Menu

Searchmaster.net pas possible de supprimer :-( [Résolu/Fermé]

yrkakarel - 2 avril 2017 à 13:28 - Dernière réponse : Malekal_morte- 151197 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 22 mai 2018 Dernière intervention
- 14 févr. 2018 à 16:09
Bonjour à tous,

Cela fait un moment que je suis polluer par searchmaster.

Au paravent j'utilisais Google Chrome mais ce Spyware ou Adwares (???) le rend inutilisable. Je passe maintenant par Avast SafeZone mais moins je n'aime pas particulièrement.

J'ai essayé plusieurs logiciels tel que Avast, Reason Core Security, ZemanaAntiMalware, Malwarebytes... mais rien y fait avec les versions d'évaluation. Donc hors de question d'investir dans un logiciel incapable ;-)

Malwarebytes indique qu'il l'a supprimé mais il n'en n'ai rien et impossible d'accéder aux paramètres avancés de Chrome pour désactiver quoique ce soit, donc...

Merci pour votre aide.

A bientôt

Afficher la suite 

17 réponses

Malekal_morte- 151197 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 22 mai 2018 Dernière intervention - 2 avril 2017 à 13:29
0
Utile
Salut,

Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

puis :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
Utile
Bonsoir,

Désolé pour le délai de retour.

Tout d'abord merci pour vous soucier de mon petit soucis et quelle réactivité. Vous avez répondu dans la minute qui a suivie mon message (?!?!?!).

J'ai suivi à la lettre votre tutoriel très clair et bien fait. Ainsi j'ai obtenu les trois fichiers Txt et en les parcourant (je ne suis pas spécialiste) des choses me paraissent intrigantes.

Cependant le contenu de ces fichiers révèlent beaucoup trop d'informations "confidentielles" à mon goût et j'imagine que c'est que la partie visible de l'iceberg pour un novice comme moi.

Pour cette raison après réflexion, j'ai songer à ne pas vous les communiquer. Vous allez me dire que dans le cas où mon ordinateur serait infecté des personnes mal-attentionnées peuvent consulter son contenu mais je n'ai pas non plus l'habitude d'ouvrir ma porte au premier venu même s'il porte l'étiquette de médiateur du forum ;-). Mais le mal était de toutes le façons déjà fait rien qu'en utilisant d'exécutable FRST64.exe

J'ai alors consulté votre site d'entraide https://www.malekal.com et son contenu m'a redonné confiance. Alors voici les liens des fichiers en question :
http://pjjoint.malekal.com/files.php?id=FRST_20170404_p8q11b10z10t5
http://pjjoint.malekal.com/files.php?id=20170404_t9c14z7z13b14
http://pjjoint.malekal.com/files.php?id=20170404_c11f7s6w15y12

Encore merci de l'aide.

Cordialement
Malekal_morte- 151197 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 22 mai 2018 Dernière intervention - 4 avril 2017 à 09:10
0
Utile
On pourra supprimer les rapports quand on aura terminé.
Fais moi penser à le faire.

Tu devrais désinstaller ces programmes, tu as déjà Avast! et Malwarebytes.
C'est largement suffisant, cumuler peut causer des problèmes ou ralentissements:
Reason Core Security
Zemana AntiMalware


~~

Tu as installé une extensions malicieuse sur Google Chrome.

Ouvre un nouvel onglet.
puis colle l'adresse chrome://extensions
Supprime l'extension Wikipedia Context Menu Search

Cela devrait régler le problème.
Lis le dossier en lien sur les extensions malicieuse afin de comprendre comment tu l'as installé et ne peut te faire avoir à l'avenir.
Ce dossier explique comment réinitialiser Google Chrome ce qui peut aussi aider dans la résolution de problème.

~~

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Task: C:\WINDOWS\Tasks\UTEU.job => C:\Users\Seb\AppData\Roaming\UTEU.exe <==== ATTENTION
CHR Extension: (Wikipedia Context Menu Search) - C:\Users\Seb\AppData\Local\Google\Chrome\User Data\Default\Extensions\ikgnjijhffapichggfmchokjlahpmgjh [2017-01-08]
2014-09-01 10:18 - 2015-08-05 23:46 - 0000365 _____ () C:\Users\Seb\AppData\Roaming\UTEU
2015-09-13 21:04 - 2015-09-13 21:04 - 4234056 _____ (Google) C:\Users\Seb\AppData\Local\Temp\733A.exe
2015-07-13 01:41 - 2015-07-13 01:41 - 1722824 _____ () C:\Users\Seb\AppData\Local\Temp\CopyTransMDHelper.exe
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

