Barre d'outils indésirable
Fermé
bilatche
Messages postés
3
Date d'inscription
dimanche 3 octobre 2004
Statut
Membre
Dernière intervention
3 octobre 2004
-
3 oct. 2004 à 14:15
Utilisateur anonyme - 3 oct. 2004 à 20:09
Utilisateur anonyme - 3 oct. 2004 à 20:09
A voir également:
- Barre d'outils indésirable
- Barre d'outils windows 10 - Guide
- Minecraft barre d'outils disparue - Forum Minecraft
- Égal barré ✓ - Forum Clavier
- Comment faire le signe = barré? ✓ - Forum Bureautique
- Windows 11 barre des taches a gauche - Guide
6 réponses
Utilisateur anonyme
3 oct. 2004 à 14:28
3 oct. 2004 à 14:28
salut ferme internet explorer. lance hijackthis, coche ces lignes ensuite clike sur "fixed checked"
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.begin2search.com/sidesearch.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.begin2search.com/sidesearch.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.begin2search.com/sidesearch.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.begin2search.com/sidesearch.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: 216.130.185.143 websearch.com
O1 - Hosts: 216.130.185.143 www.adwave.com
O1 - Hosts: 216.130.185.143 adwave.com
O1 - Hosts: 216.130.185.143 www.xzoomy.com
O1 - Hosts: 216.130.185.143 xzoomy.com
O1 - Hosts: 216.130.185.143 www.advnt01.com
O1 - Hosts: 216.130.185.143 advnt01.com
O1 - Hosts: 216.130.185.143 websearch.com
O1 - Hosts: 216.130.185.143 www.adwave.com
O1 - Hosts: 216.130.185.143 adwave.com
O1 - Hosts: 216.130.185.143 www.xzoomy.com
O1 - Hosts: 216.130.185.143 xzoomy.com
O1 - Hosts: 216.130.185.143 www.advnt01.com
O1 - Hosts: 216.130.185.143 advnt01.com
O1 - Hosts: 216.130.185.143 websearch.com
O1 - Hosts: 216.130.185.143 www.adwave.com
O1 - Hosts: 216.130.185.143 adwave.com
O1 - Hosts: 216.130.185.143 www.xzoomy.com
O1 - Hosts: 216.130.185.143 xzoomy.com
O1 - Hosts: 216.130.185.143 www.advnt01.com
O1 - Hosts: 216.130.185.143 advnt01.com
O1 - Hosts: 216.130.185.143 websearch.com
O1 - Hosts: 216.130.185.143 www.adwave.com
O1 - Hosts: 216.130.185.143 adwave.com
O1 - Hosts: 216.130.185.143 www.xzoomy.com
O1 - Hosts: 216.130.185.143 xzoomy.com
O1 - Hosts: 216.130.185.143 www.advnt01.com
O1 - Hosts: 216.130.185.143 advnt01.com
O1 - Hosts: 216.130.185.143 websearch.com
O1 - Hosts: 216.130.185.143 www.adwave.com
O1 - Hosts: 216.130.185.143 adwave.com
O1 - Hosts: 216.130.185.143 www.xzoomy.com
O1 - Hosts: 216.130.185.143 xzoomy.com
O1 - Hosts: 216.130.185.143 www.advnt01.com
O1 - Hosts: 216.130.185.143 advnt01.com
O1 - Hosts: 216.130.185.143 websearch.com
O1 - Hosts: 216.130.185.143 www.adwave.com
O1 - Hosts: 216.130.185.143 adwave.com
O1 - Hosts: 216.130.185.143 www.xzoomy.com
O1 - Hosts: 216.130.185.143 xzoomy.com
O1 - Hosts: 216.130.185.143 www.advnt01.com
O1 - Hosts: 216.130.185.143 advnt01.com
O1 - Hosts: 216.130.185.143 websearch.com
O1 - Hosts: 216.130.185.143 www.adwave.com
O1 - Hosts: 216.130.185.143 adwave.com
O1 - Hosts: 216.130.185.143 www.xzoomy.com
O1 - Hosts: 216.130.185.143 xzoomy.com
O1 - Hosts: 216.130.185.143 www.advnt01.com
O1 - Hosts: 216.130.185.143 advnt01.com
O1 - Hosts: 216.130.185.143 websearch.com
O1 - Hosts: 216.130.185.143 www.adwave.com
O1 - Hosts: 216.130.185.143 adwave.com
O1 - Hosts: 216.130.185.143 www.xzoomy.com
O1 - Hosts: 216.130.185.143 xzoomy.com
O1 - Hosts: 216.130.185.143 www.advnt01.com
O1 - Hosts: 216.130.185.143 advnt01.com
O2 - BHO: (no name) - {08227B4B-54FE-4C4D-809F-BCA46292FC5B} - C:\WINDOWS\System32\AANTX.dll
O2 - BHO: ohb - {4D568F0F-8AC9-40AB-88B7-415134C78777} - C:\WINDOWS\SYSTEM32\winb2s32.dll
pour les O4 fait :
ctrl/alt/supprime .et termine la tache de "PDSched.exe" et "fwlopkc.exe"
ensuite fix ces lignes avec hijackthis:
O4 - HKLM\..\Run: [Microsoft DirectX] PDSched.exe
O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\System32\fwlopkc.exe
ensuite supprime ces 2 fichiers
fwlopkc.exe ,
PDSched.exe
O9 - Extra button: Your PC is infected with Spyware - click here to fix your PC (HKLM)
O9 - Extra 'Tools' menuitem: Your PC is infected with Spyware - click here to fix your PC (HKLM)
ensuite vide le cach d'internet explorer
Demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fentre s'ouvre tu coche "suprimer tout le contenu hors connexion" suprime aussi les cookies et l'historique (faire cette manip regulierement )
ensuite passe un coup d'antispy :
(spy bot)
http://spybot.dalnet.com.fr/spybotsd13.exe
(adware SE)
http://www.ordi-netfr.org/adawarese.html
(CWshredder)
http://www.soft32.com/download_19014.html
pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next
(spy sweeper )
http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11010914s,00.htm
telecharge cette antitrojan
http://www.emsisoft.net/fr/
pense a les mettre a jour avant de les lancer
redemarre ...
