Barre d'outil AZESEARCH

bonjour
comment faire pour desinstaller la barre d'outil AZESEARCH dans IE6 sous xp
merci

21 réponses

Résumé de la discussion

La désinstallation de la barre d'outils AZESEARCH dans Internet Explorer 6 sous Windows XP est abordée avec des méthodes variées et des outils dédiés par les contributeurs du fil. Plusieurs recommandations privilégient HijackThis pour supprimer les entrées et effacer azesearch4.dll, puis nettoyer le registre et le fichier hosts pour prévenir les redirections et réparer les dérangements. D'autres approches recommandent Spybot S&D et Ad-Aware SE, suivis d'outils comme Clean Up 40 et des étapes en mode sans échec pour supprimer les fichiers récalcitrants. Des restes peuvent subsister, notamment des OCX ou des entrées dans system32 et le fichier hosts, nécessitant un nettoyage manuel et une vérification finale pour éviter les redirections.

Bobot (l’IA à votre service)
  1. Bonjour,
    Tu ne la trouve pas dans ajout/suppression de programme de XP ta barre d'outils? explique un peu mieux ton problème stp
    0
    1. salut eric,moi aussi je n'arrive pas a effacer la barre d'outil azesearch.
      elle n'ait pas dans ajout et suppression de programe xp.
      elle est par contre bien presente dans mes doc, poste de travail...
      Bref une vrai galere
      merci de m'aider
      0
  2. J'ai enlever cette barre avec search and destroy dans hitman pro
    logiciel anti spyware
    0
    1. Fait une recherche dans le DD contenant le système d'exploitation (en général c'est C:) de "azesearch"
      Tu vas trouver plusieurs fichiers, supprime les.
      Pour azesearch2.ocx ce ne sera pas possible.
      Repère où il se trouve, et supprime le sous DOS (invite de commande)
      Ferme toutes tes applis et lance une invite de commande (Démarrer ===> Programmes ===> Accessoires ===> Invite de commande)
      0
      1. Salut,

        Résolu pb de cette foutue toolbar azesearch.

        Spybot & Adware n'ont rien vu.
        Antivirus inefficaces.

        D'abord instal l'antispyware microsoft :
        http://www.microsoft.com/downloads/thankyou.aspx?FamilyId=321cd7a2-6a57-4c57-a8bd-dbf62eda9671&DisplayLang=en&Hash=L4YX9F4

        (cliquer sur "start download" pour le télécharger.)

        Faire tourner le scan pour vérif totale

        Puis aller dans les "Advanced Tools",
        puis "System explorer",
        dedans regarde dans "internet explorer", clic sur IE BHOs et cherche le BHO name contenant Azesearch,
        sélectionner puis clic sur "permantely remove" (en bas droite) .... déjà un de bloqué !

        Puis aller dans "IE Toolbars" (2 pas en dessous), cherche "azesearch", sélectionner et clic sur "Block this toolbar"(en bas droite).

        Dernier pb à enlever :
        azesearch.ocx ou azesearch2.ocx ne peut être viré aussi simplement dans C:/Winnt/System32/azesearch2.ocx
        (Winnt ou Windows selon votre systeme).

        Essayer de le localiser avec "Démarrer --- rechercher "pour connaitre son emplacement

        Après, fermer toutes les applications (par sécurité).

        Aller dans "Démarrer" (sur ton bureau bas gauche pour les néophytes), "Accessoires", puis "invite de commandes".

        Dans la fenêtre noire, écrire :
        del C:\WINNT\System32\azesearch2.ocx

        taper "enter" pour valider

        Retourne dans ton system32 pour vérifier que le fichier azesearch2.ocx est bien parti.
        BON LA, NORMALEMENT, IL N'Y EST PLUS.

        Refaire une recherche des autres fichiers azesearch (bmp et autre) qui là s'enlevent manuellement (touche suppr).

        Voilà, j'espère que ça marche pour vous et que vous n'allez pas galérer 3 j dessus comme moi.

        Je remercie au passage tous ceux qui ont distillé des infos sur le net afin que je trouve cette solution.

