Enlever Barre d'outil Search

Fermé
Lebras Bernard - 31 juil. 2004 à 12:32
 Utilisateur anonyme - 11 juin 2005 à 21:47
bonjour,
J'ai une barre d'outil bleue, Search, je ne sais pas comment elle est arrivée, mais surtout comment l'enlever ?
j'ai Windows XP.
Merci à tous pour l'aide
A bientôt
B. Lebras

106 réponses

Utilisateur anonyme
16 févr. 2005 à 19:14
salut on dirais qu'il est coriace lol
refait un hijack et colle le resultat ici apres je te dirais quoi faire

@+++
0
Logfile of HijackThis v1.99.0
Scan saved at 18:55:47, on 17/02/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton Internet Security\NISUM.EXE
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Norton Internet Security\ccPxySvc.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Nikon\NkView5\NkvMon.exe
C:\WINDOWS\temp\NordNet\RAS800.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Microsoft Money\System\urlmap.exe
C:\Documents and Settings\Snok\Mes documents\Logiciel\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.xcsazhvawzfikq.org/9xcReKZTA7oo2j_M/g4hk1XWYjz3RH6oNe6AUbDfjyOdeev52fgekpqnTdE37ORp.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.qzyslpnxwabybatwcdteqxpp.biz/9xcReKZTA7pglrMhSVNritWQmeSvv1E5nHqBEIrAbGk.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.nordnet.fr
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.nordnet.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {531AF7FD-C66A-E02E-4AD8-86BB23E3F320} - C:\DOCUME~1\FAMILL~1\APPLIC~1\MIXIDL~1\tool memo.exe
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - -{8E718888-423F-11D2-876E-00A0C9082467} - (no file)
O3 - Toolbar: (no name) - -{2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [EPSON Stylus C82 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C82 Series" /O6 "USB001" /M "Stylus C82"
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [mp3biaseggspoll] C:\Documents and Settings\All Users\Application Data\peakwebmp3bias\vga play.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [longclose] C:\DOCUME~1\FAMILL~1\APPLIC~1\DRAWTH~1\Bone mags.exe
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - Startup: Configuration de compte NordNet ADSL.lnk = C:\WINDOWS\temp\NordNet\RAS800.exe
O4 - Global Startup: FotoStation Easy AutoLaunch.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView5\NkvMon.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZSzeb029XXUS
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.nordnet.fr
O16 - DPF: Interface Chat Wanadoo - http://chat9.x-echo.com/version6/Applet/wchatsign.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab30149.cab
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/viewers/ipixx.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com/installation/Install.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab30149.cab
O16 - DPF: {3FE16C08-D6A7-4133-84FC-D5BFB4F7D886} (WebGameLoader Class) - http://zone.msn.com/bingame/rtlw/default/ReflexiveWebGameLoader.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab30149.cab
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab30149.cab
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} -
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab30149.cab
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPxySvc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: EpsonBidirectionalService - Unknown - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: Norton Internet Security Accounts Manager - Symantec Corporation - C:\Program Files\Norton Internet Security\NISUM.EXE
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe



tiens et merci de ton aide surtout ne te contente pas de cette barre ;) tout se qui es virus signale moi svp merci d'avance
0
Utilisateur anonyme
17 févr. 2005 à 20:47
Salut j'ai compris d'ou vien le probleme .en fait ca vien d'msn plus en l'instalant t'as du accepté le sponsore c'est pour ca que t'as hérité de cette barre donc desinstalle msn plus et la prochaine fois quand tu le reinstalle n'accepte pas le sponsore

@+++
tien moi au courant
0
j'ai le méme souci sauf que j'ai jamai installé msn+ et je c pa commen elle est arrivé la, j'ai éssaillé plein d'anti spy (adaware,spybot...) mais rien ne fonctionne! g fé idjackthis voila ce ke sa me donne:

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\Internet Security\Tmntsrv.exe
C:\Program Files\Trend Micro\Internet Security\tmproxy.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\Program Files\Trend Micro\Internet Security\PccPfw.exe
C:\Program Files\Trend Micro\Internet Security\pccguide.exe
C:\Program Files\Trend Micro\Internet Security\PCClient.exe
C:\Program Files\Trend Micro\Internet Security\TMOAgent.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.kazaa.com/fr/help/guide_sharing.htm?country=fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program

pouvez vous m'aider s'il vous plai!!! merci d'avance
0
Anaël Vodis Messages postés 273 Date d'inscription lundi 14 février 2005 Statut Membre Dernière intervention 4 mars 2005 19
27 févr. 2005 à 18:22
Salut tibo !

