La barre wabu et tooomachin

GIl -  
 The Blue Dwarf -
Slt,

J'aimerais savoir comment virer ca de mon pc.
Wabu.com ce met directement dans internet explorer j'ai beau renommer rien y fait. Et j'ai une barre de tache en haut (toooomachin) que je n'arrive pas à virer. J'ai beau chercher dans le panneau de configuration je ne la trouve pas !

Please help me !

16 réponses

  1. jpso
     
    bonjour,

    j'ai exactement le meme problème que toi avec wabu sur l'internet explorer. si tu trouves le moyen de virer ce truc merci de m'en informer, ce serait sympa.

    mail : jpso@free.fr

    d'avance merci
    0
  2. pajero-brian Messages postés 3714 Date d'inscription   Statut Membre Dernière intervention   72
     
    Bonjour,

    Cherchez et eliminez les cles de registre suivants:

    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = S14653.wabu.com
    O17 - HKLM\Software\..\Telephony: DomainName = S14653.wabu.com
    O17 - HKLM\System\CCS\Services\Tcpip\..\{3ED7669D-1F1E-4286-8887-F9DFFEC0992B}: Domain = S14653.wabu.com
    O17 - HKLM\System\CCS\Services\Tcpip\..\{78BCDA75-3D1F-4B56-92F7-84C586F60328}: Domain = S14653.wabu.com
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = S14653.wabu.com
    O17 - HKLM\System\CS1\Services\Tcpip\..\{3ED7669D-1F1E-4286-8887-F9DFFEC0992B}: Domain = S14653.wabu.com
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = S14653.wabu.com
    O17 - HKLM\System\CS2\Services\Tcpip\..\{3ED7669D-1F1E-4286-8887-F9DFFEC0992B}: Domain = S14653.wabu.com

    Vous ne les avez surement pas toutes, il y en a peut etre d'autres

    bonne chance,

    papy

    Des fois çà malche,des fois çà malche pas, hi hi hi hi
    Décontlasté,  hi hi hi hi
    0
  3. kriss
     
    Moi aussi j'ai ai ras le bol. Comment ont fait bordel pour supprimer ça
    0
  4. Tuxie
     
    Avez-vous essayé de passer un anti-spyware ? (comme Ad-Aware par exemple). C'est peut être la solution à votre problème.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jpso
     
    salut, je ne t'apporte pas de bonnes nouvelles. me concernant, un ami informaticien m'a fortement conseillé de rebouter mon ordinateur. j'ai du tout virer et tout réinstaller. bravo grokster
    0
  7. Tuxie
     
    C'est une solution, certes, mais elle me paraît un peu excessive. Je pense qu'il y a d'autres méthodes comme, par exemple, l'utilisation d'IEradicator qui peut permettre une remise à plat. Ensuite (avant de réinstaller), un petit tour dans la base de registre pour s'assurer qu'il n'y a plus de traces de ce wabu et, pourquoi pas, opter pour un navigateur plus sécurisé...
    0
  8. matthieu
     
