Besoin d'aide

Résolu
Bonsoir tout le monde,

Es ce que quelqu un peux m'aider voila j'explique mon probleme quand je suis sur ma session msn que je veux aller voir mes messages j'ai la page qui s'affiche et tout de suite apres j'ai des messages en anglais qui me dise que mon system est infecté microsoft internet explorer ou alors un message toujours en anglais qui me dit que que mon pc est exposé aux parasites spyware detecte ou alors windows pc speed test your pc working slow raison possible 16 spyware detected et aussi quand je met ma page de demarrage j'ai le meme probleme qui se produit et ma page de demarrage change et se transforme en cette page about:blank et a chaque fois je remet ma page de demarrage et a chaque fois j'ai cette page qui s'affiche et les messages situe au dessus.

Je vous remercie d'avance si vous pouviez m'aider pour mon probleme.

46 réponses

Résumé de la discussion

Une infection malveillante se manifeste lors de l'ouverture des messages et altère la page d'accueil en about:blank, avec des avertissements en anglais évoquant spyware, virus ou lenteur du système. Des conseils proposent de mettre à jour Spybot et de lancer une nouvelle analyse, puis de réaliser un balayage antivirus complet pour identifier et corriger les menaces détectées. En cas de persistance, certains recommandent d'utiliser HijackThis en mode sans échec pour fixer les entrées suspectes (R1/R0, O2, O18) puis redémarrer et rescaner complètement. Une vérification finale peut aussi porter sur les extensions du navigateur et la réinitialisation des paramètres de sécurité pour éviter de futures redirections indésirables ultérieures.

Bobot (l’IA à votre service)
  1. Il faut mettre à jour ton XP...
    le SP1
    les mises a jour critique
    le SP2...
    c'est INDISPENSABLE

    fait régulièrement des regcleaner , des spybots, des scan avec ton antivirus... 1 X par semaine, c'est bien.

    Met ca aussi à jour....

    bye, bise.

    PS: annonce que le poste est résolu (en haut de la discussion.)

    calme et sérénité sont mes principes de vie
    1. encore merciiiiiiiiiiiii es ce que tu sais ce que je peux faire pour ne plus avoir ce probleme existe il une solution? et franchement c'est vraiment gentil de m'avoir aider et d'avoir ete si patient.
      1. tu es super genial je te remercie vraiment beaucoup ca a l'air de marcher encore merciiiiiiiiiiiiiii
        1. voila mon dernier resultat j'ai fais ce que tu m'as dit demarrage en mode sans echec puis scan hijack voila le resultat
          Logfile of HijackThis v1.99.0
          Scan saved at 2:49:09, on 22/01/2005
          Platform: Windows XP (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 (6.00.2600.0000)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\SYSTEM32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\WinRAR\WinRAR.exe
          C:\DOCUME~1\p\LOCALS~1\Temp\Rar$EX00.157\HijackThis.exe

          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
          O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
          O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
          O4 - HKLM\..\Run: [ToUcamVProperty] C:\Program Files\Philips ToUcam Camera\VProperty.exe
          O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
          O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
          O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
          O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
          O16 - DPF: Dexia netbanking - http://netbanking.dexia.be/PC//Dynamic/Shared/Applet//DexiaIIA.cab
          O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
          O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://www.encyclo.voila.fr/JS/tdserver.cab
          O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) - http://www.spywarestormer.com/files2/Install.cab
          O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
          O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
          O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/076807642a483504ec21/netzip/RdxIE601_fr.cab
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1099358742817
          O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
          O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
          O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.0 Control) - http://www.extrafilm.be/import/ImageUploader3.cab
          O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game15.zylomgames.com/activex/zylomgamesplayer.cab
          O17 - HKLM\System\CCS\Services\Tcpip\..\{4FD5FA4B-9153-4CF2-953C-1CD2B1472B27}: NameServer = 212.68.193.32,212.68.193.30
          O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
          O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
          O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
          O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
          O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
          O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
          O23 - Service: Panda Firewall Service - Unknown - C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
          O23 - Service: Panda anti-virus service - Unknown - C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
          O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
          O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
          O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe
          O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
          O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
          O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe
          O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
          O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
          1. vas-y derniere étape, on est au bout

            calme et sérénité sont mes principes de vie
            1. voila mon antivirus a fini il a detecté 1 virus trj/qh mais il l'a desinfecte
              1. En dernier recours tu pourras essayer de tenter ca :
                demarrage en 'sans echec' f5 ou f8 pdt le boot
                puis scan avec hijack
                fix des R1 et R0
                fix de O2
                fix des O18

