j'en ai marre de cette barre a la c..............

j'en ai marre de cette barre a la c.............. - Sécurité - Windows & Software

Marsh Posté le 14-05-2004 à 07:32:11    

voilà j'ai une barre a la c.... qui vient de s'installer dans internet explorer je ne sais pas comment (je ne suis pas le seul a avoir accés a mon pc et puis bien sur personne n'a rien fait :fou: ). elle se nome "name creative" et j'avais deja eu ça avec un autre pc et 1 semaine aprés plus de disque dur (cramé). donc la j'ai les boules. le truc en fait c que qd e suis sur le net, ben au bout d'un moment j'ai une petite fenetre qui s'ouvre pour me dire que mon win va redemarrer et il reboot. ça fait chier. en plus j'ai essayé des logiciels pour enlever toutes ses sal.....ries et ça a tout fais merder :'(
 j'en peut plus qu'elqu'un peu m'aider?  
   
 
 (je crois que j'avais fais un scan avec un antivirus en ligne et il n'y avait rien°
 
     de l'aide please :(


Message édité par manutere le 14-05-2004 à 07:46:12
Reply

Marsh Posté le 14-05-2004 à 07:32:11   

Reply

Marsh Posté le 14-05-2004 à 07:54:31    

essaie CWShedder, à la base fait pour supprimer la barre "CoolWebSearch" mais qui en fait enleve a peu pres toutes les barres...
Sinon tu as essayé "Ad-aware" ou "Spybot S&D" en s'assurant qu'ils étaient à jour ?

Reply

Marsh Posté le 14-05-2004 à 07:57:52    

Ad-aware et spybot ? L'antivirus en ligne http://housecall.trendmicro.com/

Reply

Marsh Posté le 15-05-2004 à 10:35:41    

j'avais essayé ad-aware sur l'autre pc mais du coup aprés j'avais plus accés a internet, internet explorer plantait, enfin ct la merde quoi. je vais essayer cwshedder et je vous tiens au cournt merci beaucoup.

Reply

Marsh Posté le 15-05-2004 à 11:16:01    

quand tu click sur la barre, elle renvoie sur un site web ? un moteur de recherche ? url ?
 
 
essaye de donné + de détails....


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 16-05-2004 à 15:54:54    

ensuite
 
Télécharge Hijackthis ICI  
 
Ouvre-le :  
-Fais "scan"  
-puis "save log"  
-colle ici le contenu du fichier texte qui s'affiche Sans rien faire d'autre.

Reply

Marsh Posté le 17-05-2004 à 08:12:46    

alors qd je clic dessus je tombe la dessus: http://srch.lop.com/search/search. [...] c=toolbar2

Reply

Marsh Posté le 17-05-2004 à 08:17:26    

euh et je fais comment pour le mettre sur le forum, je crois qu'il faut le mettre sur le net mais je n'ai pas de site donc...?
je peux te le mailer si tu veux cassandra, tu pourras le mmettre.

Reply

Marsh Posté le 17-05-2004 à 08:33:59    

Tu ouvres avec le bloc-note et tu fais copier-coller ;)

Reply

Marsh Posté le 17-05-2004 à 10:39:45    

pas bete :p

Reply

Marsh Posté le 17-05-2004 à 10:39:45   

Reply

Marsh Posté le 17-05-2004 à 10:41:24    

Logfile of HijackThis v1.97.7
Scan saved at 20:16:17, on 16/05/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\CTHELPER.EXE
C:\Program Files\Logitech\iTouch\iTouch.exe
D:\dessin\Microangelo\muamgr.exe
C:\Program Files\Messenger Plus! 2\MsgPlus.exe
D:\Système\IRAssistant\IRAssistant.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
C:\Program Files\Fichiers communs\CMEII\CMESys.exe
C:\PROGRA~1\uploadlogdumb\thunktrust.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
D:\Bureautique\Yz'dock\YzDock.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Fichiers communs\GMT\GMT.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wisptis.exe
G:\Telechargement\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\internet\Acrobat\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {717C10F5-F49A-2C91-B5FB-BC2E621A2BC1} - C:\PROGRA~1\MORETI~1\Mp3 Bias.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: name creative - {C22C9152-CE7B-A78A-0E8F-1AC1AA4891BD} - C:\PROGRA~1\MORETI~1\Mp3 Bias.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [MOD] D:\dessin\Microangelo\muamgr.exe
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [IRAssistant] D:\Système\IRAssistant\IRAssistant.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Fichiers communs\CMEII\CMESys.exe"
O4 - HKLM\..\Run: [for settings] C:\PROGRA~1\uploadlogdumb\thunktrust.exe
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Raccourci vers YzDock.lnk = D:\Bureautique\Yz'dock\YzDock.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\BUREAU~1\Office\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub [...] wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0C482CF5-7979-40D8-A5C9-8ACD5921B7FC}: NameServer = 202.3.225.10 202.3.225.20
O17 - HKLM\System\CS1\Services\Tcpip\..\{0C482CF5-7979-40D8-A5C9-8ACD5921B7FC}: NameServer = 202.3.225.10 202.3.225.20
 

Reply

Marsh Posté le 17-05-2004 à 10:43:57    

et maintenant je fais quoi?

Reply

Marsh Posté le 17-05-2004 à 11:15:44    

"O3 - Toolbar: name creative - {C22C9152-CE7B-A78A-0E8F-1AC1AA4891BD} - C:\PROGRA~1\MORETI~1\Mp3 Bias.dll"  
 
je crois que tu as tout ce qu'il te faut ...  
tu fermes un max d'applis et en particulier internet explorer
supprimes la dll "Mp3 Bias.dll" ainsi que la cle de registre qui correspond a ce repertoire "C22C9152-CE7B-A78A-0E8F-1AC1AA4891BD"  
 
une fois tout ca supprimé , tu ne relances surtout pas IE et tu redemarres ton pc ...ca devrait le faire ....si je dis pas de betise  :o    

Reply

Marsh Posté le 17-05-2004 à 11:20:43    

Reply

Marsh Posté le 17-05-2004 à 11:22:22    

Reply

Marsh Posté le 17-05-2004 à 11:26:06    

Ben c plus rapide :d

Reply

Marsh Posté le 18-05-2004 à 06:07:35    

bon j'ai reussi a la virer, merci a vous. j'ai reussi en virant la dll et la clé du registre. le liens que vous me donnez ne marche pas dans le sens ou mon pc me dit que les parametres de securités ne permettent pas l'execution de ce programe.
    j'ai reussi grace a vous, encore merci  :jap:


Message édité par manutere le 18-05-2004 à 06:10:56
Reply

Marsh Posté le 24-05-2004 à 21:44:39    

+1 pour ce super programme !! Hijackthis

Reply

Marsh Posté le 25-05-2004 à 08:27:13    

Salut,
 
"Les paramètres de sécurité"
Soit la gestion des ActiveX
Options internet > Sécurité > personnaliser le niveau > voir gestion ActiveX > mais ne pas tout activer par défaut.
En dessous liste, choisir "moyen" à la  place de "élevé
 
A+

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed