Barre d'outil AZESEARCH

bonjour
comment faire pour desinstaller la barre d'outil AZESEARCH dans IE6 sous xp
merci

21 réponses

Résumé de la discussion

La désinstallation de la barre d'outils AZESEARCH dans Internet Explorer 6 sous Windows XP est abordée avec des méthodes variées et des outils dédiés par les contributeurs du fil. Plusieurs recommandations privilégient HijackThis pour supprimer les entrées et effacer azesearch4.dll, puis nettoyer le registre et le fichier hosts pour prévenir les redirections et réparer les dérangements. D'autres approches recommandent Spybot S&D et Ad-Aware SE, suivis d'outils comme Clean Up 40 et des étapes en mode sans échec pour supprimer les fichiers récalcitrants. Des restes peuvent subsister, notamment des OCX ou des entrées dans system32 et le fichier hosts, nécessitant un nettoyage manuel et une vérification finale pour éviter les redirections.

Bobot (l’IA à votre service)
  1. juste par curiosité...

    J'ai un truc collant qui ne veut plus partir... dans mes favoris, un onglet "Links" s'est installé, et impossible de le supprimer. Mais pire encore, une fois envoyé à la corbeille, il n veut plus non plu sortir de la corbeille NI des favoris. Est-ce que quelqu'un a une idée de ce dont il s'agit?
    0
    1. bah pour la barre d'outil j trouvé une demarche plus facile....
      allez a ce site
      www.lazaret.tk

      entrez dans le forum
      puis allez dans la session INFORMATIQUE
      puis probléme soft ware

      la il ya 1 gars qui a poser ce probleme
      alors que l'admine du site a repondue...
      0
      1. Logfile of HijackThis v1.99.1
        Scan saved at 12:27:44 Õ, on 10/08/2005
        Platform: Windows ME (Win9x 4.90.3000)
        MSIE: Internet Explorer v6.00 (6.00.2600.0000)

        Running processes:
        C:\WINDOWS\SYSTEM\KERNEL32.DLL
        C:\WINDOWS\SYSTEM\MSGSRV32.EXE
        C:\WINDOWS\SYSTEM\SPOOL32.EXE
        C:\WINDOWS\SYSTEM\MPREXE.EXE
        C:\WINDOWS\SYSTEM\MSTASK.EXE
        C:\WINDOWS\SYSTEM\STIMON.EXE
        C:\WINDOWS\SYSTEM\MDM.EXE
        C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCSETMGR.EXE
        C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCEVTMGR.EXE
        C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\SYMTRAY.EXE
        C:\PROGRAM FILES\NORTON SYSTEMWORKS\NORTON ANTIVIRUS\IWP\NPFMNTOR.EXE
        C:\WINDOWS\SYSTEM\HPBPRO.EXE
        C:\WINDOWS\SYSTEM\HPBOID.EXE
        C:\WINDOWS\SYSTEM\RPCSS.EXE
        C:\WINDOWS\SYSTEM\mmtask.tsk
        C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
        C:\WINDOWS\EXPLORER.EXE
        C:\WINDOWS\SYSTEM\SYSTRAY.EXE
        C:\WINDOWS\TASKMON.EXE
        C:\WINDOWS\SYSTEM\RSCMPT.EXE
        C:\WINDOWS\SYSTEM\WMIEXE.EXE
        C:\WINDOWS\SYSTEM\LVCOMS.EXE
        C:\WINDOWS\SYSTEM\INTERNAT.EXE
        C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCAPP.EXE
        C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCPD-LC\SYMLCSVC.EXE
        C:\WINDOWS\LOADQM.EXE
        C:\WINDOWS\RUNDLL32.EXE
        C:\PROGRAM FILES\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WND.EXE
        C:\PROGRAM FILES\HEWLETT-PACKARD\TOOLBOX2.0\APACHE TOMCAT 4.0\WEBAPPS\TOOLBOX\STATUSCLIENT\STATUSCLIENT.EXE
        C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
        C:\PROGRAM FILES\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WNF.EXE
        C:\WINDOWS\SYSTEM\DDHELP.EXE
        C:\PROGRAM FILES\WINDOWS MEDIA COMPONENTS\ENCODER\WMENCAGT.EXE
        C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
        C:\PROGRAM FILES\YAHOO!\MESSENGER\YMSGR_TRAY.EXE
        C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\EXCEL.EXE
        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
        C:\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\O1YJ8DIN\HIJACKTHIS[1].EXE

