Search Imesh

beatles Messages postés 73 Statut Membre -  
dr.pc1 Messages postés 5077 Statut Contributeur -
Bonjour, J'ai eu un problème avec "searchimesh". Je crois m'en être débarrassé, mais j'aimerais que quelqu'un observe mon rapport "Hijackthis". C'est possible?

26 réponses

  • 1
  • 2
Résumé de la discussion

La discussion porte sur la suppression d'une menace liée à searchimesh et à un rapport HijackThis, avec des recommandations d'outils et de procédures pour Windows XP et Firefox 9.0.1. Des utilisateurs proposent des outils dédiés comme ZHPDiag et ZHPFix, des services comme pjjoint pour partager les rapports, puis des programmes de nettoyage tels que Revo Uninstaller, Malwarebytes et CCleaner. Plusieurs échanges indiquent d'arrêter Spybot et d'autres composants potentiellement indésirables, et donnent des instructions précises pour interpréter les rapports et confirmer les lignes d'un rapport ZHPDiag ou ZHPFix. En cas de besoin, des liens de téléchargement et des étapes d'administration sont partagés, et un rapport final ZHPFix est fourni pour valider l'élimination des éléments indésirables.

Bobot (l'IA à votre service)
  1. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Salut,

    * Télécharge ZHPDiag (de Nicolas Coolman) : ici

    *Lance le ( Pour Windows Vista et Windows 7 clic-droit --> Exécuter en temps qu'administrateur)

    * Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)

    *Il va se lancer tout seul.

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

    *Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.

    *Rends toi sur Pjjoint : ici, clique sur "Choisissez un fichier", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier.
    Puis copie/colle le lien fourni dans ta prochaine réponse.

    PS: Tous les rapports que tu devra me donner après donne les moi par pjjoint.
    0
  2. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Salut,

    **Télécharge AdwCleaner ( d'Xplode ) : ici

    *installe-le sur ton bureau.

    *Lance le, clique sur [Suppression].
    Une fois le scan fini, un rapport s'ouvrira. Poste moi le contenu du rapport dans ta prochaine réponse.

    PS: Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
    0
  3. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    ** Télécharge de AD-Remover sur ton Bureau: ici

    /!\ Désactive pendant l'utilisation de AD-Remover, la protection de ton Antivirus et de tes Antispywares puis ferme toutes applications en cours /!\


    * Double-clique sur l'icône Ad-Remover (clic droit "exécuter en tant qu'administrateur" pour windows vista et 7.)

    * Clique sur le bouton « NETTOYER ».

    * Confirme le lancement du scan.

    * Poste le rapport qui apparaît à la fin sur pjjoint : ici et donne moi le lien du rapport.

    * Poste moi aussi un nouveau rapport ZHPDiag par pjjoint.
    PS: Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. beatles Messages postés 73 Statut Membre
     
    le contenu du rapport AdwCleaner :

    # AdwCleaner v1.402 - Rapport créé le 23/12/2011 à 15:59:11
    # Mis à jour le 11/12/11 à 19h par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : admin - USER (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\admin\Mes documents\Téléchargements\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKLM\SOFTWARE\DataMngr
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.18702

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v9.0.1 (fr)

    Profil : ihg4y16g.default
    Fichier : C:\Documents and Settings\admin\Application Data\Mozilla\Firefox\Profiles\ihg4y16g.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v0.0.0.0

    Fichier : C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [354 octets] - [23/12/2011 15:55:23]
    AdwCleaner[R1].txt - [2181 octets] - [23/12/2011 15:58:20]
    AdwCleaner[S2].txt - [2124 octets] - [23/12/2011 15:59:11]

    *************************

    Dossier Temporaire : 7 dossier(s)et 7 fichier(s) supprimés

    ########## EOF - C:\AdwCleaner[S2].txt - [2343 octets] ##########
    0
    1. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      Ok ;-) j'attends le deuxième rapport =)
      0
  6. beatles Messages postés 73 Statut Membre
     
    le contenu du rapport AD-Remover

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 16:15:02 le 23/12/2011, Mode normal

    Microsoft Windows XP Professionnel Service Pack 3 (X86)
    admin@USER ( )

    ============== ACTION(S) ==============

    (!) -- Fichiers temporaires supprimés.

