Searchnu ci joint rapport ZHPdiag !

Laure -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

comme beaucoup je viens a cause de seachnu, j'ai lancer ZHPdiag voila mon rapport
merci d'avance pour votre aide!!

http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120328_r11u6t913p15

17 réponses

  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Bonjour,

    Lance une recherche avec AdwCleaner et poste le rapport :
    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
    0
    1. Laure
       
      voila le rapport adwcleaner

      # AdwCleaner v1.503 - Rapport créé le 28/03/2012 à 16:09:57
      # Mis à jour le 24/03/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium (64 bits)
      # Nom d'utilisateur : °°°NoUs°°° - °°°NOUS°°°-PC
      # Exécuté depuis : C:\Users\°°°NoUs°°°\Downloads\adwcleaner.exe
      # Option [Recherche]


      ***** [Services] *****


      ***** [Fichiers / Dossiers] *****


      ***** [H. Navipromo] *****


      ***** [Registre] *****


      ***** [Registre (x64)] *****


      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v11.0 (fr)

      Nom du profil : default
      Fichier : C:\Users\°°°NoUs°°°\AppData\Roaming\Mozilla\FireFox\Profiles\45twbv7s.default\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      -\\ Google Chrome v [Impossible d'obtenir la version]

      Fichier : C:\Users\°°°NoUs°°°\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Présente : "search_url": "hxxp://dts.search-results.com/sr?src=crb&appid=101&systemid=406&sr=0&q={searchT[...]

      *************************

      AdwCleaner[R1].txt - [1235 octets] - [28/03/2012 16:05:08]
      AdwCleaner[R2].txt - [1166 octets] - [28/03/2012 16:09:57]

      ########## EOF - C:\AdwCleaner[R2].txt - [1294 octets] ##########
      0
  2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Relance AdwCleaner, choisis l'option "Suppression" et poste le rapport.
    0
  3. Laure
     
    voila le dernier rapport apres supression:

    # AdwCleaner v1.503 - Rapport créé le 28/03/2012 à 16:35:07
    # Mis à jour le 24/03/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium (64 bits)
    # Nom d'utilisateur : °°°NoUs°°° - °°°NOUS°°°-PC
    # Exécuté depuis : C:\Users\°°°NoUs°°°\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [H. Navipromo] *****

    ***** [Registre] *****

    ***** [Registre (x64)] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v11.0 (fr)

    Nom du profil : default
    Fichier : C:\Users\°°°NoUs°°°\AppData\Roaming\Mozilla\FireFox\Profiles\45twbv7s.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\°°°NoUs°°°\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Supprimée : "search_url": "hxxp://dts.search-results.com/sr?src=crb&appid=101&systemid=406&sr=0&q={searchT[...]

    *************************

    AdwCleaner[R1].txt - [1235 octets] - [28/03/2012 16:05:08]
    AdwCleaner[R2].txt - [1295 octets] - [28/03/2012 16:09:57]
    AdwCleaner[S1].txt - [1228 octets] - [28/03/2012 16:35:07]

    ########## EOF - C:\AdwCleaner[S1].txt - [1356 octets] ##########
    0
  4. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    --> Relance AdwCleaner et choisis "Désinstallation".

    --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

    SysRestore
    M2 - MFEP: prefs.js [°°°NoUs°°° - 45twbv7s.default\bntoolbar@easydategroup.com] [] BeNaughty toolbar v (.EasyDate plc.)
    R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://mivolo.com
    O20 - AppInit_DLLs: . (...) - C:\Program Files\SEARCH~1\Datamngr\x64\datamngr.dll (.not file.)
    O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
    [MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.)
    O42 - Logiciel: Searchqu Toolbar - (.Bandoo Media Inc.) [HKLM] -- Searchqu Toolbar
    O42 - Logiciel: iLivid - (.Bandoo Media Inc.) [HKLM] -- iLivid
    [HKLM\Software\ilivid]
    O43 - CFD: 18/01/2011 - 22:33:10 - [0,206] ----D- C:\Program Files\Installer
    O43 - CFD: 07/08/2011 - 19:50:20 - [0,033] ----D- C:\Users\°°°NoUs°°°\AppData\Roaming\BeNaughtyChat
    O43 - CFD: 06/03/2012 - 16:25:18 - [0,001] ----D- C:\Users\°°°NoUs°°°\AppData\Roaming\pdfforge
    O43 - CFD: 11/08/2011 - 19:21:36 - [3,605] ----D- C:\Program Files (x86)\BeNaughtyChat
    O43 - CFD: 26/03/2012 - 18:51:10 - [121,541] ----D- C:\Program Files (x86)\iLivid
    O43 - CFD: 26/03/2012 - 18:49:54 - [15,075] ----D- C:\Program Files (x86)\Searchqu Toolbar
    O87 - FAEL: "{A789CA4B-87F4-4BCE-BEE5-89682A9086DC}" | In - Private - P6 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe
    O87 - FAEL: "{51770186-40A3-4532-89C5-19733E925289}" | In - Private - P17 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
    [HKLM\Software\WOW6432Node\ilivid]
    C:\Users\°°°NoUs°°°\AppData\LocalLow\searchqutoolbar
    C:\Users\°°°NoUs°°°\AppData\Local\Temp\BabylonToolbar
    FirewallRAZ
    EmptyFlash
    EmptyTemp


