[Virus] Seearch.com ?

Résolu/Fermé
Benduroy - 26 sept. 2011 à 18:23
 Benduroy - 30 sept. 2011 à 18:51
Bonjour à tous,

Après avoir malencontreusement installé quelque chose dont je n'aurais pas du à priori je me suis retrouvé avec ce fameux seeearch.com d'installé en page d'accueil de FF et IE. Bien que j'ai réussi à remettre mes propres pages d'accueil je crois avoir toujours ce virus (si ça en est bien un) dans mon pc. Beaucoup de forum en parle, mais on en revient toujours à faire des scans avec tel ou tel outils.
C'est pourquoi je me créer donc une discussion si quelqu'un voulait bien m'aider. Je ferais les scans que vous voudrez.
D'avance merci.

31 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
26 sept. 2011 à 18:30
Bonjour,

Tu as téléchargé un faux pack VLC et tu as accepté les conditions d'utilisation :
https://www.malekal.com/seeearch-com-pup-et-faux-pack-vlc/
En fin d'article, tu as les différentes méthodes pour désinstaller.

A +
0
Ça c'est fait. C'est pour après que je suis quasi sûr qu'il reste des fichiers indésirable du a seeearch sur mon pc.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
26 sept. 2011 à 18:43
ok :)

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case également Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

/md5start
volsnap.*
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
/md5stop
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%APPDATA%\*.
%SYSTEMDRIVE%\*.exe 
hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s 
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
SAVEMBR:0 
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://www.cijoint.fr/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

A +
0
Merci de m'aider kalimusic. Voila:

http://cjoint.com/11sp/AIAtfDCjhNi.htm

http://cjoint.com/11sp/AIAtgOSZPiL.htm
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
26 sept. 2011 à 20:36
Benduroy,

● La plupart des infections nécessitent plusieurs outils et manipulations pour les supprimer complètement. Même si les symptômes disparaissent rapidement, il est préférable de terminer la procédure.
● N'utilise pas d'outil de désinfection de ta propre initiative, ne pas suivre également d'autres conseils afin de ne pas interférer sur la procédure en cours.
● Prends le temps de lire ce qui est demandé, ne te lance pas dans une manipulation que tu n'as pas compris.
● Héberge les rapports des outils sur http://www.cijoint.fr/ ou https://www.cjoint.com/ ou http://pjjoint.malekal.com/ ou https://textup.fr/
● Je t'aide bénévolement, je réponds quand je peux et dés que je peux, merci :)

== == == == == == == == == == == == == == == == == == == == == ==

1. Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

:OTL
IE - HKU\S-1-5-21-2544694102-1915523639-3265258013-1000\..\URLSearchHook: {472734EA-242A-422b-ADF8-83D1E48CC825} - No CLSID value found
IE - HKU\S-1-5-21-2544694102-1915523639-3265258013-1000\..\URLSearchHook: {E5BC62D7-FB66-4885-9FAA-66AA66842AF8} - No CLSID value found
FF - prefs.js..browser.search.defaultenginename: "Web Search..." 
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24 
FF - prefs.js..network.proxy.type: 2 
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-2544694102-1915523639-3265258013-1000\..\Toolbar\WebBrowser: (no name) - {09B445AE-2345-4FCA-85AE-FB3626ECEBDD} - No CLSID value found. 
O3 - HKU\S-1-5-21-2544694102-1915523639-3265258013-1000\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.     
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0     
O33 - MountPoints2\{642b77ea-27b8-11df-ad27-e0cb4e687b58}\Shell - "" = AutoRun 
O33 - MountPoints2\{642b77ea-27b8-11df-ad27-e0cb4e687b58}\Shell\AutoRun\command - "" = F:\AUTORUN.EXE     
[4 C:\Windows\SysWow64\*.tmp files -> C:\Windows\SysWow64\*.tmp -> ] 
[2011/09/26 14:35:22 | 000,000,206 | ---- | M] () -- C:\Windows\tasks\AutoKMS.job     
[2011/08/28 00:35:48 | 000,000,043 | ---- | M] () -- C:\END     
@Alternate Data Stream - 135 bytes -> C:\ProgramData\Temp:734E442A 
@Alternate Data Stream - 109 bytes -> C:\ProgramData\Temp:DFC5A2B2 

:Files
ipconfig /flushdns /c

:Commands 
[emptyflash]
[emptytemp]

● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
● Copie/colle le dans ton prochain message.

Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)

2. Télécharge MBAM et installe le selon l'emplacement par défaut.

● Effectue la mise à jour et lance Malwarebytes' Anti-Malware
● Clique dans l'onglet du haut "Recherche"
● Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
● Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

● Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

● Clique sur OK puis "Afficher les résultats"
● Choisis l'option "Supprimer la sélection"
● Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
● Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
● Sinon le rapport s'ouvre automatiquement après la suppression

3. Héberge les 2 rapports et donne moi les liens

4. Dis moi quels sont les problèmes restants et sur quel navigateur.

A +
0
Tout se passe exactement comme tu le dis, il me propose de redémarrer. je fais "ok", mais ne redémarre jamais...

Et je n'ai pas non plus ce chemin C:\_OTL\MovedFiles :s
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
26 sept. 2011 à 21:06
1. Redémarre le pc puis fait Malwarebytes comme indiqué.

2. Relance OTL
- Sous Vista/Seven : clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
Laisse tous les autres paramètres par défaut
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Après le balayage, un nouveau rapport OTL.txt va s'ouvrir au format bloc-note.

3. Héberge les 2 rapports et donne moi les liens

4. Dis moi quels sont les problèmes restants et sur quel navigateur.


A +
0
Malwarebytes :

http://cjoint.com/11sp/AIAwDqjYvnA.htm

http://cjoint.com/11sp/AIAwD2F0buo.htm

OTL:

Toujours rien...
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
26 sept. 2011 à 22:46
Pour OTL, je veux que tu relances une analyse stp.

A +
0
ça a réussi: http://cjoint.com/11sp/AIAxdpmAjjQ.htm
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
Modifié par kalimusic le 26/09/2011 à 23:12
Tu as re-télécharger l'outil OTL ?
Dans le premier rapport, il n' y avait pas Spybot S&D tu l'as installé quand ?
Tu as fait une restauration système ?

A +

«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
0
Tu as re-télécharger l'outil OTL ? --> Non
Dans le premier rapport, il n' y avait pas Spybot S&D tu l'as installé quand ? --> il est installé depuis des plombes en faites :p
Tu as fait une restauration système ? --> Non plus
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
Modifié par kalimusic le 26/09/2011 à 23:41
ok,

On y retourne :

1. Déplace OTL.exe sur ton Bureau

2. Désinstalle Spybot S&D, logiciel obsolète et qui risque de gêner la désinfection :

- Désactive le module Tea Timer
- Désinstalle

3. Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la partie du bas "Personnalisation",
copie/colle la totalité du fichier texte (sans rien modifier) hebergé ici
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
● Copie/colle le dans ton prochain message.

Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)

A +
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
0
EN effet ca marche mieux: http://cjoint.com/11sp/AIAx2K0vfUz.htm
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
27 sept. 2011 à 12:37
Bonjour,

Oui, c'est mieux ainsi, toujours des traces de seearch ?
Si oui sur quel navigateur ?

A +
0
Salut

Et bien écoute non, pas de nouvelle de seeearch a priori. J'ai l'impression que mon PC se comporte mieux.

Merci beaucoup de ta patience et de ton aide précieuse.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
27 sept. 2011 à 17:38
ok, on termine :

1. Lance OTL
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la partie du bas "Personnalisation", copie/colle:

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

2. Relance OTL en tant qu'administrateur
● Clique sur le bouton Purge outils
● Clique ensuite sur OK dans la boite de dialogue qui t'invite à redémarrer le système.

