[www.clicksearchclick.com]Comment l'enlever?

Salut à tous,
Depuis peu de temps j'ai en page de démarrage internet exploreur la page www.clicksearchclick.com g beau utiliser a-squared,ou un anti-virus il ne detecte rien, g aussi utiliser hijack il le repère et quand je le fixed, il revient par la suite. Je ne c'est plus comment faire de + kil me bloque certaines page internet.
Merci de bien vouloir m'aider.

13 réponses

  1. salut,
    met nous ton hijack

    a+
    0
    1. Salut regis59 merci d'avoir repondu voici mon log de hijack, en espérant que vous trouver la solution merci d'avance @+
      P.S: ou il ya ecrit name server= g mis des étoiles question de sécurité dsl.

      Logfile of HijackThis v1.99.1
      Scan saved at 23:19:55, on 07/06/2005
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\System32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\ASUSKBService.exe
      C:\Program Files\Ahead\InCD\InCDsrv.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Trend Micro\PC-cillin 2003\Tmntsrv.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\Program Files\Trend Micro\PC-cillin 2003\tmproxy.exe
      C:\Program Files\Trend Micro\PC-cillin 2003\PccPfw.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\Ahead\InCD\InCD.exe
      C:\Program Files\Trend Micro\PC-cillin 2003\PCCClient.exe
      C:\Program Files\Winamp\winampa.exe
      C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
      C:\Program Files\Trend Micro\PC-cillin 2003\Pop3trap.exe
      C:\Program Files\Trend Micro\PC-cillin 2003\pccguide.exe
      C:\WINDOWS\System32\Services\{103D2D2B-79AD-4707-8FDC-98C341CBE547}\SVCHOST.EXE
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
      C:\Program Files\Ontrack\Internet Cleanup\onictask.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\explorer.exe
      C:\WINDOWS\System32\imapi.exe
      C:\Documents and Settings\johnny\Mes documents\hijack\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.clicksearchclick.com/
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
      O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 2003\PCCClient.exe"
      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
      O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 2003\Pop3trap.exe"
      O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 2003\pccguide.exe"
      O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
      O4 - HKLM\..\Run: [Service Host] C:\WINDOWS\System32\Services\{103D2D2B-79AD-4707-8FDC-98C341CBE547}\SVCHOST.EXE
      O4 - HKLM\..\Run: [Disk Keeper] C:\WINDOWS\System32\Services\{103D2D2B-79AD-4707-8FDC-98C341CBE547}\SECURITY.EXE
      O4 - HKLM\..\Run: [VirusKeeper] I:\OUTILS WINDOWS\AxBx\VirusKeeper 2005 Evaluation\VirusKeeper.exe
      O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - Startup: Cleanup.lnk = C:\Program Files\Ontrack\Internet Cleanup\onictask.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
      O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{5FD6F8C0-12B8-4FDD-B855-BB9E6E0C0273}: NameServer = 194.2.*.**,**.**.**.1
      O17 - HKLM\System\CCS\Services\Tcpip\..\{9DB02FD7-A94C-4589-BA6B-A0E5785CD0C7}: NameServer = 194.2.*.**,**.**.**.1
      O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\netdh32.exe (file missing)
      O23 - Service: ASUS Keyboard Service (ASUSKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ASUSKBService.exe
      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
      O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
      O23 - Service: PC-cillin Personal Firewall (PccPfw) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\PC-cillin 2003\PccPfw.exe
      O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - I:\OUTILS WINDOWS\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcDataSrv.exe
      O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - I:\OUTILS WINDOWS\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcSandraSrv.exe
      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\PC-cillin 2003\Tmntsrv.exe
      O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\PC-cillin 2003\tmproxy.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      0
      1. question de securité de quoi?
        0
        1. Ce n'est pa envers toi que je disais sa c que le forum est libre à tous et il n'y a pas que des bonne personne qui viennent ici et je pence que les numéros qui été écrit c'etait mon adresse ip ,pa sur Mais si vraiment tant à besoin dis le moi.
          0
          1. non c est ton FAI ou du réseau de votre entreprise,serveur DNS,

            car si ca serait ton adresse ip elle changerait souvent sur les log !!!

            a+
            0
            1. Bonjour,

              Méthode a suivre dans l'ordre...
              ---------------------------------------------------------------------------------------
              ¤Télécharge ces 3 logiciels mais que tu n utilises pas tout de suite:

              Spybot S&D 1.4 et Ad-Aware SE 1.06 <<nouvelles versions
              http://www.lavasoftusa.com/software/adaware/
              http://www.safer-networking.org/fr/index.html

              3/Clean Up 312:
              http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
              -----------------------------------------
              ¤Démarre en mode sans echec :
              Pour cela, tu tapote la touche F8 des le debut de l allumage du pc sans t arreter
              Une fenetre va souvrir tu te deplaces avec les fleches du clavier sur demarrer en mode sans echec puis tape entrée.
              Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
              (Si F8 ne marche pas utilise la touche F5)
              ----------------------------------------------------------
              ¤Désactive ta restauration systeme:
              Clic droit sur poste de travail puis,
              propriété, tu clique sur onglet restauration système
              tu coche la case désactiver la restauration et applique
              ------------------------------------
              ---------------------------------
              ¤Vide tes fichiers temps et tempory internet file:
              utilise ceci pour le faire (tu as telecharger avant)
              3/http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
              --------------------------------------------
              ¤Relance Hijack This, coche les cases devant ces lignes et ensuite clik sur fix:

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.clicksearchclick.com/

              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1

              O4 - HKLM\..\Run: [Service Host] C:\WINDOWS\System32\Services\{103D2D2B-79AD-4707-8FDC-98C341CBE547}\SVCHOST.EXE

              O4 - HKLM\..\Run: [Disk Keeper] C:\WINDOWS\System32\Services\{103D2D2B-79AD-4707-8FDC-98C341CBE547}\SECURITY.EXE

              O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\netdh32.exe (file missing)

              ---------------------------------
              Passe adaware et vire tous se qu il trouve
              ----------------------------------
              Passe spybot et vire tous se qu il trouve
              -----------------------------------
              Tu vide ta poubelle et tu redemarre en mode normal et refait un Hijack

              Precise tes soucis si il en restes....

              Tiens moi au courant

              a+
              0
              1. Je te remercie regis59 de tes conseil je vai faire sa de suite et te tiens o courant @+
                0
                1. ok

                  a+

                  moi-------->dodo
                  0
                  1. Re regis59 c pour t remercier de l'aide que tu a pu m'apporter tout marche impecablement sans toi j'orai trop galérer @+
                    P.S: dors bien ;-)
                    0
                    1. salut red,
                      ravi que cela ai fonctionné,

                      bon surf et j ai pas trop mal dormi lol

                      a+
                      0
                      1. re,
                        au fait t as reactive ta restauration systeme?

                        a+
                        0
                        1. Oui tinkiet j'y est penser merci quand meme du vouloir m'avoir prevenu aller @+
                          0