SearchSettings.msi PROBLEME
Fermé
bikouchane
Messages postés
7
Date d'inscription
vendredi 8 août 2008
Statut
Membre
Dernière intervention
18 décembre 2014
-
30 janv. 2010 à 19:13
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 2 févr. 2010 à 15:49
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 2 févr. 2010 à 15:49
9 réponses
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
30 janv. 2010 à 20:13
30 janv. 2010 à 20:13
slt lance l'option de suppression de toolbarsd
et colle le rapport
Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3
* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 2. Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
et colle le rapport
Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3
* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 2. Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
bikouchane
Messages postés
7
Date d'inscription
vendredi 8 août 2008
Statut
Membre
Dernière intervention
18 décembre 2014
30 janv. 2010 à 20:20
30 janv. 2010 à 20:20
Bonsoir
Merci pour ta réponse, je suis novice en informatique, quand je veux téléchargé le logiciel il me marque search setting et me bloque toute tentavive
Peux tu m'aider à résoudre ce foutu problème je me demande c'est quoi un virus??? peux tu me renseigner et me dire ce qu'il faut faire
MERCI
Merci pour ta réponse, je suis novice en informatique, quand je veux téléchargé le logiciel il me marque search setting et me bloque toute tentavive
Peux tu m'aider à résoudre ce foutu problème je me demande c'est quoi un virus??? peux tu me renseigner et me dire ce qu'il faut faire
MERCI
bikouchane
Messages postés
7
Date d'inscription
vendredi 8 août 2008
Statut
Membre
Dernière intervention
18 décembre 2014
30 janv. 2010 à 20:22
30 janv. 2010 à 20:22
Impossible de télécharger le logiciel que tu ma dit
Dès que je clic sur le lien , searchsetting se lance et me bloque tout
Comment faire
Merci
A bientôt
Dès que je clic sur le lien , searchsetting se lance et me bloque tout
Comment faire
Merci
A bientôt
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
30 janv. 2010 à 21:36
30 janv. 2010 à 21:36
alors passe AD REMOVER
https://www.commentcamarche.net/faq/26329-desinstaller-search-settings
https://www.commentcamarche.net/faq/26329-desinstaller-search-settings
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
31 janv. 2010 à 10:09
31 janv. 2010 à 10:09
Alors?
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
31 janv. 2010 à 21:49
31 janv. 2010 à 21:49
scan avec malwarebyte , fais un scan minutieux et colle le rapport obtenu et vire ce qui est trouvé:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
______________________
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
______________________
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
1 févr. 2010 à 21:19
1 févr. 2010 à 21:19
ok parfait
si tu as le rapport RSIt pour vérifier :)
si tu as le rapport RSIt pour vérifier :)
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
2 févr. 2010 à 10:08
2 févr. 2010 à 10:08
C'est le logiciel ad remover qu'il considère comme une infection . Vire ad remover et c'est bon . Garde malwarebyte en complément de tes protections.
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
2 févr. 2010 à 15:49
2 févr. 2010 à 15:49
Ok
31 janv. 2010 à 10:22
Merci pour ton aide c'est vraiment sympa.
J'ai fait un scan avec AD- REMOVER et voici le rapport éditer
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 29.01.2010 à 16:43
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 10:13:28, 31/01/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows 7™ Ultimate Service Pack 2 v6.1.7600
Nom du PC: ARY-PC | Utilisateur actuel: Ary
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
Service: *Application Updater*
C:\Program Files\Application Updater
C:\Users\Ary\AppData\LocalLow\Search Settings
C:\Windows\Installer\d08121.msi
C:\Windows\system32\config\systemprofile\AppData\LocalLow\Application Updater
(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\software\Application Updater
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
HKLM\software\classes\SearchSettings.BHO
HKLM\software\classes\SearchSettings.BHO.1
HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0292226F570267D459357AF78015E534
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\03285961954D5824C85975D955031EE8
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AC3985F4D64C2245A96D31569D1BF40
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\855847FA0E25FBA46B8516389DFDD4B3
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\94E65EF7E080DDA4AA2F1DEDCE74AC5B
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9DC2844D0E3E8924C8973C3B3BAE1F58
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\AFEB575AA30ACB243B748619F62F0782
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F461B8DD96FF5AA41A52D14E1D7B69C7
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings
HKLM\software\Search Settings
.
