Probleme internet

Bonjours a tous.
voila mon probleme: cette apres midi sans aucune raison apparente alors que j'ouvre internet je me retrouve sue une page de demarrage différente de d'habitude: c'est la page vierge intitulé atout:blank.Je change donc la page pour remettre celle que j'avais avant mais a chaque fois que je relance internet il me remet cette page et celle meme si je la change a partir de la base de registre.Le plus enbetant c'est que quand je veut consulter mes messages au lieu de m'envoyer sue ma messagerie je me retrouve encore sur cette page atout:blank.J'ai fais un scan de mon pc avec anti virus et spybot sans resultat.
Est ce que quelqu'un pourrai m'aider?
marci d'avance.

26 réponses

Résumé de la discussion

Problème central : une modification de la page d'accueil et de la barre de recherche provoque atout:blank et about:blank, empêchant d'accéder normalement à Internet et à la messagerie. Des solutions proposées incluent le mode sans échec, HijackThis et l'analyse avec Spybot ou Ad-Aware pour identifier et supprimer les éléments nuisibles, puis la remise à zéro des paramètres du navigateur. D'autres répondants recommandent la suppression de barres d'outils indésirables et l'usage d'outils anti-malware comme Stopzilla; des scans en mode sans échec ou en ligne peuvent être nécessaires. Par ailleurs, certains témoignages signalaient que l'accès à la messagerie reste bloqué après nettoyage, orientant vers des ajustements des paramètres du navigateur ou du réseau local.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    de rien
    a++
    0
    1. par contre mon problème de norton antivirus qui envoie des messages tt seul et qui ne s'ouvre plus n'est pas résolu... si quelqu'un a une idée...
      0
      1. Un grand merci à tufs pour son adresse le site est vraiment super et je le recommande à tout le monde qui ont ce problème, ou un autres : le site permet de corriger plein d'autre problème (il faut utiliser le logiciel qui correspond au dernier lien de la ligne 4.
        Donc mon problème et règlé balltrap, mais merci quand même ^^
        0
        1. salut jujubinou

          si ton problem c est la page about : blank
          tu trouveras un utilitaire tres pratique a cette adresse
          http://www.d2i.ch/pn/az/s.html
          chapitre : Nettoyer un système parasité
          ligne n 4
          0
          1. Merci c'est super sympa, en fait je ne savais pas si tu allais régulièrement sur ce forum. Moi j'ai le même problème de atout:blank (le détail de mon scan avec hijackthis figure au-dessus ) et de plus mon norton antivirus ne se lance plus (il m'indique un problème interne !!!?), et envoie des messages à des adresses msm ?!!! cependant je pense que ce problème est lié à l'autre...et sinon se n'est pas grave je n'aurai qu'à le désinstaller puis réinstaller !!!
            Donc mon gros problème c'est la page atout:blank
            0
            1. Contributeur sécurité
              salut
              je suis la que le week end et rarement la semaine because le boulot
              donc faite chacun votre nouveau message a votre nom et ont s en occuperat
              0
              1. C'est simple : démare internet va dans outils/option internet/securité .Regarde toute tes zones internet sont au niveau bas. Met le niveau de securite Par Défaut. J'ai eu le meme problème et je l'ai toujour . Je crois que un trojan ou ver inconnu me provoque ça.
                0
                1. Oui la page de démarrage atout:blank revient dès que je rouvre internet, apparemment seul la méthode de balltrap semble marcher mais pour cela il faut qu'il te dise quelles lignes cochés (v. ligne au-dessus concernant hikackthis) mais il n'est plus venu sur le forum depuis quelques temps )-;
                  0
              2. alors svp auriez vous une réponse ? sinon une autre manière d'enlever cette page de démarrage j'ai essayé ad_aware en mode sans echec mais cela n'y change rien !!!
                Sinon auriez vous une idée pour le problème avec norton (voir en haut) cependant je pense qu'il est associé à la mauvaise page de démarrage !!!!
                0
                1. salu
                  j'ai télécharger hijackthis, démarrer en mode sans échec et fai un scan cependant certaines des lignes que tu di de cocher n'existe pas. J'ai essayé quand même mais là encore certains fichiers en dll n'existait pas aide moi s'il-te plait !!!!
                  Voici le scan :

