Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

ToolBar encombrante

5 réponses
Avatar
LimbretRapide
Bonjour à tous,
J'ai depuis quelques jours sur mon PC professionnel une SearchToolBar qui
apparaît en haut des pages d'Internet Explorer, juste en dessous des barres
d'outils habituelles. Il y a un bouton "Remove Toolbar", mais lorsque je
clique dessus, IE tente une connexion à "TheQuickLink.com/remove.php" puis
est redirigé vers des sites commerciaux qui ne m'intéressent pas. De plus,
les performances de mon PC se sont dégradées depuis. En m'inspirant de vos
précédents articles, j'ai téléchargé HiJackThis, ce qui a donné le log
ci-dessous.
Dois-je seulement supprimer le fichier 7579etc.dll dans C:\WINNT\system32 ?
Dois-je aller jouer dans regedit ?
Autre chose à faire ?
Ah, au fait, le PC est en Windows NT 2000…
Merci de votre aide.

Logfile of HijackThis v1.99.1
Scan saved at 22:44:02, on 20/08/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\SCardSvr.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\System32\wltrysvc.exe
C:\WINNT\System32\bcmwltry.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Common Files\Anoto\2.0\caspar.exe
C:\Program Files\Network ICE\BlackICE\blackd.exe
C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\1617_Fiberlink\Fgrd.exe
C:\WINNT\system32\hidserv.exe
C:\Program Files\Symantec AntiVirus\SavRoam.exe
C:\WINNT\system32\stisvc.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Program Files\UltraVNC\winvnc.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Apoint\Apoint.exe
C:\Program Files\Dell\QuickSet\QuickSet.exe
C:\PROGRA~1\COMMON~1\XCPCSync.OEM\LOTUS2~1.101\TRANSL~1\LtNts4\NtsAgent.exe
C:\WINNT\system32\WLTRAY.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\ZipCentral\ZCentral.exe
C:\WINNT\TEMP\_ZCTmp.Dir\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.fr/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Settings,AutoConfigURL = http://proxy2.NNNN.com:8080/proxy.pac
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Settings,ProxyServer = proxy2.NNNN.com:8080
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} -
C:\WINNT\system32\{75796279-6ADB-4ACD-AC3C-2A84B1B95485}.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -
C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} -
C:\WINNT\system32\{75796279-6ADB-4ACD-AC3C-2A84B1B95485}.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec
Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program
Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control
Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\QuickSet.exe
O4 - HKLM\..\Run: [WinVNC] C:\Program Files\UltraVNC\winvnc.exe -servicehelper
O4 - HKLM\..\Run: [EasySync Pro - 3CmPlm]
C:\PROGRA~1\COMMON~1\XCPCSync.OEM\LOTUS2~1.101\TRANSL~1\3CmPlm\AutoDet.exe
O4 - HKLM\..\Run: [EasySync Pro - LtNts4]
C:\PROGRA~1\COMMON~1\XCPCSync.OEM\LOTUS2~1.101\TRANSL~1\LtNts4\NtsAgent.exe
O4 - HKLM\..\Run: [Dell Wireless Manager UI] C:\WINNT\system32\WLTRAY
O4 - HKLM\..\Run: [ajorv.exe] C:\WINNT\system32\ajorv.exe
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series (Copie 1)]
C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P36 "EPSON Stylus
CX3600 Series (Copie 1)" /O6 "USB001" /M "Stylus CX3600"
O4 - HKCU\..\Run: [Second Copy 2000] "C:\Program Files\SecCopy\SecCopy.exe"
O4 - HKCU\..\Run: [KillAndClean] "C:\Program
Files\KillAndClean\KillAndClean.exe"
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE
O4 - Global Startup: Cisco Systems VPN Client.lnk = C:\Program Files\Cisco
Systems\VPN Client\vpngui.exe
O14 - IERESET.INF: START_PAGE_URL=about:blank
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = NNNN.biz
O17 -
HKLM\System\CCS\Services\Tcpip\..\{69218ADF-D7FC-4C3C-9AAF-C02E062AB2D9}:
NameServer = NNNN
O17 -
HKLM\System\CCS\Services\Tcpip\..\{7F656A58-8038-4AAE-A897-912965F37FD0}:
NameServer = NNNN
O17 -
HKLM\System\CCS\Services\Tcpip\..\{8267A791-5121-4380-A720-2F800E1BDD37}:
NameServer = NNNN
O17 -
HKLM\System\CCS\Services\Tcpip\..\{D6DFE9E1-B81D-4979-A754-8316DF9ED0A3}:
NameServer = NNNN
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = NNNN.biz
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList =
NNNN.biz,NNNN.com,NNNN.fr.NNNN.com,NNNN.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = NNNN
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = NNNN.biz
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList =
NNNN.biz,NNNN.com,NNNN.fr.NNNN.com,NNNN.com
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = NNNN
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList =
NNNN.biz,NNNN.com,NNNN.fr.NNNN.com,NNNN.com
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = NNNN
O20 - Winlogon Notify: NavLogon - C:\WINNT\system32\NavLogon.dll
O23 - Service: AnotoCasparService - Anoto AB - C:\Program Files\Common
Files\Anoto\2.0\caspar.exe
O23 - Service: Ati HotKey Poller - Unknown owner -
C:\WINNT\system32\Ati2evxx.exe
O23 - Service: BlackICE - Internet Security Systems, Inc. - C:\Program
Files\Network ICE\BlackICE\blackd.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec
Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation -
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc.
- C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec
Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) -
VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: FGR Service - Fiberlink Communications Corporation -
C:\Program Files\1617_Fiberlink\Fgrd.exe
O23 - Service: RapApp - Internet Security Systems, Inc. - C:\Program
Files\Network ICE\BlackICE\RapApp.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec
AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec
Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program
Files\Symantec AntiVirus\Rtvscan.exe
O23 - Service: VNC Server (winvnc) - UltraVNC - C:\Program
Files\UltraVNC\winvnc.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner -
C:\WINNT\System32\wltrysvc.exe

