Virus Search.exe et Google
clad58
Messages postés
80
Statut
Membre
-
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,
je suis actuellement devant un virus qui me pose quelques problèmes malgré son côté plutôt inoffensif.
En effet, pour une raison qui m'est inconnu depuis plusieurs mois maintenant, des fois quand je fais des requêtes sur google, une pop up de téléchargement me propose de télécharger "search" et stop ma requête. Il me suffit de dire non et de relancer la requête pour que cela fonctionne à nouveau mais c'est ennuyeux.
https://imageshack.com/
De plus, quand je vais sur google.fr j'arrive sur une page étrange le logo est zoomé et je ne peux pas tapper ma recherche.
https://imageshack.com/
Merci d'avance si vous pouvez m'aider
Cordialement
je suis actuellement devant un virus qui me pose quelques problèmes malgré son côté plutôt inoffensif.
En effet, pour une raison qui m'est inconnu depuis plusieurs mois maintenant, des fois quand je fais des requêtes sur google, une pop up de téléchargement me propose de télécharger "search" et stop ma requête. Il me suffit de dire non et de relancer la requête pour que cela fonctionne à nouveau mais c'est ennuyeux.
https://imageshack.com/
De plus, quand je vais sur google.fr j'arrive sur une page étrange le logo est zoomé et je ne peux pas tapper ma recherche.
https://imageshack.com/
Merci d'avance si vous pouvez m'aider
Cordialement
A voir également:
- Virus Search.exe et Google
- Google maps satellite - Guide
- Google photo - Télécharger - Albums photo
- Dns google - Guide
- Créer un compte google - Guide
- Google drive - Accueil - Arnaque
26 réponses
Parfait!
Tu refais alors les procédures indiquées : <<< ICI >>> .
A ne pas oublier d'installer Adbock plus et wot
@+
Tu refais alors les procédures indiquées : <<< ICI >>> .
A ne pas oublier d'installer Adbock plus et wot
@+
C'est bizarre!
Est ce que tu as installé d'autres modules complémentaires?
Relance ADWCleaner en mode recherche puis poste le rapport stp
https://forums.commentcamarche.net/forum/affich-27571527-virus-search-exe-et-google#3
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Est ce que tu as installé d'autres modules complémentaires?
Relance ADWCleaner en mode recherche puis poste le rapport stp
https://forums.commentcamarche.net/forum/affich-27571527-virus-search-exe-et-google#3
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Bonjour,
Pour les add-ons j'ai pas mal de choses :
adblock plus 2.2.3
autopager 0.8.0.8
downloadHelper 4.9.14
Element hiding helper pour adblock plus 1.2.3
feedback (truc mozilla)
firebug
foxyproxy standard
greasemonkey
https finder
wot
Voici le résultat :
# AdwCleaner v2.300 - Logfile created 05/05/2013 at 15:26:54
# Updated 28/04/2013 by Xplode
# Operating system : Windows 7 Professional Service Pack 1 (32 bits)
# User : Administrator - ADMIN-PC
# Boot Mode : Normal
# Running from : D:\Téléchargements\Divers\Programme Virus\AdwCleaner.exe
# Option [Search]
***** [Services] *****
***** [Files / Folders] *****
***** [Registry] *****
***** [Internet Browsers] *****
-\\ Internet Explorer v10.0.9200.16537
[OK] Registry is clean.
-\\ Mozilla Firefox v21.0 (fr)
File : C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\3vuenmxh.default-1367426939290\prefs.js
Found : user_pref("aol_toolbar.default.homepage.check", false);
Found : user_pref("aol_toolbar.default.search.check", false);
Found : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Found : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Found : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Found : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Found : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Found : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Found : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Found : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Found : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Found : user_pref("sweetim.toolbar.searchguard.enable", "");
File : C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\620navzd.default\prefs.js
[OK] File is clean.
-\\ Google Chrome v26.0.1410.64
File : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] File is clean.
