Bonjour j'ai un probleme qui est que lorsque j'ouvre une page sur IE, 1 fois sur 2 une page internet s'ouvre en complement qui est en chinois...
J'ai AVAST comme antivirus, j'ai passé Spyboot et adawre et rien n'y fait
Je vous poste en plus mon test fait sur hijack :
Merci d'avance
Code: 

- Logfile of HijackThis v1.99.1
- Scan saved at 22:25:58, on 04/12/2006
- Platform: Windows XP SP2 (WinNT 5.01.2600)
- MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
-
- Running processes:
- C:\WINDOWS\System32\smss.exe
- C:\WINDOWS\system32\csrss.exe
- C:\WINDOWS\system32\winlogon.exe
- C:\WINDOWS\system32\services.exe
- C:\WINDOWS\system32\lsass.exe
- C:\WINDOWS\system32\svchost.exe
- C:\WINDOWS\system32\svchost.exe
- C:\WINDOWS\System32\svchost.exe
- C:\WINDOWS\system32\svchost.exe
- C:\WINDOWS\system32\spoolsv.exe
- C:\WINDOWS\Explorer.exe
- C:\WINDOWS\SVCHOST.EXE
- C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
- C:\Program Files\Alwil Software\Avast4\ashServ.exe
- C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
- C:\WINDOWS\System32\FTRTSVC.exe
- C:\WINDOWS\system32\nvsvc32.exe
- C:\WINDOWS\system32\svchost.exe
- C:\WINDOWS\Download\svhost32.exe
- C:\WINDOWS\down\rundll32.exe
- C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
- C:\WINDOWS\SERVICES.EXE
- C:\Program Files\Alwil Software\Avast4\ashDisp.exe
- C:\WINDOWS\system32\ctfmon.exe
- C:\WINDOWS\lclock.exe
- C:\Program Files\Skype\Phone\Skype.exe
- C:\WINDOWS\svch0st.exe
- C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
- C:\WINDOWS\system32\cmd.exe
- C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
- C:\WINDOWS\system32\rundll32.exe
- C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
- C:\WINDOWS\System32\alg.exe
- C:\WINDOWS\system32\svchost.exe
- C:\Program Files\MSN Messenger\msnmsgr.exe
- C:\Program Files\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
- C:\Program Files\Internet Explorer\IEXPLORE.EXE
- C:\Program Files\Internet Explorer\IEXPLORE.EXE
- C:\Documents and Settings\Nico\Bureau\HijackThis.exe
-
- R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
- R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
- R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
- R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie
- R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
- R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.register.epson-europe.com/
- R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
- R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
- R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SearchPageURL.dll
- F2 - REG:system.ini: Shell=Explorer.exe 1
- O1 - Hosts: 67.19.27.213 bugger.cn
- O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
- O2 - BHO: IEMonitor Class - {08A312BB-5409-49FC-9347-54BB7D069AC6} - C:\WINDOWS\system32\deskipn.dll
- O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
- O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
- O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
- O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
- O4 - HKLM\..\Run: [xy] C:\WINDOWS\Download\svhost32.exe
- O4 - HKLM\..\Run: [rzt] C:\WINDOWS\Intel\rundll32.exe
- O4 - HKLM\..\Run: [wdfmgr32] C:\WINDOWS\system32\wdfmgr32.exe
- O4 - HKLM\..\Run: [r] C:\WINDOWS\down\rundll32.exe
- O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
- O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
- O4 - HKLM\..\Run: [Torjan Program] C:\WINDOWS\SERVICES.EXE
- O4 - HKLM\..\Run: [IEBarUp] RunDll32 "C:\WINDOWS\system32\IeBar1.dll",Run
- O4 - HKLM\..\Run: [system2.exe] C:\WINDOWS\system32\system2.exe
- O4 - HKLM\..\Run: [wdfmgr32.exe] C:\WINDOWS\system32\wdfmgr32.exe
- O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
- O4 - HKLM\..\Run: [tpx.exe] C:\WINDOWS\system32\tpx.exe
- O4 - HKLM\..\Run: [Desktop] C:\WINDOWS\system32\rundll32.exe "C:\WINDOWS\system32\NTService32.dll" ,Run
- O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
- O4 - HKCU\..\Run: [LClock] lclock.exe
- O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
- O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
- O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter
- O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
- O4 - HKCU\..\Run: [ravtask] C:\WINDOWS\svch0st.exe
- O4 - Startup: Eurobarre.lnk = C:\Program Files\eurobarre\eb.exe
- O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
- O4 - Global Startup: BlueSoleil.lnk = ?
- O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
- O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office10\EXCEL.EXE/3000
- O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
- O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
- O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
- O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
- O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
- O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.0.0812.00.dll
- O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSN Messenger\msgrapp.8.0.0812.00.dll
- O20 - AppInit_DLLs: C:\WINDOWS\system32\drivers\ntdebug.dll
- O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
- O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
- O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
- O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
- O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
- O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
- O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
- O23 - Service: Windows NT Service32 - Unknown owner - C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\NTService32.dll",Start (file missing)
Merci pour toutes réponses qui pourraient m'aider
Modérateur : Il est recommandé de poster vos logs avec les balises code. Celles-ci permettent d'une part de réduire le log si on ne souhaite pas ou plus le lire, et ainsi laisse mieux entrevoir les dialogues. D'autre part, un numéro est attribué de part ces balises à chacune des lignes du log et favorise sa lecture.
Pour apprendre à utiliser les balises, voir l'aide BBCode. Merci.
[ Ce message a été modifié par : : freud le 06-12-2006 00:00 ]