Page de démarrage |SmartSearch|

Allo, depuis maintenant 2 jours, je suis pris avec une page de démarrage qui quand je la chance revient toutletemps. J'ai fais de recherche utilisé, adware, cwshredder et à chaque fois ils effacents quelque chose maia sa revient tout le temps. J'aimerais que quelq'un soit capable de m'aider car c'est très dérangeans.

Merci

20 réponses

  1. Voici le Log de Hi JAckthis:

    Logfile of HijackThis v1.97.7
    Scan saved at 12:01:33, on 2004-06-06
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Eicon\DIVA 2400 Series\server.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
    C:\Program Files\Eicon\DIVA 2400 Series\assistant.exe
    C:\Program Files\Winamp\winampa.exe
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\SmartDisk\FlashPath\sdstat.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\Alex\Mes documents\HijackThis.exe

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.blazefind.com/search_page.php
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.blazefind.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.jeuxpress.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
    R3 - URLSearchHook: (no name) - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - (no file)
    O1 - Hosts: 213.159.117.235 auto.search.msn.com
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {B9D90B27-AD4A-413a-88CB-3E6DDC10DC2D} - C:\WINDOWS\msopt.dll
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [AdaptecDirectCD] C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
    O4 - HKLM\..\Run: [Eicon DIVA 2400 Tray] C:\Program Files\Eicon\DIVA 2400 Series\assistant.exe TRAY
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [toqvxboe] C:\WINDOWS\System32\qeoqmbwt.exe
    O4 - HKLM\..\Run: [glkj] C:\WINDOWS\glkj.exe
    O4 - HKLM\..\Run: [hmliz] C:\WINDOWS\hmliz.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [HRJXFPZH] C:\WINDOWS\HRJXFPZH.exe
    O4 - HKLM\..\Run: [DM_Server] C:\PROGRA~1\COMETS~1\DM\bin\dmserver.exe /onreboot
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: FlashPath Monitor.lnk = C:\Program Files\SmartDisk\FlashPath\sdstat.exe
    O8 - Extra context menu item: &iSearch The Web - res://C:\WINDOWS\System32\toolbar.dll/SEARCH.HTML
    O9 - Extra button: ICQ Lite (HKLM)
    O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
    O9 - Extra button: Yahoo! Messenger (HKLM)
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
    O9 - Extra button: Messenger (HKLM)
    O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
    O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://download.yahoo.com/dl/installs/yinst0309.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
    O16 - DPF: {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} (brdg Class) - http://www2.flingstone.com/cab/2000XP/bridge.cab
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38054.7007986111
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://anu.popcap.com/games/popcaploader_v5.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
    O18 - Protocol hijack: about - {53B95211-7D77-11D2-9F82-00104B107C96}
    0
    1. salut le sujet a deja etait traiter sur ce lien j'espere que ca t'aidera
      @++++++
      0
      1. Contributeur sécurité
        jess tu as oublier le lien salut
        0
        1. Contributeur sécurité
          j ai la flemme se soir alors je ne fait que me balader sur le forum et repondre que a quelque petite question
          0
          1. ok alors bonne balade lol:)) pour ma part j'ai fait une recherche sur smart search et j'ai trouver ce site http://www.2-spyware.com/parasite-smartsearch.html ils offre un desinstalateur automatique pour le telecharger faut cliker sur "download removal software"
            voila j'espere que ca marchera tien nous au courant
            bonne nuit baltrap
            @++++++++++
            0
            1. Pour la page de démarrage il y a un bon logiciel dont on ne parle pas: Power IE6 que vous pouvez dénicher chez www.technicland.com. Il est Français et avec lui vous pouvez "verrouiller" votre page de démarrage à vous de façon à la rendre (presqu´) inaltérable. Je vous laisse le plaisir de tripoter là dedans et de découvrir ses finesses. Bien entendu, il faut au préalable écrire (ou corriger le cas échéant) votre page de démarrage dans "options d´internet". Ci-après vous entrez dans Power IE6 dont l´icone sera dans votre bureau après instalation. Et vous verrouillez cette page
              C´est Power IE6 V.2. Pour la version 3, j´ai proposé aux faiseurs du programme d´y introduir certaines amélioratios (mots de passe en vue de controler l´usage du produit, etc.) . Il semble qu´on travaille déjà dans une V.3.
              Vous le voyez: la page de démarrage d´Internet est toujours un pb. Il y a trop d´enquiquineurs dans le secteur.
              0
              1. Rien a faire je suis incapable de men débarrasser
                0
                1. Ça m´a tout l´air que le changement de la page de démarrage d´Internet n´est pas (ou n´est pas toujours) l´oeuvre d´un spy ou d´un virus. Il serait donc tout á fait inutile de passer un antispy ou un antivirus quelconque. Allons voir ailleurs SVP. Bilbao passe à l´écoute.
                  0
                  1. salut as tu au moin esssayer de telecharger le desinstalateur sur le site que je t'ai donner
                    @++++++++++
                    0
                    1. Bonjour tout le monde

