Page d'accueil sabotée/

Résolu/Fermé
speedynany - 16 oct. 2011 à 23:13
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 14 nov. 2011 à 22:57
Bonjour,

dans les options internet/onglet Général/ pas moyen de changer le nom de la page d'accueil car c'est bloqué/ site http://seeearch.com m'est tombé dessus !!!et plus moyen de m'en débarasser pour remettre google car c'est bloqué et je ne sais plus positionner mon curseur dans l'onglet "Général" pour écrire mon site!!!comment le débloquer!!!!!
merci de me répondre car cela m'empêche de travailler et m'énerve qu'on puisse sans mon avis changer ainsi!!!!ma page d'accueil!!! merci speedynany

A voir également:

35 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
16 oct. 2011 à 23:31
Bonjour

Tu vas faire ceci:

- Télécharge sur ton bureau AdwCleaner de Xplode
- Choisis "Suppression" et poste le rapport

Smart
0
speedynany Messages postés 26 Date d'inscription lundi 17 octobre 2011 Statut Membre Dernière intervention 7 février 2018
18 oct. 2011 à 22:11
bonsoir, je préfére recevoir les mails sur mon inbox/ je me répéte: aprés avoir téléchargé Adwcleaner by Xplode /fenêtre censurée et avec cette notice//
*seule une partie d'une requête/ReadProcessMemory ou WriteProcessMemory a été éffectuée O.K. et pas moyen d'exécuter Adwcleaner pour la suppression!!!!!!
et avast s'y est mis aussi en me sortant que pour ma sécurité avast avait mis les applications suivantes dans la Sandbox //Fichier C:/Documents and settings/User/Bureau/adwcleanerO.exe
je n'avance plus nulle part!!!merci de me lireet si possible de m'apporter vos lumiéres pour que je puisse nettoyer ce f......je travaille surtout tard le soir car en ce moment je suis saturée de travail!!! merci a vous et a plus speedynany
0
speedynany Messages postés 26 Date d'inscription lundi 17 octobre 2011 Statut Membre Dernière intervention 7 février 2018
18 oct. 2011 à 23:21
bon,soir, je me souviens que depuis un bon moment /Avast m'envois toujours des fenêtres en mentionnant des dossiers infestés et me demande si je suis d'accord de les envoyer pour analyse!!!c'est O.K. toujours O.K. mais jamais de suite et ce sont toujours des dossiers
Documents and Settings/User!!! B ig bizarre et c'est Avast qui BLOQUE!!!y-a-un problem certain c'est peu dire!!! avec Kaspersky je n'ai jamais eu de problèmes et avec Avast ça débloque sur et certain et I am fed up with Avast!!!!!avant de mettre un Norton il faut que je le nettoie pour qu'il soit comme un sous neuf avant de faire des frais!!! merci de me lire! a plus speedynany!!
0
merci smart je vais essayer demain car jourd'hui minuit 40 je suis cassée
sans compter que j'ai perdu toute mon aprés-midi dans cette foutaise!!!
merci a vous et a plus speedynany
0
salut tu dois avoir une "seeearch.dll"

il faut deja la suppprimer fais une recherche

edit::

oups desolé smart j'ai pas vu que t'avais pris mais ce que j ai dit est valable :)
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
17 oct. 2011 à 01:27
No pb. mais AdwCleaner devrait la supprimer sans pb pour FF en revanche pour IE c'est pas sûr, et dans ce cas je le fait manuellement
0
oui mais cette .dll est dans un disque autre que C:\ (si present , en general) et ces outils en general ne font que le disque systeme donc...
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
19 oct. 2011 à 12:33
@speedany,

Tu vas faire ceci:

Autre métode pour FF:
* Ferme Firefox s'il est ouvert.
* Clique sur le menu Démarrer puis executer (ou dans la zone de recherche pour Windows Vista/Seven)
* Tape %APPDATA% et entrée, cela va ouvrir une fenêtre avec des dossiers.
* Ouvres le dossier Mozilla puis Firefox puis Profiles puis le dossier avec la suite de lettres et de chiffres (exemple 7ksvp90m.default).
* Dans la liste des fichiers, cherchez user.js et supprime le (clic droit / Supprimer dessus).
* Redémarre Firefox et change la page de démarrage pour remettre celle de ton choix.

Pour IE:
* Télécharge sur ton bureau Policies_Windows_Reset.reg
* Fais un clc droit sur le fichier
* Clique sur fusionner
* Ferme et relance Internet Explorer
* Aller dans les options Internet : Menu Outils / Options Internet : Tu devrais pouvoir changer la page de démarrage

Smart
0
speedynany Messages postés 26 Date d'inscription lundi 17 octobre 2011 Statut Membre Dernière intervention 7 février 2018
20 oct. 2011 à 17:47
bonjour, aprés avoir suivi vos instructions// Résultats
J'ai beau annuler http://ww10.seeearch.com de ma page de démarrage et inscrire la mienne , elle revient toujours.
Amélioration// je peux cliquer, annuler seeearch , inscrire ma page de démarrage dans les options d'internet , ce que je ne savais pas faire avant car tout était bloqué!!!!
MAIS //seeeeearch....revient tout le temps dans ma page de démarrage et la miennne s'inscrit mais ne s'affiche pas!!!!Big Problem!!! merci de me lire et si possible de continuer votre aide. pour me débloquer de ce cauchemar. merci a vous. speedynany/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
20 oct. 2011 à 18:08
Tu as fait la manip sous FF ou IE ?

