Page de démarrage |SmartSearch|

Mrboudz -  
 jess15 -
Allo, depuis maintenant 2 jours, je suis pris avec une page de démarrage qui quand je la chance revient toutletemps. J'ai fais de recherche utilisé, adware, cwshredder et à chaque fois ils effacents quelque chose maia sa revient tout le temps. J'aimerais que quelq'un soit capable de m'aider car c'est très dérangeans.

Merci
A voir également:

20 réponses

Tirailleur Messages postés 177 Statut Membre 1
 
Télécharge HijackThis ici : http://www.spywareinfo.com/~merijn/files/HijackThis.exe

ouvre-le, fais "Scan" puis "Save log"
ensuite Récupérer ce log avec le bloc notes et colle le ici, sans rien faire d'autre.
0
Mrboudz
 
Voici le Log de Hi JAckthis:

Logfile of HijackThis v1.97.7
Scan saved at 12:01:33, on 2004-06-06
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Eicon\DIVA 2400 Series\server.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Program Files\Eicon\DIVA 2400 Series\assistant.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\SmartDisk\FlashPath\sdstat.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Alex\Mes documents\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.blazefind.com/search_page.php
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.blazefind.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.jeuxpress.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: (no name) - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - (no file)
O1 - Hosts: 213.159.117.235 auto.search.msn.com
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {B9D90B27-AD4A-413a-88CB-3E6DDC10DC2D} - C:\WINDOWS\msopt.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AdaptecDirectCD] C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
O4 - HKLM\..\Run: [Eicon DIVA 2400 Tray] C:\Program Files\Eicon\DIVA 2400 Series\assistant.exe TRAY
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [toqvxboe] C:\WINDOWS\System32\qeoqmbwt.exe
O4 - HKLM\..\Run: [glkj] C:\WINDOWS\glkj.exe
O4 - HKLM\..\Run: [hmliz] C:\WINDOWS\hmliz.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [HRJXFPZH] C:\WINDOWS\HRJXFPZH.exe
O4 - HKLM\..\Run: [DM_Server] C:\PROGRA~1\COMETS~1\DM\bin\dmserver.exe /onreboot
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: FlashPath Monitor.lnk = C:\Program Files\SmartDisk\FlashPath\sdstat.exe
O8 - Extra context menu item: &iSearch The Web - res://C:\WINDOWS\System32\toolbar.dll/SEARCH.HTML
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://download.yahoo.com/dl/installs/yinst0309.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} (brdg Class) - http://www2.flingstone.com/cab/2000XP/bridge.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38054.7007986111
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://anu.popcap.com/games/popcaploader_v5.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
O18 - Protocol hijack: about - {53B95211-7D77-11D2-9F82-00104B107C96}
0
jess15
 
salut le sujet a deja etait traiter sur ce lien j'espere que ca t'aidera
@++++++
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
jess tu as oublier le lien salut
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jess15
 
merci balltrap heureusement que t'es la lol :))
voici le lien http://www.commentcamarche.net/forum/affich-455970-Page-de-d%E9marrage-internet-bloqu%E9e les soluce sont surtout vers la fin
@+++++++++++
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
j ai la flemme se soir alors je ne fait que me balader sur le forum et repondre que a quelque petite question
0
jess15
 
ok alors bonne balade lol:)) pour ma part j'ai fait une recherche sur smart search et j'ai trouver ce site http://www.2-spyware.com/parasite-smartsearch.html ils offre un desinstalateur automatique pour le telecharger faut cliker sur "download removal software"
voila j'espere que ca marchera tien nous au courant
bonne nuit baltrap
@++++++++++
0
jos123
 
Pour la page de démarrage il y a un bon logiciel dont on ne parle pas: Power IE6 que vous pouvez dénicher chez www.technicland.com. Il est Français et avec lui vous pouvez "verrouiller" votre page de démarrage à vous de façon à la rendre (presqu´) inaltérable. Je vous laisse le plaisir de tripoter là dedans et de découvrir ses finesses. Bien entendu, il faut au préalable écrire (ou corriger le cas échéant) votre page de démarrage dans "options d´internet". Ci-après vous entrez dans Power IE6 dont l´icone sera dans votre bureau après instalation. Et vous verrouillez cette page
C´est Power IE6 V.2. Pour la version 3, j´ai proposé aux faiseurs du programme d´y introduir certaines amélioratios (mots de passe en vue de controler l´usage du produit, etc.) . Il semble qu´on travaille déjà dans une V.3.
Vous le voyez: la page de démarrage d´Internet est toujours un pb. Il y a trop d´enquiquineurs dans le secteur.
0
MRBoudz
 
Rien a faire je suis incapable de men débarrasser
0
jos123 Messages postés 74 Statut Membre 6
 
Ça m´a tout l´air que le changement de la page de démarrage d´Internet n´est pas (ou n´est pas toujours) l´oeuvre d´un spy ou d´un virus. Il serait donc tout á fait inutile de passer un antispy ou un antivirus quelconque. Allons voir ailleurs SVP. Bilbao passe à l´écoute.
0
jess15
 
salut as tu au moin esssayer de telecharger le desinstalateur sur le site que je t'ai donner
@++++++++++
0
ayuto
 
Bonjour tout le monde

Pour Jess15

ce desinstallateur marche t il pour n'importe quel programme à désinstaller? Je voudrais enlever quelque chose qui n'apparaît ni dans ajout\suppr de programme, et dont le dossier d'insatall ne contient aucun fichier désinstaller.

