1. Symantec/
  2. Security Response/
  3. Adware.Hotbar
  4. Adware.Hotbar
  • Ajouter

Adware.Hotbar - Suppression

Mis à jour :
13 Février 2007 11:33:10 AM
Type :
Adware
Version :
Not available
Editeur :
Hotbar.com
Impact des risques :
Low
Noms de fichiers :
HbInstIE.dll hotbar.exe HBCORESRV.DLL HBINST.EXE HbToolbar.dll HBHOSTOE.DLL HBHOSTOL.DLL HB
Systèmes affectés :
Windows

Outil de suppression
Symantec Security Response a développé un outil de suppression pour Adware.Hotbar. Essayez cet outil en premier lieu, il représente le moyen le plus simple pour éliminer cette menace.

L'outil peut être trouvé ici :

http://securityresponse.symantec.com/avcenter/FxHotbar.exe

La version actuelle de l'outil est la version 1.0.5.0 et portera une signature numérique datant du mardi 26 novembre, 9:31 AM (PST).

Remarque : La date et l'heure affichées seront réglées en fonction de votre fuseau horaire, si votre ordinateur n'est pas configuré sur le fuseau horaire Pacifique.

L'outil de suppression peut fermer toutes les instances de Microsoft Internet Explorer ou de l'Explorateur Microsoft Windows en cours d'exécution sur l'ordinateur.

Quelques fichiers Internet temporaires inoffensifs créés par la menace peuvent subsister sur le système après utilisation de l'outil de suppression. Il est conseillé de supprimer les fichiers Internet temporaires en procédant comme suit :
    1. Ouvrez Internet Explorer
    2. Sélectionnez Outils > Options Internet
    3. Dans la section Fichiers Internet temporaires, cliquez sur le bouton Supprimer les fichiers.
    4. Sélectionnez Supprimer tout le contenu hors connexion puis cliquez sur OK.

Quelques entrées de registre inoffensives créées par la menace peuvent subsister sur le système après utilisation de l'outil de suppression. Par conséquent, certains produits de sécurité peuvent encore signaler la détection d'Adware.Hotbar sur le système.


Suppression manuelle
  1. Actualiser les définitions de virus.
  2. Désinstaller Hotbar et/ou les outils Web de Hotbar en utilisant l'utilitaire Ajout/Suppression de programmes.
  3. Exécutez une analyse complète du système et éliminez tous les fichiers détectés comme Adware.Hotbar.
  4. Supprimez les clés ajoutées au registre.


Les instructions suivantes concernent tous les produits antivirus de Symantec qui prennent en charge la détection de risques de sécurité.

1. Pour mettre à jour les définitions
Pour obtenir les définitions les plus récentes, lancez votre programme Symantec et exécutez LiveUpdate.

2. Pour désinstaller le risque de sécurité
  1. Effectuez l'une des opérations suivantes :
    1. Sur la barre des tâches de Windows 98 :
      1. Cliquez sur Démarrer > Paramètres > Panneau de configuration.
      2. Dans la fenêtre du Panneau de configuration, cliquez deux fois sur Ajout/Suppression de programmes.

    2. Sur la barre des tâches de Windows Me :
      1. Cliquez sur Démarrer > Paramètres > Panneau de configuration.
      2. Dans la fenêtre du Panneau de configuration, cliquez deux fois sur Ajout/Suppression de programmes.
        Si l'icône Ajout/Suppression de programmes n'apparaît pas, cliquez sur Afficher toutes les options du panneau de configuration.

    3. Sur la barre des tâches de Windows 2000 :
      Par défaut, Windows 2000 est configuré comme Windows 98. Vous pouvez ainsi suivre les instructions données pour Windows 98. Si la configuration est différente, cliquez sur Démarrer > Paramètres > Panneau de configuration puis cliquez sur Ajout/Suppression de programmes.

    4. Sur la barre des tâches de Windows XP :
      1. Cliquez sur Démarrer > Panneau de configuration.
      2. Dans la fenêtre du Panneau de configuration, cliquez deux fois sur Ajout/Suppression de programmes.

  2. Cliquez sur l'un des noms de programmes suivants :
    • Hotbar Web Tools
    • Hotbar Outlook Tools
    • Shopper Reports by Hotbar

      Remarque :
      Vous devrez peut-être utiliser la barre de défilement pour afficher toute la liste.

  3. Cliquez sur Ajouter/Supprimer, Modifier/Supprimer ou Supprimer (en fonction de votre système d'exploitation). Suivez les invites.
  4. Répétez les étapes b et c pour chacun des programmes.

    Remarque : Après avoir exécuté l'applet Ajout/Suppression de programmes, tous les fichiers doivent être supprimés. Il est conseillé d'exécuter une analyse complète du système pour vérifier que c'est bien le cas. Cependant, il est possible qu'aucun fichier ne soit détecté après avoir utilisé la fonction Ajout/Suppression de programmes.