============== Scan additionnel ==============
.
.
* Internet Explorer Version 8.0.7600.16385 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Show_ToolBar: yes
Enable Browser Extensions: yes
Start Page: hxxp://fr.msn.com/
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: 5141a453b597ca01
Start Page Redirect Cache AcceptLangs: fr
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Start Page: hxxp://fr.msn.com/
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Users\Ary\AppData\Roaming\BitTorrent\The Magician's Handbook II fr+patch.torrent
C:\Users\Ary\Downloads\EBP ASSOCIATION 2010\EBP ASSOCIATION 2010\crack\asso.exe
C:\Users\Ary\Downloads\Samantha swift and the hidden roses fr+patch\Patch.exe
C:\Users\Ary\Downloads\The Magician's Handbook II fr+patch\Patch.exe
C:\Users\Ary\Downloads\The Magician's Handbook II fr+patch\The Magician's Handbook II fr.rar
C:\Users\Public\Documents\Pinnacle\Content\HollywoodFX\HfxSerial.exe
.
===================================
.
4323 Octet(s) - C:\Ad-Report-CLEAN[1].log
4375 Octet(s) - C:\Ad-Report-SCAN[1].log
.
122 Fichier(s) - C:\Users\Ary\AppData\Local\Temp
724 Fichier(s) - C:\Windows\Temp
0 Fichier(s) - C:\Windows\Prefetch
.
18 Fichier(s) - C:\Ad-Remover\BACKUP
8 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 10:16:38 | 31/01/2010 - CLEAN[1]
.
============== E.O.F ==============
.
J'ai fait ensuite une suppression mais le problème resiste
j'ai essayer avec tolbar?? mais rien non plus
Que dois je faire
Merci
Dois je reformater mon disque dur et tout réinstaller
MErCI encore pour ton aide
A bientôt
Ary
1 févr. 2010 à 21:17
J'ai suivie tes instructions, et je voudrais te dire MERCI pour ton aide, le problème à disparue. Ouf..
Ca été sympa de ta part d'avoir une réponse rapide encore merci.
Je te souhaite une bonne soirée
A bientôt
Amicalement
Ary
1 févr. 2010 à 22:17
Désolé de t'ennuyer encore.
Je pensais que tout était OK, ce n'est pas le cas apparament.
J'ai refais un scan avec malwarebytes et il a trouvé une infection
Voici le rapport
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3662
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
01/02/2010 22:10:03
mbam-log-2010-02-01 (22-10-03).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 304360
Temps écoulé: 46 minute(s), 54 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Ad-Remover\pv.com (Trojan.Agent) -> Quarantined and deleted successfully.
J'ai supprimé comme indiqué en fin de scan, il a redemarré l'ordi
Que dois je faire maintenant
Dois je refaire un scan ou le problème est tjs là
Merçi pour ta réponse et pour ton aide précieuse
A bientôt
Amicalement
Ary
1 févr. 2010 à 22:17
Désolé de t'ennuyer encore.
Je pensais que tout était OK, ce n'est pas le cas apparament.
J'ai refais un scan avec malwarebytes et il a trouvé une infection
Voici le rapport
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3662
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
01/02/2010 22:10:03
mbam-log-2010-02-01 (22-10-03).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 304360
Temps écoulé: 46 minute(s), 54 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Ad-Remover\pv.com (Trojan.Agent) -> Quarantined and deleted successfully.
J'ai supprimé comme indiqué en fin de scan, il a redemarré l'ordi
Que dois je faire maintenant
Dois je refaire un scan ou le problème est tjs là
Merçi pour ta réponse et pour ton aide précieuse
A bientôt
Amicalement
Ary
2 févr. 2010 à 11:47
Merci de ton aide , j'ai viré ad remover je pense que c'est bon.
Si j'ai un souci je ferais appel à toi...
Bonne journée
Amicalement
Ary