Home search

pleinpot -  
 sylvain -
HOME SEARCH,
bonjour à tous, je suis pas le premier à avoir cette page de démarrage qui revient avec tout ses pub.
J'ai déjà lu pas mal de forum ici, mais n'en trouve aucun avec lequel je puisse m'en débarasser.
Merci pour votre aide

11 réponses

  1. Cool03 Messages postés 796 Statut Membre 365
     
    as-tu passer antispyware? si non,passes ad-aware puis spy search&destroy et A2

    çà va venir
    0
  2. pleinpot Messages postés 4 Date d'inscription   Statut Membre
     
    j'en ai fait au moins une dizaine, ca revient à chaque fois
    0
  3. Utilisateur anonyme
     
    bonsoir :-)

    fait un log.hijack
    http://telechargement.zebulon.fr/138-HijackThis.html

    ensuite save-log/enregistrer dans (ex : mes documents (les tiens hein! pas les miens... ;-) ) et copie/colle le résultat ici si tu veux un petit coup de main supp.

    *Devise : Je m'intéresse à l'avenir parceque
    c'est là que je vais passer le reste de ma vie*
    0
  4. pleinpot Messages postés 4 Date d'inscription   Statut Membre
     
    Logfile of HijackThis v1.98.2
    Scan saved at 19:11:13, on 25/08/2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\myCIO\VScan\McShield.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\myCIO\Agent\myAgtSvc.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\myCIO\Agent\myagttry.exe
    C:\PROGRA~1\Ahead\NEROTO~1\DRIVES~1.EXE
    C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
    C:\WINDOWS\system32\appwm.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
    C:\WINDOWS\KB817778.log:fvxdg
    C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
    C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\Gallaire4\Local Settings\Temporary Internet Files\Content.IE5\MT0JYLY5\HijackThis[1].exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\cvdhz.dll/sp.html#29126
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\cvdhz.dll/sp.html#29126
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\cvdhz.dll/sp.html#29126
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\cvdhz.dll/sp.html#29126
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\cvdhz.dll/sp.html#29126
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\cvdhz.dll/sp.html#29126
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\cvdhz.dll/sp.html#29126
    R3 - Default URLSearchHook is missing
    O2 - BHO: (no name) - {1E73C654-1F01-E183-2A9B-68C20AD02C09} - C:\WINDOWS\system32\sysrb32.dll
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
    O4 - HKLM\..\Run: [myCIO.com ASaP] C:\WINDOWS\myCIO\Agent\myagttry.exe
    O4 - HKLM\..\Run: [myCIO.com Splash] C:\WINDOWS\myCIO\VScan\Splash.exe
    O4 - HKLM\..\Run: [Nero DriveSpeed] C:\PROGRA~1\Ahead\NEROTO~1\DRIVES~1.EXE
    O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
    O4 - HKLM\..\Run: [Openwares LiveUpdate] C:\Program Files\LiveUpdate\LiveUpdate.exe
    O4 - HKLM\..\Run: [Startup Manager Scanner] C:\Program Files\Startup Mechanic\StartupScanner.exe
    O4 - HKLM\..\Run: [appwm.exe] C:\WINDOWS\system32\appwm.exe
    O4 - HKLM\..\RunOnce: [hkgfk] C:\WINDOWS\regopt.log:hkgfk
    O4 - HKLM\..\RunOnce: [fvxdg] C:\WINDOWS\KB817778.log:fvxdg
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
    O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Contrôleur de calendrier Ulead.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O15 - Trusted Zone: *.05p.com
    O15 - Trusted Zone: *.clickspring.net
    O15 - Trusted Zone: *.mt-download.com
    O15 - Trusted Zone: *.my-internet.info
    O15 - Trusted Zone: *.scoobidoo.com
    O15 - Trusted Zone: *.searchmiracle.com
    O16 - DPF: PackageHtmlCab - http://acces.blonde.com/package/PackageHtmlCab.CAB
    O16 - DPF: v2cab - http://searchmiracle.com/cab/v2cab.cab
    O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/france.exe
    O16 - DPF: {1663ed61-23eb-11d2-b92f-008048fdd814} (MeadCo ScriptX Advanced) - file://C:\Program Files\Odyssée\dfEngine\Htc\dfPrintDocument\test\dataFloat\print\smsx.cab
    O16 - DPF: {40C83AF8-FEA7-4A6A-A470-431EE84A0886} (SecureObjectFactory Class) - http://vscanasap.mondsi.com/VS2/bin/myCioAgt.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093283589406
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
    O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - http://www.odyssee-orpi.com/diagnostic/msxml4.cab
    O16 - DPF: {8EC69950-F299-40AC-A004-3BF5176F8F7B} (FlowScan Control) - http://www.checkspy.com/fr/FlowScan.cab
    O16 - DPF: {E308754B-7E17-11D6-8027-00508B48EF58} (dfTurboProX Class) - file://C:\Program Files\Odyssée\dfEngine\dfLib.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{901D5DF1-07BC-4B1F-888D-3814FB1748B8}: NameServer = 193.252.19.3,193.252.19.4
    O18 - Protocol: myrm - {4D034FC3-013F-4B95-B544-44D49ABE3E76} - C:\WINDOWS\myCIO\Agent\myRmProt2.8.0.211.dll
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    *les grandes douleurs sont muettes......* plaff! v'la un log qui tombe..

    fix ces lignes

    C:\WINDOWS\system32\appwm.exe <--exe inconnu? c'pas l'air bon mais... tu fixes, si tu vois un comportement anormal sur un progr. tu reverses la ligne avec le Backup d'Hijack
    C:\WINDOWS\KB817778.log:fvxdg <--idem ? ça correspond à rien
    (je suis sûre que c'est hijacké, mais ....)