                puis redémarrage et rescan...
                calme et sérénité sont mes principes de vie
                1. voila j'ai fixé voila le resultat
                  Logfile of HijackThis v1.99.0
                  Scan saved at 2:15:26, on 22/01/2005
                  Platform: Windows XP (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\SYSTEM32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Philips ToUcam Camera\VProperty.exe
                  C:\Program Files\Messenger Plus! 3\MsgPlus.exe
                  C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE
                  C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
                  C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
                  C:\Program Files\Panda Software\Panda Antivirus Platinum\pavProxy.exe
                  C:\WINDOWS\System32\wuauclt.exe
                  C:\Program Files\MSN Messenger\msnmsgr.exe
                  C:\Program Files\Internet Explorer\IEXPLORE.EXE
                  C:\DOCUME~1\p\LOCALS~1\Temp\Rar$EX00.376\HijackThis.exe
                  C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
                  C:\DOCUME~1\p\LOCALS~1\Temp\Rar$EX00.628\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\p\LOCALS~1\Temp\sp.dll/sp.html
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\p\LOCALS~1\Temp\sp.dll/sp.html
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                  O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                  O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
                  O4 - HKLM\..\Run: [ToUcamVProperty] C:\Program Files\Philips ToUcam Camera\VProperty.exe
                  O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
                  O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
                  O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                  O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                  O16 - DPF: Dexia netbanking - http://netbanking.dexia.be/PC//Dynamic/Shared/Applet//DexiaIIA.cab
                  O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
                  O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://www.encyclo.voila.fr/JS/tdserver.cab
                  O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) - http://www.spywarestormer.com/files2/Install.cab
                  O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
                  O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
                  O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/076807642a483504ec21/netzip/RdxIE601_fr.cab
                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1099358742817
                  O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
                  O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
                  O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.0 Control) - http://www.extrafilm.be/import/ImageUploader3.cab
                  O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game15.zylomgames.com/activex/zylomgamesplayer.cab
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{4FD5FA4B-9153-4CF2-953C-1CD2B1472B27}: NameServer = 212.68.193.32,212.68.193.30
                  O18 - Filter: text/html - {495BB2CC-8FC0-4C6B-BFDA-9FF3661A2A9B} - C:\WINDOWS\System32\klfmdn.dll
                  O18 - Filter: text/plain - {495BB2CC-8FC0-4C6B-BFDA-9FF3661A2A9B} - C:\WINDOWS\System32\klfmdn.dll
                  O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
                  O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
                  O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
                  O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
                  O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                  O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                  O23 - Service: Panda Firewall Service - Unknown - C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
                  O23 - Service: Panda anti-virus service - Unknown - C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
                  O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                  O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
                  O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                  O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                  O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
                  O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe
                  O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
                  O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

                  j'ai fais un scan avec spybot resultat 5 probleme detecte j'ai de nouveau corrige et le scan avec mon antivirus est entrain de se faire car il faut du temps car j'ai beaucoup de fichiers
                  1. refais un scan avec spybot, pis tu fais unscan avec ton antivirus

                    calme et sérénité sont mes principes de vie
                    1. O2 - BHO: (no name) - {39EAA2C9-311F-48DE-8436-9BEE9D01A0AC} - C:\WINDOWS\System32\klfmdn.dll

                      au cas où t'ais un doute, c'est un virus quelconque mais j'ignore totalement le quel et le moyen de s'en débarasser... Google aussi.

                      calme et sérénité sont mes principes de vie
                      1. voila j'ai fais les mises a jour de spybot j'ai fais un scan et 8 probleme detectes et je les ais corriges de nouveau
                        1. a si, met a jour spybot et rescanes avec.