3. Tu peux garder Malwarebytes Anti-Malware comme logiciel complémentaire à ton antivirus et t'en servir contrôler ton PC avec un scan rapide de temps en temps sans oublier de le mettre à jour avant

4. Réactive l'UAC :
Démarrer > Panneau de configuration
Choisir l'affichage classique > Comptes d'utilisateurs
Activer ou désactiver le contrôle des comptes d'utilisateurs
Cocher la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur puis sur OK.
Redémarrer l'ordinateur.
https://forum.malekal.com/viewtopic.php?t=20646&start=

5. Désinstalle les versions obsolètes de Java.

6. Mises à jour de logiciels pouvant présenter des failles de sécurité.

● Télécharge et installe JRE 6 Update 27

● Télécharge et installe Adobe Flash Player 10.3.183.10
!! l'installation de Google Chrome est facultative !!

== == == == == == == == == == == == == == == == == == == == == ==

les choses simples qui font la différence

Maintenir Windows à jour

La multiplication des protections est une source de conflit et n'est pas plus efficace pour la sécurité : 1 seul anti-virus, 1 seul pare-feu (celui de Windows peut suffire avec Vista/Seven), et en complément pour un scan occasionnel Malwarebytes : Antispyware gratuit : ça sert à rien!

Maintenir les logiciels à jour avec Secunia OSI (merci australien)
Ou en utilisant leur logiciel Secunia Personal Software Inspector
Ou celui-ci : Update Checker

Ne pas surfer en droits administrateurs

Ne pas installer n'importe quel logiciel sur son PC (surtout via des liens publicitaires), toujours se renseigner avant. Les télécharger dans la mesure du possible sur le site de l'éditeur. Éviter d'installer les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation.

Bannir les sites à risques (pornographiques, etc...) et les comportements à risques (P2P, cracks, warez....)

Ne pas cliquer aveuglement sur des liens contenus dans les e-mails, les messageries instantanées, les réseaux sociaux, etc ...même si l'expéditeur est connu et à plus forte raison s'il est inconnu ou suspect.

Utiliser un navigateur alternatif et le sécuriser (par exemple Firefox avec des modules complémentaires comme AdBlock, Noscript, WOT, etc...)

== == == == == == == == == == == == == == == == == == == == == ==

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne continuation
0
Et bien voila c'est fait. Merci encore!
0
Bonjour,

Je me permets d'up ce topic car depuis deux jours je remarque quand même que mon PC répond bizarrement. Par exemple sous FF, j'actualise en même temps 4 ou 5 pages et de suite le processeur est utilisé a 100%, et le ventilo s'affole.
Autre exemple, j'écoute une chanson, le processeur oscille entre 0 et 40% TOUTE les secondes. Chose qui ne se passait pas avant que j'installe ce cher seearch! Je pense donc que cela a effectivement un lien. Je ne vois plus quoi faire.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
29 sept. 2011 à 17:42
Bonjour,

Tu as bien fait de revenir, on va regarder si c'est infectieux.

1. Télécharge l'utilitaire TDSSKiller (de Kaspersky) sur ton Bureau.

● Lance TDSSKiller.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Start scan.
● Laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.
● Conserve l'action proposée par défaut par l'outil
- Pour TDSS.tdl2 : l'option Delete sera cochée.
- Pour TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure est bien cochée.
- Pour "Suspicious object" laisse sur "Skip"
● Clique sur Continue puis sur Reboot now si le redémarrage est proposé.
● Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt

2. Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case également Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

netsvcs 
msconfig 
drivers32 
/md5start
volsnap.*
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
/md5stop
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%APPDATA%\*.
%SYSTEMDRIVE%\*.exe 
%systemroot%\*. /mp /s 
%systemroot%\system32\*.dll /lockedfiles 
%systemroot%\Tasks\*.job /lockedfiles 
%systemroot%\system32\drivers\*.sys /lockedfiles 
%systemroot%\assembly\tmp\*.* /s 
hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s 
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
hklm\software\Policies\Microsoft\Windows\WindowsUpdate\AU
hklm\software\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs
SAVEMBR:0 
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long

3. Héberge les 3 rapports sur un des sites suivants :
https://www.cjoint.com/
http://www.cijoint.fr/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 3 liens que tu me donneras dans ton prochain message.

A +
0