                  Logfile of HijackThis v1.99.1
                  Scan saved at 18:53:55, on 13/03/2005
                  Platform: Windows XP SP1 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Fichiers communs\STOPzilla!\SZServer.exe
                  c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                  c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\CheckFlow\FlowProtector\4.0.0.1\FlowService.exe
                  C:\WINDOWS\system32\drivers\KodakCCS.exe
                  c:\Program Files\Norton AntiVirus\navapsvc.exe
                  C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                  C:\windows\system\hpsysdrv.exe
                  C:\WINDOWS\System32\hphmon05.exe
                  C:\HP\KBD\KBD.EXE
                  C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                  C:\Program Files\Multimedia Card Reader\shwicon2k.exe
                  C:\WINDOWS\System32\rundll32.exe
                  C:\WINDOWS\ALCXMNTR.EXE
                  C:\WINDOWS\System32\RUNDLL32.EXE
                  C:\WINDOWS\System32\nvsvc32.exe
                  C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                  C:\Program Files\D-Tools\daemon.exe
                  C:\WINDOWS\System32\ScsiAccess.EXE
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                  C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
                  C:\Documents and Settings\PropriÚtaire\Mes documents\Steam.exe
                  C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\pchbutton.exe
                  C:\WINDOWS\SpecialOffers.exe
                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
                  C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                  C:\Documents and Settings\Propriétaire\Mes documents\JULIEN\LOGICIEL\WinZip\WZQKPICK.EXE
                  C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                  C:\WINDOWS\System32\rundll32.exe
                  C:\WINDOWS\System32\wuauclt.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Documents and Settings\Propriétaire\Bureau\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr10.hpwis.com/
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr10.hpwis.com/
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\se.dll/sp.html
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\se.dll/sp.html
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                  O2 - BHO: DLMaxObj Class - {00000000-59D4-4008-9058-080011001200} - C:\WINDOWS\dlmax.dll (file missing)
                  O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll (file missing)
                  O2 - BHO: (no name) - {008DBE1F-6CFD-4D78-B442-D2355F9E1E10} - C:\Program Files\CSBB\CSBB.dll (file missing)
                  O2 - BHO: (no name) - {009FFC19-B176-486B-BE7F-57A3AE415892} - C:\Program Files\CSBB\CSBB.dll (file missing)
                  O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                  O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL (file missing)
                  O2 - BHO: (no name) - {0DCEA08B-45EA-43DF-BE3D-508BAEA38B07} - C:\Program Files\CSBB\CSBB.dll (file missing)
                  O2 - BHO: (no name) - {21A633DD-4B46-4789-9237-9FE73A6EF24C} - C:\Program Files\gmfgg6he\gmfgg6he.dll (file missing)
                  O2 - BHO: (no name) - {4AE390F5-66DE-4DD0-85DD-55EDD1D1518B} - C:\WINDOWS\System32\gilf.dll
                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                  O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
                  O2 - BHO: (no name) - {56A8CF3A-ABF6-44F3-9D33-5870A3571495} - C:\Program Files\CSBB\CSBB.dll (file missing)
                  O2 - BHO: (no name) - {6488D3B8-9DE3-498F-B2EF-7ACB7FE39097} - C:\Program Files\CSBB\CSBB.dll (file missing)
                  O2 - BHO: (no name) - {67CE19AD-644B-448E-B42F-1C13D3D8D0F2} - C:\Program Files\CSBB\CSBB.dll (file missing)
                  O2 - BHO: (no name) - {6CF1DCB3-8E72-4719-ADE8-E4EE7BB45FBB} - C:\Program Files\CSBB\CSBB.dll (file missing)
                  O2 - BHO: (no name) - {721D113F-3B37-4463-BF75-EB8DBEE60CE9} - C:\Program Files\CSBB\CSBB.dll (file missing)
                  O2 - BHO: (no name) - {80423158-2503-4B17-AB53-C6E4531C7D32} - C:\Program Files\gmfgg6he\gmfgg6he.dll (file missing)
                  O2 - BHO: (no name) - {9E9ABC94-79D4-4627-B96A-1BCC98ED7A25} - C:\Program Files\CSBB\CSBB.dll (file missing)
                  O2 - BHO: (no name) - {A8DD9768-D815-403B-9D16-4DE8928A0591} - C:\Program Files\CSBB\CSBB.dll (file missing)
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                  O2 - BHO: (no name) - {AA6B29E9-0B95-419C-AEFE-1ED747932E7D} - C:\Program Files\gmfgg6he\gmfgg6he.dll (file missing)
                  O2 - BHO: (no name) - {B4319F31-DDB1-4649-87EE-17D3C4CDBC65} - C:\Program Files\CSBB\CSBB.dll (file missing)
                  O2 - BHO: (no name) - {B7C09A37-FC43-402D-9755-16A00FE5A2F3} - C:\Program Files\CSBB\CSBB.dll (file missing)
                  O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - c:\Program Files\Norton AntiVirus\NavShExt.dll
                  O2 - BHO: (no name) - {C20901B6-B09C-46D4-99A2-55C6E72A8567} - C:\Program Files\CSBB\CSBB.dll (file missing)
                  O2 - BHO: (no name) - {C6947C34-623E-4C15-BBE6-63C2C784412F} - C:\Program Files\CSBB\CSBB.dll (file missing)
                  O2 - BHO: (no name) - {CA2B1D5B-A098-413A-A7EA-DC6A089C9E1D} - C:\Program Files\CSBB\CSBB.dll (file missing)
                  O2 - BHO: (no name) - {CE8469C5-735D-40F4-9C3D-F999DCF66EA2} - C:\Program Files\CSBB\CSBB.dll (file missing)
                  O2 - BHO: (no name) - {D64F6D35-CF20-4248-9C99-DB9CFC53A592} - C:\Program Files\gmfgg6he\gmfgg6he.dll (file missing)
                  O2 - BHO: (no name) - {DC5122D6-3026-477B-82C0-A7D88D508697} - C:\Program Files\CSBB\CSBB.dll (file missing)
                  O2 - BHO: STOPzilla Browser Helper Object - {E3215F20-3212-11D6-9F8B-00D0B743919D} - C:\Program Files\STOPzilla!\SZIEBHO.dll
                  O2 - BHO: (no name) - {E335822A-27E4-433C-89AB-AF373460F87B} - C:\Program Files\CSBB\CSBB.dll (file missing)
                  O2 - BHO: (no name) - {E77A38C8-FF57-4A01-BCAD-640503FF4579} - C:\Program Files\CSBB\CSBB.dll (file missing)
                  O2 - BHO: (no name) - {EC43B2A3-1778-4C18-9703-F83C2C08C7AD} - C:\Program Files\CSBB\CSBB.dll (file missing)
