| |||
| atrax | Posté le 10/04/2005 @ 13:37 | ||
| Petit astucien 75 Messages | Bonjour,
J'ai une barre de recherche qui s'est incrustée dans la fenêtre windows de ma makina et je n'arrive pas à l'enlever
Je suis sous windows 2000 pro. J'ai effacé tous les fichers correspondants à cette barre de ..... mais un fichier en ".ocx" (type: controle active x) est incrusté dans le systèm 32 et je ne peux pas l'effacer. j'ai un mess d'erreur du type "impossible de sup. windows utilise cette fonction..." et apparement c'est ce fichier qui lance cette Toolbar et tous les favoris qui vont avec etc...
Comment faire pour l'enlever?
Quelqu'un peut il maider.....
Merci
Trax
| ||
| Publicité | |||
| lazzzy | Posté le 10/04/2005 à 13:38 | ||
Astucien8241 Messages | salut atrax,
Tu peux commencer par ceci :
Au préalable, vérifier ses mises à jour de windows et internet explorer :
http://windowsupdate.microsoft.com/
Puis,
- supprimer tout le contenu de ces dossiers :
Ouvrir un dossier, n'importe lequel. Aller dans Outils/Options des dossiers/Affichage et cocher "afficher les dossiers et fichiers cachés"
* C:\Temp
* C:\Windows (ou WinNT)\Temp
* C:\Documents and Settings\tous les id\Local Settings\Temp
* C:\Documents and Settings\tous les id\Local Settings\Temporary Internet Files
* C:\Documents and Settings\tous les id\Cookies
* La corbeille !
* Quarantaine
* suppression des fichiers inutiles :
Aller dans Démarrer / Exécuter, taper CleanMgr et cliquer sur OK / OK pour accepter l'examen du disque C: /
Cocher toutes les cases et cliquer sur OK / OK pour confirmer la suppression des fichiers inutiles
- Scan Antivirus en ligne, au choix (ou les 2 !)
* Trend Micro-Housecall : http://fr.trendmicro-europe.com/consumer/products/housecall_launch.php
* Ravantivirus : http://www.ravantivirus.com/scan/
- Installation d'utilitaires antispywares. Il est impératif de les mettre à jour :
* Spybot - Search & Destroy : http://spybot.safer-networking.de/fr/download/index.html
* Ad-Aware Personal Se : http://lavasoft.element5.com/french/support/download/ et sa traduction http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
* Pour la prévention, SpywareBlaster : http://www.javacoolsoftware.com/downloads.html
- Si le problème persiste, téléchargement de la dernière version d'hijackthis :
http://www.merijn.org/files/hijackthis.zip
Lire attentivement ces consignes avant son installation, et procéder exactement comme indiqué pour déposer le log sur le forum SECURITE :
http://sitethemacs.free.fr/aide_enregistrement_de_hijackthi.htm
Ne rien faire et attendre l'analyse d'un(e) expert(e) !
Si ton sujet "passe à la trappe" et se retrouve à la page suivante, ajouter simplement une réponse en écrivant "up" pour le faire remonter.
| ||
| |||
| atrax | Posté le 10/04/2005 à 13:40 | ||
| Petit astucien 75 Messages | Merci c'est efficasse ça au moins!!! | ||
| |||
| atrax | Posté le 10/04/2005 à 19:08 | ||
| Petit astucien 75 Messages | up
Bon en faite rien a faire, cette ...... de toolbar ne veux pas partir et je ne comprend pas comment envoyer le rapport edité avec "Hijackthis"
Un peu d'aide suplementaire serait la bien venu....* | ||
| |||
| atrax | Posté le 10/04/2005 à 19:13 | ||
| Petit astucien 75 Messages | A autrement voila le rappport que j'ai et c'est la "aze search toolbar" qui est la cause de mes peines aujourd hui....!!!lol
fait chier ouais!!!!