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\cvdhz.dll/sp.html#29126
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\cvdhz.dll/sp.html#29126
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\cvdhz.dll/sp.html#29126
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\cvdhz.dll/sp.html#29126
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\cvdhz.dll/sp.html#29126
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\cvdhz.dll/sp.html#29126
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\cvdhz.dll/sp.html#29126

    R3 - Default URLSearchHook is missing

    O2 - BHO: (no name) - {1E73C654-1F01-E183-2A9B-68C20AD02C09} - C:\WINDOWS\system32\sysrb32.dll

    Les lignes 04 s'arrêtent d'abord par le gestionnaire des tâches par ctrl+alt+supp ensuite et seulement tu pouras les fixer dans l'hijack sinon la procédure échouera

    O4 - HKLM\..\Run: [appwm.exe] C:\WINDOWS\system32\appwm.exe <--r'v'là l'exe suspecte du C. au démarrage
    O4 - HKLM\..\RunOnce: [hkgfk] C:\WINDOWS\regopt.log:hkgfk <--n'importe quoi c'truc...
    O4 - HKLM\..\RunOnce: [fvxdg] C:\WINDOWS\KB817778.log:fvxdg <--idem le retour du KB zarbi du C

    je ne garderais pas ces boutons à ta place..
    O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL

    O15 - Trusted Zone: *.05p.com
    O15 - Trusted Zone: *.clickspring.net
    O15 - Trusted Zone: *.mt-download.com
    O15 - Trusted Zone: *.my-internet.info
    O15 - Trusted Zone: *.scoobidoo.com
    O15 - Trusted Zone: *.searchmiracle.com

    O16 - DPF: PackageHtmlCab - http://acces.blonde.com/package/PackageHtmlCab.CAB
    O16 - DPF: v2cab - http://searchmiracle.com/cab/v2cab.cab
    O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/france.exe
    O16 - DPF: {1663ed61-23eb-11d2-b92f-008048fdd814} (MeadCo ScriptX Advanced) - file://C:\Program Files\Odyssée\dfEngine\Htc\dfPrintDocument\test\dataFloat\print\smsx.cab
    O16 - DPF: {40C83AF8-FEA7-4A6A-A470-431EE84A0886} (SecureObjectFactory Class) - http://vscanasap.mondsi.com/VS2/bin/myCioAgt.cab

    checkspy.com<-- il te sert pas à grand chose finalement ;-))

    ****
    Tu te mets Hors connexion - tu passes en mode sans échec (très conseillé)(tapote par impulsions rapides la touche F8 ou F5 dès l'allumage de l'ordi) Tu fixes les lignes dans l'hijack - Tu vides ton Cache Internet (cookies - temps - historique) + la Corbeille

    Télécharge ces 2 logiciels 2 logs anti-spys

    le lien pour télécharger ad-aware 6.0/ sp.s&d 1.3
    http://sebsauvage.net/logiciels/spybotsd.html

    - le tuto : http://www.zebulon.fr/articles/spybot_1.php
    - le tuto : http://www.cestfacile.org/adaware6ut.htm

    Configure bien Spybot comme sur le Tuto (advanced mode) - applique bien TOUS les verrouillages de ce logiciel

    @+ :-]

    *Devise : Je m'intéresse à l'avenir parceque
    c'est là que je vais passer le reste de ma vie*
    0
  7. Cyrrus
     
    Bonjour a toi,
    Si tu as Xp tu est sauvés,
    Va sur http://www.hsremove.com
    Tu telecharge hsremove.exe
    Tu le lances (fenetre iE fermée )
    Tu attends...
    Et c'est bon, tu n'a plus rien.
    A plus ;)
    0
  8. pleinpot
     
    merci, pour l'info, l'autre technique a marché aussi mais le tienne est encore plus simple!
    En tout cas , merci à tous ceux qui se sont penché sur mon problème!
    0
  9. Utilisateur anonyme
     
    éh! bien!!....c'est vraiment gentil de le faire savoir ...... :-[[[[

    *Devise : Je m'intéresse à l'avenir parceque
    c'est là que je vais passer le reste de ma vie*
    0
  10. pleinpot
     
    encore merci !
    0
    1. Maria
       
      Bonjours jai lu ton probleme sur ce site , et j aimerais que tu maide par msn car jai le meme souçi , je te remerçi d'avance a bientot

      Maria
      0
      1. marie > Maria
         
        comment se débarrasser de http://searchmiracle qui s'affiche toujour sur mon pc merci de me répondre
        0
      2. Teddy-Bear Messages postés 759 Statut Membre 91 > marie
         
        Bonjour,

        Telecharge Adwareaways

        http://www.adwareaway.com/

        Mode d'emploi:

        Executer adwareAway

        Cliquer sur "Remove HIJACKERS"
        Cliquer sur "Scan all"

        .... a la fin du scan .......

        Cliquer sur "Remove



        Repeter l'operation pour :

        "Remove Adware"
        "Remove Spyware"
        "Remove Trojan et Worm"
        0
    2. lude
       
      comment suprimer search qui s'affiche au demarage de mon PC merci beaucoup
      0
  11. Teddy-Bear Messages postés 759 Statut Membre 91
     
    Bonjour,

    Voire le post 12 de ce topic !!!!!
    0
  12. sylvain
     
    j'utilise aussi X cleaner (deluxe ou free).
    très efficace pour se debarasser de dialers et des malwares en tout genre.
    notament pour virer elite barre, france.exe clickme.
    il inclut des fonctions de nettoyage et de protection pour ie opera icq...

    en esperant que cela pourra vous être utile

    @++
    0