5 réponses

Avatar
Claude LaFreni
Bonjour *LimbretRapide* :

Bonjour à tous,
J'ai depuis quelques jours sur mon PC professionnel une SearchToolBar qui
apparaît en haut des pages d'Internet Explorer, juste en dessous des barres
d'outils habituelles. Il y a un bouton "Remove Toolbar", mais lorsque je
clique dessus, IE tente une connexion à "TheQuickLink.com/remove.php" puis
est redirigé vers des sites commerciaux qui ne m'intéressent pas. De plus,
les performances de mon PC se sont dégradées depuis. En m'inspirant de vos
précédents articles, j'ai téléchargé HiJackThis, ce qui a donné le log
ci-dessous.
Dois-je seulement supprimer le fichier 7579etc.dll dans C:WINNTsystem32 ?
Dois-je aller jouer dans regedit ?
Autre chose à faire ?
Ah, au fait, le PC est en Windows NT 2000…
Merci de votre aide.

Logfile of HijackThis v1.99.1



L'outil à utiliser est précisé par le numéro entre crochets
et indiqué sur la ligne correspondante du log de HJT.

*À supprimer avec HJT : Voir les lignes A) B) D)*
*À vérifier et modifier : voir lignes C)*


[1] = HijackThis :
Refaire un scan,cocher les lignes indiquées et choisir "FIX".
{suppression définitive.}

Les processus ne sont *pas désactivés directement*
mais en désactivant le programme ou l'élément dans la zone de lancement.