Ton log HJT semble tronqué: on ne voit pas l'entête (qui devrait mentionner quel Windows tu utilises, quel SP est installée, quelle version de Internet Explorer tu as ainsi que la version de HJT que tu as utilisée...) et il semble manquer aussi la fin du rappport car la dernière ligne est un O2 !!!

D'autre part je peux déjà te dire que ton ordi est aux prises avec Search-Exe (se.exe, se.dll) qui est très récalcitrant et tenace...

Essaies la solution de Teddy Bear ! et redonnes-nous ensuite ton rapport HiJackThis complet (non tronqué)...
Salut !
Anaël
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Salut,
J'avais le meme probleme,mais ca a diparu apres ceci:
Telecharge d'abord:
http://www.intermute.com/spysubtract/cwshedder_download.html
Si ca ne marche pas,utilise:
http://www.infos-du-net.com/telecharger/HijackThis.html
tu le scannes.Bonne chance.
0
Teddy-Bear Messages postés 758 Date d'inscription mercredi 12 janvier 2005 Statut Membre Dernière intervention 5 mars 2005 91
27 févr. 2005 à 17:59
Bonjour,

CWshredder est une excellente solution

Sinon essaie :


http://www.adwareaway.com/

0
si tu n'est pas fatigue d'envoyer les soft pour enlever ce maudit tool bar, je te remercie d'avance ton geste. ma machine est bourre de spys et autres trucs et j'ai de parametres de securité qui ne me laissent pas les telecharger directement.je te rassure de que moi aussi j'ai l'habitude de partager mes tools....
0
lilouofmars Messages postés 18 Date d'inscription vendredi 4 mars 2005 Statut Membre Dernière intervention 4 mars 2005
4 mars 2005 à 11:22
bonjour en fait j'ai lememe probleme j'arrive pas a enlever la barre d'outil msn jé fé tout ske vous avé di hijack this é puis voila ce que j'obtiens je vous en supli dite moi skil fo coché merci beaucou bisous


Logfile of HijackThis v1.99.1
Scan saved at 11:12:06, on 04/03/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Acesoft\Tracks Eraser Pro\te.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\iTunes\iTunes.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\mozilla.org\Mozilla\mozilla.exe
C:\Program Files\eMule\emule.exe
C:\Documents and Settings\Sophie\Local Settings\Temp\Répertoire temporaire 3 pour hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.nxutmixeag.com/pUo0a5_vdkq3Z3afSOOyJ_fRh74mJq87I0/K9FpLrPfcnJCwCSz9m5ykWECV8d55.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll (file missing)
O2 - BHO: (no name) - {D00BC47C-E7AB-3442-52DC-2CF495425F62} - C:\DOCUME~1\Sophie\APPLIC~1\OPENLO~1\FAST DATA.exe
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [dashmoreinterwait] C:\Documents and Settings\All Users\Application Data\Trust curb dash more\Dvd Download.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Tracks Eraser Pro] C:\Program Files\Acesoft\Tracks Eraser Pro\te.exe min
O4 - HKCU\..\Run: [Itchbin] C:\DOCUME~1\Sophie\APPLIC~1\PLANST~1\longwayproc.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{83F84147-9B1A-4FC3-B9F0-F2D8BD20173C}: NameServer = 80.10.246.142 80.10.246.13
O23 - Service: AutoComplete Service (Autocomplete) - Acesoft - C:\Program Files\Acesoft\Tracks Eraser Pro\autocomp.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\P
0
salut lilouofmars

Commence par désinstaller messenger plus! 3, tu pourra réinstaller + tard en refusant les sponsors(=spyware).
Ensuite reposte un log hijackthis

a+
0
lilouofmars Messages postés 18 Date d'inscription vendredi 4 mars 2005 Statut Membre Dernière intervention 4 mars 2005
4 mars 2005 à 11:59
ben je l'avai desinstalé avan de faire le log hijakthis! je sais plus commen faire aide moi!!!
0
salut

