Probleme avec searchnu

Résolu/Fermé
yamaha250 Messages postés 5 Date d'inscription mardi 14 août 2012 Statut Membre Dernière intervention 14 août 2012 - 14 août 2012 à 20:34
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 14 août 2012 à 23:44
Bonjour, mon ordi est infecté par searchnu, quand j'ouvre google chrome, le logicilel Malwarebytes bloque la page et en haut dans l'adresse il est marqué searchnu/406! J'ai windows 7. Est ce que quelqu'un peut m'aider.

4 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
14 août 2012 à 20:40
Bonjour,

--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
0
yamaha250 Messages postés 5 Date d'inscription mardi 14 août 2012 Statut Membre Dernière intervention 14 août 2012
14 août 2012 à 20:59
voici le rapport

# AdwCleaner v1.801 - Rapport créé le 14/08/2012 à 14:49:43
# Mis à jour le 14/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Utilisateur - UTILISATEUR-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Utilisateur\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Registre - GUID] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

-\\ Google Chrome v21.0.1180.77

Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "urls_to_restore_on_startup": [ "hxxp://www.searchnu.com/406" ]
Supprimée : "urls_to_restore_on_startup": [ "hxxp://www.searchnu.com/406" ]

*************************

AdwCleaner[R1].txt - [1937 octets] - [13/08/2012 11:23:45]
AdwCleaner[S1].txt - [1835 octets] - [13/08/2012 11:24:16]
AdwCleaner[S1] virus.txt - [1835 octets] - [13/08/2012 11:36:55]
AdwCleaner[S2].txt - [1183 octets] - [14/08/2012 14:49:43]

########## EOF - C:\AdwCleaner[S2].txt - [1311 octets] ##########
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
14 août 2012 à 21:11
searchnu n'est plus présent ?

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site ici.
0
yamaha250 Messages postés 5 Date d'inscription mardi 14 août 2012 Statut Membre Dernière intervention 14 août 2012
14 août 2012 à 21:20
Avant de faire le rapport, l'ordi a fait un redémarrage et quand j'ai ouvert google chrome il s'est ouvert normalement!! Voici le deuxième rapport :https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120814_r15r12d15u9l13 j'aimerais te remercié de ton aide et j'aimerais comprendre à quoi servent ses rapport, je suis nul avec un ordi!!
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
14 août 2012 à 22:00
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
R3 - URLSearchHook: (no name) [64Bits] - {a1e75a0e-4397-4ba8-bb50-e19fb66890f4} . (.Google Inc. - Google Update.) (No version) -- (.not file.)
[HKCU\Software\AppDataLow\Software\MyAshampoo]
EmptyCLSID
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
yamaha250 Messages postés 5 Date d'inscription mardi 14 août 2012 Statut Membre Dernière intervention 14 août 2012
14 août 2012 à 22:09
Voici le rapport

Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME Key*: HKCU\Software\AppDataLow\Software\MyAshampoo

========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {a1e75a0e-4397-4ba8-bb50-e19fb66890f4}

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{23AA1DA0-A38E-4682-9814-499764EE60F8}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{7110F294-83EA-46E4-9CC3-CF27D00EC732}
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Valeur(s) du Registre
4 : Dossier(s)
2 : Fichier(s)
1 : Restauration Système


End of clean in 00mn 18s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 2012-08-14 16:07:02 [1238]
0
yamaha250 Messages postés 5 Date d'inscription mardi 14 août 2012 Statut Membre Dernière intervention 14 août 2012
14 août 2012 à 22:14
c'est comment qu'il faut que je fasse pour ne plus avoir se genre de virus!!
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
14 août 2012 à 22:50
"c'est comment qu'il faut que je fasse pour ne plus avoir se genre de virus!!"

--> Il s'agit d'un adware :
https://forum.malekal.com/viewtopic.php?t=33776&start=


Pour finir :


1/

---> Télécharge DelFix sur ton Bureau.
* Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
* Clique sur le bouton Suppression.
* Poste le rapport (C:\DelFixSuppr.txt).
* Supprime DelFix.


2/

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


3/

---> Il est nécessaire de supprimer les points de restauration. Ensuite, crée un point de restauration.


==Prévention==

Un dossier sur la prévention et sécurité sur Internet est disponible ici (A lire avec Adobe Reader).


Sois plus vigilant sur Internet ;)
0
Ok j'ai supprimé mon point de restauration mais comment je fais pour n'en créer un!! Merci beaucoup pour ton aide
0
ok c'est correcte je viens le voir comment faire!! merci pour ton aide inestimable!!
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
14 août 2012 à 23:44
Bonne soirée ;)
0