Oui ce sont des favoris qui sont impossible à supprimer, que ce soit par " l´organisation des favoris", ou en allant directement dans " documents & settings": ils n´y apparaissent pas.
D´autre part, je n´ai pas réussi à supprimer par Hijackthis la ligne R1, alors que j´étais en mode sans échec.
Ta ligne R1 n´est pas vue comme dangereuse.
Sinon pour l´histoire des favoris, je comprends toujours pas le problème ? Concrètement, quand tu cliques sur " Favoris" tu as des liens qui ne devraient pas y être, c´est ça ?
Si c´est ça, essaie de les supprimer dans :
C:\Documents and Settings\[ton nom]\Favoris
comme je l´ai dit plus haut, même en passant par documents and settings, ces favoris n´âpparaissent pas.
Quant à la ligne dont je te parle, elle n´est pas dangereuse, mais elle n´est pas très normale je trouve, t´a vu l´adresse web ? ?
Alors j´ai réussi à la trouver en éditant le registre, et j´ai supprimé cette donnée. Mais elle revient.
Quel casse tête. Bon, pour les favoris ( j´en ai une 10aine qui se sont rajoutés, et ils ne veulent plsu partir), je vais faire une recherche dans le registre, mais c´est pas évident.
Ce que je comprends pas, c´est : ils apparaissent tes favoris suspects ? ![]()
ils apparaissent *où*
cool stuff/travel/shopping gifts/internet/computers/online gaming/computer/movie/games/web hosting/casino online/
Ce sont des favoris, organisés tous en dossiers, donc avec des sous dossiers.
Ils apparaissent dans l´onglet " Favoris" de IE, et prennent la première place, au détriment des favoris que moi j´ai choisi.
Tiens matte mon log et dis moi si tu trouve une anomalie:
Logfile of HijackThis v1.99.1
Scan saved at 12:28:10, on 12/08/2005
Platform: Windows XP SP2 ( WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 ( 6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.tgsxkcxdyefcmlvcc.uk/4uc2BHki0to659XQSsSuHSOdhs2Ygrqv8nTa9m2GzUUn6WIp7yo9OtmDdsdsHfdo.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] " C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Heart Pure]
C:\DOCUME~1\GUILHE~1\APPLIC~1\HELPTI~1\ThisStupid.
exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} ( FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} ( RdxIE Class) - http://207.188.7.150/23de8418829749341c19/netzip/RdxIE601.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} ( MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager ( ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation ( ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager ( ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service Norton AntiVirus Auto-Protect ( navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service ( NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service ( SBService) - Symantec Corporation -
C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SmartLinkService ( SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service ( SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc ( SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service ( SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor ( vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Tiens, y a cette ligne aussi:
O4 - HKCU\..\Run: [Heart Pure]
C:\DOCUME~1\GUILHE~1\APPLIC~1\HELPTI~1\ThisStupid.
exe
Je croyai l´avoir errazé ! !!
Tiens, y a cette ligne aussi:
O4 - HKCU\..\Run: [Heart Pure]
C:\DOCUME~1\GUILHE~1\APPLIC~1\HELPTI~1\ThisStupid.
exe
Je croyai l´avoir errazé ! !!
Arf, c´est casse bonbons, JV casse toutes les lignes et les liens.
Il y a plusieurs clés " Favoris" dans le registre. Fais une recherche du mot pour les supprimer ( oublie pas de faire une copie de ton registre avant, on sait jamais).
bonne idée.
Et à mon avis, il te reste sûrement au moins un fichier qui réinstalle des merdes.
Comme ton ThisStupid.exe. Elimine-le, soit en mode sans en échec, ou en redémarrant en DOS.
Ca se fait petit à petit, on élimine rarement tout d´un coup, surtout quand un fichier réinstalle des merdes derrière.
T´a pas un tutorial pour dos stp ? Je vais essayer par là.
hé ecoute moi bien j´ai eu le meme prob depuis de jours et pour supprimer il faut un utilitair special car spybot ad award et les antivrus ect.... ne detect pa
att ke je retrouve le lien
cool ![]()
http://www.infos-du-net.com/forum/39849-8-supprimer-mywebsearch
tien li les message poster dan se lien et tu verra de utilitair ke tu doi telecharger en desactivan ton antivirus car il signalera comme un virus mai s´en ai pa et une foi ke tu la utiliser reactive ton antivirus et hop plus de bar ni de sites chelou dan tes favoris ![]()
Génial çà a marché ! !! Les favoris ont disparu
Je fais un c/c pour les pélerins qui auraient le même soucis:
Pas du tout: ça n´a rien à voir avec MSN Messenger Plus!
La réponse a été donnée ici
Les outils de décontamination sont:
http://www.lop.com/new_uninstall.exe
et
http://www.lop.com/toolbar_uninstall.exe
SearchTheWeb ou MyWebSearch, pourriture installée par ´Search The Web´ situé à lop.com ( ou http://66.220.17.157 ) est associé au brouteur, et l´ hijacker et la barre de recherche doivent être enlevés avec l´aide d´outils anti-spyware spécialisés.
MyWebSearch n´est pas classifié comme adware ou spyware, ainsi les outils normaux d´enlèvement de spyware ne le détecteront pas ou n´enlèveront pas.
La société espionne s´appele Aks Jeeves, inc. et elle est basée à Oakland : CopyrightAgent@askjeeves.com
![]()
Jaguar, si tu connais le chemin exact des fichiers qui te gênent, tu n´as pas besoin de grand chose.
Pour démarrer en DOS : tu redémarres en mode sans échec et tu sélectionnes la ligne
Invite de commandes en mode sans échec
[Entrée]
Ensuite tu séletionnes ton OS, en principe t´auras pas le choix :
Microsoft Win XP...
[Entrée]
Tu utilises ton nom d´utilisateur habituel.
Pour effacer le ou les fichiers qui te gènent :
DEL C:\[le chemin]\fichier.exe
[Entrée]
Si jamais t´as besoin de te ballader dans les répertoires, tu utilises la commande CD
Par ex.
CD C:\ te mènera dans le répertoire C
Pour afficher le contenu du répertoire, tu utilises la commande DIR.
Si tu veux plus d´info sur CD et DIR, quand t´es en DOS, tu tapes la commande suivie de / ?
par ex.
DIR / ?
Quand t´as fini, tu tapes
EXIT
[Entrée]
Et tu éteinds avec ton bouton en façade. Tu redémarres normalement.
OLA fo pas allé sur les sites de Q zerma ![]()
bravo chui conten pour toi ke sa ai marcher j´avai le meme prob et c soulent et en ce momen j´ai vu beaucoup de gen ki on se prob sur le forum c un epedemi je crois ![]()
ok merci DansLaMouiseToo, je vais noter çà dans un coin ![]()