J'ai attrapé httphttp://www.searchnu.com/406

Résolu/Fermé
cantunes - 20 avril 2012 à 20:13
 manounourslove - 7 mai 2012 à 21:54
Bonjour,
Voici le rapport d'ad remover. Pouvez vous m'aider svp?
Merci beaucoup

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 20:10:41 le 20/04/2012, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
CySeb@PC-DE-CYSEB (Acer Aspire X1700)

============== RECHERCHE ==============


Fichier trouvé: C:\Users\Public\MyWebTattoo.exe
Dossier trouvé: C:\Users\CySeb\AppData\LocalLow\Conduit
Dossier trouvé: C:\Program Files\Conduit
Dossier trouvé: C:\Program Files\Fast Browser Search
Dossier trouvé: C:\Users\CySeb\AppData\LocalLow\PriceGong
Dossier trouvé: C:\Program Files\Search Guard Plus
Dossier trouvé: C:\Program Files\Search Guard PlusU
Dossier trouvé: C:\Program Files\SGPSA

Clé trouvée: HKLM\Software\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
Clé trouvée: HKLM\Software\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Clé trouvée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé trouvée: HKLM\Software\Classes\Toolbar.CT2542115
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKCU\Software\DataMngr
Clé trouvée: HKCU\Software\FBSearch
Clé trouvée: HKCU\Software\SGPUpdater
Clé trouvée: HKCU\Software\AppDataLow\Toolbar
Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit
Clé trouvée: HKCU\Software\AppDataLow\Software\PriceGong
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Search Guard Plus
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Search Guard Plus Updater

Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{91C18ED5-5E1C-4AE5-A148-A861DE8C8E16}


============== SCAN ADDITIONNEL ==============

**** Google Chrome Version [18.0.1025.162] ****

Extension\icmlaeflemplmjndnaapfdbbnpncnbda (C:\Program Files\Alwil Software\Avast5\WebRep\Chrome\aswWebRepChrome.crx) (?)

-- C:\Users\CySeb\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.searchnu.com/406
Preferences - homepage_is_newtabpage: false
Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
Plugin - "Remoting Viewer" (Activé: true)
Plugin - Native Client (Activé: true) (C:\Users\CySeb\AppData\Local\Google\Chrome\Application\18.0.1025.162\ppGoogleNaClPluginChrome.dll)
Plugin - "Native Client" (Activé: true)
Plugin - Shockwave Flash (Activé: false) (C:\Users\CySeb\AppData\Local\Google\Chrome\User Data\PepperFlash\11.1.31.203\pepflashplayer.dll)
Plugin - "Java" (Activé: true)
Plugin - "Picasa" (Activé: true)
Plugin - NVIDIA 3D Vision (Activé: true) (C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll)
Plugin - NVIDIA 3D VISION (Activé: true) (C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll)
Plugin - "NVIDIA 3D" (Activé: true)
Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll)
Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)
Plugin - "Silverlight" (Activé: true)

