Infection avec searchnu/413

Résolu/Fermé
nobeline Messages postés 232 Date d'inscription mercredi 14 septembre 2011 Statut Membre Dernière intervention 24 mars 2023 - 25 nov. 2012 à 13:20
 Utilisateur anonyme - 29 nov. 2012 à 13:10
Bonjour,

Impossible de me défaire de searchnu. Hier j'ai téléchargé free flv converter c'est sûrement ça. Pouvez-vous m'aider ?
Merci et bon dimanche à tous.

30 réponses

Utilisateur anonyme
25 nov. 2012 à 13:38
bonjour,

? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner


Lance le,

clique sur rechercher et poste son rapport.


0
nobeline Messages postés 232 Date d'inscription mercredi 14 septembre 2011 Statut Membre Dernière intervention 24 mars 2023 39
25 nov. 2012 à 20:12
merci voilà le rapport :

# AdwCleaner v2.009 - Rapport créé le 25/11/2012 à 20:11:37
# Mis à jour le 24/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : delle - DELLE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\delle\Desktop\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\ProgramData\Ask
Dossier Présent : C:\ProgramData\boost_interprocess
Dossier Présent : C:\Users\delle\AppData\Local\Software
Dossier Présent : C:\Users\delle\AppData\Local\Temp\avg@toolbar
Dossier Présent : C:\Users\delle\AppData\Roaming\OpenCandy
Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\avg-secure-search.xml
Fichier Présent : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml
Fichier Présent : C:\Users\delle\AppData\Local\Temp\Searchqu.ini
Fichier Présent : C:\Users\delle\AppData\Local\Temp\searchqutoolbar-manifest.xml
Fichier Présent : C:\Users\delle\AppData\Local\Temp\Uninstall.exe
Fichier Présent : C:\Users\delle\AppData\Roaming\Mozilla\Firefox\Profiles\cvo55k4a.default\searchplugins\Askcom.xml
Fichier Présent : C:\Users\delle\AppData\Roaming\Mozilla\Firefox\Profiles\cvo55k4a.default\searchplugins\Search_Results.xml

***** [Registre] *****

Clé Présente : HKCU\Software\APN DTX
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\IGearSettings
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Présente : HKLM\SOFTWARE\DataMngr

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/413

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\delle\AppData\Roaming\Mozilla\Firefox\Profiles\cvo55k4a.default\prefs.js

Présente : user_pref("browser.search.defaultengine", "Ask.com");
Présente : user_pref("browser.search.defaultenginename", "Search Results");
Présente : user_pref("browser.search.order.1", "Search Results");
Présente : user_pref("browser.search.selectedEngine", "Search Results");
Présente : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/413");
Présente : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&gct=ds&appid=0&systemid=421&apn_d[...]

*************************

AdwCleaner[R1].txt - [2921 octets] - [25/11/2012 20:11:37]

########## EOF - C:\AdwCleaner[R1].txt - [2981 octets] ##########
0
Utilisateur anonyme
25 nov. 2012 à 20:15
/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

De plus de ceci, évite fortement les sites comme 01@net et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !



relance ADWC, clique sur supprimer,

poste son rapport après le redémarrage du pc





0
nobeline Messages postés 232 Date d'inscription mercredi 14 septembre 2011 Statut Membre Dernière intervention 24 mars 2023 39
25 nov. 2012 à 20:20
ok ! voilà le rapport


# AdwCleaner v2.009 - Rapport créé le 25/11/2012 à 20:18:12
# Mis à jour le 24/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : delle - DELLE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\delle\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\Users\delle\AppData\Local\Software
Dossier Supprimé : C:\Users\delle\AppData\Local\Temp\avg@toolbar
Dossier Supprimé : C:\Users\delle\AppData\Roaming\OpenCandy
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\avg-secure-search.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml
Fichier Supprimé : C:\Users\delle\AppData\Local\Temp\Searchqu.ini
Fichier Supprimé : C:\Users\delle\AppData\Local\Temp\searchqutoolbar-manifest.xml
Fichier Supprimé : C:\Users\delle\AppData\Local\Temp\Uninstall.exe
Fichier Supprimé : C:\Users\delle\AppData\Roaming\Mozilla\Firefox\Profiles\cvo55k4a.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Users\delle\AppData\Roaming\Mozilla\Firefox\Profiles\cvo55k4a.default\searchplugins\Search_Results.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\APN DTX
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\IGearSettings
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\DataMngr

