Des favories indesirables

Résolu
mathieu.p Messages postés 9 Date d'inscription   Statut Membre Dernière intervention   -  
mathieu.p Messages postés 9 Date d'inscription   Statut Membre Dernière intervention   -
j'ai des favories totalements indesirables "cool-stuff; computers; casino-online: movie ... " ou alors une barre bleu en bas de l'ecran qui apparait et je n'arrive pas a m'en separer.
c'est vraiment la chianlie.comment s'en debarrasser.
merci

14 réponses

jerome
 
pour les favoris, si t'es sous XP, tu fais un clic droit dessus et ensuite tu fais supprimer.
0
mathieu.p Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour,
je remercie Jérome de m'avoir repondu mais malheureusement cela ne marche pas, quand je fais un clic droit sur le favorie , il me demande de fermée ma fêtre favorie.
petite info que j'ai oublier hier : cela ce passe avec "interner explorer 6"
0
jerome
 
C:\documents and settings\ton nom de compte\favoris.
Et là tu supprime tous les favoris qui ne t'intéressent plus...
0
XEUL Messages postés 190 Date d'inscription   Statut Membre Dernière intervention   15
 
salut!!!

essaye de les suprimer avec AD AWARE que tu trouverra ici

http://telechargement.zebulon.fr/36-Ad-Aware-SE-Personal-edition-1.05.html

si j'ai pu t'aider j'en suis ravi sinon désolé.



C’est en forgeant que l’on devient forgeron !!!
0
renisaac Messages postés 2051 Date d'inscription   Statut Contributeur Dernière intervention   139
 
Salut à tous,

Merci pour ce lien, ça fonctionne à merveille!!

Renisaac
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
martin
 
Messieurs bonjour,

J'ai lu avec attention la procedure (simple à premiere vue) de désinstalation de la barre d'outil bleue et des favoris indestructibles tels que cool stuf........ de feon.

Mais j'ai un soucis!!!!

Lorsque je veux imprunter le raccourci (lop.com...), mon ordinateur me dit:"alerte de securité, vos paramètres actuels ne vous permettent pas de telecharger ce fichier"

J'ai pourtant reglé (peu de temps) dans option internet ma confidentialité à "accepter tous les coockies" et même topos....

Si quelqu'un pouvait m'aider!!!!!! ce serait super cool!

J'ai une seconde question; l'instalation de mozilla fire fox est elle essentielle face face à la "spy passoir" qu'est IE ?????? (lol)

merci à toutes et à tous (et au fait bonne année!)

je tourne sur xp
0
Alain V. Messages postés 370 Date d'inscription   Statut Membre Dernière intervention   13
 
L'instalation de mozilla fire fox est elle essentielle face face à la "spy passoir"

Oui.
Tu verras la différence.

Auparavant, tu peux déjà te faire une idée en parcourant divers forums.
Tu verras où sont les problèmes.
Après t'être fait ta propre opinion tu pourras basculer.

Même si FireFox est plus sécurisé, il faut quand même mettre un firewall.
0
pecorfr Messages postés 29 Date d'inscription   Statut Membre Dernière intervention   > Alain V. Messages postés 370 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

D'une part, j'utilise déjà Firefox et j'en suis très content et j'en ai même fait de même avec Outlook, j'utilise Thunderbird à la place.

J'ai trouvé d'autres sites où l'on citait l'incompatibilité de Firefox avec les ActiveX comme une qualité plutôt qu'un handicap par opposition à Internet Explorer (les contrôles ActiveX sont paraît-il moins sécurisés que les applets Java car il leur est possible d'écrire sur disque, ce qui n'est apparemment pas le cas avec Java).

D'autre part, je dispose d'un firewall sur mon modem routeur ainsi que du firewall que comprend McAfee Internet Security sur le PC de mon bureau et ZoneAlarm sur le PC de mon fils cadet.
0
renisaac Messages postés 2051 Date d'inscription   Statut Contributeur Dernière intervention   139
 
Salut martin,

Tu a réglé internet pour accepter les cookies... dan ie, ou dans ton firewall... le pb pouvant venir des 2.

pour éviter les trous de sécurité? <troll> rien ne vaut un bon linux bien réglé <troll>
Firefox me semble indispensable, même si je trouve le graphisme un peu viellot.


Renisaac
0
marcello38 Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
est-ce normal que avg trouve un Trojan Horse "Downloader. swizzor.4.C" quand j'eesaye de telecharger lop.com/new-uninstall.exe ?