Désactive Avast, lance adwcleaner en mode suppression et poste le rapport

Smat
0
speedynany Messages postés 26 Date d'inscription lundi 17 octobre 2011 Statut Membre Dernière intervention 7 février 2018
20 oct. 2011 à 22:48
bonsoir, je fais les manip sous internet explorer/OS/ windows XP 32 bits/
merci je vais essayer ce soir. j'avais bien pensé que je devrais désactiver Avast mais je ne suis pas pro alors, je préfére suivre les conseils! merci speedynany.
0
Utilisateur anonyme
20 oct. 2011 à 22:50
hello

attention à la sandbox :)
0
speedynany Messages postés 26 Date d'inscription lundi 17 octobre 2011 Statut Membre Dernière intervention 7 février 2018
21 oct. 2011 à 02:29
bonjour, j'ai suivi vos instructionset voilà/j'ai désactivé Avast, lancé Adwcleaner en mode
"suppression" et un rapport ezt sorti . ouf!! MAIS MAIS pas moyen de l'envoyer car outlook a interdit l'accés aux pièces jointes car potentiellement dangereuses " Adwcleaner.exe. "
car ce type de fichier joint est susceptible de contenir un virus et sont bloqués par outlook.
c'est fou ce que je m'amuse surtout la nuit devant tous ces virus! sur quelle planéte je vivais, je ne savais pas que mon P.C. était a ce point infesté!! et si je ne peux plus faire confiance a mon P.C. alors!!!dites-moi jeunesse que dois-je faire!! mon P.C. c'est mon hobby!!, merci de me lire et a demain speedynany.
0
Utilisateur anonyme
21 oct. 2011 à 02:31
outlook ? quel rapport ?
0
speedynany Messages postés 26 Date d'inscription lundi 17 octobre 2011 Statut Membre Dernière intervention 7 février 2018
21 oct. 2011 à 23:33
bonjour, outlook ? aucun rapport car je répondais a smart sur le rapport que je devais lui envoyer! quant à la sandbox, quand Avast est désactivé il n'y a plus de soucis! pour ma part.
si vous avez un conseil concernant la sandbox il est toujours bon a prendre alors!!!
mais mon message a interféré avec celui de smart et g3n-h@ckm@n, désolée de cettte confusion!speedynany.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
21 oct. 2011 à 09:57
Speedynany,

Il ne faut pas utilser Outlook pour envoyer le rapport. Il suffit d'ouvri le rapport, le copier et le coller dans ta réponse:

Le rapport doit se trouver ici: C:\AdwCleaner[R1].txt
R1 correspond au numero du rapport dans ton cas il se peut que cela soit R2

Smart
0
speedynany Messages postés 26 Date d'inscription lundi 17 octobre 2011 Statut Membre Dernière intervention 7 février 2018
21 oct. 2011 à 23:24
merci smart, j'avais deux solutions et j'ai choisis la mauvaise, bien vu , je vais y travailler ce week-end, pas ce soir j'ai trop de courrier a éliminer!!!
un petit détail// j'ai désactivé Avast durant mon travail de désinfection , normal puis une foois le travail fini j'ai réactivé Avast! je pense que ça va ! je suppose que je ne dois pas laisser Avast désactivé tout le temps, que dure toutes les opérations de désinfection! je vous le demande gentiment!
merci de me lire speedynany
0
speedynany Messages postés 26 Date d'inscription lundi 17 octobre 2011 Statut Membre Dernière intervention 7 février 2018
22 oct. 2011 à 01:01
# AdwCleaner v1.312 - Rapport créé le 21/10/2011 à 00:53:17
# Mis à jour le 18/10/11 à 21h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : user - USER-5FF7C21E43 (Droits Limités)
# Exécuté depuis : C:\Documents and Settings\user\Bureau\adwcleaner.exe
# Option [Suppression]


***** [KillNav] *****

Aucun navigateur n'était en cours d'exécution.

***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\clickpotatolitesa
Dossier Supprimé : C:\Documents and Settings\user\Application Data\clickpotatolite
Dossier Supprimé : C:\Documents and Settings\user\Application Data\facemoods.com
Dossier Supprimé : C:\Documents and Settings\user\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Program Files\clickpotatolite
Dossier Supprimé : C:\Program Files\Conduit

