Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

Comment supprimer searchnu? RESOLU

 

Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

Comment supprimer searchnu? RESOLU

Prévenir les modérateurs en cas d'abus 
quadri11
quadri11
  1. Posté le 04/06/2013 à 18:47:35  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour à tous,

 j'ai un gros problème avec mon ordinateur. Depuis hier, j'enchaîne les problèmes, j'ai du installer par mégarde un logiciel malveillant. Au début, il s'agissait de Qvo6 et maintenant de searchnu. J'ai pourtant désinstallé et réinstaller google chrome, puis suis allée dans les paramètres pour redéfinir google chrome comme moteur de recherche et comme page d'accueil. Rien n'y fait... Searchnu est tjr là..
 Quelqu'un pourrait-t-il m'aider? Merci d'avance!!

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 04/06/2013 à 19:16:16  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 Ceci s.t.p.
 Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.  
 
 http://nsm05.casimages.com/img​/2012/09/11//12091108285615405​010308271.png
 http://general-changelog-team. [...] adwcleaner

 
 http://nsm05.casimages.com/img​/2012/09/11//12091108285915405​010308272.png

 - Lances le en mode normal , puis cliques sur [Suppression]
 - Lorsque le message indiquant qu'AdwCleaner a détecté une variante spécifique d'adware s'affiche , cliquez sur [OK]

 - L'ordinateur va redémarrer tout seul. Redémarre-le en mode normal.
 - AdwCleaner s'ouvrira normalement, avec comme seul choix possible [Suppression]

 - Cliquez dessus, puis patientes pendant la suppression.
 - Une fois la suppression effectuée, AdwCleaner vous invitera à redémarrer l'ordinateur

 - Au redémarrage, un rapport s'ouvrira. Postes le sur le forum.

 Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

 Ensuite:

 Télécharges << ZHPDiag>>  (de Nicolas Coolman)

 dezzipes le fichier sur ton bureau...
 Fais un clic-droit sur l'icône ZHPDiag .exe et choisis "exécuter en tant qu'administrateur".


 L'installation va créer  raccourcis (ZHPDiag et ZHPFix et MBRchek) sur ton bureau
 
 http://nsa26.casimages.com/img​/2011/02/04/110204080230569695​.jpg

 ET :

 



 
 Si le bouton UAC apparaît dans le panel supérieur cela signifie que votre UAC est activée. L'activation de l'UAC gène l'analyse deZHPDiag sur certains modules (O18,O23,O42,...).
 Aussi pour permettre un scan complet de l'outil, vous devez au préalable cliquer sur ce bouton.
 Ce qui aura pour conséquence de relancer ZHPDiag avec une désactivation temporaire de l'UAC.
 



 A la fin de l'installation ZHPDiag va se lancer....

 Cliques sur "Lancer le diagnostic " (image de la loupe) et patiente...

 A la fin du scan le rapport est sauvegardé directement  sur ton bureau.



 ZHPDiag.txt




 Mets le rapport ici car il prend bien de la place.
 http://cjoint.com/
 ou.
 http://www.1fichier.com/

(Publicité)
quadri11
  1. Posté le 05/06/2013 à 17:09:17  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour,

 merci pour ta réponse! Dans un premier temps, voilà le rapport du 1er logiciel (Adwcleaner), je suis maintenant en train de télécharger le 2ème! à tout de suite ^^

quadri11
  1. Posté le 05/06/2013 à 17:09:33  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
# AdwCleaner v2.301 - Rapport créé le 05/06/2013 à 18:02:27
 # Mis à jour le 16/05/2013 par Xplode
 # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
 # Nom d'utilisateur : Lo' - LO-PC
 # Mode de démarrage : Normal
 # Exécuté depuis : C:\Users\Lo'\Downloads\adwclea​ner (1).exe
 # Option [Suppression]


 ***** [Services] *****


 ***** [Fichiers / Dossiers] *****

 Supprimé au redémarrage : C:\Program Files (x86)\search results toolbar

 ***** [Registre] *****


 ***** [Navigateurs] *****

 -\\ Internet Explorer v9.0.8112.16483

 [OK] Le registre ne contient aucune entrée illégitime.