3. Pour exécuter l'analyse
  1. Lancez votre programme antivirus de Symantec, puis exécutez une analyse complète du système.
  2. Si des fichiers sont détectés et en fonction de la version du logiciel que vous utilisez, certaines options suivantes peuvent s'afficher :

    Remarque : Ceci s'applique seulement aux versions de Norton AntiVirus qui prennent en charge la détection de risques de sécurité. Si vous exécutez une version de Symantec Antivirus Corporate Edition qui prend en charge la détection de risques de sécurité, et si la détection de risques de sécurité a été activée, vous verrez seulement une boîte de dialogue indiquant les résultats de l'analyse. Si vous avez des questions à ce propos, contactez l'administrateur réseau.
    • Exclure (non recommandé) : Si vous cliquez sur ce bouton, le programme configurera le risque de manière à ce qu'il ne soit plus détecté. En d'autres termes, le programme antivirus conservera le risque de sécurité sur l'ordinateur et ne le détectera plus pour le supprimer.

    • Ignorer : Cette option indique au moteur d'analyse d'ignorer le risque pour cette analyse seulement. Elle sera encore détectée à la prochaine analyse.

    • Annuler : Il s'agit d'une nouvelle option de Norton AntiVirus 2005. Elle est utilisée quand le programme a déterminé qu'il ne peut pas supprimer un risque de sécurité. Cette option d'annulation indique au moteur d'analyse d'ignorer le risque pour cette analyse seulement ; ainsi, le risque sera détecté à la prochaine analyse.

      Pour supprimer véritablement le risque de sécurité :
      • Cliquez sur le nom du fichier (sous la colonne Nom de fichier).
      • Dans la boîte de dialogue Informations sur l'élément, saisissez le nom complet du chemin d'accès et le nom du fichier.
      • Servez-vous ensuite de l'Explorateur Windows pour localiser et supprimer le fichier.

        Si Windows signale qu'il ne peut supprimer le fichier, cela signifie qu'il est utilisé. Dans ce cas, suivez les autres instructions de cette page, redémarrez l'ordinateur en mode sans échec puis supprimez le fichier en utilisant l'Explorateur Windows. Redémarrez l’ordinateur en Mode normal.

    • Supprimer : Cette option tentera de supprimer les fichiers détectés. Dans certains cas, le moteur d'analyse n'en sera pas capable.
      • Si un message du type "Echec de la suppression" s'affiche, supprimez manuellement le fichier.
      • Cliquez sur le nom de fichier du risque sous la colonne Nom de fichier.
      • Dans la boîte de dialogue Informations sur l'élément, saisissez le nom complet du chemin d'accès et le nom du fichier.
      • Servez-vous ensuite de l'Explorateur Windows pour localiser et supprimer le fichier.

        Si Windows signale qu'il ne peut supprimer le fichier, cela signifie qu'il est utilisé. Dans ce cas, suivez les autres instructions de cette page, redémarrez l'ordinateur en mode sans échec puis supprimez le fichier en utilisant l'Explorateur Windows. Redémarrez l’ordinateur en Mode normal.
Important : Si votre produit antivirus Symantec signale qu'il ne peut pas supprimer un fichier détecté, il est possible que ce fichier soit utilisé par Windows. Pour résoudre ce problème, exécutez l'analyse en mode sans échec. Pour des instructions détaillées, consultez le document intitulé : Comment démarrer l'ordinateur en mode sans échec. Si vous avez redémarré l'ordinateur en mode sans échec, exécutez l'analyse une nouvelle fois.

Après avoir supprimé les fichiers, redémarrez l'ordinateur en mode normal et passez à la section suivante.

Des messages d'avertissement peuvent s'afficher lorsque l'ordinateur est redémarré, puisque le risque n'est peut-être pas encore totalement supprimé. Vous pouvez ignorer ces messages et cliquer sur OK. Ces messages ne s'afficheront plus au redémarrage de l'ordinateur lorsque vous aurez appliqué toutes les instructions de suppression. Les messages affichés peuvent ressembler au message suivant :

Objet : [Chemin du fichier]
Corps du message : Windows cannot find [nom du fichier]. Vérifiez que le nom a été saisi correctement puis essayez de nouveau. To search for a file, click the Start button, and then click Search.

4. Pour supprimer la valeur du registre
Important : Nous vous recommandons vivement d’effectuer une sauvegarde du registre avant d’y apporter des modifications. Une modification incorrecte du registre peut provoquer la perte définitive de données ou la corruption de fichiers. Ne modifiez que les sous-clés indiquées. Consultez le document intitulé Comment faire une copie de sauvegarde du Registre de Windows.
  1. Cliquez sur Démarrer > Exécuter.
  2. Tapez regedit

    Puis cliquez sur OK.

    Remarque : Si l'Editeur du Registre ne s'ouvre pas, le risque a pu modifier le registre pour en empêcher l'accès. Security Response a développé un outil permettant de résoudre ce problème. Téléchargez et exécutez cet outil, puis poursuivez la suppression.