***** [Registre] *****

Clé Supprimée : HKCU\Toolbar
Clé Supprimée : HKCU\Software\clickpotatolitesa
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\ClickPotatoLite
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Classes\ClickPotatoLiteAx.Info
Clé Supprimée : HKLM\SOFTWARE\Classes\ClickPotatoLiteAx.Info.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ClickPotatoLiteAX.UserProfiles
Clé Supprimée : HKLM\SOFTWARE\Classes\ClickPotatoLiteAX.UserProfiles.1
Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MenuButtonIE.ButtonIE.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MenuButtonIE.ButtonIE
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Reporter
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Reporter.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\MenuButtonIE.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DDE2C74F-58CC-4d71-8CE1-09DEBB8CFB78}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Google\chrome\Extensions\ihflimipbcaljfnojhhknppphnnciiif
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486B-A045-B233BD0DA8FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [ClickPotatoLite@ClickPotatoLite.com]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\user\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [4596 octets] - [21/10/2011 00:53:17]

*************************

Dossier Temporaire : 72 dossier(s)et 1995 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [4819 octets] ##########
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
Modifié par Smart91 le 21/10/2011 à 23:30
Tu désactive avast le temps de la désinfection, mais surtout n'oublie de coller les rapports. Sans ces rapports je peux rien faire d'autre.

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
22 oct. 2011 à 01:14
Il faut que tu répondes à la suite de mes réponses, c'est plus simple pour suivre.

Est-ce que tu as toujours les redirections vers seeearch ?

Smart
0
speedynany Messages postés 26 Date d'inscription lundi 17 octobre 2011 Statut Membre Dernière intervention 7 février 2018
22 oct. 2011 à 01:21
bonsoir, oui j'ai toujours les redirections vers seeearch, il ne part pas. speedynany
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
22 oct. 2011 à 10:30
OK. On va le faire manuellement.

Suis bien les instruction ci-dessous

* Télécharge sur le bureau de ton PC ce fichier: Policies_Windows_Reset.reg
* Fais un clic droit sur ce fichier
* Clique ensuite sur fusionner
* Ferme et relance Internet Explorer
* Va dans les options Internet : Menu Outils =>Options Internet : Tu devrais pouvoir changer la page de démarrage

Smart
0
speedynany Messages postés 26 Date d'inscription lundi 17 octobre 2011 Statut Membre Dernière intervention 7 février 2018
22 oct. 2011 à 22:06
bonsoir, j'ai bien suivi vos instructions et la page de démarrage est toujours apparue "SEEEARCH"// ensuite, j'ai essayé sur la page de démarrage ",seeearch" je clique sur google, je rempli la fenêtre qui apparaît// utiliser page Web comme seule page de démarrage, oui!!! google apparaît!!! bien mais quand je ferme internet et que je reviens aprés , devinez qui est sur la page de démarrage!!!! seeeeeaaarrrrccch "!!! pas moyen de m'en débarrasser.j'espère qu'on va y arriver car ça me tue.merci de me lire speedynany
0
Utilisateur anonyme
23 oct. 2011 à 12:48
salut pour avancer :

Télécharge SEAF.exe de C_XX


*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

*Une fenêtre va s'ouvrir .

*Tape seeearch

dans cette fenêtre

confirme la recherche "aussi" dans le registre et [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.
0
non du moment que je ne te fais pas utiliser d'outils mais juste faire de la recherche pour justement l'aider à te faire utiliser l'outil qu'il pensera le meilleur pour sa suite :)...:)
0
speedynany Messages postés 26 Date d'inscription lundi 17 octobre 2011 Statut Membre Dernière intervention 7 février 2018
23 oct. 2011 à 18:02
bonsjour, j'ai bien suivi les instructions pour avancer le schmilblick et j'attends la suite des opérations, c'est long ce travail de nettoyage!! mais c'est fou ce que j'apprends.c'est un P.C. que j'ai ,racheté a l'U.S.ARMY!!!il y a longtemps. il n'a jamais été bien nettoyé!!!il y a toujours un problem!!! mais c'est fou ce que j'ai appris , ce que je veux c'est me débarasser de ce "seeearch" qui est un site virulent et mal famé!!! et vendredi prochain, je vais faire le travail suivant:
sauvegarder et formater because// I'm fed up with all this problems!!!!//et mon disque dur n'est plus qu'à 30% depuis 250 jours !!pourquoi cela est arrivé ça je voudrais bien comprendre et savoir ce que je fais aprés avec ce disque dur!!!mais une chose à la fois d'abord finir de supprimer définitivement ce seeearch//speedynany
0
speedynany Messages postés 26 Date d'inscription lundi 17 octobre 2011 Statut Membre Dernière intervention 7 février 2018
23 oct. 2011 à 18:53
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 18:38:06 le 23/10/2011
4.
5. Valeur(s) recherchée(s):
6. seeearch
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Affichage des dossiers
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) ======
14.
15.
16. "C:\Documents and Settings\user\Favoris\[Résolu] SOS même problème que beaucoup avec

Seeearch .... - Sécurité - Forums 01net.url" [ ARCHIVE | 408 o ]
17. TC: 17/10/2011,22:51:11 | TM: 17/10/2011,22:51:11 | DA: 21/10/2011,23:09:49
18.
19.
20. =========================
21.
22.
23. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\1XUO900J\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
24. TC: 19/10/2011,20:27:36 | TM: 19/10/2011,20:27:41 | DA: 19/10/2011,20:27:41
25.
26.
27. =========================
28.
29.
30. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\1XUO900J\seeearch[1].com%20de%20ma%20page%20d'accueilsupprimer" [