Merci de votre aide

A bientôt

Marcello
0
RDPnyX Messages postés 157 Date d'inscription   Statut Membre Dernière intervention   16
 
Si tu vois le mot trojan, je pense que tu as un interet certain a te dire, "tiens c'est bizar et pas normal"...
0
pecorfr Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour à tous,

Voici un aperçu de mon expérience : je me suis trouvé confronté au même problème sur un des 2 PC's qui accèdent à Internet à la maison (icônes indésirables + 2 threads iexplore.exe qui tournaient en arrière-plan) et, après avoir pu virer les icônes indésirables, il me restait à me débarrasser de ces 2 threads iexplore.exe. Après quelques recherches sur Internet, on m'a conseillé de télécharger lop.com/new-uninstall.exe, ce que j'ai fait sur le PC "infecté" (mon anti-virus McAfee, tout à fait à jour, n'a pas râlé) et je l'ai exécuté. Résultat : tout est clean ! Par acquit de conscience, j'ai voulu m'assurer que l'autre PC (équipé de l'antivirus gratuit AVG, à jour lui-aussi) n'était pas infecté et j'ai ouvert les favoris réseaux afin d'accéder aux partages que j'avais créés sur le 1er PC et là, surprise, AVG m'a envoyé une alerte me disant que le programme new_uninstaller.exe contenait un virus de type "cheval de Troie" (Downloader Swizzor.4.C) !
Qui a raison ? McAfee ou AVG ? A priori, McAfee n'est pas mieux coté que AVG sur le site http://www.virusbtn.com/ et ce fameux petit programme a bien effectué le travail que j'espérait.
Par précaution, je l'ai renommé en new_uninstaller.exe_bak afin qu'il ne puisse plus être exécuté.
Mieux vaut être prudent et rester vigilant.
A bon entendeur...

Bien à vous.
0
annie
 
moi j'ai réussi a m'en débarrasser aujourd'hui avec ad-aware. Il reste à savoir si ca va revenir

annie
0
pecorfr Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour à tous,

Ni Ad-Aware, ni Spybot n'ont été capable de virer le type de spywares dont je parle. Il s'agit d'un type de spyware particulier, à savoir "CoolWeb" et seul le petit exécutable new_uninstaller.exe, souçonné de contenir un virus par AVG, m'a permis de m'en débarrasser.

Quelques petits conseils :

- tournez régulièrement Ad-Aware et Spybot avec leur "base de signatures" à jour,
- téléchargez et tournez régulièrement CWShredder (antispyware de type "CoolWeb") avec sa " base de signature" à jour,
- méfiez-vous de mails de provenance inconnue,
- virez MSN Messenger Plus qui, semble-t-il est, au même titre qu'Opera et Kazaa Desktop, un nid à spywares,
- évitez les sites Web douteux ou ne vous y attardez pas,
- téléchargez et utilisez Firefox 1.0.1 en lieu et place d'Internet Explorer et faites de même pour Mozilla Thunderbird en lieu et place de MS Outlook
- installez un bon antivirus gratuit ou non ainsi qu'un bon firewall et tenez-les à jour (automatique en principe),
- consultez régulièrement les sites relatifs à la sécurité informatique tels que http://www.secuser.com/, http://www.echu.org/portail/, http://www.k-otik.com/index.php ou encore http://secunia.com/

Bonne journée à tous.
0
HOTEP Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   5
 
Salut pecorfr
je te joins un log de ce matin..........

**
* Rapport avast!
* Ce fichier est généré automatiquement
*
* Tâche utilisée 'Interface utilisateur simplifiée'
* Débuté le vendredi 4 mars 2005 04:42:51
*

C:\Documents and Settings\CLAUDE\Local Settings\Temporary Internet Files\Content.IE5\RZBTZYQY\new_uninstall[1].exe [L] Win32:Trojan-gen. {Other} (0)
Fichier supprimé avec succès...
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\arrow1.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\arrow2.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bck1.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bck2.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt11.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt12.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt13.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt21.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt22.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt23.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt31.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt32.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt33.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt41.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt42.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt43.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt51.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt52.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt53.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt61.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\bt62.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\checkbox1.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\checkbox2.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\checkbox3.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\checkbox4.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\default.skn [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\defbtn1.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\defbtn2.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\defbtn3.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\glyph1.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\glyph2.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\glyph3.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\glyph4.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\glyph5.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\glyph6.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\glyph7.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\main.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\preview.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\sprite1.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\tab1.bmp [E] L'archive est protégée par mot de passe. (42056)
C:\Program Files\Lavasoft\Ad-Aware SE Personal\Skins\Ad-Aware SE default.ask\tab2.bmp [E] L'archive est protégée par mot de passe. (42056)
Fichiers infectés: 1
Total des fichiers: 59987
Total des dossiers: 1507
Taille totale: 3,5 G

*
* Task stopped: vendredi 4 mars 2005 05:16:17
* Run-time was 33 minute(s), 26 seconde(s)
*



ou bien Avast est parano.......
ou bien t'as pas vu passer le "Cheval" !!!!!?????