                  O2 - BHO: (no name) - {EE0B8A95-C9BD-4AE3-BAC0-D31CA7D9271A} - C:\Program Files\CSBB\CSBB.dll (file missing)
                  O2 - BHO: (no name) - {EFDA8866-E1BD-40FB-9CFB-AAB5B38D9BCF} - C:\Program Files\CSBB\CSBB.dll (file missing)
                  O2 - BHO: (no name) - {FB6EB6C3-C4D9-46F3-81C3-0E00D21AC03F} - C:\Program Files\CSBB\CSBB.dll (file missing)
                  O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
                  O3 - Toolbar: HP View - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
                  O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:\Program Files\Norton AntiVirus\NavShExt.dll
                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                  O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                  O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
                  O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
                  O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                  O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                  O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                  O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                  O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
                  O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
                  O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                  O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
                  O4 - HKLM\..\Run: [winupdt] RUNDLL32.EXE c:\windows\uotwain.dll,_mainRD
                  O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                  O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                  O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                  O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [STOPzilla] C:\Program Files\STOPzilla!\Stopzilla.exe /autostart
                  O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\se.dll,DllInstall
                  O4 - HKCU\..\Run: [BackupNotify] c:\Program Files\HP\Digital Imaging\bin\backupnotify.exe
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
                  O4 - HKCU\..\Run: [Steam] C:\Documents and Settings\PropriÚtaire\Mes documents\Steam.exe -silent
                  O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\pchbutton.exe
                  O4 - HKCU\..\Run: [SpecialOffers] C:\WINDOWS\SpecialOffers.exe
                  O4 - HKCU\..\Run: [TV Media] C:\Program Files\TV Media\Tvm.exe
                  O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                  O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
                  O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                  O4 - Global Startup: FlowProtector 2005.lnk = C:\Program Files\CheckFlow\FlowProtector\FlowProtector2005.exe
                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                  O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
                  O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                  O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
                  O4 - Global Startup: WinZip Quick Pick.lnk = ?
                  O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                  O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                  O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                  O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
                  O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                  O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                  O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                  O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                  O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                  O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                  O16 - DPF: {8F24DE00-0D66-4F93-9405-3F21E97AEE99} (TestingCtl Control) - http://esb.alcena.com/ESBAdultInstaller.ocx
                  O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/fr/SysWebTelecom.cab
                  O18 - Filter: text/html - {E7E62FF9-107D-4873-9E97-B9DEDA54F6FA} - C:\WINDOWS\System32\gilf.dll
                  O18 - Filter: text/plain - {E7E62FF9-107D-4873-9E97-B9DEDA54F6FA} - C:\WINDOWS\System32\gilf.dll
                  O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                  O20 - Winlogon Notify: STOPzilla - C:\WINDOWS\SYSTEM32\IS3WLHandler.dll
                  O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                  O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                  O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                  O23 - Service: FlowProtectorService - Unknown owner - C:\Program Files\CheckFlow\FlowProtector\4.0.0.1\FlowService.exe
                  O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                  O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - c:\Program Files\Norton AntiVirus\navapsvc.exe
                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                  O23 - Service: SAVScan - Symantec Corporation - c:\Program Files\Norton AntiVirus\SAVScan.exe
                  O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
                  O23 - Service: STOPzilla Service (szserver) - Unknown owner - C:\Program Files\Fichiers communs\STOPzilla!\SZServer.exe
                  0
                  1. Grand MERCI a Balltrap 34 pour ton aide cet hyjack semble etre parti.
                    Bonheur a toi et je t'offre une biere si tu passe sur bethune(62)
                    Voici mon log:
                    Logfile of HijackThis v1.99.0
                    Scan saved at 17:06:39, on 01/03/2005
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\Program Files\Omniquad\Omniquad Personal Firewall\OPFSVC.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\wuauclt.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\RunDll32.exe
                    C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\SCANJET\PrecisionScanLT\hppwrsav.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
                    C:\Program Files\UltimateZip 2.7\uzqkst.exe
                    C:\Program Files\Webshots\webshots.scr
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\PROGRA~1\ULTIMA~1.7\uzip.exe
                    C:\DOCUME~1\PREINS~1\LOCALS~1\TEMP\HIJACKTHIS.EXE

