Seeearch impossible à supprimer page d'accuei

Bonjour,
voilà, comme pas mal de personnes j'ai un problème avec seeearch, je n'arrive pas à le supprimer de la page d'accueil de mozilla.
Je vous remercie d'avance pour votre réponse.

25 réponses

Résumé de la discussion

Problème rencontré : une page d'accueil voit s'afficher seeearch dans Firefox sur Windows, et l'utilisateur cherche à revenir à une configuration navigateur normale sans redirections ni modules indésirables. Plusieurs réponses préconisent des manipulations locales et l'outil OTL pour nettoyer les traces, en indiquant de lancer OTL avec les droits adaptés et de copier-coller une liste de processus ciblés. Des conseils évoquent aussi des liens vers des tutoriels et la réinitialisation du navigateur (Firefox) sous Windows 7, XP, ou Vista, ainsi que l'utilisation de rapports et de pages d'aide. Certains échanges suggèrent aussi d'analyser les rapports de nettoyage et de les partager via des services dédiés, afin de confirmer la suppression et d'éviter des réinfections.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour colle un rapport de nettoyage avec le logiciel ad remover

    http://www.teamxscript.org/adremoverTelechargement.html
    0
    1. Heu ça bug il me demande un titre "Titre du message non renseigné" pour accepter mon message mais il n'y a pas de case pour le titre
      0
  2. Contributeur sécurité
    quand tu passe ad remover?
    0
    1. Contributeur sécurité
      ok enregistre le rapport dans un fichier texte puis

      Rend toi sur Cjoint : http://www.cijoint.fr/

      Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

      Sélectionne le rapport adremover.txt qui se trouve sur ton bureau

      Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

      ou sinon pour transmettre ton rapport:
      * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
      Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
      0
      1. Voilà : http://www.cijoint.fr/cjlink.php?file=cj201108/cijnoZ9yod.txt
        0
        1. Contributeur sécurité
          j'avais demandé un rapport de nettoyage /suppression et non de recherche ...
          0
          1. Comment je fais ?
            0
        2. Contributeur sécurité
          tu choisi l'option de nettoyage= clean = suppression
          0
          1. Avec AD-R car à par scan et nettoyage on ne peut pas faire grand chose. Désolé de ne peut savoir comment faire mais je suis un peu un assisté ^^ en ce qui concerne les ordis
            0
            1. Contributeur sécurité
              oui c'est nettoyage que j'ai demandé justement!!!!
              0
              1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                Mis à jour par TeamXscript le 12/04/11
                Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                Site web: http://www.teamxscript.org

                C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 18:32:18 le 02/08/2011, Mode normal

                Microsoft Windows 7 Édition Familiale Premium (X64)
                BUREAU@BUREAU-PC (ASUSTeK Computer Inc. K52F)

                ============== ACTION(S) ==============

                (!) -- Fichiers temporaires supprimés.

                -- Fichier ouvert: C:\Users\BUREAU\AppData\Roaming\Mozilla\FireFox\Profiles\fxrc0se2.default\Prefs.js --
                Ligne supprimée: user_pref("extensions.asktb.abar-war-timeout", "4000");
                Ligne supprimée: user_pref("extensions.asktb.cbid", "LH");
                Ligne supprimée: user_pref("extensions.asktb.config-updated", false);
                Ligne supprimée: user_pref("extensions.asktb.crumb", "2011.03.17+09.10.59-toolbar004iad-FR-TGUgTWFucyxGcmFuY2U%3D");
                Ligne supprimée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&...
                Ligne supprimée: user_pref("extensions.asktb.dtid", "YYYYYYYYFR");
                Ligne supprimée: user_pref("extensions.asktb.dyn-weather-do-locid-lookup-weatherWidget", true);
                Ligne supprimée: user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com...
                Ligne supprimée: user_pref("extensions.asktb.l", "dis");
                Ligne supprimée: user_pref("extensions.asktb.last-config-req", "1301040230507");
                Ligne supprimée: user_pref("extensions.asktb.locale", "fr_FR");
                Ligne supprimée: user_pref("extensions.asktb.o", "15503");
                Ligne supprimée: user_pref("extensions.asktb.qsrc", "2871");
                Ligne supprimée: user_pref("extensions.asktb.search-suggestions-enabled", false);
                Ligne supprimée: user_pref("extensions.asktb.silent-upgrade", true);
                Ligne supprimée: user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", true);
                Ligne supprimée: user_pref("extensions.asktb.socialmini-first", true);
                Ligne supprimée: user_pref("extensions.asktb.socialmini-interval", "1200000");
                Ligne supprimée: user_pref("extensions.asktb.socialmini-max-char-ticker", "33");
                Ligne supprimée: user_pref("extensions.asktb.socialmini-max-items", "30");
                Ligne supprimée: user_pref("extensions.asktb.socialmini-native-on", true);
                Ligne supprimée: user_pref("extensions.asktb.socialmini-speed", "5000");
                Ligne supprimée: user_pref("extensions.asktb.socialmini-transition-first-open", false);
                -- Fichier Fermé --

