Toujours Seeearch....

Fermé
Manoy Messages postés 7 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 26 avril 2016 - 5 sept. 2011 à 23:03
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 26 sept. 2011 à 19:53
Bonjour,

comme indiqué j'ai un petit avec seeearch qui s'est installé de lui-meme sur mon pc. (W7, Mozilla)
J'ai parcouru ce forum (et d'autres) en essayant de résoudre le problème mais je n'y suis pas complètement arrivé.
J'ai réussi à l'enlever de ma page d'accueil en supprimant 2 fichiers (je ne me souviens plus de leur nom, la corbeille est vide) mais seeearch reste toujours dans ma liste de programmes.
J'ai dl ccleaner et nettoyer/réparer les erreurs, et j'ai fait 1 scan ad-r et 1 clean ad-r dont je vous transmet les résultats. Je ne trouve pas de fichier user.js. J'ai supprimé le dossier "searchplugins" mais rien n'a changé. J'ai également voulu supprimé le fichier prefs.js dans le dossier "zil4h9h8.default" mais il s'est "remis" dès que j'ai ouvert une nouvelle page internet.
Ce fichu virus me bouffe toute ma bande passante j'ai bien l'impression...help ! :)

.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 19/05/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 22:14:31 le 05/09/2011 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft Windows 7 Édition Familiale Premium (Service Pack 1 - X64)
Nom du PC: CYRIL-PC (System manufacturer System Product Name)
Utilisateur actuel: Cyril
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
.
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 6.0.1 (fr) *
.
C:\Users\Cyril\..\zil4h9h8.default\prefs.js - browser.download.lastDir: D:
C:\Users\Cyril\..\zil4h9h8.default\prefs.js - browser.search.selectedEngine: Google
C:\Users\Cyril\..\zil4h9h8.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr
C:\Users\Cyril\..\zil4h9h8.default\prefs.js - browser.startup.homepage_override.buildID: 20110830092941
C:\Users\Cyril\..\zil4h9h8.default\prefs.js - browser.startup.homepage_override.mstone: rv:6.0.1
.
TROUVÉ: C:\Users\Cyril\..\zil4h9h8.default\prefs.js - user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"IMAGE\") right no-repeat}");
TROUVÉ: C:\Users\Cyril\..\zil4h9h8.default\prefs.js - user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
TROUVÉ: C:\Users\Cyril\..\zil4h9h8.default\prefs.js - user_pref("extensions.wrc.SearchRules.baidu.com.style", ".WRCN {display:none} .result .f .WRCN {display:inline !important; background: url(\"IMAGE\") right no-repeat}");
TROUVÉ: C:\Users\Cyril\..\zil4h9h8.default\prefs.js - user_pref("extensions.wrc.SearchRules.baidu.com.url", "^hxxp\\:\\/\\/www\\.baidu\\.com\\/.*");
.
* Internet Explorer Version 8.0.7601.17514 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: Preserve
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://search.splashtop.com/asusexpressgate/mb/searchAPI.php?SE=yahoo&QS=hxxp%3A%2F%2Ffr.search.yahoo.com%2Fsearch%3Ffr%3Dfp-devicevm%26type%3DWEB01
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 3045 Octet(s)
.
Fin à: 22:15:47, 05/09/2011
.
============== E.O.F - SCAN[1] ==============




.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 19/05/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 22:32:52 le 05/09/2011 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft Windows 7 Édition Familiale Premium (Service Pack 1 - X64)
Nom du PC: CYRIL-PC (System manufacturer System Product Name)
Utilisateur actuel: Cyril
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.

(!) -- Fichiers temporaires supprimés.
.
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 6.0.1 (fr) *
.
C:\Users\Cyril\..\zil4h9h8.default\prefs.js - browser.download.lastDir: D:
C:\Users\Cyril\..\zil4h9h8.default\prefs.js - browser.search.selectedEngine: Google
C:\Users\Cyril\..\zil4h9h8.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr
C:\Users\Cyril\..\zil4h9h8.default\prefs.js - browser.startup.homepage_override.buildID: 20110830092941
C:\Users\Cyril\..\zil4h9h8.default\prefs.js - browser.startup.homepage_override.mstone: rv:6.0.1
.
EFFACÉ: C:\Users\Cyril\..\zil4h9h8.default\prefs.js - user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"IMAGE\") right no-repeat}");
EFFACÉ: C:\Users\Cyril\..\zil4h9h8.default\prefs.js - user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
EFFACÉ: C:\Users\Cyril\..\zil4h9h8.default\prefs.js - user_pref("extensions.wrc.SearchRules.baidu.com.style", ".WRCN {display:none} .result .f .WRCN {display:inline !important; background: url(\"IMAGE\") right no-repeat}");
EFFACÉ: C:\Users\Cyril\..\zil4h9h8.default\prefs.js - user_pref("extensions.wrc.SearchRules.baidu.com.url", "^hxxp\\:\\/\\/www\\.baidu\\.com\\/.*");
.
* Internet Explorer Version 8.0.7601.17514 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 14 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 3178 Octet(s)
C:\Ad-Report-SCAN[1].txt - 3169 Octet(s)
.
Fin à: 22:33:38, 05/09/2011
.
============== E.O.F - CLEAN[1] ==============

