OVH Cloud OVH Cloud

Bare indesirable : Search the web

4 réponses
Avatar
Bonjour,
J'aimerai enlever la bare Search the web qui s'affiche sur
mon navigateur. J'au suivi les recomendations (Spybot , Ad-
Aware SEPersonal ,CWShredder et hijackthis )
Et cette fichu bare est toujours presente.
Quelqu'un aurait il la solution miracle ?

4 réponses

Avatar
JacK [MVP]
sur les news:7fab01c4958d$b4d08bb0$
Salut
qui signalait:
Bonjour,
J'aimerai enlever la bare Search the web qui s'affiche sur
mon navigateur. J'au suivi les recomendations (Spybot , Ad-
Aware SEPersonal ,CWShredder et hijackthis )
Et cette fichu bare est toujours presente.
Quelqu'un aurait il la solution miracle ?



Poste le log de HijackThis ici si tu ne t'en sors pas avec les diverses
méthode décrites sur Optimix Page Spywares.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK
Avatar
salut !
suite a votre conseil je vous poste mon log HijackThis
v1.97.7
Merci de me dire ce que je dois virer sans que R0 j'ai
deja essayé de l'enlever mais il revient toujours.

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start
Page =
http://www.pydxtyqvwmndnuec.com/qKhR3QV8s0x3EyvzOTojfAn73kX
hc10ZfnzbWFteNDw.jsp
R0 - HKLMSoftwareMicrosoftInternet
ExplorerSearch,SearchAssistant =
http://www.ixrcteurhtqrqxktlkirk.net/qKhR3QV8s0xJfe1ce_oBOv
g/j9/i7P0XG/CAuIxVT4YFcKHZ1DNiUYtHP6fsCTmV.html
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-
784B7D6BE0B3} - C:PROGRAM FILESADOBEACROBAT 6.0
READERACTIVEXACROIEHELPER.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-
206D7942484F} - C:PROGRA~1SPYBOT~1SDHELPER.DLL
O2 - BHO: (no name) - {9CCB888C-BAF1-9083-C188-
53A640128318} - C:PROGRAM FILESBOOB SHOWAMOKSTOP.EXE
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-
00A0C9082467} - C:WINDOWS.000SYSTEMMSDXM.OCX
O4 - HKLM..Run: [ScanRegistry] C:WINDOWS.000
scanregw.exe /autorun
O4 - HKLM..Run: [TaskMonitor] C:WINDOWS.000taskmon.exe
O4 - HKLM..Run: [PCHealth] C:WINDOWS.000
PCHealthSupportPCHSchd.exe -s
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..Run: [EPSON Stylus C42 Series] C:WINDOWS.000
SYSTEME_S10IC2.EXE /P23 "EPSON Stylus C42
Series" /O7 "EPUSB1:" /M "Stylus C42"
O4 - HKLM..Run: [MessagerStarter Wanadoo] C:PROGRA~1
MESSAG~1StartMessager.exe Messager Wanadoo
O4 - HKLM..Run: [autoclk] autoclk.exe
O4 - HKLM..Run: [WOOWATCH] C:PROGRA~1WANADOOWatch.exe
O4 - HKLM..Run: [LVComs] C:WINDOWS.000SYSTEMLVComS.exe
O4 - HKLM..Run: [WOOTASKBARICON] C:PROGRAM
FILESWANADOOtaskbaricon.exe
O4 - HKLM..Run: [LoadQM] loadqm.exe
O4 - HKLM..Run: [SmcService] C:PROGRA~1
SYGATESPFSMC.EXE -startgui
O4 - HKLM..Run: [peak bags] C:PROGRA~1style
defyPileroam.exe
O4 - HKLM..Run: [Live Lies Grim Plan] C:WINDOWS.000All
UsersApplication Datajunk manager live liesMixmove.exe
O4 - HKLM..RunServices: [LoadPowerProfile] Rundll32.exe
powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM..RunServices: [McAfeeVirusScanService]
C:Program FilesNetwork AssociatesVirusScanAVSYNMGR.EXE
O4 - HKLM..RunServices: [StillImageMonitor]
C:WINDOWS.000SYSTEMSTIMON.EXE
O4 - HKLM..RunServices: [SmcService] C:PROGRAM
FILESSYGATESPFSMC.EXE
O4 - Startup: Microsoft Office.lnk = C:Program
FilesMicrosoft OfficeOfficeOSA9.EXE
O4 - Startup: Encoder Agent.lnk = C:Program FilesWindows
Media ComponentsEncoderWMENCAGT.EXE
O4 - Startup: DSLMON.lnk = C:Program FilesSAGEMSAGEM

O6 - HKCUSoftwarePoliciesMicrosoftInternet
ExplorerControl Panel present
O9 - Extra 'Tools' menuitem: Console Java (Sun) (HKLM)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000}
(Shockwave Flash Object) -
http://download.macromedia.com/pub/shockwave/cabs/flash/swf
lash.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE
Class) -
http://207.188.7.150/248f9ea96230215a0105/netzip/RdxIE601_f
r.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update
Class) -
http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CA
B?37935.2826041667
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61}
(HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2004061001/housecall.tre
ndmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1}
(ActiveScan Installer Class) -
http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {2A32B14F-4D29-4EA3-AC54-E9B19F436CE7} (Scanner
Class) - http://www.trojanscan.com/trojanscan/TDECntrl.CAB
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6}
(McFreeScan Class) - http://download.mcafee.com/molbin/iss-
loc/vso/en-us/tools/mcfscan/2,0,0,4380/mcfscan.cab


