Searchnu...

Résolu
Blink-182 Messages postés 113 Statut Membre -  
 Searchnu Solution -
Bonjour,

Voila j'ai téléchargé Free Mp3 Wma Converter et malheureusement, searchnu est apparu et impossible de le désinstaller...
J'ai désinstallé puis réinstaller firefox mais je sais pas si il est encore sur mon pc.

Que faire ?

Merci



--
Un Merci n'a jamais tué personne. Du moins je crois....

20 réponses

Résumé de la discussion

L'installation de Free Mp3 Wma Converter fait apparaître Searchnu et la désinstallation semble problématique sous Windows 7, même après réinstallation du navigateur Firefox 11.0. Des conseils préconisent d'utiliser ZHPFix et Delfix pour nettoyer les traces d'adware, puis de vérifier les rapports de diagnostic et les entrées suspectes liées à FreeCompressor et iWin. D'autres échanges insistent aussi sur le contrôle du démarrage et la suppression manuelle de dossiers, chemins et clés de registre potentiellement associés, puis sur le redémarrage pour appliquer le nettoyage. En cas de doute, des guides et rapports techniques sont mentionnés pour guider le processus de nettoyage et confirmer l'absence de menace résiduelle sur le système.

Bobot (l'IA à votre service)
  1. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Salut,

    On va diagnostiquer ton pc :

    * Télécharge ZHPDiag (de Nicolas Coolman) : ici

    *Lance le ( Pour Windows Vista et Windows 7 clic-droit --> Exécuter en temps qu'administrateur)

    * Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)

    *Il va se lancer tout seul.

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

    *Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.

    *Rends toi sur Pjjoint : ici, clique sur "Choisissez un fichier", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier.
    Puis copie/colle le lien fourni dans ta prochaine réponse.

    PS: Tous les rapports que tu devra me donner après donne les moi par pjjoint.
    0
    1. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      Salut, ouvre un nouveau sujet ^^
      0
  2. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Puis,

    **Télécharge AdwCleaner ( d'Xplode ) : ici

    *installe-le sur ton bureau.

    *Lance le, clique sur [Suppression].
    Une fois le scan fini, un rapport s'ouvrira. Poste moi le contenu du rapport dans ta prochaine réponse.

    PS: Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
    0
  3. Blink-182 Messages postés 113 Statut Membre 4
     
    Du moins, si je ne me suis pas trompé dans les rapports !
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Ok,

    * Télécharge sur le bureau RogueKiller : ici

    - Quitte tous les programmes en cours

    - Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur

    - Sinon lance simplement RogueKiller.exe

    - Lorsque demandé, clic sur Scan et valide.

    - Puis clic sur Rapport et donne-le moi.
    0
  6. Blink-182 Messages postés 113 Statut Membre 4
     
    0
    1. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      Ok relance-le en Suppression et donne-moi le rapport :-)
      0
    2. PAPRIKA35 Messages postés 51 Statut Membre
       
      ¤¤¤ Processus malicieux: 0 ¤¤¤

      ¤¤¤ Entrees de registre: 2 ¤¤¤
      [HJ] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> FOUND
      [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

      ¤¤¤ Driver: [CHARGE] ¤¤¤

      ¤¤¤ Infection : ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤
      127.0.0.1 localhost


      ¤¤¤ MBR Verif: ¤¤¤

      +++++ PhysicalDrive0: TOSHIBA MK8025GAS +++++
      --- User ---
      [MBR] b84806fb36a7fb2e34cb092356465032
      [BSP] 347135a8e3213c2dd68350e578fe849c : Windows XP MBR Code
      Partition table:
      0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 76316 Mo
      User = LL1 ... OK!
      User = LL2 ... OK!

      Termine : << RKreport[1].txt >>
      RKreport[1].txt
      0
    3. PAPRIKA35 Messages postés 51 Statut Membre
       
      voila pour suppression
      RogueKiller V7.3.2 [20/03/2012] par Tigzy
      mail: tigzyRK<at>gmail<dot>com
      Remontees: https://www.luanagames.com/index.fr.html
      Blog: http://tigzyrk.blogspot.com

      Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
      Demarrage : Mode normal
      Utilisateur: ECO [Droits d'admin]
      Mode: Suppression -- Date: 28/03/2012 23:50:08

      ¤¤¤ Processus malicieux: 0 ¤¤¤

      ¤¤¤ Entrees de registre: 2 ¤¤¤
      [HJ] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> REPLACED (1)
      [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

      ¤¤¤ Driver: [CHARGE] ¤¤¤

      ¤¤¤ Infection : ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤
      127.0.0.1 localhost


      ¤¤¤ MBR Verif: ¤¤¤

      +++++ PhysicalDrive0: TOSHIBA MK8025GAS +++++
      --- User ---
      [MBR] b84806fb36a7fb2e34cb092356465032
      [BSP] 347135a8e3213c2dd68350e578fe849c : Windows XP MBR Code
      Partition table:
      0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 76316 Mo
      User = LL1 ... OK!
      User = LL2 ... OK!

