgr.exe
                                      C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
                                      C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                                      C:\WINDOWS\system32\pdplusnt.exe
                                      C:\WINDOWS\System32\alg.exe
                                      C:\Program Files\STOPzilla!\Stopzilla.exe
                                      C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
                                      C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe
                                      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                                      C:\Program Files\Babylon\Babylon.exe
                                      C:\Program Files\9Telecom\modem_ADSL_USB_Comtrend_CT-350\dslmon.exe
                                      E:\Progs a graver\Usb duo\MMAUSBCM.EXE
                                      C:\Program Files\eMule\emule.exe
                                      C:\Program Files\Internet Explorer\iexplore.exe
                                      C:\Program Files\Messenger\msmsgs.exe
                                      E:\Progs a graver\Anti-spam-virus\HijackThis.exe

                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                                      F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
                                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                      O2 - BHO: (no name) - {5A1FAB13-E8CB-4D94-A9D7-539789D940F8} - C:\WINDOWS\system32\gff.dll
                                      O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                                      O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
                                      O2 - BHO: BrowserHelper Class - {E3215F20-3212-11D6-9F8B-00D0B743919D} - C:\WINDOWS\System32\StopzillaBHO.dll
                                      O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                                      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
                                      O4 - HKLM\..\Run: [RunpdplusManager] pdplusnt.exe
                                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                      O4 - HKLM\..\Run: [STOPzilla] C:\Program Files\STOPzilla!\Stopzilla.exe /autorun
                                      O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
                                      O4 - HKLM\..\Run: [AcctMgr] C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe /startup
                                      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                                      O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security Professional\UrlLstCk.exe
                                      O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~2\NORTON~1\AdvTools\ADVCHK.EXE
                                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                                      O4 - HKCU\..\Run: [Babylon Translator] C:\Program Files\Babylon\Babylon.exe
                                      O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0
                                      O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
                                      O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                      O4 - Global Startup: DSLMON-9Online.LNK = ?
                                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                      O4 - Global Startup: MMAUSBCM.LNK = E:\Progs a graver\Usb duo\MMAUSBCM.EXE
                                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                      O8 - Extra context menu item: Translate Page - res://c:\program files\google\GoogleToolbar_en_2.0.95-deleon.dll/cmtrans.html
                                      O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O17 - HKLM\System\CCS\Services\Tcpip\..\{F9C7DBB9-D9E7-431F-B431-153014B0F6E8}: NameServer = 80.118.192.100 80.118.196.36
                                      O18 - Filter: text/html - {E51D61A2-E08B-488F-9835-D2E30011A7EB} - C:\WINDOWS\system32\gff.dll
                                      O18 - Filter: text/plain - {E51D61A2-E08B-488F-9835-D2E30011A7EB} - C:\WINDOWS\system32\gff.dll

                                      merci bcp.
                                      0
                                      • 1
                                      • 2