Page 7 sur 12

Re: simbar, IE

Publié : 09 août 2007, 13:39
par pirlouy
Elsa a écrit :(Oui je sais: FF. Je l'avais mais l'ai désinstallé à cause de ce topic.) 8-)
Ce topic ne s'affichait pas avec Firefox ? :shock:
Peut-être un problème de susceptibilité au niveau de la mémoire vive ? :shock:

C'est moi Simba, c'est moi le roi.... du royaume animal... :mrgreen:

Publié : 09 août 2007, 21:53
par ra-mon
Elsa, je crois que la différence entre un homme et un yéti, c'est la curiosité, non ?
On a, en effet, jamais vu un yéti chercher un homme, même sur Google :wink:
@+
--
Pierre
Message envoyé avec : Opera/9.23 (Windows NT 5.1; U; fr)

Publié : 09 août 2007, 23:24
par Benoit
ra-mon a écrit :On a, en effet, jamais vu un yéti chercher un homme, même sur Google
Merde alors, je voulais chercher la preuve du contraire et je me rends compte que Tintin au Tibet a disparu de ma bibliothèque :shock:

Publié : 09 août 2007, 23:33
par ra-mon
je voulais chercher la preuve du contraire
y'en a qui ont de ces vocations :D
Tintin au Tibet a disparu de ma bibliothèque
c'est louche, très louche...

@+
--
Pierre

Message envoyé avec : Opera/9.23 (Windows NT 5.1; U; fr)

Publié : 09 août 2007, 23:49
par pirlouy
ra-mon a écrit :
je voulais chercher la preuve du contraire
y'en a qui ont de ces vocations :D
Alors là : Image Image Image
Il fallait pas la laisser passer celle-là ! :mrgreen:
je voulais chercher la preuve du contraire et je me rends compte que Tintin au Tibet a disparu de ma bibliothèque
Pourtant, effectivement, le yéti va bien chercher et prendre soin du petit Tchang :!:

YETI

Publié : 10 août 2007, 00:14
par Elsa
La réponse ne sera pas pour tout de suite. :twisted:

J'ai fait tout ce qu'a dit Sil.
Des cookies de Mozilla, mais pas de simbar nulle part.
C'est la 1ère fois que j'ai une s...... de ce genre, mais elle n'a pas l'air de gêner, sauf qd je viens poster chez vous. :roll:

Je pourrais peut être arrêter !

Message envoyé avec : Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; SIMBAR={B11323CE-AA45-44BD-A77E-2CF948E920D5})

Publié : 10 août 2007, 08:02
par Elsa
Le recherche sur google de:

:twisted: SIMBAR= B11323CE-AA45-44BD-A77E-2CF948E920D5 :twisted:

amène seulement à mes posts sur ce forum : pourriez vous m'expliquer cela svp ?

Message envoyé avec : Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; SIMBAR={B11323CE-AA45-44BD-A77E-2CF948E920D5}; Orange 7.4)

Publié : 10 août 2007, 08:27
par SilentBob
la réponse à tes deux questions est oui:
- normal que tu ne voies ça qu'ici, puisque c'est sûrement le seul site que tu visites et qui dispose de cette fonction d'affichage du client (navigateur): il y en a pas des masses, surtout d'aussi complets
- normal que tu ne trouves que toi avec ce code particulier qui a même pu être généré à l'installation de cette saleté sur ton ordinateur

mais je comprends tout à fait que tu tiques, étant peu aguerrie à ce genre de m****s: rassure toi, on essaye juste ici de te sortir de ton problème :)
et problème il y a: soit cette saleté va finir par t'envoyer de la pub, soit elle envoie gentiment tout un tas d'informations sur toi à son concepteur, soit les deux...