      Termine : << RKreport[2].txt >>
      RKreport[1].txt ; RKreport[2].txt
      0
  7. Blink-182 Messages postés 113 Statut Membre 4
     
    https://pjjoint.malekal.com/files.php?id=20120327_z6p14u12w8s12

    j'ai relancé le logiciel et directement fait Suppression

    Par contre je vais pas trainer, j'ai core du taff qui m'attend !
    0
    1. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      Ok , il me faudra un nouveau rapport ZHPDiag et on aura fini demain ;-)
      0
  8. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    *Télécharge et installe Malwarebyte's Anti-Malware : ici

    -Met la base de définition à jour

    -Lance un scan complet (cela peut durer de quelques minutes à plusieurs heures )

    A la fin du scan, clique sur le bouton en bas à gauche Supprimez Selection.

    Et poste-moi le rapport dans ta prochaine réponse :-)
    0
    1. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      Mais vaut mieux le faire demain si tu n'as plus beaucoup de temps ^^
      0
    2. Blink-182 Messages postés 113 Statut Membre 4
       
      Merci, je te fais ça demain, si ça peut durer des heures...

      Je ferai ça vers 17h30 ;)
      0
    3. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      Ok Bonne nuit =)

      PS : Pour toi, je pense que ça va durer entre 30 min - 1h vu que tu as 73% d'espace libre ;-)
      0
  9. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Salut,

    Peux-tu me donner un nouveau rapport ZHPDiag :-)
    0
  10. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Tu dois copier ces lignes en gras :