                ============== SCAN ADDITIONNEL ==============

                **** Mozilla Firefox Version [5.0 (fr)] ****

                HKLM_MozillaPlugins\Adobe Reader (x)
                Searchplugins\bing.xml ( hxxp://www.bing.com/search)
                Components\browsercomps.dll (Mozilla Foundation)

                -- C:\Users\BUREAU\AppData\Roaming\Mozilla\FireFox\Profiles\fxrc0se2.default --
                User.js - browser.startup.homepage, hxxp://www.seeearch.com/
                Prefs.js - browser.startup.homepage, hxxp://www.seeearch.com/
                Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
                Prefs.js - browser.startup.homepage_override.mstone, rv:5.0

                ========================================

                **** Internet Explorer Version [8.0.7600.16385] ****

                HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                HKCU_Main|Start Page - hxxp://fr.msn.com/
                HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                HKLM_Main|Start Page - hxxp://fr.msn.com/
                HKCU_Toolbar\WebBrowser|{1FDA7DDD-25CE-4034-9D5B-38A120A14218} (C:\Program Files (x86)\seeearch\seeearch.dll)
                HKLM_Toolbar|{1FDA7DDD-25CE-4034-9D5B-38A120A14218} (C:\Program Files (x86)\seeearch\seeearch.dll)
                HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
                HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
                HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
                HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
                HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
                HKLM_ElevationPolicy\{E5A16ED5-1288-4bc3-8F60-48E32854CEF6} - C:\Program Files (x86)\Common Files\Research In Motion\USB Drivers\BbDevMgr.exe (Research In Motion Limited)
                BHO\{2DA14D1D-AE74-4A74-A0FE-C79504755DB8} - "TBSB06155 Class" (C:\Program Files (x86)\seeearch\seeearch.dll)
                BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
                BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll)
                BHO\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - "Skype Browser Helper" (C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll)

                ========================================

                C:\Program Files (x86)\Ad-Remover\Quarantine: 179 Fichier(s)
                C:\Program Files (x86)\Ad-Remover\Backup: 18 Fichier(s)

                C:\Ad-Report-CLEAN[1].txt - 02/08/2011 16:46:59 (8027 Octet(s))
                C:\Ad-Report-CLEAN[2].txt - 02/08/2011 18:32:25 (5500 Octet(s))
                C:\Ad-Report-SCAN[1].txt - 02/08/2011 13:48:50 (8228 Octet(s))
                C:\Ad-Report-SCAN[2].txt - 02/08/2011 17:57:46 (5612 Octet(s))

                Fin à: 18:33:24, 02/08/2011

                ============== E.O.F ==============
                0
                1. Contributeur sécurité
                  Télécharge ZHPDiag ( de Nicolas coolman ).
                  https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                  (outil de diagnostic)

                  Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

                  Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

                  Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

                  Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

                  Rend toi sur Cjoint : http://www.cijoint.fr/

                  Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

                  Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

                  Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

                  ou sinon pour transmettre ton rapport:
                  * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
                  Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
                  0
                  1. j'ai un problème avec le scan une fois à 100% il ne se passe rien et je clique sur la disquette ça ne marche pas non plus...
                    0
                    1. Contributeur sécurité
                      Télécharge OTL de OLDTimer ici :

                      http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

                      et enregistre le sur ton Bureau.

                      Double clic sur OTL.exe pour le lancer.

                      Coche les 2 cases Lop et Purity

                      Coche la case devant "scan all users"

                      Clic sur Run Scan.

                      A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                      Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

                      Pour me le transmettre clique sur ce lien :

                      http://www.cijoint.fr/

                      Clique sur Parcourir et cherche le fichier ci-dessus.