*************************
AdwCleaner[R1].txt - [1805 octets] - [05/05/2013 15:26:54]
########## EOF - C:\AdwCleaner[R1].txt - [1865 octets] ##########
Pour les add-ons j'ai pas mal de choses :
adblock plus 2.2.3
autopager 0.8.0.8
downloadHelper 4.9.14
Element hiding helper pour adblock plus 1.2.3
feedback (truc mozilla)
firebug
foxyproxy standard
greasemonkey
https finder
wot
Voici le résultat :
# AdwCleaner v2.300 - Logfile created 05/05/2013 at 15:26:54
# Updated 28/04/2013 by Xplode
# Operating system : Windows 7 Professional Service Pack 1 (32 bits)
# User : Administrator - ADMIN-PC
# Boot Mode : Normal
# Running from : D:\Téléchargements\Divers\Programme Virus\AdwCleaner.exe
# Option [Search]
***** [Services] *****
***** [Files / Folders] *****
***** [Registry] *****
***** [Internet Browsers] *****
-\\ Internet Explorer v10.0.9200.16537
[OK] Registry is clean.
-\\ Mozilla Firefox v21.0 (fr)
File : C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\3vuenmxh.default-1367426939290\prefs.js
Found : user_pref("aol_toolbar.default.homepage.check", false);
Found : user_pref("aol_toolbar.default.search.check", false);
Found : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Found : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Found : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Found : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Found : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Found : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Found : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Found : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Found : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Found : user_pref("sweetim.toolbar.searchguard.enable", "");
File : C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\620navzd.default\prefs.js
[OK] File is clean.
-\\ Google Chrome v26.0.1410.64
File : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] File is clean.
*************************
AdwCleaner[R1].txt - [1805 octets] - [05/05/2013 15:26:54]
########## EOF - C:\AdwCleaner[R1].txt - [1865 octets] ##########
On vient de me donner ce lien : https://www.exterminate-it.com/malpedia/remove-search-exe#howreg
mais le site est rouge de chez rouge d'après WOT >_< donc que faire ? ^^
mais le site est rouge de chez rouge d'après WOT >_< donc que faire ? ^^
Bonsoir,
1/
Relance ADWCleaner, choisis "Suppression puis poste le rapport stp
2/
Il me faut un nouveau rapport ZHPDiag en cochant tout au tournevis
https://forums.commentcamarche.net/forum/affich-27571527-virus-search-exe-et-google#7
1/
Relance ADWCleaner, choisis "Suppression puis poste le rapport stp
2/
Il me faut un nouveau rapport ZHPDiag en cochant tout au tournevis
https://forums.commentcamarche.net/forum/affich-27571527-virus-search-exe-et-google#7
Bonjour à vous,
j'ai fais réinitialisation et réinstallation de firefox complètement. Pour le moment le bug n'est plus là mais je continue de tester pendant les jours que j'ai.
J'ai installé NoScript qui je l'espère m'aidera à ne plus avoir ce genre de "virus".
Merci pour votre aide, je reviens vers vous si le virus revient.
Cordialement.
j'ai fais réinitialisation et réinstallation de firefox complètement. Pour le moment le bug n'est plus là mais je continue de tester pendant les jours que j'ai.
J'ai installé NoScript qui je l'espère m'aidera à ne plus avoir ce genre de "virus".
Merci pour votre aide, je reviens vers vous si le virus revient.
Cordialement.
Bonjour, je viens vous redonner des nouvelles.
Pour le moment plus du tout de problèmes je suis assez content. Pourvu que ça dur.
Voici les résultats :
1/
# AdwCleaner v2.300 - Logfile created 05/11/2013 at 15:01:43
# Updated 28/04/2013 by Xplode
# Operating system : Windows 7 Professional Service Pack 1 (32 bits)
# User : Administrator - ADMIN-PC
# Boot Mode : Normal
# Running from : D:\Téléchargements\Divers\Programme Virus\AdwCleaner.exe
# Option [Delete]
***** [Services] *****
***** [Files / Folders] *****
***** [Registry] *****
Key Deleted : HKLM\Software\SProtector
***** [Internet Browsers] *****
-\\ Internet Explorer v10.0.9200.16537
[OK] Registry is clean.
-\\ Mozilla Firefox v20.0.1 (fr)
File : C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\4ogljyz4.default\prefs.js
[OK] File is clean.
-\\ Google Chrome v26.0.1410.64
File : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] File is clean.