Les processus peuvent être *terminés* au besoin par
le Gestionnaire des Tâches, Process Explorer ou HijackThis...
[voir *processus* ]

La désactivation (et éventuellement la suppression)
se fait en décochant la ligne correspondant à la zone de démarrage
[voir *Démarrages* ]

[2a] = Msconfig | onglet "démarrages"

ou mieux

[2b] = Starter de Code Stuff:
http://codestuff.mirrorz.com/

Pour certains cas spéciaux

{désactivation de certains éléments dans des
zones non-contrôlées par les autres outils}

avec

[2c] = Autoruns de Sysinternals
http://www.sysinternals.com/Utilities/Autoruns.html

Dans le cas des services

[3a] = Services.msc comme ceci :
Démarrer | exécuter | services.msc
clic droit sur le nom du service | propriétés ...
arrêter et mettre en mode manuel ou désactivé
selon ce qui est précisé ...

ou

[3b] Starter de Code Stuff:
http://codestuff.mirrorz.com/

[3c] = ServiWin de NirSoft:
http://www.nirsoft.net/utils/serviwin.html
(prendre aussi la trad. en Fr.)
clic droit | modifier l'état | arrêter
et
clic droit | modifier le type de démarrage |
manuel ou désactivé selon ce qui est précisé.


---------------------------------------------------
Quelques outils indispensables:

Autoruns de Mark Russinovich:
http://www.sysinternals.com/utilities/autoruns.html
TOUT ce qui est lancé au démarrage.
Outil puissant : ne désactive ou ne supprime rien sans savoir...

Process Explorer de Mark Russinovich:
(un gestionnaire des tâches amélioré)
http://www.sysinternals.com/Utilities/ProcessExplorer.html

TCPView de Mark Russinovich
(pour voir toutes les connection "live" )
http://www.sysinternals.com/Utilities/TcpView.html

----------------------------------------------------------------------------------------------------


Logfile of HijackThis v1.99.1
Scan saved at 22:44:02, on 20/08/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINNTSystem32smss.exe
C:WINNTsystem32winlogon.exe
C:WINNTsystem32services.exe
C:WINNTsystem32lsass.exe
C:WINNTSystem32SCardSvr.exe
C:WINNTsystem32Ati2evxx.exe
C:WINNTSystem32wltrysvc.exe
C:WINNTSystem32bcmwltry.exe
C:WINNTsystem32svchost.exe
C:Program FilesCommon FilesSymantec SharedccSetMgr.exe
C:Program FilesCommon FilesSymantec SharedccEvtMgr.exe
C:WINNTsystem32spoolsv.exe
C:Program FilesCommon FilesAnoto2.0caspar.exe
C:Program FilesNetwork ICEBlackICEblackd.exe
C:Program FilesCisco SystemsVPN Clientcvpnd.exe
C:Program FilesSymantec AntiVirusDefWatch.exe
C:WINNTSystem32svchost.exe
C:Program Files1617_FiberlinkFgrd.exe
C:WINNTsystem32hidserv.exe
C:Program FilesSymantec AntiVirusSavRoam.exe
C:WINNTsystem32stisvc.exe
C:Program FilesSymantec AntiVirusRtvscan.exe
C:WINNTSystem32WBEMWinMgmt.exe
C:Program FilesUltraVNCwinvnc.exe
C:WINNTsystem32Ati2evxx.exe
C:WINNTExplorer.EXE
C:Program FilesCommon FilesSymantec SharedccApp.exe
C:PROGRA~1SYMANT~1VPTray.exe
C:Program FilesCyberLinkPowerDVDDVDLauncher.exe
C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
C:Program FilesApointApoint.exe
C:Program FilesDellQuickSetQuickSet.exe
C:PROGRA~1COMMON~1XCPCSync.OEMLOTUS2~1.101TRANSL~1LtNts4NtsAgent.exe
C:WINNTsystem32WLTRAY.exe
C:Program FilesApointApntex.exe
C:Program FilesZipCentralZCentral.exe
C:WINNTTEMP_ZCTmp.DirHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page =http://www.google.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = about:blank
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page =http://www.google.fr/
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternetSettings,AutoConfigURL = http://proxy2.NNNN.com:8080/proxy.pac
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyServer = proxy2.NNNN.com:8080

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -C:Program FilesAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx

*A) outil [1]*
*Vire cette merde!*
http://www.castlecops.com/tk1829-IE2CLTR_DLL.html
O2 - BHO: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:WINNTsystem32{75796279-6ADB-4ACD-AC3C-2A84B1B95485}.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINNTsystem32msdxm.ocx

*B) outil [1]*
*Vire cette merde!*
http://www.castlecops.com/tk1829-IE2CLTR_DLL.html
O3 - Toolbar: SearchToolbar - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - C:WINNTsystem32{75796279-6ADB-4ACD-AC3C-2A84B1B95485}.dll

*C) outils [2a], [2b], [2c]*
*Simplifie le démarrage: as-tu besoin réellement de tout ça pour démarrer et te connecter à internet?*
*Peut-être... Vérfie quand même si tu ne pourrais pas en lancer qq uns à la mitaine à la place...*

O4 - HKLM..Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM..Run: [ccApp] "C:Program FilesCommon FilesSymantec SharedccApp.exe"
O4 - HKLM..Run: [vptray] C:PROGRA~1SYMANT~1VPTray.exe
O4 - HKLM..Run: [DVDLauncher] "C:Program FilesCyberLinkPowerDVDDVDLauncher.exe"
O4 - HKLM..Run: [ATIPTA] C:Program FilesATI TechnologiesATI Control Panelatiptaxx.exe
O4 - HKLM..Run: [Apoint] C:Program FilesApointApoint.exe
O4 - HKLM..Run: [Dell QuickSet] C:Program FilesDellQuickSetQuickSet.exe
O4 - HKLM..Run: [WinVNC] C:Program FilesUltraVNCwinvnc.exe -servicehelper
O4 - HKLM..Run: [EasySync Pro - 3CmPlm]C:PROGRA~1COMMON~1XCPCSync.OEMLOTUS2~1.101TRANSL~13CmPlmAutoDet.exe
O4 - HKLM..Run: [EasySync Pro - LtNts4] C:PROGRA~1COMMON~1XCPCSync.OEMLOTUS2~1.101TRANSL~1LtNts4NtsAgent.exe
O4 - HKLM..Run: [Dell Wireless Manager UI] C:WINNTsystem32WLTRAY
O4 - HKLM..Run: [ajorv.exe] C:WINNTsystem32ajorv.exe
O4 - HKLM..Run: [EPSON Stylus CX3600 Series (Copie 1)] C:WINNTsystem32spoolDRIVERSW32X863E_FATI9BE.EXE /P36 "EPSON Stylus CX3600 Series (Copie 1)" /O6 "USB001" /M "Stylus CX3600"
O4 - HKCU..Run: [Second Copy 2000] "C:Program FilesSecCopySecCopy.exe"
O4 - HKCU..Run: [KillAndClean] "C:Program FilesKillAndCleanKillAndClean.exe"
O4 - Startup: HotSync Manager.lnk = C:Program FilesPalmHOTSYNC.EXE
O4 - Global Startup: Cisco Systems VPN Client.lnk = C:Program FilesCisco SystemsVPN Clientvpngui.exe