        Bon courage à vous

        KayRoll
        0
        1. Grace à tes super conseils j'ai pu me débarasser de cette P... de barre.
          Merci à toi
          0
        2. @sergioje ne suis pas une habituée des forums ,il se pourrait d'ailleurs que je ne réponde pas à la bonne personne.

          je remercie mille fois "KayRoll" pour sa procédure et surtout d'en faire profiter tout le monde

          MERCI
          0
        3. Bonjour,

          j'ai effectuer tous ce que vous m'aver mais quand je vais dans "invite de commande"et que je tape "window etc...." j'appuie sur entrer et il ne le supprime, il me dit qu'il faut un logiciel speciale pour acceder a ce programme. pourriez-vou me m'aider ?

          Merci.

          P.S:c'est un systeme windows XP.
          0
        4. Salut Kayrol
          Je viens de me debarasser de azesearche4.ocx en suivant ton "mode d'emploi.
          MERCI a toi !
          0
        5. salut
          il fo l'ouvrir avec koi cet antispyware?
          mersi
          0
      2. Bonjour a vous ! Merci de prendre le temps d'aider !

        Moi, j'ai suivi les conseils de notre ami KayRoll, mais lorsque je valide mon "invite de commandes" (a votre derniere étape en fait)... une fenetre s'ouvre et m'incite a ouvrir le fichier... que je touche aux choix qui ne menent nulle part ou que j'annule toute suite l'opération... je ne vois pas de changement dans ma capacité de supprimer azesearch3.ocx ( Oui, j'ai le 3 moi !)

        Que faire avec cet invite commande en fait ? Si juste valider ne fait rien ?

        merci
        0
        1. salut celui du poste 9;

          apparemment tu as encore azesearsh ! peux tu stp
          télécharger hijackthis ici:
          http://www.hijackthis.de/downloads/hijackthis_199.zip
          L'aide est ici:
          http://www.zebulon.fr/articles/HijackThis.php

          Dezippz le dans un dossier prévu a cet effet.
          Par exemple C:\hijackthis
          lancez le puis:
          clic sur "do a system scan and save logfile" (ne fais rien d autre !!)
          faire un copier coller du log entier sur le forum

          merci d avance a+
          0
          1. Bonjour à tous,

            Je viens d'être confronté au problème. Je me suis débarrasseé par les manips suivantes :

            Dans regedit rechercher toute les clés contenant ztool et les supprimer.
            Toujours dans regedit rechercher toutes les clés contenant aze*.* et les supprimer.
            Dans l'explorateur windows rechercher tous les fichiers aze*.* et les supprimer
            Vérifier que la page de démarrage du navigateur n'est pas www.azesherch.com
            rebooter.
            Normalement c'est nettoyé.
            0
        2. g installer cet bar par ereur et google ne march plu ecke cela a un rapor
          0
          1. Salut !!!

            J'ai étais moi ossi, irradier par cette veritable toolbar de mer...2.
            Grace au conseil de "Kayroll", j'ai réussit a le virer, par contre javer moi ossi azesearch3.dll.

            Merci, merci !!!!!

            watapunkalnd! (A kan une pétition contre azesearch? bye!
            0
            1. J'ai désinstallé la azesearch par le registre et la suppression des fichiers sauf un (.ocx) que j'ai supprimé en mode sans echec.
              De plus Google ne fonctionnait plus , il renvoyé automatiquement sur des sites X. Il faut aller dans Windows\system32\drivers\etc\hosts. ouvrir le fichier avec notepad (ou autre) et vous voyez que la toolbar a affécté une adresse à google.
              supprimer la ou les lignes comportant le mot google. Et ça remarche.
              0
              1. Bjr, jai eu ce probleme et j'ai enlevé cette m....de avec
                MagicUtilities et c'est tres efficace, meme avec d'autres trucs
                identiques à cette barre.

                @+
                0
                1. bonjour à tous,

                  moi aussi j'ai été emm... par cette barre azesearch. j'ai appliqué la méthode icare59 et ça a réussi. Il faut supprimer tout ce que l'on peut avec la recherche dans windows et dans le registre puis le fichier récalcitrant (azesearch4.ocx en ce qui me concerne) a été supprimée en mode sans échec sous DOS..
                  0
                  1. Arf!!! Vraisemblablement, cette chose a frappé durement toute la communauté...

                    Euh, personnellement, j'ai choisi d'utiliser la méthode dite du "coup de massue"... J'ai lancé la version d'essai de Spyware Doctor, qui est bien gentille et proprette, et qui m'a découvert l'intégralité des fichiers de la bète noire. Mon seul problème, c'est que la grande majorité de ces fichiers se trouvent dans des fichiers appelés 'System Volume information, HKCR et HKLM, que je n'arrive pas à retrouver avec l'explorateur ou l'utilitaire de recherche. Quelqu'un a une idée de comment j'accède à ça?

                    Au fait, juste pour info, chez moi, la suppression de l'OCX n'a pas suffi à la désinstallation...
                    0
                    1. salut,
                      'System Volume information = restauration systeme

                      je te conseilles de:
                      télécharge hijackthis ici:
                      http://www.hijackthis.de/downloads/hijackthis_199.zip

                      Dézippe le dans un dossier prévu a cet effet.
                      Par exemple C:\hijackthis < Enregistre le bien dans c : !
                      Lancez le puis:
                      clic sur "do a system scan and save logfile" (cf demo)
                      faire un copier coller du log entier sur le forum

                      Démo : (merci a balltrap34 pour cette réalisation)
                      http://pageperso.aol.fr/balltrap34/demohijack.htm

                      Bon courage

                      A+
                      0
                      1. revoilà le log de Hijackthis...

                        Logfile of HijackThis v1.99.1
                        Scan saved at 19:03:16, on 02/08/2005
                        Platform: Windows XP (WinNT 5.01.2600)
                        MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\csrss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Sygate\SPF\smc.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                        C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                        C:\Program Files\ahead\InCD\InCD.exe
                        C:\Program Files\QuickTime\qttask.exe
                        C:\Program Files\D-Tools\daemon.exe
                        C:\WINDOWS\System32\RUNDLL32.EXE
                        C:\Program Files\Microsoft IntelliPoint\point32.exe
                        C:\WINDOWS\System32\ctfmon.exe
                        C:\WINDOWS\System32\alg.exe
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                        C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                        C:\WINDOWS\System32\nvsvc32.exe
                        C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
                        C:\WINDOWS\System32\wdfmgr.exe
                        C:\WINDOWS\System32\wbem\wmiprvse.exe
                        C:\WINDOWS\System32\wuauclt.exe
                        C:\WINDOWS\System32\devldr32.exe
                        C:\WINDOWS\explorer.exe
                        C:\Program Files\Spyware Doctor\swdoctor.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        G:\Hijackthis\HijackThis.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.top20results.com
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                        R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
                        O1 - Hosts: 213.219.251.78 google.com
                        O1 - Hosts: 213.219.251.78 www.google.co.uk
                        O1 - Hosts: 213.219.251.78 google.co.uk
                        O1 - Hosts: 213.219.251.78 www.google.ca
                        O1 - Hosts: 213.219.251.78 google.ca
                        O1 - Hosts: 213.219.251.78 www.google.es
                        O1 - Hosts: 213.219.251.78 google.es
                        O1 - Hosts: 213.219.251.78 www.google.de
                        O1 - Hosts: 213.219.251.78 google.de
                        O1 - Hosts: 213.219.251.78 www.google.fr
                        O1 - Hosts: 213.219.251.78 google.fr
                        O1 - Hosts: 213.219.251.78 www.google.com.au
                        O1 - Hosts: 213.219.251.78 google.com.au
                        O1 - Hosts: 213.219.251.79 www.yahoo.com
                        O1 - Hosts: 213.219.251.79 yahoo.com
                        O1 - Hosts: 66.218.75.184 mail.yahoo.com
                        O1 - Hosts: 213.219.251.80 www.msn.com
                        O1 - Hosts: 213.219.251.80 msn.com
                        O1 - Hosts: 213.219.251.80 search.msn.com
                        O1 - Hosts: 213.219.251.80 www.search.msn.com
                        O1 - Hosts: 213.219.251.80 go.com
                        O1 - Hosts: 213.219.251.80 www.go.com
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                        O2 - BHO: AzEntretien Class - {0d2def3a-f4f1-42ec-ac4f-132e7ba6e292} - %SystemRoot%\azentretien.dll (file missing)
                        O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
                        O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
                        O2 - BHO: ZToolbar Activator Class - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} - C:\WINDOWS\azesearch4.dll
                        O3 - Toolbar: AZE Search - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - C:\WINDOWS\azesearch4.dll
                        O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                        O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                        O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [InCD] C:\Program Files\ahead\InCD\InCD.exe
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                        O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
                        O4 - HKLM\..\RunOnce: [AAW] "C:\Documents and Settings\nicolas\Bureau\Ad-Aware.exe" "+b1"
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                        O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
                        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                        O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                        O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                        O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
                        O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                        O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/30608304c91f39b31317/netzip/RdxIE601_fr.cab
                        O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                        O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f001.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
                        O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://www.azebar.com/install/azesearch.cab
                        O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                        O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                        O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
                        O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