  3. Accédez aux sous-clés suivantes et supprimez-les :

    HKEY_CLASSES_ROOT\CLSID\{69FD62B1-0216-4C31-8D55-840ED86B7C8F}
    HKEY_CLASSES_ROOT\CLSID\{013A482E-1893-4F49-8D41-AC89156A6955}
    HKEY_CLASSES_ROOT\CLSID\{0774F696-D801-4C18-81A7-A3A32B8BEF19}
    HKEY_CLASSES_ROOT\CLSID\{1038DD23-8AE8-451B-A134-4DB8A49AA519}
    HKEY_CLASSES_ROOT\CLSID\{1E0004EC-5DF0-48C7-A8F0-FBB0488A3D94}
    HKEY_CLASSES_ROOT\CLSID\{1E6AC766-9094-4BCF-ABD3-39E2EAEA5FCD}
    HKEY_CLASSES_ROOT\CLSID\{2178C864-B8BC-41AE-A1FB-EB6A32F87EB1}
    HKEY_CLASSES_ROOT\CLSID\{2A8A997F-BB9F-48F6-AA2B-2762D50F9289}
    HKEY_CLASSES_ROOT\CLSID\{31D0C6FF-5897-4A57-8005-A50FCE4CE159}
    HKEY_CLASSES_ROOT\CLSID\{354382DB-DF55-4DA9-85A3-41696A0F510F}
    HKEY_CLASSES_ROOT\CLSID\{3CEB882D-6B2B-4D81-A544-9D9B1D6FA945}
    HKEY_CLASSES_ROOT\CLSID\{454B4812-E572-4703-A1BB-63490809EAC0}
    HKEY_CLASSES_ROOT\CLSID\{4DBCFAF7-62E1-4811-8ACC-6511E7192CB4}
    HKEY_CLASSES_ROOT\CLSID\{580A1F3F-89B4-433B-BBDB-B97AEB13F3FC}
    HKEY_CLASSES_ROOT\CLSID\{60F630A2-41EC-11D5-B558-00D0B77F0A6D}
    HKEY_CLASSES_ROOT\CLSID\{6FB2639A-4BA3-4531-8DB8-FAB03E0A8FFD}
    HKEY_CLASSES_ROOT\CLSID\{6FE00B71-7251-4E00-9186-ED89BBB946B8}
    HKEY_CLASSES_ROOT\CLSID\{75D2080B-4857-4B96-9B7D-732634FBD01F}
    HKEY_CLASSES_ROOT\CLSID\{A798E2B4-B6A0-4B96-8C53-8EC7A3B0895A}
    HKEY_CLASSES_ROOT\CLSID\{A80347E0-F757-11D4-A466-00508B5BA2DF}
    HKEY_CLASSES_ROOT\CLSID\{B195B3B3-8A05-11D3-97A4-0004ACA6948E}
    HKEY_CLASSES_ROOT\CLSID\{BECAFC17-BAF9-11D4-B492-00D0B77F0A6D}
    HKEY_CLASSES_ROOT\CLSID\{FF6B2FD5-093C-4D4F-BB98-5641130A9DE6}
    HKEY_CLASSES_ROOT\AppID\{0507FDDE-F3B7-49F5-9E8F-C557E991F39B}
    HKEY_CLASSES_ROOT\CLSID\{0774F696-D801-4C18-81A7-A3A32B8BEF19}
    HKEY_CLASSES_ROOT\CLSID\{0AB71193-EC19-4D70-85C2-E46E2FF02755}
    HKEY_CLASSES_ROOT\CLSID\{1E0004EC-5DF0-48C7-A8F0-FBB0488A3D94}
    HKEY_CLASSES_ROOT\CLSID\{1E6AC766-9094-4BCF-ABD3-39E2EAEA5FCD}
    HKEY_CLASSES_ROOT\CLSID\{2178C864-B8BC-41AE-A1FB-EB6A32F87EB1}
    HKEY_CLASSES_ROOT\CLSID\{2A8A997F-BB9F-48F6-AA2B-2762D50F9289}
    HKEY_CLASSES_ROOT\CLSID\{31A59636-0FA3-4A56-954D-DB7AD02840D8}
    HKEY_CLASSES_ROOT\CLSID\{354382DB-DF55-4DA9-85A3-41696A0F510F}
    HKEY_CLASSES_ROOT\CLSID\{3FA917B9-DF69-477F-9E4F-B60D929DE79F}
    HKEY_CLASSES_ROOT\CLSID\{40D8240A-E3A0-4D59-AC55-0443120188D1}
    HKEY_CLASSES_ROOT\CLSID\{454B4812-E572-4703-A1BB-63490809EAC0}
    HKEY_CLASSES_ROOT\CLSID\{460AC4DB-B0DE-4626-A0F0-175DD84DCB9B}
    HKEY_CLASSES_ROOT\CLSID\{580A1F3F-89B4-433B-BBDB-B97AEB13F3FC}
    HKEY_CLASSES_ROOT\CLSID\{66B90ADB-0BE3-40AE-8680-84A6F0577CA0}
    HKEY_CLASSES_ROOT\CLSID\{74CC49F7-EB32-4A08-B204-948962A6E3DB}
    HKEY_CLASSES_ROOT\CLSID\{7E66936C-FEA0-4984-AD26-7B6661AC5B2E}
    HKEY_CLASSES_ROOT\CLSID\{A14C0D8D-E753-4E73-9E2B-4070791D8940}
    HKEY_CLASSES_ROOT\CLSID\{A798E2B4-B6A0-4B96-8C53-8EC7A3B0895A}
    HKEY_CLASSES_ROOT\CLSID\{C2BAA4C9-AE1E-4605-AE2F-A1C49A30D881}
    HKEY_CLASSES_ROOT\CLSID\{ED8525EA-2BFC-4440-BD8A-20EFB9D5E541}
    HKEY_CLASSES_ROOT\CLSID\{FA16BCE1-5E36-472A-8466-E0CDD5CE00E6}