Dsl, je pensait qu'il était encore installé lol

- Rend visible les fichiers cachés et systemes:
panneau de configuration > options des dossiers > onglet affichage
cocher " afficher les fichiers et dossiers cachés "
décocher " masquer les extentions des fichiers dont le type est connu
décocher " masquer les fichiers protégés du système"

------------------------

puis:
Lance hijackthis et Fixe:

(cocher au début de chaques lignes valider avec fix checked)

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.nxutmixeag.com/pUo0a5_vdkq3Z3afSOOyJ_fRh74mJq87I0/K9FpLrPfcnJCwCSz9m5ykWECV8d55.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/ <= fixe seulement si ce n'est pas toi qui l'a choisie

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll (file missing)
O4 - HKLM\..\Run: [dashmoreinterwait] C:\Documents and Settings\All Users\Application Data\Trust curb dash more\Dvd Download.exe
O4 - HKCU\..\Run: [Itchbin] C:\DOCUME~1\Sophie\APPLIC~1\PLANST~1\longwayproc.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

Rechercher et supprimer si présent:

C:\Documents and Settings\All Users\Application Data\Trust curb dash more <= le dossier entier
C:\Documents and Settings\Sophie\application data\PLANST<= supprime le dossier dont le nom commence par

vide la poubelle

reposte un log pour voir si tout est normal

Ne pas oublier après les manips de recocher " masquer les fichiers protégés du système" dans les options des dossiers

a+
0
lilouofmars Messages postés 18 Date d'inscription vendredi 4 mars 2005 Statut Membre Dernière intervention 4 mars 2005
4 mars 2005 à 12:30
merci j'ai fai tout ce que tu m'as di mais je n'arrive pas a supprimer le fichier Trust curb dash more il y a un message qui apparait en disan impossible de supprimer ce fichier, il est utilisé par un autre programme ou un autre personne.j'ai tout fermé puis j'ai ressayé de le supprimé puis ca me met toujour pareil... et aussi jé un programme yahoo tolbar je ne c pas ce que c'est merci encore de m'aider c super sympa...
0
Utilisateur anonyme
4 mars 2005 à 12:37
salut pour enlevé la barre msn et yahoo c'est tres simple va dans " ajout/suppression de programe " trouve ce qui est en raport avec msn et yahoo tool bar tu les selectione et tu clike sur supprimé ou desinstaler

pour enlevé la bar search tu doit utilisé les desinstalateurs :
http://lop.com/toolbar_uninstall.exe
http://lop.com/new_uninstall.exe

ensuite passe un coup d'antispywares : adaware Se, spybot, a2 free ...ect

si t'arrive pas a les telecharger je peu te les envoyé par e-mail ( je parle des desinstaleteures )

@++++++++++
0
peut tu m aider
0
Utilisateur anonyme > alex
20 mars 2005 à 18:46
salut alex telecharge les 2 desinstalateures que j'ai cité plus haut si t'arrive pas a les telecharger donne moi ton email pour te les envoyer

@++++++++++++++++
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331 > Utilisateur anonyme
20 mars 2005 à 18:56
ho une revenante
salut jess
0
alex > alex
21 mars 2005 à 13:54
merci ces gentil de m avoir repondu j arrive pas a les télécharger ca me soule tu peu me les envoyé par mail stp
0
alex > balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009
21 mars 2005 à 14:08
peux tu m envoyer par mail david.michel50@wanadoo.fr je n arrive pas a télécharger avec mes parametres de sécurité merci d avance
0
lilouofmars Messages postés 18 Date d'inscription vendredi 4 mars 2005 Statut Membre Dernière intervention 4 mars 2005
4 mars 2005 à 12:44
ca y'est j'ai reussi a enlever trusk curb dash more puis yahoo toolbar voila ce qu'il me mette dans hijakthis
Logfile of HijackThis v1.99.1
Scan saved at 12:38:37, on 04/03/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Acesoft\Tracks Eraser Pro\te.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\Sophie\Bureau\freecell.exe
C:\Program Files\mozilla.org\Mozilla\mozilla.exe
C:\Documents and Settings\Sophie\Local Settings\Temp\Répertoire temporaire 6 pour hijackthis.zip\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {D00BC47C-E7AB-3442-52DC-2CF495425F62} - C:\DOCUME~1\Sophie\APPLIC~1\OPENLO~1\FAST DATA.exe
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Tracks Eraser Pro] C:\Program Files\Acesoft\Tracks Eraser Pro\te.exe min
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{83F84147-9B1A-4FC3-B9F0-F2D8BD20173C}: NameServer = 80.10.246.142 80.10.246.13
O23 - Service: AutoComplete Service (Autocomplete) - Acesoft - C:\Program Files\Acesoft\Tracks Eraser Pro\autocomp.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\P
est ce que je dois tout de meme installer ces deux desinstalateurs?
http://lop.com/toolbar_uninstall.exe
http://lop.com/new_uninstall.exe
en tout cas c'est très gezntil de m'aider merci a tous
0
salut

