Virus Search.exe et Google

clad58 Messages postés 80 Statut Membre -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,
je suis actuellement devant un virus qui me pose quelques problèmes malgré son côté plutôt inoffensif.
En effet, pour une raison qui m'est inconnu depuis plusieurs mois maintenant, des fois quand je fais des requêtes sur google, une pop up de téléchargement me propose de télécharger "search" et stop ma requête. Il me suffit de dire non et de relancer la requête pour que cela fonctionne à nouveau mais c'est ennuyeux.

https://imageshack.com/

De plus, quand je vais sur google.fr j'arrive sur une page étrange le logo est zoomé et je ne peux pas tapper ma recherche.

https://imageshack.com/

Merci d'avance si vous pouvez m'aider
Cordialement

A voir également:

26 réponses

Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Parfait!
Tu refais alors les procédures indiquées : <<< ICI >>> .
A ne pas oublier d'installer Adbock plus et wot

@+

0
clad58 Messages postés 80 Statut Membre 1
 
Bon au final je me suis réjouis trop vite "search.exe" est toujours là ^^
Les autres bugs sont résolus à priori -> donc déjà une bonne chose
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
C'est bizarre!
Est ce que tu as installé d'autres modules complémentaires?
Relance ADWCleaner en mode recherche puis poste le rapport stp
https://forums.commentcamarche.net/forum/affich-27571527-virus-search-exe-et-google#3
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
clad58 Messages postés 80 Statut Membre 1
 
Bonjour,
Pour les add-ons j'ai pas mal de choses :
adblock plus 2.2.3
autopager 0.8.0.8
downloadHelper 4.9.14
Element hiding helper pour adblock plus 1.2.3
feedback (truc mozilla)
firebug
foxyproxy standard
greasemonkey
https finder
wot
Voici le résultat :
# AdwCleaner v2.300 - Logfile created 05/05/2013 at 15:26:54
# Updated 28/04/2013 by Xplode
# Operating system : Windows 7 Professional Service Pack 1 (32 bits)
# User : Administrator - ADMIN-PC
# Boot Mode : Normal
# Running from : D:\Téléchargements\Divers\Programme Virus\AdwCleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****


***** [Registry] *****


***** [Internet Browsers] *****

-\\ Internet Explorer v10.0.9200.16537

[OK] Registry is clean.

-\\ Mozilla Firefox v21.0 (fr)

File : C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\3vuenmxh.default-1367426939290\prefs.js

Found : user_pref("aol_toolbar.default.homepage.check", false);
Found : user_pref("aol_toolbar.default.search.check", false);
Found : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Found : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Found : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Found : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Found : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Found : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Found : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Found : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Found : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Found : user_pref("sweetim.toolbar.searchguard.enable", "");

File : C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\620navzd.default\prefs.js

[OK] File is clean.

-\\ Google Chrome v26.0.1410.64

File : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] File is clean.

*************************

AdwCleaner[R1].txt - [1805 octets] - [05/05/2013 15:26:54]

########## EOF - C:\AdwCleaner[R1].txt - [1865 octets] ##########
0
clad58 Messages postés 80 Statut Membre 1
 
On vient de me donner ce lien : https://www.exterminate-it.com/malpedia/remove-search-exe#howreg
mais le site est rouge de chez rouge d'après WOT >_< donc que faire ? ^^
0
clad58 Messages postés 80 Statut Membre 1
 
A priori le lien ne correspond pas du tout à ce que j'ai (d'après moi)
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonsoir,
1/
Relance ADWCleaner, choisis "Suppression puis poste le rapport stp

2/
Il me faut un nouveau rapport ZHPDiag en cochant tout au tournevis
https://forums.commentcamarche.net/forum/affich-27571527-virus-search-exe-et-google#7
0
clad58 Messages postés 80 Statut Membre 1
 
Bonjour à vous,
j'ai fais réinitialisation et réinstallation de firefox complètement. Pour le moment le bug n'est plus là mais je continue de tester pendant les jours que j'ai.
J'ai installé NoScript qui je l'espère m'aidera à ne plus avoir ce genre de "virus".

Merci pour votre aide, je reviens vers vous si le virus revient.
Cordialement.
0
clad58 Messages postés 80 Statut Membre 1
 
Bonjour, je viens vous redonner des nouvelles.

Pour le moment plus du tout de problèmes je suis assez content. Pourvu que ça dur.

Voici les résultats :
1/
# AdwCleaner v2.300 - Logfile created 05/11/2013 at 15:01:43
# Updated 28/04/2013 by Xplode
# Operating system : Windows 7 Professional Service Pack 1 (32 bits)
# User : Administrator - ADMIN-PC
# Boot Mode : Normal
# Running from : D:\Téléchargements\Divers\Programme Virus\AdwCleaner.exe
# Option [Delete]


***** [Services] *****


***** [Files / Folders] *****


***** [Registry] *****

Key Deleted : HKLM\Software\SProtector

***** [Internet Browsers] *****

-\\ Internet Explorer v10.0.9200.16537

[OK] Registry is clean.