 -\\ Google Chrome v27.0.1453.94

 Fichier : C:\Users\Lo'\AppData\Local\Goo​gle\Chrome\User Data\Default\Preferences

 Supprimée [l.2188] : homepage = "hxxp://www.searchnu.com/?appi​d=",
 Supprimée [l.2389] : urls_to_restore_on_startup = [ "hxxp://www.searchnu.com/?appi​d=" ]

 *************************

 AdwCleaner[S1].txt - [19490 octets] - [03/06/2013 22:24:08]
 AdwCleaner[S2].txt - [1130 octets] - [03/06/2013 23:20:50]
 AdwCleaner[S3].txt - [1055 octets] - [05/06/2013 18:02:27]

 ########## EOF - C:\AdwCleaner[S3].txt - [1115 octets] ##########

quadri11
  1. Posté le 05/06/2013 à 17:28:08  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
et voilà le rapport du 2ème logiciel (ZHP diag) :
 http://cjoint.com/?CFfsBhmpKm8

(Publicité)
La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 05/06/2013 à 19:01:29  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok ceci.

 * Copie le tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C)
 



 
 G0 - GCSP: Preference [User Data\Default][HomePage] http://www.searchnu.com    => Infection BT (Adware.Bandoo)
 G0 - GCSP: Preference [User Data\Default] http://www.searchnu.com    => Infection BT (Adware.Bandoo)
 G2 - GCE: Preference [User Data\Default] [jbajpeofkjjeiamcglnmldoboonfki​ol] iLivid New Tabs v.5.0.0.7254 (Désactivé)   =>Adware.Bandoo
 O36 - AppCertDlls: (x86) . (...) -- C:\Program Files (x86)\Search Results Toolbar\Datamngr\apcrtldr.dll   =>Adware.IMBooster
 O36 - AppCertDlls: (x64) . (...) -- C:\Program Files (x86)\Search Results Toolbar\Datamngr\x64\apcrtldr.​dll   =>Adware.IMBooster
 O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\Plus-HD-2.2-c​odedownloader.job   [1194]   =>PUP.SoftwareEngine
 [MD5.00000000000000000000000000​000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.)   [0]   =>Hijacker.22Find
 [MD5.8CB3EA864B827A3321693C4873​779B2E] [APT] [Plus-HD-2.2-codedownloader] (.Plus HD.) -- C:\Program Files (x86)\Plus-HD-2.2\Plus-HD-2.2-​codedownloader.exe   [476520]   =>PUP.SoftwareEngine
 O43 - CFD: 03/06/2013 - 22:24:18 - [16,663] ----D C:\Program Files (x86)\Search Results Toolbar   =>Adware.IMBooster
 O43 - CFD: 03/06/2013 - 22:24:09 - [0,013] ----D C:\ProgramData\Datamngr   =>PUP.Datamngr
 O87 - FAEL: "{671DF66E-3A92-4E84-8B08-DA53​8BC958C1}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\ToolBar\dtUse​r.exe (.not file.)   =>PUP.Datamngr
 O87 - FAEL: "{BCF01019-DAC7-4255-823F-0E17​A4913346}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\ToolBar\dtUse​r.exe (.not file.)   =>PUP.Datamngr
 O87 - FAEL: "TCP Query User{244BCC65-B637-4FEE-8A0C-F​30286E452DA}C:\program files (x86)\torntv.com\torntv downloader.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files (x86)\torntv.com\torntv downloader.exe (.not file.)   =>Hijacker.TornTV
