Supprimer searchnu

Résolu/Fermé
hiohan - 7 nov. 2012 à 20:15
 Utilisateur anonyme - 8 nov. 2012 à 20:08
Bonjour,

Comme beaucoup j'ai installé searchnu sur mon ordinateur.
J'ai installé AdwCleaner pour essayer de le supprimer.
Est ce que quelqu'un peut m'indiquer la marche à suivre avec les rapports?
Merci d'avance

voici les rapports :

- AdwCleaner[R1] :

# AdwCleaner v2.007 - Rapport créé le 07/11/2012 à 18:12:04
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Johann - JOHANN-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Johann\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****

Présent : RelevantKnowledge

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files (x86)\RelevantKnowledge
Dossier Présent : C:\ProgramData\boost_interprocess
Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge
Dossier Présent : C:\Users\Johann\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkndcbhcgphcfkkddanakjiepeknbgle
Fichier Présent : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml
Fichier Présent : C:\Users\Johann\AppData\Roaming\Mozilla\Firefox\Profiles\469fu47j.default\searchplugins\Search_Results.xml

***** [Registre] *****

Clé Présente : HKCU\Software\APN DTX
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\ilivid
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\mkndcbhcgphcfkkddanakjiepeknbgle
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{D08D9F98-1C78-4704-87E6-368B0023D831}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Présente : HKLM\SOFTWARE\DataMngr
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKU\S-1-5-21-3178803480-439383073-1281170443-1001\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Présente : HKU\S-1-5-21-3178803480-439383073-1281170443-1001\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\SEARCH~1\Datamngr\datamngr.dll
Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\SEARCH~1\Datamngr\IEBHO.dll
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v10.0 (fr)

Nom du profil : default
Fichier : C:\Users\Johann\AppData\Roaming\Mozilla\Firefox\Profiles\469fu47j.default\prefs.js

Présente : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&gct=ds&appid=427&systemid=406&apn[...]

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Johann\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [4085 octets] - [07/11/2012 18:12:04]

########## EOF - C:\AdwCleaner[R1].txt - [4145 octets] ##########

----------------------------------------------------------------------------------------------------------------


- AdwCleaner[R2] :

# AdwCleaner v2.007 - Rapport créé le 07/11/2012 à 18:29:22
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Johann - JOHANN-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Johann\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\ProgramData\boost_interprocess

***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v10.0 (fr)

Nom du profil : default
Fichier : C:\Users\Johann\AppData\Roaming\Mozilla\Firefox\Profiles\469fu47j.default\prefs.js

Présente : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/406");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Johann\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [4200 octets] - [07/11/2012 18:12:04]
AdwCleaner[R2].txt - [1141 octets] - [07/11/2012 18:29:22]
AdwCleaner[S2].txt - [4001 octets] - [07/11/2012 18:13:51]

########## EOF - C:\AdwCleaner[R2].txt - [1261 octets] ##########

----------------------------------------------------------------------------------------------------------------

- AdwCleaner[S2]:

# AdwCleaner v2.007 - Rapport créé le 07/11/2012 à 18:13:51
# Mis à jour le 06/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Johann - JOHANN-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Johann\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : RelevantKnowledge

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge
Dossier Supprimé : C:\Users\Johann\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkndcbhcgphcfkkddanakjiepeknbgle
Fichier Supprimé : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml
Fichier Supprimé : C:\Users\Johann\AppData\Roaming\Mozilla\Firefox\Profiles\469fu47j.default\searchplugins\Search_Results.xml
Supprimé au redémarrage : C:\Program Files (x86)\RelevantKnowledge

***** [Registre] *****

Clé Supprimée : HKCU\Software\APN DTX
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\ilivid
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\mkndcbhcgphcfkkddanakjiepeknbgle
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{D08D9F98-1C78-4704-87E6-368B0023D831}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\SEARCH~1\Datamngr\datamngr.dll
Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\SEARCH~1\Datamngr\IEBHO.dll
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v10.0 (fr)

Nom du profil : default
Fichier : C:\Users\Johann\AppData\Roaming\Mozilla\Firefox\Profiles\469fu47j.default\prefs.js

Supprimée : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&gct=ds&appid=427&systemid=406&apn[...]

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Johann\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [4200 octets] - [07/11/2012 18:12:04]
AdwCleaner[S2].txt - [3886 octets] - [07/11/2012 18:13:51]

########## EOF - C:\AdwCleaner[S2].txt - [3946 octets] ##########




A voir également:

8 réponses

Salut,

-1> ouvre AdwCleaner et clic sur suppression

2-> ensuite ->

-Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir : ce lien zhpdiag
ou depuis ce lien si le premier a des soucis:
http://www.forums-fec.be/ZHP/ZHPDiag2.exe

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
-> Clique sur la loupe pour lancer l'analyse.
->Laisse l'outil travailler, il peut être assez long.
-> Ferme ZHPDiag en fin d'analyse.
-> Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
-> Clique sur Parcourir et cherche le répertoire C:\ZHP
-> Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
->Ensuite Clique sur "Envoyer le fichier".
->Copie le lien obtenu dans ta réponse.
-> Aide ZHPDiag : [https://www.malekal.com/tutoriels-logiciels/
----------------------------------------------------------------------------------------->>>
comment faire>
-> Rends toi sur pjjoint.malekal.com
-> Clique sur le bouton Parcourir
-> Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
-> Clique sur le bouton Envoyer
-> Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.

