Comment faire pour enlever SEARCHBAR

Fermé
wise5555 Messages postés 3 Statut Membre -  
 yenk -
au secour comment faire pour enlever SEARCHBAR
A voir également:

129 réponses

Utilisateur anonyme
 
ok si t'a un probleme revien nous voir
@+++++++++
0
Franck
 
Salut tout le monde !

Dans mon cas perso j'ai désinstallé Msn messenger plus
et tout a disparu.
Voila j'espere que ça servira a l'un d' entre vous

Trés bonne fête et Bonne année !
0
marine
 
Bon dsl de vous redéranger mais elle est revenu ce matin :( , j'ai remis le programme et essayée de voire si le truc à supprimer y était mais R1 ... n'y est plus enfin c'est plus le même cette fois c'est :
Logfile of HijackThis v1.99.0
Scan saved at 10:50:51, on 31/12/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\a2\a2guard.exe
C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Nikon\NkView6\NkvMon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Iomega\AutoDisk\ADService.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\WINDOWS\msagent\AgentSvr.exe
D:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.9online.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.9online.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [mwavscan] "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\mwavscan.com" /s
O4 - HKLM\..\Run: [ADUserMon] C:\Program Files\Iomega\AutoDisk\ADUserMon.exe
O4 - HKLM\..\Run: [Iomega Drive Icons] C:\Program Files\Iomega\DriveIcons\ImgIcon.exe
O4 - HKLM\..\Run: [Deskup] C:\Program Files\Iomega\DriveIcons\deskup.exe /IMGSTART
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [moveownssignball] C:\Documents and Settings\All Users\Application Data\type about move owns\DogSafe.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [a²] "C:\Program Files\a2\a2guard.exe"
O4 - HKCU\..\Run: [RTEGPRS] "C:\Program Files\Fichiers communs\RTE\RTEGPRS.exe" tray
O4 - Startup: Anti-Pub.lnk = E:\Programmes\Antipub\antipub.exe
O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
O4 - Global Startup: Options de démarrage Iomega.lnk = C:\Program Files\Iomega\Tools_NT\STARTNT.EXE
O4 - Global Startup: Refresh.lnk = C:\Program Files\Iomega\Tools_NT\REFRESH.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: Interface Chat Voila - http://chat14.x-echo.com/version5/Applet/vchatsign.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab30149.cab
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-17.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab30149.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CBB2576F-2A32-448F-B463-A8DD517875FB}: NameServer = 80.118.196.36 80.118.192.100
O23 - Service: ADSLAutoconnect - Unknown - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
O23 - Service: avast! iAVS4 Control Service - Unknown - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
O23 - Service: IomegaAccess - Iomega Corporation - C:\Program Files\Iomega\Tools_NT\IOMEGAACCESS.EXE
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O23 - Service: ZipToA - Unknown - C:\WINDOWS\System32\ZipToA.exe
O23 - Service: Iomega Active Disk - Iomega Corporation - C:\Program Files\Iomega\AutoDisk\ADService.exe
0
lerenardduweb
 
Salut,

J'ai pas tout lu (trop de posts)

Mais as tu essayé de la supprimer avec l'utilitaire de désinstallation du site search barre lui même ?

ici : http://www.crs-team.com/sections.php?op=viewarticle&artid=37

Par contre SP2 par pévoyance te bloque l'accés à ce téléchargement( car tu es chez search barre pour télécharger)

Si tu bloques et que tu veux cette application laisse ton mail ici.

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Salut marine ton log est propre je ne vois aucune ligne search bar.
As tu essayer les desinstalateur que je t'ai suggerer dans mon dernier message
http://lop.com/toolbar_uninstall.exe
http://lop.com/new_uninstall.exe

si t'arrive pas a les telecharger je peu te les envoyer par email

@+++++
0
loveofyou Messages postés 2 Statut Membre
 
oui oui j'avais essayé 2 fois ... satané barre! bin essaye de me le l'envoyer car je n'arrive pas a le recharger : marinedu06@hotmail.com , ou que je puisses au moins la fermer car la sa reste en bas!
0
loveofyou Messages postés 2 Statut Membre
 
Je l'ai charger, j'ai fait ok yes j'ai redemarré et elle .... y est encore :(
0
Utilisateur anonyme
 
Salut je t'ai envoyer les 2 insinstalateures sur l'adresse que tu m'a donné j'espere que ca va marché
@+++
0
LeRenardDuWeb Messages postés 3217 Statut Contributeur 420
 
Par rapport au désinstallateur que je viens de t'envoyer, il faut répondre dans l'ordre aux fenêtres apparaissantes :

OK
NON
OUI
OUI
ET derniere question OK.