    HKEY_CLASSES_ROOT\Interface\{023A4648-601A-4C30-8A2E-C72EBFA99AF6}
    HKEY_CLASSES_ROOT\Interface\{175816A5-219E-4079-B2F9-53C501C409BA}
    HKEY_CLASSES_ROOT\Interface\{19EBCBE0-9245-4397-BC5D-883D34782043}
    HKEY_CLASSES_ROOT\Interface\{1C1793E0-1034-4CAC-837D-AA545F6961BF}
    HKEY_CLASSES_ROOT\Interface\{1E07646F-07C4-4847-A250-0EC8114F2963}
    HKEY_CLASSES_ROOT\Interface\{27C4569F-8728-4958-A920-A607CAE8153C}
    HKEY_CLASSES_ROOT\Interface\{34F4D917-31E4-464C-B8B3-84C1CE76B395}
    HKEY_CLASSES_ROOT\Interface\{397A208B-3D09-4B3E-93E8-CA171886612E}
    HKEY_CLASSES_ROOT\Interface\{3F04CBF7-CD62-4403-B090-B432DEDCB159}
    HKEY_CLASSES_ROOT\Interface\{3F6DA8BB-3E45-44E2-B494-C55BEAF3B41E}
    HKEY_CLASSES_ROOT\Interface\{421745E9-16DF-4EE4-A758-D51F939C49CB}
    HKEY_CLASSES_ROOT\Interface\{4331EC56-0AAB-499E-8757-DD2EE44AD671}
    HKEY_CLASSES_ROOT\Interface\{54286C3A-E044-4E65-BD44-528D6AE28A18}
    HKEY_CLASSES_ROOT\Interface\{5D16197A-1EAA-45AF-B29A-69F1AA055E87}
    HKEY_CLASSES_ROOT\Interface\{5F2B9DE7-F878-4762-8CFE-E9C58F082F0E}
    HKEY_CLASSES_ROOT\Interface\{601A9784-1114-4089-9B3E-CBD70DAFC6AD}
    HKEY_CLASSES_ROOT\Interface\{8578D35E-C6C0-4808-9A80-0F6C29A2C423}
    HKEY_CLASSES_ROOT\Interface\{8654592E-952A-4E7C-A960-304763B35FA6}
    HKEY_CLASSES_ROOT\Interface\{8A61A950-C325-4F44-BA64-273180FF3464}
    HKEY_CLASSES_ROOT\Interface\{8D5C4EC6-AF8E-4B85-BA27-64BABE410510}
    HKEY_CLASSES_ROOT\Interface\{8E98FAF8-794F-47F9-AF90-15305564ED81}
    HKEY_CLASSES_ROOT\Interface\{AF15975B-1498-4740-8E6C-90AF78E4198C}
    HKEY_CLASSES_ROOT\Interface\{B53D4CD4-406D-43CC-8244-7893D72236DD}
    HKEY_CLASSES_ROOT\Interface\{B671426C-5C1A-48AC-9652-BC9402B1C404}
    HKEY_CLASSES_ROOT\Interface\{B9BB3219-F84C-4060-966B-4A1E73E24226}
    HKEY_CLASSES_ROOT\Interface\{BC190DA5-0187-4D99-B3AC-6C45EA1B9324}
    HKEY_CLASSES_ROOT\Interface\{D082721F-4BD4-4B8B-BB82-06753EE6174F}
    HKEY_CLASSES_ROOT\Interface\{D24F9D3C-5D4C-47F8-9AB7-632B44AD6A0D}
    HKEY_CLASSES_ROOT\Interface\{F43EC88B-B6C8-4969-A763-E2BF55602CCE}
    HKEY_CLASSES_ROOT\Interface\{F786CB18-3809-4E49-BC99-9A66DA47DB8B}
    HKEY_CLASSES_ROOT\Interface\{F814BE58-1BF9-4B50-829A-E889F86127AD}
    HKEY_CLASSES_ROOT\TypeLib\{45397063-D7D0-47C2-9508-26487608A298}
    HKEY_CLASSES_ROOT\TypeLib\{71E9CF40-AF72-4B55-BD3F-1FEA2A0EAEA6}
    HKEY_CLASSES_ROOT\TypeLib\{71EFE583-62FE-4419-9918-CA3B683F7B36}
    HKEY_CLASSES_ROOT\TypeLib\{793AF621-5CD0-4B92-B765-6712F6AAF48E}
    HKEY_CLASSES_ROOT\TypeLib\{842D315A-7E1E-448B-96E8-9E76D1820BE2}
    HKEY_CLASSES_ROOT\TypeLib\{9967A873-40F3-4C7E-9239-6C8760F19F61}
    HKEY_CLASSES_ROOT\TypeLib\{B5901229-25CC-43C9-B604-3BB6AC2B48A5}
    HKEY_CLASSES_ROOT\TypeLib\{B9F51D42-CCA0-4408-BB02-D433D1865A3A}
    HKEY_CLASSES_ROOT\TypeLib\{C83DAED4-0611-4F7A-978E-7FEAFCB2F91B}
    HKEY_CLASSES_ROOT\TypeLib\{F8EE014F-B34C-4544-8E45-95A7971D323B}
    HKEY_CLASSES_ROOT\Interface\{17719B53-FAD1-11D4-A466-00508B5BA2DF}
    HKEY_CLASSES_ROOT\Interface\{17719B54-FAD1-11D4-A466-00508B5BA2DF}