-\\ Mozilla Firefox v20.0.1 (fr)

File : C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\4ogljyz4.default\prefs.js

[OK] File is clean.

-\\ Google Chrome v26.0.1410.64

File : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] File is clean.

*************************

AdwCleaner[S1].txt - [891 octets] - [11/05/2013 15:01:43]

########## EOF - C:\AdwCleaner[S1].txt - [950 octets] ##########



2/ https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130511_h7h14p7u11i7
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonsoir,
1/
=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



M2 - MFEP: prefs.js [Administrator - 4ogljyz4.default\foxyproxy@eric.h.jung] [] FoxyProxy Basic v3.1.4 (..)
[MD5.00000000000000000000000000000000] [APT] [EISTI IPsec Automanager] (...) -- C:\Ipsec\eisti-ipsec.ps1' -Domain ccr.eisti.fr. -RuleName EISTI" (.not file.) [0]
O69 - SBI: prefs.js [Administrator - 4ogljyz4.default] user_pref("weboftrust.search.ask.display", "Ask.com Web Search");
[MD5.A1E66F76FAEB4BDE66D728E716D8B40B] [SPRF][09/05/2013] (...) -- C:\Users\Administrator\AppData\Local\Temp\bqpvbbtulf.dat [5767]
[MD5.A1E66F76FAEB4BDE66D728E716D8B40B] [SPRF][09/05/2013] (...) -- C:\Users\Administrator\AppData\Local\Temp\cuyqxisilk.dat [5767]
[MD5.A1E66F76FAEB4BDE66D728E716D8B40B] [SPRF][09/05/2013] (...) -- C:\Users\Administrator\AppData\Local\Temp\znqzptajoy.dat [5767]



=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

=> Une fois terminé, copie-colle le rapport dans ton prochain message.

2/
Relance mbam, supprime ce qu'il trouve puis poste le rapport stp

@+
0
clad58 Messages postés 80 Statut Membre 1
 
Bonsoir,

Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
Fichier d'export Registre :
Run by Administrator at 11/05/2013 23:39:01
High Elevated Privileges : OK
Windows 7 Business Edition, 32-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("weboftrust.search.ask.display", "Ask.com Web Search");

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Administrator\AppData\Roaming\Mozilla\Firefox\Profiles\4ogljyz4.default\extensions\foxyproxy@eric.h.jung

========== Fichier(s) ==========
SUPPRIME File: C:\Users\Administrator\AppData\Local\Temp\bqpvbbtulf.dat
SUPPRIME File: C:\Users\Administrator\AppData\Local\Temp\cuyqxisilk.dat
SUPPRIME File: C:\Users\Administrator\AppData\Local\Temp\znqzptajoy.dat

========== Tache planifiée ==========
SUPPRIME Task: EISTI IPsec Automanager


========== Récapitulatif ==========
1 : Dossier(s)
3 : Fichier(s)
1 : Préférences navigateur
1 : Tache planifiée


End of clean in 00mn 19s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/05/2013 23:39:01 [1105]

Par contre je suis embêté de voir la ligne "SUPPRIME Task: EISTI IPsec Automanager" car je pense qu'elle est importante pour mon école.
0
clad58 Messages postés 80 Statut Membre 1
 
Bonjour, voici le rapport mbam :
Malwarebytes Anti-Malware (PRO) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.05.11.07

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16540
Administrator :: ADMIN-PC [administrateur]

Protection: Activé

11/05/2013 23:43:04
mbam-log-2013-05-11 (23-43-04).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 1006572
Temps écoulé: 5 heure(s), 1 minute(s), 16 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonjour,
Par contre je suis embêté de voir la ligne "SUPPRIME Task: EISTI IPsec Automanager" car je pense qu'elle est importante pour mon école.

La ligne supprimée corresponde à lMD5 nul :
[MD5.00000000000000000000000000000000] [APT] [EISTI IPsec Automanager] (...) -- C:\Ipsec\eisti-ipsec.ps1' -Domain ccr.eisti.fr. -RuleName EISTI" (.not file.) [0]
Par conséquent ne crains rien! :-)
---------------------------
Comment fonctionne ton PC maintenant ?
0
clad58 Messages postés 80 Statut Membre 1
 
Bonjour,
ah d'accord merci pour l'indication.
Mon PC fonctionne parfaitement plus de problème pour le moment mais j'attends une petite semaine pour être sûr de plus avoir ce "virus" avant de crier victoire.
Merci pour votre aide en tout cas.
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Salut,
Il te reste à effectuer les procédures indiquées ici : https://forums.commentcamarche.net/forum/affich-27571527-virus-search-exe-et-google?full#23

@+
0
clad58 Messages postés 80 Statut Membre 1
 
Bonsoir,
J'ai fait toutes les étapes, merci pour votre aide en tout cas.
0
Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
 
Bonsoir,
Super! :-)
Sois prudent et bon surf..

Bonne soirée
0