                          calme et sérénité sont mes principes de vie
                          1. pppffff tous ce que j'avais fixer il m'a de nouveau tous remis voila le resultat
                            Logfile of HijackThis v1.99.0
                            Scan saved at 1:55:31, on 22/01/2005
                            Platform: Windows XP (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\SYSTEM32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Philips ToUcam Camera\VProperty.exe
                            C:\Program Files\Messenger Plus! 3\MsgPlus.exe
                            C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE
                            C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
                            C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
                            C:\WINDOWS\System32\wuauclt.exe
                            C:\Program Files\Panda Software\Panda Antivirus Platinum\pavProxy.exe
                            C:\WINDOWS\System32\wuauclt.exe
                            C:\Program Files\MSN Messenger\msnmsgr.exe
                            C:\Program Files\Internet Explorer\IEXPLORE.EXE
                            C:\DOCUME~1\p\LOCALS~1\Temp\Rar$EX00.376\HijackThis.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\p\LOCALS~1\Temp\sp.dll/sp.html
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\p\LOCALS~1\Temp\sp.dll/sp.html
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                            O2 - BHO: (no name) - {39EAA2C9-311F-48DE-8436-9BEE9D01A0AC} - C:\WINDOWS\System32\klfmdn.dll
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                            O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                            O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
                            O4 - HKLM\..\Run: [ToUcamVProperty] C:\Program Files\Philips ToUcam Camera\VProperty.exe
                            O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
                            O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
                            O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                            O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                            O16 - DPF: Dexia netbanking - http://netbanking.dexia.be/PC//Dynamic/Shared/Applet//DexiaIIA.cab
                            O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
                            O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://www.encyclo.voila.fr/JS/tdserver.cab
                            O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) - http://www.spywarestormer.com/files2/Install.cab
                            O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
                            O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
                            O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/076807642a483504ec21/netzip/RdxIE601_fr.cab
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1099358742817
                            O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
                            O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
                            O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.0 Control) - http://www.extrafilm.be/import/ImageUploader3.cab
                            O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game15.zylomgames.com/activex/zylomgamesplayer.cab
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{4FD5FA4B-9153-4CF2-953C-1CD2B1472B27}: NameServer = 212.68.193.32,212.68.193.30
                            O18 - Filter: text/html - {495BB2CC-8FC0-4C6B-BFDA-9FF3661A2A9B} - C:\WINDOWS\System32\klfmdn.dll
                            O18 - Filter: text/plain - {495BB2CC-8FC0-4C6B-BFDA-9FF3661A2A9B} - C:\WINDOWS\System32\klfmdn.dll
                            O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
                            O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
                            O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
                            O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
                            O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                            O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                            O23 - Service: Panda Firewall Service - Unknown - C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
                            O23 - Service: Panda anti-virus service - Unknown - C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
                            O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
                            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                            O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
                            O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                            O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                            O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
                            O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe
                            O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
                            O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                            1. Tu redémarres, tu coches la case du message qui s'affiche, tu scanes avec hijack et tu log.... ca devrait etre la derniere....
                              pasqu'apres si ca marche pas ??? j'ai plus de solutions.

                              calme et sérénité sont mes principes de vie
                              1. voila j'ai fixer ce que tu m'as dit et voici le resultat
                                Logfile of HijackThis v1.99.0
                                Scan saved at 1:44:06, on 22/01/2005
                                Platform: Windows XP (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\SYSTEM32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE
                                C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
                                C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
                                C:\Program Files\Panda Software\Panda Antivirus Platinum\pavProxy.exe
                                C:\DOCUME~1\p\LOCALS~1\Temp\Rar$EX01.819\HijackThis.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\WINDOWS\System32\wuauclt.exe
                                C:\WINDOWS\System32\RUNDLL32.exe
                                C:\WINDOWS\System32\RUNDLL32.exe
                                C:\Program Files\MSN Messenger\msnmsgr.exe
                                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                C:\DOCUME~1\p\LOCALS~1\Temp\Rar$EX02.122\HijackThis.exe
                                C:\Program Files\Messenger\msmsgs.exe
                                C:\DOCUME~1\p\LOCALS~1\Temp\Rar$EX00.546\HijackThis.exe
                                C:\DOCUME~1\p\LOCALS~1\Temp\Rar$EX00.236\HijackThis.exe
                                C:\DOCUME~1\p\LOCALS~1\Temp\Rar$EX00.046\HijackThis.exe

                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                                O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
                                O4 - HKLM\..\Run: [ToUcamVProperty] C:\Program Files\Philips ToUcam Camera\VProperty.exe
                                O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
                                O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
                                O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                O16 - DPF: Dexia netbanking - http://netbanking.dexia.be/PC//Dynamic/Shared/Applet//DexiaIIA.cab
                                O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
                                O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://www.encyclo.voila.fr/JS/tdserver.cab
                                O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) - http://www.spywarestormer.com/files2/Install.cab
                                O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
                                O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
                                O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/076807642a483504ec21/netzip/RdxIE601_fr.cab
                                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1099358742817
                                O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
                                O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
                                O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.0 Control) - http://www.extrafilm.be/import/ImageUploader3.cab
                                O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game15.zylomgames.com/activex/zylomgamesplayer.cab
                                O17 - HKLM\System\CCS\Services\Tcpip\..\{4FD5FA4B-9153-4CF2-953C-1CD2B1472B27}: NameServer = 212.68.193.32,212.68.193.30
                                O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
                                O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
                                O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
                                O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
                                O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                                O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                                O23 - Service: Panda Firewall Service - Unknown - C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
                                O23 - Service: Panda anti-virus service - Unknown - C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
                                O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
                                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                                O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
                                O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                                O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                                O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
                                O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe
                                O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
                                O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                                1. tu vas dans 'démarrer' 'executer' tu tapes msconfig.
                                  tu vas dans l'onglet démarrages, tu décoches tout sauf 'AVENGINE.EXE'
                                  et 'APVXDWIN.EXE'
                                  calme et sérénité sont mes principes de vie
                                  1. mon probleme est toujours la mais maintenant le message indique 3 spy il y a de l'amelioration
                                    1. O2 - BHO: (no name) - {D29ACCBC-9E34-4730-B071-5D2E86A678EB} - C:\WINDOWS\System32\klfmdn.dll
                                      ... Fixe
                                      et les2 lignes avant aussi et on devrait avoir du progrès.