    salut,
    j'ai moi aussi un pb avec IE qui se connecte automatiquement a wabu.com.
    J'ai utilisé "hijackthis" et voici la liste créer par le fichier Hijackthis.log:
    Logfile of HijackThis v1.97.7
    Scan saved at 20:21:21, on 24/11/2003
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\drivers\dcfssvc.exe
    C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
    C:\Program Files\Norton AntiVirus\navapsvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Sophos SWEEP for NT\SWNETSUP.EXE
    C:\WINDOWS\system32\ZONELABS\vsmon.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\igfxtray.exe
    C:\WINDOWS\System32\hkcmd.exe
    C:\PROGRA~1\NORTON~1\navapw32.exe
    C:\PROGRA~1\COMMON~2\ADDRES~1\winnet.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\WINDOWS\System32\rundll32.exe
    C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
    C:\PROGRA~1\ZONELA~1\ZONEAL~1\zapro.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\DOCUME~1\Alex\APPLIC~1\zckchsuy.exe
    C:\Program Files\Tweak-XP Pro 3\AdBlocker.exe
    C:\DOCUME~1\Alex\LOCALS~1\Temp\Xfg1.exe
    C:\PROGRA~1\COMMON~2\ADDRES~1\comwiz.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\eMule\emule.exe
    C:\Program Files\anyi spyware-hijackthis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://wabu.com/searchbar.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://wabu.com/searchbar.html
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = wabu.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://wabu.com/searchbar.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://wabu.com/searchbar.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.freeserve.com/time/reg/anytime/choice2.htm
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://wabu.com/searchbar.html
    F1 - win.ini: run= C:\PROGRA~1\SPELLC~1\SA.EXE
    O2 - BHO: BabeIE - {00000000-0000-0000-0000-000000000000} - C:\PROGRA~1\COMMON~2\ADDRES~1\cnbabe.dll
    O2 - BHO: (no name) - {000006B1-19B5-414A-849F-2A3C64AE6939} - C:\WINDOWS\bi.dll
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet5_48.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O2 - BHO: (no name) - {ebe44196-8afb-4688-a8be-76149829d6f2} - C:\DOCUME~1\Alex\APPLIC~1\stfrgrshfpre.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: rsuullymprm - {607b0d02-e766-4f10-9ad2-cec41c02c91e} - C:\DOCUME~1\Alex\APPLIC~1\stfrgrshfpre.dll
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
    O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
    O4 - HKLM\..\Run: [winnet] C:\PROGRA~1\COMMON~2\ADDRES~1\winnet.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup
    O4 - HKLM\..\Run: [Belt] C:\WINDOWS\Belt.exe
    O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
    O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zapro.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [yfprfr] C:\DOCUME~1\Alex\APPLIC~1\zckchsuy.exe -QuieT
    O4 - HKLM\..\Run: [winactive] C:\Program Files\Window Active\winactive.exe
    O4 - HKLM\..\Run: [YahooStock] C:\WINDOWS\ystck32.exe
    O4 - HKCU\..\Run: [BlockAds] "C:\Program Files\Tweak-XP Pro 3\AdBlocker.exe"
    O8 - Extra context menu item: Add A Page Note - C:\Program Files\CommonName\AddressBar\createnote.htm
    O8 - Extra context menu item: Bookmark This Page - C:\Program Files\CommonName\AddressBar\createbookmark.htm
    O8 - Extra context menu item: Ebates - file://C:\Program Files\EbatesMoeMoneyMaker\System\Temp\ebates_script0.htm
    O8 - Extra context menu item: Email This Link - C:\Program Files\CommonName\AddressBar\emaillink.htm
    O8 - Extra context menu item: Search using CommonName - C:\Program Files\CommonName\AddressBar\navigate.htm
    O9 - Extra button: Related (HKLM)
    O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
    O9 - Extra button: Yahoo! Messenger (HKLM)
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
    O9 - Extra button: Messenger (HKLM)
    O9 - Extra 'Tools' menuitem: Messenger (HKLM)
    O9 - Extra button: Ebates (HKCU)
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O10 - Hijacked Internet access by New.Net
    O11 - Options group: [CommonName] CommonName
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O14 - IERESET.INF: START_PAGE_URL=http://www.freeserve.com/time/reg/anytime/choice2.htm
    O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} (Microsoft Office Template and Media Control) - http://office.microsoft.com/templates/ieawsdc.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{5340D963-0C98-4CD8-A973-E277E02BFAE4}: NameServer = 194.74.65.69 194.72.9.38
    O17 - HKLM\System\CCS\Services\Tcpip\..\{9A490E29-8C95-44E2-9D33-661127521CF0}: NameServer = 10.96.0.2,10.64.0.2

    Pouvez vous me dire quelles entrées st a supprimer pr ne plus entendre parler de WABU.COM!!!!
    Merci d'avance.
    0
    1. kriss
       
      Tout... Après tu verras, mais il ne se passera rien de grave. Certains de tes logiciels te demanderont à nouveau si tu veux les paramétrer pour une connexxions automatique.
      0
    2. kriss
       