-----Message d'origine-----
sur les news:7fab01c4958d$b4d08bb0$
Salut
qui signalait:
Bonjour,
J'aimerai enlever la bare Search the web qui s'affiche




sur
mon navigateur. J'au suivi les recomendations (Spybot ,




Ad-
Aware SEPersonal ,CWShredder et hijackthis )
Et cette fichu bare est toujours presente.
Quelqu'un aurait il la solution miracle ?



Poste le log de HijackThis ici si tu ne t'en sors pas


avec les diverses
méthode décrites sur Optimix Page Spywares.
--
http://www.optimix.be.tf /MVP WindowsXP/


http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty


since 2000*
---


***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour


répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK


.



Avatar
JacK [MVP]
sur les news:7ef801c49596$3480b620$
Salut
qui signalait:
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start
Page > http://www.pydxtyqvwmndnuec.com/qKhR3QV8s0x3EyvzOTojfAn73kX
hc10ZfnzbWFteNDw.jsp
R0 - HKLMSoftwareMicrosoftInternet
ExplorerSearch,SearchAssistant > http://www.ixrcteurhtqrqxktlkirk.net/qKhR3QV8s0xJfe1ce_oBOv
g/j9/i7P0XG/CAuIxVT4YFcKHZ1DNiUYtHP6fsCTmV.html
O2 - BHO: (no name) - {9CCB888C-BAF1-9083-C188-
53A640128318} - C:PROGRAM FILESBOOB SHOWAMOKSTOP.EXE
O4 - HKLM..Run: [LVComs] C:WINDOWS.000SYSTEMLVComS.exe
O4 - HKLM..Run: [peak bags] C:PROGRA~1style
defyPileroam.exe
O4 - HKLM..Run: [Live Lies Grim Plan] C:WINDOWS.000All
UsersApplication Datajunk manager live liesMixmove.exe
O4 - Startup: Encoder Agent.lnk = C:Program FilesWindows
Media ComponentsEncoderWMENCAGT.EXE



Cocher et fixer après avoir fermé IE et OE. Redémarrer.

Si ça ne suffit pas, passer sur OptimixSpywares et voir les points avec
La procédure à suivre pour ce cas particulier caractérisée par la présence
dans le registre d'une ou plusieurs entrées AppInit_DLLs et
Jamais en mal de mauvais plans, certaines variantes utilisent maintenant des
flux ADS sur les partitions NTFS (Alternate Data Streams)
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK
Avatar
salut !
J'ai crié victoire trop vite, ce spyware est plus coriace
que je ne le pensais, il a réaparu. Je vais aller sur le
site http://www.optimix.be.tf voir si ils ont une
solution.

-----Message d'origine-----
Merci Jack !!!

Vos conseils on porter leur fruits cette fameuse bare
indesirable : Search the web a disparu :-)


-----Message d'origine-----
sur les news:7ef801c49596$3480b620$
Salut
qui signalait:
R0 - HKCUSoftwareMicrosoftInternet




ExplorerMain,Start
Page =





http://www.pydxtyqvwmndnuec.com/qKhR3QV8s0x3EyvzOTojfAn73k


X
hc10ZfnzbWFteNDw.jsp
R0 - HKLMSoftwareMicrosoftInternet
ExplorerSearch,SearchAssistant =





http://www.ixrcteurhtqrqxktlkirk.net/qKhR3QV8s0xJfe1ce_oBO


v
g/j9/i7P0XG/CAuIxVT4YFcKHZ1DNiUYtHP6fsCTmV.html
O2 - BHO: (no name) - {9CCB888C-BAF1-9083-C188-
53A640128318} - C:PROGRAM FILESBOOB SHOWAMOKSTOP.EXE
O4 - HKLM..Run: [LVComs] C:WINDOWS.000




SYSTEMLVComS.exe
O4 - HKLM..Run: [peak bags] C:PROGRA~1style
defyPileroam.exe
O4 - HKLM..Run: [Live Lies Grim Plan] C:WINDOWS.000




All
UsersApplication Datajunk manager live




liesMixmove.exe
O4 - Startup: Encoder Agent.lnk = C:Program




FilesWindows
Media ComponentsEncoderWMENCAGT.EXE



Cocher et fixer après avoir fermé IE et OE. Redémarrer.

Si ça ne suffit pas, passer sur OptimixSpywares et voir


les points avec
La procédure à suivre pour ce cas particulier


caractérisée par la présence
dans le registre d'une ou plusieurs entrées AppInit_DLLs


et
Jamais en mal de mauvais plans, certaines variantes


utilisent maintenant des
flux ADS sur les partitions NTFS (Alternate Data Streams)
--
http://www.optimix.be.tf /MVP WindowsXP/


http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty


since 2000*
---


***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour


répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

.



.