    HKEY_CLASSES_ROOT\Interface\{3103E312-E1BB-49AB-80EB-0A92FCA78746}
    HKEY_CLASSES_ROOT\Interface\{31321312-E1BB-49AB-80EB-13212CA78746}
    HKEY_CLASSES_ROOT\Interface\{340D8791-0E2C-43CF-9671-7E90AAFBF0DA}
    HKEY_CLASSES_ROOT\Interface\{34F4D917-31E4-464C-B8B3-84C1CE76B395}
    HKEY_CLASSES_ROOT\Interface\{3F04CBF7-CD62-4403-B090-B432DEDCB159}
    HKEY_CLASSES_ROOT\Interface\{3F6DA8BB-3E45-44E2-B494-C55BEAF3B41E}
    HKEY_CLASSES_ROOT\Interface\{46417AFD-7A15-4ED1-B764-CB72CD4D904F}
    HKEY_CLASSES_ROOT\Interface\{4BF4FAFA-186E-4E36-8F74-525290438D7B}
    HKEY_CLASSES_ROOT\Interface\{6A6EBAE8-8C66-4675-B423-95B3BA530940}
    HKEY_CLASSES_ROOT\Interface\{6F885F52-B45F-45BC-8642-FE3D56155A3A}
    HKEY_CLASSES_ROOT\Interface\{7138714C-9819-4AB1-9A86-E7C413C9A99E}
    HKEY_CLASSES_ROOT\Interface\{7E33BC81-0818-11D5-B50D-00D0B77F0A6D}
    HKEY_CLASSES_ROOT\Interface\{8578D35E-C6C0-4808-9A80-0F6C29A2C423}
    HKEY_CLASSES_ROOT\Interface\{8F59F897-6923-4B3B-8156-4E55D19DE99A}
    HKEY_CLASSES_ROOT\Interface\{918E4B7A-4D80-43A4-83A7-39ADCC11841F}
    HKEY_CLASSES_ROOT\Interface\{927420A3-7259-4A74-B402-9329177EC3FC}
    HKEY_CLASSES_ROOT\Interface\{9DD19D39-2CDC-465B-BB21-1D433590BA3D}
    HKEY_CLASSES_ROOT\Interface\{9EE87A26-B2C8-4130-83F6-E8511D939976}
    HKEY_CLASSES_ROOT\Interface\{A1772E14-9291-454E-AEDE-02161FBC3E59}
    HKEY_CLASSES_ROOT\Interface\{A80347DF-F757-11D4-A466-00508B5BA2DF}
    HKEY_CLASSES_ROOT\Interface\{AD9A7B03-BE12-11D4-B493-00D0B77F0A6D}
    HKEY_CLASSES_ROOT\Interface\{B00609A6-82AF-4C55-BBB8-ADC8593CEB86}
    HKEY_CLASSES_ROOT\Interface\{B195B3B2-8A05-11D3-97A4-0004ACA6948E}
    HKEY_CLASSES_ROOT\Interface\{BC190DA5-0187-4D99-B3AC-6C45EA1B9324}
    HKEY_CLASSES_ROOT\Interface\{BC2025DC-136B-492F-AEFF-31D0BA8B98DA}
    HKEY_CLASSES_ROOT\Interface\{C8539BFE-8FD7-405C-8EEF-D9AF48DC6BA4}
    HKEY_CLASSES_ROOT\Interface\{DA603411-0593-11D5-A46B-00508B5BA2DF}
    HKEY_CLASSES_ROOT\Interface\{DA603411-0593-11D5-A46B-10101B1B1111}
    HKEY_CLASSES_ROOT\Interface\{DA603411-0593-11D5-A46B-10101DDD1111}
    HKEY_CLASSES_ROOT\Interface\{F4132B7B-1576-41B6-ABD8-39C6C53047F7}
    HKEY_CLASSES_ROOT\Interface\{F64B26C1-07DE-11D5-B50D-00D0B77F0A6D}
    HKEY_CLASSES_ROOT\Interface\{F7A1BF21-1D7D-4F5F-A201-0CA35A5CD68F}
    HKEY_CLASSES_ROOT\TypeLib\{522985F4-BA43-45A0-9B20-AB5F82C0FF7E}
    HKEY_CLASSES_ROOT\TypeLib\{94BEB7A2-36B7-46DC-8AD1-81A8332409C0}
    HKEY_CLASSES_ROOT\TypeLib\{60F63095-41EC-11D5-B558-00D0B77F0A6D}
    HKEY_CLASSES_ROOT\TypeLib\{6D6D1580-5B74-40EA-97F4-3C2B46C5ABDD}
    HKEY_CLASSES_ROOT\TypeLib\{842D315A-7E1E-448B-96E8-9E76D1820BE2}
    HKEY_CLASSES_ROOT\TypeLib\{A80347D3-F757-11D4-A466-00508B5BA2DF}
    HKEY_CLASSES_ROOT\TypeLib\{AB357854-7A72-4FBE-9382-CC74B45A3ADD}
    HKEY_CLASSES_ROOT\TypeLib\{B195B3A5-8A05-11D3-97A4-0004ACA6948E}
    HKEY_CLASSES_ROOT\TypeLib\{B5901229-25CC-43C9-B604-3BB6AC2B48A5}
    HKEY_CLASSES_ROOT\TypeLib\{B701A704-F828-11D4-A466-00508B5BA2DF}
    HKEY_CLASSES_ROOT\TypeLib\{C83DAED4-0611-4F7A-978E-7FEAFCB2F91B}
