Probleme internet

Bonjours a tous.
voila mon probleme: cette apres midi sans aucune raison apparente alors que j'ouvre internet je me retrouve sue une page de demarrage différente de d'habitude: c'est la page vierge intitulé atout:blank.Je change donc la page pour remettre celle que j'avais avant mais a chaque fois que je relance internet il me remet cette page et celle meme si je la change a partir de la base de registre.Le plus enbetant c'est que quand je veut consulter mes messages au lieu de m'envoyer sue ma messagerie je me retrouve encore sur cette page atout:blank.J'ai fais un scan de mon pc avec anti virus et spybot sans resultat.
Est ce que quelqu'un pourrai m'aider?
marci d'avance.

26 réponses

Résumé de la discussion

Problème central : une modification de la page d'accueil et de la barre de recherche provoque atout:blank et about:blank, empêchant d'accéder normalement à Internet et à la messagerie. Des solutions proposées incluent le mode sans échec, HijackThis et l'analyse avec Spybot ou Ad-Aware pour identifier et supprimer les éléments nuisibles, puis la remise à zéro des paramètres du navigateur. D'autres répondants recommandent la suppression de barres d'outils indésirables et l'usage d'outils anti-malware comme Stopzilla; des scans en mode sans échec ou en ligne peuvent être nécessaires. Par ailleurs, certains témoignages signalaient que l'accès à la messagerie reste bloqué après nettoyage, orientant vers des ajustements des paramètres du navigateur ou du réseau local.

Bobot (l’IA à votre service)
  1. desoler j'ai ecrit une erreur, la page s'appelle about:blank
    Merci encore pour votre aide
    0
    1. Merci pour ton logiciel.Il me trouve effctivement un truc a virer, c'est le cws.shearchx mais le probleme c'est que ça n'arrange pas mon probleme car a chaque fois que je fais le scan il le redetecte de nouveau le supprime mais celui-ci revient quand meme.Je tient a dire que j'ai tester presque toutes les solution proposer dans d'autre topic et que j'en ai vraiment marre.
      Merci de votre aide, j'attent vos reponse
      0
      1. voila
        Logfile of HijackThis v1.97.7
        Scan saved at 20:08:42, on 27/04/2004
        Platform: Windows XP (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 (6.00.2600.0000)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\logonui.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\System32\CTSvcCDA.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
        C:\Program Files\Creative\ShareDLL\CtNotify.exe
        C:\PROGRA~1\MESSAG~1\Demon.exe
        C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
        C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE
        C:\Program Files\QuickTime\qttask.exe
        C:\WINDOWS\SYSTEM32\ZONELABS\vsmon.exe
        C:\Program Files\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
        C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\PROGRA~1\WANADOO\CnxMon.exe
        C:\Program Files\Creative\ShareDLL\MediaDet.Exe
        C:\PROGRA~1\WANADOO\TaskbarIcon.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\FreeMem Professional\Fmempro.exe
        C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
        C:\Program Files\Microsoft Office\Office\OSA.EXE
        C:\Program Files\Panda Software\Panda Antivirus Platinum\pavProxy.exe
        C:\PROGRA~1\WANADOO\EspaceWanadoo.exe
        C:\PROGRA~1\WANADOO\ComComp.exe
        C:\PROGRA~1\WANADOO\Watch.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        D:\edonkey\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.wanadoo.fr
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
        O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
        O2 - BHO: (no name) - {63CF97E8-4133-438a-A831-CC9C6D47D673} - (no file)
        O2 - BHO: (no name) - {A1611B47-1B5E-46CE-B583-3BC4EE219AA2} - C:\WINDOWS\System32\mnlndi.dll (file missing)
        O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
        O4 - HKLM\..\Run: [Demon] C:\PROGRA~1\MESSAG~1\Demon.exe
        O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
        O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [FreeMem Pro] "C:\Program Files\FreeMem Professional\Fmempro.exe" autostart
        O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
        O4 - Global Startup: DSLMON.lnk = ?
        O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
        O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
        O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
        O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
        O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
        O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/2719a93360e3715bdf05/netzip/RdxIE601_fr.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{63627DB2-9E2D-4FD9-AD46-662B08821C3C}: NameServer = 80.10.246.1 80.10.246.132
        0
        1. J'ai fait un scan en mode sans echec avec ad_aware qui ma supprimer un tas de trucs et maintenant ça remarche a peu pres normalement (plus de page about:blank) .Le seul souci c'est que j'arrive toujours pas a acceder a ma boite de messagerie (je suis chez wanadoo) alors que j'y arrive a partir d'un autre pc.Si quelqu'un avait une idée se serai sympa
          merci de votre aide
          0
          1. Contributeur sécurité
            c est peut etre du a un reglage de tes options internet verifie
            0
            1. Salut, moi j'avais le même problème, atout:blank qui s'affichait.
              Effectivement spybot ne marche pas, par contre j'ai télécharger "stopzilla". Après il faut activer la protection de la page d'accueil, dès que je lance internet une icône s'affiche me demandant si je veux autoriser le changement de page d'accueil, il suffit alors de répondre non et elle reste sur la bonne page d'accueil.
              C'est embêtant de devoir toujours dire"non" mais bon je n'ai pas de problème de messagerie donc essaye si tu veux.
              Par contre j'ai un autre problème : norton antivirus ne marche plus depuis que j'ai eu cette page atout:blank, et stopzilla n'y a rien changé, et le plus embêtant c'est que je pense que quelqu'un utilise mon norton car des messages s'envoie tout seul à des adresses e-mail messenger qui ne sont pas dans mes contact, donc si quelqu'un aurait la solution pour refaire marcher norton....
              j'attends vos aides !!!!
              0
              1. slt j'ai le meme pblme j'ai scan et sav log avec hijackthis (merci a balltrap34) et voici le resultat :
                Logfile of HijackThis v1.99.0
                Scan saved at 20:40:24, on 19/02/2005
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\Program Files\Omniquad\Omniquad Personal Firewall\OPFSVC.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\RunDll32.exe
                C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\SCANJET\PrecisionScanLT\hppwrsav.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Messenger\msmsgs.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
                C:\Program Files\UltimateZip 2.7\uzqkst.exe
                C:\Program Files\Webshots\webshots.scr
                C:\DOCUME~1\PREINS~1\LOCALS~1\TEMP\HIJACKTHIS.EXE

