Supprimer searchnu

Résolu/Fermé
margot7987 - 23 juin 2012 à 19:32
 margot7987 - 27 juin 2012 à 12:58
Bonjour,

J'aimerai supprimer searchnu de mon ordinateur. J'ai commencé la procédure expliqué sur une autre discussion en téléchargeant ZHPDiag et AD-R et j'ai les 3 rapports : AdwCleaner[S1], ZHPDiag et Ad-Report-CLEAN[1] sur CJoint.com

Que dois-je faire ensuite svp ?

Merci d'avance,

Margot
A voir également:

11 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
23 juin 2012 à 19:49
Hello Margot,

Poste les liens vers les rapports STP que j'y jette un oeil :)

===========================================

▶ Télécharge Malwarebytes' Anti-Malware (MBAM).

▶ enregistre l'exécutable sur le bureau.

▶ Installe-le puis configure-le comme ceci :

Configuration

si tu n'as rien modifié fais directement quitter sinon enregistrer

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

▶▶▶ Ce logiciel gratuit est à garder.

===================================================

Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

▶ Exécute le fichier après l'installation de MBAM

===================================================

Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", tu ouvres le dernier et le colle dans ta prochaine réponse.

A+
0
Bonjour,

Voici les 3 liens :

http://cjoint.com/12jn/BFxqb1Mtvt1.htm

http://cjoint.com/12jn/BFxmXnle228.htm

http://cjoint.com/12jn/BFxpWDTULFO.htm
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
25 juin 2012 à 12:55
Bonjour;

J'attends le rapport MBAM :)

A+
0
voici le rapport :


Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.06.25.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Margot :: MARGOT-PC [administrateur]

25/06/2012 13:39:02
mbam-log-2012-06-25 (13-39-02).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 389760
Temps écoulé: 1 heure(s), 20 minute(s), 33 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
C:\Users\Margot\AppData\Local\Temp\RarSFX0\kujytuo.exe (Affiliate.Downloader.AI) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Margot\AppData\Local\Temp\RarSFX0\MegaplaySetup.exe (Adware.Seeearch) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Margot\AppData\Local\Temp\RarSFX0\seeearch.exe (Adware.Dropper) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
25 juin 2012 à 17:29
Bien !

Désinstalle ton ZHPdiag il n'est pas à jour.

Ensuite télécharge sa nouvelle version : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html et installe-la.

Ouvre ZHPDiag, clique sur le bouton "UAC"
Il va se relancer avec les privilèges administrateur, tu peux tout cocher au tournevis et cliquer sur la loupe.

Héberge son rapport une fois élaboré, comme tu as déjà fait, et envoie le lien.

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,

Voici le rapport ZHP

http://cjoint.com/12jn/BFAqF62ZOFA.htm

:-)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
26 juin 2012 à 19:07
Bonjour :-)

O42 - Logiciel: Adobe Reader 9.5.0 MUI - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-FFFF-7B44-A91000000001}  
   
O42 - Logiciel: Java 6 Update 30 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216027FF}   


Logiciels pas à jour = failles de sécurité.
Désinstalle-les.
Puis tu peux installer leurs nouvelles versions :

--> Adobe Reader X
--> Java 7u5

/!\ Pour Adobe Reader décoche l'installation du scan de mac à fric
Pour Java décoche l'installation de la ask toolbar durant le processus d'installation.


===================================================

Copie ce texte :

R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww10.seeearch.com => Infection PUP (PUP.StartSearch)
O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\WIA6EB~1\Datamngr\x64\datamngr.dll (.not file.) => Infection BT (Adware.Bandoo)
O87 - FAEL: "{B3822AC7-C77F-4BE2-A623-BC85EF13EA31}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) => Infection BT (Adware.Bandoo)
O87 - FAEL: "{41BC062A-6E5A-47F0-A0F9-8ABA5F6F9499}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) => Infection BT (Adware.Bandoo)
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww10.seeearch.com => Infection PUP (PUP.StartSearch)
O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\WIA6EB~1\Datamngr\x64\datamngr.dll (.not file.) => Infection BT (Adware.Bandoo)
O87 - FAEL: "{B3822AC7-C77F-4BE2-A623-BC85EF13EA31}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) => Infection BT (Adware.Bandoo)
O87 - FAEL: "{41BC062A-6E5A-47F0-A0F9-8ABA5F6F9499}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) => Infection BT (Adware.Bandoo)


Ouvre ZHPFix avec le clic droit -> exécuter en tant qu'admin
Clique sur H puis sur GO
Accepte le nettoyage et poste le rapport.