0
Utile
Bonsoir,

Opération terminée, voici le contenu de Fixlog.txt :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 15-03-2017
Exécuté par Seb (04-04-2017 22:18:22) Run:1
Exécuté depuis C:\Users\Seb\Desktop
Profils chargés: Seb (Profils disponibles: Seb & Vero)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
Task: C:\WINDOWS\Tasks\UTEU.job => C:\Users\Seb\AppData\Roaming\UTEU.exe <==== ATTENTION
CHR Extension: (Wikipedia Context Menu Search) - C:\Users\Seb\AppData\Local\Google\Chrome\User Data\Default\Extensions\ikgnjijhffapichggfmchokjlahpmgjh [2017-01-08]
2014-09-01 10:18 - 2015-08-05 23:46 - 0000365 _____ () C:\Users\Seb\AppData\Roaming\UTEU
2015-09-13 21:04 - 2015-09-13 21:04 - 4234056 _____ (Google) C:\Users\Seb\AppData\Local\Temp\733A.exe
2015-07-13 01:41 - 2015-07-13 01:41 - 1722824 _____ () C:\Users\Seb\AppData\Local\Temp\CopyTransMDHelper.exe
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
C:\WINDOWS\Tasks\UTEU.job => déplacé(es) avec succès
C:\Users\Seb\AppData\Local\Google\Chrome\User Data\Default\Extensions\ikgnjijhffapichggfmchokjlahpmgjh => non trouvé(e)
C:\Users\Seb\AppData\Roaming\UTEU => déplacé(es) avec succès
C:\Users\Seb\AppData\Local\Temp\733A.exe => déplacé(es) avec succès
C:\Users\Seb\AppData\Local\Temp\CopyTransMDHelper.exe => déplacé(es) avec succès

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2652662877-2654135044-2399385866-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-2652662877-2654135044-2399385866-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 31833561 B
Java, Flash, Steam htmlcache => 506 B
Windows/system/drivers => 254536256 B
Edge => 0 B
Chrome => 0 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 0 B
LocalService => 952510 B
NetworkService => 386914 B
Seb => 9101883788 B
Vero => 14745 B

RecycleBin => 1458214180 B
EmptyTemp: => 10.1 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 22:21:15

J'ai désinstallé Google Chrome, je vais le réinstallé par la suite avec la sauvegarde des favoris.

Vraiment vos tutoriels sont extras.

#########################################
"Tu devrais désinstaller ces programmes, tu as déjà Avast! et Malwarebytes.
C'est largement suffisant, cumuler peut causer des problèmes ou ralentissements:
Reason Core Security
Zemana AntiMalware"
#########################################
J'avais installé une série de logiciels gratuit (évaluation) espérant supprimer se désagrément.


#########################################
On pourra supprimer les rapports quand on aura terminé.
Fais moi penser à le faire.
#########################################
Si l'opération est terminé merci de supprimer.

J'ai réussi à mettre https://www.malekal.com en liste blanche et je vais m'empresser de naviguer sur votre site. Je trouve mon ordinateur particulièrement lent, certains de vos tutoriels me seront utiles.

Cordialement,
Malekal_morte- 151197 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 22 mai 2018 Dernière intervention - 5 avril 2017 à 11:44
Cumuler ce type de logiciels, ce n'est pas bon.

Du coup, là tu as moins de problèmes ?
Bonjour,

Effectivement cela va beaucoup mieux, d'autant plus après la ré-installation de Google Chrome ;-)

Merci beaucoup.
Malekal_morte- 151197 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 22 mai 2018 Dernière intervention - 7 avril 2017 à 10:22
0
Utile
de rien =)


Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite


Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

Venoumm 5 Messages postés mardi 13 février 2018Date d'inscription 14 février 2018 Dernière intervention - 13 févr. 2018 à 22:36
0
Utile
Bonsoir,

J'ai le même soucis.... Je me casse la tête depuis des heures et je n'ai pas réussi à résoudre le problème.
Quelqu'un saurait m'aider?

Merci d'avance
Malekal_morte- 151197 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 22 mai 2018 Dernière intervention > Venoumm 5 Messages postés mardi 13 février 2018Date d'inscription 14 février 2018 Dernière intervention - 14 févr. 2018 à 00:18
La correction n'est pas bonne.

Place le programme FRST sur le bureau
ouvre le bloc-note
colle le script donné plus haut
enregistre le fichier sur le bureau sous le nom de fixlist.txt
Relance FRST puis Corriger.
Malekal_morte- 151197 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 22 mai 2018 Dernière intervention > Venoumm 5 Messages postés mardi 13 février 2018Date d'inscription 14 février 2018 Dernière intervention - 14 févr. 2018 à 14:52
il y a du mieux après réinitialisation ?
Venoumm 5 Messages postés mardi 13 février 2018Date d'inscription 14 février 2018 Dernière intervention > Malekal_morte- 151197 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 22 mai 2018 Dernière intervention - 14 févr. 2018 à 15:34
Bonjour,

Oui je pense que le soucis a été réglé. Merci beaucoup pour ton aide.
Si tu ne le fais pas automatiquement, pourrais tu supprimer les fichiers que j'avais du uploader sur pjjoint?
Est ce que tu saurais me conseiller quelque chose a ajouté à avast? Parce que avast ne captait pas qu'il y avait un soucis j aimerais ajouter quelque chose ou mettre autre chose...