        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
        O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
        O2 - BHO: ZToolbar Activator Class - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} - C:\WINDOWS\SYSTEM\AZESEARCH4.OCX
        O2 - BHO: AddressBar Class - {f65b197f-8260-4d52-909a-f70118e646eb} - C:\WINDOWS\SYSTEM32\IASADA.DLL
        O3 - Toolbar: AZE Search - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - C:\WINDOWS\SYSTEM\AZESEARCH4.OCX
        O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
        O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
        O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
        O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
        O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
        O4 - HKLM\..\Run: [Rscmpt] C:\WINDOWS\SYSTEM\Rscmpt.exe
        O4 - HKLM\..\Run: [LVComs] C:\WINDOWS\SYSTEM\LVComS.exe
        O4 - HKLM\..\Run: [internat.exe] internat.exe
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [Symantec Core LC] C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe start
        O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMON.EXE /Consumer
        O4 - HKLM\..\Run: [LoadQM] loadqm.exe
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [zzzHPSETUP] F:\Setup.exe
        O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
        O4 - HKLM\..\Run: [StatusClient] C:\Program Files\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto
        O4 - HKLM\..\Run: [TomcatStartup] C:\Program Files\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
        O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
        O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
        O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
        O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
        O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe"
        O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe"
        O4 - HKLM\..\RunServices: [SymTray - Norton SystemWorks] C:\Program Files\Common Files\Symantec Shared\SymTray.exe "Norton SystemWorks"
        O4 - HKLM\..\RunServices: [NPFMonitor] C:\Program Files\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
        O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Common Files\Symantec Shared\Script Blocking\SBServ.exe" -reg
        O4 - HKLM\..\RunServices: [HP Port Resolver] C:\WINDOWS\SYSTEM\hpbpro.exe
        O4 - HKLM\..\RunServices: [HP Status Server] C:\WINDOWS\SYSTEM\hpboid.exe
        O4 - HKCU\..\Run: [Norton SystemWorks] "C:\Program Files\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz
        O4 - HKCU\..\Run: [Yahoo! Pager] C:\PROGRA~1\YAHOO!\MESSEN~1\ypager.exe -quiet
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
        O4 - Startup: Encoder Agent.lnk = C:\Program Files\Windows Media Components\Encoder\WMENCAGT.EXE
        O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
        O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
        O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRAM FILES\YAHOO!\MESSENGER\YPAGER.EXE
        O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRAM FILES\YAHOO!\MESSENGER\YPAGER.EXE
        O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/03d4496e8d7926b01020/netzip/RdxIE601_fr.cab
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
        O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://www.azebar.com/install/azesearch.cab
        O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 212.217.0.1,212.217.0.12
        0
        1. salut,
          pas de koi !
          si tu n y arrive pas, contacte nous !! ;-)

          reactive ta restauration systeme et recache tes fichiers une fois que t auras plus de soucis

          a-+
          0
          1. pkq ca marche pour moi grrrrrrrrrrrrrr
            0
        2. merci beaucoup de m'avoir aidé. Hijackthis m'a aidé aussi. ET la bare azesearch a enfin disparu.

          il y a des restes mais je vais pouvoir m'en débarrasser.

          merci encore...
          0
          1. mercie bcp et enfin j'arrive de suprimer c po barre azeschearch grace à vous conseil
            mercie millllleee foi
            0
            1. Bonjour, et voila lol

              Méthode a suivre dans l'ordre...

