Barre doutil louche installé a mon insu

Résolu/Fermé
ittoue54 - 17 juin 2005 à 13:44
 Utilisateur anonyme - 17 juin 2005 à 19:14
Bonjour, voici mon problème:

. Lorsque j'ai allumé mon ordinateur aujourd'hui, et que j'ai ouvert internet explorer, une barre d'outil nouvelle est apparu en bas de l'écran.
Sa couleur est bleu et le style ressemble a celui de xp (fond bleu par exemple). Il y a 6 lien écrit dessus en anglais (Make money, Music, Casino, Mortgage, travel, investing) , à coter il y a 6 menu déroulant avec écrit dating ou travel ou career, ... (mais je précise que on ne peux pas cliquer dessus, c'est en fait une sorte de décor). Encore à coter, il y a une barre de recherche, mai s quand j'ai voulu "tester", internet explorer m'a signalé un manque de sécurité. Il y a une petite croix pour fermer cette barre d'outil, mais qui est là en décoration car on en peut s'en servir. De plus cette barre reste ouverte même si j'ai fermé internet explorer.
Je ne sais vraiment pas comment la desinstaller, ça ralenti l'ordinateur et de plus elle genante pour la consultation des sites. J'ai peur que cela soit une sorte de virus.
Si quelqu'un connait ce programme et sait comment s'en débarasser, merci de me le signaler!

8 réponses

salut
regarde ds le gestionnaire des taches et ds processus s'il y'a pas une tache que tu connaissais pas avant
si c un virus bah fai une analyse
0
Fisherprice Messages postés 1428 Date d'inscription dimanche 15 août 2004 Statut Contributeur Dernière intervention 17 août 2019 483
Modifié le 17 juin 2005 à 19:14
Salut!!

bon ba il y a du boulot!

Donc pour la barre d'outil, c'est simple et rapide! Tu télécharge ceci
=>http://lop.com/toolbar_uninstall.exe
Tu éxécutes, et voila!

Ensuite, télécharge spybot
=>https://www.commentcamarche.net/telecharger/securite/20939-spybot-search-and-destroy/

Et ad-aware
=>http://www.commentcamarche.net/download/telecharger-83-ad-aware-free-antivirus

Installe, met à jour, scan, et supprime et les fichiers trouvés.

Si les problèmes persitent, télécharge Hijackthis ici
=>https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/

Fais un scan et colle le log à la suite de ce post
(pour plus d'info =>https://www.commentcamarche.net/faq/266-analyser-interpreter-un-log-hijackthis-et-agir-en-consequence)

Puis tu as un peu de lecture pour être check !
C'est par ici
=>https://www.commentcamarche.net/faq/33-logiciel-espion-spyware-comment-l-enlever
=>https://www.commentcamarche.net/faq/484-virus-et-malwares-le-truc-pour-les-eliminer

