La barre "azesearch"

Résolu
salut
je voudais obtenir de l'aide a propos d'une barre d'outils"azesearch" qui a recement apparu sur mon naviateur ie6
ca m'emmerde enormement , je voudrais la desinstaller
je vous en supplie help me
1000000000 merci a l'avance
Configuration: win xp; ie

37 réponses

Résumé de la discussion

Une barre d'outils azesearch est apparue dans le navigateur IE6 sous Windows XP et nécessite une désinstallation ainsi que la restauration des paramètres d'accueil et la stabilité générale du système. Plusieurs solutions essentielles: modifier ou nettoyer les redirections dans le fichier hosts pour empêcher la redirection des recherches, puis supprimer les fichiers azesearch et les entrées associées dans le système. D'autres approches recommandent l'usage d'outils de sécurité et d'édition de registre comme HijackThis ou Regedit, ainsi que l'exécution en mode sans échec pour supprimer les composants restants. En cas d'échec, des procédures pas à pas incluent le démarrage en mode sans échec et la suppression manuelle des fichiers, puis une vérification des paramètres d'accueil et des extensions.

Bobot (l’IA à votre service)
  1. bjr a tous

    utiliser spybot et le probleme sera resolu

    @+
    0
    1. Bonjour à tous,

      J'ai eu aussi le probleme d'azesearch mais apparement la version 4 chez moi : azesearch4.dll

      J'ai su le retirer grace aux infos qui sont ici mais j'ai encore un soucis : mon norton antivirus ne se met plus en auto-protect :(
      Je dois le relancer manuellement...
      Quand j'ai fait ca la premiere fois apres découverte de azesearch, il m'a trouvé un virus et l'a effacé.
      Mais apres effacement de tout (enfin j'espere) ce qui concerne azesearch, il ne se met plus en auto-protect :/
      J'ai lancé hijackthis
      et voici le log :

      Logfile of HijackThis v1.99.1
      Scan saved at 17:57:11, on 27/02/2006
      Platform: Windows XP SP1 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\WINDOWS\Explorer.EXE
      C:\Webserver\Apache\Apache.exe
      C:\WINDOWS\system32\crypserv.exe
      C:\mysql\bin\mysqld-nt.exe
      C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
      C:\WINDOWS\System32\nvsvc32.exe
      C:\Program Files\Google\Gmail Notifier\G001-1.0.25.0\gnotify.exe
      C:\Program Files\WinFast\WFTVFM\WFWIZ.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\WINDOWS\System32\RunDll32.exe
      C:\Program Files\Messenger Plus! 3\MsgPlus.exe
      C:\Webserver\Apache\Apache.exe
      C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\PROGRAM FILES\FAXTALK COMMUNICATOR\FTCtrl32.exe
      C:\Program Files\ASUS\Probe\AsusProb.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
      C:\PROGRAM FILES\FAXTALK COMMUNICATOR\FAPIEXE.EXE
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\mysql\bin\winmysqladmin.exe
      C:\Program Files\Norton AntiVirus\navapsvc.exe
      C:\Program Files\Outlook Express\msimn.exe
      D:\Program Files\All Video Converter\videoconverter.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      D:\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://mysearchnow.com/searchbar.html
      R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://mysearchnow.com/searchbar.html
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
      O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\G001-1.0.25.0\gnotify.exe
      O4 - HKLM\..\Run: [WinFast Schedule] C:\Program Files\WinFast\WFTVFM\WFWIZ.exe
      O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
      O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
      O4 - HKLM\..\Run: [SoundFusion] RunDll32 hercplgs.cpl,BootEntryPoint
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
      O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
      O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
      O4 - HKLM\..\Run: [HGTXPEI] C:\WINDOWS\System32\FirstReboot.exe
      O4 - HKLM\..\Run: [DisplayTrayIcon] C:\WINDOWS\System32\TrayIcon.exe
      O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [CallControl 4.5] C:\PROGRAM FILES\FAXTALK COMMUNICATOR\FTCtrl32.exe /autoload
      O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
      O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - Startup: WinMySQLadmin.lnk = C:\mysql\bin\winmysqladmin.exe
      O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
      O16 - DPF: ChatSpace Full Java Client 3.1.0.229 - http://surechat.com:9000/Java/cfs31229.cab
      O16 - DPF: ConferenceRoom Java Client - http://chat.adultcybervideo.com:8000/java/cr.cab
      O16 - DPF: Dexia netbanking - http://netbanking.dexia.be/PC//Dynamic/Shared/Applet//DexiaIIA.cab
      O16 - DPF: {0D62A517-E7C6-4E1F-A577-07D4AC549A48} (Progetto1.int_ver32) - http://www.advnt01.com/dialer/int_ver32n.CAB
      O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://www.lizardtech.com/download/files/win/djvuplugin/en_US/DjVuControl_en_US.cab
      O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://imgfarm.com/images/nocache/funwebproducts/SmileyCentralInitialSetup1.0.0.5.cab
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
      O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: Apache - Unknown owner - C:\Webserver\Apache\Apache.exe" --ntservice (file missing)
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
      O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
      O23 - Service: MySql - Unknown owner - C:/mysql/bin/mysqld-nt.exe
      O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
      O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