O14 - IERESET.INF: START_PAGE_URL«out:blank

*D) outil [1]*
*Vire ces machins*
-------------------------------------------------------------------
O17 - HKLMSystemCCSServicesTcpipParameters: Domain = NNNN.biz
O17 - HKLMSystemCCSServicesTcpip..{69218ADF-D7FC-4C3C-9AAF-C02E062AB2D9}: NameServer = NNNN
O17 - HKLMSystemCCSServicesTcpip..{7F656A58-8038-4AAE-A897-912965F37FD0}: NameServer = NNNN
O17 - HKLMSystemCCSServicesTcpip..{8267A791-5121-4380-A720-2F800E1BDD37}: NameServer = NNNN
O17 - HKLMSystemCCSServicesTcpip..{D6DFE9E1-B81D-4979-A754-8316DF9ED0A3}: NameServer = NNNN
O17 - HKLMSystemCS1ServicesTcpipParameters: Domain = NNNN.biz
O17 - HKLMSystemCS1ServicesTcpipParameters: SearchList = NNNN.biz,NNNN.com,NNNN.fr.NNNN.com,NNNN.com
O17 - HKLMSystemCS1ServicesTcpipParameters: NameServer = NNNN
O17 - HKLMSystemCS2ServicesTcpipParameters: Domain = NNNN.biz
O17 - HKLMSystemCS2ServicesTcpipParameters: SearchList = NNNN.biz,NNNN.com,NNNN.fr.NNNN.com,NNNN.com
O17 - HKLMSystemCS2ServicesTcpipParameters: NameServer = NNNN
O17 - HKLMSystemCCSServicesTcpipParameters: SearchList =NNNN.biz,NNNN.com,NNNN.fr.NNNN.com,NNNN.com
O17 - HKLMSystemCCSServicesTcpipParameters: NameServer = NNNN
--------------------------------------------------------------------

O20 - Winlogon Notify: NavLogon - C:WINNTsystem32NavLogon.dll
--------------------------------------------------------------------------------------------

Enfin:
Spyware Blaster: (pour prévenir l'installation des parasites)
http://www.javacoolsoftware.com/spywareblaster.html

Spyware Guard (pour IE)
http://www.javacoolsoftware.com/spywareguard.html
Avec ça tu va controler la page de démarrage d'IE

[Ces deux-là peuvent être utilisés en mode sans échec si nécessaire]:

SpyBot Search & Destroy:
http://www.spybot.info/fr/download/index.html

AdAware:
http://lavasoft.element5.com/default.shtml.fr

Voir aussi:
Le "Safe-Hex" :
http://sebsauvage.net/safehex.html

Tiens-nous au courant.

:)
--
Claude LaFrenière :-{mvp} [climenole et ses ami-nimaux]
http://climenole.wordpress.com/ <<-- NE CLIQUEZ PAS SUR CECI!

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
Jacquouille la Fripouille
*Bonjour LimbretRapide*
Dans news:, tu as
tapoté sur ton clavier pour écrire :

Bonjour à tous,
J'ai depuis quelques jours sur mon PC professionnel une SearchToolBar
qui apparaît en haut des pages d'Internet Explorer, juste en dessous
des barres d'outils habituelles. Il y a un bouton "Remove Toolbar",
mais lorsque je clique dessus, IE tente une connexion à
"TheQuickLink.com/remove.php" puis est redirigé vers des sites
commerciaux qui ne m'intéressent pas. De plus, les performances de
mon PC se sont dégradées depuis. En m'inspirant de vos précédents
articles, j'ai téléchargé HiJackThis, ce qui a donné le log
ci-dessous.
Dois-je seulement supprimer le fichier 7579etc.dll dans
C:WINNTsystem32 ? Dois-je aller jouer dans regedit ?
Autre chose à faire ?
Ah, au fait, le PC est en Windows NT 2000…
Merci de votre aide.



Vois ici le résultat de ton log :
http://www.hijackthis.de/logfiles/0f849daa2ab010b07c4f948ca42069b2.html
"Fixe" les lignes marquées comme méchantes (point d'exclamation rouge)
Il y a également tout ce qui fait référence à "NNNN" qui paraît très
douteux. Si tu ne vois pas à quel programme ça correspond, fixe aussi
ces lignes.
--
Jacquouille la Fripouille

Avatar
Claude LaFrenière
Bonjour *LimbretRapide* :

[CORRECTION]

??? Qu'es aco?
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternetSettings,AutoConfigURL = http://proxy2.NNNN.com:8080/proxy.pac
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyServer = proxy2.NNNN.com:8080