      Et pis en plus tu auras un fichier de sauvegarde et tu pourras toujours remettre les manquants.
      0
  9. Thierry
     
    Salut !
    Je vois que je ne suis pas le seul a avoir le probleme WABU.COM
    si quelqu'un sait comment faire pour enlever cette merde merci de nous tenir au courant aux autres et à moi meme ça serai sympa!
    0
  10. mat
     
    il faut telecharger le logiciel "hijackthis", le lancer, faire un scan et supprimer les entrees contenant le nom wabu (les cocher et cliquer sur "fix checked").
    c'est pas plus compliqué, "hijackthis" se trouve facilement gratos (google).
    tchao.
    0
  11. Daniel Masse
     
    Salut,

    Ceci ressemble drolement à MYSEARCHNOW. Mais c'est pas drole...

    Va voir mon site à www.weboption.net .

    Pour ton information, j'ai écrit beaucoup d'information sur le sujet. Et il me semble que WABU a fait le même procédé que LOP - MYSEARCHNOW. Une compagnie qui travaille probablement de concert avec C2MEDIA. Cette barre outil voit tout ce que tu fais.

    La question qui me chicotte, dans quelle occasion que tu as eu cette peste. Téléchargement de Messenger Plus! 2 ?
    Je donne des instructions comment l'enlever la barre outil.

    Daniel Massé
    Le numéro un sur l'information à propos des spywares, conception web et curseurs gratuits.
    www.weboption.net
    0
  12. lorka
     
    Bonjour, j'avais winnet et tout le toutime.... adware n'arrivait pas a tout détruire , ai utilisé spybot et tout a disparu .. apparemment
    Je continue a surveiller .....
    A suivre !!!!
    0
  13. Re lorka
     
    suite au message précédent ... il restait BOOKEDSPACE ....
    mais ai détruite , je crois, après avoir lu ceci :
    for BS2 and BS3, open the registry (click 'Start', choose 'Run', enter 'regedit'), find the key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run, and delete the entry 'BookedSpace' (BS2 variant) or 'Bsx3' (BS3 variant).

    Restart the computer and you should be able to delete the 'rem00001.dll', 'bs2.dll' or 'bs3.dll' file in the Windows folder. You can also open the registry and delete the key HKEY_LOCAL_MACHINE\Software\Remanent or HKEY_LOCAL_MACHINE_Software\BookedSpace to clean up, if you like.

    A suivre !!! j'espère que non !!!
    0
  14. re re lorka
     
    Re moi , bonjour,
    Bookedspace réapparait toujours .... impossible de le détruire définitivement . Quelqu'un aurait il la solution ?
    Rien sur le net français. Norton ne le voit pas , spybot le détruit ponctuellement à chaque démérrage.
    Merci s'i y a un tuyau
    0
  15. Philippe Reid
     
    Je souhaite que cela fonctionne...!

    Merci pour les "tuyaux".
    0
  16. The Blue Dwarf
     
    Comment le virer me direr vous :
    Slt, moi j'ai trouver comment virer cette saleté de winnet, en faite en 1 aller dans le dossier commonadresse ( un truc du genre ) qui est dans programme file et apres aller dans adressbar puis regarder les nom des fichier, avec le CTRL + ALT + Suppr couper tous se qu'il a lancer en terminant par winnet car les autres fichier de se dossier relance winnet. Attention n'utiliser pas le module de desinstallation sinon il se remet en place ! Apres suprimer le max de fichier sertain ne se laiserons pas faire alors deplacer les sur le bureau puis suprimer les ! ( on ne sais pas pourquoi mais sa marche comme truc ) apres sa aller dans executer et taper "msconfig" aller dans demarage et enlevé "winnet" et "bsx5" s'il il existe encore, puis appliquer Attention ne redemarer pas si il vous le propose, enfin terminer par une analyse antispyware car avant si vous avez bien fais attention winnet se restourer apres chaque annalyse ! Bonne chance car c'est long mais je l'ai fais et sa a marcher n'essiter pas a me laisser un ptit merci si sa marche.
    The Blue Dwarf
    0