Page de démarrage |SmartSearch|

Mrboudz -  
 jess15 -
Allo, depuis maintenant 2 jours, je suis pris avec une page de démarrage qui quand je la chance revient toutletemps. J'ai fais de recherche utilisé, adware, cwshredder et à chaque fois ils effacents quelque chose maia sa revient tout le temps. J'aimerais que quelq'un soit capable de m'aider car c'est très dérangeans.

Merci

20 réponses

  1. Mrboudz
     
    Voici le Log de Hi JAckthis:

    Logfile of HijackThis v1.97.7
    Scan saved at 12:01:33, on 2004-06-06
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Eicon\DIVA 2400 Series\server.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
    C:\Program Files\Eicon\DIVA 2400 Series\assistant.exe
    C:\Program Files\Winamp\winampa.exe
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\SmartDisk\FlashPath\sdstat.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\Alex\Mes documents\HijackThis.exe

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.blazefind.com/search_page.php
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.blazefind.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.jeuxpress.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
    R3 - URLSearchHook: (no name) - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - (no file)
    O1 - Hosts: 213.159.117.235 auto.search.msn.com
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {B9D90B27-AD4A-413a-88CB-3E6DDC10DC2D} - C:\WINDOWS\msopt.dll
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [AdaptecDirectCD] C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
    O4 - HKLM\..\Run: [Eicon DIVA 2400 Tray] C:\Program Files\Eicon\DIVA 2400 Series\assistant.exe TRAY
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [toqvxboe] C:\WINDOWS\System32\qeoqmbwt.exe
    O4 - HKLM\..\Run: [glkj] C:\WINDOWS\glkj.exe
    O4 - HKLM\..\Run: [hmliz] C:\WINDOWS\hmliz.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [HRJXFPZH] C:\WINDOWS\HRJXFPZH.exe
    O4 - HKLM\..\Run: [DM_Server] C:\PROGRA~1\COMETS~1\DM\bin\dmserver.exe /onreboot
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: FlashPath Monitor.lnk = C:\Program Files\SmartDisk\FlashPath\sdstat.exe
    O8 - Extra context menu item: &iSearch The Web - res://C:\WINDOWS\System32\toolbar.dll/SEARCH.HTML
    O9 - Extra button: ICQ Lite (HKLM)
    O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
    O9 - Extra button: Yahoo! Messenger (HKLM)
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
    O9 - Extra button: Messenger (HKLM)
    O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
    O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://download.yahoo.com/dl/installs/yinst0309.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
    O16 - DPF: {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} (brdg Class) - http://www2.flingstone.com/cab/2000XP/bridge.cab
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38054.7007986111
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://anu.popcap.com/games/popcaploader_v5.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
    O18 - Protocol hijack: about - {53B95211-7D77-11D2-9F82-00104B107C96}
    0
  2. jess15
     
    salut le sujet a deja etait traiter sur ce lien j'espere que ca t'aidera
    @++++++
    0
  3. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    jess tu as oublier le lien salut
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    j ai la flemme se soir alors je ne fait que me balader sur le forum et repondre que a quelque petite question
    0
  6. jess15
     
    ok alors bonne balade lol:)) pour ma part j'ai fait une recherche sur smart search et j'ai trouver ce site http://www.2-spyware.com/parasite-smartsearch.html ils offre un desinstalateur automatique pour le telecharger faut cliker sur "download removal software"
    voila j'espere que ca marchera tien nous au courant
    bonne nuit baltrap
    @++++++++++
    0
  7. jos123
     