3->Ensuite tu fais ceci: >


Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

Exécute-le. Accepte la mise à

mbam


Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

Exécute le fichier après l'installation de MBAM



Sélectionne "Exécuter un examen complet"
Clique sur "Rechercher"
L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ? fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée

(Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces !)

@+




Ci nous avons utilisé Malwarebytes' tu peux le garder et passer un scan complet une fois par semaine. >>>Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0
Merci beaucoup pour ton aide.
0
Utilisateur anonyme
8 nov. 2012 à 00:23
pas problème Poste les rapport quand le scan est terminé.

@+
0
Voici le rapport MBAM:

Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.11.07.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421


Protection: Activé

07/11/2012 21:47:56
mbam-log-2012-11-07 (21-47-56).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 476596
Temps écoulé: 1 heure(s), 23 minute(s), 48 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

Aucun problème n'est détecté mais searchnu est encore présent au démarrage de firefox.
Est ce que je peux continué à m'en servir sans problème?

Merci
0
Utilisateur anonyme
8 nov. 2012 à 08:56
Tu po mais ne vas pas sur de site comme banque ecc !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
8 nov. 2012 à 08:46
-Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir : ce lien zhpdiag
ou depuis ce lien si le premier a des soucis:
http://www.forums-fec.be/ZHP/ZHPDiag2.exe

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
-> Clique sur la loupe pour lancer l'analyse.
->Laisse l'outil travailler, il peut être assez long.
-> Ferme ZHPDiag en fin d'analyse.
-> Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
-> Clique sur Parcourir et cherche le répertoire C:\ZHP
-> Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
->Ensuite Clique sur "Envoyer le fichier".
->Copie le lien obtenu dans ta réponse.
-> Aide ZHPDiag : [https://www.malekal.com/tutoriels-logiciels/
----------------------------------------------------------------------------------------->>>
comment faire>
-> Rends toi sur pjjoint.malekal.com
-> Clique sur le bouton Parcourir
-> Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
-> Clique sur le bouton Envoyer
-> Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
0
voilà le lien de ZHPDiag :

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20121108_x5f5j6w12m14
0
Utilisateur anonyme
8 nov. 2012 à 16:13
tu a combien des antivirus sur le PC ?
1-> Norton Internet Security
2-> avast! Antivirus

tu a 2 antivirus sur le PC pas bon, un antivirus pour PC désinstaller un des 2 !

me a jour => Mozilla Firefox

ensuite -->

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


------------------------------------------------------------------------------------->


SysRestore
M0 - MFSP: prefs.js [Johann - 469fu47j.default] http://www.searchnu.com
O20 - AppInit_DLLs: . (.Bandoo Media Inc - Data Manager.) - C:\Program Files (x86)\SEARCH~1\Datamngr\x64\datamngr.dll => Infection PUP (Adware.Bandoo)
O87 - FAEL: "{28ABD088-32C1-44E1-8959-AFF6EFA8194D}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (.not file.) => Infection Diverse (Adware.RelevantKnowledge)
O87 - FAEL: "{2B28EC7E-8043-4A81-9F40-E1CBEEF89CAD}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (.not file.) => Infection Diverse (Adware.RelevantKnowledge)
O87 - FAEL: "{9FAB9323-CB80-4FAD-A42D-97C71ACC4E30}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (.not file.) => Infection Diverse (Adware.RelevantKnowledge)
O87 - FAEL: "{E4E24BFA-F8B0-469B-A514-3FCB6F1D7D25}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (.not file.) => Infection Diverse (Adware.RelevantKnowledge)
O43 - CFD: 10/11/2011 - 14:34:32 - [45,266] ----D C:\ProgramData\{D3B41B92-9BC2-43EB-916A-4FA9E8191837}
O43 - CFD: 07/11/2012 - 17:33:04 - [27,431] ----D C:\Program Files (x86)\Search Results Toolbar
O43 - CFD: 07/11/2012 - 17:33:04 - [27,431] ----D C:\Program Files (x86)\Search Results Toolbar
O87 - FAEL: "{2E227CE1-D86E-4D22-832A-E00E672398A8}" | In - Public - P6 - TRUE | .(.APN LLC - DtUser.) -- C:\Program Files (x86)\Search Results Toolbar\Datamngr\SRTOOL~1\dtUser.exe
O87 - FAEL: "{FC486DBA-F302-4AE7-87DF-AA3A0D03F809}" | In - Public - P17 - TRUE | .(.APN LLC - DtUser.) -- C:\Program Files (x86)\Search Results Toolbar\Datamngr\SRTOOL~1\dtUser.exe
O2 - BHO: (no name) [64Bits] - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline
O2 - BHO: (no name) [64Bits] - {C1ED9DA0-AFD0-4b90-AC6A-D3874F591014} Clé orpheline
O2 - BHO: (no name) [64Bits] - {f34c9277-6577-4dff-b2d7-7d58092f272f} Clé orpheline
M2 - MFEP: prefs.js [Johann - 469fu47j.default\{f34c9277-6577-4dff-b2d7-7d58092f272f}] [] Search-Results Toolbar v1.0.0.12 (..)
O42 - Logiciel: Search-Results Toolbar - (.APN LLC.) [HKLM][64Bits] -- ilividtoolbarguid => Toolbar.Agent
firewallraz
EmptyFlash
EmptyTemp


