SearchSettings.msi PROBLEME

Bonjour,
Je viens d'allumer mon ordinateur et j'ai un soucis avec un fichier pouvez vous m'aidez merci

SearchSettings.msi

J'attend vos réponse

A bientôt
Configuration: Windows 7 Internet Explorer 7.0

9 réponses

  1. Contributeur sécurité
    C'est le logiciel ad remover qu'il considère comme une infection . Vire ad remover et c'est bon . Garde malwarebyte en complément de tes protections.
    0
    1. Contributeur sécurité
      ok parfait

      si tu as le rapport RSIt pour vérifier :)
      0
      1. Contributeur sécurité
        scan avec malwarebyte , fais un scan minutieux et colle le rapport obtenu et vire ce qui est trouvé:

        https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­

        ______________________

        Télécharge ici :

        http://images.malwareremoval.com/random/RSIT.exe

        random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

        Double-clique sur RSIT.exe afin de lancer RSIT.

        Clique Continue à l'écran Disclaimer.

        Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

        Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

        Poste le contenu de log.txt (<<qui sera affiché)
        ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

        NB : Les rapports sont sauvegardés dans le dossier C:\rsit
        0
        1. Contributeur sécurité
          Alors?
          0
          1. Contributeur sécurité
            alors passe AD REMOVER

            https://www.commentcamarche.net/faq/26329-desinstaller-search-settings
            0
            1. Impossible de télécharger le logiciel que tu ma dit

              Dès que je clic sur le lien , searchsetting se lance et me bloque tout

              Comment faire

              Merci

              A bientôt
              0
              1. Bonsoir

                Merci pour ta réponse, je suis novice en informatique, quand je veux téléchargé le logiciel il me marque search setting et me bloque toute tentavive

                Peux tu m'aider à résoudre ce foutu problème je me demande c'est quoi un virus??? peux tu me renseigner et me dire ce qu'il faut faire

                MERCI
                0
                1. Contributeur sécurité
                  slt lance l'option de suppression de toolbarsd
                  et colle le rapport

                  Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
                  https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

                  * Lance l'installation du programme en exécutant le fichier téléchargé.
                  * Double-clique maintenant sur le raccourci de Toolbar-S&D.
                  * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                  * Choisis maintenant l'option 2. Patiente jusqu'à la fin de la recherche.
                  * Poste le rapport généré. (C:\TB.txt)
                  0
                  1. Bonjour,

                    Merci pour ton aide c'est vraiment sympa.

                    J'ai fait un scan avec AD- REMOVER et voici le rapport éditer

                    .
                    ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
                    .
                    Mis à jour par C_XX le 29.01.2010 à 16:43
                    Contact: AdRemover.contact@gmail.com
                    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                    .
                    Lancé à: 10:13:28, 31/01/2010 | Mode Normal | Option: CLEAN
                    Exécuté de: C:\Ad-Remover\
                    Système d'exploitation: Microsoft® Windows 7™ Ultimate Service Pack 2 v6.1.7600
                    Nom du PC: ARY-PC | Utilisateur actuel: Ary
                    .
                    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                    .
                    Service: *Application Updater*

                    C:\Program Files\Application Updater
                    C:\Users\Ary\AppData\LocalLow\Search Settings
                    C:\Windows\Installer\d08121.msi
                    C:\Windows\system32\config\systemprofile\AppData\LocalLow\Application Updater

                    (!) -- Fichiers temporaires supprimés.