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/ymsgr6/fr/*http://fr.yahoo.com
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = NUMERICABLE
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn0\ycomp5_3_18_0.dll
                    O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn0\ycomp5_3_18_0.dll
                    O3 - Toolbar: Anonymizer Toolbar - {C14DC52F-B4D9-11D5-B1E6-0050DAD7AF62} - C:\Program Files\ANONYMIZER\TOOLBAR\AnonymizerBar.dll
                    O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
                    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
                    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                    O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
                    O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
                    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                    O4 - HKLM\..\Run: [hppwrsav] C:\SCANJET\PrecisionScanLT\hppwrsav.exe
                    O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\se.dll,DllInstall
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O4 - Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip 2.7\uzqkst.exe
                    O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
                    O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
                    O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
                    O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                    O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                    O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                    O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Program Files\IrfanView\Ebay\Ebay.htm
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                    O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f002.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
                    O23 - Service: avast! iAVS4 Control Service - Unknown - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - Unknown - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
                    O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
                    O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\system32\imapi.exe
                    O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\system32\mnmsrvc.exe
                    O23 - Service: OPFSVC - Unknown - C:\Program Files\Omniquad\Omniquad Personal Firewall\OPFSVC.exe
                    O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
                    O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
                    O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                    O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
                    O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
                    O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\system32\wbem\wmiapsrv.exe
                    0
                    1. Contributeur sécurité
                      salut Dream4687
                      Faites votre propre message ne le faites pas sur le message d’un autre
                      sinon on sait plus ou on en est.
                      pour cela
                      tu clique sur écrire nouveaux message en haut de cette page
                      0
                      1. Bonjour,
                        Problème internet, j'ai de la difficulté avec les liens sur Internet. La plupart du temps, le lien m'aiffiche une page blanche. J'ai passé mon système avec spybot et sa me dit qu'il y a une erreur de vérification avec Z_demon (Ungültiger Datentyp Für"). Auriez-vous une idée pour m'aider. Je suis allée dans ma bdr et j'ai supprimé ma clé concernant Z-Demon. Le problème est toujours là et lorsque je redémarre mon système la clé revient. L'antivirus ne la détecte pas. Ad-Aware ne le supprime pas. Merci
                        0
                        1. Contributeur sécurité
                          salut
                          en mode sans echec pour cela tu tapote la touche f8
                          des le debut de l allumage du pc sans t arreter
                          une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
                          une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
                          0
                          1. re
                            comment me mettre en mode sans echecs?
                            MERCI
                            0
                            1. Contributeur sécurité
                              re
                              je pense que tu nas pas respecter ma procedure
                              tu t est bien mis en mode sans echec pour tous faire
                              si non recommence
                              pour layout tu garde et tu vire le reste
                              0
                              1. j'ai fait tout ce que tu m'as demandé mais...
                                ...impossible de suppr se.dll (message: verifiez que le deisque n'est pas plein ou protégé en ecriture et que le fichier n'est pas utilisé
                                actuellement)
                                ...es-tu sur de suppr tout dans prefetch (peur car des fichiers .exe) et pas de layout.ini juste "layout" tout court.
                                ...dans les temp ~df76f2 utilisé par autre perso ou prog
                                voici donc le result:
                                Logfile of HijackThis v1.99.0
                                Scan saved at 13:48:13, on 21/02/2005
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\Program Files\Omniquad\Omniquad Personal Firewall\OPFSVC.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\RunDll32.exe
                                C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
                                C:\Program Files\QuickTime\qttask.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\SCANJET\PrecisionScanLT\hppwrsav.exe
                                C:\WINDOWS\system32\rundll32.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Messenger\msmsgs.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\Program Files\UltimateZip 2.7\uzqkst.exe
                                C:\Program Files\Webshots\webshots.scr
                                C:\PROGRA~1\ULTIMA~1.7\uzip.exe
                                C:\DOCUME~1\PREINS~1\LOCALS~1\TEMP\HIJACKTHIS.EXE