la première chose à faire, évidement, est de ne plus utiliser internet explorer tant que la saleté n'est pas raide morte


si tu fais un scan avec HijackThis, tu DOIS trouver une entrée relative à Simbar (cette entrée comportera aussi le "mot" BHO)
les mots à chercher sont simbar, simpletbar ou tout truc y ressemblant

si ce n'est pas le cas, poste nous (ou envoie en MP si l'idée de mettre ça à la vue de tous te gêne) le log (option "Do a scan and save a log file" dans cet outil) de HijackThis de façon à ce qu'on puisse jeter un œil à ça et te dire ce qu'on trouve louche là dedans
> à la limite, envoie moi le log directement, j'ai l'habitude de ce genre de trucs

il y a forcément une référence, même avec un nom qui ne comporte pas "simbar", dans ces entrées car le navigateur ne chargerait pas cette saleté si le registre ne le lui demandait pas



pour référence, ces entrées de base de registre d'une ancienne version du nuisible:

Code : Tout sélectionner

HKEY_CLASSES_ROOT\SimpleTbar.StockBar "(Default)" = "The Simple Toolbar Search"
HKEY_CLASSES_ROOT\SimpleTbar.StockBar\CLSID "(Default)" = "A6790AA5-C6C7-4BCF-A46D-0FDAC4EA99EB"
HKEY_CLASSES_ROOT\SimpleTbar.StockBar\CurVer "(Default)" = "The Simple Toolbar Search"
HKEY_CLASSES_ROOT\SimpleTbar.StockBar.1 "(Default)" = "The Simple Toolbar Search"
HKEY_CLASSES_ROOT\SimpleTbar.StockBar.1\CLSID "(Default)" = "A6790AA5-C6C7-4BCF-A46D-0FDAC4EA99EB"
HKEY_CLASSES_ROOT\TypeLib\{84C94803-B5EC-4491-B2BE-7B113E013B77}\1.0 "(Default)" = "SimpleTbar 1.0 Type Library"
HKEY_CLASSES_ROOT\TypeLib\{84C94803-B5EC-4491-B2BE-7B113E013B77}\1.0\0\win32 "(Default)" =
HKEY_CLASSES_ROOT\TypeLib\{84C94803-B5EC-4491-B2BE-7B113E013B77}\1.0\FLAGS "(Default)" = "0"
HKEY_CLASSES_ROOT\TypeLib\{84C94803-B5EC-4491-B2BE-7B113E013B77}\1.0\HELPDIR "(Default)" =
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{A26ABCF0-1C8F-46e7-A67C-0489DC21B9CC} "(Default)" = "The Simple Toolbar Search"
cherche donc certains de ces mots dans HijackThis
et ensuite dans ton registre aussi
(menu démarrer > executer > taper "regedit" et une fois dans regedit, taper Ctrl+F et chercher les mots en rapport)

à vérifier aussi: si tu as un dossier nommé {B11323CE-AA45-44BD-A77E-2CF948E920D5} (probablement bien caché donc fais une recherche dans tout le disque C: menu démarrer > rechercher > taper {B11323CE-AA45-44BD-A77E-2CF948E920D5} et sélectionner disque C)
courage et méthode: suis bien à la lettre mes indications sinon on va perdre du temps et de l'énergie à gogo
c'est pas cette saleté qui va gagner! :wink:




Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.8.1.6) Gecko/20070725 Firefox/2.0.0.6

Publié : 10 août 2007, 09:20
par ra-mon
Salut,
SilentBob a écrit :et problème il y a: soit cette saleté va finir par t'envoyer de la pub, soit elle envoie gentiment tout un tas d'informations sur toi à son concepteur, soit les deux...
la première chose à faire, évidement, est de ne plus utiliser internet explorer tant que la saleté n'est pas raide morte
çà fout la trouille, on se croierait sur assiste.***
poste nous (ou envoie en MP si l'idée de mettre ça à la vue de tous te gêne) le log
C'est sûr que exhiber ses petits modules complémentaires pour IE peut parfois être gènant, mais bon, on en a vu d'autre hein, parfois des machines infectées de virus, bourriques de Troie, d'antivirus, de pare-feu et pleins de logiciels aussi inutiles qu'anodins :D

@+
--
Pierre

Message envoyé avec : Opera/9.23 (Windows NT 5.0; U; fr)

Publié : 10 août 2007, 09:34
par SilentBob
héhé, oui je sais bien mais chat échaudé... :wink:

Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr-FR; rv:1.8.1.6) Gecko/20070802 SeaMonkey/1.1.4

Publié : 10 août 2007, 09:45
par Benoit
Elsa a écrit :Le recherche sur google de:

:twisted: SIMBAR= B11323CE-AA45-44BD-A77E-2CF948E920D5 :twisted:

amène seulement à mes posts sur ce forum : pourriez vous m'expliquer cela svp ?
C'est ce que je te disais dans mon message privé, ce qui est entre crochets est un identifiant unique. Chaque personne qui se retrouve avec ce SIMBAR a probablement un code différent, ce qui permet de te retracer plus efficacement qu'un cookie (seul le site qui a placé un cookie peut le relire, tandis que le nom de ton navigateur est visible pour tous).