                    .
                    HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
                    HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                    HKLM\software\Application Updater
                    HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                    HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
                    HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
                    HKLM\software\classes\SearchSettings.BHO
                    HKLM\software\classes\SearchSettings.BHO.1
                    HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
                    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0292226F570267D459357AF78015E534
                    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\03285961954D5824C85975D955031EE8
                    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AC3985F4D64C2245A96D31569D1BF40
                    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\855847FA0E25FBA46B8516389DFDD4B3
                    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\94E65EF7E080DDA4AA2F1DEDCE74AC5B
                    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9DC2844D0E3E8924C8973C3B3BAE1F58
                    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\AFEB575AA30ACB243B748619F62F0782
                    HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F461B8DD96FF5AA41A52D14E1D7B69C7
                    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings
                    HKLM\software\Search Settings
                    .
                    ============== Scan additionnel ==============
                    .
                    .
                    * Internet Explorer Version 8.0.7600.16385 *
                    .
                    [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                    .
                    Do404Search: 01000000
                    Show_ToolBar: yes
                    Enable Browser Extensions: yes
                    Start Page: hxxp://fr.msn.com/
                    Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
                    Start Page Redirect Cache_TIMESTAMP: 5141a453b597ca01
                    Start Page Redirect Cache AcceptLangs: fr
                    Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                    .
                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                    .
                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    Start Page: hxxp://fr.msn.com/
                    Local Page: C:\Windows\System32\blank.htm
                    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Delete_Temp_Files_On_Exit: yes
                    Search bar: hxxp://search.msn.com/spbasic.htm
                    .
                    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                    .
                    Tabs: res://ieframe.dll/tabswelcome.htm
                    .
                    ============== Suspect (Cracks, Serials, ...) ==============
                    .
                    C:\Users\Ary\AppData\Roaming\BitTorrent\The Magician's Handbook II fr+patch.torrent
                    C:\Users\Ary\Downloads\EBP ASSOCIATION 2010\EBP ASSOCIATION 2010\crack\asso.exe
                    C:\Users\Ary\Downloads\Samantha swift and the hidden roses fr+patch\Patch.exe
                    C:\Users\Ary\Downloads\The Magician's Handbook II fr+patch\Patch.exe
                    C:\Users\Ary\Downloads\The Magician's Handbook II fr+patch\The Magician's Handbook II fr.rar
                    C:\Users\Public\Documents\Pinnacle\Content\HollywoodFX\HfxSerial.exe
                    .
                    ===================================
                    .
                    4323 Octet(s) - C:\Ad-Report-CLEAN[1].log
                    4375 Octet(s) - C:\Ad-Report-SCAN[1].log
                    .
                    122 Fichier(s) - C:\Users\Ary\AppData\Local\Temp
                    724 Fichier(s) - C:\Windows\Temp
                    0 Fichier(s) - C:\Windows\Prefetch
                    .
                    18 Fichier(s) - C:\Ad-Remover\BACKUP
                    8 Fichier(s) - C:\Ad-Remover\QUARANTINE
                    .
                    Fin à: 10:16:38 | 31/01/2010 - CLEAN[1]
                    .
                    ============== E.O.F ==============
                    .
                    J'ai fait ensuite une suppression mais le problème resiste

                    j'ai essayer avec tolbar?? mais rien non plus
                    Que dois je faire
                    Merci
                    Dois je reformater mon disque dur et tout réinstaller
                    MErCI encore pour ton aide
                    A bientôt
                    Ary
                    0
                  2. Bonsoir,

                    J'ai suivie tes instructions, et je voudrais te dire MERCI pour ton aide, le problème à disparue. Ouf..
                    Ca été sympa de ta part d'avoir une réponse rapide encore merci.
                    Je te souhaite une bonne soirée

                    A bientôt

                    Amicalement

                    Ary
                    0
                  3. Re bonsoir

                    Désolé de t'ennuyer encore.
                    Je pensais que tout était OK, ce n'est pas le cas apparament.
                    J'ai refais un scan avec malwarebytes et il a trouvé une infection
                    Voici le rapport

                    Malwarebytes' Anti-Malware 1.44
                    Version de la base de données: 3662
                    Windows 6.1.7600
                    Internet Explorer 8.0.7600.16385

                    01/02/2010 22:10:03
                    mbam-log-2010-02-01 (22-10-03).txt

                    Type de recherche: Examen complet (C:\|D:\|)
                    Eléments examinés: 304360
                    Temps écoulé: 46 minute(s), 54 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 1

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    C:\Ad-Remover\pv.com (Trojan.Agent) -> Quarantined and deleted successfully.

                    J'ai supprimé comme indiqué en fin de scan, il a redemarré l'ordi
                    Que dois je faire maintenant
                    Dois je refaire un scan ou le problème est tjs là
                    Merçi pour ta réponse et pour ton aide précieuse
                    A bientôt
                    Amicalement
                    Ary
                    0
                  4. Re bonsoir

                    Désolé de t'ennuyer encore.
                    Je pensais que tout était OK, ce n'est pas le cas apparament.
                    J'ai refais un scan avec malwarebytes et il a trouvé une infection
                    Voici le rapport

                    Malwarebytes' Anti-Malware 1.44
                    Version de la base de données: 3662
                    Windows 6.1.7600
                    Internet Explorer 8.0.7600.16385

                    01/02/2010 22:10:03
                    mbam-log-2010-02-01 (22-10-03).txt

                    Type de recherche: Examen complet (C:\|D:\|)
                    Eléments examinés: 304360
                    Temps écoulé: 46 minute(s), 54 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 1

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    C:\Ad-Remover\pv.com (Trojan.Agent) -> Quarantined and deleted successfully.

                    J'ai supprimé comme indiqué en fin de scan, il a redemarré l'ordi
                    Que dois je faire maintenant
                    Dois je refaire un scan ou le problème est tjs là
                    Merçi pour ta réponse et pour ton aide précieuse
                    A bientôt
                    Amicalement
                    Ary
                    0
                  5. Bonjour,

                    Merci de ton aide , j'ai viré ad remover je pense que c'est bon.
                    Si j'ai un souci je ferais appel à toi...
                    Bonne journée

                    Amicalement

                    Ary
                    0