              Desinstalle spy sweeper
              ----------------------------------------------------------------------------
              ¤Télécharge ces logiciels mais que tu n utilises pas tout de suite:

              1/Spybot S&D 1.4 <<nouvelle version
              http://www.safer-networking.org/fr/index.html

              Démo d utilisation (merci a Balltrap34 pour cette réalisation)
              http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

              2/Ad-Aware SE 1.06 <<nouvelle version
              http://www.lavasoftusa.com/software/adaware/
              -Une aide:
              http://www.tutopat.com/viewtopic.php?t=1191
              - installe le patch français, tu pourra le trouver ici:
              http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
              et une petite vidéo ici d'utilisation:(merci a Moe31 pour cette réalisation)
              http://pageperso.aol.fr/balltrap34/adawrevid.asf

              3/Clean Up 40:
              http://pageperso.aol.fr/balltrap34/CleanUp40.exe
              -aide en image:(merci a Balltrap34)
              http://pageperso.aol.fr/balltrap34/democleanup.htm

              ----------------------------------------------------------------------------
              ¤Démarre en mode sans échec :
              Pour cela, tu tapote la touche F8 des le début de l allumage du pc sans t arrêter
              Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
              Une fois sur le bureau si il n y a pas toutes les couleurs et autres c est normal !
              (Si F8 ne marche pas utilise la touche F5)
              ----------------------------------------------------------------------------
              ¤Désactive ta restauration système:
              Clic droit sur poste de travail puis,
              propriété, tu clique sur onglet restauration système
              tu coche la case désactiver la restauration et applique
              ----------------------------------------------------------------------------
              ¤Affiche tous les fichiers et dossiers :
              Clique sur démarrer/panneau de configuration/option des dossiers/affichage

              Cocher afficher les dossiers cacher

              Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

              Décocher masquer les extensions dont le type est connu
              Puis fais «Ok» pour valider les changements.

              Et appliquer !
              ----------------------------------------------------------------------------
              ¤Vide tes fichiers temps et tempory internet file:
              utilise ceci pour le faire (tu as télécharger avant)
              http://pageperso.aol.fr/balltrap34/CleanUp40.exe
              ----------------------------------------------------------------------------
              ¤Relance Hijack This, coche les cases devant ces lignes et ensuite click sur fix checked :

              O1 - Hosts: 213.219.251.78 google.com
              O1 - Hosts: 213.219.251.78 www.google.co.uk
              O1 - Hosts: 213.219.251.78 google.co.uk
              O1 - Hosts: 213.219.251.78 www.google.ca
              O1 - Hosts: 213.219.251.78 google.ca
              O1 - Hosts: 213.219.251.78 www.google.es
              O1 - Hosts: 213.219.251.78 google.es
              O1 - Hosts: 213.219.251.78 www.google.de
              O1 - Hosts: 213.219.251.78 google.de
              O1 - Hosts: 213.219.251.78 www.google.fr
              O1 - Hosts: 213.219.251.78 google.fr
              O1 - Hosts: 213.219.251.78 www.google.com.au
              O1 - Hosts: 213.219.251.78 google.com.au
              O1 - Hosts: 213.219.251.79 www.yahoo.com
              O1 - Hosts: 213.219.251.79 yahoo.com
              O1 - Hosts: 66.218.75.184 mail.yahoo.com
              O1 - Hosts: 213.219.251.80 www.msn.com
              O1 - Hosts: 213.219.251.80 msn.com
              O1 - Hosts: 213.219.251.80 search.msn.com
              O1 - Hosts: 213.219.251.80 www.search.msn.com
              O1 - Hosts: 213.219.251.80 go.com
              O1 - Hosts: 213.219.251.80 www.go.com

              O2 - BHO: AzEntretien Class - {0d2def3a-f4f1-42ec-ac4f-132e7ba6e292} - %SystemRoot%\azentretien.dll (file missing)

              O2 - BHO: ZToolbar Activator Class - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} - C:\WINDOWS\azesearch4.dll

              O3 - Toolbar: AZE Search - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - C:\WINDOWS\azesearch4.dll

              O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe

              O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://www.azebar.com/install/azesearch.cab

              O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

              ----------------------------------------------------------------------------
              ¤Recherche et supprime ceci:
              attention seulement les fichiers (si present)

              C:\WINDOWS\azesearch4.dll
              C:\Program Files\Media Access <--le dossier
              C:\Program Files\Webroot\Spy Sweeper\

              ----------------------------------------------------------------------------
              ¤ Passe adaware et vire tous se qu il trouve
              ----------------------------------------------------------------------------
              ¤ Passe spybot et vire tous se qu il trouve
              ----------------------------------------------------------------------------
              > Tu vide ta poubelle et tu redémarre en mode normal et refait un Hijack

              Précise tes soucis si il en restes....