 O87 - FAEL: "UDP Query User{E857B9C6-31F2-4EFE-93D5-9​143CFE0E8F8}C:\program files (x86)\torntv.com\torntv downloader.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files (x86)\torntv.com\torntv downloader.exe (.not file.)   =>Hijacker.TornTV
 [HKLM\Software\Wow6432Node\Micr​osoft\Tracing\Searchqu Toolbar uninstall_RASAPI32]   =>Adware.Bandoo
 [HKLM\Software\Wow6432Node\Micr​osoft\Tracing\Searchqu Toolbar uninstall_RASMANCS]   =>Adware.Bandoo
 [HKLM\SYSTEM\CurrentControlSet\​Control\Session Manager\AppCertDlls]   =>Trojan.FakeAlert
 [HKLM\SYSTEM\ControlSet001\Cont​rol\Session Manager\AppCertDlls]   =>Trojan.FakeAlert
 [HKLM\Software\Wow6432Node\Goog​le\Chrome\Extensions\pgmfkblbf​lahhponhjmkcnpjinenhlnc]   =>Adware.VidSaver
 [HKLM\SYSTEM\CurrentControlSet\​Services\Eventlog\Application\​desksvc]   =>Hijacker.22find
 [HKLM\SYSTEM\CurrentControlSet\​Services\Eventlog\Application\​eSafeSvc]   =>PUP.eSafeSecurity
 [HKLM\Software\Wow6432Node\Clas​ses\CLSID\{22222222-2222-2222-​2222-220022342291}]   =>PUP.CrossRider
 [HKLM\Software\Wow6432Node\Clas​ses\CLSID\{33333333-3333-3333-​3333-330033343391}]   =>PUP.CrossRider
 C:\Program Files (x86)\Search Results Toolbar   =>Adware.Bandoo
 R3 - URLSearchHook: (no name) [64Bits] - {22e03916-85c5-44b0-8dc9-1830c​11238d9} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.)    => Conduit Elf 1 Toolbar
 [MD5.00000000000000000000000000​000000] [APT] [{3F227404-E134-4BF5-885D-B6534​2698528}] (...) -- C:\Program Files\DomaIQ Uninstaller\DomaIQUninstall.ex​e (.not file.)   [0]   =>Toolbar.DomaIQ
 [HKLM\Software\DomaIQ]   =>Toolbar.DomaIQ
 [HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{c95a4e8e-816d-4655-8c79-d736d​a1adb6d}]   =>Toolbar.Conduit
 [HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{C95A4E8E-816D-4655-8C79-D736D​A1ADB6D}]   =>Toolbar.Conduit
 [HKLM\Software\Wow6432Node\Goog​le\Chrome\Extensions\paoponfhf​dfnjgddpnpjkambkcgdaaib]   =>Toolbar.Conduit
 [HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\0E12​F736682067FDE4D1158D5940A82E]   =>Toolbar.Ask
 [HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\1A24​B5BB8521B03E0C8D908F5ABC0AE6]   =>Toolbar.Ask
 [HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\2B0D​56C4F4C46D844A57FFED6F0D2852]   =>Toolbar.Ask
 [HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\49D4​375FE41653242AEA4C969E4E65E0]   =>Toolbar.Ask
 [HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\6AA0​923513360135B272E8289C5F13FA]   =>Toolbar.Ask
 [HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\6F74​67AF8F29C134CBBAB394ECCFDE96]   =>Toolbar.Ask
