Searchmaster.net pas possible de supprimer :-(

Résolu/Fermé
yrkakarel - 2 avril 2017 à 13:28
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 14 févr. 2018 à 16:09
Bonjour à tous,

Cela fait un moment que je suis polluer par searchmaster.

Au paravent j'utilisais Google Chrome mais ce Spyware ou Adwares (???) le rend inutilisable. Je passe maintenant par Avast SafeZone mais moins je n'aime pas particulièrement.

J'ai essayé plusieurs logiciels tel que Avast, Reason Core Security, ZemanaAntiMalware, Malwarebytes... mais rien y fait avec les versions d'évaluation. Donc hors de question d'investir dans un logiciel incapable ;-)

Malwarebytes indique qu'il l'a supprimé mais il n'en n'ai rien et impossible d'accéder aux paramètres avancés de Chrome pour désactiver quoique ce soit, donc...

Merci pour votre aide.

A bientôt

A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
2 avril 2017 à 13:29
Salut,

Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

puis :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Bonsoir,

Désolé pour le délai de retour.

Tout d'abord merci pour vous soucier de mon petit soucis et quelle réactivité. Vous avez répondu dans la minute qui a suivie mon message (?!?!?!).

J'ai suivi à la lettre votre tutoriel très clair et bien fait. Ainsi j'ai obtenu les trois fichiers Txt et en les parcourant (je ne suis pas spécialiste) des choses me paraissent intrigantes.

Cependant le contenu de ces fichiers révèlent beaucoup trop d'informations "confidentielles" à mon goût et j'imagine que c'est que la partie visible de l'iceberg pour un novice comme moi.

Pour cette raison après réflexion, j'ai songer à ne pas vous les communiquer. Vous allez me dire que dans le cas où mon ordinateur serait infecté des personnes mal-attentionnées peuvent consulter son contenu mais je n'ai pas non plus l'habitude d'ouvrir ma porte au premier venu même s'il porte l'étiquette de médiateur du forum ;-). Mais le mal était de toutes le façons déjà fait rien qu'en utilisant d'exécutable FRST64.exe

J'ai alors consulté votre site d'entraide https://www.malekal.com et son contenu m'a redonné confiance. Alors voici les liens des fichiers en question :
http://pjjoint.malekal.com/files.php?id=FRST_20170404_p8q11b10z10t5
http://pjjoint.malekal.com/files.php?id=20170404_t9c14z7z13b14
http://pjjoint.malekal.com/files.php?id=20170404_c11f7s6w15y12

Encore merci de l'aide.

Cordialement
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
4 avril 2017 à 09:10
On pourra supprimer les rapports quand on aura terminé.
Fais moi penser à le faire.

Tu devrais désinstaller ces programmes, tu as déjà Avast! et Malwarebytes.
C'est largement suffisant, cumuler peut causer des problèmes ou ralentissements:
Reason Core Security
Zemana AntiMalware


~~

Tu as installé une extensions malicieuse sur Google Chrome.

Ouvre un nouvel onglet.
puis colle l'adresse chrome://extensions
Supprime l'extension Wikipedia Context Menu Search

Cela devrait régler le problème.
Lis le dossier en lien sur les extensions malicieuse afin de comprendre comment tu l'as installé et ne peut te faire avoir à l'avenir.
Ce dossier explique comment réinitialiser Google Chrome ce qui peut aussi aider dans la résolution de problème.

~~

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Task: C:\WINDOWS\Tasks\UTEU.job => C:\Users\Seb\AppData\Roaming\UTEU.exe <==== ATTENTION
CHR Extension: (Wikipedia Context Menu Search) - C:\Users\Seb\AppData\Local\Google\Chrome\User Data\Default\Extensions\ikgnjijhffapichggfmchokjlahpmgjh [2017-01-08]
2014-09-01 10:18 - 2015-08-05 23:46 - 0000365 _____ () C:\Users\Seb\AppData\Roaming\UTEU
2015-09-13 21:04 - 2015-09-13 21:04 - 4234056 _____ (Google) C:\Users\Seb\AppData\Local\Temp\733A.exe
2015-07-13 01:41 - 2015-07-13 01:41 - 1722824 _____ () C:\Users\Seb\AppData\Local\Temp\CopyTransMDHelper.exe
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

0
Bonsoir,

Opération terminée, voici le contenu de Fixlog.txt :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 15-03-2017
Exécuté par Seb (04-04-2017 22:18:22) Run:1
Exécuté depuis C:\Users\Seb\Desktop
Profils chargés: Seb (Profils disponibles: Seb & Vero)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Task: C:\WINDOWS\Tasks\UTEU.job => C:\Users\Seb\AppData\Roaming\UTEU.exe <==== ATTENTION
CHR Extension: (Wikipedia Context Menu Search) - C:\Users\Seb\AppData\Local\Google\Chrome\User Data\Default\Extensions\ikgnjijhffapichggfmchokjlahpmgjh [2017-01-08]
2014-09-01 10:18 - 2015-08-05 23:46 - 0000365 _____ () C:\Users\Seb\AppData\Roaming\UTEU
2015-09-13 21:04 - 2015-09-13 21:04 - 4234056 _____ (Google) C:\Users\Seb\AppData\Local\Temp\733A.exe
2015-07-13 01:41 - 2015-07-13 01:41 - 1722824 _____ () C:\Users\Seb\AppData\Local\Temp\CopyTransMDHelper.exe
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\WINDOWS\Tasks\UTEU.job => déplacé(es) avec succès
C:\Users\Seb\AppData\Local\Google\Chrome\User Data\Default\Extensions\ikgnjijhffapichggfmchokjlahpmgjh => non trouvé(e)
C:\Users\Seb\AppData\Roaming\UTEU => déplacé(es) avec succès
C:\Users\Seb\AppData\Local\Temp\733A.exe => déplacé(es) avec succès
C:\Users\Seb\AppData\Local\Temp\CopyTransMDHelper.exe => déplacé(es) avec succès