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\PREINS~1\LOCALS~1\Temp\se.dll/sp.html
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\PREINS~1\LOCALS~1\Temp\se.dll/sp.html
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/ymsgr6/fr/*http://fr.yahoo.com
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = NUMERICABLE
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
                R3 - URLSearchHook: (no name) - _{BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - (no file)
                O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn0\ycomp5_3_18_0.dll
                O2 - BHO: (no name) - {706008CB-311B-48B5-BCD2-8DA04BD1AE20} - C:\WINDOWS\system32\abfi.dll
                O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn0\ycomp5_3_18_0.dll
                O3 - Toolbar: Anonymizer Toolbar - {C14DC52F-B4D9-11D5-B1E6-0050DAD7AF62} - C:\Program Files\ANONYMIZER\TOOLBAR\AnonymizerBar.dll
                O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
                O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
                O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
                O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
                O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                O4 - HKLM\..\Run: [hppwrsav] C:\SCANJET\PrecisionScanLT\hppwrsav.exe
                O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\se.dll,DllInstall
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                O4 - Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip 2.7\uzqkst.exe
                O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
                O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
                O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
                O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Program Files\IrfanView\Ebay\Ebay.htm
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab
                O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f002.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
                O18 - Filter: text/html - {24BF8855-97E9-40F3-99F2-D9C05FC6851F} - C:\WINDOWS\system32\abfi.dll
                O18 - Filter: text/plain - {24BF8855-97E9-40F3-99F2-D9C05FC6851F} - C:\WINDOWS\system32\abfi.dll
                O20 - AppInit_DLLs: kfuo1xz1m7cp4.dll.dll
                O23 - Service: avast! iAVS4 Control Service - Unknown - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - Unknown - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
                O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
                O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\system32\imapi.exe
                O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\system32\mnmsrvc.exe
                O23 - Service: OPFSVC - Unknown - C:\Program Files\Omniquad\Omniquad Personal Firewall\OPFSVC.exe
                O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
                O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
                O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
                O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
                O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\system32\wbem\wmiapsrv.exe

