Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business
  


  


  comment se débarrasser de la page http://www.searchnu.com/406

 

Il y a 346 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici
Ajouter une réponse

 Mot :  Pseudo :  
Vider la liste des messages à citer  
 Page :
1
Auteur
 Sujet :

comment se débarrasser de la page http://www.searchnu.com/406

Prévenir les modérateurs en cas d'abus 
n°553556
poppyscrap
Posté le 07-07-2012 à 15:04:19  answer
Prévenir les modérateurs en cas d'abus
 

Bonjour,

 Depuis un téléchargement de logiciel, la page hxxp://www.searchnu.com/406 s'affiche à la place de celle de Google sur mon poste (Windows 7). En parcourant le forum, j'ai lu les manoeuvres conseillées précédemment et téléchargé le logiciel ZHPDiag. Voici le résultat du diagnostic :
 http://cjoint.com/?0Ghpdlyfc4x

 Merci de m'indiquer la suite des opérations à envisager!

n°553557
did80
Profil : Equipe sécurité
Posté le 07-07-2012 à 18:17:08  answer
Prévenir les modérateurs en cas d'abus
 

:hello: poppyscrap

 
 Sélectionnes et copies les lignes bleues suivantes
 
 [HKLM\Software\AskTBar]    => Toolbar.Ask
 O43 - CFD: 07/07/2012 - 13:28:47 - [0] ----D C:\Program Files\AskTBar    => Toolbar.Ask
 C:\Program Files\AskTBar    => Toolbar.Ask
 [HKCU\Software\Datamngr]    => Infection PUP (PUP.BearShare)
 O43 - CFD: 03/07/2012 - 18:55:44 - [0,014] ----D C:\Users\user\AppData\Local\Il​ivid Player    => Infection BT (Adware.Bandoo)
 O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF​0FD2406} [DefaultScope] - (Search Results) - http://dts.search-results.com    => Infection PUP (Adware.Bandoo)
 [HKLM\Software\Classes\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239}]
 [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]    => Infection BT (Adware.Bandoo)
 [HKLM\Software\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]    => Infection BT (Adware.Bandoo)
 [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}]    => Infection PUP (Adware.Bandoo)
 [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}]    => Infection PUP (Adware.Bandoo)
 [HKCU\Software\DataMngr]    => Infection PUP (PUP.BearShare)
 [MD5.63E1F760AB7D27264E24A4E039D55142] [SPRF][03/07/2012] (...) -- C:\Users\user\AppData\Local\Te​mp\SetupDataMngr_Searchqu.exe   [4128832]
 G0 - GCSP: Preference [User Data\Default][HomePage] http://www.searchnu.com
 G0 - GCSP: Preference [User Data\Default] http://www.searchnu.com
 G1 - GCS: Preference [User Data\Default] http://dts.search-results.com
 R3 - URLSearchHook: (no name) - {CFBFAE00-17A6-11D0-99CB-00C04​FD64497} . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape 10.1.3.) (No version) -- (.not file.)    
 [MD5.63E1F760AB7D27264E24A4E039D55142] [SPRF][03/07/2012] (...) -- C:\Users\user\AppData\Local\Te​mp\SetupDataMngr_Searchqu.exe   [4128832]
 FirewallRaz
 EmptyFlash
 EmptyTemp
 


 lance zhpfix

 tu colles les lignes avec le bouton H

 tu supprimes avec le bouton GO

 copies colles c:\zhp\zhpfix[r1].txt  ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
n°553558
poppyscrap
Posté le 07-07-2012 à 21:52:41  answer
Prévenir les modérateurs en cas d'abus
 

Bonsoir,

 Voici le rapport :

 Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
 Fichier d'export Registre :
 Run by user at 07/07/2012 21:46:22
 Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
 Web site : http://www.premiumorange.com/z [...] hpfix.html
 Web site : http://nicolascoolman.skyrock.com/

 ========== Processus mémoire ==========
 SUPPRIME Memory Process: C:\Users\user\AppData\Local\Te​mp\SetupDataMngr_Searchqu.exe

 ========== Clé(s) du Registre ==========
 SUPPRIME Key: HKLM\Software\AskTBar
 SUPPRIME Key*: HKCU\Software\Datamngr
 SUPPRIME Key*: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9A​F0FD2406}
 SUPPRIME Key: HKLM\Software\Classes\CLSID\{1​47a976f-eee1-4377-8ea7-4716e4c​dd239}
 SUPPRIME Key*: HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{99​079A25-328F-4BD4-BE04-00955ACA​A0A7}
 SUPPRIME Key: HKLM\Software\Classes\CLSID\{9​9079A25-328F-4BD4-BE04-00955AC​AA0A7}
 ABSENT Key: HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
 SUPPRIME Key: HKLM\Software\Microsoft\Intern​et Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
 ABSENT Key: HKCU\Software\DataMngr

