Supprimer Searchnu.....

Résolu/Fermé
L'érudit Messages postés 20 Date d'inscription vendredi 24 février 2012 Statut Membre Dernière intervention 11 septembre 2012 - 22 mars 2012 à 23:35
 Utilisateur anonyme - 23 mars 2012 à 10:05
Bonjour,





Voilà ce soir je reviens chez moi après une petite absence et je remarque que le pc familial est lourd lent et plante trop. Je découvre des logiciel comme Cliclpotato bon j'utilise Malwarebytes et je trouve pas moins de 239 fichiers corrompu que je supprime aussitôt et en ouvrant Mozilla bah je tombe sur *roulements de tambours* Searchnu et là je sèche un peu donc un peu d'aide de ne serait pas de refus Merci d'avance =)
A voir également:

4 réponses

Salut,

Indication à suivre :

http://security-helpzone.crdf.net/Thread-Supprimer-Searchnu-com-Jerecherche-org-Chatland

Et l'étape 3 c'est ici hein :D

?? Saachaa ?
Contributeur CCM
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
23 mars 2012 à 02:53
Bonjour,

Oui, c'est mieux que tu postes les 3 rapports surtout celui de ZHPDiag.

Il peut y avoir d'autres infections.
1
Utilisateur anonyme
23 mars 2012 à 09:50
Salut,

Merci ;-)
0
L'érudit Messages postés 20 Date d'inscription vendredi 24 février 2012 Statut Membre Dernière intervention 11 septembre 2012
23 mars 2012 à 01:01
Ok là je suis en train de faire le diagnostic avec ZHp mais la page searchnu est parti alors est ce bien nécessaire de faire ce diagnostic et le reste du tutoriel?
0
Utilisateur anonyme
23 mars 2012 à 10:05
Bonjour,

Evite les rapports en MP, y'a rien de compromettant à l'intérieur.

Désinstalle :

Adobe Reader
Norton Scan truc -> Il doit être dans les modules complémentaires

Tu as beaucoup beaucoup de logiciel, essaye de faire le trie :

http://security-helpzone.crdf.net/Thread-Eradiquer-les-programmes-avec-un-utilitaire-portable-IObit-Uninstaller

Installe ceci pour remplacer Adobe :

https://www.sumatrapdfreader.org/free-pdf-reader.html

▶ Lance de ton bureau ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)

▶ Copie-colle le texte ci-dessous (en gras)

Sysrestore
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{6084C211-01A1-464E-97A0-09772E122B50}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKLM\Software\WOW6432Node\ilivid]
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}]
C:\Users\Mohamed\AppData\Local\moovida air =>Adware.SPointer
C:\Users\Mohamed\AppData\LocalLow\SweetIM =>Toolbar.SweetIM
C:\Program Files (x86)\Common Files\Plasmoo
O43 - CFD: 21/03/2010 - 19:37:40 - [0] --H-D- C:\Program Files (x86)\Temp
O43 - CFD: 26/11/2010 - 18:55:34 - [0,852] ----D- C:\ProgramData\{93E26451-CD9A-43A5-A2FA-C42392EA4001}
O43 - CFD: 14/03/2012 - 16:36:34 - [6,048] --H-D- C:\ProgramData\{A37818CF-E0CC-4A13-B685-605AE2F01FD2}
O43 - CFD: 03/03/2012 - 20:59:28 - [333,554] ----D- C:\ProgramData\Symantec
O43 - CFD: 12/12/2011 - 01:19:30 - [0] ---AD- C:\ProgramData\TEMP
O43 - CFD: 03/03/2012 - 20:59:22 - [0,015] ----D- C:\ProgramData\Norton
O43 - CFD: 03/03/2012 - 20:59:18 - [12,555] ----D- C:\ProgramData\NortonInstaller
O43 - CFD: 13/08/2010 - 16:31:36 - [0] -SH-D- C:\ProgramData\Menu Démarrer
O43 - CFD: 14/07/2009 - 06:08:58 - [0] -SH-D- C:\ProgramData\Documents
O43 - CFD: 13/08/2010 - 16:31:36 - [0] -SH-D- C:\ProgramData\Favoris
O43 - CFD: 14/07/2009 - 06:08:58 - [0] -SH-D- C:\ProgramData\Favorites
O43 - CFD: 13/08/2010 - 16:31:36 - [0] -SH-D- C:\ProgramData\Bureau
O43 - CFD: 14/07/2009 - 06:08:58 - [0] -SH-D- C:\ProgramData\Desktop
[HKLM\Software\Norton]
[HKLM\Software\685D6D1C-D73A-4F37-B7E5E53660311DDB]
O42 - Logiciel: Searchqu Toolbar - (.Bandoo Media, Inc.) [HKLM] -- Searchqu Toolbar
O42 - Logiciel: Adobe Reader 9.2 MUI - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-FFFF-7B44-A91000000001}
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Norton Security Scan for Mohamed.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Norton Security Scan for Sabah.job
O20 - AppInit_DLLs: . (...) - C:\Program Files\SEARCH~1\Datamngr\x64\datamngr.dll (.not file.)
OPT:O4 - HKUS\S-1-5-21-3648902283-3624015701-102625323-1003\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [AppleSyncNotifier] . (.Apple Inc. - AppleSyncNotifier.) -- C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [APSDaemon] . (.Apple Inc. - Apple Push.) -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [DivXUpdate] . (.Pas de propriétaire - DivX Update.) -- C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
OPT:O4 - HKLM\..\Wow6432Node\Run: [Sweetpacks Communicator] C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
OPT:O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
Emptytemp
Emptyflash
FirewallRAZ

▶ Clique sur Nettoyer, et héberge le rapport ZHPFix.txt de ton bureau sur :

https://www.cjoint.com/

▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
0