Eliminer Searchnu+Search-results.com

Résolu/Fermé
Aulu-gelle Messages postés 13 Date d'inscription dimanche 15 avril 2012 Statut Membre Dernière intervention 23 mai 2012 - 16 avril 2012 à 02:12
Aulu-gelle Messages postés 13 Date d'inscription dimanche 15 avril 2012 Statut Membre Dernière intervention 23 mai 2012 - 16 avril 2012 à 03:39
Bonjour à tous,

Je suis nouveau sur ce forum d'aide et espère ne pas avoir posté ce message sos n'importe où dans le site...
Mon problème est le suivant : j'ai récemment prêté mon ordi à une amie qui y a installé des logiciels de vidéos, qui ont fait que lorsque je fais une recherche direct dans la barre de mon navigateur Mozilla, le moteur de recherche n'est plus google (j'ai pourtant modifié les options) mais searchnu.com. Je me suis balladé dans des forums et me suis aperçu que ce truc provient d'un virus caché...j'ai donc désinstallé les logiciels qu'elle m'avait mis et lancé un scann Avast, ce qui n'a rien changé... J'ai ensuite téléchargé l'antivirus Avira sur conseil d'un forum, qui m'a bien détecté cette saleté, mais sans pouvoir me la supprimer : depuis cela, ce n'est plus searchnu qui s'affiche en moteur de recherche mais search-results.com. Je suppose cependant que searchnu est toujours dans l'ordi. Je précise que je n'ai pas ce problème avec google chrome.

Bref, je suis un peu désespéré car je vois à travers les forums que se débarrasser de ces trucs est long, et compliqué, qu'il faut installer de nouveaux logiciels, fournir des rapports etc, et je ne suis pas très chaud à l'idée de nouveaux téléchargements en série, et en plus je ne suis pas très calé en info... Mais j'aimerais vraiment retrouver mon ordi tel qu'il était avant tout ça, j'en appelle donc aux experts bienveillants de ce site pour me guider dans le nettoyage !

Merci d'avance au futur sauveur !


<config>Windows 7
A voir également:

16 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
16 avril 2012 à 02:22
Bonjour,

Lance une recherche avec AdwCleaner et poste le rapport :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
16 avril 2012 à 02:57
Il faut que tu me donnes le lien vers le rapport pour que je puisse y accéder.
1
Aulu-gelle Messages postés 13 Date d'inscription dimanche 15 avril 2012 Statut Membre Dernière intervention 23 mai 2012 1
16 avril 2012 à 03:27
Re,

J'ai fait la suite avec CCleaner et les points de restauration, et vais maintenant telecharger cet antimalware...

Merci pour ce suivi complet ! et pour le petit dossier prévention :)

Très bonne continuation.
1
Aulu-gelle Messages postés 13 Date d'inscription dimanche 15 avril 2012 Statut Membre Dernière intervention 23 mai 2012 1
16 avril 2012 à 02:26
Bonsoir,

merci de la réponse très rapide ! Voilà le rapport :


# AdwCleaner v1.600 - Rapport créé le 16/04/2012 à 02:24:00
# Mis à jour le 15/04/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : laure - LAURE-PC
# Exécuté depuis : C:\Users\laure\Saved Games\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\laure\AppData\Local\Ilivid Player
Dossier Présent : C:\ProgramData\Ask
Fichier Présent : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml

***** [H. Navipromo] *****


***** [Registre] *****

Clé Présente : HKCU\Software\DataMngr
[x64] Clé Présente : HKCU\Software\DataMngr
[x64] Clé Présente : HKLM\SOFTWARE\DataMngr

***** [Registre - GUID] *****

Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
[x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
[x64] Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/406

-\\ Mozilla Firefox v11.0 (fr)

## Fichier : C:\Users\laure\AppData\Roaming\Mozilla\Firefox\Profiles\3kooo48t.default\prefs.js

Présente : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=101&systemid=406&sr=0&q=");

-\\ Google Chrome v18.0.1025.162

## Fichier : C:\Users\laure\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2184 octets] - [16/04/2012 02:24:00]

########## EOF - C:\AdwCleaner[R1].txt - [2312 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
16 avril 2012 à 02:28
Bien, relance AdwCleaner, choisis l'option "Suppression" et poste le rapport.
0
Aulu-gelle Messages postés 13 Date d'inscription dimanche 15 avril 2012 Statut Membre Dernière intervention 23 mai 2012 1
16 avril 2012 à 02:36
Voilà la suite :