                      Pour Jess15

                      ce desinstallateur marche t il pour n'importe quel programme à désinstaller? Je voudrais enlever quelque chose qui n'apparaît ni dans ajout\suppr de programme, et dont le dossier d'insatall ne contient aucun fichier désinstaller.

                      Merci

                      Arnaud
                      0
                      1. Ouais je l'ai essayer mais il est payant et tant que tu lachete pas, tu peut enlever les marde qu'il trouve.
                        0
                        1. Désolé j'ai fait un erreur, je voulais dire, on ne peut pas désinstaller les objet qu'il trouve car il est payant.
                          0
                          1. Merci d'avoir rectifié, maisj'avais bien compris.
                            Bonne journée
                            0
                            1. salut dsl je pensais que le desinstalateur etait free ;(((
                              essayer avec cette antispyware il parrais qu'il est tres efficace contre smart search
                              http://www.spywareinfo.com/~merijn/junk/CWShredder.exe
                              ( avant de l'appliquer faut fermer tout les programe y' compris internet explorer et hors connexion ) apres vous faite fix/next/next redemarrer
                              tenez moi au courant
                              @++++++++++
                              0
                              1. En fait,
                                Je cherche juste un programme permettant de désinstaller un autre programme sciemment installé.
                                Ca m'embête de jeter tt le dossier comme un bourin dans la corbeille.

                                Merci
                                0
                                1. salut ayuto tu cherche un programe pour desinstaller smart search?? j'ai fait des recherche mais j'ai rien trouver .j'ai trouver par contre comment le desinstaler manuelement mais c en englais .essay quand meme de l'enlever avec CWShredder il parais que ca marche ta rien a perdre
                                  @+++++++++++++
                                  0
                                  1. Salut

                                    J'ai depuis une semaine un problème. La page SmartSearch s'installe automatiquement comme page par défaut de mon Internet Explorer. Quelqu'un aurait-il des suggestions. J'ai Spybot, Bazooka, CWShredder. Rien ne fonctionne.

                                    Voici le log de HiJackThis:

                                    Logfile of HijackThis v1.97.7
                                    Scan saved at 2:27:49 PM, on 16/06/04
                                    Platform: Windows 98 SE (Win9x 4.10.2222A)
                                    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                                    Running processes:
                                    C:\WINDOWS\SYSTEM\KERNEL32.DLL
                                    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                                    C:\WINDOWS\SYSTEM\MPREXE.EXE
                                    C:\WINDOWS\SYSTEM\mmtask.tsk
                                    C:\WINDOWS\SYSTEM\MSTASK.EXE
                                    C:\WINDOWS\EXPLORER.EXE
                                    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                                    C:\WINDOWS\TASKMON.EXE
                                    C:\PROGRAM FILES\MICROSOFT HARDWARE\MOUSE\POINT32.EXE
                                    C:\PROGRAM FILES\WINAMP\WINAMPA.EXE
                                    C:\PROGRAM FILES\FICHIERS COMMUNS\REAL\UPDATE_OB\REALSCHED.EXE
                                    C:\PROGRAM FILES\INTERNET OPTIMIZER\OPTIMIZE.EXE
                                    C:\WINDOWS\SYSTEM\XULXKZ.EXE
                                    C:\WINDOWS\SYSTEM\A.EXE
                                    C:\PROGRAM FILES\CLOCKSYNC\SYNC.EXE
                                    C:\WINDOWS\APPLICATION DATA\OUTU.EXE
                                    C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
                                    C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
                                    C:\WINDOWS\SYSTEM\WMIEXE.EXE
                                    C:\PROGRAM FILES\INTERNET OPTIMIZER\ACTALERT.EXE
                                    C:\WINDOWS\SYSTEM\DDHELP.EXE
                                    C:\WINDOWS\SYSTEM\PSTORES.EXE
                                    C:\WINDOWS\SYSTEM\SPOOL32.EXE
                                    C:\TEMP\TEMP 7\TEMP B\HIJACKTHIS.EXE