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/413 --> hxxp://www.google.com

-\\ Mozilla Firefox v16.0.2 (fr)

Nom du profil : default
Fichier : C:\Users\delle\AppData\Roaming\Mozilla\Firefox\Profiles\cvo55k4a.default\prefs.js

Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
Supprimée : user_pref("browser.search.defaultenginename", "Search Results");
Supprimée : user_pref("browser.search.order.1", "Search Results");
Supprimée : user_pref("browser.search.selectedEngine", "Search Results");
Supprimée : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/413");
Supprimée : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&gct=ds&appid=0&systemid=421&apn_d[...]

*************************

AdwCleaner[R1].txt - [3046 octets] - [25/11/2012 20:11:37]
AdwCleaner[S1].txt - [3050 octets] - [25/11/2012 20:18:12]

########## EOF - C:\AdwCleaner[S1].txt - [3110 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nobeline Messages postés 232 Date d'inscription mercredi 14 septembre 2011 Statut Membre Dernière intervention 24 mars 2023 39
Modifié par nobeline le 25/11/2012 à 20:32
Electricien !

Je n'ai plus la page d'accueil avec le searchnu. Merci mille fois !

Est-ce que je garde le logiciel Adwcleaner sur mon ordinateur ?
0
Utilisateur anonyme
25 nov. 2012 à 20:36
relance ADWC, clique sur désinstaller,

est ce que tu veux que je regarde ton pc pour voir si d'autres corerctions faut il à y apporter ?


0
nobeline Messages postés 232 Date d'inscription mercredi 14 septembre 2011 Statut Membre Dernière intervention 24 mars 2023 39
25 nov. 2012 à 20:44
Oui bien sûr !

Est-ce que je désinstalle après que tu aies vu ?
0
Utilisateur anonyme
25 nov. 2012 à 21:27
désinstalle ADWC,


* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur le tourne vis, selectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



0
nobeline Messages postés 232 Date d'inscription mercredi 14 septembre 2011 Statut Membre Dernière intervention 24 mars 2023 39
26 nov. 2012 à 11:41
je ne retrouve plus ADWC !!! et il n'est nulle part dans l'ordinateur.
Comment faire pour le désinstaller ?
0
nobeline Messages postés 232 Date d'inscription mercredi 14 septembre 2011 Statut Membre Dernière intervention 24 mars 2023 39
26 nov. 2012 à 11:48
Electricien !

J'ai essayé d'installer driver genius ... mais j'ai une fenêtre qui m'annonce que les fichiers n'ont pas pu être téléchargés. Est-ce que je dois faire suivant comme ils me le proposent ?
0
nobeline Messages postés 232 Date d'inscription mercredi 14 septembre 2011 Statut Membre Dernière intervention 24 mars 2023 39
26 nov. 2012 à 12:50
j'annule ce com . Rien à voir m'étais trompée
0
nobeline Messages postés 232 Date d'inscription mercredi 14 septembre 2011 Statut Membre Dernière intervention 24 mars 2023 39
Modifié par nobeline le 26/11/2012 à 13:02
http://cjoint.com/?BKAnaKUqkrk

voilà le lien pour le BON rapport
0
désinstalle l'un des antivirus de ton pc, tu as Macafric et bitdefender sur ton pc !




installe la dernière version de java depuis son site dédié !


évite d'installer des barres d'outils !





