Probleme de connection et navigateur internet

la connectin fonctionne au démarrage de windows,mais l’affichage est réduit par une barre horrizontale de 3 cm de haut et le petit cercle en haut a droite qui indique le chargement d’une page,tourne en permanence.D’autre part,la barre d’état indique "transfert des données depuis logc34.xiti.com…“alors qu’elle affichait d’habitude"terminé” lorsque aucune demande n’est faite.
Donc a part ça qui est tres bizzard,au bout de quelques minutes de non utilisation,le navigateur ne veux plus s’ouvrir et certaines applications liées a internet fonctionnent comme google earth et d’autres plus.Il y a aussi un panneau qui s’affiche nomé acces a distance mais ça ne fonctionne pas. J’ai essayé le nettoyage de disque,le défragmenteur et la restauration du systeme mais sans succes.Dois je désinstaller completement windows et le réinstaller?

cela me parait etre un virus ou un spyware.

Tu devrais installer et lancer adaware, spybot et faire un scan en ligne. Tu es sous xp ou vista?
As tu un antivirus? Un parefeu?

Tu pourrais aussi nous mettre un rapport hijack this (disponible ici

Je fait régulierement spybot qui me trouve des saloperies a chaque fois et que je supprime.J’ai avast et suis sous xp.


le lien que tu m'a donné ne donne rien.rien ne se passe.

c’est le lien vers le téléchargement de hijackthis sur clubic, fais une recherche sur clubic pour le trouver.
Le lien fonctionne, mais avec tes problémes cela ne fonctionne pas…:frowning:

ok je m’occuppe de ça,je viens de télécharger ad aware et je fait un scan actuellement.A mis parcourt,j’ai déja 12 infections. J’ai oublié de préciser que j’ai télécharger récement cette daube de yes messenger et il se pourrait que mes soucis viennent de la. Mais je l’ai supprimé et c’est toujours pareil.

l’analyse de ad aware est terminée et il a trouvé 12 tracking cookie.je les supprime?J’ai installé hijackthis et je sait pas trop comment il fonctionne.?:confused:ça a pas l’air simple avec son interface en anglais.merci de ton aide:)

tu le lance et tu clique sur “do a system scan and save a logfile”

Il va te scanner ta machine puis ouvrir le notepad. Copie le contenu et colle le dans un post

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:32:03, on 18/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\cisvc.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\Borland\InterBase\Bin\ibguard.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Borland\InterBase\Bin\ibserver.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\EasyFlirt Messenger\EasyFlirt Messenger.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = search.msn.fr…
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = fr.msn.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [C:\APPS\IE\offline\fr.htm…](file://C:\APPS\IE\offline\fr.htm)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = recherche.neuf.fr…
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d’aide de l’Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM…\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM…\Run: [SunJavaUpdateSched] “C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe”
O4 - HKLM…\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM…\Run: [TkBellExe] “C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe” -osboot
O4 - HKCU…\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU…\Run: [MSMSGS] “C:\Program Files\Messenger\msmsgs.exe” /background
O4 - HKCU…\Run: [EasyFlirt Messenger] C:\Program Files\EasyFlirt Messenger\EasyFlirt Messenger.exe /M
O4 - HKUS\S-1-5-19…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SERVICE LOCAL’)
O4 - HKUS\S-1-5-20…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SERVICE RÉSEAU’)
O4 - HKUS\S-1-5-18…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SYSTEM’)
O4 - HKUS.DEFAULT…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘Default user’)
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Windows Live Search - C:\Program… Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra ‘Tools’ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra ‘Tools’ menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InterBaseGuardian - Inprise Corporation - C:\Program Files\Borland\InterBase\Bin\ibguard.exe
O23 - Service: InterBaseServer - Inprise Corporation - C:\Program Files\Borland\InterBase\Bin\ibserver.exe
O23 - Service: MySqlInventime - Unknown owner - c:\mysql\bin\mysqld-max-nt.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe


End of file - 8174 bytes

je ne sais pas ce qu’est “C:\Program Files\EasyFlirt Messenger\EasyFlirt Messenger.exe”

Si tu ne te souviens pas l’avoir installé, désinstalle le.

Tu peux corriger les lignes
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = C:APPSIEofflinefr.htm…
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

Pour ce faire, tu ouvre hijackthis, do a system scan only, tu coche les 2 lignes précédentes et tu cliques sur fix checked (bien sur il vaut mieux fermer toutes tes fenetres ouvertes)

J’ai supprimé les 2 lignes mais aucun changement apparent.

toujours la barre en bas de page et le cercle du chargement qui tourne en continu.Mais le pire,c’est que lorsque je ferme le navigateur et essai de le rouvrir,rien ne se passe.Je ne sait pas quoi faire.:o( Si quelqun a une idée?

Tu peux aller dans les options internet de ie > connexion > sois sur que tu es sur ne jamais etablir de connexion et qu’il n’y a pas de connexion configurer. Dans les options verifie qu’il n’y a pas de proxie non plus.
Ca c’est si il y a un acces a distance qui reste d’une ancienne connexion, apres si tu veux etre sur de savoir si ca viens de ton systeme, tu peux utiliser un live cd linux et voir si ca fonctionne de la.

Tu peux aussi faire un msconfig , executer>msconfig et tu vas dans services, tu active masquer les services microsoft et tu desactive les choses qui te paraissent farfelues ( ou tu peux tout desactiver si tu utilise de l’ethernet ou du wifi integre ca ne genera pas) et dans les elements de demarrage tu peux tout enlever aussi, le risque etant de rester sans antivirus ou parefeu mais pour gerer les conflits c’est pas mal.

En plus du scan par spybot, tu a fait la vaccination ?

“C:\Program Files\EasyFlirt Messenger\EasyFlirt Messenger.exe” -> +1, me paraît bien suspect celui-là.

IE: Outils > Supprimer l’historique de navigation > fichiers temporaires -> supprimer
-> ya t’il d’autres barres d’outils que "barre de menu, barre yahoo/google, liens, favoris) ? Si oui -> très probablement spyware commercial.
Je vois que tu as Mozilla Firefox, je te recommande vivement d’utiliser la version actuelle (2.0.0.12) comme navigateur principal pour surfer.

xiti: fournisseur de statistiques pour webmasters de sites. Normalement pas dangereux. Le script a probablement du mal à communiquer avec leur serveur. Utiliser NoScript (module de Firefox) pour bloquer ces petits mouchards.
C’est ce genre de services qui place ces “cookies traçeurs” sur ton système.

, tu peux utiliser un live cd linux et voir si ca fonctionne de la.

j’ai supprimé l’acces a distance dans les options internet ainsi que le proxi qui étaient activé. en ce qui concerne linux,je sais pas de quoi tu parle. Je rame tout comme mon ordi que je refroidi avec un pain de glace sinon il s’éteint!C’est véridique!
Sinon j’ai suivi tes conseils et il me reste plus qu’a redémarrer pour voir si mes problemes persistent.

aucun changement.

et avec firefox, est ce que cela fait pareil?

impeccable,je viens d’installer le dernier firefox et tout est revenu a la normal.Par contre je n’ai plus l’icone d’avast en bas a droite.
Et lorsque j’ouvre le navigateur firefox,je tombe sur la page d’accueil de msn au lieu de mozzilla.
Sinon c’est cool,merci pour votre aide.

pour la page de démarrage de firefox :

outils > options > général > pages d’accueil
Change ce qui est marqué par ce que tu veux