Effectivement, il n'y a pas beaucoup de sites qui permettent de le savoir — à part notre forum je connais juste celui consacré à OpenOffice (ils nous ont emprunté le script). Mais tu peux vérifier sur le site de la CNIL que c'est bien ton navigateur qui diffuse cette information : http://www.cnil.fr/index.php?id=123

(Si tu veux on l'enlèvera de tes messages une fois que tu en seras débarrassée — tu peux également le faire à partir du bouton "Modifier" au dessus de tes messages)

carbone 14

Publié : 10 août 2007, 09:49
par Elsa
OK

je vais m'oxygéner un moment 8-)

simbar

Publié : 10 août 2007, 16:01
par Elsa
Voici ce que j'ai trouvé ds le registre, en tapant {B11323CE-...........}


-ab (par defaut).....REG_SZ...(valeur non définie)
- " 000 .................................SweetIM
- " 001 ...............................SIMBAR={B11323CE-44BD-A77E-2CF948E920D5}:twisted:
- " 002 .................................bloc note
- " 003 ...............................outlook express
- " 004 ...............................alignement

Je ne m'étais jamais servi d'exécuter et du registre. Merci Silent :D :)

Elsa

(NB: Accessoirement, j'ai aussi trouvé des trucs que j'ai désinstallés:!
- nvu.exe REG_SZ !!!
- Firefox.exe!!!!!!!!

Et Golive.exe que je n'arrive ni à ouvrir, ni à désinstaller)


Message envoyé avec : Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; SIMBAR={B11323CE-AA45-44BD-A77E-2CF948E920D5}; Orange 7.4)

Publié : 10 août 2007, 16:08
par SilentBob
ben déjà, efface les valeurs des clés 000 et 001 (pas la clé en elle même, juste sa valeur: toujours prudence avec le registre)
en clair tu cliques droit sur la clé, tu choisis modifier et tu effaces le texte "SweetIM" et idem pour la clé de "SIMBAR={B11323CE-44BD-A77E-2CF948E920D5}"

ceci dit on n'a toujours pas trouvé un seul fichier...


après, même si c'est effectivement très bête, c'est malheureusement normal de retrouver ce qu'on a désinstallé là dedans: rares sont les gens qui font des installeurs qui désinstallent vraiment à 100%...
que veux tu, il y ceux qui s'en foutent, ceux qui veulent laisser leur trace en ce bas monde et ceux qui veulent un moyen de tracer si besoin :roll: (mais aussi ceux qui veulent simplifier la vie en cas de réinstallation, ce qui est plus louable)
mais bon, ça a pas grande incidence si on passe pas le plus clair de son temps à installer tout ce qu'on trouve (et même si on fait ça, ça plante bien avant de poser des problèmes et pour d'autres raisons)


Message envoyé avec : Mozilla/5.0 (Windows; U; Windows NT 5.1; fr-FR; rv:1.8.1.6) Gecko/20070802 SeaMonkey/1.1.4

Re: simbar

Publié : 10 août 2007, 17:25
par Elsa
Nouille ! :oops:

:idea: Les fichiers:

* HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5604
- 000 .................................SweetIM
- 001..............................SIMBAR={B11323CE-44BD-A77E-2CF948E920D5}

* .................................................................................................\5603
-000...........................Macrogaming
-001............................B11323CE-44BD-A77E-2CF948E920D5

Ca ira ?
Bien, bien précisément, qu'est ce que j'efface et où maintenant?
Merci.

Message envoyé avec : Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; SIMBAR={B11323CE-AA45-44BD-A77E-2CF948E920D5}; Orange 7.4)