                                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/ymsgr6/fr/*http://fr.yahoo.com
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = NUMERICABLE
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn0\ycomp5_3_18_0.dll
                                O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn0\ycomp5_3_18_0.dll
                                O3 - Toolbar: Anonymizer Toolbar - {C14DC52F-B4D9-11D5-B1E6-0050DAD7AF62} - C:\Program Files\ANONYMIZER\TOOLBAR\AnonymizerBar.dll
                                O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
                                O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                                O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
                                O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
                                O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
                                O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                                O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                O4 - HKLM\..\Run: [hppwrsav] C:\SCANJET\PrecisionScanLT\hppwrsav.exe
                                O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\se.dll,DllInstall
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                O4 - Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip 2.7\uzqkst.exe
                                O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
                                O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
                                O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
                                O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Program Files\IrfanView\Ebay\Ebay.htm
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                                O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f002.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
                                O23 - Service: avast! iAVS4 Control Service - Unknown - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - Unknown - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
                                O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
                                O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\system32\imapi.exe
                                O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\system32\mnmsrvc.exe
                                O23 - Service: OPFSVC - Unknown - C:\Program Files\Omniquad\Omniquad Personal Firewall\OPFSVC.exe
                                O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
                                O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
                                O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                                O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
                                O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
                                O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\system32\wbem\wmiapsrv.exe

                                MERCI pour ton aide et dis moi ce que tu en pense
                                MERCI encore!!!
                                0
                                1. Contributeur sécurité
                                  salut
                                  demarre en mode sans echec

                                  relance hijack coche ces lignes et fix

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\PREINS~1\LOCALS~1\Temp\se.dll/sp.html
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\PREINS~1\LOCALS~1\Temp\se.dll/sp.html
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                                  R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
                                  R3 - URLSearchHook: (no name) - _{BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - (no file)
                                  O2 - BHO: (no name) - {706008CB-311B-48B5-BCD2-8DA04BD1AE20} - C:\WINDOWS\system32\abfi.dll
                                  O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\se.dll,DllInstall
                                  O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab
                                  O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                                  O18 - Filter: text/html - {24BF8855-97E9-40F3-99F2-D9C05FC6851F} - C:\WINDOWS\system32\abfi.dll
                                  O18 - Filter: text/plain - {24BF8855-97E9-40F3-99F2-D9C05FC6851F} - C:\WINDOWS\system32\abfi.dll
                                  O20 - AppInit_DLLs: kfuo1xz1m7cp4.dll.dll

                                  ----------------------
                                  desactive ta restauration systeme
                                  pour ça tu fais clic droit sur poste de travail
                                  propriété tu clique sur onglet restauration système
                                  tu coche la case désactiver la restauration et applique
                                  ------------
                                  recherche et vide le contenue du dossier prefetch sauf le fichier layout.ini
                                  -----------
                                  assure toi de ceci
                                  Affiche tous les fichiers et dossiers :
                                  cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
                                  Cocher afficher les dossiers cacher

                                  Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                                  Décocher masquer les extensions dont le type est connu
                                  Puis fais «Ok» pour valider les changements.

                                  Et appliquer
                                  -------------
                                  recherche et suppr ceci
                                  C:\WINDOWS\TEMP\se.dll,DllInstall

                                  C:\WINDOWS\system32\abfi.dll

                                  kfuo1xz1m7cp4.dll.dll

                                  C:\DOCUME~1\PREINS~1\LOCALS~1\Temp\se.dll/sp.html
                                  --------------------

                                  vide tes fichiers temps et tempory internet file sur tous les utilisateur

                                  cela se situe sur c:document and setting/ administrateur/local setting /temp
                                  c:document and setting/ administrateur/local setting /temporary internet
                                  c:document and setting/ default users/local setting /temp
                                  c:document and setting/ default users/local setting /temporary internet
                                  c:document and setting/ ton nom/local setting /temp
                                  c:document and setting/ ton nom/local setting /temporary internet
                                  c:document and setting/ local service/local setting /temp
                                  c:document and setting/ local service/local setting /temporary internet
                                  -----------
                                  vide ta poubelle
                                  redemarre et refait un hijack
                                  0
                                  1. slt j'ai le meme pblme j'ai scan et sav log avec hijackthis (merci a balltrap34) et voici le resultat :
                                    Logfile of HijackThis v1.99.0
                                    Scan saved at 20:40:24, on 19/02/2005
                                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                    Running processes:
                                    C:\WINDOWS\System32\smss.exe
                                    C:\WINDOWS\system32\winlogon.exe
                                    C:\WINDOWS\system32\services.exe
                                    C:\WINDOWS\system32\lsass.exe
                                    C:\WINDOWS\system32\svchost.exe
                                    C:\WINDOWS\System32\svchost.exe
                                    C:\WINDOWS\system32\spoolsv.exe
                                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    C:\Program Files\Omniquad\Omniquad Personal Firewall\OPFSVC.exe
                                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    C:\WINDOWS\Explorer.EXE
                                    C:\WINDOWS\system32\RunDll32.exe
                                    C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
                                    C:\Program Files\QuickTime\qttask.exe
                                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    C:\SCANJET\PrecisionScanLT\hppwrsav.exe
                                    C:\WINDOWS\system32\rundll32.exe
                                    C:\WINDOWS\system32\ctfmon.exe
                                    C:\Program Files\Messenger\msmsgs.exe
                                    C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
                                    C:\Program Files\UltimateZip 2.7\uzqkst.exe
                                    C:\Program Files\Webshots\webshots.scr
                                    C:\DOCUME~1\PREINS~1\LOCALS~1\TEMP\HIJACKTHIS.EXE

