            * * *     Forum OXMO Message  * * *

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
Titre : [CONSEIL] Search Assistant , un poison !
Lancé le 02-12-2004 10:05 par riolobo
Téléchargé de https://www.forum.oxmo.org/showthread.php?threadid=31583
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 1]
Auteur : riolobo
Date : 02-12-2004 10:05
Titre : [CONSEIL] Search Assistant , un poison !

§hello§

Cela fait quelques jours que j'essaie de me débarrasser du hijack " search assistant " mais c'est une vraie sangsue ce truc ! :<<  Ce moteur de recherche internet court-circuite inlassablement le surf .§bah§

J'ai bien essayé quelques antivirus, spybot, ad-aware, hijackthis, CWShredder ... qui me détectent et me suppriment les clés contaminées. 

Le problème c'est que le parasite se regénère automatiquement à chaque redémarrage et qu'il est impossible d'identifier les fichiers responsables ( ils n'ont jamais le même nom) . 

Je suis allé voir aussi  la méthode  [URL=http://www.echu.org/portail/modules/sections/index.php?op=viewarticle&artid=23]Guide de suppression manuelle du hijack Home Search Assistant[/URL] sur EChu.org mais la manipulation complexe et  fastidieuse est d'une très décourageante. 

Vous connaissez une autre soluce plus abordable ? §???§

Merci d'avance ! §pardon§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 2]
Auteur : Benmars
Date : 02-12-2004 10:23

Affichage > barre d'outil > décocher ?

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 3]
Auteur : dez
Date : 02-12-2004 10:40

J'ai trouvé ceci, qui est un peu plus simple :

[quote]To get rid of it:

Back up your Registry first !!!

Use HJT to delete these entries if you have them:

F2 - REG:system.ini: UserInit=C:\Windows\System32\wsaupdater.exe,
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\PROGRAM FILES\MYWEBSEARCH\SRCHASTT\1.BIN\MWSSRCAS.DLL
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL
C:\Program Files\WindowsSA\omniscient.exe
O4 - HKLM\..\Run: [Windows SA] C:\Program Files\WindowsSA\omniscient.exe

Then go into Add/Remove Programs and delete a program called Windows SA (if you have it), then go into Windows Explorer, Program Files and find the Windows SA folder and delete it and empty the Recycle Bin. Immediately upon doing this, you will probably get a web page opening up by itself - it will be BlazeFind.com, just close it.

Do a search for any file/folder with 'blaze' as the file name or part of and if you have used Spybot you may find an entry in Spybot Recovery. If so, delete that entry. Then do a search for any trace of 'Windows SA' and if you find any, delete them.

Find and delete a file called UnstSA2.exe and another file called key2.txt and (if you have it) a file called 2_0_1browserhelper2.dll. I only had the first 2 files. The empty the Recycle Bin.

Then open up regedit, find and delete these keys (if you have them - I didn't find them in my registry though):

HKEY_CLASSES_ROOT\CLSID\{83DE62E0-5805-11D8-9B25-00E04C60FAF2}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{83DE62E0-5805-11D8-9B25-00E04C60FAF2}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Explorer\Browser Helper Objects\{83DE62E0-5805-11D8-9B25-00E04C60FAF2}

Also while in regedit, look for any suspicious entry using various search terms such as: My Web, My Way, Search Assistant, Fun Web etc and delete them.

Next run Adaware (Active in-depth scan) and delete anything to do with BlazeFind or VX2. (Ensure that you have the latest Adaware updates first.) Adaware found several BlazeFind entries and a few VX2 in mine - just delete them.

Run CWShredder. Then reboot and you should have got rid of the search toolbar in Taskbar. Check by right-clicking on the Taskbar, go to Toolbars and the Search Assistant should be gone !!!

Hope this helps you as I have found by doing a few Google searches that there are there are quite a lot of users out there with this same problem.

Regards
Jeff (I.T. student)[/quote]

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 4]
Auteur : riolobo
Date : 02-12-2004 12:01

Merci Dez pour l'astuce mais après redémarrage du PC , le fléau s'est encore regénéré. §grrr§


Je vais voir avec PestPatrol . Il semblerait qu'il arrive à identifier et à  nettoyer les fichiers empoisonnés.

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 5]
Auteur : leoniconet
Date : 02-12-2004 12:40

Format c:/ ??? j'ai eu le même problème avec une barre à la con il y a quelques mois, et à force de chercher, bidouiller ...etc... j'ai formaté §jesaispas§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 6]
Auteur : donflon
Date : 02-12-2004 13:43

HEULLO !

je viens de lire dans PCExpert que pour enlever ce genre de saloperies il n'y a que Platinum Internet Security de Panda Software dans sa version 8.
Mauvaise nouvelle : il est pas sur le réseau (enfin moi je ne l'ai pas trouvé).
Bonne nouvelle : je l'ai
Du coup je vais le mettre sur Oxmo.
Surveille la section softs.

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 7]
Auteur : Zakath
Date : 02-12-2004 17:14

§modon§
@donflon : par PM, ce genre de choses, stp. Tu es en section technique, là, pas en liens.

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 8]
Auteur : donflon
Date : 02-12-2004 18:25

[QUOTE][i]Message écrit par Zakath, le 02-12-2004 à 17:14 [/i]
[B]§modon§
@donflon : par PM, ce genre de choses, stp. Tu es en section technique, là, pas en liens. [/B][/QUOTE]
Tu es en avance sur l'apéro toi !
Tu t'es r'lu quand t'as bu ? §haha§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 9]
Auteur : Fl@sh
Date : 04-12-2004 14:10

[QUOTE][i]Message écrit par riolobo, le 02-12-2004 à 12:01 [/i]
[B]Merci Dez pour l'astuce mais après redémarrage du PC , le fléau s'est encore regénéré. §grrr§


Je vais voir avec PestPatrol . Il semblerait qu'il arrive à identifier et à  nettoyer les fichiers empoisonnés. [/B][/QUOTE]

Hello ,

Essaie HijackThis et passe à firefox :)

Sinon tu as essayé spybot ?

Pour éviter qu'ils s'inscruste sur ton PC --->[B]spywareblaster[/B]

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 10]
Auteur : riolobo
Date : 05-12-2004 17:52

[QUOTE][i]Message écrit par Fl@sh, le 04-12-2004 à 14:10 [/i]
[B]Hello ,

Essaie HijackThis et passe à firefox :)

Sinon tu as essayé spybot ?

Pour éviter qu'ils s'inscruste sur ton PC --->[B]spywareblaster[/B] [/B][/QUOTE]

HijackThis me détecte les clés parasites à supprimer , tout comme spybot mais cette saleté se regénère quand même à chaque redémarrage du pc :<<
Firefox , j'ai essayé mais j'aime pas . 

Spywareblaster était activé , de même que BHODemon mais cela n'a pas empêché cette m***e  de passer . Je pense que ça doit exploiter une faille d'internet explorer or  il y a quelques correctifs IE que je n'ai jamais réussi à  installer et à  tous les coups le problème vient de là . 

J'ai essayé PestPatrol mais inefficace . 

J'attends Panda de Donflon mais depuis sa proposition  zéro source §jesaispas§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 11]
Auteur : Zorba
Date : 05-12-2004 19:27

[url]http://www.stickymouse.net/forum.sujet.php?sujet=285[/url]

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