                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html
                                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html
                                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html
                                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
                                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                    R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
                                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
                                    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
                                    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                                    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
                                    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                                    O4 - HKLM\..\Run: [SpyLock] C:\PROGRAM FILES\SPYTECH SOFTWARE\SPYTECH SPYLOCK\SPYLOCK3.EXE <STARTRUN>
                                    O4 - HKLM\..\Run: [POINTER] point32.exe
                                    O4 - HKLM\..\Run: [WinampAgent] "C:\PROGRAM FILES\WINAMP\WINAMPa.exe"
                                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                    O4 - HKLM\..\Run: [Winhost] C:\WINDOWS\winh.exe
                                    O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
                                    O4 - HKLM\..\Run: [duaqqbjkjdjpj] C:\WINDOWS\SYSTEM\xulxkz.exe
                                    O4 - HKLM\..\Run: [systray] C:\WINDOWS\SYSTEM\A.EXE
                                    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                                    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                                    O4 - HKCU\..\Run: [ClockSync] C:\Program Files\ClockSync\Sync.exe
                                    O4 - HKCU\..\Run: [Ioed] C:\WINDOWS\Application Data\outu.exe
                                    O4 - HKCU\..\Run: [WNST] C:\WINDOWS\SYSTEM\wnsapisu.exe
                                    O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
                                    O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
                                    O9 - Extra button: Related (HKLM)
                                    O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
                                    O9 - Extra button: Browser Cleanser v2.30 (HKLM)
                                    O9 - Extra 'Tools' menuitem: Browser Cleanser v2.30 (HKLM)
                                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
                                    O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
                                    O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
                                    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/245289249b36fe1ae418/netzip/RdxIE601.cab
                                    O16 - DPF: {42F2D240-B23C-11D6-8C73-70A05DC10000} - http://www.andlotsmore.com/factory/058343ca.exe
                                    O16 - DPF: {f760cb9e-c60f-4a89-890e-fae8b849493e} -
                                    O16 - DPF: {F5D98C43-DB16-11CF-8ECA-0000C0FD59C7} (ActiveCGM Control) - http://geo.ville.quebec.qc.ca/Geo_Internet/acgm.cab
                                    O16 - DPF: {2253F320-AB68-4A07-917D-4F12D8884A06} (ChainCast VMR Client Proxy) - http://www.streamaudio.com/download/ccpm_0237.cab
                                    O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://c:\MAIN.MHT!http://213.159.117.236/buka.chm::/x.exe
                                    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?38126.2717824074
                                    O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab
                                    O19 - User stylesheet: C:\WINDOWS\color.css

                                    J'espère que quelqu'un dera en mesure de me venir en aide !

                                    Merci à l'avance

                                    Gilles
                                    0
                                    1. salut smart search est coriace essay de le virer comme ceci
                                      c une soluce que j'ai trouver sur un site englophone

                                      faut suprimer c clée dans le registre

                                      donc aller dans:
                                      'HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run'
                                      a droite chercher la valeur 'SystemEmergency', et ecriver dans un bout de papier le nom du fichier qu'elle utilise et nomer le (fichier01), ensuite suprimer 'SystemEmergency'
                                      aller dans:
                                      'HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunServices'
                                      a droite chercher la valeur 'SystemEmergency', et ecriver dans un bout de papier le nom du fichier qu'elle utilise et nomer le (fichier02), ensuite suprimer 'SystemEmergency (si il existe)

                                      aller dans
                                      'HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run'

                                      a droite chercher la valeur 'SystemEmergency', et ecriver dans un bout de papier le nom du fichier qu'elle utilise et nomer le (fichier03), ensuite suprimer 'SystemEmergency' (si il existe)

                                      ensuite faites demarrer/rechercher et taper
                                      les fichier 01, 02,03 que vous avez noter et suprimer les

                                      @++++++++++++++++++
                                      0