 [HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\9225​25DCC5199162F8935747CA3D8E59]   =>Toolbar.Ask
 [HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\BCDA​179D619B91648538E3394CAC94CC]   =>Toolbar.Ask
 [HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\D677​B1A9671D4D4004F6F2A4469E86EA]   =>Toolbar.Ask
 [HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\DD14​02A9DD4215A43ABDE169A41AFA0E]   =>Toolbar.Ask
 [HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\E36E​114A0EAD2AD46B381D23AD69CDDF]   =>Toolbar.Ask
 [HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\EF8E​618DB3AEDFBB384561B5C548F65E]   =>Toolbar.Ask
 [HKLM\SYSTEM\CurrentControlSet\​Services\Eventlog\Application\​HssSrv]   =>Toolbar.Agent
 R3 - URLSearchHook: (no name) [64Bits] - {05eeb91a-aef7-4f8a-978f-fb83e​7b03f8e} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.)
 O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\Plus-HD-2.2-c​hromeinstaller.job   [1900]    
 O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\Plus-HD-2.2-e​nabler.job   [1094]    
 O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\Plus-HD-2.2-f​irefoxinstaller.job   [1826]    
 O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\Plus-HD-2.2-u​pdater.job   [1190]    
 [MD5.F5AAB16E2F0F44A885599E65B1​5049B4] [APT] [Plus-HD-2.2-chromeinstaller] (.Plus HD.) -- C:\Program Files (x86)\Plus-HD-2.2\Plus-HD-2.2-​chromeinstaller.exe   [457064]    
 [MD5.203F09E51C58DC974D1A68B0EC​2EB8A4] [APT] [Plus-HD-2.2-enabler] (.Plus HD.) -- C:\Program Files (x86)\Plus-HD-2.2\Plus-HD-2.2-​enabler.exe   [343400]    
 [MD5.74157D7F7DA9787CCAAB4C0E33​35F42F] [APT] [Plus-HD-2.2-firefoxinstaller] (.Plus HD.) -- C:\Program Files (x86)\Plus-HD-2.2\Plus-HD-2.2-​firefoxinstaller.exe   [720744]    
 [MD5.527AFFE4A9495610BF9BFC1A53​B5D129] [APT] [Plus-HD-2.2-updater] (.Plus HD.) -- C:\Program Files (x86)\Plus-HD-2.2\Plus-HD-2.2-​updater.exe   [362344]    
 [MD5.00000000000000000000000000​000000] [APT] [{3F227404-E134-4BF5-885D-B6534​2698528}] (...) -- C:\Program Files\DomaIQ Uninstaller\DomaIQUninstall.ex​e (.not file.)   [0]   =>T
 [MD5.00000000000000000000000000​000000] [APT] [{B1C09ACF-B57D-4ED3-A8CC-12E0D​3A4611F}] (...) -- C:\Users\Lo'\Desktop\Photoshop​\Activation__www.DragonW.net_.​sfx.exe (.not file.)   [0]    => Fichier absent  
 [MD5.00000000000000000000000000​000000] [APT] [{DFEDFD8F-7F1A-4594-B8A4-A961D​03A79D7}] (...) -- H:\Photoshop\ADOBE PHOTOSHOP CS3 EXTENDED FRENCH PAR [www.DragonW.net].exe (.not file.)   [0]  
 [MD5.00000000000000000000000000​000000] [APT] [{EE068AC6-8027-46D7-91AC-7F915​C9CD912}] (...) -- G:\Setup.exe (.not file.)   [0]  
 FirewallRaz
 EmptyFlash
 Emptytemp  
 SysRestore