                MERCI de m'aider pitié suis nul en info merci encore aux bonnes ames!!
                0
                1. Contributeur sécurité
                  salut
                  demarre en mode sans echec

                  relance hijack coche ces lignes et fix

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\PREINS~1\LOCALS~1\Temp\se.dll/sp.html
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\PREINS~1\LOCALS~1\Temp\se.dll/sp.html
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                  R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
                  R3 - URLSearchHook: (no name) - _{BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - (no file)
                  O2 - BHO: (no name) - {706008CB-311B-48B5-BCD2-8DA04BD1AE20} - C:\WINDOWS\system32\abfi.dll
                  O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\se.dll,DllInstall
                  O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab
                  O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                  O18 - Filter: text/html - {24BF8855-97E9-40F3-99F2-D9C05FC6851F} - C:\WINDOWS\system32\abfi.dll
                  O18 - Filter: text/plain - {24BF8855-97E9-40F3-99F2-D9C05FC6851F} - C:\WINDOWS\system32\abfi.dll
                  O20 - AppInit_DLLs: kfuo1xz1m7cp4.dll.dll

                  ----------------------
                  desactive ta restauration systeme
                  pour ça tu fais clic droit sur poste de travail
                  propriété tu clique sur onglet restauration système
                  tu coche la case désactiver la restauration et applique
                  ------------
                  recherche et vide le contenue du dossier prefetch sauf le fichier layout.ini
                  -----------
                  assure toi de ceci
                  Affiche tous les fichiers et dossiers :
                  cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
                  Cocher afficher les dossiers cacher

                  Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                  Décocher masquer les extensions dont le type est connu
                  Puis fais «Ok» pour valider les changements.

                  Et appliquer
                  -------------
                  recherche et suppr ceci
                  C:\WINDOWS\TEMP\se.dll,DllInstall

                  C:\WINDOWS\system32\abfi.dll

                  kfuo1xz1m7cp4.dll.dll

                  C:\DOCUME~1\PREINS~1\LOCALS~1\Temp\se.dll/sp.html
                  --------------------

                  vide tes fichiers temps et tempory internet file sur tous les utilisateur

                  cela se situe sur c:document and setting/ administrateur/local setting /temp
                  c:document and setting/ administrateur/local setting /temporary internet
                  c:document and setting/ default users/local setting /temp
                  c:document and setting/ default users/local setting /temporary internet
                  c:document and setting/ ton nom/local setting /temp
                  c:document and setting/ ton nom/local setting /temporary internet
                  c:document and setting/ local service/local setting /temp
                  c:document and setting/ local service/local setting /temporary internet
                  -----------
                  vide ta poubelle
                  redemarre et refait un hijack
                  0
                  1. j'ai fait tout ce que tu m'as demandé mais...
                    ...impossible de suppr se.dll (message: verifiez que le deisque n'est pas plein ou protégé en ecriture et que le fichier n'est pas utilisé
                    actuellement)
                    ...es-tu sur de suppr tout dans prefetch (peur car des fichiers .exe) et pas de layout.ini juste "layout" tout court.
                    ...dans les temp ~df76f2 utilisé par autre perso ou prog
                    voici donc le result:
                    Logfile of HijackThis v1.99.0
                    Scan saved at 13:48:13, on 21/02/2005
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\Program Files\Omniquad\Omniquad Personal Firewall\OPFSVC.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\RunDll32.exe
                    C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
                    C:\Program Files\QuickTime\qttask.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\SCANJET\PrecisionScanLT\hppwrsav.exe
                    C:\WINDOWS\system32\rundll32.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
                    C:\Program Files\Mozilla Firefox\firefox.exe
                    C:\Program Files\UltimateZip 2.7\uzqkst.exe
                    C:\Program Files\Webshots\webshots.scr
                    C:\PROGRA~1\ULTIMA~1.7\uzip.exe
                    C:\DOCUME~1\PREINS~1\LOCALS~1\TEMP\HIJACKTHIS.EXE