* Lance ZHPFix via le raccourci sur ton Bureau

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

O2 - BHO: (no name) [64Bits] - {99079a25-328f-4bd4-be04-00955acaa0a7} Clé orpheline
[HKLM\Software\Wow6432Node\SearchquSRTB]
[MD5.CFCD208495D565EF66E7DFF9F98764DA] [SPRF][24/11/2012] (...) -- C:\Users\delle\AppData\Local\Temp\appid.dat [1]
O87 - FAEL: "{879F00A6-571C-462C-9F3C-16E5AB07D20F}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\SRTOOL~1\dtUser.exe (.not file.)
O87 - FAEL: "{568EDD65-16C9-486D-A5FD-9C7518A25543}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\SRTOOL~1\dtUser.exe (.not file.)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
[HKLM\Software\Wow6432Node\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}]
[HKLM\Software\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Toolbar]:{99079A25-328F-4BD4-BE04-00955ACAA0A7}
[MD5.72C904791ED73BDDCD572E999A0AF412] [SPRF][20/06/2012] (.Pas de propriétaire - CommonInstaller Application.) -- C:\Users\delle\AppData\Local\Temp\CommonInstaller.exe [2726968]
[MD5.C1C525F57EA2C077EFBD13A3AD06BCFD] [SPRF][20/06/2012] (.Pas de propriétaire - iGearedHelper.) -- C:\Users\delle\AppData\Local\Temp\iGearedHelper.dll [692224]
[MD5.A1241759810F255A919A24682F592A08] [SPRF][20/06/2012] (.Pas de propriétaire - MachineIdCreator Application.) -- C:\Users\delle\AppData\Local\Temp\MachineIdCreator.exe [163896]
[MD5.099DB98997C911E01BB14482B8377C0E] [SPRF][20/06/2012] (.Pas de propriétaire - IntToolbarInstaller Application.) -- C:\Users\delle\AppData\Local\Temp\oi_{AAB4B4A0-0477-448E-A686-81E188481034}.exe [10224184]
[MD5.72412B526BCC716382E62B7939DCFD8F] [SPRF][06/05/2012] (...) -- C:\Users\delle\AppData\Local\Temp\SRAssetsHelper.dll [1085952]
[MD5.E0C641195B27425BB056AC56F8953D24] [SPRF][24/11/2012] (...) -- C:\Users\delle\AppData\Local\Temp\sysid.dat [3]
[MD5.FFA5B72ABDA2DE80ABC6B3721E7092B0] [SPRF][20/06/2012] (.Pas de propriétaire - ToolbarInstaller.) -- C:\Users\delle\AppData\Local\Temp\ToolbarInstaller.exe [7090232]
[MD5.5AD7BD8E0A187E25E5BCAFABB48DD1E7] [SPRF][24/11/2012] (...) -- C:\Users\delle\AppData\Local\Temp\trackid.dat [6]
O69 - SBI: SearchScopes [HKCU] {BB15C1C0-1799-4259-B0B5-F89613FD2B21} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
M2 - MFEP: prefs.js [delle - cvo55k4a.default\{3ec1a45c-8bc3-4bfe-b226-4051c5d3d068}] [] Search-Results Toolbar v1.0.0.12 (..)
O69 - SBI: SearchScopes [HKCU] {95B7759C-8C7F-4BF1-B163-73684A933233} - (AVG Secure Search) - https://isearch.avg.com/ => Toolbar.AVGSearch
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2413} - (Search Results) - https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D58c9331d816657ac%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR => Toolbar.SearchResults
[MD5.F59F192D75396538912A87A5A8447E70] [SPRF][10/06/2012] (.Ask.com - AskStub Application.) -- C:\Users\delle\AppData\Local\Temp\APNStub.exe [357032]
[MD5.197215658B8015182192E1EBCA3BBCC3] [SPRF][07/01/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\delle\AppData\Local\Temp\AskSLib.dll [246440]
[MD5.A5275199DB0A1D6BEAC60CD5DC7EF2E7] [SPRF][03/03/2012] (.Conduit - Pas de description.) -- C:\Users\delle\AppData\Local\Temp\conduitinstaller.exe [209576]
[HKLM\Software\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}]
[HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}]
[HKLM\Software\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}]
[HKLM\Software\Wow6432Node\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]
Emptytemp
EmptyClsid


----------------------------------------------------------
* Clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à droite de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html


O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
0
nobeline Messages postés 232 Date d'inscription mercredi 14 septembre 2011 Statut Membre Dernière intervention 24 mars 2023 39
26 nov. 2012 à 21:06
voilà le rapport après traitement : J'ai désinstallé Macafric il était dans l'ordi quand je l'ai acheté

