Searchnu ci joint rapport ZHPdiag !

Bonjour,

comme beaucoup je viens a cause de seachnu, j'ai lancer ZHPdiag voila mon rapport
merci d'avance pour votre aide!!

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120328_r11u6t913p15

17 réponses

  1. Modérateur
    Bonjour,

    Lance une recherche avec AdwCleaner et poste le rapport :
    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
    0
    1. voila le rapport adwcleaner

      # AdwCleaner v1.503 - Rapport créé le 28/03/2012 à 16:09:57
      # Mis à jour le 24/03/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium (64 bits)
      # Nom d'utilisateur : °°°NoUs°°° - °°°NOUS°°°-PC
      # Exécuté depuis : C:\Users\°°°NoUs°°°\Downloads\adwcleaner.exe
      # Option [Recherche]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      ***** [H. Navipromo] *****

      ***** [Registre] *****

      ***** [Registre (x64)] *****

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v11.0 (fr)

      Nom du profil : default
      Fichier : C:\Users\°°°NoUs°°°\AppData\Roaming\Mozilla\FireFox\Profiles\45twbv7s.default\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      -\\ Google Chrome v [Impossible d'obtenir la version]

      Fichier : C:\Users\°°°NoUs°°°\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Présente : "search_url": "hxxp://dts.search-results.com/sr?src=crb&appid=101&systemid=406&sr=0&q={searchT[...]

      *************************

      AdwCleaner[R1].txt - [1235 octets] - [28/03/2012 16:05:08]
      AdwCleaner[R2].txt - [1166 octets] - [28/03/2012 16:09:57]

      ########## EOF - C:\AdwCleaner[R2].txt - [1294 octets] ##########
      0
  2. Modérateur
    Relance AdwCleaner, choisis l'option "Suppression" et poste le rapport.
    0
    1. voila le dernier rapport apres supression:

      # AdwCleaner v1.503 - Rapport créé le 28/03/2012 à 16:35:07
      # Mis à jour le 24/03/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium (64 bits)
      # Nom d'utilisateur : °°°NoUs°°° - °°°NOUS°°°-PC
      # Exécuté depuis : C:\Users\°°°NoUs°°°\Downloads\adwcleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      ***** [H. Navipromo] *****

      ***** [Registre] *****

      ***** [Registre (x64)] *****

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v11.0 (fr)

      Nom du profil : default
      Fichier : C:\Users\°°°NoUs°°°\AppData\Roaming\Mozilla\FireFox\Profiles\45twbv7s.default\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      -\\ Google Chrome v [Impossible d'obtenir la version]

      Fichier : C:\Users\°°°NoUs°°°\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Supprimée : "search_url": "hxxp://dts.search-results.com/sr?src=crb&appid=101&systemid=406&sr=0&q={searchT[...]

      *************************

      AdwCleaner[R1].txt - [1235 octets] - [28/03/2012 16:05:08]
      AdwCleaner[R2].txt - [1295 octets] - [28/03/2012 16:09:57]
      AdwCleaner[S1].txt - [1228 octets] - [28/03/2012 16:35:07]

      ########## EOF - C:\AdwCleaner[S1].txt - [1356 octets] ##########
      0
      1. Modérateur
        --> Relance AdwCleaner et choisis "Désinstallation".

        --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

        SysRestore
        M2 - MFEP: prefs.js [°°°NoUs°°° - 45twbv7s.default\bntoolbar@easydategroup.com] [] BeNaughty toolbar v (.EasyDate plc.)
        R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://mivolo.com
        O20 - AppInit_DLLs: . (...) - C:\Program Files\SEARCH~1\Datamngr\x64\datamngr.dll (.not file.)
        O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
        [MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.)
        O42 - Logiciel: Searchqu Toolbar - (.Bandoo Media Inc.) [HKLM] -- Searchqu Toolbar
        O42 - Logiciel: iLivid - (.Bandoo Media Inc.) [HKLM] -- iLivid
        [HKLM\Software\ilivid]
        O43 - CFD: 18/01/2011 - 22:33:10 - [0,206] ----D- C:\Program Files\Installer
        O43 - CFD: 07/08/2011 - 19:50:20 - [0,033] ----D- C:\Users\°°°NoUs°°°\AppData\Roaming\BeNaughtyChat
        O43 - CFD: 06/03/2012 - 16:25:18 - [0,001] ----D- C:\Users\°°°NoUs°°°\AppData\Roaming\pdfforge
        O43 - CFD: 11/08/2011 - 19:21:36 - [3,605] ----D- C:\Program Files (x86)\BeNaughtyChat
        O43 - CFD: 26/03/2012 - 18:51:10 - [121,541] ----D- C:\Program Files (x86)\iLivid
        O43 - CFD: 26/03/2012 - 18:49:54 - [15,075] ----D- C:\Program Files (x86)\Searchqu Toolbar
        O87 - FAEL: "{A789CA4B-87F4-4BCE-BEE5-89682A9086DC}" | In - Private - P6 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe
        O87 - FAEL: "{51770186-40A3-4532-89C5-19733E925289}" | In - Private - P17 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe
        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
        [HKLM\Software\WOW6432Node\ilivid]
        C:\Users\°°°NoUs°°°\AppData\LocalLow\searchqutoolbar
        C:\Users\°°°NoUs°°°\AppData\Local\Temp\BabylonToolbar
        FirewallRAZ
        EmptyFlash
        EmptyTemp


