[Virus] Seearch.com ?
Résolu/Fermé
A voir également:
- [Virus] Seearch.com ?
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Softonic virus ✓ - Forum Virus
- Faux message virus iphone - Forum iPhone
31 réponses
Voila kalimusic:
TDSSKILLER: http://cjoint.com/11sp/AIDsk1pVa36.htm
Extras: http://cjoint.com/11sp/AIDslRpHy1r.htm
OTL: http://cjoint.com/11sp/AIDsmm5YtmE.htm
TDSSKILLER: http://cjoint.com/11sp/AIDsk1pVa36.htm
Extras: http://cjoint.com/11sp/AIDslRpHy1r.htm
OTL: http://cjoint.com/11sp/AIDsmm5YtmE.htm
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
29 sept. 2011 à 19:30
29 sept. 2011 à 19:30
re,
Je regarde les rapports et j'essaye de te répondre plus tard dans la soirée.
A +
Je regarde les rapports et j'essaye de te répondre plus tard dans la soirée.
A +
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
29 sept. 2011 à 20:38
29 sept. 2011 à 20:38
Rien de visible dans les nouveaux rapports.
Sauf que tu n'as pas mis Java a jour et que tu n'as pas réactivé l'UAC comme demandé, une aubaine pour les infections.
Quel processus semble être le plus gourmand lors des montées de l'UC ?
On va explorer 2 pistes différentes :
1. Désinstalle :
Microsoft Search Enhancement Pack (semble poser problème)
McAfee Security Scan Plus (double emploi avec tes autres protections)
2. Tu as pas mal d'extensions sur Firefox, essaye de démarrer le navigateur en mode sans échec pour voir :
● Ouvre la commande Exécuter par Windows+R
● Tape firefox.exe -safe-mode puis [Entrée]
● Dans la fenêtre qui s'ouvre, clique sur Poursuivre en mode sans échec.
Stop le P2P en cours (si c'est le cas) et regarde ce que ça donne.
== == == == == == == == == == == == == == == ==
1. Télécharge Defogger de jpshortstuff
● Lance Defogger.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Disable et confirme par Oui
● Patiente puis clique sur Ok dans la boite de dialogue Finished
● Autorise le démarrage du pc.
2. Rends-toi sur le site de GMER
● Clique sur le bouton Download EXE pour télécharger l'outil avec un nom aléatoire afin que les malwares ne bloquent pas son exécution.
● Enregistre ce fichier sur le Bureau.
! Désactive tous les logiciels de protection (anti-virus, anti-spyware, etc) !
!! Attention, cet outil est à manier avec précautions !! Ne pas prendre d'initiative en cas de message <--- ROOKIT entries
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
Si un ou plusieurs rootkits sont détectés au démarrage du programme, une boite de dialogue s'ouvre :
WARNING, GMER has found rootkit activity, ...
● Clique sur OK puis sur NO car nous allons utiliser les réglages suivants pour une analyse plus complète.
● Si aucun rootkit n'est détecté, continue l'analyse de la même manière.
● Dans le panneau de droite, décoche uniquement les cases suivantes :
● Clique sur le bouton Save, entre un nom de fichier (par exemple gmer) et sauvegarde le sur ton Bureau.
● Clique sur OK dans la boite dialogue puis referme GMER.
● Copie/colle son rapport dans ton prochain message.
3. Fait analyser sur https://www.virustotal.com/gui/ le fichier en gras
C:\Windows\SysWow64\drivers\libusb0.sys
Si un message te dit que le fichier à déjà été analysé, ré-analyse le
Copie/colle le lien du résultat dans la barre d'adresse.
A+
Sauf que tu n'as pas mis Java a jour et que tu n'as pas réactivé l'UAC comme demandé, une aubaine pour les infections.
Quel processus semble être le plus gourmand lors des montées de l'UC ?
