Seeearch ... Impossible à enlever

Résolu
Pacsou Messages postés 23 Date d'inscription   Statut Membre Dernière intervention   -  
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
Voila cela fait à peu prés 1 semaine que j'ai le moteur de recherche Seeearch , je l'ai eu en téléchargeant VLC . Mais je n'arrive pas à l'enlever et j'était sur les forum j'ai telecharger ZHP et Malwarebytes mais je ne suis pas caler en informatique et ce n'est pas mon ordinateur donc de peur de faire encore une bêtise , j'aimerais que l'on m'aide . Je sais pas si c'est utile de le dire mais j'ai Windows 7
Merci d'avance !


A voir également:

40 réponses

Pacsou Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
 
Oui Seeearch est encore là mais je ne comprend pas , c'est un virus ?

Scan :
http://www.cijoint.fr/cjlink.php?file=cj201106/cijhP2CGwY.rtf
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Désolé du retard, mais j'avais du boulot.
Seearch, ce n'est pas un virus proprement dit mais plutôy un adware inutile
ZHPScript trouve que la préférence de firefox pour seeearch est absente alors que je la vois bien dans le rapport ZHPDiag.

Va dans ce répertoire , puis suivez le chemin suivant :

Utilisateurs\nom d'utilisateur\Appdata\Roaming\mozilla\5cjn4n3w.default supprime le fichier : user.js

Ensuite relance firefox et choisis la page de demarrage de ton choix.

Ensuite tu vas faire ceci:

- Télécharge OTM (OldTimer) sur ton Bureau ==> http://www.itxassociates.com/OT-Tools/OTM.exe
- Clique droit sur "OTM.exe" et choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :

--------------------------------------------------------------
:reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"TCP Query User{ED2581B0-179B-437D-AEDF-045C0B002A2E}C:\users\anais\appdata\roaming\cacaoweb\cacaoweb.exe"=-
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"UDP Query User{C5524F94-157D-4C85-94E2-792B33A4BF21}C:\users\anais\appdata\roaming\cacaoweb\cacaoweb.exe"=-
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"TCP Query User{4065D350-A900-4402-AB84-8A5E26C30490}C:\users\anais\appdata\roaming\cacaoweb\cacaoweb.exe"=-
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"UDP Query User{F9FCA1EF-6128-4BAE-9C7F-CF79D0FD522E}C:\users\anais\appdata\roaming\cacaoweb\cacaoweb.exe"=-

:commands
[emptytemp]
[Reboot]

--------------------------------------------------------------

- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.

- Clique maintenant sur le bouton MoveIt!

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

Smart
0
muriel2005 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention   3
 
Bonjour Smart91 j'ai le même soucis que Pacsou, j'ai seeearch aussi que j'aimerais bien éliminer. mais je ne trouve pas \Appdata\Roaming\mozilla\5cjn4n3w.default supprime le fichier : user.js

Appdata je l'ai mais je n'ai pas Roaming....!!!! quand je clique sur Appdata j'ai "local" peux tu m'aider s'il te plait. Merci beaucoup.
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Bonjour,

Il faut que tu crées un nouvelle discussion dans le forum virus/sécurité.
Il est difficile de donner de l'aide pour deux personnes en même temps car les script de désinfection ne sont pas les mêmes
0
muriel2005 Messages postés 37 Date d'inscription   Statut Membre Dernière intervention   3
 
ok merci j'y vais de suite.
0
Pacsou Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
 
Excusez moi du retard j'était en bac mais je n'arrive pas à acceder à ce repertoire car quand je le tape il m'envoie sur un site internet anglais .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Pacsou Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
 
Ah excusez j'avais mal marqué le répertoire mais lorsque je tape ca il me dit que windows ne parvient pas à le trouver
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Tu vas faire ceci:

- Ferme toutes tes applications en cours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
C:\Users\Anais\AppData\Roaming\Mozilla\FireFox\Profiles\c0xcfafn.default\user.js

----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Ensuite essaie de changer la page d'accueil de Firefox

Smart
0
ann
 
Rapport de ZHPFix 1.12.3359 par Nicolas Coolman, Update du 28/08/2011
Fichier d'export Registre :
Run by Anne at 15/09/2011 22:40:51
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\anais\appdata\roaming\mozilla\firefox\profiles\c0xcfafn.default\user.js