    [HKCU\Software\freeCompressor] =>Adware.SPointer
    [HKCU\Software\iwin] =>Adware.BHO
    [HKLM\Software\WOW6432Node\Trymedia Systems] =>Adware.Trymedia
    C:\ProgramData\Trymedia =>Adware.Trymedia
    C:\Users\Utilisateur\AppData\Roaming\FreeCompressor =>Adware.SPointer
    C:\Users\Utilisateur\AppData\Local\iWin =>Adware.BHO
    C:\Users\Utilisateur\AppData\LocalLow\searchqutoolbar =>Adware.Bandoo
    C:\Program Files (x86)\Bejeweled 3 =>Adware.PopCap
    C:\Program Files (x86)\FreeCompressor =>Adware.SPointer
    [MD5.F6959F0CACD35E5430B44F0876EFE55A] [SPRF][15/11/2011] (...) -- C:\Users\Utilisateur\AppData\Local\Temp\installhelper.dll [1508352]
    [MD5.5767C1C98DDC6565220B574545C144D8] [SPRF][27/03/2012] (...) -- C:\Users\Utilisateur\AppData\Local\Temp\SetupDataMngr_Searchqu.exe [3780616]
    [MD5.72412B526BCC716382E62B7939DCFD8F] [SPRF][26/05/2011] (...) -- C:\Users\Utilisateur\AppData\Local\Temp\SRAssetsHelper.dll [1085952]
    [MD5.808652E172CD97012052FEB8C1BCD357] [SPRF][27/03/2012] (...) -- C:\Users\Utilisateur\AppData\Local\Temp\Uninst.bat [479]
    O69 - SBI: SearchScopes [HKCU] {4F0E3625-9916-423f-9174-AB0A932380AE} - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
    O69 - SBI: SearchScopes [HKCU] {58F51C1B-3E81-4c58-88A6-F84326900CA6} - (Yahoo) - https://fr.search.yahoo.com/
    O69 - SBI: SearchScopes [HKCU] {D5DC62AB-2DBC-40F0-86E5-2E90C9258826} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
    O53 - SMSR:HKLM\...\startupreg\DNS7reminder [Key] . (.Nuance Communications, Inc. - Ereg.) -- C:\Program Files (x86)\Nuance\NaturallySpeaking11\Ereg\Ereg.exe
    O52 - TDSD: \Drivers32\"msacm.l3acm"="C:\Windows\System32\l3codeca.acm" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\Windows\System32\l3codeca.acm
    O52 - TDSD: \drivers.desc\"C:\Windows\System32\l3codeca.acm"="Fraunhofer IIS MPEG Layer-3 Codec" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Layer-3 Audio Codec for MSACM.) -- C:\Windows\System32\l3codeca.acm
    O43 - CFD: 29/01/2012 - 15:47:34 - [0,384] ----D- C:\Users\Utilisateur\AppData\Local\freecompressor Air
    O43 - CFD: 29/01/2012 - 15:45:26 - [0,000] ----D- C:\Users\Utilisateur\AppData\Roaming\freeCompressor
    [HKCU\Software\FreeCompressor]
    O23 - Service: (LIVESRV) - Clé orpheline
    O23 - Service: Browser Configuration Utility Service (BCUService) . (.DeviceVM, Inc. - Browser Configuration Utility Auto-recovery.) - C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe
    O23 - Service: (bdfsfltr) - Clé orpheline
    O23 - Service: (BDVEDISK) - Clé orpheline
    O23 - Service: Dragon Service (DragonSvc) . (.Nuance Communications, Inc. - Dragon NaturallySpeaking Service.) - C:\Program Files (x86)\Common Files\Nuance\dgnsvc.exe
    O4 - Global Startup: C:\Users\Utilisateur\Desktop\Ancien HDD 2 (F) - Raccourci.lnk . (...) -- F:\
    O4 - Global Startup: C:\Users\Utilisateur\Desktop\Auslogics Disk Defrag.lnk . (.Auslogics.) -- C:\Program Files (x86)\Auslogics\Auslogics Disk Defrag\DiskDefrag.exe
    O4 - Global Startup: C:\Users\Utilisateur\Desktop\Bejeweled 3.lnk . (...) -- C:\Program Files (x86)\Bejeweled 3\Bejeweled3.exe
    O4 - Global Startup: C:\Users\Utilisateur\Desktop\Cradle of Rome 2.lnk . (.Awem Studio.) -- F:\Mes Documents\Cradle of Rome 2.FRENCH.PC\Cradle of Rome 2.FRENCH.PC\Cradle of Rome 2-fr.exe
    O4 - Global Startup: C:\Users\Utilisateur\Desktop\Easy Audio Cutter.lnk . (.Koyote Soft.) -- C:\Program Files (x86)\Free mp3 Wma Converter\Easy Audio Cutter\AudioCutter.exe
    O4 - Global Startup: C:\Users\Utilisateur\Desktop\Free CD Ripper.lnk . (.Koyote Soft.) -- C:\Program Files (x86)\Free mp3 Wma Converter\Free CD Ripper\FreeCDRipper.exe
    O4 - Global Startup: C:\Users\Utilisateur\Desktop\Free Mp3 Wma Converter.lnk . (.Koyote Soft.) -- C:\Program Files (x86)\Free mp3 Wma Converter\FreeConverter\FreeConverter.exe
    O4 - Global Startup: C:\Users\Utilisateur\Desktop\ZY-Cradle Of Egypt.lnk . (.Awem Studio.) -- C:\Users\Utilisateur\Documents\Cradle of Egypt Premium Edition\ZY-Cradle Of Egypt.exe
    O4 - Global Startup: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Easy Audio Cutter.lnk . (.Koyote Soft.) -- C:\Program Files (x86)\Free mp3 Wma Converter\Easy Audio Cutter\AudioCutter.exe
    O4 - Global Startup: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Free CD Ripper.lnk . (.Koyote Soft.) -- C:\Program Files (x86)\Free mp3 Wma Converter\Free CD Ripper\FreeCDRipper.exe
    O4 - Global Startup: C:\Users\Utilisateur\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Free Mp3 Wma Converter.lnk . (.Koyote Soft.) -- C:\Program Files (x86)\Free mp3 Wma Converter\FreeConverter\FreeConverter.exe
    O4 - HKUS\S-1-5-21-3761101852-3636439612-3252449833-1001-3761101852-3636439612-3252449833-1000\..\Run: [ISUSPM] . (.Acresso Corporation - Acresso Software Manager.) -- C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe
    O4 - HKLM\..\Wow6432Node\Run: [BCU] . (.DeviceVM, Inc. - Browser Configuration Utility.) -- C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe
    O4 - HKCU\..\Run: [ISUSPM] . (.Acresso Corporation - Acresso Software Manager.) -- C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe
    R3 - URLSearchHook: SearchHook Class [64Bits] - {BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} . (.DeviceVM, Inc. - Browser Configuration Utility Address Bar S.) (1.0.10.0) -- C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\AddressBarSearch64.dll
    [MD5.36A435E17C7DD97EABFFA6CE8888D5E0] - (.Nuance Communications, Inc. - Dragon NaturallySpeaking Service.) -- C:\Program Files (x86)\Common Files\Nuance\dgnsvc.exe
    [MD5.7ED4E1D2E124AD4E6A287CF49DBC9BBA] - (.DeviceVM, Inc. - Browser Configuration Utility Auto-recovery.) -- C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe [223464] [PID.]
    [MD5.BEE1B9329506308987E9DBB38D7BD477] - (.DeviceVM, Inc. - Browser Configuration Utility.) -- C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe
    [MD5.6BF7676296D5359AFC135A5397000053] - (.Acresso Corporation - Acresso Software Manager.) -- C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe [222496] [PID.1856]
    EMPTYTEMP
    EMPTYFLASH
    FirewallRaz


    -Puis Lance ZHPFix depuis le raccourci du bureau .