                    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/ymsgr6/fr/*http://fr.yahoo.com
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = NUMERICABLE
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn0\ycomp5_3_18_0.dll
                    O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn0\ycomp5_3_18_0.dll
                    O3 - Toolbar: Anonymizer Toolbar - {C14DC52F-B4D9-11D5-B1E6-0050DAD7AF62} - C:\Program Files\ANONYMIZER\TOOLBAR\AnonymizerBar.dll
                    O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
                    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
                    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                    O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
                    O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
                    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                    O4 - HKLM\..\Run: [hppwrsav] C:\SCANJET\PrecisionScanLT\hppwrsav.exe
                    O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\se.dll,DllInstall
                    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                    O4 - Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip 2.7\uzqkst.exe
                    O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
                    O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
                    O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
                    O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                    O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                    O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                    O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Program Files\IrfanView\Ebay\Ebay.htm
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                    O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f002.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
                    O23 - Service: avast! iAVS4 Control Service - Unknown - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - Unknown - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
                    O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
                    O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\system32\imapi.exe
                    O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\system32\mnmsrvc.exe
                    O23 - Service: OPFSVC - Unknown - C:\Program Files\Omniquad\Omniquad Personal Firewall\OPFSVC.exe
                    O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
                    O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
                    O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                    O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
                    O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
                    O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\system32\wbem\wmiapsrv.exe

                    MERCI pour ton aide et dis moi ce que tu en pense
                    MERCI encore!!!
                    0
                    1. Contributeur sécurité
                      re
                      je pense que tu nas pas respecter ma procedure
                      tu t est bien mis en mode sans echec pour tous faire
                      si non recommence
                      pour layout tu garde et tu vire le reste
                      0
                      1. re
                        comment me mettre en mode sans echecs?
                        MERCI
                        0
                        1. Contributeur sécurité
                          salut
                          en mode sans echec pour cela tu tapote la touche f8
                          des le debut de l allumage du pc sans t arreter
                          une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
                          une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
                          0
                          1. Bonjour,
                            Problème internet, j'ai de la difficulté avec les liens sur Internet. La plupart du temps, le lien m'aiffiche une page blanche. J'ai passé mon système avec spybot et sa me dit qu'il y a une erreur de vérification avec Z_demon (Ungültiger Datentyp Für"). Auriez-vous une idée pour m'aider. Je suis allée dans ma bdr et j'ai supprimé ma clé concernant Z-Demon. Le problème est toujours là et lorsque je redémarre mon système la clé revient. L'antivirus ne la détecte pas. Ad-Aware ne le supprime pas. Merci
                            0
                            1. Contributeur sécurité
                              salut Dream4687
                              Faites votre propre message ne le faites pas sur le message d’un autre
                              sinon on sait plus ou on en est.
                              pour cela
                              tu clique sur écrire nouveaux message en haut de cette page
                              0
                              1. Grand MERCI a Balltrap 34 pour ton aide cet hyjack semble etre parti.
                                Bonheur a toi et je t'offre une biere si tu passe sur bethune(62)
                                Voici mon log:
                                Logfile of HijackThis v1.99.0
                                Scan saved at 17:06:39, on 01/03/2005
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\Program Files\Omniquad\Omniquad Personal Firewall\OPFSVC.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\system32\wuauclt.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\WINDOWS\system32\RunDll32.exe
                                C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
                                C:\Program Files\QuickTime\qttask.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\SCANJET\PrecisionScanLT\hppwrsav.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\Program Files\Messenger\msmsgs.exe
                                C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
                                C:\Program Files\UltimateZip 2.7\uzqkst.exe
                                C:\Program Files\Webshots\webshots.scr
                                C:\Program Files\Mozilla Firefox\firefox.exe
                                C:\PROGRA~1\ULTIMA~1.7\uzip.exe
                                C:\DOCUME~1\PREINS~1\LOCALS~1\TEMP\HIJACKTHIS.EXE