========== Récapitulatif ==========
1 : Fichier(s)


End of the scan in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 15/09/2011 21:35:49 [591]
C:\ZHP\ZHPFix[R2].txt - 15/09/2011 22:40:51 [591]
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Normal que cela ne marche pas pour toi, car le scrip que j'ai proposé est spécifique pour Pacsou.
Comme la discussion est résolue. Je te conseille si tu veux avoir de l'aide de créer une nouvelle discussion sur le forum virus/sécurité

Smart
0
ann
 
ABSENT Folder/File: c:\users\anais\appdata\roaming\mozilla\firefox\profiles\c0xcfafn.default\user.js


========== Récapitulatif ==========
1 : Fichier(s)


End of the scan in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 15/09/2011 21:35:49 [591]
C:\ZHP\ZHPFix[R2].txt - 15/09/2011 21:40:51 [642]
C:\ZHP\ZHPFix[R3].txt - 18/09/2011 14:01:11 [642]
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Je répéte ce que j'ai dit plus haut:
Normal que cela ne marche pas pour toi, car le scrip que j'ai proposé est spécifique pour Pacsou.
Comme la discussion est résolue. Je te conseille si tu veux avoir de l'aide de créer une nouvelle discussion sur le forum virus/sécurité

Tu peux passer autant de fois ZHPFix que tu veux, le fichier sera toujours ABSENT
0
Pacsou Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
 
Rapport de ZHPFix 1.12.3325 par Nicolas Coolman, Update du 23/06/2011
Fichier d'export Registre :
Run by Anais at 24/06/2011 18:07:34
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Fichier(s) ==========
SUPPRIME File: C:\Users\Anais\AppData\Roaming\Mozilla\FireFox\Profiles\c0xcfafn.default\user.js


========== Récapitulatif ==========
1 : Fichier(s)


========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt


End of the scan
0
Pacsou Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
 
Wouahh , Sa marche j'ai changé la page d'accueil et Google reste !! Merci vous êtes un génie ! UN GRAND MERCI !!
Mais sa ne reviendra plus là c'est sur ?
Merci encore !
0
Pacsou Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
 
Ah Excusez moi je n'avais pas vu :
Quand mon ordi s'est rallumé il m'a affiché ça :
All processes killed
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{ED2581B0-179B-437D-AEDF-045C0B002A2E}C:\users\anais\appdata\roaming\cacaoweb\cacaoweb.exe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{C5524F94-157D-4C85-94E2-792B33A4BF21}C:\users\anais\appdata\roaming\cacaoweb\cacaoweb.exe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\TCP Query User{4065D350-A900-4402-AB84-8A5E26C30490}C:\users\anais\appdata\roaming\cacaoweb\cacaoweb.exe deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\UDP Query User{F9FCA1EF-6128-4BAE-9C7F-CF79D0FD522E}C:\users\anais\appdata\roaming\cacaoweb\cacaoweb.exe deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Anais
->Temp folder emptied: 59632 bytes
->Temporary Internet Files folder emptied: 200749886 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 57758853 bytes
->Flash cache emptied: 4050 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 222942 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 247,00 mb


OTM by OldTimer - Version 3.1.18.0 log created on 06242011_200300

Files moved on Reboot...
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

Registry entries deleted on Reboot...
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
OK. Si le PC n'a pas redélarrer après OTM fais le.
Refais un sacn ZHPdaig et poste le rapport via cijoint
Ensuite on va passer à la phase finale. il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet

Smart
0
Pacsou Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
 
Oui mon PC a été redemarrer aprés OTM
Rapport de ZHPDiag :
http://www.cijoint.fr/cjlink.php?file=cj201106/cijCEXW3T2.rtf
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
OK.

Vérifie que Avast est bien à la version 6==>
Mise à jour Avast 5 vers Avast 6:
Ouvre Avast Antivirus, va dans Maintenance puis dans Mise à jour et clique sur Mise à jour du programme

Optimisation:

- Ferme toutes tes applications en cours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
OPT:O4 - Global Startup: C:\Users\Anais\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.2.lnk . (...) -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe
[HKLM\Software\BrowserChoice]

----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

1. Désinstallation des outils

- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Sélectionne Suppression
- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

3. Il est nécessaire de désactiver puis réactiver la restauration système de Windows 7 pour la purger

Quelques conseils de Prévention

- Réactive l'UAC si ce n'est pas déjà fait.

- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

Installe l'extension de sécurité adblock plus pour bloquer les publicités
==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

- Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

- Les logiciels gratuits à éviter

- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection


Sois plus vigilant(e) sur Internet à l'avenir

Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

Smart
0
Pacsou Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
 
Rapport

Rapport de ZHPFix 1.12.3325 par Nicolas Coolman, Update du 23/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-24-06-2011-23-10-52.txt
Run by Anais at 24/06/2011 23:10:52
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\BrowserChoice

========== Fichier(s) ==========
SUPPRIME c:\users\anais\appdata\roaming\microsoft\windows\start menu\programs\startup\openoffice.org 3.2.lnk


========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Fichier(s)


========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt


End of the scan

Rapport de DelFix :

# DelFix v8.1 - Rapport créé le 24/06/2011 à 23:13
# Mis à jour le 20/06/11 à 19h par Xplode
# Système d'exploitation : Windows 7 Home Premium (32 bits) [version 6.1.7601] Service Pack 1
# Nom d'utilisateur : Anais - ANAIS-PC (Administrateur)
# Exécuté depuis : C:\Users\Anais\Downloads\delfix0.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\_OTM
Supprimé : C:\Program Files\Ad-Remover
Non supprimé (1) : C:\Program Files\ZHPDiag
Supprimé : C:\Users\Anais\Desktop\RK_Quarantine
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\ZHPExportRegistry-22-06-2011-02-35-18.txt
Supprimé : C:\ZHPExportRegistry-24-06-2011-12-28-10.txt
Supprimé : C:\Users\Anais\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Anais\Desktop\RKreport[1].txt
Supprimé : C:\Users\Anais\Desktop\RKreport[2].txt
Supprimé : C:\Users\Anais\Desktop\ZHP_uninstall.exe
Supprimé : C:\Users\Anais\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Anais\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Anais\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Anais\Downloads\OTM.exe
Supprimé : C:\Users\Anais\Downloads\RogueKiller(1).exe
Supprimé : C:\Users\Anais\Downloads\RogueKiller.exe
Supprimé : C:\Users\Anais\Downloads\ZHPDiag_silent.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [1782 octets] ##########
0
Pacsou Messages postés 23 Date d'inscription   Statut Membre Dernière intervention  
 
Merci pour m'avoir aider et aussi pour le tuto sur P2P et les logiciels gratuits à eviter . Merci beaucoup
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Heureux de t'avoir aidée

Smart
0
Robino
 
Rapport de ZHPFix 1.12.3354 par Nicolas Coolman, Update du 14/08/2011
Fichier d'export Registre :
Run by LionelP at 18/08/2011 10:45:31
Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\anais\appdata\roaming\mozilla\firefox\profiles\c0xcfafn.default\user.js


========== Récapitulatif ==========
1 : Fichier(s)


End of the scan in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 18/08/2011 10:45:31
0
Smart91 Messages postés 29097 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 328
 
Normal que ZHPFix ne trouve pas le fichier car c0xcfafn.default correspond ua profil du PC de Pcsou et non du tien.

Je te conseille de créer un nouvelle discussion sur le forum si tu veux recevoir de l'aide. cette discussion est résolue

Smart
0
manonemo Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
 
moi j'ai fait restaur a un point de restauration a heure anterieur genre au 21 septembre et ça a marcher essai ça avant de te compliqué la tache je suis sous 7
0
manonemo Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
 
restaur point de restauration dans recherche (demarré tape restaure et restaur a une heure anterieur) jsuis sous 7 ça marche pour moi
0
Thorondor Messages postés 36 Date d'inscription   Statut Membre Dernière intervention   2
 
C'est pas en installant ZHP et Malwarebytes que tu vas y arriver ... ;)
Si j'ai bien compris, quand tu lance ton navigateur (Firefox 5), la page d'accueil c'est Seearch. Installe Google Desktop, cherche le ficher et supprime-le. Puis change de page d'accueil Firefox...
La prochaine fois que t'installe un logiciel, pense à décocher les cases publicitaires...
-1