Logfile of HijackThis v1.99.1
Scan saved at 19:02:40, on 10/04/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\Program Files\Sygate\SPF\Smc.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\MsPMSPSv.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Winamp\winampa.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\WINNT\system32\boocatex.exe
C:\WINNT\system32\RunDll32.exe
C:\WINNT\system32\internat.exe
C:\WINNT\system32\basemui.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\CxtPls\CxtPls.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINNT\notepad.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender8\vsserv.exe
c:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\Program Files\Kazaa Lite K++\KazaaLite.kpp
C:\Hijakthis\HijackThis.exe
C:\WINNT\system32\NOTEPAD.EXE
C:\WINNT\system32\faxsvc.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: 69.50.166.11 www.google.com
O1 - Hosts: 69.50.166.11 google.com
O1 - Hosts: 69.50.166.11 www.google.co.uk
O1 - Hosts: 69.50.166.11 google.co.uk
O1 - Hosts: 69.50.166.11 www.google.ca
O1 - Hosts: 69.50.166.11 google.ca
O1 - Hosts: 69.50.166.11 www.google.es
O1 - Hosts: 69.50.166.11 google.es
O1 - Hosts: 69.50.166.11 www.google.de
O1 - Hosts: 69.50.166.11 google.de
O1 - Hosts: 69.50.166.11 www.google.fr
O1 - Hosts: 69.50.166.11 google.fr
O1 - Hosts: 69.50.166.11 www.google.com.au
O1 - Hosts: 69.50.166.11 google.com.au
O1 - Hosts: 69.50.166.14 www.yahoo.com
O1 - Hosts: 69.50.166.14 yahoo.com
O1 - Hosts: 66.218.75.184 mail.yahoo.com
O1 - Hosts: 69.50.166.12 www.msn.com
O1 - Hosts: 69.50.166.12 msn.com
O1 - Hosts: 69.50.166.12 search.msn.com
O1 - Hosts: 69.50.166.12 www.go.com
O1 - Hosts: 69.50.166.12 go.com
O1 - Hosts: 69.50.166.13 astalavista.com
O1 - Hosts: 69.50.166.13 www.astalavista.com
O1 - Hosts: 69.50.166.13 astalavista.box.sk
O2 - BHO: (no name) - {016235BE-59D4-4CEB-ADD5-E2378282A1D9} - C:\Program Files\CxtPls\cxtpls.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: AddressBar Class - {1474CE44-8057-4AE3-8F3E-ED37C7C63D8A} - C:\WINNT\system32\iasad.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ZToolbar Activator Class - {FFF5092F-7172-4018-827B-FA5868FB0478} - C:\WINNT\system32\azesearch2.ocx
O3 - Toolbar: AZE Search - {A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} - C:\WINNT\system32\azesearch2.ocxO4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [DisableEHCI] C:\WINNT\NoUSB20.EXE
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe
O4 - HKLM\..\Run: [Windows Logon Application] C:\WINNT\System32\logon.exe
O4 - HKLM\..\Run: [Services] C:\WINNT\System32\aibkmhac.exe
O4 - HKLM\..\Run: [Windows Explorer] C:\WINNT\System32\explorer.exe
O4 - HKLM\..\Run: [FireWire Services] nvcsv32.exe
O4 - HKLM\..\Run: [Windows Compliant] biwwyg.exe
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\Smc.exe -startgui
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINNT\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [cneh] C:\WINNT\cneh.exe
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDSwitchAgent] C:\Program Files\Softwin\BitDefender8\\bdswitch.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe
O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
O4 - HKLM\..\Run: [v76R3sV] boocatex.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.dll,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\RunServices: [FireWire Services] nvcsv32.exe
O4 - HKLM\..\RunServices: [Windows Compliant] biwwyg.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Windows Compliant] biwwyg.exe
O4 - HKCU\..\Run: [ewp5RiZsj] basemui.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
O16 - DPF: Interface Chat Voila - http://chat10.x-echo.com/version5/Applet/vchatsign.cab
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/6247971CanadaInc/ie/bridge-c283.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D244077E-B548-463C-9C09-3E399F160CC1}: NameServer = 80.118.192.100 80.118.196.36
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\Smc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender8\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
| ||
| |||
| lazzzy | Posté le 10/04/2005 à 19:17 | ||
Astucien8241 Messages | salut atrax
maintenant que t'as fait toutes les manips, il te reste plus qu'une chose à faire :
tout en haut de ce message, il y a un triangle jaune, tu cliques dessus et tu demandes à un modérateur de "déplacer ce sujet sur le forum SECURITE"
Après, tu te laisseras guider par les expert(e)s et ton pc retrouvera sa liberté [img]http://yelims1.free.fr/Anges/Ange01.gif[/img]
@+ | ||
| |||
| Publicité | |||
| atrax | Posté le 10/04/2005 à 19:24 | ||
| Petit astucien 75 Messages | C'est bon Lazzi , merci pour les tuyau je viens de réussir a la supprimer avec "Hijackthis". Super bonnard !!!
Résolu.
Merci encore. | ||
| |||
| lazzzy | Posté le 10/04/2005 à 19:26 | ||
Astucien8241 Messages | atrax je te conseille d'aller sur le forum sécurité car il y a d'autres lignes à fixer
à faire en connaissance de cause
mais libre à toi
[chinois] | ||
| |||
| Haut de la page | |||
|
|
| Forum PC Astuces | © 1997-2013 Webastuces |