Version longue :
1- menu démarrer/exécuter puis taper regedit
2- cliquer édition / rechercher
3- rechercher azesearch et effacer toute entrée y correspondant
4- après les avoir toutes effacées, rechercher cette valeur et effacez la aussi. la valeur est: {FFF5092F-7172-4018-827B-FA5868FB0478}
5- ensuite fermer regedit, choisir le poste de travail, cliquer sur rechercher et rechercher azesearch, vous trouverez les fichiers suivants:
azesearch.bmp
azesearch.ocx
azesearch.xml
azesearch2.dll
effacer les 3 premiers, le 4ème n'étant pas encore supprimable
6- menu démarrer/exécuter puis écrire cmd.exe, dans la console taper cd c:\windows\system32 , taper ensuite dir aze* vous trouverez le fichier suivant:
azesearch2.dll
taper regsvr32 /u azesearch2.dll , le message est un succès puis rename azesearch2.dll rip.off , fermer la console
7- redémarrer windows en mode sans échec (F8 durant le boot) et choisir le mode sans échec console DOS. dans la console taper cd c:\windows\system32 , taper ensuite dir *.off vous trouverez le fichier suivant:
rip.off
effacez le : del rip.off
redémarrer
8- sous xp aller dans c:\documents and settings\votre nom d'utilisateur\favoris et effacez les dossiers suivants:
travel
gambling
shopping
pharmacy
favorites
9- lancer hijackthis (http://www.majorgeeks.com/download3155.html) cliquer sur scan, cocher toutes les entrées [O2] hosts suivi d'un ip et click fix