HOTEP
0
Norbert
 
Bonjour,

Je suis confronté au même problème à savoir, la présence de barres de recherche et de favoris indésirables.
Comment fait-on pour récupérer ce que tu appelles lop.com/new-unisntall.exe ?
Merci pour ton aide, ces barres intempestives sont franchement énervantes (j'en ai deux) et après plusieurs tentatives je n'arrive pas à m'en débarrasser. (pour info j'ai télécharger les anti-spyware suivants et mon pb est toujours présent: ad-aware, spybot, Microsoft antispyware, CWShredder !!!).
Norbert
0
pecorfr Messages postés 29 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

J'étais également confronté à ce problème et je suis parvenu à le résoudre. Cependant, mon fils n'a pas pris garde et s'est aventuré sur l'un ou l'autre site de jeux pour enfants et l'un d'entre eux lui a filé le spyware en question, à savoir des icônes "Casino online", "Poker", etc... sur le desktop et 1 ou 2 processus iexplore.exe présent(s) et qui redémarre automatiquement dès qu'on le supprime vie le gestionnaire de tâches.
J'essaie de virer ce spyware avec Ad-Aware, Spybot ou CWShredder mais rien n'y fait.
Voici une procédure que l'on peut essayer (mais sans garantie que cela fonctionne) :

Démarrez en mode sans échec.
Allez dans le panneau de configuration > Options Internet. La page de démarrage a été modifiée pour lancer le spyware, remettez votre site favori.

Allez dans le menu démarrer > Exécuter > Regedit. Attention, la moindre erreur commise dans ce programme peut avoir de graves conséquences sur votre système !
Petite précaution, effectuez un backup de la registry via l'option Export du Menu "File" au préalable.

Développez la branche
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
L'une des clés a comme valeur (dans la colonne données) un programme se trouvant dans " C:\Documents and Settings\All Users\Application Data\ ". Ceci est inhabituel pour un programme, notez donc ce chemin.
À partir du chemin noté et à l'aide de l'explorateur, retrouvez le programme et, au choix, renommez-le, ou déplacez-le. Si vous êtes sûr qu'il s'agit du kruegerware (spyware particulier), supprimez-le. Vérifiez de la même manière les autres programmes suspects (attention à ne pas supprimer votre antivirus ni votre firewall). Si vous n'arrivez pas à voir ce dossier, allez dans le menu Outils > Options des dossiers > Onglet affichage. Cochez " Afficher les fichiers et dossiers cachés ".

Redémarrez l'ordinateur, un message d'alerte doit vous avertir qu'un ou plusieurs programmes n'ont pas pû être démarrés normalement.

Ouvrez de nouveau le gestionnaire de tâches, et vérifiez si iexplore.exe est encore présent. Si oui, le spyware est toujours lancé au démarrage, répétez les étapes précédentes.
Si le kruegerware n'est plus activé, il ne vous reste plus qu'à faire le ménage avec regedit, en supprimant les clés que vous avez notées. (Bouton droit > supprimer)

Bonne chance !
0
renisaac Messages postés 2051 Date d'inscription   Statut Contributeur Dernière intervention   139
 
Salut,

Pour le lop.com/new-unisntall.exe, c'est un petit exécutable qu'il y avait moyen de télécharger par le lien du post 5. Le problème, c'est qu'il était détecté (à tort ou à raison???) comme trojan (= une sorte de virus) par l'antivirus avast.
Ce ne serai vraiment pas la première fois qu'un "virus" me rend service sur ma propore machine, donc je ne vois pas la raison pour laquelle ce post a été modéré, enfin, soit.

Vu que je l'avais utilisé sur la machine de ma copine, je n'ai plus l'exécutable, et une rapide recherche sur le net ne m'a pas permis de le retrouver :-(

J'espère que le truc de pecorfr te permettra de résoudre le problème (c'était plus facile de laisser faire le travail a ce "virus", sinon, un bon petit firfox te permettrais d'éviter assez facilement ce genre de problème à l'avenir.

Renisaac
0
Norbert
 
Bonjour,

Pour information j'ai réussi à trouver le programme qui permet de supprimer les barres de recherche et les favoris indésirables.

1) aller sur le site http://lop.com
2) Cliquer ensuite sur le lien "Help" qui se situe en bas de la fenêtre.
3) Cliquer ensuite sur le lien "How do I uninstall one of your software products ?"
4) Télécharger le fichier en cliquant sur le lien "downloaded here".

Après exécution, effectivement les barres de recherche et les favoris ont disparu.

Cependant le fond du problème (dans mon cas) ne semble pas être complétement éradiqué car en redémarrant une session si les barre de recherche ne réapparaissent plus sur mon browser, l'anti-spyware de Microsoft se déclenche et m'avertit que "Cool Web search" tente de modifier des paramètres d'Internet explorer.

Quelqu'un a t-il une solution à me proposer pour résoudre ce problème ?
Merci.
0
mathieu.p Messages postés 9 Date d'inscription   Statut Membre Dernière intervention   > Norbert
 
Bonjour,
Je sais j'ai beaucoup de retard pour vous repndre, mais j'etais dans l'incapacite de le feaire et je suis desolé.

J'ai trouvé mon probleme,
il s'agissait de mns que mes enfants ont installer, et n'avait decoche une obtion.
Merci
Mathieu.p
0
mathieu.p Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour
Merci à tous.
A+
MATHIEU.P
0