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
                                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/ymsgr6/fr/*http://fr.yahoo.com
                                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = NUMERICABLE
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn0\ycomp5_3_18_0.dll
                                O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn0\ycomp5_3_18_0.dll
                                O3 - Toolbar: Anonymizer Toolbar - {C14DC52F-B4D9-11D5-B1E6-0050DAD7AF62} - C:\Program Files\ANONYMIZER\TOOLBAR\AnonymizerBar.dll
                                O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
                                O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
                                O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
                                O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                                O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
                                O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
                                O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                                O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                                O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                                O4 - HKLM\..\Run: [hppwrsav] C:\SCANJET\PrecisionScanLT\hppwrsav.exe
                                O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\se.dll,DllInstall
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                O4 - Startup: UltimateZip Quick Start.lnk = C:\Program Files\UltimateZip 2.7\uzqkst.exe
                                O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
                                O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
                                O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
                                O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                                O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Program Files\IrfanView\Ebay\Ebay.htm
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                                O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f002.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
                                O23 - Service: avast! iAVS4 Control Service - Unknown - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: avast! Antivirus - Unknown - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
                                O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
                                O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\system32\imapi.exe
                                O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\system32\mnmsrvc.exe
                                O23 - Service: OPFSVC - Unknown - C:\Program Files\Omniquad\Omniquad Personal Firewall\OPFSVC.exe
                                O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
                                O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
                                O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                                O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
                                O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
                                O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                0
                                1. salu
                                  j'ai télécharger hijackthis, démarrer en mode sans échec et fai un scan cependant certaines des lignes que tu di de cocher n'existe pas. J'ai essayé quand même mais là encore certains fichiers en dll n'existait pas aide moi s'il-te plait !!!!
                                  Voici le scan :

                                  Logfile of HijackThis v1.99.1
                                  Scan saved at 18:53:55, on 13/03/2005
                                  Platform: Windows XP SP1 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Fichiers communs\STOPzilla!\SZServer.exe
                                  c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                  c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\CheckFlow\FlowProtector\4.0.0.1\FlowService.exe
                                  C:\WINDOWS\system32\drivers\KodakCCS.exe
                                  c:\Program Files\Norton AntiVirus\navapsvc.exe
                                  C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                                  C:\windows\system\hpsysdrv.exe
                                  C:\WINDOWS\System32\hphmon05.exe
                                  C:\HP\KBD\KBD.EXE
                                  C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                                  C:\Program Files\Multimedia Card Reader\shwicon2k.exe
                                  C:\WINDOWS\System32\rundll32.exe
                                  C:\WINDOWS\ALCXMNTR.EXE
                                  C:\WINDOWS\System32\RUNDLL32.EXE
                                  C:\WINDOWS\System32\nvsvc32.exe
                                  C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                                  C:\Program Files\D-Tools\daemon.exe
                                  C:\WINDOWS\System32\ScsiAccess.EXE
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                                  C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                                  C:\Program Files\QuickTime\qttask.exe
                                  C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
                                  C:\Documents and Settings\PropriÚtaire\Mes documents\Steam.exe
                                  C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\pchbutton.exe
                                  C:\WINDOWS\SpecialOffers.exe
                                  C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
                                  C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                                  C:\Documents and Settings\Propriétaire\Mes documents\JULIEN\LOGICIEL\WinZip\WZQKPICK.EXE
                                  C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                                  C:\WINDOWS\System32\rundll32.exe
                                  C:\WINDOWS\System32\wuauclt.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Documents and Settings\Propriétaire\Bureau\HijackThis.exe