                      Clique sur Ouvrir.

                      Clique sur "Cliquez ici pour déposer le fichier".

                      Un lien de cette forme :

                      http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

                      est ajouté dans la page.

                      Copie ce lien dans ta réponse.
                      0
                      1. Bon voilà j'ai réussi à copier le lien mais j'ai eu quelques problèmes ce n'est pas exactement le rapport texte tel qu'il est que j'ai envoyé car je n'arrive pas à le trouver lorsque je veux l'envoyer, il ne s'affiche pas, j'ai donc copier le texte dans un document microsoft word mais cela devrait revenir au même j'espère.
                        Donc voilà le lien :
                        http://www.cijoint.fr/cjlink.php?file=cj201109/cijhNy0ud1.docx
                        0
                        1. Contributeur sécurité
                          si tu as XP => double clique
                          si tu as Vista ou windows 7 => clic droit "executer en tant que...."

                          sur OTL.exe pour le lancer.

                          ?Copie la liste qui se trouve en gras ci-dessous,

                          ? colle-la dans la zone sous "Personnalisation" :


                          :processes
                          explorer.exe
                          iexplore.exe
                          firefox.exe
                          Teatimer.exe

                          :OTL
                          PRC - [2011/09/03 22:10:39 | 000,400,624 | ---- | M] () -- C:\Users\BUREAU\AppData\Roaming\cacaoweb\cacaoweb.exe
                          MOD - [2011/09/03 22:10:39 | 000,400,624 | ---- | M] () -- C:\Users\BUREAU\AppData\Roaming\cacaoweb\cacaoweb.exe
                          FF - prefs.js..browser.startup.homepage: "http://ww10.seeearch.com"
                          FF - user.js..browser.startup.homepage: "http://ww10.seeearch.com"
                          O2 - BHO: (TBSB06155 Class) - {2DA14D1D-AE74-4A74-A0FE-C79504755DB8} - C:\Program Files (x86)\seeearch\seeearch.dll ()
                          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
                          O3:[b]64bit:/b - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
                          O3 - HKLM\..\Toolbar: (IE Toolbar) - {1FDA7DDD-25CE-4034-9D5B-38A120A14218} - C:\Program Files (x86)\seeearch\seeearch.dll ()
                          O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
                          O3 - HKU\S-1-5-21-2332427635-1578264442-2362570691-1000\..\Toolbar\WebBrowser: (IE Toolbar) - {1FDA7DDD-25CE-4034-9D5B-38A120A14218} - C:\Program Files (x86)\seeearch\seeearch.dll ()
                          O4 - HKU\S-1-5-21-2332427635-1578264442-2362570691-1000..\Run: [cacaoweb] C:\Users\BUREAU\AppData\Roaming\cacaoweb\cacaoweb.exe ()
                          [2011/09/03 00:15:15 | 000,000,000 | ---D | C] -- C:\Users\BUREAU\AppData\Roaming\cacaoweb
                          [2011/09/08 11:31:08 | 000,400,624 | ---- | M] () -- C:\Users\BUREAU\Desktop\cacaoweb.exe
                          [2011/09/08 11:30:53 | 000,045,056 | ---- | M] () -- C:\Windows\SysNative\acovcnt.exe
                          [2011/09/03 00:15:15 | 000,400,624 | ---- | C] () -- C:\Users\BUREAU\Desktop\cacaoweb.exe

                          :Files
                          C:\Users\BUREAU\AppData\Roaming\cacaoweb
                          C:\Program Files (x86)\seeearch
                          C:\Users\BUREAU\AppData\Roaming\cacaoweb\cacaoweb.exe ()
                          C:\Users\BUREAU\AppData\Roaming\cacaoweb
                          C:\Users\BUREAU\Desktop\cacaoweb.exe
                          C:\Windows\SysNative\acovcnt.exe
                          C:\Users\BUREAU\Desktop\cacaoweb.exe

                          :commands
                          [emptytemp]
                          [start explorer]
                          [reboot]


                          ? Clique sur "Correction" pour lancer la suppression.

