Page blanche ie

Bonjour,
bonjour et merci d'avance pour votre aide depuis un certain temps lorsque je suis connecté sur n'importe quel site apparait dans la barre des taches vindows ie lorsque je clique dessus suit une page entierement blanche que je dois fermer ceci se reproduit a intervalles plus ou moins regulier merci encore pour votre aide
Configuration: Windows XP
Internet Explorer 7.0

31 réponses

Résumé de la discussion

Un problème sous Windows XP avec Internet Explorer 7 provoque l'ouverture intermittente de pages affichant une fenêtre blanche dans la barre des tâches, obligeant à les fermer manuellement et répétant ce comportement à intervalles réguliers. Des réponses proposent d'analyser un rapport HijackThis pour identifier les composants indésirables et de supprimer les barres d'outils, les modules publicitaires et les services suspects afin d'éliminer les redirections. Pour aller plus loin, certaines interventions citent des éléments spécifiques comme Google Updater, SweetIM, Yahoo Toolbar et Logitech QuickCam, et recommandent de suivre une FAQ ou de partager le rapport pour validation.

Bobot (l’IA à votre service)
  1. Contributeur
    salut cloclo13,

    1
    Désactive ta restauration système:
    pour cela :
    Click droit sur poste de travail, dans l´arborescence sur propriétés;
    dans la nouvelle fenettre click sur l´onglet restauration système;
    coche la case désactiver la restauration systèm et applique.
    puis redemarre le pc et click droit sur poste de travail, dans l´arborescence sur propriétés;
    dans la nouvelle fenettre click sur l´onglet restauration systèm
    décoche la case désactiver la restauration systèm et applique.

    2
    telecharge et fais marcher about buster sur cette page :

    http://www.commentcamarche.net/faq/sujet 991 une solution pour about blank

    3
    Téléchargez ceci (de gchris) : http://komun.chez-alice.fr/Repertoire/Utilitaires.Desinfection.html
    Dézippez-le sur votre bureau (clic droit -> extraire tout).
    Vérifiez que vous êtes bien connecté à internet.
    Dans le dossier créé, double-cliquez sur le fichier "Ad-Fix.bat" ou "Ad-fix"
    Choisissez l'option 1.
    Si vous avez un message de votre pare-feu qui vous demande si vous voulez autoriser le fichier URL2FILE.EXE à
    se connecter à Internet, Autorisez, c'est nécessaire à ad-fix pour vérifier la version.
    Quand c'est finit (cela peut prendre plusieurs minutes), un rapport s'ouvre avec le bloc-notes.
    Merci de faire un copier/coller ici du contenu du rapport (Ad-Fix.txt)

    post le rapport de adfix

    @+
    0
    1. bonjour le retour toujours pas d'amelioration c'est a devenir fou a l'instant meme ou je t'envoie ce message elle ma coupé la page blanche
      0
      1. ---------------------------------------------------------
        AVG Anti-Spyware - Rapport d'analyse
        ---------------------------------------------------------

        + Créé à: 20:53:30 28/11/2007

        + Résultat de l'analyse:

        C:\System Volume Information\_restore{D53CC201-44D0-4F0E-8648-A9C972115350}\RP1045\A0204144.exe/cd_clint.dll -> Adware.Cydoor : Nettoyé.
        C:\System Volume Information\_restore{D53CC201-44D0-4F0E-8648-A9C972115350}\RP1045\A0204162.dll -> Adware.Cydoor : Nettoyé.
        C:\System Volume Information\_restore{D53CC201-44D0-4F0E-8648-A9C972115350}\RP1045\A0204140.exe -> Adware.Hotbar : Nettoyé.
        C:\System Volume Information\_restore{D53CC201-44D0-4F0E-8648-A9C972115350}\RP1045\A0204143.exe -> Adware.Hotbar : Nettoyé.
        C:\Temp\HbInst.exe -> Adware.HotBar : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@network-ca.247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
        :mozilla.17:C:\Documents and Settings\PAT\Application Data\Mozilla\Firefox\Profiles\wbxoqnmj.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
        :mozilla.28:C:\Documents and Settings\PAT\Application Data\Mozilla\Firefox\Profiles\wbxoqnmj.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@himedia.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@hotelscom.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@karavel.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@microsoftwlmessengermkt.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@msninvite.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@notrefamille.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@redcats.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@www.adobe[1].txt -> TrackingCookie.Adobe : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@adrevolver[1].txt -> TrackingCookie.Adrevolver : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@media.adrevolver[1].txt -> TrackingCookie.Adrevolver : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
        C:\Program Files\Yahoo!\YPSR\Quarantine\ppq59.tmp -> TrackingCookie.Advertising : Nettoyé.
        :mozilla.18:C:\Documents and Settings\PAT\Application Data\Mozilla\Firefox\Profiles\wbxoqnmj.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
        C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5A.tmp -> TrackingCookie.Atdmt : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@www.burstnet[1].txt -> TrackingCookie.Burstnet : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@promo.casinotropez[2].txt -> TrackingCookie.Casinotropez : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@connextra[2].txt -> TrackingCookie.Connextra : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@bilbo.counted[2].txt -> TrackingCookie.Counted : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@stat.dealtime[2].txt -> TrackingCookie.Dealtime : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@e-2dj6wgkiegajwdo.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@estat[2].txt -> TrackingCookie.Estat : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@ehg-hyperion.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@ehg-mybc.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@ehg-nestlebebe.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@ehg-nestlefr.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@ehg-neuftelecom.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@ehg-nokiafin.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@ehg-telecomitalia.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@ehg-warnerbrothers.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@ilead.itrack[2].txt -> TrackingCookie.Itrack : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@ivwbox[1].txt -> TrackingCookie.Ivwbox : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@mediaplex[2].txt -> TrackingCookie.Mediaplex : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@feedback.search.msn[1].txt -> TrackingCookie.Msn : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@ie.search.msn[2].txt -> TrackingCookie.Msn : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@search.msn[2].txt -> TrackingCookie.Msn : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@www.myaffiliateprogram[1].txt -> TrackingCookie.Myaffiliateprogram : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@ads.planetactive[1].txt -> TrackingCookie.Planetactive : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@france.real[1].txt -> TrackingCookie.Real : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@real[1].txt -> TrackingCookie.Real : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@revsci[2].txt -> TrackingCookie.Revsci : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
        C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5B.tmp -> TrackingCookie.Serving-sys : Nettoyé.
        C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5C.tmp -> TrackingCookie.Serving-sys : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
        C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5D.tmp -> TrackingCookie.Smartadserver : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@h.starware[1].txt -> TrackingCookie.Starware : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@try.starware[2].txt -> TrackingCookie.Starware : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@tacoda[1].txt -> TrackingCookie.Tacoda : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@trafic[1].txt -> TrackingCookie.Trafic : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@adw.valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@web-stat[2].txt -> TrackingCookie.Web-stat : Nettoyé.
        :mozilla.41:C:\Documents and Settings\PAT\Application Data\Mozilla\Firefox\Profiles\wbxoqnmj.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
        C:\Documents and Settings\CLOCLO\Cookies\cloclo@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
        C:\Program Files\Yahoo!\YPSR\Quarantine\ppq5E.tmp -> TrackingCookie.Weborama : Nettoyé.
        :mozilla.45:C:\Documents and Settings\PAT\Application Data\Mozilla\Firefox\Profiles\wbxoqnmj.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
        :mozilla.8:C:\Documents and Settings\PAT\Application Data\Mozilla\Firefox\Profiles\wbxoqnmj.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
        C:\Documents and Settings\PAT\Cookies\pat@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
        C:\System Volume Information\_restore{D53CC201-44D0-4F0E-8648-A9C972115350}\RP1045\A0204148.exe/dlder.exe -> Trojan.Dlder.a : Nettoyé.

        Fin du rapport
        0
        1. Contributeur
          re,

          fais un scan avec ceci et post le resultat ici :

          A.V.G :

          -> Télécharger AVG Anti-Spyware (ewido)

          http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

          -> L´installer.

