Seeearch et ses turpitudes.

Fermé
titigva Messages postés 6 Date d'inscription samedi 1 octobre 2011 Statut Membre Dernière intervention 2 octobre 2011 - 1 oct. 2011 à 20:01
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 2 oct. 2011 à 09:55
Bonsoir, Je m'appelle Christian et je suis rudement embêté avec visiblement le même problème que W.liam . Ce serait rudement sympa si tu pouvais m'aider aussi ....
J'ai contracté depuis quelques jours cette saleté de seeearch.com qui remplace le navigateur par défaut et qui bloque tous les liens vers yahoo etc ... sur mozilla.Comment le supprimer?? les réponses précédentes n'ont rien données. L'outil/option internet/page de démarrage ne fonctionne pas...J'ai lu que tu avais pu aider cette personne serait-il possible de faire de même pour moi.....Je suis allé sur OTL comme tu l'a conseillé à cette autre personne et voici les liens que j'ai obtenu :

http://www.cijoint.fr/cjlink.php?file=cj201110/cijDN1iV6w.txt

http://www.cijoint.fr/cjlink.php?file=cj201110/cijtd1jpXH.txt

Merci Kalimusik si peux m'aider ce serait génial...



11 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
1 oct. 2011 à 20:26
Bonsoir,

Seeearch est loin d'être seul^^

● La plupart des infections nécessitent plusieurs outils et manipulations pour les supprimer complètement. Même si les symptômes disparaissent rapidement, il est préférable de terminer la procédure.
● N'utilise pas d'outil de désinfection de ta propre initiative, ne pas suivre également d'autres conseils afin de ne pas interférer sur la procédure en cours.
● Prends le temps de lire ce qui est demandé, ne te lance pas dans une manipulation que tu n'as pas compris.
● Héberge les rapports des outils sur http://www.cijoint.fr/ ou https://www.cjoint.com/ ou http://pjjoint.malekal.com/ ou https://textup.fr/
● Je t'aide bénévolement, merci d'en tenir compte :)

== == == == == == == == == == == == == == == == == == == == == ==

1. Désinstalle si possible :

Browser Plugin 
ScanQuery 1.0 build 115 powered by FIRST SEARCHBAR     
ShopperReports   

2. Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● clique sur Recherche
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
● Clique sur Quitter

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

3. Héberge le rapport donne moi le lien

A +
0
titigva Messages postés 6 Date d'inscription samedi 1 octobre 2011 Statut Membre Dernière intervention 2 octobre 2011
1 oct. 2011 à 20:47
TKT pas je vais essayer de te suivre à la lettre .

J'ai réussi à supprimer comme tu me l'as demandé ces 3 programmes :

Browser Plugin
ScanQuery 1.0 build 115 powered by FIRST SEARCHBAR
ShopperReports


Et voici le lien que tu me demandes :

http://www.cijoint.fr/cjlink.php?file=cj201110/cijSPiER9B.txt

Un immense merci pour ton aide....
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
1 oct. 2011 à 21:06
re,

1. Relance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
● Clique sur Quitter

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

2. Télécharge MBAM et installe le selon l'emplacement par défaut.
(l'essai de la version pro est facultative)

● Effectue la mise à jour et lance Malwarebytes' Anti-Malware
● Clique dans l'onglet du haut "Recherche"
● Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
● Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

● Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

● Clique sur OK puis "Afficher les résultats"
● Choisis l'option "Supprimer la sélection"
● Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
● Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
● Sinon le rapport s'ouvre automatiquement après la suppression.

3. Héberge les 2 rapports et donne moi les liens


A +
0
titigva Messages postés 6 Date d'inscription samedi 1 octobre 2011 Statut Membre Dernière intervention 2 octobre 2011
1 oct. 2011 à 22:41
re-
Voilà le lien du rapport pour Adw Cleaner :

http://www.cijoint.fr/cjlink.php?file=cj201110/cij2OB50uN.txt


Voilà le lien du rapport pour MBAM :

http://www.cijoint.fr/cjlink.php?file=cj201110/cijPFDyR10.txt


Il y avait 22 fichiers infectés et le rapport m'a dit qu'il ne pouvait pas ts les supprimer.....
Tu es un champion car déjà après le ré-allumage du PC Seeearch a disparu...mais j'ai l'impression que le PC rame....J'écris puis il se bloque et 5 secondes après se débloque....STRANGE : ( ça le fait d'ailleurs depuis 2 ou 3 jours depuis que ce fichu programme Seeearch s'est installé ; je pense ) .
merci pour ton aide , comment dois-je finaliser et dis moi STP ce que je dois faire pour éviter que ce genre de logiciels s'installe sur mon PC...
Tu es vraiment extra Kalimusic et ton aide est précieuse.....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
1 oct. 2011 à 23:18
re,

Malwarebytes a supprimé au redémarrage ;)
seeearch n'est pas méchant, le soucis c'est qu'il n'était vraiment pas seul.
On va vérifier et voir ce qui reste à traiter.

1. Télécharge l'utilitaire TDSSKiller (de Kaspersky) sur ton Bureau.

● Lance TDSSKiller.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Start scan.
● Laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.
● Conserve l'action proposée par défaut par l'outil
- Pour TDSS.tdl2 : l'option Delete sera cochée.
- Pour TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure est bien cochée.
- Pour "Suspicious object" laisse sur "Skip"
● Clique sur Continue puis sur Reboot now si le redémarrage est proposé.
● Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt

2. Relance OTL
- Sous Vista/Seven : clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
Laisse tous les autres paramètres par défaut
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Après le balayage, un nouveau rapport OTL.txt va s'ouvrir au format bloc-note.