Rapport de ZHPFix 1.3.07 par Nicolas Coolman, Update du 13/11/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-26-11-2012-21-04-08.txt
Run by delle at 26/11/2012 21:04:07
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)



========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\delle\AppData\Local\Temp\CommonInstaller.exe
SUPPRIME Memory Process: C:\Users\delle\AppData\Local\Temp\MachineIdCreator.exe
SUPPRIME Memory Process: C:\Users\delle\AppData\Local\Temp\oi_{AAB4B4A0-0477-448E-A686-81E188481034}.exe
SUPPRIME Memory Process: C:\Users\delle\AppData\Local\Temp\ToolbarInstaller.exe
SUPPRIME Memory Process: C:\Users\delle\AppData\Local\Temp\APNStub.exe
SUPPRIME Memory Process: C:\Users\delle\AppData\Local\Temp\conduitinstaller.exe

========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\delle\AppData\Local\Temp\iGearedHelper.dll
SUPPRIME Memory Module: C:\Users\delle\AppData\Local\Temp\SRAssetsHelper.dll
SUPPRIME Memory Module: C:\Users\delle\AppData\Local\Temp\AskSLib.dll

========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID BHO: {99079a25-328f-4bd4-be04-00955acaa0a7}
SUPPRIME Key: HKLM\Software\Wow6432Node\SearchquSRTB
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
SUPPRIME Key: HKLM\Software\Wow6432Node\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
SUPPRIME Key: HKLM\Software\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
SUPPRIME Key: SearchScopes :{BB15C1C0-1799-4259-B0B5-F89613FD2B21}
SUPPRIME Key: SearchScopes :{95B7759C-8C7F-4BF1-B163-73684A933233}
SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
ABSENT Key: HKLM\Software\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
SUPPRIME Key: HKLM\Software\Wow6432Node\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}

========== Valeur(s) du Registre ==========
SUPPRIME {879F00A6-571C-462C-9F3C-16E5AB07D20F}
SUPPRIME {568EDD65-16C9-486D-A5FD-9C7518A25543}
SUPPRIME [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Toolbar]:{99079A25-328F-4BD4-BE04-00955ACAA0A7}

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\delle\AppData\Local\{16AB12FD-C78C-42E2-A519-5D1664396FFD}
SUPPRIME Folder: C:\Users\delle\AppData\Local\{503EA5BF-8B18-4057-B5A4-87221638857F}
SUPPRIME Folder: C:\Users\delle\AppData\Local\{6054083E-F04E-4887-9E13-BAC67B0B588B}
SUPPRIME Folder: C:\Users\delle\AppData\Local\{93C524E3-219F-4667-8097-D6EDBEAA1933}
SUPPRIME Folder: C:\Users\delle\AppData\Local\{98C10483-EF4B-4F2C-B852-9944E9E12127}
SUPPRIME Folder: C:\Users\delle\AppData\Local\{FE05E450-D85A-42BE-A7F9-41677F444660}

========== Fichier(s) ==========
SUPPRIME File: C:\Users\delle\AppData\Local\Temp\appid.dat
SUPPRIME File*: c:\users\delle\appdata\local\temp\appid.dat
SUPPRIME File: c:\users\delle\appdata\local\temp\commoninstaller.exe
SUPPRIME File*: c:\users\delle\appdata\local\temp\igearedhelper.dll
SUPPRIME File: c:\users\delle\appdata\local\temp\machineidcreator.exe
SUPPRIME File*: c:\users\delle\appdata\local\temp\oi_{aab4b4a0-0477-448e-a686-81e188481034}.exe
SUPPRIME File*: c:\users\delle\appdata\local\temp\srassetshelper.dll
SUPPRIME File: C:\Users\delle\AppData\Local\Temp\sysid.dat
SUPPRIME File*: c:\users\delle\appdata\local\temp\sysid.dat
SUPPRIME File: c:\users\delle\appdata\local\temp\toolbarinstaller.exe
SUPPRIME File: C:\Users\delle\AppData\Local\Temp\trackid.dat
SUPPRIME File*: c:\users\delle\appdata\local\temp\apnstub.exe
SUPPRIME File: c:\users\delle\appdata\local\temp\askslib.dll
SUPPRIME File: c:\users\delle\appdata\local\temp\conduitinstaller.exe
SUPPRIME Temporaires Windows:


========== Récapitulatif ==========
6 : Processus mémoire
3 : Module(s) mémoire
15 : Clé(s) du Registre
3 : Valeur(s) du Registre
6 : Dossier(s)
15 : Fichier(s)


End of clean in 00mn 20s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 26/11/2012 21:04:08 [4493]
0
Utilisateur anonyme
26 nov. 2012 à 21:13
super,*

installe la dernière version d'Adobe reader !


redémarre ton pc,

donne moi des nouvelels de son fonctionnement avant de continuer :D


0
nobeline Messages postés 232 Date d'inscription mercredi 14 septembre 2011 Statut Membre Dernière intervention 24 mars 2023 39
27 nov. 2012 à 13:06
ok me voilà de retour.

Apparemment tout fonctionne. C'est un peu lent mais ma connexion n'est pas toujours très rapide. Ca vient certainement de chez moi, très loin du central.

Je n'ai pas encore téléchargé la derniere version d'Adobe. Je m'en vais tout de suite sur les téléchargements (les nôtres !) pour le faire.

J'attends tes instructions.
0
Utilisateur anonyme
27 nov. 2012 à 18:18
prends le ici :

https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

décoche la barre de Google !




0
nobeline Messages postés 232 Date d'inscription mercredi 14 septembre 2011 Statut Membre Dernière intervention 24 mars 2023 39
27 nov. 2012 à 20:07
Bonsoir Electricien !!

C'est la barre mac machin et je l'ai décochée. Ca charge en ce moment.

On a d'autres manoeuvres à faire ce soir ? Je reste à ta disposition.
0
Utilisateur anonyme
27 nov. 2012 à 20:24
une fois Adobe reader innstallé ,



Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


0
nobeline Messages postés 232 Date d'inscription mercredi 14 septembre 2011 Statut Membre Dernière intervention 24 mars 2023 39
27 nov. 2012 à 21:33
voilà. Si j'ai bien effectué tout ce que tu m'as demandé :

2012/11/27 20:58:41 +0100 DELLE-PC delle MESSAGE Executing scheduled update: Daily
2012/11/27 20:58:42 +0100 DELLE-PC delle MESSAGE Starting protection
2012/11/27 20:58:42 +0100 DELLE-PC delle MESSAGE Protection started successfully
2012/11/27 20:58:42 +0100 DELLE-PC delle MESSAGE Starting IP protection
2012/11/27 20:58:43 +0100 DELLE-PC delle MESSAGE IP Protection started successfully
2012/11/27 21:02:49 +0100 DELLE-PC delle MESSAGE Scheduled update executed successfully: database updated from version v2012.09.29.05 to version v2012.11.27.11
2012/11/27 21:02:49 +0100 DELLE-PC delle MESSAGE Starting database refresh
2012/11/27 21:02:50 +0100 DELLE-PC delle MESSAGE Stopping IP protection
2012/11/27 21:02:50 +0100 DELLE-PC delle MESSAGE IP Protection stopped successfully
2012/11/27 21:02:51 +0100 DELLE-PC delle MESSAGE Database refreshed successfully
2012/11/27 21:02:51 +0100 DELLE-PC delle MESSAGE Starting IP protection
2012/11/27 21:02:52 +0100 DELLE-PC delle MESSAGE IP Protection started successfully
2012/11/27 21:02:55 +0100 DELLE-PC delle MESSAGE Starting database refresh
2012/11/27 21:02:55 +0100 DELLE-PC delle MESSAGE Stopping IP protection
2012/11/27 21:02:55 +0100 DELLE-PC delle MESSAGE IP Protection stopped successfully
2012/11/27 21:02:56 +0100 DELLE-PC delle MESSAGE Database refreshed successfully
2012/11/27 21:02:56 +0100 DELLE-PC delle MESSAGE Starting IP protection
2012/11/27 21:02:57 +0100 DELLE-PC delle MESSAGE IP Protection started successfully
0
Utilisateur anonyme
27 nov. 2012 à 21:41
ok, il manque juste le corps du rapport de MBAM ;)

0