    Clé supprimée: HKLM\Software\Classes\iMeshIEHelper.DNSGuard
    Clé supprimée: HKLM\Software\Classes\iMeshIEHelper.DNSGuard.1
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28387537-e3f9-4ed7-860c-11e69af4a8a0}
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9317C5A2-C901-4446-A741-70EC847FBBBE}

    Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

    ============== SCAN ADDITIONNEL ==============

    **** Mozilla Firefox Version [9.0.1 (fr)] ****

    HKLM_MozillaPlugins\Adobe Reader (x)
    Searchplugins\bing.xml ( hxxp://www.bing.com/search)
    Searchplugins\Search_Results.xml ( hxxp://dts.search-results.com/sr?src=ffb&appid=1083&systemid=1&sr=0&q={searchTerms}/)
    Components\browsercomps.dll (Mozilla Foundation)

    -- C:\Documents and Settings\admin\Application Data\Mozilla\FireFox\Profiles\ihg4y16g.default --
    Extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0} (Wincore Mediabar)
    Prefs.js - browser.startup.homepage, about:home
    Prefs.js - browser.startup.homepage_override.buildID, 20111220165912
    Prefs.js - browser.startup.homepage_override.mstone, rv:9.0.1
    Prefs.js - keyword.URL, hxxp://dts.search-results.com/sr?src=ffb&appid=1083&systemid=1&sr=0&q=

    -- C:\Documents and Settings\serge\Application Data\Mozilla\FireFox\Profiles\jq2g361x.default --
    Extensions\staged (?)
    Extensions\{28387537-e3f9-4ed7-860c-11e69af4a8a0} (Wincore Mediabar)
    Searchplugins\firefox-modules.xml (?)
    Searchplugins\Search_Results.xml ( hxxp://dts.search-results.com/sr?src=ffb&appid=1083&systemid=1&sr=0&q={searchTerms}/)
    Prefs.js - browser.startup.homepage, about:home
    Prefs.js - browser.startup.homepage_override.buildID, 20111220165912
    Prefs.js - browser.startup.homepage_override.mstone, rv:9.0.1
    Prefs.js - keyword.URL, hxxp://dts.search-results.com/sr?src=ffb&appid=1083&systemid=1&sr=0&q=

    ========================================

    **** Internet Explorer Version [8.0.6001.18702] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD21} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=1083&systemid=1&sr=0&q={searchTer...)
    HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
    HKCU_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Documents and Settings\admin\Local Settings\Application Data\Google\Chrome\Application\13.0.782.220\chrome_launcher.exe (x)
    HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
    HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
    BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 12 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 23/12/2011 16:15:41 (2449 Octet(s))

    Fin à: 16:16:17, 23/12/2011

    ============== E.O.F ==============
    0
  7. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Il me faudrait un nouveau rapport ZHPDiag :-)
    0
  8. beatles Messages postés 73 Statut Membre
     
    Salut. Il manque quelque chose?
    0
  9. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Salut,
    Désolé du retard :-}

    Tu dois copier ces lignes en gras :

    O47 - AAKE:Key Export DP - C:\Program Files\iMesh Applications\iMesh\iMesh.exe [Enabled] .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
    O47 - AAKE:Key Export SP - C:\Program Files\iMesh Applications\iMesh\iMesh.exe [Enabled] .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
    O47 - AAKE:Key Export SP - C:\Program Files\iMesh Applications\MediaBar\Datamngr\ToolBar\dtUser.exe [Enabled] .(...) -- C:\Program Files\iMesh Applications\MediaBar\Datamngr\ToolBar\dtUser.exe (.not file.)
    G0 - GCSP: Preference [User Data\Default][HomePage] http://search.imesh.net/ [Pays US - 207.232.22.60]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{28387537-e3f9-4ed7-860c-11e69af4a8a0}] =>PUP.iMesh
    C:\Program Files\iMesh Applications =>PUP.iMesh
    EMPTYTEMP
    EMPTYFLASH


    -Puis Lance ZHPFix depuis le raccourci du bureau .

    -Une fois ZHPFix ouvert , clique sur le bouton [ H ] .

    - Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.

    -Vérifie que c'est les bonne lignes qui sont collés.

    -Clique sur le bouton GO

    -Copie/Colle le rapport à l'écrans sur pjjoint .
    0
  10. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    *Télécharge Revo Uninstaller : ici et désinstalle spybot et Google Toolbar for Internet Explorer en mode avancé si il te propose des fichiers à supprimer supprime-les.