          -> lancer AVG Anti-Spyware et clicker sur le bouton Mise à jour. Patienter...

          p.s : si les mises a jours ne se font pas, elles sont telechargable ici :

          http://downloads.ewido.net/avgas-signatures-full-current.exe

          -> Sur la page "analyse":

          choisir d´abord l'onglet "paramètres".

          sous « Comment réagir » clicker sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer ».

          -> Lancer le scan, (c´est long...).

          -> A la fin du scan copier Et coller le rapport ici.

          -> Une aide en image au cas ou :

          Tutoriel d´installation et de parametrages :

          http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

          @+
          0
          1. je te remercie pour ta patience je dois arreter mais la page blanche est toujours elle vient d'apparaitre au moment ou je t'envoie ce message je ne sais plus quoi faire mais encore un grand merci
            0
            1. je ne retrouve pas le rapport ot move it
              0
              1. Contributeur
                bon ok

                le rapport de ot move it tu le post ici
                0
                1. je ne connais pas globalcashsolutions du moins je ne pense pas par contre suis aboné a bobtv et j'utilise lingoware et le rapport je sais pas ou il faut le prendre
                  0
                  1. Contributeur
                    re,

                    tu peux me poster le rapport de ot_move it C:\_OTMoveIt\MovedFiles.

                    connais tu ce site : www.globalcashsolutions.com

                    et celui la : www.bobtv.fr

                    utilise tu ceci : C:\Program Files\LingoCom\Translator

                    a l´aide de hijack this coche et fix ceci :

                    O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                    0
                    1. je ne sais pas ou est le rapport otmoveit le pare feu oui je pense et oui j'utilise lingoware heureusement que tu n'a pas toujours des gabarits comme moi quelle souffrance sinon
                      0
                      1. Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 16:06:10, on 28/11/2007
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                        C:\WINDOWS\system32\cisvc.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                        C:\WINDOWS\system32\nvsvc32.exe
                        C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                        C:\WINDOWS\System32\snmp.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\SearchIndexer.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\WINDOWS\system32\cidaemon.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                        C:\Program Files\Windows Live\Messenger\usnsvc.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\LingoCom\Lingoware.exe
                        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                        C:\Program Files\Logitech\QuickCam\Quickcam.exe
                        C:\Program Files\QuickTime\QTTask.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\Program Files\Neuf\Media Center\MediaCenter.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\Program Files\Neuf\Media Center\httpd\httpd.exe
                        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
                        C:\Program Files\Neuf\Media Center\httpd\httpd.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                        C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
                        C:\Documents and Settings\CLOCLO\Mes documents\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\NppBho.dll
                        O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                        O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
                        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                        O4 - HKLM\..\Run: [ccApp] C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                        O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
                        O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
                        O4 - HKLM\..\Run: [startl.exe] "C:\Program Files\LingoCom\startl.exe" ###
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKLM\..\RunOnce: [startl.exe] "C:\Program Files\LingoCom\startl.exe"
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKCU\..\Run: [Neuf Media Center] "C:\Program Files\Neuf\Media Center\MediaCenter.exe"
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                        O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                        O9 - Extra button: Translate - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Program Files\LingoCom\Translator.lnk
                        O9 - Extra 'Tools' menuitem: LingoWare Translator... - {87680762-4A83-11B4-885B-0000E8ECA40F} - C:\Program Files\LingoCom\Translator.lnk
                        O9 - Extra button: MUSICMATCH MX Web Player - {d81ca86b-ef63-42af-bee3-4502d9a03c2d} - http://wwws.musicmatch.com/mmz/openWebRadio.html (file missing)
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O16 - DPF: A3Cab1 - http://www.globalcashsolutions.com/kithtml/A3Cab1.CAB
                        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                        O16 - DPF: {34F12AFD-E9B5-492A-85D2-40FA4535BE83} (AxProdInfoCtl Class) - https://support.norton.com/sp/en/us/home/current/info
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1096474081000
                        O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                        O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - https://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
                        O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
                        O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
                        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                        O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                        O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
                        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                        O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
                        O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                        O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
                        O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
                        O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                        O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                        O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
                        O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
                        O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
                        0
                        1. Contributeur
                          tu enrregistre le fichier sous :
                          fix.reg
                          tout type de fichiers
                          ainsi
                          0
                          1. regedit est bien sur la premiere ligne ensuite un espace avec la deuxieme pas de ligne blanche a la fin j'ai bien enregistré mais on me demande un codage
                            0
                            1. Contributeur
                              oui tu click droit sur le bureau