"Vous ne m'avez pas cru ...vous m'aurez cuite !"
_______________Jeanne d'Arc_____________
0
LeRenardDuWeb Messages postés 3217 Statut Contributeur 420
 
Moi je crois que vous confondez un peu tout, sans prétention aucune.

Search barre s'enléve avec le lien que j'ai donné plus haut.

My search way s'enléve par ajout/suppresion ou avec un anti spyware.

Web search à ma connaissance ne peut pas s'enlever. Il parasite IE et quand il y est, il y est .

Seule façon , et bien tout bêtement restaurer le systéme à une date anterieur(quand votre version de Windows le permet) puis supprimer ensuite les points de restauration.

Autrement formater ou changer de navigateur, je pense à Firefox.

Voilà ce que je pense de tout cela.

A+

"Vous ne m'avez pas cru ...vous m'aurez cuite !"
_______________Jeanne d'Arc_____________
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
tu a raison des spy traine en se moment avec une premiere dll cacher virable mais apres reboot ou reconnection il y a une bho qui cache une autre dll , que meme hijackthis ne peut detecter ont arrive a la voir avec task manager elle pese 0ko on peut voir mais on ne peut la suppr sous windows et meme sous dos et l anti virus et anti spy ne peuvent plus rien quand ils sont resident
la seule soluce c est de le faire a froid c est a dire
brancher le dd en slave sur un autre pc et passer a l anti virus

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
LeRenardDuWeb Messages postés 3217 Statut Contributeur 420
 
Oui ce que tu dis concerne Web search, le plus difficile à éradiquer.
Ceci dit le PC hebergeur prend un risque.

Pour explication :

Hitjackthis va te le coincer. Mais au moment ou tu fermes ton PC Web search renais de ses cendres et se retrouve présent au démarrage suivant : imparrable.
Son principe est simple, un dizaine d'entrées changeant de nom à chaque ouverture et fermeture + quelques unes cachées qui ne sont pas détectées ni par les anti-virus ni par Hitajckthis car elle ne sont pas actives.
Sauf quand tu éteins le PC et que tu le rallumes, instant ou aucun programme de détection de virus ne fonctionne.
Bien vu, bien joué !

Ceci dit depuis le temps que cette merde existe il est incomprehensible qu'une contre-mesure n'exixte pas.

Il est également incomprehensible que ce site existe encore !

"Vous ne m'avez pas cru ...vous m'aurez cuite !"
_______________Jeanne d'Arc_____________
0
LeRenardDuWeb Messages postés 3217 Statut Contributeur 420
 
D'ailleurs à force de voir ce post grossir cela m'inspire une idée adressée aux hackers, pirates et , en fait il faut le reconnaître, programmeurs avertis.

Au lieu de vous faire remarquer en pourrissant le vie de Windows, de IE ou de Norton, vous voulez pas passez du bon côté de la barriere ?

Ca vous évite de la tôle et la fin votre but sera atteint.
Microsoft, et autres compagnie réputée en informatique vous déroulerons leur tapis rouge. Juste vous économisez une paire d'année derriere les barreaux.

Envoyez une fois pour toute un virus imparrable chez nos trois lascars sus-cités !

La gloire pour vous et notre infinie reconnaissance...pour une fois.

"Vous ne m'avez pas cru ...vous m'aurez cuite !"
_______________Jeanne d'Arc_____________
0
MOB
 
SLT

La suppression se fait automatiquement si tu fais correctement la procedure
1 telecharge le logiciel
2 scan ton PC qui te l'elimine automatiquement
3 eteint le PC comme je te l'ai dit BRUTALEMENT
3 t'as plus ce blem

Aufait as tu suivi cette procedure ?
Repondes a cette Question et dit moi ou tu calles

salouté

REAL 4 EVER
0
David
 
Je crois qu'il yen a qui ont toujours rien compris...