NOT_CONTENT_INDEXED|ARCHIVE | 90 o ]
31. TC: 16/10/2011,20:40:27 | TM: 16/10/2011,20:40:27 | DA: 16/10/2011,20:40:27
32.
33.
34. =========================
35.
36.
37. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\1XUO900J\seeearch_Internet_Explorer_grise2[1].png" [

NOT_CONTENT_INDEXED|ARCHIVE | 56 Ko ]
38. TC: 20/10/2011,00:47:19 | TM: 20/10/2011,00:47:19 | DA: 21/10/2011,00:40:01
39.
40.
41. =========================
42.
43.
44. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\228E4Q6T\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
45. TC: 22/10/2011,21:27:49 | TM: 22/10/2011,21:27:55 | DA: 22/10/2011,21:27:55
46.
47.
48. =========================
49.
50.
51. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\228E4Q6T\seeearch[2].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
52. TC: 23/10/2011,00:38:43 | TM: 23/10/2011,00:38:43 | DA: 23/10/2011,00:38:43
53.
54.
55. =========================
56.
57.
58. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\8PMEXNZQ\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
59. TC: 16/10/2011,22:58:17 | TM: 16/10/2011,22:58:18 | DA: 16/10/2011,22:58:18
60.
61.
62. =========================
63.
64.
65. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\8PMEXNZQ\seeearch[2].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
66. TC: 18/10/2011,22:45:25 | TM: 18/10/2011,22:45:25 | DA: 18/10/2011,22:45:25
67.
68.
69. =========================
70.
71.
72. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\8PMEXNZQ\seeearch[3].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
73. TC: 21/10/2011,23:09:03 | TM: 21/10/2011,23:09:09 | DA: 21/10/2011,23:09:09
74.
75.
76. =========================
77.
78.
79. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\8PMEXNZQ\seeearch[4].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
80. TC: 22/10/2011,01:17:29 | TM: 22/10/2011,01:17:29 | DA: 22/10/2011,01:17:29
81.
82.
83. =========================
84.
85.
86. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\8PMEXNZQ\seeearch[5].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
87. TC: 23/10/2011,15:28:12 | TM: 23/10/2011,15:28:16 | DA: 23/10/2011,15:28:16
88.
89.
90. =========================
91.
92.
93. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\8PMEXNZQ\seeearch[6].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
94. TC: 23/10/2011,18:21:45 | TM: 23/10/2011,18:21:46 | DA: 23/10/2011,18:21:46
95.
96.
97. =========================
98.
99.
100. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\AEP9QE1G\seeearch_faux_codec_vlc4[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE |

61 Ko ]
101. TC: 20/10/2011,00:47:18 | TM: 20/10/2011,00:47:18 | DA: 21/10/2011,00:40:01
102.
103.
104. =========================
105.
106.
107. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\GXYU4WEL\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
108. TC: 16/10/2011,18:22:44 | TM: 16/10/2011,18:22:45 | DA: 16/10/2011,18:22:45
109.
110.
111. =========================
112.
113.
114. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\GXYU4WEL\seeearch[2].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
115. TC: 17/10/2011,19:39:21 | TM: 17/10/2011,19:39:28 | DA: 17/10/2011,19:39:28
116.
117.
118. =========================
119.
120.
121. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\GXYU4WEL\seeearch[3].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
122. TC: 18/10/2011,20:20:06 | TM: 18/10/2011,20:20:08 | DA: 18/10/2011,20:20:08
123.
124.
125. =========================
126.
127.
128. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\HIZF0YDX\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
129. TC: 20/10/2011,00:44:30 | TM: 20/10/2011,00:44:30 | DA: 20/10/2011,00:44:30
130.
131.
132. =========================
133.
134.
135. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\HIZF0YDX\seeearch[2].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
136. TC: 20/10/2011,17:17:48 | TM: 20/10/2011,17:17:53 | DA: 20/10/2011,17:17:53
137.
138.
139. =========================
140.
141.
142. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\HIZF0YDX\seeearch[3].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
143. TC: 20/10/2011,22:37:32 | TM: 20/10/2011,22:37:33 | DA: 20/10/2011,22:37:33
144.
145.
146. =========================
147.
148.
149. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\HIZF0YDX\seeearch_faux_codec_vlc5-115x115[1].png" [

NOT_CONTENT_INDEXED|ARCHIVE | 11 Ko ]
150. TC: 21/10/2011,00:47:08 | TM: 21/10/2011,00:47:08 | DA: 21/10/2011,00:47:08
151.
152.
153. =========================
154.
155.
156. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\HIZF0YDX\seeearch_Internet_Explorer_grise[1].png" [