0
Et Voila !

http://cjoint.com/12jn/BFAt1Go98RP.htm

Par contre je n'ai pas compris pourquoi copier le texte car tu ne parles pas de le coller quelque part ? :-S

Vraiment merci pour le temps que tu me consacres en tout cas !
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
26 juin 2012 à 20:00
bah il s'est collé dans ZHPFix quand tu as appuyé sur le bouton H ^^

Reste le ménage de fin à faire : https://gen-hackman.kanak.fr/

et après je te laisse tranquille :p

colle les rapports demandés ;)
0
Mdr ! Je ne suis pas une experte !^^

Alors voici les divers rapports demandés dans le lien. J'ai suivi la procédure dans son intégralité.

Est-ce que tout est ok maintenant ? (je pars en vacances demain ;))


Rapport 1 :

WhyIGotInfected v1.5.4(by Tigzy)
********************************

Run : 26/06/2012 20:09:32 [Normal Mode]
Machine : MARGOT-PC (2 CPUs) [Margot : ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)

~~ Plugins check: ~~

UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Java (x86)] Current : 1.7.0_05 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader (x86)] Current : 10 -- Latest : 10
OUTDATED [Adobe Flash (x86)] Current : 11.1.102.55 -- Latest : 11.3.300.257
OUTDATE D [Adobe Flash ActiveX (x86)] Current : 11.1.102.55 -- Latest : 11.3.300.257


Finished
<C:\Users\Margot\Desktop\WIGIReport[0].txt>
WIGIReport[0].txt


Rapport 2 :


WhyIGotInfected v1.5.4(by Tigzy)
********************************

Run : 26/06/2012 20:11:30 [Normal Mode]
Machine : MARGOT-PC (2 CPUs) [Margot : ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)

~~ Plugins check: ~~

UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Java (x86)] Current : 1.7.0_05 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader (x86)] Current : 10 -- Latest : 10
UPTODATE [Adobe Flash] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash (x86)] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash ActiveX] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash ActiveX (x86)] Current : 11.3.300.257 -- Latest : 11.3.300.257


Finished
<C:\Users\Margot\Desktop\WIGIReport[1].txt>
WIGIReport[0].txt ; WIGIReport[1].txt






Logiciel PureRa :

Total space cleaned: 677.58 MB





Delfix :


# DelFix v8.8 - Rapport créé le 26/06/2012 à 20:19:01
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Margot - MARGOT-PC (Administrateur)
# Exécuté depuis : C:\Users\Margot\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\Ad-Remover
Non Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\Margot\Desktop\AD-R.lnk
Supprimé : C:\Users\Margot\Desktop\Ad-Report-CLEAN[1].txt
Supprimé : C:\Users\Margot\Desktop\AdwCleaner[S1].txt
Supprimé : C:\Users\Margot\Desktop\Naviextras Toolbox.lnk
Supprimé : C:\Users\Margot\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Margot\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Margot\Downloads\adwcleaner.exe
Non Supprimé : C:\Users\Margot\Downloads\WhyIGotInfected.exe
Supprimé : C:\Users\Margot\Downloads\ZHPDiag2 (1).exe
Supprimé : C:\Users\Margot\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1628 octets] - [26/06/2012 20:19:01]

########## EOF - C:\DelFix[S1].txt - [1752 octets] ##########
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
27 juin 2012 à 12:53
c'est bon ! tu peux partir en vacances tranquille :D

bon séjour ^^
0
Merci c'est top ! Merci beaucoup pour ton aide ! :-)
0