La barre wabu et tooomachin

GIl -  
 The Blue Dwarf -
Slt,

J'aimerais savoir comment virer ca de mon pc.
Wabu.com ce met directement dans internet explorer j'ai beau renommer rien y fait. Et j'ai une barre de tache en haut (toooomachin) que je n'arrive pas à virer. J'ai beau chercher dans le panneau de configuration je ne la trouve pas !

Please help me !

16 réponses

jpso
 
bonjour,

j'ai exactement le meme problème que toi avec wabu sur l'internet explorer. si tu trouves le moyen de virer ce truc merci de m'en informer, ce serait sympa.

mail : jpso@free.fr

d'avance merci
0
pajero-brian Messages postés 3714 Date d'inscription   Statut Membre Dernière intervention   72
 
Bonjour,

Cherchez et eliminez les cles de registre suivants:

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = S14653.wabu.com
O17 - HKLM\Software\..\Telephony: DomainName = S14653.wabu.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{3ED7669D-1F1E-4286-8887-F9DFFEC0992B}: Domain = S14653.wabu.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{78BCDA75-3D1F-4B56-92F7-84C586F60328}: Domain = S14653.wabu.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = S14653.wabu.com
O17 - HKLM\System\CS1\Services\Tcpip\..\{3ED7669D-1F1E-4286-8887-F9DFFEC0992B}: Domain = S14653.wabu.com
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = S14653.wabu.com
O17 - HKLM\System\CS2\Services\Tcpip\..\{3ED7669D-1F1E-4286-8887-F9DFFEC0992B}: Domain = S14653.wabu.com

Vous ne les avez surement pas toutes, il y en a peut etre d'autres

bonne chance,

papy

Des fois çà malche,des fois çà malche pas, hi hi hi hi
Décontlasté,  hi hi hi hi
0
kriss
 
Moi aussi j'ai ai ras le bol. Comment ont fait bordel pour supprimer ça
0
Tuxie
 
Avez-vous essayé de passer un anti-spyware ? (comme Ad-Aware par exemple). C'est peut être la solution à votre problème.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jpso
 
salut, je ne t'apporte pas de bonnes nouvelles. me concernant, un ami informaticien m'a fortement conseillé de rebouter mon ordinateur. j'ai du tout virer et tout réinstaller. bravo grokster
0
Utilisateur anonyme
 
C'est une solution, certes, mais elle me paraît un peu excessive. Je pense qu'il y a d'autres méthodes comme, par exemple, l'utilisation d'IEradicator qui peut permettre une remise à plat. Ensuite (avant de réinstaller), un petit tour dans la base de registre pour s'assurer qu'il n'y a plus de traces de ce wabu et, pourquoi pas, opter pour un navigateur plus sécurisé...
0
Kriss
 
J'AI TROUVE !!! procurez-vous le fichier "hijackthis.zip" suivez les instructions de cette page http://niklish.free.fr/dossiersspywares.htm

et ça roule
0
matthieu
 
salut,
j'ai moi aussi un pb avec IE qui se connecte automatiquement a wabu.com.
J'ai utilisé "hijackthis" et voici la liste créer par le fichier Hijackthis.log:
Logfile of HijackThis v1.97.7
Scan saved at 20:21:21, on 24/11/2003
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\dcfssvc.exe
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sophos SWEEP for NT\SWNETSUP.EXE
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\PROGRA~1\COMMON~2\ADDRES~1\winnet.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\zapro.exe
C:\Program Files\QuickTime\qttask.exe
C:\DOCUME~1\Alex\APPLIC~1\zckchsuy.exe
C:\Program Files\Tweak-XP Pro 3\AdBlocker.exe
C:\DOCUME~1\Alex\LOCALS~1\Temp\Xfg1.exe
C:\PROGRA~1\COMMON~2\ADDRES~1\comwiz.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\eMule\emule.exe
C:\Program Files\anyi spyware-hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://wabu.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://wabu.com/searchbar.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = wabu.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://wabu.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://wabu.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.freeserve.com/time/reg/anytime/choice2.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://wabu.com/searchbar.html
F1 - win.ini: run= C:\PROGRA~1\SPELLC~1\SA.EXE
O2 - BHO: BabeIE - {00000000-0000-0000-0000-000000000000} - C:\PROGRA~1\COMMON~2\ADDRES~1\cnbabe.dll
O2 - BHO: (no name) - {000006B1-19B5-414A-849F-2A3C64AE6939} - C:\WINDOWS\bi.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet5_48.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {ebe44196-8afb-4688-a8be-76149829d6f2} - C:\DOCUME~1\Alex\APPLIC~1\stfrgrshfpre.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: rsuullymprm - {607b0d02-e766-4f10-9ad2-cec41c02c91e} - C:\DOCUME~1\Alex\APPLIC~1\stfrgrshfpre.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [winnet] C:\PROGRA~1\COMMON~2\ADDRES~1\winnet.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup
O4 - HKLM\..\Run: [Belt] C:\WINDOWS\Belt.exe
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zapro.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [yfprfr] C:\DOCUME~1\Alex\APPLIC~1\zckchsuy.exe -QuieT
O4 - HKLM\..\Run: [winactive] C:\Program Files\Window Active\winactive.exe
O4 - HKLM\..\Run: [YahooStock] C:\WINDOWS\ystck32.exe
O4 - HKCU\..\Run: [BlockAds] "C:\Program Files\Tweak-XP Pro 3\AdBlocker.exe"
O8 - Extra context menu item: Add A Page Note - C:\Program Files\CommonName\AddressBar\createnote.htm
O8 - Extra context menu item: Bookmark This Page - C:\Program Files\CommonName\AddressBar\createbookmark.htm
O8 - Extra context menu item: Ebates - file://C:\Program Files\EbatesMoeMoneyMaker\System\Temp\ebates_script0.htm
O8 - Extra context menu item: Email This Link - C:\Program Files\CommonName\AddressBar\emaillink.htm
O8 - Extra context menu item: Search using CommonName - C:\Program Files\CommonName\AddressBar\navigate.htm
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O9 - Extra button: Ebates (HKCU)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O11 - Options group: [CommonName] CommonName
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.freeserve.com/time/reg/anytime/choice2.htm
O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} (Microsoft Office Template and Media Control) - http://office.microsoft.com/templates/ieawsdc.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5340D963-0C98-4CD8-A973-E277E02BFAE4}: NameServer = 194.74.65.69 194.72.9.38
O17 - HKLM\System\CCS\Services\Tcpip\..\{9A490E29-8C95-44E2-9D33-661127521CF0}: NameServer = 10.96.0.2,10.64.0.2