 




 Puis Lance ZHPFix depuis le raccourci du bureau.
 http://nsm05.casimages.com/img​/2012/10/11//12101108185715405​010422601.png

 -> laisse travailler l'outil et ne touche à rien ...

 Une fois terminée, un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ...

 (ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt​)

 Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite !



quadri11
  1. Posté le 05/06/2013 à 19:15:17  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voilà le nouveau rapport

 Rapport de ZHPFix 2013.5.24.2 par Nicolas Coolman, Update du 24/05/2013
 Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-05-06​-2013-20-11-39.txt
 Run by Lo' at 05/06/2013 20:11:39
 High Elevated Privileges : OK
 Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

 Corbeille vidée

 ========== Processus mémoire ==========
 SUPPRIME Memory Process: C:\Program Files (x86)\Plus-HD-2.2\Plus-HD-2.2-​codedownloader.exe
 SUPPRIME Memory Process: C:\Program Files (x86)\Plus-HD-2.2\Plus-HD-2.2-​chromeinstaller.exe
 SUPPRIME Memory Process: C:\Program Files (x86)\Plus-HD-2.2\Plus-HD-2.2-​enabler.exe
 SUPPRIME Memory Process: C:\Program Files (x86)\Plus-HD-2.2\Plus-HD-2.2-​firefoxinstaller.exe
 SUPPRIME Memory Process: C:\Program Files (x86)\Plus-HD-2.2\Plus-HD-2.2-​updater.exe

 ========== Clé(s) du Registre ==========
 SUPPRIME Key: HKLM\Software\Wow6432Node\Micr​osoft\Tracing\Searchqu Toolbar uninstall_RASAPI32
 SUPPRIME Key: HKLM\Software\Wow6432Node\Micr​osoft\Tracing\Searchqu Toolbar uninstall_RASMANCS
 SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\​Control\Session Manager\AppCertDlls
 ABSENT Key: HKLM\SYSTEM\ControlSet001\Cont​rol\Session Manager\AppCertDlls
 SUPPRIME Key: HKLM\Software\Wow6432Node\Goog​le\Chrome\Extensions\pgmfkblbf​lahhponhjmkcnpjinenhlnc
 SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\​Services\Eventlog\Application\​desksvc
 SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\​Services\Eventlog\Application\​eSafeSvc
 SUPPRIME Key: HKLM\Software\Wow6432Node\Clas​ses\CLSID\{22222222-2222-2222-​2222-220022342291}
 SUPPRIME Key: HKLM\Software\Wow6432Node\Clas​ses\CLSID\{33333333-3333-3333-​3333-330033343391}
 SUPPRIME Key*: HKLM\Software\DomaIQ
 SUPPRIME Key: HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{c95a4e8e-816d-4655-8c79-d736d​a1adb6d}
 ABSENT Key: HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{C95A4E8E-816D-4655-8C79-D736D​A1ADB6D}
 SUPPRIME Key: HKLM\Software\Wow6432Node\Goog​le\Chrome\Extensions\paoponfhf​dfnjgddpnpjkambkcgdaaib
 SUPPRIME Key*: HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\0E12​F736682067FDE4D1158D5940A82E
 SUPPRIME Key*: HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\1A24​B5BB8521B03E0C8D908F5ABC0AE6
 SUPPRIME Key*: HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\2B0D​56C4F4C46D844A57FFED6F0D2852
 SUPPRIME Key*: HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\49D4​375FE41653242AEA4C969E4E65E0
 SUPPRIME Key*: HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\6AA0​923513360135B272E8289C5F13FA
 SUPPRIME Key*: HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\6F74​67AF8F29C134CBBAB394ECCFDE96
 SUPPRIME Key*: HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\9225​25DCC5199162F8935747CA3D8E59
 SUPPRIME Key*: HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\BCDA​179D619B91648538E3394CAC94CC
 SUPPRIME Key*: HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\D677​B1A9671D4D4004F6F2A4469E86EA
 SUPPRIME Key*: HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\DD14​02A9DD4215A43ABDE169A41AFA0E
 SUPPRIME Key*: HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\E36E​114A0EAD2AD46B381D23AD69CDDF
 SUPPRIME Key*: HKLM\Software\Microsoft\Window​s\CurrentVersion\Installer\Use​rData\S-1-5-18\Components\EF8E​618DB3AEDFBB384561B5C548F65E
 SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\​Services\Eventlog\Application\​HssSrv

