Supprimer Searchnu.....

Résolu
Bonjour,



Voilà ce soir je reviens chez moi après une petite absence et je remarque que le pc familial est lourd lent et plante trop. Je découvre des logiciel comme Cliclpotato bon j'utilise Malwarebytes et je trouve pas moins de 239 fichiers corrompu que je supprime aussitôt et en ouvrant Mozilla bah je tombe sur *roulements de tambours* Searchnu et là je sèche un peu donc un peu d'aide de ne serait pas de refus Merci d'avance =)

4 réponses

  1. Salut,

    Indication à suivre :

    http://security-helpzone.crdf.net/Thread-Supprimer-Searchnu-com-Jerecherche-org-Chatland

    Et l'étape 3 c'est ici hein :D

    ?? Saachaa ?
    Contributeur CCM
    1
    1. Modérateur
      Bonjour,

      Oui, c'est mieux que tu postes les 3 rapports surtout celui de ZHPDiag.

      Il peut y avoir d'autres infections.
      1
      1. Salut,

        Merci ;-)
        0
    2. Ok là je suis en train de faire le diagnostic avec ZHp mais la page searchnu est parti alors est ce bien nécessaire de faire ce diagnostic et le reste du tutoriel?
      0
      1. Bonjour,

        Evite les rapports en MP, y'a rien de compromettant à l'intérieur.

        Désinstalle :

        Adobe Reader
        Norton Scan truc -> Il doit être dans les modules complémentaires

        Tu as beaucoup beaucoup de logiciel, essaye de faire le trie :

        http://security-helpzone.crdf.net/Thread-Eradiquer-les-programmes-avec-un-utilitaire-portable-IObit-Uninstaller

        Installe ceci pour remplacer Adobe :

        https://www.sumatrapdfreader.org/free-pdf-reader.html

        ▶ Lance de ton bureau ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)

        ▶ Copie-colle le texte ci-dessous (en gras)

        Sysrestore
        [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{6084C211-01A1-464E-97A0-09772E122B50}]
        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
        [HKLM\Software\WOW6432Node\ilivid]
        [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}]
        C:\Users\Mohamed\AppData\Local\moovida air =>Adware.SPointer
        C:\Users\Mohamed\AppData\LocalLow\SweetIM =>Toolbar.SweetIM
        C:\Program Files (x86)\Common Files\Plasmoo
        O43 - CFD: 21/03/2010 - 19:37:40 - [0] --H-D- C:\Program Files (x86)\Temp
        O43 - CFD: 26/11/2010 - 18:55:34 - [0,852] ----D- C:\ProgramData\{93E26451-CD9A-43A5-A2FA-C42392EA4001}
        O43 - CFD: 14/03/2012 - 16:36:34 - [6,048] --H-D- C:\ProgramData\{A37818CF-E0CC-4A13-B685-605AE2F01FD2}
        O43 - CFD: 03/03/2012 - 20:59:28 - [333,554] ----D- C:\ProgramData\Symantec
        O43 - CFD: 12/12/2011 - 01:19:30 - [0] ---AD- C:\ProgramData\TEMP
        O43 - CFD: 03/03/2012 - 20:59:22 - [0,015] ----D- C:\ProgramData\Norton
        O43 - CFD: 03/03/2012 - 20:59:18 - [12,555] ----D- C:\ProgramData\NortonInstaller
        O43 - CFD: 13/08/2010 - 16:31:36 - [0] -SH-D- C:\ProgramData\Menu Démarrer
        O43 - CFD: 14/07/2009 - 06:08:58 - [0] -SH-D- C:\ProgramData\Documents
        O43 - CFD: 13/08/2010 - 16:31:36 - [0] -SH-D- C:\ProgramData\Favoris
        O43 - CFD: 14/07/2009 - 06:08:58 - [0] -SH-D- C:\ProgramData\Favorites
        O43 - CFD: 13/08/2010 - 16:31:36 - [0] -SH-D- C:\ProgramData\Bureau
        O43 - CFD: 14/07/2009 - 06:08:58 - [0] -SH-D- C:\ProgramData\Desktop
        [HKLM\Software\Norton]
        [HKLM\Software\685D6D1C-D73A-4F37-B7E5E53660311DDB]
        O42 - Logiciel: Searchqu Toolbar - (.Bandoo Media, Inc.) [HKLM] -- Searchqu Toolbar
        O42 - Logiciel: Adobe Reader 9.2 MUI - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-FFFF-7B44-A91000000001}
        O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
        O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
        O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Norton Security Scan for Mohamed.job
        O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Norton Security Scan for Sabah.job
        O20 - AppInit_DLLs: . (...) - C:\Program Files\SEARCH~1\Datamngr\x64\datamngr.dll (.not file.)
        OPT:O4 - HKUS\S-1-5-21-3648902283-3624015701-102625323-1003\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        OPT:O4 - HKLM\..\Wow6432Node\Run: [AppleSyncNotifier] . (.Apple Inc. - AppleSyncNotifier.) -- C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
        OPT:O4 - HKLM\..\Wow6432Node\Run: [APSDaemon] . (.Apple Inc. - Apple Push.) -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe
        OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
        OPT:O4 - HKLM\..\Wow6432Node\Run: [DivXUpdate] . (.Pas de propriétaire - DivX Update.) -- C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
        OPT:O4 - HKLM\..\Wow6432Node\Run: [Sweetpacks Communicator] C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
        OPT:O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
        OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        Emptytemp
        Emptyflash
        FirewallRAZ

        ▶ Clique sur Nettoyer, et héberge le rapport ZHPFix.txt de ton bureau sur :

        https://www.cjoint.com/

        ▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
        0