      Quelqu'un disait qu'il fallait effacer toutes les entrees O2 mais ici ya un truc pour acrobat et un pour norton ?

      Merci beaucoup pour votre aide

      Thierry
      0
      1. Personnellement, je l'ai sucrée avec l'antispyware de Microsoft qui semble assez bien, mieux que mon Ad Aware SE qui n'avait rien fait ... alors comme quoi il ne faut pas toujours critiquer Microsoft... ^_^
        0
        1. SVP, aide, il me semble que j'ai débarassé de AZESearch mais jai toujours plein de fenetre pubilicitaire qui apparait, pourriez vous jeter un coup d'oeil pour Moi .. Merci

          Logfile of HijackThis v1.99.1
          Scan saved at 01:27:17, on 23/10/2005
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\MSN Messenger\MsnMsgr.Exe
          C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
          C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
          C:\Program Files\NJStar CJK Viewer\NJWIN32.exe
          e:\Program Files\XoftSpy\XoftSpy.exe
          C:\Documents and Settings\Stéphane\Mes documents\Eddison My Documents\HijackThis.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
          O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
          O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
          O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
          O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
          O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
          O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
          O16 - DPF: {49232000-16E4-426C-A231-62846947304B} - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
          O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1125312591953
          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
          O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
          O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IP-Uploader Control) - http://asp08.photoprintit.de/microsite/1156/defaults/activex/ImageUploader3.cab
          O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/fr/check/qdiagh.cab?326
          O17 - HKLM\System\CCS\Services\Tcpip\..\{08B3C257-1860-4E40-AEE3-3A462155F25B}: NameServer = 80.118.196.42 80.118.192.112
          O17 - HKLM\System\CS1\Services\Tcpip\..\{08B3C257-1860-4E40-AEE3-3A462155F25B}: NameServer = 80.118.196.42 80.118.192.112
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
          O20 - Winlogon Notify: SMDEn - C:\WINDOWS\system32\o6rolg9316.dll
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
          O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
          O23 - Service: VET Message Service (VETMSGNT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe
          0
          1. slt,
            pour ma part j'ai reussis a deleter le fichier azesearch3.ocx
            comme il suis: telecharger anti spyware de microsoft. ensuite install. ensuite bloquer tout se qui est en rapport avec azesearch
            et aller dans tools ios bloquer tooblar aze.ensuite ouvrir c:\windows\systeme32\localiser le fichier azesearch3.ocx pour ma part y en avait deux de fichier azesearch pour finir faite supprimer les 2 fichiers azesearch et voila le tour est jouer.
            0
            1. bonsoir,
              entierement d accord avec balltrap < confiance a 400%
              no soucy, utilisez le
              bye !
              0
              1. Bonjour, la redirection des sites est faites dans vos fichiers c:\winnt\system32\drivers\etc\hosts et dans son clone c:\winnt\hosts il faut vider le contenu et enregistrer. Surtout ne pas les supprimer!!!, voila le probleme des redirections réglé testez juste après le site google reviens. bonne soirée
                0
                1. j'ai essayé le petit programme de balltrap34 mais ça ne fonctionne pas sur mon systhème pour azesearch !!

                  Le petit programme de balltrap34 doit supprimer les autres toolbar mais pas celle de azesearch :o(

                  Je vais donc esssayer la méthode du post 16, et je vous tiens au courant.

                  Salut à tous.

                  Lobos
                  0
                  1. Salut
                    Réponse à Coralie,


                    Essaye de bloquer le fichier d'azesearch avec Antispyware (microsoft) avec l'option System Explor, puis IE (tu verras tt clairement qd tu auras ouvert ce logiciel sur ton micro.
                    Donc bloque tt ce qui a un rapport avec azesearch.

                    Puis exécute ton invite de commande, ça devrait p.ê mieux marcher pour enlver le fichier ocx !

                    Essaye et tiens moi au courant.
                    Bon courage

                    Kayroll
                    0
                    1. grand merci
                      Et ce truc de redirection, c un truc de fou, ca fais bcp de truc.
                      Mais quoi que je fasse, mais recherche n'aboutissaient pas.
                      Now c clean, et grâce à vous, merci!!!!!!!!!!!!!

                      Quelle solidarité
                      0
                      1. Salut,

                        Pour Pierre,

                        essaye de faire une recherche pr localiser tes fichiers d'aze en format ocx.
                        cela dépend de ton système, si t'es ss windows 2000, ce sera
                        C:\WINNT\System32\azesearch3.ocx

                        pr moi, c'était azesearch2.ocx p.ê c'est azesearch.ocx tout court.

                        Sous Win 98, ce sera probablement C:\Windows\System32....
                        Verifie bien pour être sûr du chemin à retranscrire.

                        Puis tu ouvres "invite de commande" dans Démarrer/ accessoires...

                        normalement, tu as une fenêtre noire qui s'ouvre.
                        si tu as : C:\DOCUMENT AND SETTING
                        tu tapes à la suite C:\
                        tu valides par enter pour revenir à la racine du disque dur C:\

                        là tu tapes del C:\WINNNT\System32\azesearch3.ocx ou autre selon le chemin que tu as trouvé
                        tu valides par enter
                        normalement, c'est ok ton fichier est parti...

                        n'oublie pas qu'il y a un espace entre le del et le C:\......
                        *et tu vires les autres fichiers d'aze manuellement.

                        Vérifie bien si tu as tapé correctement le chemin, fais attention sur ton chemin, WINNT, n'est pas WNNT, alors p.ê que tu as tapé vite ton message... mais toute erreur de frappe va t'empêcher de faire les bonnes manoeuvres évidemment.

                        Note aussi (cf message plus haut) que j'ai fait un antispyware (de microsoft) pour bloquer le fonctionnement de cette toolbar, en 1er lieu.

                        Espère que cette fois ci ça marche pour toi, sinon, je ne sais plus comment t'aider.

                        Bon courage
                        Kayroll
                        0
                        1. j'ai essayé toutes les methodes proposer et je ne comprend pas, mon ordinnateur n'as pas les même fenêtres que ce qui est demander( lorsque je lance inviter de commande, je ne peut pas tapper C:\WNNT\System32\azesearch3.ocx car toujours s'affiche C:\DOCUMENT AND SETTING). Je ne peut donc pas suivre la methode pour supprimer cette barre azesearch!!
                          Avec l'autre methode je n'ai pas de fenêtre "my computer", je ne comprend rien!!
                          Merci de m'aider au plus vite car cette barre m'enmerde!!!!!!
                          0
                          1. Je vous remercie pour tous vos solutions.
                            J'ai commencé par la méthode de Hazard mais je n'ai pas réussi à trouver la valeur {FFF5092F-7172-4018-827B-FA5868FB0478} dans mes registres et, comme je n'y connais pas grand chose en registre, je n'ai pas pu continuer. Finalement j'ai réussi à tout supprimer avec l'antispyware de Windows XP et la méthode de Kayroll.
                            Merci infiniment, cela faisait des jours et des jours que je planchais sur cette fichue barre AzeSearch et quand je lis ça http://www.azebar.com/uninstall/ ça me donne vraiment envie de taper sur des gens.
                            Heureusement qu'il y a des gens comme vous qui trouvent des solutions aussi vite que les enquiquineurs trouvent des problèmes. ;)
                            0
                            1. content que cela a resolu ton probleme ^^