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtCoreSrv.LfgAx
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtCoreSrv.LfgAx.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtHostIE.Bho
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtHostIE.Bho.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtHostOL.HbtMailAnim
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtHostOL.HbtMailAnim.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbTools.HbtCommBand
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbTools.HbtCommBand.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbTools.HbtTravelCompareBar
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbTools.HbtTravelCompareBar.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtSrv.HbtCoreServices
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtSrv.HbtCoreServices.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtTools.HbMain
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtTools.HbMain.1
    HKEY_CLASSES_ROOT\HBInstIE.HbInstObj.1
    HKEY_CLASSES_ROOT\HBInstIE.HbInstObj
    HKEY_CLASSES_ROOT\HbCoreSrv.DynamicProp
    HKEY_CLASSES_ROOT\HbCoreSrv.DynamicProp.1
    HKEY_CLASSES_ROOT\HbCoreSrv.HbCoreServices
    HKEY_CLASSES_ROOT\HbCoreSrv.HbCoreServices.1
    HKEY_CLASSES_ROOT\HbCoreSrv.LfgAx
    HKEY_CLASSES_ROOT\HbCoreSrv.LfgAx.1
    HKEY_CLASSES_ROOT\HbHostIE.Bho
    HKEY_CLASSES_ROOT\HbHostIE.Bho.1
    HKEY_CLASSES_ROOT\HbHostOL.HbElementFocus
    HKEY_CLASSES_ROOT\HbHostOL.HbElementFocus.1
    HKEY_CLASSES_ROOT\HbHostOL.HbMailAnim
    HKEY_CLASSES_ROOT\HbHostOL.HbMailAnim.1
    HKEY_CLASSES_ROOT\HbHostOL.HbWebmailSend
    HKEY_CLASSES_ROOT\HbHostOL.HbWebmailSend.1
    HKEY_CLASSES_ROOT\HbSrv.HbCoreServices
    HKEY_CLASSES_ROOT\HbSrv.HbCoreServices.1
    HKEY_CLASSES_ROOT\HbToolbar.HbHtmlMenuUI
    HKEY_CLASSES_ROOT\HbToolbar.HbHtmlMenuUI.1
    HKEY_CLASSES_ROOT\HbToolbar.HbToolbarCtl
    HKEY_CLASSES_ROOT\HbToolbar.HbToolbarCtl.1
    HKEY_CLASSES_ROOT\Hotbar.HbCommBand
    HKEY_CLASSES_ROOT\Hotbar.HbCommBand.1
    HKEY_CLASSES_ROOT\Hotbar.HbMain
    HKEY_CLASSES_ROOT\Hotbar.HbMain.1
    HKEY_CLASSES_ROOT\Hotbar.HbTravelCompareBar
    HKEY_CLASSES_ROOT\Hotbar.HbTravelCompareBar.1
    HKEY_CLASSES_ROOT\RprtsPSClient.PSExecuter
    HKEY_CLASSES_ROOT\RprtsPSClient.PSExecuter.1
    HKEY_CLASSES_ROOT\ShprRprts.HbAx
    HKEY_CLASSES_ROOT\ShprRprts.HbAx.1
    HKEY_CLASSES_ROOT\ShprRprts.HbCommBand
    HKEY_CLASSES_ROOT\ShprRprts.HbCommBand.1
    HKEY_CLASSES_ROOT\ShprRprts.HbInfoBand
    HKEY_CLASSES_ROOT\ShprRprts.HbInfoBand.1
    HKEY_CLASSES_ROOT\ShprRprts.IEButton
    HKEY_CLASSES_ROOT\ShprRprts.IEButton.1
    HKEY_CLASSES_ROOT\ShprRprts.IEButtonA
    HKEY_CLASSES_ROOT\ShprRprts.IEButtonA.1
    HKEY_CLASSES_ROOT\ShprRprts.SmrtShprCtl
    HKEY_CLASSES_ROOT\ShprRprts.SmrtShprCtl.1
    HKEY_CLASSES_ROOT\Wallpaper.WallpaperManager
    HKEY_CLASSES_ROOT\Wallpaper.WallpaperManager.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\HbSrv.EXE
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\WeatherOnTray.EXE