Merci

Arnaud
0
MrBouds
 
Ouais je l'ai essayer mais il est payant et tant que tu lachete pas, tu peut enlever les marde qu'il trouve.
0
Mrbouds
 
Désolé j'ai fait un erreur, je voulais dire, on ne peut pas désinstaller les objet qu'il trouve car il est payant.
0
ayuto
 
Merci d'avoir rectifié, maisj'avais bien compris.
Bonne journée
0
jess15
 
salut dsl je pensais que le desinstalateur etait free ;(((
essayer avec cette antispyware il parrais qu'il est tres efficace contre smart search
http://www.spywareinfo.com/~merijn/junk/CWShredder.exe
( avant de l'appliquer faut fermer tout les programe y' compris internet explorer et hors connexion ) apres vous faite fix/next/next redemarrer
tenez moi au courant
@++++++++++
0
ayuto
 
En fait,
Je cherche juste un programme permettant de désinstaller un autre programme sciemment installé.
Ca m'embête de jeter tt le dossier comme un bourin dans la corbeille.

Merci
0
jess15
 
salut ayuto tu cherche un programe pour desinstaller smart search?? j'ai fait des recherche mais j'ai rien trouver .j'ai trouver par contre comment le desinstaler manuelement mais c en englais .essay quand meme de l'enlever avec CWShredder il parais que ca marche ta rien a perdre
@+++++++++++++
0
Xpresso
 
Salut

J'ai depuis une semaine un problème. La page SmartSearch s'installe automatiquement comme page par défaut de mon Internet Explorer. Quelqu'un aurait-il des suggestions. J'ai Spybot, Bazooka, CWShredder. Rien ne fonctionne.

Voici le log de HiJackThis:

Logfile of HijackThis v1.97.7
Scan saved at 2:27:49 PM, on 16/06/04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\TASKMON.EXE
C:\PROGRAM FILES\MICROSOFT HARDWARE\MOUSE\POINT32.EXE
C:\PROGRAM FILES\WINAMP\WINAMPA.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\REAL\UPDATE_OB\REALSCHED.EXE
C:\PROGRAM FILES\INTERNET OPTIMIZER\OPTIMIZE.EXE
C:\WINDOWS\SYSTEM\XULXKZ.EXE
C:\WINDOWS\SYSTEM\A.EXE
C:\PROGRAM FILES\CLOCKSYNC\SYNC.EXE
C:\WINDOWS\APPLICATION DATA\OUTU.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\INTERNET OPTIMIZER\ACTALERT.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\TEMP\TEMP 7\TEMP B\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [SpyLock] C:\PROGRAM FILES\SPYTECH SOFTWARE\SPYTECH SPYLOCK\SPYLOCK3.EXE <STARTRUN>
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\PROGRAM FILES\WINAMP\WINAMPa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Winhost] C:\WINDOWS\winh.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [duaqqbjkjdjpj] C:\WINDOWS\SYSTEM\xulxkz.exe
O4 - HKLM\..\Run: [systray] C:\WINDOWS\SYSTEM\A.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKCU\..\Run: [ClockSync] C:\Program Files\ClockSync\Sync.exe
O4 - HKCU\..\Run: [Ioed] C:\WINDOWS\Application Data\outu.exe
O4 - HKCU\..\Run: [WNST] C:\WINDOWS\SYSTEM\wnsapisu.exe
O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Browser Cleanser v2.30 (HKLM)
O9 - Extra 'Tools' menuitem: Browser Cleanser v2.30 (HKLM)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/245289249b36fe1ae418/netzip/RdxIE601.cab
O16 - DPF: {42F2D240-B23C-11D6-8C73-70A05DC10000} - http://www.andlotsmore.com/factory/058343ca.exe
O16 - DPF: {f760cb9e-c60f-4a89-890e-fae8b849493e} -
O16 - DPF: {F5D98C43-DB16-11CF-8ECA-0000C0FD59C7} (ActiveCGM Control) - http://geo.ville.quebec.qc.ca/Geo_Internet/acgm.cab
O16 - DPF: {2253F320-AB68-4A07-917D-4F12D8884A06} (ChainCast VMR Client Proxy) - http://www.streamaudio.com/download/ccpm_0237.cab
O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://c:\MAIN.MHT!http://213.159.117.236/buka.chm::/x.exe
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?38126.2717824074
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab
O19 - User stylesheet: C:\WINDOWS\color.css

J'espère que quelqu'un dera en mesure de me venir en aide !

Merci à l'avance

Gilles
0
jess15
 
salut smart search est coriace essay de le virer comme ceci
c une soluce que j'ai trouver sur un site englophone

faut suprimer c clée dans le registre

donc aller dans:
'HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run'
a droite chercher la valeur 'SystemEmergency', et ecriver dans un bout de papier le nom du fichier qu'elle utilise et nomer le (fichier01), ensuite suprimer 'SystemEmergency'
aller dans:
'HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunServices'
a droite chercher la valeur 'SystemEmergency', et ecriver dans un bout de papier le nom du fichier qu'elle utilise et nomer le (fichier02), ensuite suprimer 'SystemEmergency (si il existe)

aller dans
'HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run'

a droite chercher la valeur 'SystemEmergency', et ecriver dans un bout de papier le nom du fichier qu'elle utilise et nomer le (fichier03), ensuite suprimer 'SystemEmergency' (si il existe)

ensuite faites demarrer/rechercher et taper
les fichier 01, 02,03 que vous avez noter et suprimer les

@++++++++++++++++++
0