 ========== Valeur(s) du Registre ==========
 SUPPRIME URLSearchHook: {CFBFAE00-17A6-11D0-99CB-00C04​FD64497}
 ABSENT Valeur Standard Profile: FirewallRaz :
 ABSENT Valeur Domain Profile: FirewallRaz :
 Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

 ========== Préférences navigateur ==========
 PRESENT Chrome File: C:\Users\user\AppData\Local\Go​ogle\Chrome\User Data\Default\Preferences
 SUPPRIME Chrome Site: http://www.searchnu.com
 SUPPRIME Chrome Site: http://www.searchnu.com
 SUPPRIME Chrome Site: http://www.searchnu.com
 SUPPRIME Chrome Site: http://www.searchnu.com
 SUPPRIME Chrome Site: http://www.searchnu.com
 SUPPRIME Chrome Site: http://www.searchnu.com
 SUPPRIME Chrome Site: http://www.searchnu.com
 SUPPRIME Chrome Site: http://www.searchnu.com
 PRESENT Chrome File: C:\Users\user\AppData\Local\Go​ogle\Chrome\User Data\Default\Preferences
 ABSENT Chrome Site: http://www.searchnu.com
 PRESENT Chrome File: C:\Users\user\AppData\Local\Go​ogle\Chrome\User Data\Default\Preferences
 SUPPRIME Chrome Site: http://dts.search-results.com

 ========== Dossier(s) ==========
 SUPPRIME Reboot Folder**: C:\Program Files\AskTBar
 SUPPRIME Folder: C:\Users\user\AppData\Local\Il​ivid Player
 SUPPRIME Flash Cookies:
 SUPPRIME Temporaires Windows:

 ========== Fichier(s) ==========
 SUPPRIME File*: c:\users\user\appdata\local\te​mp\setupdatamngr_searchqu.exe
 SUPPRIME Flash Cookies:
 SUPPRIME Temporaires Windows:


 ========== Récapitulatif ==========
 1 : Processus mémoire
 9 : Clé(s) du Registre
 4 : Valeur(s) du Registre
 4 : Dossier(s)
 3 : Fichier(s)
 13 : Préférences navigateur


 End of clean in 00mn 06s

 ========== Chemin de fichier rapport ==========
 C:\ZHP\ZHPFix[R1].txt - 07/07/2012 21:46:22 [2878]

n°553559
did80
Profil : Equipe sécurité
Posté le 07-07-2012 à 22:06:28  answer
Prévenir les modérateurs en cas d'abus
 

:hello: un peu de nettoyage

 
 ok meme procedure cette fois avec ad remover

 tu le télécharges

 http://www.donnemoilinfo.com/t [...] emover.php

 scan phase recherche
 
 copies/colles c:\ad_reportSCAN[1].txt  ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
n°553560
poppyscrap
Posté le 07-07-2012 à 22:51:55  answer
Prévenir les modérateurs en cas d'abus
 

Le scan bloque à 90% et le logiciel ne répond plus.

n°553561
did80
Profil : Equipe sécurité
Posté le 08-07-2012 à 09:30:03  answer
Prévenir les modérateurs en cas d'abus
 

:hello:  tu le fais toutes applications fermées

 au besoin désactive ton antivirus juste le temps de la manip ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
n°553562
danakil
Profil : Equipe sécurité
Posté le 08-07-2012 à 10:31:35  answer
Prévenir les modérateurs en cas d'abus
 

poppyscrap!

 Afin de répondre directement à did80 sans éditer ses réponses, lis ceci je te prie :
 http://forum.telecharger.01net [...] ges-1.html

 Merci de ta compréhension!


---------------
Une Idéfix? ... Etre et durer.
 Page :
1

Aller à :
Ajouter une réponse
  


  


  comment se débarrasser de la page http://www.searchnu.com/406

 

Sujets relatifs
ouverture de page internet explorer sans autorisationHELP j'ai chopé searchnu en page de démarrage
HELP j'ai chopé searchnu en page de démarrageHELP j'ai chopé searchnu en page de démarrage
HELP j'ai chopé searchnu en page de démarrageHELP j'ai chopé searchnu en page de démarrage
HELP j'ai chopé searchnu en page de démarrage[Résolu] infecté par Trojan TR
Ouverture inopinée page search.freeze.com [Résolu]virus ukash ordi bloqué aidez moi svp!!!!!!!!!
Plus de sujets relatifs à : comment se débarrasser de la page http://www.searchnu.com/406

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Virus consommateur de ressources 9 10-07-2012 à 18:13:04
infection ,virus (resolu) 15 16-07-2012 à 10:54:11
trojan.java.exploit.q impossible à éradiquer 16 04-09-2012 à 17:41:44
virus alerte sécurité 100 euros (RESOLU) 29 09-07-2012 à 21:00:35
Virus Ukash (Résolu) 12 03-09-2012 à 16:18:46

Recevez toute
l’actu du forum !