                              Bon surf, au plaisir !
                              0
                              1. c'est bon j'ai trouver il fallais que j'enleve les redirection avec adresse ip

                                O1 - Hosts: 69.50.166.11 www.google.com
                                O1 - Hosts: 69.50.166.11 google.com
                                O1 - Hosts: 69.50.166.11 www.google.co.uk
                                O1 - Hosts: 69.50.166.11 google.co.uk
                                O1 - Hosts: 69.50.166.11 www.google.ca
                                O1 - Hosts: 69.50.166.11 google.ca
                                O1 - Hosts: 69.50.166.11 www.google.es
                                O1 - Hosts: 69.50.166.11 google.es
                                O1 - Hosts: 69.50.166.11 www.google.de
                                O1 - Hosts: 69.50.166.11 google.de
                                O1 - Hosts: 69.50.166.11 www.google.fr
                                O1 - Hosts: 69.50.166.11 google.fr
                                O1 - Hosts: 69.50.166.11 www.google.com.au
                                O1 - Hosts: 69.50.166.11 google.com.au
                                O1 - Hosts: 69.50.166.14 www.yahoo.com
                                O1 - Hosts: 69.50.166.14 yahoo.com
                                O1 - Hosts: 66.218.75.184 mail.yahoo.com
                                O1 - Hosts: 69.50.166.12 www.msn.com
                                O1 - Hosts: 69.50.166.12 msn.com
                                O1 - Hosts: 69.50.166.12 search.msn.com
                                O1 - Hosts: 69.50.166.12 www.go.com
                                O1 - Hosts: 69.50.166.12 go.com
                                O1 - Hosts: 69.50.166.13 astalavista.com
                                O1 - Hosts: 69.50.166.13 www.astalavista.com
                                O1 - Hosts: 69.50.166.13 astalavista.box.sk

                                Merci pour vos reponse rapide quand meme
                                1
                                1. Voila le log

                                  Logfile of HijackThis v1.99.1
                                  Scan saved at 22:04:48, on 19/04/2005
                                  Platform: Windows XP (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