    --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

    --> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

    --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    --> Une fois terminé, copie-colle le rapport dans ton prochain message.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. moisie Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
     
    Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-28-03-2012-17-31-59.txt
    Run by °°°NoUs°°° at 28/03/2012 17:31:59
    Windows 7 Home Premium Edition, 64-bit (Build 7600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Logiciel(s) ==========
    ABSENT Software Key: Searchqu Toolbar
    ABSENT Software Key: iLivid

    ========== Clé(s) du Registre ==========
    ABSENT Key: HKLM\Software\ilivid
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
    SUPPRIME Key: HKLM\Software\WOW6432Node\ilivid

    ========== Valeur(s) du Registre ==========
    SUPPRIME CLSID SSODL: {E6FB5E20-DE35-11CF-9C87-00AA005127ED}
    SUPPRIME {A789CA4B-87F4-4BCE-BEE5-89682A9086DC}
    SUPPRIME {51770186-40A3-4532-89C5-19733E925289}
    ABSENT Valeur Standard Profile: FirewallRaz :
    ABSENT Valeur Domain Profile: FirewallRaz :
    SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
    SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
    SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
    SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
    SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
    SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
    SUPPRIME FirewallRaz (None) : {9D8F5267-DA62-4674-A7DD-FFB11E458257}

    ========== Elément(s) de donnée du Registre ==========
    SUPPRIME R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page
    SUPPRIME AppInit: \Program Files\SEARCH~1\Datamngr\x64\datamngr.dll

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Users\°°°NoUs°°°\AppData\Roaming\Mozilla\Firefox\Profiles\45twbv7s.default\extensions\bntoolbar@easydategroup.com
    SUPPRIME Folder: C:\Program Files\Installer
    SUPPRIME Folder: C:\Users\°°°NoUs°°°\AppData\Roaming\BeNaughtyChat
    SUPPRIME Folder: C:\Users\°°°NoUs°°°\AppData\Roaming\pdfforge
    SUPPRIME Folder: C:\Program Files (x86)\BeNaughtyChat
    SUPPRIME Folder: C:\Program Files (x86)\iLivid
    SUPPRIME Folder: C:\Program Files (x86)\Searchqu Toolbar
    SUPPRIME Folder: c:\users\°°°nous°°°\appdata\locallow\searchqutoolbar
    SUPPRIME Folder: c:\users\°°°nous°°°\appdata\local\temp\babylontoolbar
    SUPPRIME Flash Cookies: 11
    SUPPRIME Temporaires Windows: : 89

    ========== Fichier(s) ==========
    ABSENT File: \program files\search~1\datamngr\x64\datamngr.dll
    SUPPRIME Flash Cookies: 4
    SUPPRIME Temporaires Windows: : 56

    ========== Tache planifiée ==========
    SUPPRIME Task: DealPlyUpdate

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Récapitulatif ==========
    4 : Clé(s) du Registre
    12 : Valeur(s) du Registre
    2 : Elément(s) de donnée du Registre
    11 : Dossier(s)
    3 : Fichier(s)
    2 : Logiciel(s)
    1 : Tache planifiée
    1 : Restauration Système

    End of clean in 01mn 25s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 28/03/2012 17:31:59 [3019]
    0
  7. moisie Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
     
    je sais pas si c'est complet, mais la déja "searchnu" n'apparait plus quand j'ouvre un onglet!
    0
  8. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    "O42 - Logiciel: avast! Free Antivirus v5.0.677.0"

    --> Tu as vraiment cette version ?
    0
  9. moisie Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
     
    heu ouais... j'ai pas fais de mises a jour depuis un bail j'dirai!
    0
  10. moisie Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
     
    ca y est c'est fait!!
    du coup pour searchnu c'est bon c'est fini?
    merci en tout cas!!
    0
  11. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Tu peux me faire un nouveau rapport ZHPDiag ?
    0
  12. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Pour le rapport ZHPDiag, passe par http://pjjoint.malekal.com/ car il est long.
    0
  13. moisie Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
     
    ouais désolée , je l'ai refait justement au dessus de ton mess y a le lien
    0
  14. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Plus de souci ?
    0
  15. moisie Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
     
    ben écoutes a priori plus de soucis en ce qui concerne searchnu, tout du moins il n'apparait plus...
    Par contre avast repère des fichiers infectés qu'il ne peut traiter pour cause de "mot de passe" et la j'avoue j'vois pas trop... mais j'pense que j'vais faire un bon gros formatage en fait.
    Merci pour ton aide!!
    0
  16. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    "avast repère des fichiers infectés"

    --> Je ne suis pas sûr qu'Avast écrive clairement ceci.
    0