                          ? Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

                          ___________________________________

                          analyse ce fichier sur virus total et colle le rapport https://www.virustotal.com/gui/

                          C:\ProgramData\ezsidmv.dat
                          0
                          1. J'ai effectué ce que vous m'avez demandé, à la fin cela marque process complete, un message s'affiche pour me dire pour finaliser l'ordinateur va redémarrer, j'ai cliqué sur ok mais rien ne se passe ensuite. J'ai reessayé mais rien ne se passe et seeearch est toujours en page d'accueil et aucun rapport ne s'ouvre à la fin.
                            0
                            1. Contributeur sécurité
                              refais pour voir . Si cela passe pas remets un rapport otl ou zhpdiag
                              0
                              1. ça ne marche pas : http://www.cijoint.fr/cjlink.php?file=cj201109/cijmTQ1Qk3.docx
                                0
                                1. Contributeur sécurité
                                  si tu as XP => double clique
                                  si tu as Vista ou windows 7 => clic droit "executer en tant que...."

                                  sur OTL.exe pour le lancer.

                                  ?Copie la liste qui se trouve en gras ci-dessous,

                                  ? colle-la dans la zone sous "Personnalisation" :

                                  :processes
                                  explorer.exe
                                  iexplore.exe
                                  firefox.exe

                                  :OTL
                                  PRC - [2011/09/03 22:10:39 | 000,400,624 | ---- | M] () -- C:\Users\BUREAU\AppData\Roaming\cacaoweb\cacaoweb.exe
                                  MOD - [2011/09/03 22:10:39 | 000,400,624 | ---- | M] () -- C:\Users\BUREAU\AppData\Roaming\cacaoweb\cacaoweb.exe
                                  FF - prefs.js..browser.startup.homepage: "http://ww10.seeearch.com"
                                  FF - user.js..browser.startup.homepage: "http://ww10.seeearch.com"
                                  O2 - BHO: (TBSB06155 Class) - {2DA14D1D-AE74-4A74-A0FE-C79504755DB8} - C:\Program Files (x86)\seeearch\seeearch.dll ()
                                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
                                  O3:[b]64bit:/b - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
                                  O3 - HKLM\..\Toolbar: (IE Toolbar) - {1FDA7DDD-25CE-4034-9D5B-38A120A14218} - C:\Program Files (x86)\seeearch\seeearch.dll ()
                                  O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
                                  O3 - HKU\S-1-5-21-2332427635-1578264442-2362570691-1000\..\Toolbar\WebBrowser: (IE Toolbar) - {1FDA7DDD-25CE-4034-9D5B-38A120A14218} - C:\Program Files (x86)\seeearch\seeearch.dll ()
                                  O4 - HKU\S-1-5-21-2332427635-1578264442-2362570691-1000..\Run: [cacaoweb] C:\Users\BUREAU\AppData\Roaming\cacaoweb\cacaoweb.exe ()
                                  [2011/09/03 00:15:15 | 000,000,000 | ---D | C] -- C:\Users\BUREAU\AppData\Roaming\cacaoweb
                                  [2011/09/08 11:31:08 | 000,400,624 | ---- | M] () -- C:\Users\BUREAU\Desktop\cacaoweb.exe
                                  [2011/09/03 00:15:15 | 000,400,624 | ---- | C] () -- C:\Users\BUREAU\Desktop\cacaoweb.exe

                                  :Files
                                  C:\Users\BUREAU\AppData\Roaming\cacaoweb
                                  C:\Program Files (x86)\seeearch
                                  C:\Users\BUREAU\AppData\Roaming\cacaoweb\cacaoweb.exe ()
                                  C:\Users\BUREAU\AppData\Roaming\cacaoweb
                                  C:\Users\BUREAU\Desktop\cacaoweb.exe
                                  C:\Users\BUREAU\Desktop\cacaoweb.exe

                                  :commands
                                  [emptytemp]
                                  [start explorer]
                                  [reboot]

                                  ? Clique sur "Correction" pour lancer la suppression.

                                  ? Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

                                  ___________________________________

                                  si cela persiste initialise firefox comme ceci:
                                  https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur

                                  __________________________________

                                  analyse ce fichier sur virus total et colle le rapport https://www.virustotal.com/gui/

                                  C:\ProgramData\ezsidmv.dat
                                  0
                                  1. Cela ne marche toujours pas... et je suis allé voir sur commentcamarche pour réinitialiser firefox mais ils n'expliquent pas comment faire sous windows 7. Pourriez-vous me renseigner svp ?
                                    0
                                    • 1
                                    • 2