 ========== Valeur(s) du Registre ==========
 SUPPRIME {671DF66E-3A92-4E84-8B08-DA538​BC958C1}
 SUPPRIME {BCF01019-DAC7-4255-823F-0E17A​4913346}
 ABSENT TCP Query User{244BCC65-B637-4FEE-8A0C-F​30286E452DA}C:/program files (x86)/torntv.com/torntv downloader.exe
 ABSENT UDP Query User{E857B9C6-31F2-4EFE-93D5-9​143CFE0E8F8}C:/program files (x86)/torntv.com/torntv downloader.exe
 SUPPRIME URLSearchHook: {22e03916-85c5-44b0-8dc9-1830c​11238d9}
 SUPPRIME URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e​7b03f8e}
 ABSENT Valeur Standard Profile: FirewallRaz :
 ABSENT Valeur Domain Profile: FirewallRaz :
 SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
 SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
 SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
 SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
 SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
 SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
 SUPPRIME FirewallRaz (None) : {6CD13CC4-C90F-4995-905A-08562​D133CDF}
 SUPPRIME FirewallRaz (None) : {8D48E10A-E9E0-4650-AD97-70F9E​3F1DCEB}
 SUPPRIME FirewallRaz (None) : {E73E4662-633C-48DC-8A7C-57C44​FFCAC59}
 SUPPRIME FirewallRaz (None) : {5025413E-B18D-446D-86E1-870DB​CE29205}
 SUPPRIME FirewallRaz (None) : {01EB0A3E-F6E0-4985-9B80-1C2DE​22B04C8}
 SUPPRIME FirewallRaz (None) : {19490F75-020C-46E5-A934-302DB​DA09707}
 SUPPRIME FirewallRaz (None) : {80E6361D-4BB5-460E-A20B-A7AC2​B6FA4DF}
 SUPPRIME FirewallRaz (None) : {423718FC-8016-412D-A23B-61B46​BE693FC}
 SUPPRIME FirewallRaz (Private) : {0D28A8E2-96E6-4250-B2DC-4C605​83DF1C7}
 SUPPRIME FirewallRaz (Private) : {75ED8F9A-5B96-4284-B6E4-58B6D​4F79F90}
 SUPPRIME FirewallRaz (Private) : TCP Query User{D137B3F6-7C9A-4F5A-AA15-C​1719358BDF8}C:\program files (x86)\google\google earth\client\googleearth.exe
 SUPPRIME FirewallRaz (Private) : UDP Query User{8306517E-928A-44EB-ABDF-F​7A441361047}C:\program files (x86)\google\google earth\client\googleearth.exe
 SUPPRIME FirewallRaz (Public) : TCP Query User{A5171B8D-0F79-4402-96C7-4​59F69333830}C:\program files (x86)\limewire\limewire.exe
 SUPPRIME FirewallRaz (Public) : UDP Query User{B1CA2D3C-BD74-4679-8711-E​5C322B4178E}C:\program files (x86)\limewire\limewire.exe
 SUPPRIME FirewallRaz (Private) : {80E3F50E-9470-4B28-911F-42A80​5E46761}
 SUPPRIME FirewallRaz (Private) : {90DFDE50-9AAA-49AB-B2EE-1AD96​E951357}
 SUPPRIME FirewallRaz (Public) : TCP Query User{22E9559C-F5D2-48FA-8BAC-F​525B848BBF1}C:\program files (x86)\frostwire\frostwire.exe
 SUPPRIME FirewallRaz (Public) : UDP Query User{CFAB977C-0D36-44AB-81AF-3​97A59F95AB7}C:\program files (x86)\frostwire\frostwire.exe
 SUPPRIME FirewallRaz (Public) : TCP Query User{244BCC65-B637-4FEE-8A0C-F​30286E452DA}C:\program files (x86)\torntv.com\torntv downloader.exe
 SUPPRIME FirewallRaz (Public) : UDP Query User{E857B9C6-31F2-4EFE-93D5-9​143CFE0E8F8}C:\program files (x86)\torntv.com\torntv downloader.exe