                                  Running processes:
                                  C:\WINNT\System32\smss.exe
                                  C:\WINNT\system32\winlogon.exe
                                  C:\WINNT\system32\services.exe
                                  C:\WINNT\system32\lsass.exe
                                  C:\WINNT\system32\svchost.exe
                                  C:\WINNT\System32\svchost.exe
                                  C:\WINNT\system32\spoolsv.exe
                                  C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                                  C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                                  C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                                  C:\WINNT\Explorer.EXE
                                  C:\WINNT\System32\svchost.exe
                                  C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
                                  C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
                                  C:\WINNT\SYSTEM32\ZONELABS\vsmon.exe
                                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                  C:\PROGRA~1\DAP\DAP.EXE
                                  C:\WINNT\System32\ctfmon.exe
                                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                  C:\WINNT\System32\MsPMSPSv.exe
                                  C:\WINNT\System32\wuauclt.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\WinRAR\WinRAR.exe
                                  C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.688\HijackThis.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                                  O1 - Hosts: 69.50.166.11 www.google.com
                                  O1 - Hosts: 69.50.166.11 google.com
                                  O1 - Hosts: 69.50.166.11 www.google.co.uk
                                  O1 - Hosts: 69.50.166.11 google.co.uk
                                  O1 - Hosts: 69.50.166.11 www.google.ca
                                  O1 - Hosts: 69.50.166.11 google.ca
                                  O1 - Hosts: 69.50.166.11 www.google.es
                                  O1 - Hosts: 69.50.166.11 google.es
                                  O1 - Hosts: 69.50.166.11 www.google.de
                                  O1 - Hosts: 69.50.166.11 google.de
                                  O1 - Hosts: 69.50.166.11 www.google.fr
                                  O1 - Hosts: 69.50.166.11 google.fr
                                  O1 - Hosts: 69.50.166.11 www.google.com.au
                                  O1 - Hosts: 69.50.166.11 google.com.au
                                  O1 - Hosts: 69.50.166.14 www.yahoo.com
                                  O1 - Hosts: 69.50.166.14 yahoo.com
                                  O1 - Hosts: 66.218.75.184 mail.yahoo.com
                                  O1 - Hosts: 69.50.166.12 www.msn.com
                                  O1 - Hosts: 69.50.166.12 msn.com
                                  O1 - Hosts: 69.50.166.12 search.msn.com
                                  O1 - Hosts: 69.50.166.12 www.go.com
                                  O1 - Hosts: 69.50.166.12 go.com
                                  O1 - Hosts: 69.50.166.13 astalavista.com
                                  O1 - Hosts: 69.50.166.13 www.astalavista.com
                                  O1 - Hosts: 69.50.166.13 astalavista.box.sk
                                  O2 - BHO: (no name) - {1474CE44-8057-4AE3-8F3E-ED37C7C63D8A} - (no file)
                                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
                                  O2 - BHO: (no name) - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} - (no file)
                                  O2 - BHO: (no name) - {f65b197f-8260-4d52-909a-f70118e646eb} - (no file)
                                  O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Program Files\DAP\DAPIEBar.dll
                                  O4 - HKLM\..\Run: [removecpl] RemoveCpl.exe
                                  O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
                                  O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
                                  O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                  O4 - HKLM\..\Run: [DownloadAccelerator] C:\PROGRA~1\DAP\DAP.EXE /STARTUP
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINNT\System32\ctfmon.exe
                                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                  O4 - Global Startup: Microsoft Office.lnk.disabled
                                  O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                                  O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
                                  O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                                  O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\PROGRA~1\DAP\DAP.EXE
                                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                                  O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} -
                                  O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
                                  O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
                                  O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
                                  O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINNT\SYSTEM32\ZONELABS\vsmon.exe
                                  0
                                  1. coucou;
                                    apparemment tu as une redirection de pages d acceuil
                                    télécharge hijackthis ici:
                                    http://www.hijackthis.de/downloads/hijackthis_199.zip
                                    L'aide est ici:
                                    http://www.zebulon.fr/articles/HijackThis.php

                                    Dezippz le dans un dossier prévu a cet effet.
                                    Par exemple C:\hijackthis
                                    lancez le puis:
                                    clic sur "do a system scan and save logfile"
                                    faire un copier coller du log entier sur le forum

                                    a++
                                    0
                                    1. Merci beaucoup. Après qq heures de recherches, tu m'a enfin donné la solution

                                      Une solution complète et rapide est de restaurer le système (sous XP) à une date antérieure (cela vire tous les fichiers mais pas les redirections), puis de lancer ce HijackThis et de virer les redirections.

                                      C'est simple, et cela évite les mauvaises manips (base de registre, etc...) pour les personnes non expérimentées.

                                      Par contre, je serais vraiment intéressé de savoir ou, dans le système, sont enregistrés ces redirections.
                                      Si qq a la réponse, merci de me le communiquer sur eric.colas@club-internet.fr

                                      Merci par avance
                                      0
                                  2. Voila j'ai suvui les instruction pour virer cette foutu bar qui est tres chiante mais la redirection de google elle est rester avez vous une idée pour l'enlever
                                    0
                                    • 1
                                    • 2