Pb Seeearch

Fermé
Moreau - 4 oct. 2011 à 18:02
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 18 oct. 2011 à 18:15
Bonjour,

J'ai seearch grisé dans mes options internet. J'utilise IExplorer. J'ai fait un rapport dont voici le lien
http://cjoint.com/?AJer53qkeMU
Merci d'avance pour votre aide

20 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 4/10/2011 à 20:15
Salut,
1/
Télécharge AdwCleaner (merci à Xplode)
Ou ADWCleaner ici
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

2/
Tu vas utiliser le fichier unistall de seeearch comme expliqué >>>ICI<<< en suivant les instructions

@+
_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
# AdwCleaner v1.309 - Rapport créé le 04/10/2011 à 22:26:29
# Mis à jour le 29/09/11 à 20h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : PA - PC-DE-PA (Administrateur)
# Exécuté depuis : C:\Users\PA\adwcleaner0.exe
# Option [Suppression]


***** [KillNav] *****

# iexplore.exe [PID:19080] -> Tué
# iexplore.exe [PID:19080] -> Tué

***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v7.0.6001.18000

[OK] Le registre ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1357 octets] - [04/10/2011 22:21:32]
AdwCleaner[S2].txt - [757 octets] - [04/10/2011 22:26:29]

*************************

Dossier Temporaire : 418 dossier(s) et 336 fichier(s) supprimé(s)

########## EOF - C:\AdwCleaner[S2].txt - [982 octets] ##########
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
5 oct. 2011 à 06:55
Bonjour,
1/
Poste moi le rapport : C:\AdwCleaner[S1].txt
Tu as lancé 2 fois ADWCleaner en mode suppression

2/
Est ce que tu as exécuté unistall de seeearch

3/
Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://www.cijoint.fr/
Si indisponible, tu peux essayer avec l'un de ces liens:
http://dl.free.fr
http://ww38.toofiles.com/fr/documents-upload.html
https://www.terafiles.net/
https://www.casimages.com/
http://pjjoint.malekal.com/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Hébergement de rapport sur cijoint.fr/

Rend toi sur ce site : http://www.cijoint.fr/
Clique sur Choisissez un fichier
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj44123/cijSKAP5fU.txt
est ajouté dans la page. Copie ce lien dans ta réponse.
0
# AdwCleaner v1.309 - Rapport créé le 04/10/2011 à 22:21:32
# Mis à jour le 29/09/11 à 20h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : PA - PC-DE-PA (Administrateur)
# Exécuté depuis : C:\Users\PA\adwcleaner0.exe
# Option [Suppression]


***** [KillNav] *****

# iexplore.exe [PID:20660] -> Tué
# iexplore.exe [PID:20660] -> Tué
# iexplore.exe [PID:18160] -> Tué

***** [Processus] *****


***** [Services] *****

Arrêté & Supprimé : QuestScan Service

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\QuestScan
Dossier Supprimé : C:\Program Files\QuestScan
Dossier Supprimé : C:\Program Files\Seeearch

***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\QuestScan
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\QuestScan

***** [Navigateurs] *****

-\\ Internet Explorer v7.0.6001.18000

Remplacé : [HKLM\..\Main - Start Page] = http://seeearch.com --> http://www.google.fr
Remplacé : [HKCU\..\Main - Start Page] = http://seeearch.com --> http://www.google.fr
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour voila le fichier demandé et oui j'ai exécuté le fichier et dans options internet seearch n'était plus grisé donc je l'ai changé mais en ouvrant une nouvelle page c'est de nouveau seearch et si je retourne dans option internet seearch a remplacé la page que j'avais mise
0
et voila le lien demandé
http://www.cijoint.fr/cjlink.php?file=cj201110/cijgy8sojc.txt
merci bcp
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 oct. 2011 à 15:54
Re,

1/
Remettre la page de démarrage sur Firefox et IE manuellement en suivant les procédures indiquées >>> ICI <<< : dernier paragraphe

2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


[HKLM\Software\BrowserChoice]
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {4B8C28A7-A9BC-45F8-990D-21499EED643C} - (QuestScan) - http://www.questscan.com
FirewallRAZ
EmptyTemp
EmptyFlash




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

3/
/!\ ATTENTION : cette analyse peut durer quelques heures /!\

* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message


Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.


4/
Télécharge SEAF.exe de C_XX


*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

*Une fenêtre va s'ouvrir .

*Tape user.js

dans cette fenêtre

confirme la recherche "aussi" dans le registre et informations complementaires , puis [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.

@+

0
Rapport de ZHPFix 1.12.3363 par Nicolas Coolman, Update du 05/10/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-09-10-2011-16-37-18.txt
Run by PA at 09/10/2011 16:37:18
Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\BrowserChoice
SUPPRIME Key*: SearchScopes :{4B8C28A7-A9BC-45F8-990D-21499EED643C}

