Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Software > [CONSEIL] Search Assistant , un poison !


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 riolobo  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 3373

Ancienneté : 99%
Participation : 8%
Inscription: 29 Jul 2002
Localisation: var
Messages: 6439
Sujets Lancés : 434

Request [CONSEIL] Search Assistant , un poison !



Cela fait quelques jours que j'essaie de me débarrasser du hijack " search assistant " mais c'est une vraie sangsue ce truc ! :<< Ce moteur de recherche internet court-circuite inlassablement le surf .

J'ai bien essayé quelques antivirus, spybot, ad-aware, hijackthis, CWShredder ... qui me détectent et me suppriment les clés contaminées.

Le problème c'est que le parasite se regénère automatiquement à chaque redémarrage et qu'il est impossible d'identifier les fichiers responsables ( ils n'ont jamais le même nom) .

Je suis allé voir aussi la méthode Guide de suppression manuelle du hijack Home Search Assistant sur EChu.org mais la manipulation complexe et fastidieuse est d'une très décourageante.

Vous connaissez une autre soluce plus abordable ?

Merci d'avance !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 50 Jours, 22 Heures, 28 Minutes, 59 Secondes en ligne

Old Post 02-12-2004 10:05
Cliquez ici pour voir le profil de riolobo Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de riolobo Ajouter riolobo à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Benmars  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 870

Ancienneté : 100%
Participation : 13%
Inscription: 03 Apr 2002
Localisation:
Age: 55
Messages: 11324
Sujets Lancés : 780

Affichage > barre d'outil > décocher ?


__________________
Tout le monde est un génie. Mais si vous jugez un poisson sur ses capacités à grimper à un arbre, il passera sa vie à croire qu'il est stupide.
A. Einstein


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 57 Jours, 6 Heures, 9 Minutes, 0 Seconde en ligne

Old Post 02-12-2004 10:23
Cliquez ici pour voir le profil de Benmars Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Benmars Ajouter Benmars à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 dez  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Mister Oxmo 2003

Déconnecté

Niveau : 5
N° de Membre : 11578

Ancienneté : 96%
Participation : 12%
Inscription: 03 Apr 2003
Localisation:
Age: 55
Messages: 10037
Sujets Lancés : 1149

J'ai trouvé ceci, qui est un peu plus simple :

Citation:
To get rid of it:

Back up your Registry first !!!

Use HJT to delete these entries if you have them:

F2 - REG:system.ini: UserInit=C:\Windows\System32\wsaupdater.exe,
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\PROGRAM FILES\MYWEBSEARCH\SRCHASTT\1.BIN\MWSSRCAS.DLL
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL
C:\Program Files\WindowsSA\omniscient.exe
O4 - HKLM\..\Run: [Windows SA] C:\Program Files\WindowsSA\omniscient.exe

Then go into Add/Remove Programs and delete a program called Windows SA (if you have it), then go into Windows Explorer, Program Files and find the Windows SA folder and delete it and empty the Recycle Bin. Immediately upon doing this, you will probably get a web page opening up by itself - it will be BlazeFind.com, just close it.

Do a search for any file/folder with 'blaze' as the file name or part of and if you have used Spybot you may find an entry in Spybot Recovery. If so, delete that entry. Then do a search for any trace of 'Windows SA' and if you find any, delete them.

Find and delete a file called UnstSA2.exe and another file called key2.txt and (if you have it) a file called 2_0_1browserhelper2.dll. I only had the first 2 files. The empty the Recycle Bin.

Then open up regedit, find and delete these keys (if you have them - I didn't find them in my registry though):

HKEY_CLASSES_ROOT\CLSID\{83DE62E0-5805-11D8-9B25-00E04C60FAF2}

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{83DE62E0-5805-11D8-9B25-00E04C60FAF2}

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Explorer\Browser Helper Objects\{83DE62E0-5805-11D8-9B25-00E04C60FAF2}

Also while in regedit, look for any suspicious entry using various search terms such as: My Web, My Way, Search Assistant, Fun Web etc and delete them.