On va explorer 2 pistes différentes :
1. Désinstalle :
Microsoft Search Enhancement Pack (semble poser problème)
McAfee Security Scan Plus (double emploi avec tes autres protections)
2. Tu as pas mal d'extensions sur Firefox, essaye de démarrer le navigateur en mode sans échec pour voir :
● Ouvre la commande Exécuter par Windows+R
● Tape firefox.exe -safe-mode puis [Entrée]
● Dans la fenêtre qui s'ouvre, clique sur Poursuivre en mode sans échec.
Stop le P2P en cours (si c'est le cas) et regarde ce que ça donne.
== == == == == == == == == == == == == == == ==
1. Télécharge Defogger de jpshortstuff
● Lance Defogger.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Disable et confirme par Oui
● Patiente puis clique sur Ok dans la boite de dialogue Finished
● Autorise le démarrage du pc.
2. Rends-toi sur le site de GMER
● Clique sur le bouton Download EXE pour télécharger l'outil avec un nom aléatoire afin que les malwares ne bloquent pas son exécution.
● Enregistre ce fichier sur le Bureau.
! Désactive tous les logiciels de protection (anti-virus, anti-spyware, etc) !
!! Attention, cet outil est à manier avec précautions !! Ne pas prendre d'initiative en cas de message <--- ROOKIT entries
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
Si un ou plusieurs rootkits sont détectés au démarrage du programme, une boite de dialogue s'ouvre :
WARNING, GMER has found rootkit activity, ...
● Clique sur OK puis sur NO car nous allons utiliser les réglages suivants pour une analyse plus complète.
● Si aucun rootkit n'est détecté, continue l'analyse de la même manière.
● Dans le panneau de droite, décoche uniquement les cases suivantes :
IAT/EAT Les partitions autres que C:\ Show all● Clique sur le bouton Scan et patiente pendant le balayage de l'outil.
● Clique sur le bouton Save, entre un nom de fichier (par exemple gmer) et sauvegarde le sur ton Bureau.
● Clique sur OK dans la boite dialogue puis referme GMER.
● Copie/colle son rapport dans ton prochain message.
3. Fait analyser sur https://www.virustotal.com/gui/ le fichier en gras
C:\Windows\SysWow64\drivers\libusb0.sys
Si un message te dit que le fichier à déjà été analysé, ré-analyse le
Copie/colle le lien du résultat dans la barre d'adresse.
A+
Bonjour Kalimusic,
j'ai essayé de suivre tes indications:
- j'ai mis java à jour (en fait ce que j'ai fais c'est que je suis allé sur le site et j'ai téléchargé la derniere version: Version 6 Update 27
- l'UAC a toujours été désactivé sur ce PC, depuis que je l'ai...
- ensuite Microsoft Search Enhancement Pack, je n'ai pas trouvé ceci à la fois dans ma liste de programme à désinstaller ou dans la liste des fonctionnalités Windows.
- McAfee Security Scan Plus a été supprimé
- j'ai démarré firefox comme demandé mais jamais la fenetre "Poursuivre en mode sans échec." ne s'est ouverte. Et je ne téléchargeais pas en P2P.
- j'ai fais defogger et voilà ce que j'obtiens une fois le PC redémarré (c'était pas demandé mais bon):
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 14:17 on 30/09/2011 (Benjamin)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
SPTD -> Disabled (Service running -> reboot required)
-=E.O.F=-
- le fichier GMER: http://cjoint.com/11sp/AIEoVmik5hp.htm
- et le résultat de virustotal.com: http://www.virustotal.com/file-scan/report.html?id=e0bb3dbbbddc7613003389fdd94f295f5d7be10f9b1f3e62ca59a764e26e6c3b-1317386719
j'ai essayé de suivre tes indications:
- j'ai mis java à jour (en fait ce que j'ai fais c'est que je suis allé sur le site et j'ai téléchargé la derniere version: Version 6 Update 27
- l'UAC a toujours été désactivé sur ce PC, depuis que je l'ai...
- ensuite Microsoft Search Enhancement Pack, je n'ai pas trouvé ceci à la fois dans ma liste de programme à désinstaller ou dans la liste des fonctionnalités Windows.
- McAfee Security Scan Plus a été supprimé
- j'ai démarré firefox comme demandé mais jamais la fenetre "Poursuivre en mode sans échec." ne s'est ouverte. Et je ne téléchargeais pas en P2P.