11 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
5 sept. 2011 à 23:25
Bonjour,

AD-Remover ne supprimera pas seeearch

Tu vas faire ceci:
- Télécharge sur ton bureau AdwCleaner de Xplode
- Choisis "Suppression" et poste le rapport

Smart
0
Utilisateur anonyme
6 sept. 2011 à 13:30
et en plus la version a 1000 ans ^^

Mis à jour par C_XX le 19/05/10 à 19:20
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
Modifié par Smart91 le 6/09/2011 à 14:06
Oui j'avais vu :)
0
Manoy Messages postés 7 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 26 avril 2016
6 sept. 2011 à 08:49
Voila ce que j'obtiens mais je vois toujours "seeearch" dans ma liste de programmes :

# AdwCleaner v1.304 - Rapport créé le 06/09/2011 à 08:46:11
# Mis à jour le 05/09/11 à 14h30 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Cyril - CYRIL-PC (Administrateur)
# Exécuté depuis : C:\Users\Cyril\Downloads\adwcleaner.exe
# Option [Suppression]


***** [KillNav] *****

# firefox.exe [PID:3196] -> Tué

***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Registre (64 bits)] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v6.0.1 (fr)

Profil : zil4h9h8.default
Fichier : C:\Users\Cyril\AppData\Roaming\Mozilla\Firefox\Profiles\zil4h9h8.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [920 octets] - [06/09/2011 08:46:11]

########## EOF - C:\AdwCleaner[S1].txt - [1047 octets] ##########
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
6 sept. 2011 à 11:06
On va faire un autre diagnostic.

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.moncompteur.com/compteurclick.php?idLink=18026

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 comme antivirus, à l'alerte choisis "lancer normalement"
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\ZHP\).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.

Smart
0
Manoy Messages postés 7 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 26 avril 2016
6 sept. 2011 à 13:27
Merci pour ton aide, voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201109/cijJUxFGlN.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
6 sept. 2011 à 14:04
OK. Tu vas faire ceci:

- Ferme toutes tes applications en cours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
C:\Users\Cyril\AppData\Roaming\Mozilla\Firefox\Profiles\zil4h9h8.default\Extensions\dttoolbar@toolbarnet.com
O42 - Logiciel: Seeearch - (.Pas de propriétaire.) [HKLM] -- TBSB06155.TBSB06155Toolbar
R3 - URLSearchHook: (no name) [64Bits] - {A306B7BF-10D7-44EA-B2AF-010E0CCEADF2} . (...) (No version) -- (.not file.)
O4 - Global Startup: C:\Users\Cyril\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Social Games.lnk - Clé orpheline
O4 - Global Startup: C:\Users\Cyril\Desktop\Games.lnk - Clé orpheline
O4 - Global Startup: C:\Users\Cyril\Desktop\Poste de travail.lnk - Clé orpheline
EmptyTemp
EmptyFlash
FirewallRAZ


----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse.

Ensuite on va vérifier si tu n'as pas une infection par supports amovibles (USB)

- Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore la et désactive l'antivirus temporairement.
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
-Clique sur "Recherche"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Aide en images : "Recherche"

Cela fait deux rapports à poster, tu peux le faire directement dans ta réponse.