                        Et voilà.
                        0
                        1. Bonjour, et voila lol

                          Méthode a suivre dans l'ordre...

                          Desinstalle spy sweeper
                          ----------------------------------------------------------------------------
                          ¤Télécharge ces logiciels mais que tu n utilises pas tout de suite:

                          1/Spybot S&D 1.4 <<nouvelle version
                          http://www.safer-networking.org/fr/index.html

                          Démo d utilisation (merci a Balltrap34 pour cette réalisation)
                          http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                          2/Ad-Aware SE 1.06 <<nouvelle version
                          http://www.lavasoftusa.com/software/adaware/
                          -Une aide:
                          http://www.tutopat.com/viewtopic.php?t=1191
                          - installe le patch français, tu pourra le trouver ici:
                          http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
                          et une petite vidéo ici d'utilisation:(merci a Moe31 pour cette réalisation)
                          http://pageperso.aol.fr/balltrap34/adawrevid.asf

                          3/Clean Up 40:
                          http://pageperso.aol.fr/balltrap34/CleanUp40.exe
                          -aide en image:(merci a Balltrap34)
                          http://pageperso.aol.fr/balltrap34/democleanup.htm

                          ----------------------------------------------------------------------------
                          ¤Démarre en mode sans échec :
                          Pour cela, tu tapote la touche F8 des le début de l allumage du pc sans t arrêter
                          Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                          Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
                          (Si F8 ne marche pas utilise la touche F5)
                          ----------------------------------------------------------------------------
                          ¤Désactive ta restauration système:
                          Clic droit sur poste de travail puis,
                          propriété, tu clique sur onglet restauration système
                          tu coche la case désactiver la restauration et applique
                          ----------------------------------------------------------------------------
                          ¤Affiche tous les fichiers et dossiers :
                          Clique sur démarrer/panneau de configuration/option des dossiers/affichage

                          Cocher afficher les dossiers cacher

                          Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                          Décocher masquer les extensions dont le type est connu
                          Puis fais «Ok» pour valider les changements.

                          Et appliquer !
                          ----------------------------------------------------------------------------
                          ¤Vide tes fichiers temps et tempory internet file:
                          utilise ceci pour le faire (tu as télécharger avant)
                          http://pageperso.aol.fr/balltrap34/CleanUp40.exe
                          ----------------------------------------------------------------------------
                          ¤Relance Hijack This, coche les cases devant ces lignes et ensuite click sur fix checked :

                          O1 - Hosts: 213.219.251.78 google.com
                          O1 - Hosts: 213.219.251.78 www.google.co.uk
                          O1 - Hosts: 213.219.251.78 google.co.uk
                          O1 - Hosts: 213.219.251.78 www.google.ca
                          O1 - Hosts: 213.219.251.78 google.ca
                          O1 - Hosts: 213.219.251.78 www.google.es
                          O1 - Hosts: 213.219.251.78 google.es
                          O1 - Hosts: 213.219.251.78 www.google.de
                          O1 - Hosts: 213.219.251.78 google.de
                          O1 - Hosts: 213.219.251.78 www.google.fr
                          O1 - Hosts: 213.219.251.78 google.fr
                          O1 - Hosts: 213.219.251.78 www.google.com.au
                          O1 - Hosts: 213.219.251.78 google.com.au
                          O1 - Hosts: 213.219.251.79 www.yahoo.com
                          O1 - Hosts: 213.219.251.79 yahoo.com
                          O1 - Hosts: 66.218.75.184 mail.yahoo.com
                          O1 - Hosts: 213.219.251.80 www.msn.com
                          O1 - Hosts: 213.219.251.80 msn.com
                          O1 - Hosts: 213.219.251.80 search.msn.com
                          O1 - Hosts: 213.219.251.80 www.search.msn.com
                          O1 - Hosts: 213.219.251.80 go.com
                          O1 - Hosts: 213.219.251.80 www.go.com