              Tiens moi au courant

              a+
              0
              1. revoilà le log de Hijackthis...

                Logfile of HijackThis v1.99.1
                Scan saved at 19:03:16, on 02/08/2005
                Platform: Windows XP (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Sygate\SPF\smc.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                C:\Program Files\ahead\InCD\InCD.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\Program Files\D-Tools\daemon.exe
                C:\WINDOWS\System32\RUNDLL32.EXE
                C:\Program Files\Microsoft IntelliPoint\point32.exe
                C:\WINDOWS\System32\ctfmon.exe
                C:\WINDOWS\System32\alg.exe
                C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                C:\WINDOWS\System32\nvsvc32.exe
                C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
                C:\WINDOWS\System32\wdfmgr.exe
                C:\WINDOWS\System32\wbem\wmiprvse.exe
                C:\WINDOWS\System32\wuauclt.exe
                C:\WINDOWS\System32\devldr32.exe
                C:\WINDOWS\explorer.exe
                C:\Program Files\Spyware Doctor\swdoctor.exe
                C:\Program Files\MSN Messenger\msnmsgr.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                G:\Hijackthis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.top20results.com
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
                O1 - Hosts: 213.219.251.78 google.com
                O1 - Hosts: 213.219.251.78 www.google.co.uk
                O1 - Hosts: 213.219.251.78 google.co.uk
                O1 - Hosts: 213.219.251.78 www.google.ca
                O1 - Hosts: 213.219.251.78 google.ca
                O1 - Hosts: 213.219.251.78 www.google.es
                O1 - Hosts: 213.219.251.78 google.es
                O1 - Hosts: 213.219.251.78 www.google.de
                O1 - Hosts: 213.219.251.78 google.de
                O1 - Hosts: 213.219.251.78 www.google.fr
                O1 - Hosts: 213.219.251.78 google.fr
                O1 - Hosts: 213.219.251.78 www.google.com.au
                O1 - Hosts: 213.219.251.78 google.com.au
                O1 - Hosts: 213.219.251.79 www.yahoo.com
                O1 - Hosts: 213.219.251.79 yahoo.com
                O1 - Hosts: 66.218.75.184 mail.yahoo.com
                O1 - Hosts: 213.219.251.80 www.msn.com
                O1 - Hosts: 213.219.251.80 msn.com
                O1 - Hosts: 213.219.251.80 search.msn.com
                O1 - Hosts: 213.219.251.80 www.search.msn.com
                O1 - Hosts: 213.219.251.80 go.com
                O1 - Hosts: 213.219.251.80 www.go.com
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: AzEntretien Class - {0d2def3a-f4f1-42ec-ac4f-132e7ba6e292} - %SystemRoot%\azentretien.dll (file missing)
                O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
                O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
                O2 - BHO: ZToolbar Activator Class - {da7ff3f8-08be-4cac-bc00-94d91c6ae7f4} - C:\WINDOWS\azesearch4.dll
                O3 - Toolbar: AZE Search - {a19ef336-01d4-48e6-926a-fe7e1c747aed} - C:\WINDOWS\azesearch4.dll
                O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [InCD] C:\Program Files\ahead\InCD\InCD.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
                O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
                O4 - HKLM\..\RunOnce: [AAW] "C:\Documents and Settings\nicolas\Bureau\Ad-Aware.exe" "+b1"
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
                O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
                O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
                O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/30608304c91f39b31317/netzip/RdxIE601_fr.cab
                O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
                O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f001.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
                O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://www.azebar.com/install/azesearch.cab
                O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
                O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

                Et voilà.
                0
                1. salut,
                  'System Volume information = restauration systeme

                  je te conseilles de:
                  télécharge hijackthis ici:
                  http://www.hijackthis.de/downloads/hijackthis_199.zip

                  Dézippe le dans un dossier prévu a cet effet.
                  Par exemple C:\hijackthis < Enregistre le bien dans c : !
                  Lancez le puis:
                  clic sur "do a system scan and save logfile" (cf demo)
                  faire un copier coller du log entier sur le forum

                  Démo : (merci a balltrap34 pour cette réalisation)
                  http://pageperso.aol.fr/balltrap34/demohijack.htm

                  Bon courage

                  A+
                  0
                  1. Arf!!! Vraisemblablement, cette chose a frappé durement toute la communauté...