    Pour la page de démarrage il y a un bon logiciel dont on ne parle pas: Power IE6 que vous pouvez dénicher chez www.technicland.com. Il est Français et avec lui vous pouvez "verrouiller" votre page de démarrage à vous de façon à la rendre (presqu´) inaltérable. Je vous laisse le plaisir de tripoter là dedans et de découvrir ses finesses. Bien entendu, il faut au préalable écrire (ou corriger le cas échéant) votre page de démarrage dans "options d´internet". Ci-après vous entrez dans Power IE6 dont l´icone sera dans votre bureau après instalation. Et vous verrouillez cette page
    C´est Power IE6 V.2. Pour la version 3, j´ai proposé aux faiseurs du programme d´y introduir certaines amélioratios (mots de passe en vue de controler l´usage du produit, etc.) . Il semble qu´on travaille déjà dans une V.3.
    Vous le voyez: la page de démarrage d´Internet est toujours un pb. Il y a trop d´enquiquineurs dans le secteur.
    0
  8. MRBoudz
     
    Rien a faire je suis incapable de men débarrasser
    0
  9. jos123 Messages postés 74 Statut Membre 6
     
    Ça m´a tout l´air que le changement de la page de démarrage d´Internet n´est pas (ou n´est pas toujours) l´oeuvre d´un spy ou d´un virus. Il serait donc tout á fait inutile de passer un antispy ou un antivirus quelconque. Allons voir ailleurs SVP. Bilbao passe à l´écoute.
    0
  10. jess15
     
    salut as tu au moin esssayer de telecharger le desinstalateur sur le site que je t'ai donner
    @++++++++++
    0
  11. ayuto
     
    Bonjour tout le monde

    Pour Jess15

    ce desinstallateur marche t il pour n'importe quel programme à désinstaller? Je voudrais enlever quelque chose qui n'apparaît ni dans ajout\suppr de programme, et dont le dossier d'insatall ne contient aucun fichier désinstaller.

    Merci

    Arnaud
    0
  12. MrBouds
     
    Ouais je l'ai essayer mais il est payant et tant que tu lachete pas, tu peut enlever les marde qu'il trouve.
    0
  13. Mrbouds
     
    Désolé j'ai fait un erreur, je voulais dire, on ne peut pas désinstaller les objet qu'il trouve car il est payant.
    0
  14. ayuto
     
    Merci d'avoir rectifié, maisj'avais bien compris.
    Bonne journée
    0
  15. jess15
     
    salut dsl je pensais que le desinstalateur etait free ;(((
    essayer avec cette antispyware il parrais qu'il est tres efficace contre smart search
    http://www.spywareinfo.com/~merijn/junk/CWShredder.exe
    ( avant de l'appliquer faut fermer tout les programe y' compris internet explorer et hors connexion ) apres vous faite fix/next/next redemarrer
    tenez moi au courant
    @++++++++++
    0
  16. ayuto
     
    En fait,
    Je cherche juste un programme permettant de désinstaller un autre programme sciemment installé.
    Ca m'embête de jeter tt le dossier comme un bourin dans la corbeille.

    Merci
    0
  17. jess15
     
    salut ayuto tu cherche un programe pour desinstaller smart search?? j'ai fait des recherche mais j'ai rien trouver .j'ai trouver par contre comment le desinstaler manuelement mais c en englais .essay quand meme de l'enlever avec CWShredder il parais que ca marche ta rien a perdre
    @+++++++++++++
    0
  18. Xpresso
     
    Salut

    J'ai depuis une semaine un problème. La page SmartSearch s'installe automatiquement comme page par défaut de mon Internet Explorer. Quelqu'un aurait-il des suggestions. J'ai Spybot, Bazooka, CWShredder. Rien ne fonctionne.

    Voici le log de HiJackThis:

    Logfile of HijackThis v1.97.7
    Scan saved at 2:27:49 PM, on 16/06/04
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\PROGRAM FILES\MICROSOFT HARDWARE\MOUSE\POINT32.EXE
    C:\PROGRAM FILES\WINAMP\WINAMPA.EXE
    C:\PROGRAM FILES\FICHIERS COMMUNS\REAL\UPDATE_OB\REALSCHED.EXE
    C:\PROGRAM FILES\INTERNET OPTIMIZER\OPTIMIZE.EXE
    C:\WINDOWS\SYSTEM\XULXKZ.EXE
    C:\WINDOWS\SYSTEM\A.EXE
    C:\PROGRAM FILES\CLOCKSYNC\SYNC.EXE
    C:\WINDOWS\APPLICATION DATA\OUTU.EXE
    C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
    C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\PROGRAM FILES\INTERNET OPTIMIZER\ACTALERT.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\WINDOWS\SYSTEM\PSTORES.EXE
    C:\WINDOWS\SYSTEM\SPOOL32.EXE
    C:\TEMP\TEMP 7\TEMP B\HIJACKTHIS.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\WINDOWS\TEMP\sp.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\WINDOWS\TEMP\sp.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\WINDOWS\TEMP\sp.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [SpyLock] C:\PROGRAM FILES\SPYTECH SOFTWARE\SPYTECH SPYLOCK\SPYLOCK3.EXE <STARTRUN>
    O4 - HKLM\..\Run: [POINTER] point32.exe
    O4 - HKLM\..\Run: [WinampAgent] "C:\PROGRAM FILES\WINAMP\WINAMPa.exe"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [Winhost] C:\WINDOWS\winh.exe
    O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
    O4 - HKLM\..\Run: [duaqqbjkjdjpj] C:\WINDOWS\SYSTEM\xulxkz.exe
    O4 - HKLM\..\Run: [systray] C:\WINDOWS\SYSTEM\A.EXE
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKCU\..\Run: [ClockSync] C:\Program Files\ClockSync\Sync.exe
    O4 - HKCU\..\Run: [Ioed] C:\WINDOWS\Application Data\outu.exe
    O4 - HKCU\..\Run: [WNST] C:\WINDOWS\SYSTEM\wnsapisu.exe
    O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
    O4 - Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
    O9 - Extra button: Related (HKLM)
    O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
    O9 - Extra button: Browser Cleanser v2.30 (HKLM)
    O9 - Extra 'Tools' menuitem: Browser Cleanser v2.30 (HKLM)
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
    O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/245289249b36fe1ae418/netzip/RdxIE601.cab
    O16 - DPF: {42F2D240-B23C-11D6-8C73-70A05DC10000} - http://www.andlotsmore.com/factory/058343ca.exe
    O16 - DPF: {f760cb9e-c60f-4a89-890e-fae8b849493e} -
    O16 - DPF: {F5D98C43-DB16-11CF-8ECA-0000C0FD59C7} (ActiveCGM Control) - http://geo.ville.quebec.qc.ca/Geo_Internet/acgm.cab
    O16 - DPF: {2253F320-AB68-4A07-917D-4F12D8884A06} (ChainCast VMR Client Proxy) - http://www.streamaudio.com/download/ccpm_0237.cab
    O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://c:\MAIN.MHT!http://213.159.117.236/buka.chm::/x.exe
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?38126.2717824074
    O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab
    O19 - User stylesheet: C:\WINDOWS\color.css

    J'espère que quelqu'un dera en mesure de me venir en aide !

    Merci à l'avance

    Gilles
    0
  19. jess15
     
    salut smart search est coriace essay de le virer comme ceci
    c une soluce que j'ai trouver sur un site englophone

    faut suprimer c clée dans le registre

    donc aller dans:
    'HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run'
    a droite chercher la valeur 'SystemEmergency', et ecriver dans un bout de papier le nom du fichier qu'elle utilise et nomer le (fichier01), ensuite suprimer 'SystemEmergency'
    aller dans:
    'HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunServices'
    a droite chercher la valeur 'SystemEmergency', et ecriver dans un bout de papier le nom du fichier qu'elle utilise et nomer le (fichier02), ensuite suprimer 'SystemEmergency (si il existe)

    aller dans
    'HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run'

    a droite chercher la valeur 'SystemEmergency', et ecriver dans un bout de papier le nom du fichier qu'elle utilise et nomer le (fichier03), ensuite suprimer 'SystemEmergency' (si il existe)

    ensuite faites demarrer/rechercher et taper
    les fichier 01, 02,03 que vous avez noter et suprimer les

    @++++++++++++++++++
    0