?? QU'es aco ?
à virer ou pas ?
Me semble suspect mais peut être me suis-je gouré?
???
*D) outil [1]*
*Vire ces machins*
-------------------------------------------------------------------
O17 - HKLMSystemCCSServicesTcpipParameters: Domain = NNNN.biz
O17 - HKLMSystemCCSServicesTcpip..{69218ADF-D7FC-4C3C-9AAF-C02E062AB2D9}: NameServer = NNNN
O17 - HKLMSystemCCSServicesTcpip..{7F656A58-8038-4AAE-A897-912965F37FD0}: NameServer = NNNN
O17 - HKLMSystemCCSServicesTcpip..{8267A791-5121-4380-A720-2F800E1BDD37}: NameServer = NNNN
O17 - HKLMSystemCCSServicesTcpip..{D6DFE9E1-B81D-4979-A754-8316DF9ED0A3}: NameServer = NNNN
O17 - HKLMSystemCS1ServicesTcpipParameters: Domain = NNNN.biz
O17 - HKLMSystemCS1ServicesTcpipParameters: SearchList = NNNN.biz,NNNN.com,NNNN.fr.NNNN.com,NNNN.com
O17 - HKLMSystemCS1ServicesTcpipParameters: NameServer = NNNN
O17 - HKLMSystemCS2ServicesTcpipParameters: Domain = NNNN.biz
O17 - HKLMSystemCS2ServicesTcpipParameters: SearchList = NNNN.biz,NNNN.com,NNNN.fr.NNNN.com,NNNN.com
O17 - HKLMSystemCS2ServicesTcpipParameters: NameServer = NNNN
O17 - HKLMSystemCCSServicesTcpipParameters: SearchList =NNNN.biz,NNNN.com,NNNN.fr.NNNN.com,NNNN.com
O17 - HKLMSystemCCSServicesTcpipParameters: NameServer = NNNN
--------------------------------------------------------------------


Tiens-nous au courant.

:)

--
Claude LaFrenière :-{mvp} [climenole et ses ami-nimaux]
http://climenole.wordpress.com/ <<-- NE CLIQUEZ PAS SUR CECI!

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)

Avatar
Claude LaFrenière
Bonjour *Sniper* :

Le 21/08/2006, Claude LaFrenière nous a gratifié des propos suivants:

?? QU'es aco ?
à virer ou pas ?


OH oui, à virer d'urgence... :-/


Merci pour la confirmation Sniper.

:)
--
Claude LaFrenière :-{mvp} [climenole et ses ami-nimaux]
http://climenole.wordpress.com/ <<-- NE CLIQUEZ PAS SUR CECI!

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)


Avatar
LimbretRapide
Bonjour à tous,

Je vous remercie pour le temps que vous avez passé à répondre à mon petit
problème.

J'ai appliqué les remèdes A et B de Claude LaFrenière et cela a
définitivement éradiqué l'agaçante barre d'outils.

Je n'ai pas appliqué le remède C qui était "Simplifie le démarrage: as-tu
besoin réellement de tout ça pour démarrer et te connecter à internet?" car
il s'agit de mon PC professionnel et "tout ça" est installé au départ par nos
administrateurs. Ceux-ci n'avaient pas le temps de s'occuper de mon problème
qui leur paraissait irritant, mais non prioritaire, aussi ai-je fait appel à
d'autres pros : vous !

Je n'ai pas appliqué le remède D qui était "Vire ces machins", les machins
étant des serveurs appelés NNNN et des domaines appelés NNNN.biz. En effet,
c'est moi qui avais ainsi masqué le numéro des serveurs de mon entreprise,
ainsi que son nom de domaine. Je trouvais imprudent de laisser ces infos
naviguer en clair sur la Toile.

Une autre question si vous avez un moment :
Quand je fais un clic droit dans la barre menu d'IE, normalement
apparaissent "Boutons standard", "Barre d'adresse" et "Liens", avec
possibilité de cocher ou dé-cocher chacun des trois. Actuellement, lorsque je
fais ce clic droit, les trois lignes apparaissent, mais sur fond gris et sans
possibilité de cocher ou décocher. Je suis sûr que vous savez sur quelle clé
du registre il faut agir pour revenir à la normale...

Encore merci à tous.

Limbret Rapide