Pouvez vous me dire quelles entrées st a supprimer pr ne plus entendre parler de WABU.COM!!!!
Merci d'avance.
0
kriss
 
Tout... Après tu verras, mais il ne se passera rien de grave. Certains de tes logiciels te demanderont à nouveau si tu veux les paramétrer pour une connexxions automatique.
0
kriss
 
Et pis en plus tu auras un fichier de sauvegarde et tu pourras toujours remettre les manquants.
0
Thierry
 
Salut !
Je vois que je ne suis pas le seul a avoir le probleme WABU.COM
si quelqu'un sait comment faire pour enlever cette merde merci de nous tenir au courant aux autres et à moi meme ça serai sympa!
0
mat
 
il faut telecharger le logiciel "hijackthis", le lancer, faire un scan et supprimer les entrees contenant le nom wabu (les cocher et cliquer sur "fix checked").
c'est pas plus compliqué, "hijackthis" se trouve facilement gratos (google).
tchao.
0
Daniel Masse
 
Salut,

Ceci ressemble drolement à MYSEARCHNOW. Mais c'est pas drole...

Va voir mon site à www.weboption.net .

Pour ton information, j'ai écrit beaucoup d'information sur le sujet. Et il me semble que WABU a fait le même procédé que LOP - MYSEARCHNOW. Une compagnie qui travaille probablement de concert avec C2MEDIA. Cette barre outil voit tout ce que tu fais.

La question qui me chicotte, dans quelle occasion que tu as eu cette peste. Téléchargement de Messenger Plus! 2 ?
Je donne des instructions comment l'enlever la barre outil.

Daniel Massé
Le numéro un sur l'information à propos des spywares, conception web et curseurs gratuits.
www.weboption.net
0
lorka
 
Bonjour, j'avais winnet et tout le toutime.... adware n'arrivait pas a tout détruire , ai utilisé spybot et tout a disparu .. apparemment
Je continue a surveiller .....
A suivre !!!!
0
Re lorka
 
suite au message précédent ... il restait BOOKEDSPACE ....
mais ai détruite , je crois, après avoir lu ceci :
for BS2 and BS3, open the registry (click 'Start', choose 'Run', enter 'regedit'), find the key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run, and delete the entry 'BookedSpace' (BS2 variant) or 'Bsx3' (BS3 variant).

Restart the computer and you should be able to delete the 'rem00001.dll', 'bs2.dll' or 'bs3.dll' file in the Windows folder. You can also open the registry and delete the key HKEY_LOCAL_MACHINE\Software\Remanent or HKEY_LOCAL_MACHINE_Software\BookedSpace to clean up, if you like.

A suivre !!! j'espère que non !!!
0
re re lorka
 
Re moi , bonjour,
Bookedspace réapparait toujours .... impossible de le détruire définitivement . Quelqu'un aurait il la solution ?
Rien sur le net français. Norton ne le voit pas , spybot le détruit ponctuellement à chaque démérrage.
Merci s'i y a un tuyau
0
Philippe Reid
 
Je souhaite que cela fonctionne...!

Merci pour les "tuyaux".
0
The Blue Dwarf
 
Comment le virer me direr vous :
Slt, moi j'ai trouver comment virer cette saleté de winnet, en faite en 1 aller dans le dossier commonadresse ( un truc du genre ) qui est dans programme file et apres aller dans adressbar puis regarder les nom des fichier, avec le CTRL + ALT + Suppr couper tous se qu'il a lancer en terminant par winnet car les autres fichier de se dossier relance winnet. Attention n'utiliser pas le module de desinstallation sinon il se remet en place ! Apres suprimer le max de fichier sertain ne se laiserons pas faire alors deplacer les sur le bureau puis suprimer les ! ( on ne sais pas pourquoi mais sa marche comme truc ) apres sa aller dans executer et taper "msconfig" aller dans demarage et enlevé "winnet" et "bsx5" s'il il existe encore, puis appliquer Attention ne redemarer pas si il vous le propose, enfin terminer par une analyse antispyware car avant si vous avez bien fais attention winnet se restourer apres chaque annalyse ! Bonne chance car c'est long mais je l'ai fais et sa a marcher n'essiter pas a me laisser un ptit merci si sa marche.
The Blue Dwarf
0