NOT_CONTENT_INDEXED|ARCHIVE | 5 Ko ]
157. TC: 20/10/2011,00:47:18 | TM: 20/10/2011,00:47:18 | DA: 21/10/2011,00:40:01
158.
159.
160. =========================
161.
162.
163. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\I2HFFRTY\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
164. TC: 16/10/2011,18:21:01 | TM: 16/10/2011,18:21:01 | DA: 16/10/2011,18:21:01
165.
166.
167. =========================
168.
169.
170. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\I2HFFRTY\seeearch[2].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
171. TC: 16/10/2011,20:37:18 | TM: 16/10/2011,20:37:18 | DA: 16/10/2011,20:37:18
172.
173.
174. =========================
175.
176.
177. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\I2HFFRTY\seeearch_faux_codec_vlc-movie-nation[1].png" [

NOT_CONTENT_INDEXED|ARCHIVE | 473 Ko ]
178. TC: 20/10/2011,00:47:17 | TM: 20/10/2011,00:47:19 | DA: 21/10/2011,00:40:00
179.
180.
181. =========================
182.
183.
184. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\I2HFFRTY\seeearch_faux_codec_vlc3[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE |

321 Ko ]
185. TC: 20/10/2011,00:47:17 | TM: 20/10/2011,00:47:19 | DA: 21/10/2011,00:40:00
186.
187.
188. =========================
189.
190.
191. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\I2HFFRTY\seeearch_faux_codec_vlc5[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE |

64 Ko ]
192. TC: 20/10/2011,00:47:17 | TM: 20/10/2011,00:47:17 | DA: 21/10/2011,00:40:00
193.
194.
195. =========================
196.
197.
198. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\NETQBW28\seeearch[1]" [ READONLY | 9 Ko ]
199. TC: 20/10/2011,02:04:28 | TM: 20/10/2011,02:04:28 | DA: 20/10/2011,02:04:28
200.
201.
202. =========================
203.
204.
205. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\NETQBW28\seeearch_faux_codec_vlc0[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE |

68 Ko ]
206. TC: 20/10/2011,00:47:16 | TM: 20/10/2011,00:47:16 | DA: 21/10/2011,00:39:59
207.
208.
209. =========================
210.
211.
212. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\OY42JPNJ\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
213. TC: 21/10/2011,00:39:33 | TM: 21/10/2011,00:39:33 | DA: 21/10/2011,00:39:33
214.
215.
216. =========================
217.
218.
219. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\OY42JPNJ\seeearch[2].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 75 o ]
220. TC: 23/10/2011,16:14:50 | TM: 23/10/2011,16:14:50 | DA: 23/10/2011,16:14:50
221.
222.
223. =========================
224.
225.
226. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\T4R3HHP1\seeearch-com-pup-et-faux-pack-vlc[1].htm" [

NOT_CONTENT_INDEXED|ARCHIVE | 76 Ko ]
227. TC: 20/10/2011,00:47:10 | TM: 20/10/2011,00:47:10 | DA: 20/10/2011,00:47:10
228.
229.
230. =========================
231.
232.
233. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\T4R3HHP1\seeearch_faux_codec_vlc2[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE |

29 Ko ]
234. TC: 20/10/2011,00:47:16 | TM: 20/10/2011,00:47:16 | DA: 21/10/2011,00:40:00
235.
236.
237. =========================
238.
239.
240. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\XP6ZVR2R\seeearch_alexa[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE | 81 Ko ]
241. TC: 20/10/2011,00:47:17 | TM: 20/10/2011,00:47:18 | DA: 21/10/2011,00:40:00
242.
243.
244. =========================
245.
246.
247. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\XP6ZVR2R\seeearch_faux_codec_vlc7[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE |

219 Ko ]
248. TC: 20/10/2011,00:47:17 | TM: 20/10/2011,00:47:18 | DA: 21/10/2011,00:40:00
249.
250.
251. =========================
252.
253.
254. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\XP6ZVR2R\seeearch_faux_codec_vlc[1].png" [ NOT_CONTENT_INDEXED|ARCHIVE |

116 Ko ]
255. TC: 20/10/2011,00:47:17 | TM: 20/10/2011,00:47:18 | DA: 21/10/2011,00:40:00
256.
257.
258. =========================
259.
260.
261. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\Z1ACLIKR\seeearch[1].com" [ NOT_CONTENT_INDEXED|ARCHIVE | 52 o ]
262. TC: 23/10/2011,00:39:08 | TM: 23/10/2011,00:39:08 | DA: 23/10/2011,00:39:08
263.
264.
265. =========================
266.
267.
268. "C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\Z1ACLIKR\seeearch_com[1].htm" [ NOT_CONTENT_INDEXED|ARCHIVE | 9 Ko ]
269. TC: 23/10/2011,18:21:42 | TM: 23/10/2011,18:21:43 | DA: 23/10/2011,18:21:43
270.
271.
272. =========================
273.
274.
275. "C:\WINDOWS\Prefetch\SEEEARCH.EXE-2C0153A1.pf" [ NOT_CONTENT_INDEXED|ARCHIVE | 15 Ko ]
276. TC: 16/10/2011,18:20:56 | TM: 16/10/2011,18:20:56 | DA: 16/10/2011,18:20:56
277.
278.
279. =========================
280.
281.
282.
283. ====== Entrée(s) du registre ======
284.
285.
286. [HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\AVAST

Software\WRC\RatingStorage\seeearch.com]
287. DA: 23/10/2011 18:32:07
288.
289.

[HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Microsoft\Windows\CurrentVersion\

Explorer\ComDlg32\OpenSaveMRU]
290. "c"="C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\NETQBW28\seeearch[1]" (REG_SZ)
291.
292.

[HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Microsoft\Windows\CurrentVersion\

Explorer\ComDlg32\OpenSaveMRU\*]
293. "i"="C:\Documents and Settings\user\Local Settings\Temporary Internet

Files\Content.IE5\NETQBW28\seeearch[1]" (REG_SZ)
294.
295.

[HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Microsoft\Windows\CurrentVersion\

Internet Settings\P3P\History\seeearch.com]
296. DA: 16/10/2011 20:07:16
297.
298.

[HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Microsoft\Windows\CurrentVersion\

Internet Settings\ZoneMap\Domains\seeearch%20recherche.com]
299. DA: 16/10/2011 20:16:08
300.
301.

[HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Microsoft\Windows\CurrentVersion\

Internet Settings\ZoneMap\Domains\seeearch.com]
302. DA: 16/10/2011 20:16:08
303.
304.

[HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Microsoft\Windows\CurrentVersion\

Internet Settings\ZoneMap\Domains\www.seeearch%20recherche]
305. DA: 16/10/2011 20:16:08
306.
307. [HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Policies\Microsoft\Internet

Explorer\Main]
308. "Start Page"="http://ww10.seeearch.com" (REG_SZ)
309.
310. =========================
311.
312. Fin à: 18:39:35 le 23/10/2011
313. 176285 Éléments analysés
314.
315. =========================
316. E.O.F
voila le rapport est posté mais il faut bien expliqué car j'avais oublié de cocher les cases // afficher également lez dossiers et cocher la case chercher également dans le registre!!! alors mon rapport nétait pas complet mer ci de me lire speedynany.
0
Utilisateur anonyme
24 oct. 2011 à 11:38
re

smart va te faire degager tout ca dès qu'il sera dispo , patience :)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
24 oct. 2011 à 11:40
OK. J''ai vu.
je voudrai vérifier qq chose.
Tu vas faire ceci:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.moncompteur.com/compteurclick.php?idLink=18026

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 comme antivirus, à l'alerte choisis "lancer normalement"
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\ZHP\).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.

Smart
0
réponse a smart91
25 oct. 2011 à 00:42
réponse à smart91
bonsoir, j'ai bien travaillé car le dépôt du fichier ZHPDiag.txt a été réalisé avec succés..
le lien qui vous permettra d'accéder à ce fichier est le suivant://
http://www.cijoint.fr/cjlink.php?file=cj201110/cijgea4dli.txt
je vous souhaite une bonne réception et espérons que, cela fera avancer le schmilblick!!!!!
merci de me lire // je ne m'avance jamais prés des chutes ,çha glische!!!!!speedynany.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
25 oct. 2011 à 08:29
Je n'arrive pas accéder au fichier. Est-ce que le lien est correct ?

Smart
0
bonsoir, j'ai a nouveau envoyé le rapport ZHPDiag.Txt. et la réponse est que le dépôt du fichier a été réalisé avec success// le lien qui permettra d'accéder à ce fichier est le suivant//
http://www.cijoint.fr/cjlink.php?file=cj201110/cijpu21Y1F.txt
// !! j'espère que cette fois-ci vous pourrez y accéder.
j'ai préféré revérifier, avant de tenter autre chose!! je ne comprends pas ce qui s'est passé car tout est a chaque fois O.K. merci de me lire speedynany.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
25 oct. 2011 à 21:53
Ce n'est pas grave. On va faire autrement. Il y a une nouvelle version de AdwCleaner qui prend en compte les cles HKEY_USERS.

Tu vas faire ceci:
Lance AdwCleaner qui est sur ton bureau et choisis "désinstaller"

Ensuite tu télécharges la nouvelle version sur ton bureau depuis ce lien:
AdwCleaner
Tu le lances et tu choisis "Suppression"
Et tu postes le rapport

Smart
0
réponse a smart91
26 oct. 2011 à 00:10
# AdwCleaner v1.314 - Rapport créé le 25/10/2011 à 23:49:48
# Mis à jour le 25/10/11 à 21h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : user - USER-5FF7C21E43 (Droits Limités)
# Exécuté depuis : C:\Documents and Settings\user\Bureau\adwcleaner.exe
# Option [Suppression]


***** [KillNav] *****

# iexplore.exe [PID:2452] -> Tué

***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\user\Local Settings\Application Data\AskToolbar
Dossier Supprimé : C:\Program Files\Ask.com
Dossier Supprimé : C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Fichier Supprimé : C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job

***** [Registre] *****

Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\AskToolbar
Clé Supprimée : HKCU\Software\APN
Clé Supprimée : HKLM\SOFTWARE\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\APN
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

Remplacé : [HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Policies\Microsoft\Internet Explorer\Main - Start Page] = hxxp://seeearch.com/ --> hxxp://www.google.fr

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\user\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [3778 octets] - [25/10/2011 23:49:48]

*************************

Dossier Temporaire : 9 dossier(s)et 26 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [3998 octets] ##########

rebonsoir, j'ai quant-même fais ce travail, en espérant que cela fera avancer le schmilblick!!!
je souhaite que avant le 30 du mois on aura bien fini les nettoyages!!j'ai l'impression quant je vois défiler toutes ces tartines que c'est moi la nulle de chez nul!!! speedynany
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
26 oct. 2011 à 09:09
Est-ce que tu as toujours les redirection vers seeearch ?