ensuite tu nous dit ce que ca donne
@+++++++++
alexlink
Messages postés
398
Date d'inscription
jeudi 30 septembre 2004
Statut
Membre
Dernière intervention
24 juin 2008
42
3 oct. 2004 à 14:31
3 oct. 2004 à 14:31
Tu étais sur les sites xzoomy.com, adwave.com ( introuvable ) et advnt01.com ?
Non ? Alors supprime les lignes correspondantes.
Si la barre te propose de supprimer des spywares, supprime
O9 - Extra button: Your PC is infected with Spyware - click here to fix your PC (HKLM)
O9 - Extra 'Tools' menuitem: Your PC is infected with Spyware - click here to fix your PC (HKLM)
Et site la barre s'appelle begin2search supprime aussi
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.begin2search.com/sidesearch.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.begin2search.com/sidesearch.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.begin2search.com/sidesearch.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.begin2search.com/sidesearch.html
Le language SMS n'est ni simple à lire, ni amusant.
Non ? Alors supprime les lignes correspondantes.
Si la barre te propose de supprimer des spywares, supprime
O9 - Extra button: Your PC is infected with Spyware - click here to fix your PC (HKLM)
O9 - Extra 'Tools' menuitem: Your PC is infected with Spyware - click here to fix your PC (HKLM)
Et site la barre s'appelle begin2search supprime aussi
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.begin2search.com/sidesearch.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.begin2search.com/sidesearch.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.begin2search.com/sidesearch.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.begin2search.com/sidesearch.html
Le language SMS n'est ni simple à lire, ni amusant.
j'ai supprimé tous les 01 ainsi que les R1 que tu m'as dit mais la barre est toujours la ainsi que le surlignage sur certains mots.Est-ce normal?Pourquoi dois je supprimer les deux 04 que tu m'as dit??désolé d'etre lourd mais j'y comprends rien.Sur un autre forum on me dit de supprimer aussi:
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Begin2Search.com Bar - {52FE5233-367C-4EFB-BDD7-0BE4D212C107} - C:\WINDOWS\SYSTEM32\winb2s32.dll
On me dit de les supprimer puis de lancer le pc en mode sans échec et d'effacer les fichiers correspondants de mon disque dure,dois-je le suivre???Pour l'instant ce que j'ai enlevé ne m'as pas enlevé la barre.MERCI D'AVANCE
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Begin2Search.com Bar - {52FE5233-367C-4EFB-BDD7-0BE4D212C107} - C:\WINDOWS\SYSTEM32\winb2s32.dll
On me dit de les supprimer puis de lancer le pc en mode sans échec et d'effacer les fichiers correspondants de mon disque dure,dois-je le suivre???Pour l'instant ce que j'ai enlevé ne m'as pas enlevé la barre.MERCI D'AVANCE
Utilisateur anonyme
3 oct. 2004 à 16:00
3 oct. 2004 à 16:00
salut tu ne doit pas fixé:
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
c pas des hijack
pour te debarasse de la barre : tu doit fixé
O3 - Toolbar: Begin2Search.com Bar - {52FE5233-367C-4EFB-BDD7-0BE4D212C107} - C:\WINDOWS\SYSTEM32\winb2s32.dll
+ les lignes cité plus haut
si le probleme persiste refait un hijack et colle le resultat ici
@++++++++++
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
c pas des hijack
pour te debarasse de la barre : tu doit fixé
O3 - Toolbar: Begin2Search.com Bar - {52FE5233-367C-4EFB-BDD7-0BE4D212C107} - C:\WINDOWS\SYSTEM32\winb2s32.dll
+ les lignes cité plus haut
si le probleme persiste refait un hijack et colle le resultat ici
@++++++++++
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bilatche
Messages postés
3
Date d'inscription
dimanche 3 octobre 2004
Statut
Membre
Dernière intervention
3 octobre 2004
3 oct. 2004 à 19:52
3 oct. 2004 à 19:52
merci à tous,la barre n'est plus la,le surligange non plus.merci a toi jess15(surtout) si t'es du 15 c'est encore mieux.bne soirée,bon surf