                    Euh, personnellement, j'ai choisi d'utiliser la méthode dite du "coup de massue"... J'ai lancé la version d'essai de Spyware Doctor, qui est bien gentille et proprette, et qui m'a découvert l'intégralité des fichiers de la bète noire. Mon seul problème, c'est que la grande majorité de ces fichiers se trouvent dans des fichiers appelés 'System Volume information, HKCR et HKLM, que je n'arrive pas à retrouver avec l'explorateur ou l'utilitaire de recherche. Quelqu'un a une idée de comment j'accède à ça?

                    Au fait, juste pour info, chez moi, la suppression de l'OCX n'a pas suffi à la désinstallation...
                    0
                    1. bonjour à tous,

                      moi aussi j'ai été emm... par cette barre azesearch. j'ai appliqué la méthode icare59 et ça a réussi. Il faut supprimer tout ce que l'on peut avec la recherche dans windows et dans le registre puis le fichier récalcitrant (azesearch4.ocx en ce qui me concerne) a été supprimée en mode sans échec sous DOS..
                      0
                      1. Bjr, jai eu ce probleme et j'ai enlevé cette m....de avec
                        MagicUtilities et c'est tres efficace, meme avec d'autres trucs
                        identiques à cette barre.

                        @+
                        0
                        1. J'ai désinstallé la azesearch par le registre et la suppression des fichiers sauf un (.ocx) que j'ai supprimé en mode sans echec.
                          De plus Google ne fonctionnait plus , il renvoyé automatiquement sur des sites X. Il faut aller dans Windows\system32\drivers\etc\hosts. ouvrir le fichier avec notepad (ou autre) et vous voyez que la toolbar a affécté une adresse à google.
                          supprimer la ou les lignes comportant le mot google. Et ça remarche.
                          0
                          1. Salut !!!

                            J'ai étais moi ossi, irradier par cette veritable toolbar de mer...2.
                            Grace au conseil de "Kayroll", j'ai réussit a le virer, par contre javer moi ossi azesearch3.dll.

                            Merci, merci !!!!!

                            watapunkalnd! (A kan une pétition contre azesearch? bye!
                            0
                            1. g installer cet bar par ereur et google ne march plu ecke cela a un rapor
                              0
                              1. salut celui du poste 9;

                                apparemment tu as encore azesearsh ! peux tu stp
                                télécharger hijackthis ici:
                                http://www.hijackthis.de/downloads/hijackthis_199.zip
                                L'aide est ici:
                                http://www.zebulon.fr/articles/HijackThis.php

                                Dezippz le dans un dossier prévu a cet effet.
                                Par exemple C:\hijackthis
                                lancez le puis:
                                clic sur "do a system scan and save logfile" (ne fais rien d autre !!)
                                faire un copier coller du log entier sur le forum

                                merci d avance a+
                                0
                                1. Bonjour à tous,

                                  Je viens d'être confronté au problème. Je me suis débarrasseé par les manips suivantes :

                                  Dans regedit rechercher toute les clés contenant ztool et les supprimer.
                                  Toujours dans regedit rechercher toutes les clés contenant aze*.* et les supprimer.
                                  Dans l'explorateur windows rechercher tous les fichiers aze*.* et les supprimer
                                  Vérifier que la page de démarrage du navigateur n'est pas www.azesherch.com
                                  rebooter.
                                  Normalement c'est nettoyé.
                                  0
                              2. Bonjour a vous ! Merci de prendre le temps d'aider !

                                Moi, j'ai suivi les conseils de notre ami KayRoll, mais lorsque je valide mon "invite de commandes" (a votre derniere étape en fait)... une fenetre s'ouvre et m'incite a ouvrir le fichier... que je touche aux choix qui ne menent nulle part ou que j'annule toute suite l'opération... je ne vois pas de changement dans ma capacité de supprimer azesearch3.ocx ( Oui, j'ai le 3 moi !)