*************************
AdwCleaner[S1].txt - [891 octets] - [11/05/2013 15:01:43]
########## EOF - C:\AdwCleaner[S1].txt - [950 octets] ##########
2/ https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130511_h7h14p7u11i7
Pour le moment plus du tout de problèmes je suis assez content. Pourvu que ça dur.
Voici les résultats :
1/
# AdwCleaner v2.300 - Logfile created 05/11/2013 at 15:01:43
# Updated 28/04/2013 by Xplode
# Operating system : Windows 7 Professional Service Pack 1 (32 bits)
# User : Administrator - ADMIN-PC
# Boot Mode : Normal
# Running from : D:\Téléchargements\Divers\Programme Virus\AdwCleaner.exe
# Option [Delete]
***** [Services] *****
***** [Files / Folders] *****
***** [Registry] *****
Key Deleted : HKLM\Software\SProtector
***** [Internet Browsers] *****
-\\ Internet Explorer v10.0.9200.16537
[OK] Registry is clean.
-\\ Mozilla Firefox v20.0.1 (fr)
File : C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\4ogljyz4.default\prefs.js
[OK] File is clean.
-\\ Google Chrome v26.0.1410.64
File : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] File is clean.
*************************
AdwCleaner[S1].txt - [891 octets] - [11/05/2013 15:01:43]
########## EOF - C:\AdwCleaner[S1].txt - [950 octets] ##########
2/ https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130511_h7h14p7u11i7
Bonsoir,
1/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
M2 - MFEP: prefs.js [Administrator - 4ogljyz4.default\foxyproxy@eric.h.jung] [] FoxyProxy Basic v3.1.4 (..)
[MD5.00000000000000000000000000000000] [APT] [EISTI IPsec Automanager] (...) -- C:\Ipsec\eisti-ipsec.ps1' -Domain ccr.eisti.fr. -RuleName EISTI" (.not file.) [0]
O69 - SBI: prefs.js [Administrator - 4ogljyz4.default] user_pref("weboftrust.search.ask.display", "Ask.com Web Search");
[MD5.A1E66F76FAEB4BDE66D728E716D8B40B] [SPRF][09/05/2013] (...) -- C:\Users\Administrator\AppData\Local\Temp\bqpvbbtulf.dat [5767]
[MD5.A1E66F76FAEB4BDE66D728E716D8B40B] [SPRF][09/05/2013] (...) -- C:\Users\Administrator\AppData\Local\Temp\cuyqxisilk.dat [5767]
[MD5.A1E66F76FAEB4BDE66D728E716D8B40B] [SPRF][09/05/2013] (...) -- C:\Users\Administrator\AppData\Local\Temp\znqzptajoy.dat [5767]
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".
=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
=> Une fois terminé, copie-colle le rapport dans ton prochain message.
2/
Relance mbam, supprime ce qu'il trouve puis poste le rapport stp
@+
1/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
M2 - MFEP: prefs.js [Administrator - 4ogljyz4.default\foxyproxy@eric.h.jung] [] FoxyProxy Basic v3.1.4 (..)
[MD5.00000000000000000000000000000000] [APT] [EISTI IPsec Automanager] (...) -- C:\Ipsec\eisti-ipsec.ps1' -Domain ccr.eisti.fr. -RuleName EISTI" (.not file.) [0]
O69 - SBI: prefs.js [Administrator - 4ogljyz4.default] user_pref("weboftrust.search.ask.display", "Ask.com Web Search");
[MD5.A1E66F76FAEB4BDE66D728E716D8B40B] [SPRF][09/05/2013] (...) -- C:\Users\Administrator\AppData\Local\Temp\bqpvbbtulf.dat [5767]
[MD5.A1E66F76FAEB4BDE66D728E716D8B40B] [SPRF][09/05/2013] (...) -- C:\Users\Administrator\AppData\Local\Temp\cuyqxisilk.dat [5767]
[MD5.A1E66F76FAEB4BDE66D728E716D8B40B] [SPRF][09/05/2013] (...) -- C:\Users\Administrator\AppData\Local\Temp\znqzptajoy.dat [5767]
=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".
=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
=> Une fois terminé, copie-colle le rapport dans ton prochain message.