-------------------------------------------------------------------------------------->

* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
*Copie/colle la totalité du rapport dans ta prochaine réponse
* : http://pjjoint.malekal.com Copie le lien dans ta prochaine réponse.

-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

Et redémarre le PC


0
A priori tout est réglé!

Voilà le rapport :

Rapport de ZHPFix 1.3.05 par Nicolas Coolman, Update du 09/10/2012
Fichier d'export Registre :
Run by Johann at 08/11/2012 16:33:29
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://nicolascoolman.skyrock.com/



========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\progra~2\search~1\datamngr\srtool~1\uninstall.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\ilividtoolbarguid]
SUPPRIME Key: CLSID BHO: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: CLSID BHO: {C1ED9DA0-AFD0-4b90-AC6A-D3874F591014}
ABSENT Key: CLSID BHO: {f34c9277-6577-4dff-b2d7-7d58092f272f}

========== Valeur(s) du Registre ==========
SUPPRIME {28ABD088-32C1-44E1-8959-AFF6EFA8194D}
SUPPRIME {2B28EC7E-8043-4A81-9F40-E1CBEEF89CAD}
SUPPRIME {9FAB9323-CB80-4FAD-A42D-97C71ACC4E30}
SUPPRIME {E4E24BFA-F8B0-469B-A514-3FCB6F1D7D25}
ABSENT {2E227CE1-D86E-4D22-832A-E00E672398A8}
ABSENT {FC486DBA-F302-4AE7-87DF-AA3A0D03F809}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP

========== Elément(s) de donnée du Registre ==========
SUPPRIME AppInit: ta Manager.) - C:\Program Files (x86)\SEARCH~1\Datamngr\x64\datamngr.dll

========== Préférences navigateur ==========
ABSENT C:\Users\Johann\AppData\Roaming\Mozilla\Firefox\Profiles\469fu47j.default\prefs.js
ABSENT C:\Users\Johann\AppData\Roaming\Mozilla\Firefox\Profiles\469fu47j.default\prefs.js

========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\{D3B41B92-9BC2-43EB-916A-4FA9E8191837}
SUPPRIME Folder: C:\Program Files (x86)\Search Results Toolbar
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME File: c:\program files (x86)\search~1\datamngr\x64\datamngr.dll
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
4 : Clé(s) du Registre
14 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
4 : Dossier(s)
3 : Fichier(s)
1 : Logiciel(s)
2 : Préférences navigateur
1 : Restauration Système


End of clean in 01mn 04s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 08/11/2012 16:33:33 [2636]



Merci beaucoup pour ton aide!
0
ok super

tu a regarde le problème des 2 antivirus ?

1-> Norton Internet Security
2-> avast! Antivirus

La désinfection est maintenant terminée, merci de l'avoir suivie jusqu'au bout
Nous allons maintenant terminer la procédure avec la mise à jour de ton PC, la suppression des outils que nous avons utilisés et plusieurs liens utiles.

si tu na plus des problème

on finalise le nettoyage

pour mieux sécuriser ton pc >

Je t'invite à suivre ce tutoriel pour le final

il inclut


du nettoyage après désinfection
des mises à jour pour combler des failles de sécurité
de logiciels importants non mis à jour

et enfin quelques conseils à suivre afin que la protection soit plus efficace


fais scrupuleusement tout ça

me à jour Java >

et Adobe Reader >

explicatif sur la configuration de ccleaner :

http://www.forums-fec.be/gen-hackman/Pictures/CCleaner/CCleaner1.PNG
http://www.forums-fec.be/gen-hackman/Pictures/CCleaner/CCleaner2.PNG
http://www.forums-fec.be/gen-hackman/Pictures/CCleaner/CCleaner3.PNG
http://www.forums-fec.be/gen-hackman/Pictures/CCleaner/CCleaner4.PNG

(cocher mots de passe enregistrés question de securité)

Voir ici un petit tutoriel Pour nettoyer les outils utilisés

Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci

Bon sorf @+

Ci nous avons utilisé Malwarebytes' tu peux le garder et passer un scan complet une fois par semaine. >>>Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0
Oui c'est bon j'ai supprimé Norton.

J'ai fait les mises à jours et nettoyé avec CCleaner.

Encore merci beaucoup pour ton aide
0
Utilisateur anonyme
8 nov. 2012 à 20:08
ok marquer comme résolu merci @+
0