Next run Adaware (Active in-depth scan) and delete anything to do with BlazeFind or VX2. (Ensure that you have the latest Adaware updates first.) Adaware found several BlazeFind entries and a few VX2 in mine - just delete them.

Run CWShredder. Then reboot and you should have got rid of the search toolbar in Taskbar. Check by right-clicking on the Taskbar, go to Toolbars and the Search Assistant should be gone !!!

Hope this helps you as I have found by doing a few Google searches that there are there are quite a lot of users out there with this same problem.

Regards
Jeff (I.T. student)


__________________


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 61 Jours, 20 Heures, 10 Minutes, 14 Secondes en ligne

Old Post 02-12-2004 10:40
Cliquez ici pour voir le profil de dez Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de dez Ajouter dez à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 riolobo  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 3373

Ancienneté : 99%
Participation : 8%
Inscription: 29 Jul 2002
Localisation: var
Messages: 6439
Sujets Lancés : 434

Merci Dez pour l'astuce mais après redémarrage du PC , le fléau s'est encore regénéré.


Je vais voir avec PestPatrol . Il semblerait qu'il arrive à identifier et à nettoyer les fichiers empoisonnés.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 50 Jours, 22 Heures, 28 Minutes, 59 Secondes en ligne

Old Post 02-12-2004 12:01
Cliquez ici pour voir le profil de riolobo Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de riolobo Ajouter riolobo à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 leoniconet  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 2827

Ancienneté : 99%
Participation : 24%
Inscription: 04 Jul 2002
Localisation: O.L.
Age: 53
Messages: 20925
Sujets Lancés : 1643

Format c:/ ??? j'ai eu le même problème avec une barre à la con il y a quelques mois, et à force de chercher, bidouiller ...etc... j'ai formaté


__________________


Best of
>>sarkozy chierait sur la table après le repas que la plupart d'entre vous s'extasierait : "ah bah c'est bien, il a bien mangé !"<< "Schoubi"
>>... que j'ai envie de faire pipi ... (Morpheus sort de mon corps!) << "Polkaïna"
>>Pourquoi ? t'as quelque chose contre les potes âgés ? <<"fleming"


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 77 Jours, 7 Heures, 33 Minutes, 32 Secondes en ligne

Old Post 02-12-2004 12:40
Cliquez ici pour voir le profil de leoniconet Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de leoniconet! Trouver plus de messages de leoniconet Ajouter leoniconet à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 donflon  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Débutant

Déconnecté

Niveau : 1
N° de Membre : 13197

Ancienneté : 89%
Participation : 1%
Inscription: 14 Nov 2004
Localisation: 127.0.0.1
Age: 122
Messages: 455
Sujets Lancés : 24

HEULLO !

je viens de lire dans PCExpert que pour enlever ce genre de saloperies il n'y a que Platinum Internet Security de Panda Software dans sa version 8.
Mauvaise nouvelle : il est pas sur le réseau (enfin moi je ne l'ai pas trouvé).
Bonne nouvelle : je l'ai
Du coup je vais le mettre sur Oxmo.
Surveille la section softs.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 3 Jours, 6 Heures, 17 Minutes, 14 Secondes en ligne

Old Post 02-12-2004 13:43
Cliquez ici pour voir le profil de donflon Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de donflon Ajouter donflon à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Zakath  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 7213

Ancienneté : 97%
Participation : 12%
Inscription: 15 Dec 2002
Localisation: Copenhague
Messages: 9866
Sujets Lancés : 426


@donflon : par PM, ce genre de choses, stp. Tu es en section technique, là, pas en liens.