2/
Relance mbam, supprime ce qu'il trouve puis poste le rapport stp
@+
Bonsoir,
Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
Fichier d'export Registre :
Run by Administrator at 11/05/2013 23:39:01
High Elevated Privileges : OK
Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("weboftrust.search.ask.display", "Ask.com Web Search");
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\4ogljyz4.default\extensions\foxyproxy@eric.h.jung
========== Fichier(s) ==========
SUPPRIME File: C:\Users\Administrator\AppData\Local\Temp\bqpvbbtulf.dat
SUPPRIME File: C:\Users\Administrator\AppData\Local\Temp\cuyqxisilk.dat
SUPPRIME File: C:\Users\Administrator\AppData\Local\Temp\znqzptajoy.dat
========== Tache planifiée ==========
SUPPRIME Task: EISTI IPsec Automanager
========== Récapitulatif ==========
1 : Dossier(s)
3 : Fichier(s)
1 : Préférences navigateur
1 : Tache planifiée
End of clean in 00mn 19s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/05/2013 23:39:01 [1105]
Par contre je suis embêté de voir la ligne "SUPPRIME Task: EISTI IPsec Automanager" car je pense qu'elle est importante pour mon école.
Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
Fichier d'export Registre :
Run by Administrator at 11/05/2013 23:39:01
High Elevated Privileges : OK
Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)
Corbeille vidée
========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("weboftrust.search.ask.display", "Ask.com Web Search");
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\4ogljyz4.default\extensions\foxyproxy@eric.h.jung
========== Fichier(s) ==========
SUPPRIME File: C:\Users\Administrator\AppData\Local\Temp\bqpvbbtulf.dat
SUPPRIME File: C:\Users\Administrator\AppData\Local\Temp\cuyqxisilk.dat
SUPPRIME File: C:\Users\Administrator\AppData\Local\Temp\znqzptajoy.dat
========== Tache planifiée ==========
SUPPRIME Task: EISTI IPsec Automanager
========== Récapitulatif ==========
1 : Dossier(s)
3 : Fichier(s)
1 : Préférences navigateur
1 : Tache planifiée
End of clean in 00mn 19s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/05/2013 23:39:01 [1105]
Par contre je suis embêté de voir la ligne "SUPPRIME Task: EISTI IPsec Automanager" car je pense qu'elle est importante pour mon école.
Bonjour, voici le rapport mbam :
Malwarebytes Anti-Malware (PRO) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.05.11.07
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16540
Administrator :: ADMIN-PC [administrateur]
Protection: Activé
11/05/2013 23:43:04
mbam-log-2013-05-11 (23-43-04).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 1006572
Temps écoulé: 5 heure(s), 1 minute(s), 16 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Malwarebytes Anti-Malware (PRO) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.05.11.07
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16540
Administrator :: ADMIN-PC [administrateur]
Protection: Activé
11/05/2013 23:43:04
mbam-log-2013-05-11 (23-43-04).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 1006572
Temps écoulé: 5 heure(s), 1 minute(s), 16 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
La ligne supprimée corresponde à lMD5 nul :
[MD5.00000000000000000000000000000000] [APT] [EISTI IPsec Automanager] (...) -- C:\Ipsec\eisti-ipsec.ps1' -Domain ccr.eisti.fr. -RuleName EISTI" (.not file.) [0]
Par conséquent ne crains rien! :-)
---------------------------
Comment fonctionne ton PC maintenant ?
Par contre je suis embêté de voir la ligne "SUPPRIME Task: EISTI IPsec Automanager" car je pense qu'elle est importante pour mon école.
La ligne supprimée corresponde à lMD5 nul :
[MD5.00000000000000000000000000000000] [APT] [EISTI IPsec Automanager] (...) -- C:\Ipsec\eisti-ipsec.ps1' -Domain ccr.eisti.fr. -RuleName EISTI" (.not file.) [0]
Par conséquent ne crains rien! :-)
---------------------------
Comment fonctionne ton PC maintenant ?
Salut,
Il te reste à effectuer les procédures indiquées ici : https://forums.commentcamarche.net/forum/affich-27571527-virus-search-exe-et-google?full#23
@+
Il te reste à effectuer les procédures indiquées ici : https://forums.commentcamarche.net/forum/affich-27571527-virus-search-exe-et-google?full#23
@+
Les autres bugs sont résolus à priori -> donc déjà une bonne chose