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer
    \Extensions\{946B3E9E-E21A-49c8-9F63-900533FAFE14}
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer
    \Extensions\{E77EDA01-3C56-4a96-8D08-02B42891C169}
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
    \Explorer\Browser Helper Objects\{2A8A997F-BB9F-48F6-AA2B-2762D50F9289}
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
    \Explorer\Browser Helper Objects\{B195B3B3-8A05-11D3-97A4-0004ACA6948E
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
    \Explorer\Browser Helper Objects\{74CC49F7-EB32-4A08-B204-948962A6E3DB}
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
    \Uninstall\HotbarOutlookTools
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
    \Uninstall\HotbarWebTools
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
    \Uninstall\Shopper Reports by Hotbar
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
    \Uninstall\HbToolsOutlookTools
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
    \Uninstall\HbToolsWebTools
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
    \Uninstall\ShopperReports by Hotbar
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Outlook
    \Addins\HbHostOL.HbMailAnim
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Outlook
    \Addins\HbtHostOL.HbtMailAnim
    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
    \Explorer Bars\{2178C864-B8BC-41AE-A1FB-EB6A32F87EB1}
    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
    \Explorer Bars\{B195B3B3-8A05-11D3-97A4-0004ACA6948E}
    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
    \Explorer Bars\{A798E2B4-B6A0-4B96-8C53-8EC7A3B0895A}
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer
    \Explorer Bars\{7E66936C-FEA0-4984-AD26-7B6661AC5B2E}
    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
    \Explorer Bars\{BECAFC17-BAF9-11D4-B492-00D0B77F0A6D}
    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
    \Explorer Bars\{FF6B2FD5-093C-4D4F-BB98-5641130A9DE6}
    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
    \Explorer Bars\{66B90ADB-0BE3-40AE-8680-84A6F0577CA0}
    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
    \Explorer Bars\{7E66936C-FEA0-4984-AD26-7B6661AC5B2E}
    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
    \Explorer Bars\{A798E2B4-B6A0-4B96-8C53-8EC7A3B0895A}
    HKEY_CLASSES_ROOT\AppID\{0507FDDE-F3B7-49F5-9E8F-C557E991F39B}
    HKEY_CLASSES_ROOT\AppID\{B701A705-F828-11D4-A466-00508B5BA2DF}
    HKEY_CURRENT_USER\Software\Hotbar
    HKEY_LOCAL_MACHINE\Software\Hotbar
    HKEY_LOCAL_MACHINE\SOFTWARE\HbTools
    HKEY_CURRENT_USER\Software\HbTools
    HKEY_LOCAL_MACHINE\SOFTWARE\ShopperReports
    HKEY_CURRENT_USER\Software\ShopperReports
    HKEY_USERS\.DEFAULT\Software\Hotbar
    HKEY_CURRENT_USER\Software\Microsoft\Installer\Features
    \10B0642B36134F8F914EA8E11EE5B503
    HKEY_CURRENT_USER\Software\Microsoft\Installer\Products
    \D493500BD4A54EA6BC805FC9CDA952C5
  4. Accédez aux sous-clés :

