[www.clicksearchclick.com]Comment l'enlever?

Redzewan -  
Redzewan Messages postés 5 Statut Membre -
Salut à tous,
Depuis peu de temps j'ai en page de démarrage internet exploreur la page www.clicksearchclick.com g beau utiliser a-squared,ou un anti-virus il ne detecte rien, g aussi utiliser hijack il le repère et quand je le fixed, il revient par la suite. Je ne c'est plus comment faire de + kil me bloque certaines page internet.
Merci de bien vouloir m'aider.

13 réponses

  1. Utilisateur anonyme
     
    salut,
    met nous ton hijack

    a+
    0
  2. Redzewan
     
    Salut regis59 merci d'avoir repondu voici mon log de hijack, en espérant que vous trouver la solution merci d'avance @+
    P.S: ou il ya ecrit name server= g mis des étoiles question de sécurité dsl.

    Logfile of HijackThis v1.99.1
    Scan saved at 23:19:55, on 07/06/2005
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\ASUSKBService.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Trend Micro\PC-cillin 2003\Tmntsrv.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Program Files\Trend Micro\PC-cillin 2003\tmproxy.exe
    C:\Program Files\Trend Micro\PC-cillin 2003\PccPfw.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Ahead\InCD\InCD.exe
    C:\Program Files\Trend Micro\PC-cillin 2003\PCCClient.exe
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
    C:\Program Files\Trend Micro\PC-cillin 2003\Pop3trap.exe
    C:\Program Files\Trend Micro\PC-cillin 2003\pccguide.exe
    C:\WINDOWS\System32\Services\{103D2D2B-79AD-4707-8FDC-98C341CBE547}\SVCHOST.EXE
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
    C:\Program Files\Ontrack\Internet Cleanup\onictask.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\explorer.exe
    C:\WINDOWS\System32\imapi.exe
    C:\Documents and Settings\johnny\Mes documents\hijack\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.clicksearchclick.com/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
    O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 2003\PCCClient.exe"
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
    O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 2003\Pop3trap.exe"
    O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 2003\pccguide.exe"
    O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
    O4 - HKLM\..\Run: [Service Host] C:\WINDOWS\System32\Services\{103D2D2B-79AD-4707-8FDC-98C341CBE547}\SVCHOST.EXE
    O4 - HKLM\..\Run: [Disk Keeper] C:\WINDOWS\System32\Services\{103D2D2B-79AD-4707-8FDC-98C341CBE547}\SECURITY.EXE
    O4 - HKLM\..\Run: [VirusKeeper] I:\OUTILS WINDOWS\AxBx\VirusKeeper 2005 Evaluation\VirusKeeper.exe
    O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - Startup: Cleanup.lnk = C:\Program Files\Ontrack\Internet Cleanup\onictask.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
    O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5FD6F8C0-12B8-4FDD-B855-BB9E6E0C0273}: NameServer = 194.2.*.**,**.**.**.1
    O17 - HKLM\System\CCS\Services\Tcpip\..\{9DB02FD7-A94C-4589-BA6B-A0E5785CD0C7}: NameServer = 194.2.*.**,**.**.**.1
    O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\netdh32.exe (file missing)
    O23 - Service: ASUS Keyboard Service (ASUSKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ASUSKBService.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: PC-cillin Personal Firewall (PccPfw) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\PC-cillin 2003\PccPfw.exe
    O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - I:\OUTILS WINDOWS\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcDataSrv.exe
    O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - I:\OUTILS WINDOWS\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcSandraSrv.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\PC-cillin 2003\Tmntsrv.exe
    O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\PC-cillin 2003\tmproxy.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    0
  3. Utilisateur anonyme
     
    question de securité de quoi?
    0
  4. Redzewan
     
    Ce n'est pa envers toi que je disais sa c que le forum est libre à tous et il n'y a pas que des bonne personne qui viennent ici et je pence que les numéros qui été écrit c'etait mon adresse ip ,pa sur Mais si vraiment tant à besoin dis le moi.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    non c est ton FAI ou du réseau de votre entreprise,serveur DNS,

    car si ca serait ton adresse ip elle changerait souvent sur les log !!!

    a+
    0
  7. Redzewan Messages postés 5 Statut Membre
     
    Ah ok jte remercie @+
    0
  8. Utilisateur anonyme
     
    Bonjour,

    Méthode a suivre dans l'ordre...
    ---------------------------------------------------------------------------------------
    ¤Télécharge ces 3 logiciels mais que tu n utilises pas tout de suite:

    Spybot S&D 1.4 et Ad-Aware SE 1.06 <<nouvelles versions
    http://www.lavasoftusa.com/software/adaware/
    http://www.safer-networking.org/fr/index.html

    3/Clean Up 312:
    http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
    -----------------------------------------
    ¤Démarre en mode sans echec :
    Pour cela, tu tapote la touche F8 des le debut de l allumage du pc sans t arreter
    Une fenetre va souvrir tu te deplaces avec les fleches du clavier sur demarrer en mode sans echec puis tape entrée.
    Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
    (Si F8 ne marche pas utilise la touche F5)
    ----------------------------------------------------------
    ¤Désactive ta restauration systeme:
    Clic droit sur poste de travail puis,
    propriété, tu clique sur onglet restauration système
    tu coche la case désactiver la restauration et applique
    ------------------------------------
    ---------------------------------
    ¤Vide tes fichiers temps et tempory internet file:
    utilise ceci pour le faire (tu as telecharger avant)
    3/http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
    --------------------------------------------
    ¤Relance Hijack This, coche les cases devant ces lignes et ensuite clik sur fix:

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.clicksearchclick.com/

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1

    O4 - HKLM\..\Run: [Service Host] C:\WINDOWS\System32\Services\{103D2D2B-79AD-4707-8FDC-98C341CBE547}\SVCHOST.EXE

    O4 - HKLM\..\Run: [Disk Keeper] C:\WINDOWS\System32\Services\{103D2D2B-79AD-4707-8FDC-98C341CBE547}\SECURITY.EXE

    O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\netdh32.exe (file missing)

    ---------------------------------
    Passe adaware et vire tous se qu il trouve
    ----------------------------------
    Passe spybot et vire tous se qu il trouve
    -----------------------------------
    Tu vide ta poubelle et tu redemarre en mode normal et refait un Hijack

    Precise tes soucis si il en restes....

    Tiens moi au courant

    a+
    0
  9. Redzewan Messages postés 5 Statut Membre
     
    Je te remercie regis59 de tes conseil je vai faire sa de suite et te tiens o courant @+
    0
  10. Redzewan Messages postés 5 Statut Membre
     
    Re regis59 c pour t remercier de l'aide que tu a pu m'apporter tout marche impecablement sans toi j'orai trop galérer @+
    P.S: dors bien ;-)
    0
  11. Utilisateur anonyme
     
    salut red,
    ravi que cela ai fonctionné,

    bon surf et j ai pas trop mal dormi lol

    a+
    0
  12. Utilisateur anonyme
     
    re,
    au fait t as reactive ta restauration systeme?

    a+
    0
  13. Redzewan Messages postés 5 Statut Membre
     
    Oui tinkiet j'y est penser merci quand meme du vouloir m'avoir prevenu aller @+
    0