Supprimer Searchnu.....

Résolu
L'érudit Messages postés 20 Statut Membre -  
 Utilisateur anonyme -
Bonjour,



Voilà ce soir je reviens chez moi après une petite absence et je remarque que le pc familial est lourd lent et plante trop. Je découvre des logiciel comme Cliclpotato bon j'utilise Malwarebytes et je trouve pas moins de 239 fichiers corrompu que je supprime aussitôt et en ouvrant Mozilla bah je tombe sur *roulements de tambours* Searchnu et là je sèche un peu donc un peu d'aide de ne serait pas de refus Merci d'avance =)

4 réponses

  1. Utilisateur anonyme
     
    Salut,

    Indication à suivre :

    http://security-helpzone.crdf.net/Thread-Supprimer-Searchnu-com-Jerecherche-org-Chatland

    Et l'étape 3 c'est ici hein :D

    ?? Saachaa ?
    Contributeur CCM
    1
  2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Bonjour,

    Oui, c'est mieux que tu postes les 3 rapports surtout celui de ZHPDiag.

    Il peut y avoir d'autres infections.
    1
    1. Utilisateur anonyme
       
      Salut,

      Merci ;-)
      0
  3. L'érudit Messages postés 20 Statut Membre
     
    Ok là je suis en train de faire le diagnostic avec ZHp mais la page searchnu est parti alors est ce bien nécessaire de faire ce diagnostic et le reste du tutoriel?
    0
  4. Utilisateur anonyme
     
    Bonjour,

    Evite les rapports en MP, y'a rien de compromettant à l'intérieur.

    Désinstalle :

    Adobe Reader
    Norton Scan truc -> Il doit être dans les modules complémentaires

    Tu as beaucoup beaucoup de logiciel, essaye de faire le trie :

    http://security-helpzone.crdf.net/Thread-Eradiquer-les-programmes-avec-un-utilitaire-portable-IObit-Uninstaller

    Installe ceci pour remplacer Adobe :

    https://www.sumatrapdfreader.org/free-pdf-reader.html

    ▶ Lance de ton bureau ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)

    ▶ Copie-colle le texte ci-dessous (en gras)

    Sysrestore
    [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{6084C211-01A1-464E-97A0-09772E122B50}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
    [HKLM\Software\WOW6432Node\ilivid]
    [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}]
    C:\Users\Mohamed\AppData\Local\moovida air =>Adware.SPointer
    C:\Users\Mohamed\AppData\LocalLow\SweetIM =>Toolbar.SweetIM
    C:\Program Files (x86)\Common Files\Plasmoo
    O43 - CFD: 21/03/2010 - 19:37:40 - [0] --H-D- C:\Program Files (x86)\Temp
    O43 - CFD: 26/11/2010 - 18:55:34 - [0,852] ----D- C:\ProgramData\{93E26451-CD9A-43A5-A2FA-C42392EA4001}
    O43 - CFD: 14/03/2012 - 16:36:34 - [6,048] --H-D- C:\ProgramData\{A37818CF-E0CC-4A13-B685-605AE2F01FD2}
    O43 - CFD: 03/03/2012 - 20:59:28 - [333,554] ----D- C:\ProgramData\Symantec
    O43 - CFD: 12/12/2011 - 01:19:30 - [0] ---AD- C:\ProgramData\TEMP
    O43 - CFD: 03/03/2012 - 20:59:22 - [0,015] ----D- C:\ProgramData\Norton
    O43 - CFD: 03/03/2012 - 20:59:18 - [12,555] ----D- C:\ProgramData\NortonInstaller
    O43 - CFD: 13/08/2010 - 16:31:36 - [0] -SH-D- C:\ProgramData\Menu Démarrer
    O43 - CFD: 14/07/2009 - 06:08:58 - [0] -SH-D- C:\ProgramData\Documents
    O43 - CFD: 13/08/2010 - 16:31:36 - [0] -SH-D- C:\ProgramData\Favoris
    O43 - CFD: 14/07/2009 - 06:08:58 - [0] -SH-D- C:\ProgramData\Favorites
    O43 - CFD: 13/08/2010 - 16:31:36 - [0] -SH-D- C:\ProgramData\Bureau
    O43 - CFD: 14/07/2009 - 06:08:58 - [0] -SH-D- C:\ProgramData\Desktop
    [HKLM\Software\Norton]
    [HKLM\Software\685D6D1C-D73A-4F37-B7E5E53660311DDB]
    O42 - Logiciel: Searchqu Toolbar - (.Bandoo Media, Inc.) [HKLM] -- Searchqu Toolbar
    O42 - Logiciel: Adobe Reader 9.2 MUI - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-FFFF-7B44-A91000000001}
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Norton Security Scan for Mohamed.job
    O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Norton Security Scan for Sabah.job
    O20 - AppInit_DLLs: . (...) - C:\Program Files\SEARCH~1\Datamngr\x64\datamngr.dll (.not file.)
    OPT:O4 - HKUS\S-1-5-21-3648902283-3624015701-102625323-1003\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    OPT:O4 - HKLM\..\Wow6432Node\Run: [AppleSyncNotifier] . (.Apple Inc. - AppleSyncNotifier.) -- C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
    OPT:O4 - HKLM\..\Wow6432Node\Run: [APSDaemon] . (.Apple Inc. - Apple Push.) -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe
    OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
    OPT:O4 - HKLM\..\Wow6432Node\Run: [DivXUpdate] . (.Pas de propriétaire - DivX Update.) -- C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
    OPT:O4 - HKLM\..\Wow6432Node\Run: [Sweetpacks Communicator] C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
    OPT:O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
    OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    Emptytemp
    Emptyflash
    FirewallRAZ

    ▶ Clique sur Nettoyer, et héberge le rapport ZHPFix.txt de ton bureau sur :

    https://www.cjoint.com/

    ▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
    0