Search bar

flore59 -  
 orlia -
Bonjour à tous,

Je suis toujours aux prises avec cette fameuse search bar

J'ai fait tous les scans recommandés ils sont tous OK

Dans ajout/sup programmes j'ai voulu supprimer Search Assistant- My Way j'obtiens une fenêtre blanche avec comme titre :

res://C:\PROGRA~\MYWEBS~\SEARCHHAT\1.BIN\mwssrcas.dll/101

Autre chose, quand je suis sur internet Lop.com se trouve dans mon historique du moment alors que j'ai supprimé pas de ligne de cette saleté avec Adaware.

Voici mon log HijackThis

Merci d'avance pour votre aide

Logfile of HijackThis v1.98.2
Scan saved at 15:11:36, on 22/10/2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCSETMGR.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCEVTMGR.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
C:\PROGRAM FILES\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCAPP.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\PROGRAM FILES\PESTPATROL\PPCONTROL.EXE
C:\PROGRAM FILES\PESTPATROL\PPMEMCHECK.EXE
C:\PROGRAM FILES\PESTPATROL\COOKIEPATROL.EXE
C:\PROGRAM FILES\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\WANADOO\ESPACEWANADOO.EXE
C:\PROGRAM FILES\WANADOO\COMCOMP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\PROGRAM FILES\WANADOO\WATCH.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\BUREAU\TRUCS FLO\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O2 - BHO: (no name) - {43F03954-A21C-83B5-69F3-4645E10880B3} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Fichiers communs\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Fichiers communs\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe"
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - HKCU\..\Run: [SkwatAutoconnect] C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SPYSWEEPER.EXE" /0
O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O12 - Plugin for .TMP: C:\PROGRA~1\INTERN~1\PLUGINS\nppdf32.dll
O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O16 - DPF: Interface Chat Wanadoo - http://chat8.x-echo.com/version3/Applet/wchatsign.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) - http://download.zonelabs.com/bin/free/cm/ICSCM.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28177.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28177.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28578.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab28578.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/activedata/SymAData.cab
O16 - DPF: {E77C0D62-882A-456F-AD8F-7C6C9569B8C7} (ActiveDataObj Class) - https://www-secure.symantec.com/techsupp/activedata/ActiveData.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab

Revenir en haut
A voir également:

10 réponses

flore59
 
au fait téléchargé PestPatrol qui me trouve un nombre incroyable de ces "saloperies" mais je ne peux pas les éliminer.
N'y a-t-il pas le même genre d'anti tout en freeware, ça m'arrangerai ?

@+

Flo
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut

http://lop.com/toolbar_uninstall.exe
http://lop.com/help.html#uninstall
ntsearch
pour telecharger ceci
http://lop.com/help.html#uninstall
si tu as spyboot
vas dans panneau de configuration/option internet/site sensibles
tu click sur site et tu cherche dans la liste loop.com
tu l enleve tu telecharge l uniinstal et tu remet loop.com dans site sensible

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
flore59
 
Salut balltrap34 et merci de m'avoir répondu.

quand je vais sur les liens de lop.com j'ai un message comme quoi mes paramètres de sécurité m'en empêchent.

Quand je vais dans les sites sensibles : le site spécifié existe déja dans une autre zone.

Que faire?

@+

Flo
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
dans quelle autre zone
met ton niveaux de securite sur moyen

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
elfine
 
:'(

ben voila la barre bleue en bas est de retour :'(............pourtant j'avais supprimé dans le log hijack la ligne r1 correspondante....ca a marché 1 jour !!!!!j'ai refait un hijack mais je sais pas le lire .........

merci de m'aider j'en ai marre .............:('.....:p
0
Utilisateur anonyme
 
salut elfine as tu essayer la soluce de balttrap

bon :
-si c'est la Toolbar que tu veux enlever, télécharge ceci : http://lop.com/toolbar_uninstall.exe pour désinstaller la barre et redémarre ton pc.

-si c'est la page d'accueil qui se change tout le temps sur le site MySearchNow, télécharge ceci : http://lop.com/new_uninstall.exe pour le supprimer et redémarre.

@+++
0
greg
 
salut, j'arrive pas à telecharger le petit programme de desinstallation......

il me dit que mes paramatres de securité le permette pas...

j'ai essayé de les changer mais rien n'y fait ??

une idée??

merci d'avance
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332 > greg
 
salut
si tu as spyboot fait ceci
si tu as spyboot
vas dans panneau de configuration/option internet/site sensibles
tu click sur site et tu cherche dans la liste loop.com
tu l enleve tu telecharge l uniinstal et tu remet loop.com dans site sensible



la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
greg > balltrap34 Messages postés 16241 Statut Contributeur sécurité
 
merci beaucoup balltrap34 ! je suis heureux d'être enfin débarrassé de cette barre...

et je viens d'apprendre un nouveau truc sur les options internet (rmq, j'ai encore une grande marge de progréssion)


merci beaucoup pour ton aide.

à+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332 > greg
 
de rien
a++

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
orlia
 
AU SECOURS ! lol! là, je suis dans une sacrée mouise ! j'ai cliqué sur ton lien pour désinstaler torrent search toolbar (que je n'arrive pas à désinstaller depuis mon panneau de coonfig, of course !) mais il s'affiche, dès que je clique sur ton lien que "une sécurité n'autorise pas la page à s'ouvrir" ... alors j'ai débloqué mes pop up ! rien à faire ! tu peux m'aider s'il te plaît ? merci beaucoup d'avance.
0
yulian
 
oui bonjour a tous alors je vous explique mon probleme c tout simple lorsque je lance internet explorer 6 avec windows xp il se trouve que barra bleu disont tool bar apparait en bas de mon écrant elle permet de rechercher des chose tu genre casino travel ............. bref sa va faire un moi que je cherche a men débarasser en vin c celement aujourd hui quej e trouve qelqun sur le net qui en parle alors pour la suprimer j ai tout éseiller du ad aware au spybot en passant par norton
mai un jour j ai réussi a activer le clike droit sur cette bar en installant spybot é en le configurant
alors je vous remerci davance en espérant que vous pourrez m aporter des expliquation consernant ce probleme
0
Utilisateur anonyme
 
salut yulian lis le message numero 6
@+++
0
YuliaN
 
oui merci je suis trop content que cette saloperie ne soi plus ds mon pc merci a tous
0
Yosukev
 
salut,
moi j'ai réussi à virer le pb sur IE mais maintenant je suis harcelé par spybot:
il me demande si je veux accepter la modification de la clé de registre Search Bar
et meme si je fais "remenber decision" ca change rien parce que les nouvelles adresses sont tout le temps différentes, exemple:
http://www.heberger-image.com/files/Spybot.jpg
Merci de m'aider c'est infernal une fenetre qui s'ouvre toute les 2 minutes ...
0
Yosukev
 
Avec la désinstal forcée ca a marché en fait mais pas tout de suite.
0