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\PREINS~1\LOCALS~1\Temp\se.dll/sp.html
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\PREINS~1\LOCALS~1\Temp\se.dll/sp.html
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/ymsgr6/fr/*http://fr.yahoo.com
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = NUMERICABLE
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
                                    R3 - URLSearchHook: (no name) - _{BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - (no file)
                                    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn0\ycomp5_3_18_0.dll
                                    O2 - BHO: (no name) - {706008CB-311B-48B5-BCD2-8DA04BD1AE20} - C:\WINDOWS\system32\abfi.dll
                                    O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn0\ycomp5_3_18_0.dll
                                    O3 - Toolbar: Anonymizer Toolbar - {C14DC52F-B4D9-11D5-B1E6-0050DAD7AF62} - C:\Program Files\ANONYMIZER\TOOLBAR\AnonymizerBar.dll
                                    O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
                                    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                                    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
                                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
                                    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                    O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
                                    O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
                                    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
                                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                                    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                    O4 - HKLM\..\Run: [hppwrsav] C:\SCANJET\PrecisionScanLT\hppwrsav.exe
                                    O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\se.dll,DllInstall
                                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                    O4 - Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip 2.7\uzqkst.exe
                                    O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
                                    O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
                                    O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
                                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
                                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
                                    O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                    O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                    O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                    O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Program Files\IrfanView\Ebay\Ebay.htm
                                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                                    O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab
                                    O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                                    O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f002.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
                                    O18 - Filter: text/html - {24BF8855-97E9-40F3-99F2-D9C05FC6851F} - C:\WINDOWS\system32\abfi.dll
                                    O18 - Filter: text/plain - {24BF8855-97E9-40F3-99F2-D9C05FC6851F} - C:\WINDOWS\system32\abfi.dll
                                    O20 - AppInit_DLLs: kfuo1xz1m7cp4.dll.dll
                                    O23 - Service: avast! iAVS4 Control Service - Unknown - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                    O23 - Service: avast! Antivirus - Unknown - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                    O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
                                    O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
                                    O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\system32\imapi.exe
                                    O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\system32\mnmsrvc.exe
                                    O23 - Service: OPFSVC - Unknown - C:\Program Files\Omniquad\Omniquad Personal Firewall\OPFSVC.exe
                                    O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
                                    O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
                                    O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                                    O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
                                    O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
                                    O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\system32\wbem\wmiapsrv.exe

                                    MERCI de m'aider pitié suis nul en info merci encore aux bonnes ames!!
                                    0
                                    1. Salut, moi j'avais le même problème, atout:blank qui s'affichait.
                                      Effectivement spybot ne marche pas, par contre j'ai télécharger "stopzilla". Après il faut activer la protection de la page d'accueil, dès que je lance internet une icône s'affiche me demandant si je veux autoriser le changement de page d'accueil, il suffit alors de répondre non et elle reste sur la bonne page d'accueil.
                                      C'est embêtant de devoir toujours dire"non" mais bon je n'ai pas de problème de messagerie donc essaye si tu veux.
                                      Par contre j'ai un autre problème : norton antivirus ne marche plus depuis que j'ai eu cette page atout:blank, et stopzilla n'y a rien changé, et le plus embêtant c'est que je pense que quelqu'un utilise mon norton car des messages s'envoie tout seul à des adresses e-mail messenger qui ne sont pas dans mes contact, donc si quelqu'un aurait la solution pour refaire marcher norton....
                                      j'attends vos aides !!!!
                                      0
                                      1. Contributeur sécurité
                                        c est peut etre du a un reglage de tes options internet verifie
                                        0
                                        • 1
                                        • 2