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr10.hpwis.com/
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr10.hpwis.com/
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\se.dll/sp.html
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\se.dll/sp.html
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                                  R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                                  O2 - BHO: DLMaxObj Class - {00000000-59D4-4008-9058-080011001200} - C:\WINDOWS\dlmax.dll (file missing)
                                  O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll (file missing)
                                  O2 - BHO: (no name) - {008DBE1F-6CFD-4D78-B442-D2355F9E1E10} - C:\Program Files\CSBB\CSBB.dll (file missing)
                                  O2 - BHO: (no name) - {009FFC19-B176-486B-BE7F-57A3AE415892} - C:\Program Files\CSBB\CSBB.dll (file missing)
                                  O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL (file missing)
                                  O2 - BHO: (no name) - {0DCEA08B-45EA-43DF-BE3D-508BAEA38B07} - C:\Program Files\CSBB\CSBB.dll (file missing)
                                  O2 - BHO: (no name) - {21A633DD-4B46-4789-9237-9FE73A6EF24C} - C:\Program Files\gmfgg6he\gmfgg6he.dll (file missing)
                                  O2 - BHO: (no name) - {4AE390F5-66DE-4DD0-85DD-55EDD1D1518B} - C:\WINDOWS\System32\gilf.dll
                                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                                  O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
                                  O2 - BHO: (no name) - {56A8CF3A-ABF6-44F3-9D33-5870A3571495} - C:\Program Files\CSBB\CSBB.dll (file missing)
                                  O2 - BHO: (no name) - {6488D3B8-9DE3-498F-B2EF-7ACB7FE39097} - C:\Program Files\CSBB\CSBB.dll (file missing)
                                  O2 - BHO: (no name) - {67CE19AD-644B-448E-B42F-1C13D3D8D0F2} - C:\Program Files\CSBB\CSBB.dll (file missing)
                                  O2 - BHO: (no name) - {6CF1DCB3-8E72-4719-ADE8-E4EE7BB45FBB} - C:\Program Files\CSBB\CSBB.dll (file missing)
                                  O2 - BHO: (no name) - {721D113F-3B37-4463-BF75-EB8DBEE60CE9} - C:\Program Files\CSBB\CSBB.dll (file missing)
                                  O2 - BHO: (no name) - {80423158-2503-4B17-AB53-C6E4531C7D32} - C:\Program Files\gmfgg6he\gmfgg6he.dll (file missing)
                                  O2 - BHO: (no name) - {9E9ABC94-79D4-4627-B96A-1BCC98ED7A25} - C:\Program Files\CSBB\CSBB.dll (file missing)
                                  O2 - BHO: (no name) - {A8DD9768-D815-403B-9D16-4DE8928A0591} - C:\Program Files\CSBB\CSBB.dll (file missing)
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                                  O2 - BHO: (no name) - {AA6B29E9-0B95-419C-AEFE-1ED747932E7D} - C:\Program Files\gmfgg6he\gmfgg6he.dll (file missing)
                                  O2 - BHO: (no name) - {B4319F31-DDB1-4649-87EE-17D3C4CDBC65} - C:\Program Files\CSBB\CSBB.dll (file missing)
                                  O2 - BHO: (no name) - {B7C09A37-FC43-402D-9755-16A00FE5A2F3} - C:\Program Files\CSBB\CSBB.dll (file missing)
                                  O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - c:\Program Files\Norton AntiVirus\NavShExt.dll
                                  O2 - BHO: (no name) - {C20901B6-B09C-46D4-99A2-55C6E72A8567} - C:\Program Files\CSBB\CSBB.dll (file missing)
                                  O2 - BHO: (no name) - {C6947C34-623E-4C15-BBE6-63C2C784412F} - C:\Program Files\CSBB\CSBB.dll (file missing)
                                  O2 - BHO: (no name) - {CA2B1D5B-A098-413A-A7EA-DC6A089C9E1D} - C:\Program Files\CSBB\CSBB.dll (file missing)
                                  O2 - BHO: (no name) - {CE8469C5-735D-40F4-9C3D-F999DCF66EA2} - C:\Program Files\CSBB\CSBB.dll (file missing)
                                  O2 - BHO: (no name) - {D64F6D35-CF20-4248-9C99-DB9CFC53A592} - C:\Program Files\gmfgg6he\gmfgg6he.dll (file missing)
                                  O2 - BHO: (no name) - {DC5122D6-3026-477B-82C0-A7D88D508697} - C:\Program Files\CSBB\CSBB.dll (file missing)
                                  O2 - BHO: STOPzilla Browser Helper Object - {E3215F20-3212-11D6-9F8B-00D0B743919D} - C:\Program Files\STOPzilla!\SZIEBHO.dll
                                  O2 - BHO: (no name) - {E335822A-27E4-433C-89AB-AF373460F87B} - C:\Program Files\CSBB\CSBB.dll (file missing)
                                  O2 - BHO: (no name) - {E77A38C8-FF57-4A01-BCAD-640503FF4579} - C:\Program Files\CSBB\CSBB.dll (file missing)
                                  O2 - BHO: (no name) - {EC43B2A3-1778-4C18-9703-F83C2C08C7AD} - C:\Program Files\CSBB\CSBB.dll (file missing)
                                  O2 - BHO: (no name) - {EE0B8A95-C9BD-4AE3-BAC0-D31CA7D9271A} - C:\Program Files\CSBB\CSBB.dll (file missing)
                                  O2 - BHO: (no name) - {EFDA8866-E1BD-40FB-9CFB-AAB5B38D9BCF} - C:\Program Files\CSBB\CSBB.dll (file missing)
                                  O2 - BHO: (no name) - {FB6EB6C3-C4D9-46F3-81C3-0E00D21AC03F} - C:\Program Files\CSBB\CSBB.dll (file missing)
                                  O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
                                  O3 - Toolbar: HP View - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
                                  O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:\Program Files\Norton AntiVirus\NavShExt.dll
                                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                                  O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                                  O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
                                  O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
                                  O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                                  O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                                  O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                  O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
                                  O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