__________________

Allez jeter un œil à mon portfolio !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 103 Jours, 6 Heures, 14 Minutes, 38 Secondes en ligne

Old Post 02-12-2004 17:14
Cliquez ici pour voir le profil de Zakath Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Zakath! Trouver plus de messages de Zakath Ajouter Zakath à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 donflon  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Débutant

Déconnecté

Niveau : 1
N° de Membre : 13197

Ancienneté : 89%
Participation : 1%
Inscription: 14 Nov 2004
Localisation: 127.0.0.1
Age: 122
Messages: 455
Sujets Lancés : 24

Citation:
Message écrit par Zakath, le 02-12-2004 à 17:14

@donflon : par PM, ce genre de choses, stp. Tu es en section technique, là, pas en liens.

Tu es en avance sur l'apéro toi !
Tu t'es r'lu quand t'as bu ?


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 3 Jours, 6 Heures, 17 Minutes, 14 Secondes en ligne

Old Post 02-12-2004 18:25
Cliquez ici pour voir le profil de donflon Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de donflon Ajouter donflon à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Fl@sh  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 2
N° de Membre : 11420

Ancienneté : 96%
Participation : 1%
Inscription: 30 Mar 2003
Localisation:
Messages: 601
Sujets Lancés : 20

Citation:
Message écrit par riolobo, le 02-12-2004 à 12:01
Merci Dez pour l'astuce mais après redémarrage du PC , le fléau s'est encore regénéré.


Je vais voir avec PestPatrol . Il semblerait qu'il arrive à identifier et à nettoyer les fichiers empoisonnés.


Hello ,

Essaie HijackThis et passe à firefox

Sinon tu as essayé spybot ?

Pour éviter qu'ils s'inscruste sur ton PC --->spywareblaster


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 4 Jours, 0 Heure, 2 Minutes, 26 Secondes en ligne

Old Post 04-12-2004 14:10
Cliquez ici pour voir le profil de Fl@sh Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Fl@sh Ajouter Fl@sh à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 riolobo  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 3373

Ancienneté : 99%
Participation : 8%
Inscription: 29 Jul 2002
Localisation: var
Messages: 6439
Sujets Lancés : 434

Citation:
Message écrit par Fl@sh, le 04-12-2004 à 14:10
Hello ,

Essaie HijackThis et passe à firefox

Sinon tu as essayé spybot ?

Pour éviter qu'ils s'inscruste sur ton PC --->spywareblaster


HijackThis me détecte les clés parasites à supprimer , tout comme spybot mais cette saleté se regénère quand même à chaque redémarrage du pc :<<
Firefox , j'ai essayé mais j'aime pas .

Spywareblaster était activé , de même que BHODemon mais cela n'a pas empêché cette m***e de passer . Je pense que ça doit exploiter une faille d'internet explorer or il y a quelques correctifs IE que je n'ai jamais réussi à installer et à tous les coups le problème vient de là .

J'ai essayé PestPatrol mais inefficace .

J'attends Panda de Donflon mais depuis sa proposition zéro source


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 50 Jours, 22 Heures, 28 Minutes, 59 Secondes en ligne

Old Post 05-12-2004 17:52
Cliquez ici pour voir le profil de riolobo Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de riolobo Ajouter riolobo à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Zorba  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Expert

Déconnecté

Niveau : 3
N° de Membre : 11422

Ancienneté : 96%
Participation : 3%
Inscription: 31 Mar 2003
Localisation: Nal Hutta
Messages: 2323
Sujets Lancés : 98

http://www.stickymouse.net/forum.sujet.php?sujet=285


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 32 Jours, 7 Heures, 23 Minutes, 43 Secondes en ligne

Old Post 05-12-2004 19:27
Cliquez ici pour voir le profil de Zorba Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Zorba Ajouter Zorba à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 03:46 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Software > [CONSEIL] Search Assistant , un poison !

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 3 jour(s) 3 heure(s) et 22 minute(s)
Page générée en 0.015606 secondes en exécutant 41 requêtes SQL.
Apache - Compression GZIP : Activée.