Smart
0
Manoy Messages postés 7 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 26 avril 2016
6 sept. 2011 à 15:39
Rapport de ZHPFix


Rapport de ZHPFix 1.12.3360 par Nicolas Coolman, Update du 29/08/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-06-09-2011-15-34-04.txt
Run by Cyril at 06/09/2011 15:34:04
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Software Key: TBSB06155.TBSB06155Toolbar

========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {A306B7BF-10D7-44EA-B2AF-010E0CCEADF2}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Public) : {494ADAFA-CCB8-4746-BEEB-0BD39DB4E7D3}
SUPPRIME FirewallRaz (Public) : {20BE1C04-2FB4-4522-AFA1-CF4AF94EEE7E}

========== Dossier(s) ==========
SUPPRIME Folder: c:\users\cyril\appdata\roaming\mozilla\firefox\profiles\zil4h9h8.default\extensions\dttoolbar@toolbarnet.com
SUPPRIME Temporaires Windows: : 22
SUPPRIME Flash Cookies: 15

========== Fichier(s) ==========
SUPPRIME File: c:\users\cyril\appdata\roaming\microsoft\windows\start menu\programs\social games.lnk
SUPPRIME File: c:\users\cyril\desktop\games.lnk
SUPPRIME File: c:\users\cyril\desktop\poste de travail.lnk
SUPPRIME Temporaires Windows: : 896
SUPPRIME Flash Cookies: 5


========== Récapitulatif ==========
5 : Valeur(s) du Registre
3 : Dossier(s)
5 : Fichier(s)
1 : Logiciel(s)


End of the scan in 00mn 06s

========== Chemin de fichier rapport ==========


Rapport USBFix

############################## | UsbFix 7.058 | [Recherche]

Utilisateur: Cyril (Administrateur) # CYRIL-PC [System manufacturer System Product Name]
Mis à jour le 24/08/2011 par El Desaparecido
Lancé à 15:36:01 | 06/09/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz
CPU 2: Intel(R) Core(TM) i5-2500 CPU @ 3.30GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
Internet Explorer 8.0.7601.17514

Pare-feu Windows: Activé
RAM -> 6125 Mo
C:\ (%systemdrive%) -> Disque fixe # 293 Go (245 Go libre(s) - 84%) [] # NTFS
D:\ -> Disque fixe # 1570 Go (1466 Go libre(s) - 93%) [] # NTFS
E:\ -> CD-ROM
G:\ -> CD-ROM

################## | Éléments infectieux |

Présent! E:\autorun.inf

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{396be728-5711-11e0-ae6a-806e6f6e6963}
Shell\AutoRun\Command = E:\setup\rsrc\Autorun.exe
Shell\dinstall\Command = E:\Directx\dxsetup.exe


################## | Vaccin |

E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine

################## | E.O.F |
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
6 sept. 2011 à 16:17
Redémarre le PC et dis moi si tu as seeerch dans tes programmes car le rapport ZHPFi dit qu'il n' a pas trouvé la clé logiciel.

Concernant le rapport USBFix j'ai vu que tu n'sas pas mis de disques USB

Car je vois ceci:
E:\ -> CD-ROM
G:\ -> CD-ROM

E: est bien un lecteur de CD ?

Smart
0
Manoy Messages postés 7 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 26 avril 2016
8 sept. 2011 à 17:43
Oui il est toujours dans mes programmes. Sinon E est bien un lecteur cd.

Manoy
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
8 sept. 2011 à 19:31
Tu vas faire ceci

- Télécharge RegistryTool de Xplode sur ton bureau
- Double-clique sur l'icône pour exécuter l'outil (Vista/7 --> clic droit et "exécuter en tant qu'administrateur")

- Copie la clé en gras ci-dessous
---------------------------------------------------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

---------------------------------------------------

- Colle-la dans la zone de saisie située au regard de RegExport

- Puis clique sur Exporter
- Dans la fenêtre qui s'ouvre, choisis le bureau comme emplacement d'enregistrement
- A "nom de fichier", indique : ExportReg
- Clique sur Enregistrer
- Un message de bonne fin va apparaître "Clé exportée avec succès"
- La clé ainsi exportée ExportReg se trouvera sur le bureau
- Poste ce fichier via ce site : https://www.luanagames.com/index.fr.html

Smart
0
Manoy Messages postés 7 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 26 avril 2016
26 sept. 2011 à 18:39
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
26 sept. 2011 à 19:53
Frachement je ne vois pas comment tu peux avoir seeearch dans tes programmes car le dernier export ne montre rien. c'est surement un raccourci supprime le.

Mais comme plus de 3 semaines sont passées depuis ma dernière réponse, le mieux est de refaire un diagnostic.

Relance ZHPDiag, clique sur la flèche verte pour installer la mise à jour. Refais un scan et poste le rapport via cijoint

Smart
0