                                      calme et sérénité sont mes principes de vie
                                      1. O18 - Filter: text/html - {572DB914-8F28-4A35-B1FF-34FFCECA030E} - C:\WINDOWS\System32\klfmdn.dll
                                        O18 - Filter: text/plain - {572DB914-8F28-4A35-B1FF-34FFCECA030E} - C:\WINDOWS\System32\klfmdn.dll

                                        et ca je sais pas ce que c'est!!! J'ose pas te faire fixer.

                                        calme et sérénité sont mes principes de vie
                                        1. voila j'ai fixer ce que tu m'as dit et voila le resultat
                                          Logfile of HijackThis v1.99.0
                                          Scan saved at 1:34:04, on 22/01/2005
                                          Platform: Windows XP (WinNT 5.01.2600)
                                          MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                                          Running processes:
                                          C:\WINDOWS\System32\smss.exe
                                          C:\WINDOWS\SYSTEM32\winlogon.exe
                                          C:\WINDOWS\system32\services.exe
                                          C:\WINDOWS\system32\lsass.exe
                                          C:\WINDOWS\system32\svchost.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\WINDOWS\Explorer.EXE
                                          C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE
                                          C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
                                          C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
                                          C:\WINDOWS\System32\svchost.exe
                                          C:\Program Files\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
                                          C:\Program Files\Panda Software\Panda Antivirus Platinum\pavProxy.exe
                                          C:\DOCUME~1\p\LOCALS~1\Temp\Rar$EX01.819\HijackThis.exe
                                          C:\WINDOWS\system32\spoolsv.exe
                                          C:\WINDOWS\System32\wuauclt.exe
                                          C:\WINDOWS\System32\RUNDLL32.exe
                                          C:\WINDOWS\System32\RUNDLL32.exe
                                          C:\Program Files\MSN Messenger\msnmsgr.exe
                                          C:\Program Files\Internet Explorer\IEXPLORE.EXE
                                          C:\DOCUME~1\p\LOCALS~1\Temp\Rar$EX02.122\HijackThis.exe
                                          C:\Program Files\Messenger\msmsgs.exe
                                          C:\DOCUME~1\p\LOCALS~1\Temp\Rar$EX00.546\HijackThis.exe
                                          C:\DOCUME~1\p\LOCALS~1\Temp\Rar$EX00.236\HijackThis.exe

                                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                          O2 - BHO: (no name) - {D29ACCBC-9E34-4730-B071-5D2E86A678EB} - C:\WINDOWS\System32\klfmdn.dll
                                          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                          O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                                          O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
                                          O4 - HKLM\..\Run: [ToUcamVProperty] C:\Program Files\Philips ToUcam Camera\VProperty.exe
                                          O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
                                          O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
                                          O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
                                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                          O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                          O16 - DPF: Dexia netbanking - http://netbanking.dexia.be/PC//Dynamic/Shared/Applet//DexiaIIA.cab
                                          O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
                                          O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://www.encyclo.voila.fr/JS/tdserver.cab
                                          O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) - http://www.spywarestormer.com/files2/Install.cab
                                          O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
                                          O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
                                          O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/076807642a483504ec21/netzip/RdxIE601_fr.cab
                                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1099358742817
                                          O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
                                          O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
                                          O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.0 Control) - http://www.extrafilm.be/import/ImageUploader3.cab
                                          O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game15.zylomgames.com/activex/zylomgamesplayer.cab
                                          O17 - HKLM\System\CCS\Services\Tcpip\..\{4FD5FA4B-9153-4CF2-953C-1CD2B1472B27}: NameServer = 212.68.193.32,212.68.193.30
                                          O18 - Filter: text/html - {572DB914-8F28-4A35-B1FF-34FFCECA030E} - C:\WINDOWS\System32\klfmdn.dll
                                          O18 - Filter: text/plain - {572DB914-8F28-4A35-B1FF-34FFCECA030E} - C:\WINDOWS\System32\klfmdn.dll
                                          O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
                                          O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
                                          O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
                                          O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
                                          O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                                          O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                                          O23 - Service: Panda Firewall Service - Unknown - C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
                                          O23 - Service: Panda anti-virus service - Unknown - C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
                                          O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
                                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                                          O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
                                          O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                                          O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                                          O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
                                          O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe
                                          O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
                                          O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                                          • 1
                                          • 2
                                          • 3