                          O2 - BHO: AzEntretien Class - {0d2def3a-f4f1-42ec-ac4f-132e7ba6e292} - %SystemRoot%\azentretien.dll (file missing)

                          O2 - BHO: ZToolbar Activator Class - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} - C:\WINDOWS\azesearch4.dll

                          O3 - Toolbar: AZE Search - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - C:\WINDOWS\azesearch4.dll

                          O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe

                          O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://www.azebar.com/install/azesearch.cab

                          O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

                          ----------------------------------------------------------------------------
                          ¤Recherche et supprime ceci:
                          attention seulement les fichiers (si present)

                          C:\WINDOWS\azesearch4.dll
                          C:\Program Files\Media Access <--le dossier
                          C:\Program Files\Webroot\Spy Sweeper\

                          ----------------------------------------------------------------------------
                          ¤ Passe adaware et vire tous se qu il trouve
                          ----------------------------------------------------------------------------
                          ¤ Passe spybot et vire tous se qu il trouve
                          ----------------------------------------------------------------------------
                          > Tu vide ta poubelle et tu redémarre en mode normal et refait un Hijack

                          Précise tes soucis si il en restes....

                          Tiens moi au courant

                          a+
                          0
                          1. mercie bcp et enfin j'arrive de suprimer c po barre azeschearch grace à vous conseil
                            mercie millllleee foi
                            0
                            1. merci beaucoup de m'avoir aidé. Hijackthis m'a aidé aussi. ET la bare azesearch a enfin disparu.

                              il y a des restes mais je vais pouvoir m'en débarrasser.

                              merci encore...
                              0
                              1. salut,
                                pas de koi !
                                si tu n y arrive pas, contacte nous !! ;-)

                                reactive ta restauration systeme et recache tes fichiers une fois que t auras plus de soucis

                                a-+
                                0
                                1. pkq ca marche pour moi grrrrrrrrrrrrrr
                                  0
                              2. Logfile of HijackThis v1.99.1
                                Scan saved at 12:27:44 Õ, on 10/08/2005
                                Platform: Windows ME (Win9x 4.90.3000)
                                MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                                Running processes:
                                C:\WINDOWS\SYSTEM\KERNEL32.DLL
                                C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                                C:\WINDOWS\SYSTEM\SPOOL32.EXE
                                C:\WINDOWS\SYSTEM\MPREXE.EXE
                                C:\WINDOWS\SYSTEM\MSTASK.EXE
                                C:\WINDOWS\SYSTEM\STIMON.EXE
                                C:\WINDOWS\SYSTEM\MDM.EXE
                                C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCSETMGR.EXE
                                C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCEVTMGR.EXE
                                C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\SYMTRAY.EXE
                                C:\PROGRAM FILES\NORTON SYSTEMWORKS\NORTON ANTIVIRUS\IWP\NPFMNTOR.EXE
                                C:\WINDOWS\SYSTEM\HPBPRO.EXE
                                C:\WINDOWS\SYSTEM\HPBOID.EXE
                                C:\WINDOWS\SYSTEM\RPCSS.EXE
                                C:\WINDOWS\SYSTEM\mmtask.tsk
                                C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
                                C:\WINDOWS\EXPLORER.EXE
                                C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                                C:\WINDOWS\TASKMON.EXE
                                C:\WINDOWS\SYSTEM\RSCMPT.EXE
                                C:\WINDOWS\SYSTEM\WMIEXE.EXE
                                C:\WINDOWS\SYSTEM\LVCOMS.EXE
                                C:\WINDOWS\SYSTEM\INTERNAT.EXE
                                C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCAPP.EXE
                                C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCPD-LC\SYMLCSVC.EXE
                                C:\WINDOWS\LOADQM.EXE
                                C:\WINDOWS\RUNDLL32.EXE
                                C:\PROGRAM FILES\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WND.EXE
                                C:\PROGRAM FILES\HEWLETT-PACKARD\TOOLBOX2.0\APACHE TOMCAT 4.0\WEBAPPS\TOOLBOX\STATUSCLIENT\STATUSCLIENT.EXE
                                C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
                                C:\PROGRAM FILES\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WNF.EXE
                                C:\WINDOWS\SYSTEM\DDHELP.EXE
                                C:\PROGRAM FILES\WINDOWS MEDIA COMPONENTS\ENCODER\WMENCAGT.EXE
                                C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
                                C:\PROGRAM FILES\YAHOO!\MESSENGER\YMSGR_TRAY.EXE
                                C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\EXCEL.EXE
                                C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
                                C:\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\O1YJ8DIN\HIJACKTHIS[1].EXE

