(http://www.oneclicksearches.com/) - Page 2

Précédent
  • 1
  • 2
  1. Utilisateur anonyme
     
    pour jeremy

    non, mais dans certain cas cette saleté vire le fichier .msstyle qui correspond au theme d'xp.
    il faut juste le remettre.

    Met le cd d'xp dans ton lecteur cd (maintient la touche maj enfoncé, pour empécher l'execution automatique).
    ensuite Demarrer > executer

    tape : expand D:\I386\luna.ms_ C:\WINDOWS\resources\themes\luna\luna.msstyles
    valide

    /!\ A la place de D met la lettre qui correspond à ton lecteur de cd ou tu as mis le cd d'xp
    et respecte les espaces entre expand et D et entre _ et C

    ensuite reessaye de remettre le style xp

    pour siri

    salut siri

    en effet, il commence à y avoir de + en + de personnes qui ont ce prob apres suppression de smit.
    je pense pas que ca vienne du fix.
    J'essaye de voir un point commun, mais pour l'instant rien n'apparait dans hijack, le seul truc c'est que ca se manifeste apres suppression des fichiers.
    J'ai bien recu ton mail, et je vais regarder ca.
    je dois arreter pour l'instant, je repasse dans la soirée

    a+
    0
  2. Jérémy
     
    Sa refonctionne,merci a vous tous pour votre aide.
    0
  3. Julien1068 Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
     
    Logfile of HijackThis v1.99.1
    Scan saved at 11:57:11, on 07/11/2005
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\System32\tcpsvcs.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
    C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Softwin\BitDefender8\vsserv.exe
    C:\WINDOWS\System32\shnlog.exe
    C:\WINDOWS\System32\msole32.exe
    C:\WINDOWS\popuper.exe
    C:\WINDOWS\System32\intmon.exe
    C:\WINDOWS\System32\intmonp.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\Gouman Julien\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis_199.zip\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.oneclicksearches.com/search.php?qq=%1
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.oneclicksearches.com/bar.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.oneclicksearches.com/search.php?qq=%1
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.oneclicksearches.com/search.php?qq=%1
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.oneclicksearches.com/search.php?qq=%1
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.oneclicksearches.com/search.php?qq=%1
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.oneclicksearches.com/
    O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - C:\WINDOWS\System32\hp2686.tmp
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O17 - HKLM\System\CCS\Services\Tcpip\..\{4DC8B15B-839F-4106-9519-122C5371490D}: NameServer = 80.118.192.100 80.118.196.36
    O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
    O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender8\vsserv.exe" /service (file missing)
    O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
    0
  4. Utilisateur anonyme
     
    salut julien,
    tu as fait ce log en mode sans echec !
    fais un hijack this en mode normal et il y a du boulot !!
    Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
    Procèdes comme ceci :
    http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

    A bientôt
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Dudubeng
     
    Salut !
    Bon voilà, il m'est arriver la même chose que Jérémy. J'ai essayé d'adapter son logfile au mien en suivant les mêmes consignes mais cela n'a pas fonctionné. Est-ce que vous pourriez m'aider ? Je mets mon log obtenu avec Hijack

    Logfile of HijackThis v1.99.1
    Scan saved at 22:19:21, on 14/07/2005
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\wanmpsvc.exe
    D:\WINDOWS\Explorer.EXE
    D:\WINDOWS\System32\shnlog.exe
    D:\WINDOWS\System32\ctfmon.exe
    D:\Program Files\MSN Messenger\MsnMsgr.Exe
    D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    D:\Program Files\Skype\Phone\Skype.exe
    D:\Program Files\Messenger\msmsgs.exe
    D:\Program Files\AOL 7.0\aoltray.exe
    D:\WINDOWS\System32\intmon.exe
    D:\WINDOWS\System32\wuauclt.exe
    D:\Program Files\Internet Explorer\iexplore.exe
    D:\Documents and Settings\L-ectrodaft\Bureau\Hi Jack\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.oneclicksearches.com/search.php?qq=%1
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.oneclicksearches.com/bar.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.oneclicksearches.com/search.php?qq=%1
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.oneclicksearches.com/search.php?qq=%1
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.oneclicksearches.com/search.php?qq=%1
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.oneclicksearches.com/search.php?qq=%1
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.oneclicksearches.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - D:\WINDOWS\System32\hpA991.tmp
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll (file missing)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [msnappau] "D:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
    O4 - HKLM\..\Run: [WinUpdate] C:\windows\100087.exe
    O4 - HKLM\..\Run: [WinUpdatea] C:\windows\hta1.hta
    O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [PSGuard] D:\Program Files\PSGuard\PSGuard.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [Skype] "D:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
    O4 - Global Startup: Icône AOL.lnk = D:\Program Files\AOL 7.0\aoltray.exe
    O8 - Extra context menu item: &Google Search - res://D:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: &Télécharger avec NetTransport - D:\Program Files\Xi\NetTransport 2\NTAddLink.html
    O8 - Extra context menu item: Backward &Links - res://D:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Cac&hed Snapshot of Page - res://D:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
    O8 - Extra context menu item: Si&milar Pages - res://D:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Tout t&élécharger avec NetTransport - D:\Program Files\Xi\NetTransport 2\NTAddList.html
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - D:\WINDOWS\System32\Shdocvw.dll
    O23 - Service: Autodesk Licensing Service - Unknown owner - D:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
    O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - D:\WINDOWS\wanmpsvc.exe

    Merci et j'attends votre réponse .
    0
  7. Utilisateur anonyme
     
    salut

    telecharge ceci:
    http://siri.urz.free.fr/Fix/SmitfraudFix.zi
    dezippe le et lance smitfraudfix.cmd
    choisis l'option 1 (rechercher)
    fais un copier/coller du rapport ici.

    a+
    0
    1. Dudubeng
       
      Salut et merci de ta rapidité !