                                Que faire avec cet invite commande en fait ? Si juste valider ne fait rien ?

                                merci
                                0
                                1. Salut,

                                  Résolu pb de cette foutue toolbar azesearch.

                                  Spybot & Adware n'ont rien vu.
                                  Antivirus inefficaces.

                                  D'abord instal l'antispyware microsoft :
                                  http://www.microsoft.com/downloads/thankyou.aspx?FamilyId=321cd7a2-6a57-4c57-a8bd-dbf62eda9671&DisplayLang=en&Hash=L4YX9F4

                                  (cliquer sur "start download" pour le télécharger.)

                                  Faire tourner le scan pour vérif totale

                                  Puis aller dans les "Advanced Tools",
                                  puis "System explorer",
                                  dedans regarde dans "internet explorer", clic sur IE BHOs et cherche le BHO name contenant Azesearch,
                                  sélectionner puis clic sur "permantely remove" (en bas droite) .... déjà un de bloqué !

                                  Puis aller dans "IE Toolbars" (2 pas en dessous), cherche "azesearch", sélectionner et clic sur "Block this toolbar"(en bas droite).

                                  Dernier pb à enlever :
                                  azesearch.ocx ou azesearch2.ocx ne peut être viré aussi simplement dans C:/Winnt/System32/azesearch2.ocx
                                  (Winnt ou Windows selon votre systeme).

                                  Essayer de le localiser avec "Démarrer --- rechercher "pour connaitre son emplacement

                                  Après, fermer toutes les applications (par sécurité).

                                  Aller dans "Démarrer" (sur ton bureau bas gauche pour les néophytes), "Accessoires", puis "invite de commandes".

                                  Dans la fenêtre noire, écrire :
                                  del C:\WINNT\System32\azesearch2.ocx

                                  taper "enter" pour valider

                                  Retourne dans ton system32 pour vérifier que le fichier azesearch2.ocx est bien parti.
                                  BON LA, NORMALEMENT, IL N'Y EST PLUS.

                                  Refaire une recherche des autres fichiers azesearch (bmp et autre) qui là s'enlevent manuellement (touche suppr).

                                  Voilà, j'espère que ça marche pour vous et que vous n'allez pas galérer 3 j dessus comme moi.

                                  Je remercie au passage tous ceux qui ont distillé des infos sur le net afin que je trouve cette solution.

                                  Bon courage à vous

                                  KayRoll
                                  0
                                  1. Grace à tes super conseils j'ai pu me débarasser de cette P... de barre.
                                    Merci à toi
                                    0
                                  2. @sergioje ne suis pas une habituée des forums ,il se pourrait d'ailleurs que je ne réponde pas à la bonne personne.

                                    je remercie mille fois "KayRoll" pour sa procédure et surtout d'en faire profiter tout le monde

                                    MERCI
                                    0
                                  3. Bonjour,

                                    j'ai effectuer tous ce que vous m'aver mais quand je vais dans "invite de commande"et que je tape "window etc...." j'appuie sur entrer et il ne le supprime, il me dit qu'il faut un logiciel speciale pour acceder a ce programme. pourriez-vou me m'aider ?

                                    Merci.

                                    P.S:c'est un systeme windows XP.
                                    0
                                  4. Salut Kayrol
                                    Je viens de me debarasser de azesearche4.ocx en suivant ton "mode d'emploi.
                                    MERCI a toi !
                                    0
                                  5. salut
                                    il fo l'ouvrir avec koi cet antispyware?
                                    mersi
                                    0
                                2. Fait une recherche dans le DD contenant le système d'exploitation (en général c'est C:) de "azesearch"
                                  Tu vas trouver plusieurs fichiers, supprime les.
                                  Pour azesearch2.ocx ce ne sera pas possible.
                                  Repère où il se trouve, et supprime le sous DOS (invite de commande)
                                  Ferme toutes tes applis et lance une invite de commande (Démarrer ===> Programmes ===> Accessoires ===> Invite de commande)
                                  0
                                  1. J'ai enlever cette barre avec search and destroy dans hitman pro
                                    logiciel anti spyware
                                    0
                                    • 1
                                    • 2