3. Héberge les 2 rapports et donne moi les liens

A +
0
titigva Messages postés 6 Date d'inscription samedi 1 octobre 2011 Statut Membre Dernière intervention 2 octobre 2011
1 oct. 2011 à 23:52
1er lien :

http://www.cijoint.fr/cjlink.php?file=cj201110/cija8IjEg0.txt


2ème lien :

http://www.cijoint.fr/cjlink.php?file=cj201110/cijOAaKq42.txt

pour le second j'espère que c'est le bon car j'en avais plusieurs...
hihihi quel nigaud je suis !!!
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
2 oct. 2011 à 00:06
ok,

1. Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

:OTL
IE - HKCU\..\URLSearchHook: {08C06D61-F1F3-4799-86F8-BE1A89362C85} - SOFTWARE\Classes\CLSID\{08C06D61-F1F3-4799-86F8-BE1A89362C85}\InprocServer32 File not found    
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20     
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21     
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22     
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23     
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24  
FF - HKLM\Software\MozillaPlugins\@viewpoint.com/VMP: C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll File not found     
[2011/08/19 18:37:50 | 000,000,000 | ---D | M] (Zynga Community Toolbar) -- C:\Documents and Settings\chtitigva\Application Data\Mozilla\Firefox\Profiles\klj116la.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822} 
[2010/06/24 02:16:34 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}     
[2010/08/26 00:13:43 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}     
[2010/11/26 08:24:17 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}     
[2011/01/19 22:50:12 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}     
[2011/02/24 14:57:21 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} 
[2011/03/23 13:46:19 | 000,000,000 | ---D | M] (Toolbar Iadah) -- C:\Program Files\Mozilla Firefox\extensions\toolbar@iadah.com     
CHR - plugin: MetaStream 3 Plugin (Enabled) = C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll     
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.     
O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {C4069E3A-68F1-403E-B40E-20066696354B} - No CLSID value found.     
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} - No CLSID value found.     
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - No CLSID value found.     
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - No CLSID value found.     
O4 - HKLM\..\Run: []  File not found
O16 - DPF: {CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_04-windows-i586.cab (Reg Error: Key error.) 
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] 
[16 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] 
[2010/07/02 14:15:20 | 000,000,000 | ---D | M] -- C:\Documents and Settings\chtitigva\Application Data\widestream     
@Alternate Data Stream - 94 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:5CE2502D 
@Alternate Data Stream - 110 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:2C595FF3 

:Files
ipconfig /flushdns /c

:Commands 
[emptyflash]
[emptytemp]

● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
● Copie/colle le dans ton prochain message.

Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)

2. Effectue un scan en ligne en suivant ce tutoriel :

http://www.bibou0007.com/t3691-tutorial-eset-online-scanner

N'oublie pas de sauvegarder le rapport !

note : attention, ce scan est généralement assez long à réaliser

3. Héberge les 2 rapports et donne moi les liens

A +
0
J'ai un soucis :
Après la 1ere opération que tu m'as demandé de faire , l'ordinateur s'est éteint et ne veux plus se rallumer....

il va sur une page noire où il y a écrit :

Verifying DMI Pool Data.......
Boot from CD:

NTLRD Manque
Entrez CTRL+Alt+Suppr pour redémarrer

Puis ça m'ouvre 30seconde la page rose d'accueil de Packard puis de nouveau :

Verifying DMI Pool Data.......
Boot from CD:

NTLRD Manque
Entrez CTRL+Alt+Suppr pour redémarrer

indéfiniment ????
Que dois-je faire ??? Dsl
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
Modifié par kalimusic le 2/10/2011 à 00:44
Je vois pas ce qui a pu ce passer compte tenu que mon script enlevait juste des résidus et ne touchait à aucun fichier vital.
C'est assez préoccupant j'espère que tu as le CD de XP.

Commence par ceci :

https://www.commentcamarche.net/faq/601-ntldr-boot-ini-ntdetect-manquant

pour récupérer tes documents si nécessaire :

https://www.commentcamarche.net/faq/15947-sauver-vos-documents-d-un-windows-mort-avec-le-live-cd-linuxmint

A +

«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
0
titigva Messages postés 6 Date d'inscription samedi 1 octobre 2011 Statut Membre Dernière intervention 2 octobre 2011
2 oct. 2011 à 01:41
J'arrive pas à rallumer....Je vais rechercher mon CD de XP car je ne le trouve pas à portée de main....
J'ai essayé avec les liens que tu m'as donné mais ça veut pas faire...
Je te recontacte dès que j'ai réussi à le ré-allumer pour finaliser ce que tu as fais...
Pas d'inquiétude , il va bien se rallumer avec le CD.
MERCI , MILLE FOIS MERCI pour le temps que tu as passé à m'aider....
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
2 oct. 2011 à 09:55
Bonjour,

Avec le CD normalement, on devrait pouvoir réparer, j'attends de tes nouvelles.
Le second lien c'est juste pour récupérer tes documents.
C'est important de la faire car comme tu as pu le lire dans le 1er lien :
Note : Ce message peut apparaître lorsque le disque dur est en train de lâcher (Il est recommandé de sauvegarder vos documents personnels sur un support externe avant que le disque dur rend l'âme), ou bien qu'il est en surchauffe ! Après refroidissement, ce problème peut être résolu ! 

A +
0