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
                                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
                                O2 - BHO: ZToolbar Activator Class - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} - C:\WINDOWS\SYSTEM\AZESEARCH4.OCX
                                O2 - BHO: AddressBar Class - {f65b197f-8260-4d52-909a-f70118e646eb} - C:\WINDOWS\SYSTEM32\IASADA.DLL
                                O3 - Toolbar: AZE Search - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - C:\WINDOWS\SYSTEM\AZESEARCH4.OCX
                                O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                                O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
                                O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
                                O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
                                O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                                O4 - HKLM\..\Run: [Rscmpt] C:\WINDOWS\SYSTEM\Rscmpt.exe
                                O4 - HKLM\..\Run: [LVComs] C:\WINDOWS\SYSTEM\LVComS.exe
                                O4 - HKLM\..\Run: [internat.exe] internat.exe
                                O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
                                O4 - HKLM\..\Run: [Symantec Core LC] C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe start
                                O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMON.EXE /Consumer
                                O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
                                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvMcTray.dll,NvTaskbarInit
                                O4 - HKLM\..\Run: [zzzHPSETUP] F:\Setup.exe
                                O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                                O4 - HKLM\..\Run: [StatusClient] C:\Program Files\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto
                                O4 - HKLM\..\Run: [TomcatStartup] C:\Program Files\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                                O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                                O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
                                O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
                                O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
                                O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe"
                                O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe"
                                O4 - HKLM\..\RunServices: [SymTray - Norton SystemWorks] C:\Program Files\Common Files\Symantec Shared\SymTray.exe "Norton SystemWorks"
                                O4 - HKLM\..\RunServices: [NPFMonitor] C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
                                O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Common Files\Symantec Shared\Script Blocking\SBServ.exe" -reg
                                O4 - HKLM\..\RunServices: [HP Port Resolver] C:\WINDOWS\SYSTEM\hpbpro.exe
                                O4 - HKLM\..\RunServices: [HP Status Server] C:\WINDOWS\SYSTEM\hpboid.exe
                                O4 - HKCU\..\Run: [Norton SystemWorks] "C:\Program Files\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz
                                O4 - HKCU\..\Run: [Yahoo! Pager] C:\PROGRA~1\YAHOO!\MESSEN~1\ypager.exe -quiet
                                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                O4 - Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                                O4 - Startup: Encoder Agent.lnk = C:\Program Files\Windows Media Components\Encoder\WMENCAGT.EXE
                                O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                                O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                                O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
                                O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRAM FILES\YAHOO!\MESSENGER\YPAGER.EXE
                                O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRAM FILES\YAHOO!\MESSENGER\YPAGER.EXE
                                O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/03d4496e8d7926b01020/netzip/RdxIE601_fr.cab
                                O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
                                O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://www.azebar.com/install/azesearch.cab
                                O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 212.217.0.1,212.217.0.12
                                0
                                1. bah pour la barre d'outil j trouvé une demarche plus facile....
                                  allez a ce site
                                  www.lazaret.tk

                                  entrez dans le forum
                                  puis allez dans la session INFORMATIQUE
                                  puis probléme soft ware

                                  la il ya 1 gars qui a poser ce probleme
                                  alors que l'admine du site a repondue...
                                  0
                                  • 1
                                  • 2