      Voici mon rapport Smitfraud :

      SmitFraudFix v0.7

      Rapport fait à 17:34:17,36 le 15/07/2005
      Executé à partir de D:\Documents and Settings\L-ectrodaft\Bureau
      OS: Microsoft Windows XP [version 5.1.2600]

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\


      »»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\WINDOWS


      »»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\WINDOWS\Web


      »»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\WINDOWS\system32

      D:\WINDOWS\system32\hhk.dll PRESENT !
      D:\WINDOWS\system32\hp????.tmp PRESENT !
      D:\WINDOWS\system32\intmon.exe PRESENT !
      D:\WINDOWS\system32\oleadm.dll PRESENT !
      D:\WINDOWS\system32\shnlog.exe PRESENT !
      D:\WINDOWS\system32\wp.bmp PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\WINDOWS\system32\LogFiles


      »»»»»»»»»»»»»»»»»»»»»»»» Recherche D:\Program Files


      D:\WINDOWS\system32\wininet.dll infecté !

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche wininet.dll de remplacement

      Le volume dans le lecteur D n'a pas de nom.
      Le num‚ro de s‚rie du volume est 289A-C4BD

      R‚pertoire de D:\WINDOWS\system32

      07/09/2002 02:00 603ÿ136 wininet.dll
      1 fichier(s) 603ÿ136 octets

      R‚pertoire de D:\WINDOWS\system32\dllcache

      07/09/2002 02:00 603ÿ136 wininet.dll
      1 fichier(s) 603ÿ136 octets

      »»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

      Merci !
      0
  8. Utilisateur anonyme
     
    salut

    Redémarre en mode sans échec
    Laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
    Choisis le mode sans échec dans les options et valide avec entrée.

    Rend visible les fichiers cachés et systeme
    panneau de configuration > options des dossiers > onglet affichage
    Cocher " afficher les fichiers et dossiers cachés "
    Décocher " masquer les extentions des fichiers dont le type est connu
    Décocher " masquer les fichiers protégés du système"
    clic sur ok pour valider

    -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

    Lance hijackthis et clic sur "do a system scan only"
    cocher la case au début des lignes suivantes:

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.oneclicksearches.com/search.php?qq=%1
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.oneclicksearches.com/bar.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.oneclicksearches.com/search.php?qq=%1
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.oneclicksearches.com/search.php?qq=%1
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.oneclicksearches.com/search.php?qq=%1
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.oneclicksearches.com/search.php?qq=%1
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.oneclicksearches.com/

    O2 - BHO: VMHomepage Class - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFFFFFA} - D:\WINDOWS\System32\hpA991.tmp
    O4 - HKLM\..\Run: [WinUpdate] C:\windows\100087.exe
    O4 - HKLM\..\Run: [WinUpdatea] C:\windows\hta1.hta
    O4 - HKLM\..\Run: [PSGuard] D:\Program Files\PSGuard\PSGuard.exe

    valider avec [fix checked]

    recherche et supprime :

    C:\windows\100087.exe
    C:\windows\hta1.hta

    ensuite:

    lance smitfraud.cmd et choisis l'option 2 (fix)
    repond oui à tout.

    redemarre le pc et reposte un hijackthis+un rapport smitfraudfix option 1 (rechercher)

    et vérifie ceci:

    Démarrer > panneau de configuration > affichage
    clic sur l'onglet bureau
    clic sur personnalisation du bureau
    clic sur l'onglet Web
    supprime tout ce qui se trouve ici, sauf "Ma page d'acceuil" qui doit rester DECOCHE
    une fois fait, ca doit etre comme sur cette image:
    http://get.yourfile.net/ie52977.gif

    Ne pas oublier après les manips de recacher les fichiers systeme dans les options des dossiers.

    a+
    0
    1. Dudubeng
       
      Merci beaucoup beaucoup beaucoup !
      T'as assuré sur ce coup et merci de ta rapidité !
      T'es le meilleur !
      Salut et bonnes vacances !
      0
  9. Utilisateur anonyme
     
    lol, content pour toi si tout est ok

    a+
    0
  10. Jawa
     
    Juste pour dire que j'ai appliqué les consignes de Moe31 et Régis59 concerant (http://www.oneclicksearches.com/) et egalement pour le probleme d'apparence d'interface de Windows XP...
    Ca marche parfaitement!
    Ca prend un peu de temps mais j'avais pas qu'a télécharger n'importe quoi de n'importe où...

    Merci messieur!
    0
  11. Jawa
     
    ... J'avais qua PAS télécharger n'importe quoi....... (j'ai oublié le "PAS" da
    0
  12. Utilisateur anonyme
     
    salut Jawa,
    effectivement tu as bien raison de le souligner, la vigilence des surf joue un grand role sur les infections :-)
    En tout cas ravi que ca soit rentre dans l ordre ^^
    0
Précédent
  • 1
  • 2