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar
    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser
    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser

  5. Dans le volet de droite, supprimez la valeur :

    {B195B3B3-8A05-11D3-97A4-0004ACA6948E}

  6. Accédez à la sous-clé :

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  7. Dans le volet de droite, supprimez les valeurs :

    "WeatherOnTray" = "%ProgramFiles%\Hotbar\Bin\4.6.1.0\WeatherOnTray.exe
    "Hotbar" = "%ProgramFiles%\Hotbar\Bin\4.6.1.0\HbOEAddOn.exe"
    "[VALEUR ALÉATOIRE]" = "%System%\[NOM DE FICHIER ALÉATOIRE].exe"


    Remarque : [VALEUR ALÉATOIRE]/[ NOM DE FICHIER ALÉATOIRE] peuvent apparaître ainsi : kvmsvzfm = "C:\WINDOWS\System32\hkbveqrv.exe"

  8. Accédez à la sous-clé :

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform

  9. Dans le volet de droite, supprimez la valeur :

    "HbTools 4.6.2" = ""

  10. Accédez à la sous-clé :

    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Extensions\CmdMapping

  11. Dans le volet de droite, supprimez les valeurs :

    "{E77EDA01-3C56-4a96-8D08-02B42891C169}" = "0x00002001"
    "{946B3E9E-E21A-49c8-9F63-900533FAFE14}" =  "0x00002002"

  12. Accédez aux sous-clés :

    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser
    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser

  13. Dans le volet de droite, supprimez la valeur :

    "{74CC49F7-EB32-4A08-B204-948962A6E3DB}" = "[NUMÉROS ALÉATOIRES]"

  14. Accédez à la sous-clé :

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar

  15. Dans le volet de droite, supprimez la valeur :

    "{74CC49F7-EB32-4A08-B204-948962A6E3DB}" = "HbTools"

  16. Accédez à la sous-clé :

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search\SearchAssistant

  17. Dans le volet de droite, supprimez la valeur :

    "[http://]resultsmaster.com/SmartOffers/Services/resultsmaster/ResultsMasterHomeLeftPane.htm"

  18. Quittez l’Editeur du Registre.
    5. Pour réinitialiser la page de recherche d'Internet Explorer
    Suivez les instructions pour votre version de Windows :

    Windows 98/Me/2000
    1. Lancez Microsoft Internet Explorer.
    2. Cliquez le bouton Rechercher dans la barre d'outils.
    3. Dans le volet Rechercher, cliquez sur Personnaliser.
    4. Cliquez sur Réinitialiser.
    5. Cliquez sur Paramètres de recherche automatique.
    6. Sélectionnez un moteur de recherche dans la liste déroulante puis cliquez sur OK.
    7. Cliquez sur OK.

    Windows XP
    Puisque Windows XP est configuré par défaut pour utiliser des personnages animés dans la recherche, la méthode peut changer. Lisez toutes les instructions avant de commencer.
    1. Lancez Microsoft Internet Explorer.
    2. Cliquez le bouton Rechercher dans la barre d'outils.
    3. Effectuez l'une des opérations suivantes :
      • Si le volet qui s'affiche ressemble à l'image suivante, cliquez sur le mot Personnaliser et passez à l'étape h :




      • Si le volet qui s'affiche contient les mots "assistant de recherche" dans la partie supérieure de l'écran, et le centre de l'écran ressemble à l'image suivante, cliquez sur le lien Changer les préférences et passez à l'étape d.




    4. Cliquez sur le lien Modifier le comportement de recherche d'Internet.
    5. Sous Comportement de recherche d'Internet, cliquez sur Avec recherche Internet classique.
    6. Cliquez sur OK. Fermez ensuite Internet Explorer. (Fermez le programme pour que la modification soit appliquée.)
    7. Démarrez Internet Explorer. Quand le volet de recherche s'ouvre, il devrait ressembler à l'illustration suivante :





      Cliquez sur Personnaliser puis passez à l'étape suivante.

    8. Dans le volet Rechercher, cliquez sur Personnaliser.
    9. Cliquez sur Réinitialiser.
    10. Cliquez sur Paramètres de recherche automatique.
    11. Sélectionnez un moteur de recherche dans la liste déroulante puis cliquez sur OK.
    12. Cliquez sur OK.
    13. Effectuez l'une des opérations suivantes :
      • Si vous utilisiez (ou souhaitez continuer à utiliser) le volet Recherche classique sur Internet, ne lisez pas ce qui suit ou passez à la section suivante.
      • Si vous souhaitez revenir à l'Assistant recherche (disposant généralement d'un personnage animé), passez à l'étape n.

    14. Cliquez sur Personnaliser de nouveau.
    15. Dans la fenêtre Personnaliser les paramètres de recherche, cliquez sur Utiliser l'assistant de recherche > OK.
    16. Fermez Internet Explorer. A la prochaine ouverture du programme, l'Assistant Recherche sera utilisé.


    6. Pour supprimer les dossiers créés par le risque
    1. Cliquez sur Démarrer > Programmes > Accessoires > Explorateur Windows
    2. Accédez aux dossiers suivants et supprimez-les s'ils existent :
      • %Program Files%\Hotbar
      • %ProgramFiles%\ShopperReports
      • %ProgramFiles%\HbTools
      • %UserProfile%\Application Data\Hotbar.
      • %UserProfile%\Application Data\ShopperReports.
      • %UserProfile%\Application Data\HbTools


    • Twitter
    • Facebook
    • LinkedIn
    • Google+
    • YouTube