- j'ai fais defogger et voilà ce que j'obtiens une fois le PC redémarré (c'était pas demandé mais bon):
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 14:17 on 30/09/2011 (Benjamin)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
SPTD -> Disabled (Service running -> reboot required)
-=E.O.F=-
- le fichier GMER: http://cjoint.com/11sp/AIEoVmik5hp.htm
- et le résultat de virustotal.com: http://www.virustotal.com/file-scan/report.html?id=e0bb3dbbbddc7613003389fdd94f295f5d7be10f9b1f3e62ca59a764e26e6c3b-1317386719
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
30 sept. 2011 à 16:08
30 sept. 2011 à 16:08
Bonjour,
Relance Defogger.exe et clique sur Enable.
Supprime Gmer (le fichier se nomme gkbssyo8.exe)
Rien d'infectieux, toujours le même problème ?
Relance Firefox sans échec comme expliqué (il faut avant que toutes les fenêtres Firefox soient fermées).
Regarde dans le gestionnaire de tâches, quel processus semble être le plus gourmand lors des montées de l'UC ?
A +
Relance Defogger.exe et clique sur Enable.
Supprime Gmer (le fichier se nomme gkbssyo8.exe)
Rien d'infectieux, toujours le même problème ?
Relance Firefox sans échec comme expliqué (il faut avant que toutes les fenêtres Firefox soient fermées).
Regarde dans le gestionnaire de tâches, quel processus semble être le plus gourmand lors des montées de l'UC ?
A +
J'ai lancé firefox sans échec. Et ça ne semble pas solutionné le problème. Et quand l'UC s'affole et bien c'est le processus firefox qui prend le plus haut pourcentage.
Peut etre faut-il s'implement que je le désinstalle et réinstalle? Mais attention j'ai une barre personnalisé que je ne souhaiterais pas perdre, elle contient tout mes sites favoris.
Peut etre faut-il s'implement que je le désinstalle et réinstalle? Mais attention j'ai une barre personnalisé que je ne souhaiterais pas perdre, elle contient tout mes sites favoris.
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
30 sept. 2011 à 17:12
30 sept. 2011 à 17:12
Le mode sans échec permet juste de vérifier si un problème provient des modules complémentaires et extensions.
Pour sauvegarder tes marques pages :
CRTL+MAJ+B
Importations et sauvegarde
Exporter... au format HTML
Désinstalle Firefox, supprime le dossier suivant si nécessaire :
C:\Program Files (x86)\Mozilla Firefox
Réinstalle et remets tes marque pages.
A +
Pour sauvegarder tes marques pages :
CRTL+MAJ+B
Importations et sauvegarde
Exporter... au format HTML
Désinstalle Firefox, supprime le dossier suivant si nécessaire :
C:\Program Files (x86)\Mozilla Firefox
Réinstalle et remets tes marque pages.
A +
Bon ça n'a rien changé. Tant pis, je n'avais qu'a pas cliqué sur ce fichu lien. Merci en tout cas.
A+
A+
MAJ: je remarque que sur Facebook depuis 2 ou 3 jours je ne reste plus connecté comme avant. J'ai coché "garder ma session active" pourtant et dès que je ferme FF, si je le rallume, allez vas y que tu dois te reconnecter...
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
30 sept. 2011 à 18:33
30 sept. 2011 à 18:33
Il n'y a pas de rapport avec seeearch, c'est juste un PUP :
https://www.malekal.com/seeearch-com-pup-et-faux-pack-vlc/
Et il n'y a pas d'infection même cachée (en tout cas gmer ne voit rien).
UC à 100% ce n'est pas forcement infectieux, surtout que dans ton cas on sait que le soucis vient de Firefox.
A +
https://www.malekal.com/seeearch-com-pup-et-faux-pack-vlc/
Et il n'y a pas d'infection même cachée (en tout cas gmer ne voit rien).
UC à 100% ce n'est pas forcement infectieux, surtout que dans ton cas on sait que le soucis vient de Firefox.
A +