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2652662877-2654135044-2399385866-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2652662877-2654135044-2399385866-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 31833561 B
Java, Flash, Steam htmlcache => 506 B
Windows/system/drivers => 254536256 B
Edge => 0 B
Chrome => 0 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 952510 B
NetworkService => 386914 B
Seb => 9101883788 B
Vero => 14745 B

RecycleBin => 1458214180 B
EmptyTemp: => 10.1 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 22:21:15

J'ai désinstallé Google Chrome, je vais le réinstallé par la suite avec la sauvegarde des favoris.

Vraiment vos tutoriels sont extras.

#########################################
"Tu devrais désinstaller ces programmes, tu as déjà Avast! et Malwarebytes.
C'est largement suffisant, cumuler peut causer des problèmes ou ralentissements:
Reason Core Security
Zemana AntiMalware"
#########################################
J'avais installé une série de logiciels gratuit (évaluation) espérant supprimer se désagrément.


#########################################
On pourra supprimer les rapports quand on aura terminé.
Fais moi penser à le faire.
#########################################
Si l'opération est terminé merci de supprimer.

J'ai réussi à mettre https://www.malekal.com en liste blanche et je vais m'empresser de naviguer sur votre site. Je trouve mon ordinateur particulièrement lent, certains de vos tutoriels me seront utiles.

Cordialement,
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
5 avril 2017 à 11:44
Cumuler ce type de logiciels, ce n'est pas bon.

Du coup, là tu as moins de problèmes ?
0
Bonjour,

Effectivement cela va beaucoup mieux, d'autant plus après la ré-installation de Google Chrome ;-)

Merci beaucoup.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
7 avril 2017 à 10:22
de rien =)


Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite


Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0
Venoumm Messages postés 5 Date d'inscription mardi 13 février 2018 Statut Membre Dernière intervention 14 février 2018
13 févr. 2018 à 22:36
Bonsoir,

J'ai le même soucis.... Je me casse la tête depuis des heures et je n'ai pas réussi à résoudre le problème.
Quelqu'un saurait m'aider?

Merci d'avance
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
13 févr. 2018 à 22:44
0
Venoumm Messages postés 5 Date d'inscription mardi 13 février 2018 Statut Membre Dernière intervention 14 février 2018
13 févr. 2018 à 23:10
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629 > Venoumm Messages postés 5 Date d'inscription mardi 13 février 2018 Statut Membre Dernière intervention 14 février 2018
Modifié le 13 févr. 2018 à 23:19
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

Amazon Assistant
Amazon Search
Java
Nero



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
C:\Program Files (x86)\Amazon
R2 Amazon Assistant Service; C:\Program Files (x86)\Amazon\Amazon Assistant\amazonAssistantService.exe [105136 2017-10-04] ()
2018-02-13 21:51 - 2018-02-13 21:51 - 000000000 ____D C:\Users\bachir\Documents\TotalAV
2018-02-13 21:51 - 2018-02-13 21:51 - 000000000 ____D C:\ProgramData\SecuritySuite
2018-02-13 21:50 - 2018-02-13 21:50 - 000000000 ____D C:\Users\bachir\AppData\Roaming\TotalAV
C:\Users\bachir\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhpkbijmlpceoeiofcgkcceaakpefbfo
Task: {094C3BE4-B410-4F05-BC54-9EDC34FEAB4B} - System32\Tasks\DistromaticUpdater-periodic => C:\Program Files (x86)\Amazon Browser Settings\updater.exe [2016-12-15] (Distromatic) <==== ATTENTION
Task: {0E72A73A-E8B7-4909-AA32-C94E63B9D13E} - System32\Tasks\DistromaticUpdater-logon => C:\Program Files (x86)\Amazon Browser Settings\updater.exe [2016-12-15] (Distromatic) <==== ATTENTION
Task: {5551CC1E-AE34-410D-B96B-3E208C2308DC} - System32\Tasks\DistromaticSearchProtect-hourly => C:\Program Files (x86)\Amazon Browser Settings\AmznSearchProtect.exe [2016-12-15] (Distromatic) <==== ATTENTION
Task: {619E4917-4A4F-4CAD-B7BF-355C0A1A1585} - System32\Tasks\DistromaticSearchProtect-logon => C:\Program Files (x86)\Amazon Browser Settings\AmznSearchProtect.exe [2016-12-15] (Distromatic) <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
0
Venoumm Messages postés 5 Date d'inscription mardi 13 février 2018 Statut Membre Dernière intervention 14 février 2018
13 févr. 2018 à 23:33
Voici le fichier fixlog

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 12.02.2018
Exécuté par bachir (13-02-2018 23:30:50) Run:1
Exécuté depuis C:\Users\bachir\Desktop
Profils chargés: bachir (Profils disponibles: bachir)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

Fin de Fixlog 23:30:50

Je vais redémarrer l'ordinateur puis jeréparerai Google chrome.
Merci beaucoup pour ton aide
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629 > Venoumm Messages postés 5 Date d'inscription mardi 13 février 2018 Statut Membre Dernière intervention 14 février 2018
14 févr. 2018 à 00:18
La correction n'est pas bonne.

Place le programme FRST sur le bureau
ouvre le bloc-note
colle le script donné plus haut
enregistre le fichier sur le bureau sous le nom de fixlist.txt
Relance FRST puis Corriger.
0