                                  O4 - HKLM\..\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
                                  O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
                                  O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
                                  O4 - HKLM\..\Run: [winupdt] RUNDLL32.EXE c:\windows\uotwain.dll,_mainRD
                                  O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                                  O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                                  O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                                  O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [STOPzilla] C:\Program Files\STOPzilla!\Stopzilla.exe /autostart
                                  O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\se.dll,DllInstall
                                  O4 - HKCU\..\Run: [BackupNotify] c:\Program Files\HP\Digital Imaging\bin\backupnotify.exe
                                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                                  O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
                                  O4 - HKCU\..\Run: [Steam] C:\Documents and Settings\PropriÚtaire\Mes documents\Steam.exe -silent
                                  O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HPPAVI~1\Pavilion\XPHWWBP4\plugin\bin\pchbutton.exe
                                  O4 - HKCU\..\Run: [SpecialOffers] C:\WINDOWS\SpecialOffers.exe
                                  O4 - HKCU\..\Run: [TV Media] C:\Program Files\TV Media\Tvm.exe
                                  O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
                                  O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
                                  O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                                  O4 - Global Startup: FlowProtector 2005.lnk = C:\Program Files\CheckFlow\FlowProtector\FlowProtector2005.exe
                                  O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                  O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\backWeb-7288971.exe
                                  O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                  O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
                                  O4 - Global Startup: WinZip Quick Pick.lnk = ?
                                  O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
                                  O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
                                  O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
                                  O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
                                  O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                                  O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                                  O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
                                  O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                                  O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                  O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                  O16 - DPF: {8F24DE00-0D66-4F93-9405-3F21E97AEE99} (TestingCtl Control) - http://esb.alcena.com/ESBAdultInstaller.ocx
                                  O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/fr/SysWebTelecom.cab
                                  O18 - Filter: text/html - {E7E62FF9-107D-4873-9E97-B9DEDA54F6FA} - C:\WINDOWS\System32\gilf.dll
                                  O18 - Filter: text/plain - {E7E62FF9-107D-4873-9E97-B9DEDA54F6FA} - C:\WINDOWS\System32\gilf.dll
                                  O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                                  O20 - Winlogon Notify: STOPzilla - C:\WINDOWS\SYSTEM32\IS3WLHandler.dll
                                  O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                                  O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                                  O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                  O23 - Service: FlowProtectorService - Unknown owner - C:\Program Files\CheckFlow\FlowProtector\4.0.0.1\FlowService.exe
                                  O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
                                  O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - c:\Program Files\Norton AntiVirus\navapsvc.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                  O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                                  O23 - Service: SAVScan - Symantec Corporation - c:\Program Files\Norton AntiVirus\SAVScan.exe
                                  O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
                                  O23 - Service: STOPzilla Service (szserver) - Unknown owner - C:\Program Files\Fichiers communs\STOPzilla!\SZServer.exe
                                  0
                                  1. alors svp auriez vous une réponse ? sinon une autre manière d'enlever cette page de démarrage j'ai essayé ad_aware en mode sans echec mais cela n'y change rien !!!
                                    Sinon auriez vous une idée pour le problème avec norton (voir en haut) cependant je pense qu'il est associé à la mauvaise page de démarrage !!!!
                                    0
                                    1. C'est simple : démare internet va dans outils/option internet/securité .Regarde toute tes zones internet sont au niveau bas. Met le niveau de securite Par Défaut. J'ai eu le meme problème et je l'ai toujour . Je crois que un trojan ou ver inconnu me provoque ça.
                                      0
                                      1. Oui la page de démarrage atout:blank revient dès que je rouvre internet, apparemment seul la méthode de balltrap semble marcher mais pour cela il faut qu'il te dise quelles lignes cochés (v. ligne au-dessus concernant hikackthis) mais il n'est plus venu sur le forum depuis quelques temps )-;
                                        0
                                    • 1
                                    • 2