                              ou sinon

                              demarrer > executer > et tape notepad
                              0
                              1. le bloc note ne 'ouvre pas je dois bien cliqué droit a l'endroit ou sont affichéés les icones du bureau
                                0
                                1. Contributeur
                                  ah oui desolé

                                  Télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
                                  0
                                  1. je ne trouve pas otmovelt et bounty est deja desactivé
                                    0
                                    1. Contributeur
                                      re,

                                      a l´aide de hijack this coche et fix ceci :

                                      R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                                      O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
                                      O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                      O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                                      O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                                      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

                                      comment fixer :

                                      Tutoriel d´utilisation (video) :

                                      -> http://pageperso.aol.fr/balltrap34/demohijack.htm

                                      cick sur demarrer > executer > dans la boite de dialogue tape ceci : services.msc puis valid par ok
                                      dans la fenetre des services arrete ce service ; Boonty Games - BOONTY pour faire ceci tu navigue jusqu´au service tu click droit dessus et tu choisie areeter

                                      double-click sur OTMoveIt.exe pour le lancer.
                                      copie la liste qui se trouve en citation ci-dessous,
                                      et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                                      Citation :

                                      C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
                                      C:\Program Files\Macrogaming
                                      C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                                      C:\Program Files\Fichiers communs\BOONTY Shared

                                      Click sur MoveIt! pour lancer la suppression.
                                      le résultat apparaitra dans le cadre "Results".
                                      click sur Exit pour fermer.
                                      poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
                                      Ps : il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
                                      http://img137.imageshack.us/img137/3558/refaitjk8.th.jpg

                                      Fix.reg

                                      Ouvre le bloc-notes (click droit sur le bureau > dans l´arborescence choisie nouveau et nouveau fichier texte) et fais un copier coller de ce qui est en citation ci-dessous (copie tout d'un trait-sans les barres(X)) :

                                      XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
                                      REGEDIT4

                                      [-HKEY_CLASSES_ROOT\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}]
                                      [-HKEY_CLASSES_ROOT\EoRezoBHO.EoBho]
                                      [-HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1]
                                      [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}]
                                      [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}]
                                      [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\EoRezoBHO.EoBho]
                                      [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\EoRezoBHO.EoBho.1]
                                      [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}]
                                      [-HKEY_USERS\S-1-5-21-2051116082-2678445470-4089012019-7832\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}]

                                      XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
                                      note regedit4 doit etre sur la premiere ligne du bloc note et il y a une ligne blanche a la fin
                                      Puis click sur "fichier"/"enregistrer sous" :
                                      dans : sur le bureau
                                      Nom du fichier : fix.reg
                                      Type de fichier : "tous les fichiers"
                                      clique sur "enregistrer"

                                      ca doit ressembler a ca une fois enrregistré :

                                      http://img520.imageshack.us/img520/4251/screenshot005ps2.png

                                      quitte internet et double clique sur fix.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
                                      Si c'est bien le cas, clique sur "oui"

                                      ton par feu fonctionne?

                                      est ce que tu utilise ce programme :

                                      C:\Program Files\LingoCom\Lingoware.exe

                                      post le rapport de ot_move it et un nouveau hijack this dans ta reponse

                                      @+
                                      0
                                      1. excse moi je n'ai rien resolu erreur de frappe desolé
                                        0
                                        1. je fais fais quoi maintenant le rapport c'est bon ?
                                          0
                                          • 1
                                          • 2