Bonne chance!
:-)
______________________________________________________
 ~{ " Oh! ThE pOsSiBiLiTiEs! " }~
0
Re bonjour!
Je viens de télécharger ihijack.. en dernier recours (ça me semblait un peu compliqué). J'ai fait un scan (aprè en avoir fait un avec ad aware et spybot) mais j'ai beaucoup de fichier! Je vous les copie ici.(j'espère que j'ai bien compris et que c'est ça que je dois faire):
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O2 - BHO: (no name) - {D4975120-81E5-C99C-5FE8-0FC32A42C9B9} - C:\DOCUME~1\BATRIC~1\APPLIC~1\MESSSI~1\Inside Five.exe
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\taskbaricon.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [VTPreset] VTPreset.exe
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\\vptray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Nosign_JL2005] nosign TRUST
O4 - HKLM\..\Run: [NIC Monitor] VNICMon.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
O4 - HKLM\..\Run: [KAZAA] "C:\Program Files\Kazaa Lite K++\kpp.exe" "C:\Program Files\Kazaa Lite K++\KazaaLite.kpp" /SYSTRAY
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [Demon] C:\PROGRA~1\MESSAG~1\Demon.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [BROWSE SHIM BAIT BOOK] C:\Documents and Settings\All Users\Application Data\rdr 2 browse shim\clock roam.exe
O4 - Startup: C6 Messenger.lnk = C:\Program Files\C6 Messenger\TinMessenger.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Lotus QuickStart.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~2\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~2\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~2\COPERN~1.EXE
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM95\aim.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) - http://download.zonelabs.com/bin/promotions/spywaredetector/WebAAS.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{301C3A7B-25BF-45CF-AA30-D7EAD3DA1F17}: NameServer = 80.10.246.130 80.10.246.3
O18 - Filter: application/xhtml+xml - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Program Files\Design Science\MathPlayer\MathMLMimer.dll
O18 - Filter hijack: text/xml - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Program Files\Design Science\MathPlayer\MathMLMimer.dll
O18 - Filter: text/xml; charset=iso-8859-1 - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Program Files\Design Science\MathPlayer\MathMLMimer.dll
O18 - Filter: text/xml; charset=utf-8 - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Program Files\Design Science\MathPlayer\MathMLMimer.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
Slt merci de m'avoir repondu si vite. Par contre je n'arrive pas a télécharger le fichier "toolbar_uninstall.exe" (on me bloque l'accès pour raison de sécurité aparement). Est tu sur de ce programme? Parce qu'il me semble avoir lu que se serai un spywar. En tout cas je ne vois pas comment reussir à le télécharger. Un conseil?
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 329
17 juin 2005 à 14:47
salut
ne le telecharge pas
si tu as la derniere version de spybot c est a dire la 1.4 il devrait s en occuper
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je viens de télécharger spybot 1.4, et j'ai fait le "search and destroy", et redemarrer l'ordinateur, mais ça ne fonctionne pas, la barre est toujour là! Auriez vous une autre solution? Le logiciel Hijackthis pourrais t'il fonctionner?
0
Utilisateur anonyme
17 juin 2005 à 17:18
salut Balltrap ca va :-)??
salut ittoue tu n'as pas installer comme par hasard MSN plus?? . si c'est le cas tente de desinstallé le sposor ou sinon desinatalle carrement msn plus et en le reinstallant evite d'accepter le sposore
@+++++++++++++++++++
0
Slt! non je l'avais effectivement installé (mais il y a lontemps alors que la barre est apparu aujourd'hui) et je l'ai desinstallé, puis j'ai redemaré mais cela n'a pas marché. Mais merci de ta suggestion.
Au fait j'avais fait une mise a jour avec windows update et s'est après avoir redemarré mon ordinateur pour que les mise a jour soit prise en compte que cette barre est apparu, est-ce que cela peut avoir un rapport?
0
Utilisateur anonyme
17 juin 2005 à 17:40
salut si tu as le xp tente de faire une restauration a une heure anterieur c'est a dire avant d'avoir ce probleme . tu va perdre les mise a jour mais c'est ca le prix a payé pour te debarasser de cette barre .
demarrer/ tt les programe/accessoire/outills systeme/ restauration du system
ensuite tu coche "restaurer mon ordi a une heur anterieure" ensuite tu clike sur "suivant "

Ensuite choisissez une date dans le calendrier à laquelle vous n'aviez pas encore ce problème

si tu n'a pas le xp ou si la fonction restauration est desactivé sur ton ordi alors dans ce cas la , donne moi ton email pour t'envoyer le desinstalateur suugeré par fisherprice . apres l'execution du desinstalateur il faut absolument lancé les antispywares par mesure de securité

@+++++++++++++
0
Merci beaucoup! Je n'avais pas pensé à faire ça, en fait c'est bon ,tout est reglé!
Ce forum est vivant et très utile, encore un grand merci !
0
Utilisateur anonyme
17 juin 2005 à 19:14
De rien :-)
@+++
0