Reste celle la à fixer

O2 - BHO: (no name) - {D00BC47C-E7AB-3442-52DC-2CF495425F62} - C:\DOCUME~1\Sophie\APPLIC~1\OPENLO~1\FAST DATA.exe

et supprime
C:\Documents and Settings\Sophie\application data\OPENLO<= supprime le dossier dont le nom commence par

Reposte un log, et s'il est ok, pas la peine d'utiliser les désinstallateurs

a+
0
Utilisateur anonyme
4 mars 2005 à 12:54
Salut aparement y'a plus de trace de la barre search donc c'est pas la peine de telecharger les desinstalateures :-) concernant ton log il a l'air d'etre propre il y'a just cette ligne qui me parrais suspecte si tu sais pas a quoi ca correspond alors vaut mieu la supprimé

O2 - BHO: (no name) - {D00BC47C-E7AB-3442-52DC-2CF495425F62} -
C:\DOCUME~1\Sophie\APPLIC~1\OPENLO~1\FAST DATA.exe


@+++++++++++
0
lilouofmars Messages postés 18 Date d'inscription vendredi 4 mars 2005 Statut Membre Dernière intervention 4 mars 2005
4 mars 2005 à 12:59
ca y'est j'ai fait tout ce que tu m'as di mais en fait le fichier trust curb dash more est toujours present sur mon ordi et j'ai beau fermé tout lé programmes il ne se supprime pas il y a touour ce message qui s'affiche: "impossible de supprimer CakeFastFind cette ressource est utilisée par une autre personne ou un autre programme.Fermez les programmes susceptibles d'utilisez le fichier et essayez à nouveau".
0
Redémarre en mode sans échec en appuyant sur la touche F8 au démarrage de ton PC (apres l'ecran du bios), et supprime le dossier
0
lilouofmars Messages postés 18 Date d'inscription vendredi 4 mars 2005 Statut Membre Dernière intervention 4 mars 2005
4 mars 2005 à 13:18
salut j'ai reussi a effacer ce fichier merci beaucou je retelecharge msn et je regarde si la barre d'outil est toujours présente merci
0
lilouofmars Messages postés 18 Date d'inscription vendredi 4 mars 2005 Statut Membre Dernière intervention 4 mars 2005
4 mars 2005 à 13:25
bon alors la je vais vraiment me tirer une balle je retelecharge la nouvelle version de msn etquand c'est fait un message apparait et il y'a marqué une plu recente barre d'outil msn est deja installé sur votre ordi et donc ca fait que msn ne marche pas je sais plus comment faire pourtant j'ai fait tout ce que vous m'avez di aidez moi je vous en suplie! merci
0
Utilisateur anonyme
4 mars 2005 à 13:31
SAlut t'es sure que t'as bien desinstallé msn toolbar dans ajout et suppression de programe?
@++
0
lilouofmars Messages postés 18 Date d'inscription vendredi 4 mars 2005 Statut Membre Dernière intervention 4 mars 2005
4 mars 2005 à 13:36
salut, ben ecoute il n'y avait pas de msn toolbar mais j'ai vu yahoo toolbar donc j'ai supprimé je ne sais plus comment faire pour enlever cette barre d'outil...
0
lilouofmars Messages postés 18 Date d'inscription vendredi 4 mars 2005 Statut Membre Dernière intervention 4 mars 2005
4 mars 2005 à 14:03
sil vou plai repondez moi merci beucoup
0
Utilisateur anonyme
4 mars 2005 à 14:12
Salut il n'ya pas un moyen d'installé la nouvelle version d'msn sans accepté la toolbar???

@++++
0