Bla-bla : mmaarrcc et 11 utilisateurs inconnus

 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet :

[RESOLU] bouton ebay dans IE

 
n°379622
Iluvatar
Futur freenaute ???
Profil : Habitué(e)
Posté le 28-01-2006 à 14:32:13  profilanswer
 

salut à vous belle compagnie,
 
j'ai un petit problème (vous vous en doutiez), j'ai ouvert internet explorer (1ere fois depuis plus de 2 semaines, j'utilise fréquemment firefox) et je me suis aperçu que j'ai un bouton ebay dans ma barre de menu, celui-ci donne acces à des raccourcis vers différentes pages de ebay...
 
j'ai essayé de le virer mais il n'apparait nulle part, ni dans "ajout et suppression de programmes" ni dans la personnalisation des menus... et pas de répertoire dans "program files"...
 
comment faire ???
 
merci d'avance :)


Message édité par Iluvatar le 08-02-2006 à 10:03:37

---------------
Il n'y a pas de solution, il n'y a que des problèmes. (A moins que ça soit l'inverse ???)
mood
Publicité
Posté le 28-01-2006 à 14:32:13  profilanswer
 

n°379625
laripette
Bouffon, paraît-il ....
Profil : Star interplanétaire
Posté le 28-01-2006 à 15:57:33  profilanswer
 

Bonjour,
 
Tu peux essayer en lançant HijackThis avec son outil d’analyse. Cliquer sur <Téléchargement direct>
 
- Un tutoriel  
 
Tu verras après le 1er tableau (ton scan) l'explication :
 
Deux nouveaux boutons sont apparus, "Save log" pour sauver le résultat du Scan dans un fichier texte (hijackthis.log) et "Fix checked" afin de supprimer les lignes que vous avez cochées.
(...)
Attention, ne supprimez rien sans être sûr de ce que vous faites. En effet, comme l'auteur du logiciel le dit, il n'y a pas que des spyware ou virus dans les entrées qu'on trouve puisque certaines barres de tâches ou boutons sont là parce que vous les avez installés.  
HijackThis ne peut déterminer à lui seul la pertinence d'une entrée. Il vous faudra donc poster sur ce forum le contenu du fichier hijackthis.log et demander l'avis de gens qui pourront vous aider.
Par exemple, il montre chez moi une série d'entrées du fichier Hosts mais c'est moi qui les ai mises, il n'y a donc rien d'anormal. Mais ce même fichier peut être utilisé pour détourner (Hijack) un site vers un autre.

 
 
 
Et, si tu as des difficultés à apprécier ce qui est nocif ou pas reviens ici en nous faisant un copié/collé de la liste. (Mais essayes - tout de même - d'utiliser l'outil d'analyse : c'est comme cela que l'on apprend  ;) )
 
 


---------------
[:laripette]  
---------------
laripette ? bof ... Sur moi, les avis divergent. Oui, je sais, pour Apollinaire c'était 11.000, pas dix ...
n°379769
Iluvatar
Futur freenaute ???
Profil : Habitué(e)
Posté le 01-02-2006 à 19:57:09  profilanswer
 

ok je vais faire ça je te dirai le résultat ou je viendrai demander de l'aide si j'arrive pas


---------------
Il n'y a pas de solution, il n'y a que des problèmes. (A moins que ça soit l'inverse ???)
n°379770
laripette
Bouffon, paraît-il ....
Profil : Star interplanétaire
Posté le 01-02-2006 à 19:59:59  profilanswer
 

:jap:  N'hésites pas !


---------------
[:laripette]  
---------------
laripette ? bof ... Sur moi, les avis divergent. Oui, je sais, pour Apollinaire c'était 11.000, pas dix ...
n°380002
Iluvatar
Futur freenaute ???
Profil : Habitué(e)
Posté le 07-02-2006 à 13:34:21  profilanswer
 

salut!
 
apres un hijack this, et avoir déjà effacé certaines entrées  dangereuses ou inutiles j'ai toujours ce bouton ebay qui traine sur mon ie...
 
j'ai donc refait un hijackThis dont voici le log, apparemment une entrée inconnue (le démarrage automatique de  acrobat) et des entrées superflues (traitement des langues asiatiques... mais je ne vois rien d'autres, pouvez-vous m'aider ?
 
Logfile of HijackThis v1.99.1
Scan saved at 13:35:10, on 07/02/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
-----------------------------------------------------------------
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Apoint2K\Apoint.exe
C:\WINDOWS\system32\rmctrl.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
C:\WINDOWS\system32\ZoneLabs\isafe.exe
C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
E:\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.gocyberlink.com/registr [...] a&Lang=Enu
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.32.65.20
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: metaspinner media GmbH - {12FC9A49-CFE0-49AA-BE9E-8F4EEAFC9443} - C:\PROGRA~1\YETISP~1\IEBUTT~1.DLL
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\system32\rmctrl.exe
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O6 "USB001" /M "Stylus C64"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 4096245181
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\system32\ZoneLabs\isafe.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: SmartLinkService (SLService) -   - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
-------------------------------------------------------
 
merci d'avance

n°380003
Iluvatar
Futur freenaute ???
Profil : Habitué(e)
Posté le 07-02-2006 à 14:27:57  profilanswer
 

j'ai trouvé l'entrée du bouton ebay!!!
 
O2 - BHO: metaspinner media GmbH - {12FC9A49-CFE0-49AA-BE9E-8F4EEAFC9443} - C:\PROGRA~1\YETISP~1\IEBUTT~1.DLL  
 
je l'ai trouvée en allant dans les options internet - onglet programme - gérer les modules complémentaires.
j'ai trouvé ce module, je ne savait pas ce que c'était alors je l'ai désactivé et bingo!
 
j'allais demander comment le supprimer, mais bon vu qu'il apparait dans le rapport hijack ma question était inutile.
 
merci à tous :)
 
Je ne marque pas le sujet en résolu tout de suite car j'aimerai si possible qu'on m'en dise plus sur mon rapport hijackThis (si il y a des choses que je peux/dois supprimer...)


Message édité par Iluvatar le 07-02-2006 à 14:29:07
n°380009
laripette
Bouffon, paraît-il ....
Profil : Star interplanétaire
Posté le 07-02-2006 à 17:59:14  profilanswer
 

:jap:  
 
 

si il y a des choses que je peux/dois supprimer...


 
 
 
Non, à mon avis.


---------------
[:laripette]  
---------------
laripette ? bof ... Sur moi, les avis divergent. Oui, je sais, pour Apollinaire c'était 11.000, pas dix ...
n°380010
Iluvatar
Futur freenaute ???
Profil : Habitué(e)
Posté le 07-02-2006 à 18:01:03  profilanswer
 

oki merci lari, je me contenterai de ta réponse et passe donc le sujet en résolu


Aller à :
Ajouter une réponse
 


Hit-Parade des sites francophones