    -Une fois ZHPFix ouvert , clique sur le bouton [ H ] .

    - Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.

    -Vérifie que c'est les bonne lignes qui sont collés.

    -Clique sur le bouton GO

    -Copie/Colle le rapport à l'écrans sur pjjoint .
    0
  11. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Et puis redémarre ton pc et regarde si tu n'as plus aucun problème :)
    0
  12. Blink-182 Messages postés 113 Statut Membre 4
     
    Et bien ça a l'air d'aller (après c'est peut être dans ma tête).

    Pourtant je tourne souvent à coup de CCleaner etc...

    Enfin bref merci de ton aide :)

    Sinon, un moyen de tout désinstaller correctement ( l'autre fois j'ai désinstallé Malwarebytes mais mais il restait encore des traces..)
    0
    1. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      Il me faut le rapport zhpfix, tu ne veut pas garder malwarebytes ? pourtant, il est très bon ^^
      0
    2. Blink-182 Messages postés 113 Statut Membre 4
       
      Bah je tourne avec BitDefender, j'ai jamais eu de pb (à part ça...)
      0
    3. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      oui bitdefender est bon ^^
      0
  13. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
     
    Pour Désinstaller les outils de désinfections :

    ** Télécharge Delfix : ici puis exécute Delfix sur ton bureau.

    * Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message.

    * Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

    Après :

    ------------------------------------------------------------------------------------------------------

    * Télécharge PureRa (par l''editeur de JavaRa) : ici

    - Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)

    - clique sur "Clean"

    - L''outil va faire son scan puis son nettoyage

    - à la fin du scan tu auras une ligne comme ca :

    Total space cleaned: 7657532 bytes

    - Donne moi juste cette ligne.

    ----------------------------------------------------------------------------------------------------

    Pour optimiser ton pc :

    * Télécharge Glary Utilities : ici

    -Installe-le et nettoie et optimise ton pc avec.

    ----------------------------------------------------------------------------------------------------

    Tu peux garder Malwarebyte's et télécharger CCleaner et faire des nettoyages régulièrement et Revo uninstaller pour désinstaller proprement tes logiciels. ;-)

    ----------------------------------------------------------------------------------------------------

    Télécharge aussi WOT et ADBlock pour ton navigateur et pour plus de sécurité pour ton pc.

    ----------------------------------------------------------------------------------------------------

    Un peu de lecture :

    Sécuriser son ordinateur : ici

    /!\ à faire /!\ Activer Détection PUP/LPI : ici

    ----------------------------------------------------------------------------------------------------
    Tu dois vérifier chaque mois que Adobe Flash Player et JAVA sont à jours.

    **Il te faut un bon antivirus comme Avast ou Avira etc... et un bon firewall comme Comodo Firewall etc....

    N'oublie pas de mettre le sujet en ---> résolu <---

    Si tu as encore des problèmes n'hésite pas à revenir sur CCM ou à me contacter :-)

    @+

    -------> dr.pc1 <-------
    0
    1. Blink-182 Messages postés 113 Statut Membre 4
       
      Total space cleaned: 50188845 bytes

      ;)
      0
    2. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      Ok =)

      Il me faut juste le rapport de ZHPFIx et Delfix et c'est terminé :D
      0
  14. Blink-182 Messages postés 113 Statut Membre 4
     
    En grand grand merci !
    Ton aide a été très précieuse ! Mais c'est dommage de chopper un truc comme sur CCM ...

    Je n'hésiterai pas en cas de besoin ! ( mais je serai pas chiant :p)

    Bonne soirée :)
    0
    1. dr.pc1 Messages postés 5077 Statut Contributeur 1 039
       
      De rien ;-)

      Je pense pas que tu l'ai choper sur CCM, il s'attrape sur certains sites malveillants ou en téléchargent de faux logiciels ou par du P2P ^^

      Si tu fais comme sur mon précédant message, ton pc sera bien protéger et optimiser :-)
      @+
      0
  15. Searchnu Solution
     
    Bonjour,

    Alors la seule solution à mettre en oeuvre est de simplement désinstaller "SearchNu" que vous avez installé par mégarde :

    "Panneau de configuration" / "Désinstaller un programme" / "windows searchqu toolbar" / Supprimer

    ==> Et voilà : c'est terminé !

    Pas besoin d'outils de diagnostic à tout va, et qui risque au passage avec un correctif maladroit de mettre à mal l'intégrité de votre système Windows déjà assez susceptible comme ça.

    Voilà c'est terminé,
    -- Un informaticien prudent ;-)
    -1