Car cette fois-ci AdwCleaner a bien fait le travail, on le voit ici:
Remplacé : [HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Policies\Microsoft\Internet Explorer\Main - Start Page] = hxxp://seeearch.com/ --> hxxp://www.google.fr

Mais il se peut qu'il y ait des restes

Smart
0
réponse a smart91
27 oct. 2011 à 00:02
bonsoir, c'est cool!!! surprise!!! au démarrage plus de signe de //seeearch//
j'ai été tellement surprise que comme une môme je me suis amusée a éteindre et a réouvrir!!!!
pour être sûre que je ne voyais plus ce site //malfâmé//oui
comme j'ai pu le constater mon ordi a été bien nettoyé, ce qui n'avait jamais été fait et je n'avais jamais trouvé personne ppour m'aider et m'expliquer pas a pas !! c'est tout a fait par hasard! que en désespoiur de cause je vous ai trouvé sur mon chemin!! c'est tout bonnement génial et votre aide m'a été précieuse!! je vous en remercie!!
je voudrais savoir si le nettoyage est bien fini!! qu'il ne restera pas la-derrière des backDoors??? si les points de restauration ontbienété purgés??, je le pense mais encore une fois je ne suis pas une pro!!!
je peux encore poser une question??? mon //Acronis Drive Monitor// m'a averti que mon disque
Seagate ST 3500630A vol:C de 500GO// son état de santé =descendu à 30% depuis 253 jours!!!
1) comment cela arrive et c'est dû a quoi?? 2) quelle est la solution??? il y en a plusieurs!!
mais je suis perplexe et depuis quelques mois!! je cogite sans savoir ce que je peux réellement faire??? maintenant c'est un autre travail et prenez votre temps!! j'ai été assez stressée avec /
//seeearch// je n'en voyais pas le bout!!!
Merci infiniment pour votre aide . merci de me lire speedynany.
0
réponse a smart91
27 oct. 2011 à 00:10
mon problème de page de démarrage/sabotée a été résolue.
je remercie infiniment smart pour sa patience et le travail accompli.
son aide m'a été précieuse et m'a beaucoup apporté, malgré que certains jours ce n'étais pas la joie car a certtains moment j'ai paniqué!!!! mais je n'abandonne jamais !! et j'essaie toujours dans la mesure du possible de comprendre le comment du pourquoi sans ça je suis foutu!!!
un grand merci a ces braves // PRO // qui chaque jour se mettent à la disposition des internautes pour leur apporter de l'aide. speedynany.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
Modifié par Smart91 le 27/10/2011 à 00:39
Ce n'est pas terminé.

En fait tu as attrapé cette sal***rie de seeearch en téléchargeant VLC sur un site qui n'est pas officiel.
Je te conseille de le désinstaller et de le télécharger ici:
http://www.videolan.org/

Il faut quan même faire un diagnostic de ton PC pour voir s'il n'y a pas d'autres infections.
pour cela relance ZHPDiag, refais un scan et poste le rapport via cijoint

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
bonsoir, smart91 // désolé d'avoir pris du retard, les aléas de la vie!!! je croyais que c'était tout pour le nettoyage mais je me doutais bien qu'il y avait encore du boulot!! faisons bref//j'ai essayé envain de retrouver http://seeearch.com// introuvable.
je suis passée par menu démarrage // exécuter// entré mot-clé regedit HKEY_CURRENT_USER_software/Policies/Microsoft et là réponse//
impossible d'importer hkey current etc.... une erreur imputable au disque ou au système fichiers s'est produite lors de l'ouverture du dossier// pas moyen d'avancer car cela revient toujours quoi que j'essaie!! ou alors mes opérations ne sont pas les bonnes!! c'est posssible mais j'ai ,peur de retélécharger //seeearch// eet de faire une fausse manoeuvre !!! là j'ai besoin de vos lumières!! merci de lire!! speedynany
0
speedynany,
bonjour, j'avais essayé de désinstaller (seeearch) et de le télécharger sur www.videolan.org
je me suis attardé sur ce sujetet je n'ai pas compriset du coup j'ai pas fait le scan!!! milles excuses il y a des fois je ne comprends pas tout!!!!
j'ai fait le scan ZHPDiag./ et le lien est
http://www.cijoint.fr/cjlink.php?file=cj201110/ciju2jNs2T.txt
Is'ntit dangerous to send all my keys???? thanks to read me speedynany.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
29 oct. 2011 à 00:38
Je ne comprends pas pourquoi tu as fait cela alors que je t'avais demandé de passer ZHPDiag ici==>
https://forums.commentcamarche.net/forum/affich-23415598-page-d-accueil-sabotee#40

Je te conseille de bien suivre ce que je dis, si tu fais autre chose, je ne vais plus m'y retrouver et je vais avoir du mal à t'aider

Smart
0
speedynany
, mon rapport est coupé en deux si c'est le bon, car il est long , alors j'enverrais le reste;OK.
merci de me lire . j'attends la suite je fais de mon mieux mais il y a toujours quelque chose qui dérape, c'est trop!ii
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
Modifié par Smart91 le 29/10/2011 à 13:59
Essaie de répondre à la suite de mes messages. C'est plus facile pour s'y retrouver.