# AdwCleaner v1.600 - Rapport créé le 16/04/2012 à 02:32:18
# Mis à jour le 15/04/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : laure - LAURE-PC
# Exécuté depuis : C:\Users\laure\Saved Games\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\laure\AppData\Local\Ilivid Player
Dossier Supprimé : C:\ProgramData\Ask
Fichier Supprimé : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml

***** [H. Navipromo] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\DataMngr
[x64] Clé Supprimée : HKLM\SOFTWARE\DataMngr

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/406 --> hxxp://www.google.fr

-\\ Mozilla Firefox v11.0 (fr)

## Fichier : C:\Users\laure\AppData\Roaming\Mozilla\Firefox\Profiles\3kooo48t.default\prefs.js

Supprimée : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=101&systemid=406&sr=0&q=");

-\\ Google Chrome v18.0.1025.162

## Fichier : C:\Users\laure\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2303 octets] - [16/04/2012 02:24:00]
AdwCleaner[R2].txt - [2363 octets] - [16/04/2012 02:31:23]
AdwCleaner[R3].txt - [2423 octets] - [16/04/2012 02:31:32]
AdwCleaner[S1].txt - [2128 octets] - [16/04/2012 02:32:18]

########## EOF - C:\AdwCleaner[S1].txt - [2256 octets] ##########
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
16 avril 2012 à 02:40
Désinstalle AdwCleaner.

Plus de souci ?

Si tu veux que je regarde s'il n'y a pas d'autres trucs à modifier, fais ceci :

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

--> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long.
0
Aulu-gelle Messages postés 13 Date d'inscription dimanche 15 avril 2012 Statut Membre Dernière intervention 23 mai 2012 1
16 avril 2012 à 02:44
Super, vraiment merci beaucoup ! Ca a en effet disparu !

Pour le reste je veux bien, j'essaie de le faire rapidement.
0
Aulu-gelle Messages postés 13 Date d'inscription dimanche 15 avril 2012 Statut Membre Dernière intervention 23 mai 2012 1
16 avril 2012 à 02:55
Re Destrio5,

C'est fait, je t'ai envoyé le lien du rapport par mail
0
Aulu-gelle Messages postés 13 Date d'inscription dimanche 15 avril 2012 Statut Membre Dernière intervention 23 mai 2012 1
16 avril 2012 à 03:02
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
16 avril 2012 à 03:06
Le seul problème que je vois dans ce rapport, c'est que tu as deux antivirus, Avast et AntiVir, il faut en désinstaller un.
0
Aulu-gelle Messages postés 13 Date d'inscription dimanche 15 avril 2012 Statut Membre Dernière intervention 23 mai 2012 1
16 avril 2012 à 03:09
Ah, très bien d'accord ! Ouf pour le reste. J'en désinstalle un.
Merci beaucoup pour ton aide rapide et efficace en tout cas !
Bonne soirée.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
16 avril 2012 à 03:12
Pour finir :


1/

---> Télécharge DelFix sur ton Bureau.
* Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
* Clique sur le bouton Suppression.
* Poste le rapport (C:\DelFixSuppr.txt).
* Supprime DelFix.


2/

CCleaner risque de supprimer les identifiants et mots de passe enregistrés dans ton navigateur, tu pourras les remettre.

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


3/

---> Il est nécessaire de supprimer les points de restauration. Ensuite, crée un nouveau point de restauration.


==Prévention==

Un logiciel qui peut servir en cas d'infection :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Voici un dossier sur la prévention et sécurité sur Internet (A lire avec Adobe Reader) : Lien


;)
0
Aulu-gelle Messages postés 13 Date d'inscription dimanche 15 avril 2012 Statut Membre Dernière intervention 23 mai 2012 1
16 avril 2012 à 03:16
Me revoilà avec le rapport Delfix :

# DelFix v8.8 - Rapport créé le 16/04/2012 à 03:15:33
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : laure - LAURE-PC (Administrateur)
# Exécuté depuis : C:\Users\laure\Saved Games\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Users\laure\Desktop\AdwCleaner[R1].txt
Supprimé : C:\Users\laure\Desktop\AdwCleaner[R2].txt
Supprimé : C:\Users\laure\Desktop\AdwCleaner[S1].txt
Supprimé : C:\Users\laure\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[R1].txt - [1133 octets] - [16/04/2012 03:15:04]
DelFix[S1].txt - [1099 octets] - [16/04/2012 03:15:33]

########## EOF - C:\DelFix[S1].txt - [1223 octets] ##########
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
16 avril 2012 à 03:36
Bonne nuit à toi ;)
0
Aulu-gelle Messages postés 13 Date d'inscription dimanche 15 avril 2012 Statut Membre Dernière intervention 23 mai 2012 1
16 avril 2012 à 03:39
à toi aussi ! zzz :)
0