Arretez avec vos conneries de Hijackthis etc...

Quelque soit le Coolweb search (barre bleue qui s'affiche en bas ou la grise qui se met dans le menu de IE)

yen a pour 1 minute chrono en main....mais en intervenant dans le MSconfig....

Ca fait des mois que j'ai laissé un tuto pour l'enlever mais apperement ca n'avance pas...

A savoir que j'avais laissé mon adresse msn qui est d'ailleurs Dvida@tiscali.fr il ya qq mois, j'ai deja depanné une quinzaine de pc donc n'hesitez pas a me contacter si vous ny arrivez pas.

Pour les moins novices, j'ai laissé un tuto plus haut sur ce forum.

bon courage!!!
Ciao, David
0
LeRenardDuWeb Messages postés 3217 Statut Contributeur 420
 
A savoir que j'avais laissé mon adresse msn qui est d'ailleurs Dvida@tiscali.fr il ya qq mois, j'ai deja depanné une quinzaine de pc donc n'hesitez pas a me contacter si vous ny arrivez pas.

A savoir que là tu discutes sur CCM. Si tu as quelque chose à dire dis le ici.
Inutile de venir sur un forum, si tout le monde doit te contacter sur ton mail. Crées ton propre forum dans ce cas et on en parle plus.

D'autre part virer Web search par Msconfig, si c'était possible il y a longtemps que cela se serait.

Mais pourquoi pas...
Peut être qu'un jour quelqu'un nous expliquera ICI comment l'enlever depuis msconfig, mais j'ai quand même un gros doute.

"Vous ne m'avez pas cru ...vous m'aurez cuite !"
_______________Jeanne d'Arc_____________
0
ol
 
pour la toolbar pirate de search extender ,home search assistent et shopping wizzrd il ya tout un processus à réaliser.
1 executer ad aware
2 executer spybot
3 ctrl alt sup supprimer les noms inconnus dans processus.
4 executer hijack
5 aller dans demarrer, executer le registre et sup tous les fichiers home,search cool web et tous les fichiers qui vous semble louche en faisant attention de ne pas effacer les fichiers souche.
6 eteignez votre ordi en appuyant sur le bouton off ou en enlevant la prise de l'ordi
7 redemarrer l'ordi en mode sans echec
8 aller dans internet explorer outil page de demarrage et placer la toolbar que vous desirez.
9 relancer hijak plusieurs fois et redemarrer de la meme maniere que precedement
bonne chance
0
LeRenardDuWeb Messages postés 3217 Statut Contributeur 420
 
Bonjour

Ca je connais, j'ai éssayé sur plusieur machine de réparer ainsi.

C'est vrai que parfois ça marche, en empéchant le virus de se recreer à la fermeture.
Mais c'est rare.

C'est une belle saloperie ce truc.

"Vous ne m'avez pas cru ...vous m'aurez cuite !"
_______________Jeanne d'Arc_____________
0
flo
 
BONJOUR
J'ai essayé de neutraliser la page de démarrage IE et les pages de pub qui sont générées et ce par tous les moyens:
- spybot et HijackThis: qui enlèvent certains fichiers mais qui reviennent. NB je ne sais pas les cofigurer;
- adware et a2: idem, ils enlèvent des fichiers qui recidivent;
- j'ai éssayé la solution: poste de travail - Panneau de configuration - Ajout/Suppression des programmes - modifier/supprimer. sans effet.
Je vous rapelle que les programmes qui me dérangent et que je n'arrive pas à supprimer en utilisant la dérnière solution sont: Home Search Assistent - Search Extender et Shopping Wizard. Le message que je reçois lorsque j'essai des les supprimer est: Impossible d'ouvrir "http://looking-for.cc/uninstall/SearchAssistent.htlm" pour le premier programme.
je vous de mande de bien vouloir m'aider, parce que ça derange.
Merci
0
lerenardduweb
 
Bon courage !

Je vais pas revenir sur le sujet (voir plus haut)

Si tu as Windows XP, restaures ton PC à une date antérieure.
Quand tu n'avais pas encore cette merde.

Si ça fonctionne au redémarrage (plus de parasite sur IE) , supprimes dans la foulée tous les points de restaurations.

A+
0