Merci beaucoup pour ton aide
Malekal_morte- 151197 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 22 mai 2018 Dernière intervention > Venoumm 5 Messages postés mardi 13 février 2018Date d'inscription 14 février 2018 Dernière intervention - 14 févr. 2018 à 16:09
de rien, les rapports ont été supprimés :)
Venoumm 5 Messages postés mardi 13 février 2018Date d'inscription 14 février 2018 Dernière intervention - 14 févr. 2018 à 10:51
Bonjour,
Voici la correction, je ne sais pas ce que j'ai mal fait la première fois mais la ca semble complet...
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 12.02.2018
Exécuté par bachir (14-02-2018 10:45:35) Run:3
Exécuté depuis C:\Users\bachir\Desktop
Profils chargés: bachir (Profils disponibles: bachir)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
C:\Program Files (x86)\Amazon
R2 Amazon Assistant Service; C:\Program Files (x86)\Amazon\Amazon Assistant\amazonAssistantService.exe [105136 2017-10-04] ()
2018-02-13 21:51 - 2018-02-13 21:51 - 000000000 ____D C:\Users\bachir\Documents\TotalAV
2018-02-13 21:51 - 2018-02-13 21:51 - 000000000 ____D C:\ProgramData\SecuritySuite
2018-02-13 21:50 - 2018-02-13 21:50 - 000000000 ____D C:\Users\bachir\AppData\Roaming\TotalAV
C:\Users\bachir\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhpkbijmlpceoeiofcgkcceaakpefbfo
Task: {094C3BE4-B410-4F05-BC54-9EDC34FEAB4B} - System32\Tasks\DistromaticUpdater-periodic => C:\Program Files (x86)\Amazon Browser Settings\updater.exe [2016-12-15] (Distromatic) <==== ATTENTION
Task: {0E72A73A-E8B7-4909-AA32-C94E63B9D13E} - System32\Tasks\DistromaticUpdater-logon => C:\Program Files (x86)\Amazon Browser Settings\updater.exe [2016-12-15] (Distromatic) <==== ATTENTION
Task: {5551CC1E-AE34-410D-B96B-3E208C2308DC} - System32\Tasks\DistromaticSearchProtect-hourly => C:\Program Files (x86)\Amazon Browser Settings\AmznSearchProtect.exe [2016-12-15] (Distromatic) <==== ATTENTION
Task: {619E4917-4A4F-4CAD-B7BF-355C0A1A1585} - System32\Tasks\DistromaticSearchProtect-logon => C:\Program Files (x86)\Amazon Browser Settings\AmznSearchProtect.exe [2016-12-15] (Distromatic) <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Erreur: (0) Impossible de créer un point de restauration.
Processus fermé avec succès.

"C:\Program Files (x86)\Amazon" dossier déplacer:

Impossible de déplacer "C:\Program Files (x86)\Amazon" => Planifié pour déplacement au redémarrage.

Amazon Assistant Service => Impossible d'arrêter le service.
"HKLM\System\CurrentControlSet\Services\Amazon Assistant Service" => supprimé(es) avec succès
Amazon Assistant Service => service supprimé(es) avec succès
C:\Users\bachir\Documents\TotalAV => déplacé(es) avec succès
C:\ProgramData\SecuritySuite => déplacé(es) avec succès
C:\Users\bachir\AppData\Roaming\TotalAV => déplacé(es) avec succès
C:\Users\bachir\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhpkbijmlpceoeiofcgkcceaakpefbfo => déplacé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{094C3BE4-B410-4F05-BC54-9EDC34FEAB4B} => impossible à supprimer clé. ErrorCode1: 0x00000001
"C:\WINDOWS\System32\Tasks\DistromaticUpdater-periodic" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DistromaticUpdater-periodic => impossible à supprimer clé. ErrorCode1: 0x00000001
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0E72A73A-E8B7-4909-AA32-C94E63B9D13E} => clé non trouvé(e)
"C:\WINDOWS\System32\Tasks\DistromaticUpdater-logon" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DistromaticUpdater-logon => clé non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5551CC1E-AE34-410D-B96B-3E208C2308DC} => clé non trouvé(e)
"C:\WINDOWS\System32\Tasks\DistromaticSearchProtect-hourly" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DistromaticSearchProtect-hourly => clé non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{619E4917-4A4F-4CAD-B7BF-355C0A1A1585} => clé non trouvé(e)
"C:\WINDOWS\System32\Tasks\DistromaticSearchProtect-logon" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DistromaticSearchProtect-logon => clé non trouvé(e)
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3972244722-3043843913-609253797-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3972244722-3043843913-609253797-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 7364608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 21604193 B
Java, Flash, Steam htmlcache => 21347 B
Windows/system/drivers => 306149790 B
Edge => 88166364 B
Chrome => 47720522 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 70394 B
NetworkService => 0 B
bachir => 50790903 B

RecycleBin => 0 B
EmptyTemp: => 497.7 MB données temporaires supprimées.

================================

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 14-02-2018 10:47:30)

C:\Program Files (x86)\Amazon => a été déplacé(e) avec succès

Résultats de la suppression planifiée des clés après redémarrage:

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{094C3BE4-B410-4F05-BC54-9EDC34FEAB4B} => clé supprimé(es) avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DistromaticUpdater-periodic => clé supprimé(es) avec succès

Fin de Fixlog 10:47:30

Merci pour ton aide.
Commenter la réponse de Venoumm