Le rapport que tu as posté n'est pas le bon.

Il se trouve ici: C:\ZHP\ZHPDiag.txt

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 328
29 oct. 2011 à 20:14
Tu as du mal à répondre à la suite de mes réponses :-)

Le rapport il faut le déposer sur le site http://cijoint.fr
Et tu donnes le lien pour que j'y accède

Smart
0
speedynany Messages postés 26 Date d'inscription lundi 17 octobre 2011 Statut Membre Dernière intervention 7 février 2018
30 oct. 2011 à 23:38
speedynany
bonsoir, j'ai terminé le travail et le rapport ZHP/Diag.txt est accessible sur le site http://cijoint.fr
le lien est le suivant:
http://www.cijoint.fr/cjlink.php?file=cj201110/cijZLO5HuG.txt
j'espére que c'est la bonne et qu'on va pouvoir avancer!!!!merci de me lire speedynany
0
réponse à smart91,
speedynany

# AdwCleaner v1.314 - Rapport créé le 02/11/2011 à 10:40:53


# Mis à jour le 25/10/11 à 21h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : user - USER-5FF7C21E43 (Droits Limités)
# Exécuté depuis : C:\Documents and Settings\user\Bureau\adwcleaner.exe
# Option [Suppression]


***** [KillNav] *****

# iexplore.exe [PID:2080] -> Tué

***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\user\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [3999 octets] - [25/10/2011 22:49:48]
AdwCleaner[S2].txt - [978 octets] - [02/11/2011 10:40:53]

*************************

Dossier Temporaire : 6 dossier(s)et 10 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S2].txt - [1197 octets] ##########

speedynany,
voilà un rapport defait et envoyé! j'espère que c'est le bon!! maintenant je fais attention et je me méfie de ce que je fais!!! mon défaut c'est aller trop vite!! d'où moultes problems!!!merci de me lire.speedynany
0
# AdwCleaner v1.314 - Rapport créé le 25/10/2011 à 23:49:48
# Mis à jour le 25/10/11 à 21h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : user - USER-5FF7C21E43 (Droits Limités)
# Exécuté depuis : C:\Documents and Settings\user\Bureau\adwcleaner.exe
# Option [Suppression]


***** [KillNav] *****

# iexplore.exe [PID:2452] -> Tué

***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\user\Local Settings\Application Data\AskToolbar
Dossier Supprimé : C:\Program Files\Ask.com
Dossier Supprimé : C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Fichier Supprimé : C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job

***** [Registre] *****

Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\AskToolbar
Clé Supprimée : HKCU\Software\APN
Clé Supprimée : HKLM\SOFTWARE\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\APN
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

Remplacé : [HKU\S-1-5-21-515967899-1958367476-682003330-1003\Software\Policies\Microsoft\Internet Explorer\Main - Start Page] = hxxp://seeearch.com/ --> hxxp://www.google.fr

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\user\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [3778 octets] - [25/10/2011 23:49:48]

*************************

Dossier Temporaire : 9 dossier(s)et 26 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [3998 octets] ##########



voila le rapport adwcleanerS1.txt envoyé.
j'espère que c'est bon eet qu'il restera entier!! l'autre rapport va suivre, le travail est terminé!! bonne réception. speedynany
0
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8068

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

2/11/2011 13:35:26
mbam-log-2011-11-02 (13-35-26).txt

Type d'examen: Examen complet (A:\|C:\|D:\|)
Elément(s) analysé(s): 224254
Temps écoulé: 30 minute(s), 14 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 4
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_QUESTDNS_SERVICE (Adware.QuestDns) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\SRS_IT_E8790577B0765A5530AD99 (Malware.Trace) -> Value: SRS_IT_E8790577B0765A5530AD99 -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (PUM.Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\documents and settings\user\mes documents\adwcleaner0.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\RECYCLER\s-1-5-21-515967899-1958367476-682003330-1003\Dc209.exe (Trojan.Agent) -> Quarantined and deleted successfully.


voilà le travail!!! j'ai perdu une bonne heure car pas moyen de télécharger // MBAM// sur le site conseillé / alors j'ai été sur le site // Malekal désinfection// et là c'était très bien et très clair
aucun souci tout s'est déroulé dans l'ordre et j'ai supprimé ( huit infections) quelle horreur!!! je comprends mieux pourquoi je suis toujours bloquée et qu'il n'y a pas moyen de travailler!!!
c'est du bon boulot!!!! merci pour votre aide !!! espérons que je vais arriver au bout!!!
c'est fou ce que j'apprends!!! merci de me lire speedynany.
0