 ========== Préférences navigateur ==========
 PRESENT Chrome File: C:\Users\Lo'\AppData\Local\Goo​gle\Chrome\User Data\Default\Preferences
 SUPPRIME Chrome Site: http://www.searchnu.com
 SUPPRIME Chrome Site: http://www.searchnu.com
 PRESENT Chrome File: C:\Users\Lo'\AppData\Local\Goo​gle\Chrome\User Data\Default\Preferences
 ABSENT Chrome Site: http://www.searchnu.com
 ABSENT Folder Chrome: C:\Users\Lo'\AppData\Local\Goo​gle\Chrome\User Data\Default\Extensions\jbajpe​ofkjjeiamcglnmldoboonfkiol

 ========== Dossier(s) ==========
 SUPPRIME Reboot Folder**: C:\Program Files (x86)\Search Results Toolbar
 SUPPRIME Folder: C:\ProgramData\Datamngr
 SUPPRIME Flash Cookies
 SUPPRIME Temporaires Windows

 ========== Fichier(s) ==========
 SUPPRIME Reboot c:\program files (x86)\search results toolbar\datamngr\apcrtldr.dll
 SUPPRIME File: c:\windows\tasks\plus-hd-2.2-c​odedownloader.job
 SUPPRIME File***: c:\program files (x86)\plus-hd-2.2\plus-hd-2.2-​codedownloader.exe
 SUPPRIME File: c:\windows\tasks\plus-hd-2.2-c​hromeinstaller.job
 SUPPRIME File: c:\windows\tasks\plus-hd-2.2-e​nabler.job
 SUPPRIME File: c:\windows\tasks\plus-hd-2.2-f​irefoxinstaller.job
 SUPPRIME File: c:\windows\tasks\plus-hd-2.2-u​pdater.job
 SUPPRIME File: c:\program files (x86)\plus-hd-2.2\plus-hd-2.2-​chromeinstaller.exe
 ABSENT Folder/File: h:\photoshop\adobe photoshop cs3 extended french par le.)
 SUPPRIME Flash Cookies
 SUPPRIME Temporaires Windows

 ========== Tache planifiée ==========
 SUPPRIME Task: Desk 365 RunAsStdUser
 SUPPRIME Task: Plus-HD-2.2-codedownloader
 SUPPRIME Task: {3F227404-E134-4BF5-885D-B6534​2698528}
 SUPPRIME Task: Plus-HD-2.2-chromeinstaller
 SUPPRIME Task: Plus-HD-2.2-enabler
 SUPPRIME Task: Plus-HD-2.2-firefoxinstaller
 SUPPRIME Task: Plus-HD-2.2-updater
 SUPPRIME Task: {3F227404-E134-4BF5-885D-B6534​2698528}
 SUPPRIME Task: {B1C09ACF-B57D-4ED3-A8CC-12E0D​3A4611F}
 SUPPRIME Task: {DFEDFD8F-7F1A-4594-B8A4-A961D​03A79D7}
 SUPPRIME Task: {EE068AC6-8027-46D7-91AC-7F915​C9CD912}

 ========== Restauration Système ==========
 Point de restauration du système créé avec succès


 ========== Récapitulatif ==========
 5 : Processus mémoire
 26 : Clé(s) du Registre
 34 : Valeur(s) du Registre
 4 : Dossier(s)
 11 : Fichier(s)
 6 : Préférences navigateur
 11 : Tache planifiée
 1 : Restauration Système


 End of clean in 00mn 54s

 ========== Chemin de fichier rapport ==========
 C:\ZHP\ZHPFix[R1].txt - 05/06/2013 20:11:39 [8930]

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 05/06/2013 à 19:27:57  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
OK comment va le pc s.t.p.

(Publicité)
quadri11
  1. Posté le 05/06/2013 à 20:02:10  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Parfait!! ça s'ouvre bien sur google, même si ça marque "appid" à la fin de l'adresse, ça le mettait pas avant. Mais en tous les cas, un grand merci! J'espère que je ne referai pas la bêtise! Il ne me reste plus qu'à mettre résolu dans le titre, non? Comment je fais?