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Public) : {13C2863D-C605-4AD9-9F78-D3FF2B1D556A}
SUPPRIME FirewallRaz (Public) : {4291C81D-72F3-4EC9-99AB-0C73A243D703}
SUPPRIME FirewallRaz (None) : {450A1EB2-2166-46F8-9A6A-EA0427146C0C}
SUPPRIME FirewallRaz (None) : {D1D5095A-DD59-467E-895C-7B6A2C82AC1B}
SUPPRIME FirewallRaz (None) : {D8C479F7-2EC7-4484-B3C4-0061FC239C5F}
SUPPRIME FirewallRaz (None) : {BCF3AC4F-A729-4292-A2B8-9B63FC98161E}
SUPPRIME FirewallRaz (None) : {22EBD7C4-EDCB-401C-A51D-6CD39DCAECE8}
SUPPRIME FirewallRaz (None) : {C3105350-A081-4C48-A0E7-79D339A7CA8C}
SUPPRIME FirewallRaz (None) : {81754D7C-9D3C-4992-913A-07FCDA4B1B26}

========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 38
SUPPRIME Flash Cookies: 140

========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 46
SUPPRIME Flash Cookies: 93


========== Récapitulatif ==========
2 : Clé(s) du Registre
11 : Valeur(s) du Registre
2 : Dossier(s)
2 : Fichier(s)


End of clean in 00mn 06s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 09/10/2011 16:37:18 [1615]
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 oct. 2011 à 21:44
Re,

Manque rapport Malwarebytes et Seaf
0
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 7908

Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

09/10/2011 22:08:46
mbam-log-2011-10-09 (22-08-46).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 430853
Temps écoulé: 5 heure(s), 4 minute(s), 20 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\PA\uni\uni\uninstalltool.exe (Adware.Seeearch) -> Quarantined and deleted successfully.
c:\Users\PA\uni\uni\unistallmoteurseeearch.exe (Adware.Seeearch) -> Quarantined and deleted successfully.
0
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 22:31:29 le 09/10/2011
4.
5. Valeur(s) recherchée(s):
6. user.js
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Informations supplémentaires
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) ======
14.
15. Aucun fichier trouvé
16.
17.
18. ====== Entrée(s) du registre ======
19.
20. Aucun élément dans le registre trouvé
21.
22. =========================
23.
24. Fin à: 22:41:53 le 09/10/2011
25. 566793 Éléments analysés
26.
27. =========================
28. E.O.F
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 oct. 2011 à 22:45
Re,

Y'a t'il de nouveau à propos de seeearch stp ?
0
Désolé je n'ai pas compris la question si c'est pour savoir si seearch est toujours actif c est le cas
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 oct. 2011 à 09:12
Bonjour,

Relance Seaf et tape maintenant Seeearch puis poste le rapport stp
0
Je n'arrive plus a retrouver le rapport dans quel dossier se trouve t-il svp??
0
je l'ai trouvé
http://www.cijoint.fr/cjlink.php?file=cj201110/cijgWh0LFI.txt
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 oct. 2011 à 20:25
Re,

1/
Pour remettre la page de démarrage sur Firefox :

Fermer Firefox s'il est ouvert.
Cliquez sur le menu Démarrer puis executer (ou dans la zone de recherche pour Windows Vista/Seven)
Tapez %APPDATA% et entrée, cela va ouvrir une fenêtre avec des dossiers.
Ouvrez le dossier Mozilla puis Firefox puis Profiles puis le dossier avec la suite de lettres et de chiffres (exemple 7ksvp90m.default).
Dans la liste des fichiers, cherchez user.js et supprimez le (clic droit / Supprimer dessus).
Redémarrez Firefox et changer la page de démarrage pour remettre celle de votre choix.

2/
Télécharger sur votre bureau Policies_Windows_Reset.reg en faisant un clic droit puis Enregistrer la cible du lien sous sur http://www.malekal.com/download/policie_windows_reset.reg
Double-cliquez dessus
Sur la fenêtre, accepter la fusion des données
Fermer et relancer Internet Explorer
Aller dans les options Internet : Menu Outils / Options Internet : Vous devez pouvoir changer la page de démarrage


=================

Pour plus de détail clique sur ce lien dernier paragraphe

=================

3/
Relance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag



0
Oui mais je suis sur internet explorer et pas firefox que dois je faire maintenant svp
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
17 oct. 2011 à 21:31
Re,
* Tu fais stp ce qui est demandé ci-dessus en 2/ et 3/
* Tu vas utiliser le fichier unistall de seeearch comme expliqué >>>ICI<<< en suivant les instructions

@+
0
Ca a marché!!! Merci pour tout
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 18/10/2011 à 18:15
Re,

Pour finir,

Mise à jour Adobe reader
* Télécharge Adobe reader à partir :>>>Ce lien<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Désinstalle ta version d'adobe par : ajout/suppression de programme
* Exécute le fichier téléchargé pour installation en suivant les instructions.

 Mise à jour de Java:

* Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
* Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller JavaRa:  

* Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
* Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

===========================================

Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================
PurRa (éditeur de JavaRa) :

Telecharge ici : PureRa (par l'editeur de JavaRa)

Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

=> Configuration

clique sur "Clean"

L'outil va faire son scan puis son nettoyage

à la fin du rapport tu auras une ligne comme ca :

Total space cleaned: xxxxxxxx bytes

transmets juste cette ligne .

===========================================
**Nettoyage

Suppression des outils de désinfections:

* Télécharge Delfix sur ton bureau.
* Lance le, tape suppression puis valide
* Patiente pendant le scan jusqu'à l'ouverture du rapport.
* Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
* Tu peux le desinstaller

===========================================

Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================

Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...


===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter

4/ Défragmente tes disques dur par defraggler

_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0