        --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
        (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

        --> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

        --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

        --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

        --> Une fois terminé, copie-colle le rapport dans ton prochain message.
        0
        1. Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
          Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-28-03-2012-17-31-59.txt
          Run by °°°NoUs°°° at 28/03/2012 17:31:59
          Windows 7 Home Premium Edition, 64-bit (Build 7600)
          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
          Web site : http://nicolascoolman.skyrock.com/

          ========== Logiciel(s) ==========
          ABSENT Software Key: Searchqu Toolbar
          ABSENT Software Key: iLivid

          ========== Clé(s) du Registre ==========
          ABSENT Key: HKLM\Software\ilivid
          SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
          SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
          SUPPRIME Key: HKLM\Software\WOW6432Node\ilivid

          ========== Valeur(s) du Registre ==========
          SUPPRIME CLSID SSODL: {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
          SUPPRIME {A789CA4B-87F4-4BCE-BEE5-89682A9086DC}
          SUPPRIME {51770186-40A3-4532-89C5-19733E925289}
          ABSENT Valeur Standard Profile: FirewallRaz :
          ABSENT Valeur Domain Profile: FirewallRaz :
          SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
          SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
          SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
          SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
          SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
          SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
          SUPPRIME FirewallRaz (None) : {9D8F5267-DA62-4674-A7DD-FFB11E458257}

          ========== Elément(s) de donnée du Registre ==========
          SUPPRIME R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page
          SUPPRIME AppInit: \Program Files\SEARCH~1\Datamngr\x64\datamngr.dll

          ========== Dossier(s) ==========
          SUPPRIME Folder: C:\Users\°°°NoUs°°°\AppData\Roaming\Mozilla\Firefox\Profiles\45twbv7s.default\extensions\bntoolbar@easydategroup.com
          SUPPRIME Folder: C:\Program Files\Installer
          SUPPRIME Folder: C:\Users\°°°NoUs°°°\AppData\Roaming\BeNaughtyChat
          SUPPRIME Folder: C:\Users\°°°NoUs°°°\AppData\Roaming\pdfforge
          SUPPRIME Folder: C:\Program Files (x86)\BeNaughtyChat
          SUPPRIME Folder: C:\Program Files (x86)\iLivid
          SUPPRIME Folder: C:\Program Files (x86)\Searchqu Toolbar
          SUPPRIME Folder: c:\users\°°°nous°°°\appdata\locallow\searchqutoolbar
          SUPPRIME Folder: c:\users\°°°nous°°°\appdata\local\temp\babylontoolbar
          SUPPRIME Flash Cookies: 11
          SUPPRIME Temporaires Windows: : 89

          ========== Fichier(s) ==========
          ABSENT File: \program files\search~1\datamngr\x64\datamngr.dll
          SUPPRIME Flash Cookies: 4
          SUPPRIME Temporaires Windows: : 56

          ========== Tache planifiée ==========
          SUPPRIME Task: DealPlyUpdate

          ========== Restauration Système ==========
          Point de restauration du système créé avec succès

          ========== Récapitulatif ==========
          4 : Clé(s) du Registre
          12 : Valeur(s) du Registre
          2 : Elément(s) de donnée du Registre
          11 : Dossier(s)
          3 : Fichier(s)
          2 : Logiciel(s)
          1 : Tache planifiée
          1 : Restauration Système

          End of clean in 01mn 25s

          ========== Chemin de fichier rapport ==========
          C:\ZHP\ZHPFix[R1].txt - 28/03/2012 17:31:59 [3019]
          0
          1. je sais pas si c'est complet, mais la déja "searchnu" n'apparait plus quand j'ouvre un onglet!
            0
            1. Modérateur
              "O42 - Logiciel: avast! Free Antivirus v5.0.677.0"

              --> Tu as vraiment cette version ?
              0
              1. heu ouais... j'ai pas fais de mises a jour depuis un bail j'dirai!
                0
                1. ca y est c'est fait!!
                  du coup pour searchnu c'est bon c'est fini?
                  merci en tout cas!!
                  0
                  1. Modérateur
                    Tu peux me faire un nouveau rapport ZHPDiag ?
                    0
                    1. Modérateur
                      Pour le rapport ZHPDiag, passe par http://pjjoint.malekal.com/ car il est long.
                      0
                      1. ouais désolée , je l'ai refait justement au dessus de ton mess y a le lien
                        0
                        1. ben écoutes a priori plus de soucis en ce qui concerne searchnu, tout du moins il n'apparait plus...
                          Par contre avast repère des fichiers infectés qu'il ne peut traiter pour cause de "mot de passe" et la j'avoue j'vois pas trop... mais j'pense que j'vais faire un bon gros formatage en fait.
                          Merci pour ton aide!!
                          0
                          1. Modérateur
                            "avast repère des fichiers infectés"

                            --> Je ne suis pas sûr qu'Avast écrive clairement ceci.
                            0