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 05/06/2013 à 20:24:53  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Clique sur [URL= http://nsa25.casimages.com/img​/2011/03/20/110320073738806724​.jpg en bas de ton message  puis à la suite de ton titre marque : RESOLU
 Bonne soirée :jap:

quadri11
  1. Posté le 05/06/2013 à 21:10:11  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voilà c'est fait! encore une fois merci bcp!!!
 bonne soirée à toi aussi  :bien:

(Publicité)
valou6781
  1. Posté le 20/06/2013 à 14:46:57  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

 

quadri11 a écrit :

Bonjour à tous,

 j'ai un gros problème avec mon ordinateur. Depuis hier, j'enchaîne les problèmes, j'ai du installer par mégarde un logiciel malveillant. Au début, il s'agissait de Qvo6 et maintenant de searchnu. J'ai pourtant désinstallé et réinstaller google chrome, puis suis allée dans les paramètres pour redéfinir google chrome comme moteur de recherche et comme page d'accueil. Rien n'y fait... Searchnu est tjr là..
 Quelqu'un pourrait-t-il m'aider? Merci d'avance
 voici le rapport de adwcleaner# AdwCleaner v2.303 - Rapport créé le 20/06/2013 à 15:18:58
 # Mis à jour le 08/06/2013 par Xplode
 # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
 # Nom d'utilisateur : Valou - VALOU-PC
 # Mode de démarrage : Normal
 # Exécuté depuis : C:\Users\Valou\Downloads\adwcl​eaner.exe
 # Option [Suppression]


 ***** [Services] *****


 ***** [Fichiers / Dossiers] *****

 Supprimé au redémarrage : C:\Program Files (x86)\Search Results Toolbar

 ***** [Registre] *****


 ***** [Navigateurs] *****

 -\\ Internet Explorer v9.0.8112.16490

 [OK] Le registre ne contient aucune entrée illégitime.

 -\\ Google Chrome v27.0.1453.116

 Fichier : C:\Users\Valou\AppData\Local\G​oogle\Chrome\User Data\Default\Preferences

 [OK] Le fichier ne contient aucune entrée illégitime.

 *************************

 AdwCleaner[R1].txt - [1077 octets] - [17/06/2013 22:42:18]
 AdwCleaner[R2].txt - [1358 octets] - [17/06/2013 22:57:21]
 AdwCleaner[S1].txt - [55382 octets] - [16/06/2013 22:13:48]
 AdwCleaner[S2].txt - [3005 octets] - [17/06/2013 22:38:32]
 AdwCleaner[S3].txt - [1152 octets] - [17/06/2013 22:45:57]
 AdwCleaner[S4].txt - [360 octets] - [17/06/2013 22:49:30]
 AdwCleaner[S5].txt - [1431 octets] - [17/06/2013 22:57:43]
 AdwCleaner[S6].txt - [1664 octets] - [20/06/2013 15:15:03]
 AdwCleaner[S7].txt - [1318 octets] - [20/06/2013 15:18:58]

 ########## EOF - C:\AdwCleaner[S7].txt - [1378 octets] ##########




Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 20/06/2013 à 16:40:58  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: valou6781

 crées ton propre sujet stp tu seras prise en charge

 http://www.01net.com/front_off​ice/images/x2board/structure/f​orumv7_btn_nouveau_msg.jpg  :jap:

 explique ton problème sans poster de rapport

 ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
 Page :
1

Aller à :
 

Sujets relatifs
Problème http://www.searchnu.com/410 Supprimer Ask de la barre d'outils Firefox
Comment supprimer trojan agent [ Résolu ] Comment supprimer les publicités intempestives "problème résolu"
comment supprimer les restes du firewall COMODO dans le registre? [Résolu] Impossible de supprimer "the best offers"
Plus de sujets relatifs à : Comment supprimer searchnu? RESOLU

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Impossibilité d'accéder à certains sites web 18
Searchnu 3
restauration impossible+acces limité(wifi)++.(résolu par formatage) 20
Ecran bleu au chargement du SE 9
Problème d'accés sur un forum 19