    *Télécharge Malwarebyte's anti malware : ici installe-le puis lance-le et fais un scan complet puis met le log ici à la fin du scan puis redémarre le pc.

    *Télécharge CCleaner : ici installe-le puis lance-le et appuie sur analyser puis à la fin du scan sur nettoyer puis va dans Registre appuie sur chercher les erreurs puis à la fin du scan sur corriger les erreurs sélectionnées puis redémarre ton pc.
    0
  11. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Après fait ça :

    *Télécharge JavaRa : ici

    *Décompresse le fichier sur ton bureau (clic droit > Extraire tout.)

    *Double-clique sur le répertoire JavaRa obtenu.

    *Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

    *Clique sur Search For Updates.

    *Sélectionne Update Using jucheck.exe puis clique sur Search.

    *Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.

    *Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.

    *Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

    *Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
    * Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

    *Ferme l'application

    **Met à jour les logiciels Adobe et Java :

    - Reader : https://get2.adobe.com/fr/reader/otherversions/

    - Flash Player: https://get.adobe.com/flashplayer/?loc=fr

    - Java : https://www.java.com/fr/
    0
  12. beatles Messages postés 73 Statut Membre
     
    Salut dr.pc1 : Tu m'a donné des lignes à copier en gras, et comme tu as du le remarquer a chaque fois l'on peut voir les mots "iMesh" et/ou "MediaBar".
    Pourtant sur le rapport il y a quatre(4) autres lignes qui comportent les mots "iMesh" et/ou "MediaBar". Mais au vu de leur couleur, ces 4 lignes sont autorisées. Pourquoi? Tu en penses quoi? Voici les 4 lignes :

    MEDIABAR :

    M2 - MFEP: prefs.js [admin - ihg4y16g.default\{28387537-e3f9-4ed7-860c-11e69af4a8a0}] [] Wincore Mediabar v4.5.0.01 (.Visicom Media Inc..)

    [HKCU\Software\mediabarim]

    O43 - CFD: 22/12/2011 - 11:11:36 - [0,013] ----D- C:\Documents and Settings\admin\Application Data\mediabarim

    O47 - AAKE:Key Export SP - C:\Program Files\iMesh Applications\MediaBar\Datamngr\ToolBar\dtUser.exe [Enabled] .(...) -- C:\Program Files\iMesh Applications\MediaBar\Datamngr\ToolBar\dtUser.exe (.not file.)

    (Sinon pour le reste je m'en occupe)
    0
  13. beatles Messages postés 73 Statut Membre
     
    Re-Salut dr.pc1 : Tu as écris "Tu dois copier ces lignes en gras" ......Mais je les copies ou?
    0
  14. beatles Messages postés 73 Statut Membre
     
    Re-Salut dr.pc1 : J'ai désinstallé "Google Toolbar for Internet Explorer", mais ensuite tu me demande de désinstaller "Spybot". Est-il indispensable de désinstaller "Spybot"? (car c'est un logiciel qui est souvent considéré comme indispensable)
    0
  15. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Désolé pour mon retard et je serai absent le reste de la soirée :-}

    Spybot est dépassé maintenant il vaut mieux garder Malwarebytes.
    Joyeux Noel et demain je verrai de ce qu'il en est ;-)
    0
  16. beatles Messages postés 73 Statut Membre
     
    Voici le rapport pour "Malwarebyte's anti malware"

    Malwarebytes' Anti-Malware 1.51.2.1300
    www.malwarebytes.org

    Version de la base de données: 911122403

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    24/12/2011 16:35:12
    mbam-log-2011-12-24 (16-35-12).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Elément(s) analysé(s): 208653
    Temps écoulé: 26 minute(s), 45 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
    1. Utilisateur anonyme
       
      Bonjour
      Revo uninstaller est un désinstallateur puissant, il faut faire très attention, s'il est mal utilisé, cela peut faire des dégâts
      0
  17. beatles Messages postés 73 Statut Membre
     
    Bon sinon merci.
    0
  18. beatles Messages postés 73 Statut Membre
     
    Rapport JavaRa

    JavaRa 1.15 Removal Log.

    Report follows after line.

    ------------------------------------

    The JavaRa removal process was started on Sat Dec 24 17:24:41 2011

    ------------------------------------

    Finished reporting.
    0
  • 1
  • 2