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=1&o=vp32&d=1006&m=aspire_x1700
HKCU_Main|Default_Search_URL - hxxp://www.google.com/ie
HKCU_Main|Search bar - hxxp://g.msn.fr/0SEFRFR/SAOS02
HKCU_Main|Search Page - hxxp://home.microsoft.com/access/allinone.asp
HKCU_Main|Start Page - hxxp://www.searchnu.com/406
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=1&o=vp32&d=1006&m=aspire_x1700
HKCU_URLSearchHooks|{91C18ED5-5E1C-4AE5-A148-A861DE8C8E16} (x)
HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\tbSoft.dll)
HKLM_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\tbSoft.dll)
HKCU_SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E} - "Google Desktop" (hxxp://127.0.0.1:4664/search&s=WelsKng0v7DGKABoT7X87UOQ3c8?q={searchTerms})
HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=101&systemid=406&sr=0&q={searchTe...)
HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=101&systemid=406&sr=0&q={searchTe...)
HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll)
HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (C:\Program Files\Softonic_France\tbSoft.dll)
HKCU_Toolbar\WebBrowser|{1FDA7DDD-25CE-4034-9D5B-38A120A14218} (C:\Program Files\seeearch\seeearch.dll)
HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll)
HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (C:\Program Files\Softonic_France\tbSoft.dll)
HKLM_Toolbar|{1FDA7DDD-25CE-4034-9D5B-38A120A14218} (C:\Program Files\seeearch\seeearch.dll)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
HKCU_ElevationPolicy\{4A4586CD-A374-42F4-A9EE-C8EADBE771DF} - C:\Users\CySeb\Downloads\eMule\emule.exe (http://www.emule-project.net)
HKCU_ElevationPolicy\{79294E02-FED6-40D6-93DD-D5BA3BB6C69F} - D:\eMule\emule.exe (x)
HKCU_ElevationPolicy\{A3213DF8-4D5A-4146-B12E-B40CFB2A1BF1} - E:\eMule\emule.exe (http://www.emule-project.net)
HKCU_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Users\CySeb\AppData\Local\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
HKLM_ElevationPolicy\{4E4C6275-A555-44A2-937D-5E555CFA51C9} - C:\PROGRA~1\SEARCH~3\Datamngr\ToolBar\dtUser.exe (x)
HKLM_ElevationPolicy\{50A6102E-D757-409e-97B7-6EA4EEEA5BC3} - C:\Program Files\Common Files\Apple\Internet Services\BookmarkDAV_client.exe (Apple Inc.)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{74351F14-5437-4d87-805B-04D409B09976} - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (Google)
HKLM_ElevationPolicy\{B2321D2F-1154-4d97-AD3E-2FE0BAE2897B} - C:\Program Files\Neuf\Kit\9launch.exe (SFR)
HKLM_ElevationPolicy\{eea84680-290e-4931-9148-70a673d4c86c} - C:\Program Files\GlobalEnglish\globalenglish.exe (GlobalEnglish Corporation)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
BHO\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - "Objet d'aide à la navigation SFR" (C:\Program Files\Neuf\Kit\SFRNavErrorHelper.dll)
BHO\{2DA14D1D-AE74-4A74-A0FE-C79504755DB8} - "TBSB06155 Class" (C:\Program Files\seeearch\seeearch.dll)
BHO\{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\tbSoft.dll)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - "ShowBarObj Class" (C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 20/04/2012 20:10:56 (7901 Octet(s))

Fin à: 20:11:41, 20/04/2012

============== E.O.F ==============



49 réponses

cantunes83 Messages postés 27 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 28 avril 2012
23 avril 2012 à 17:08
# DelFix v8.8 - Rapport créé le 23/04/2012 à 17:06:57
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : CySeb - PC-DE-CYSEB (Administrateur)
# Exécuté depuis : C:\Users\CySeb\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\_OTL
Supprimé : C:\ZHP
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\Users\CySeb\Downloads\adwcleaner.exe
Supprimé : C:\Users\CySeb\Downloads\Extras.Txt
Supprimé : C:\Users\CySeb\Downloads\Extras1.Txt
Supprimé : C:\Users\CySeb\Downloads\instadjprox.exe
Supprimé : C:\Users\CySeb\Downloads\OTL.exe
Supprimé : C:\Users\CySeb\Downloads\OTL.Txt
Supprimé : C:\Users\CySeb\Downloads\ZHPDiag2.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[R1].txt - [1177 octets] - [23/04/2012 17:06:45]
DelFix[S1].txt - [1147 octets] - [23/04/2012 17:06:57]

########## EOF - C:\DelFix[S1].txt - [1271 octets] ##########
0
cantunes83 Messages postés 27 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 28 avril 2012
23 avril 2012 à 17:08
voilà le rapport.
Par contre je viens de relancer chrome et searchnu est réapparu.... :-((

Cyrielle
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
23 avril 2012 à 17:24
Cela veut dire qu'il y a toujours un processus qui ré-modifie la page d'accueil

On va faire autrement:

* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous les programmes en cours
* Lance RogueKiller.exe.
* Attendre la fin du Prescan ...
* Clique sur Scan.
* A la fin du scan Clique sur Rapport. Copie et colle le rapport dans ta réponse

Smart
0
cantunes83 Messages postés 27 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 28 avril 2012
23 avril 2012 à 17:31
RogueKiller V7.3.3 [22/04/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: CySeb [Droits d'admin]
Mode: Recherche -- Date: 23/04/2012 17:31:01

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 2 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 www.100888290cs.com
127.0.0.1 100888290cs.com
[...]


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD10 EAVS-00D7B1 SCSI Disk Device +++++
--- User ---
[MBR] e89324a826e163079fa67be34e95ee35
[BSP] cbb1699b09ec5e8604ddbdcce243e714 : Acer tatooed MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 13312 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 27265024 | Size: 468462 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 986675256 | Size: 472092 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
23 avril 2012 à 18:04
Relance RogueKller, refais un scan ensuite:
* Clique sur Suppression. Clique sur Rapport. Copie et colle le rapport dans ta réponse
* Clique sur Host RAZ. Clique sur Rapport. Copier et coller le rapport dans ta réponse

Ensuite on va recommencer le diagnostic:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou depuis ce lien si le premier a des soucis:
http://www.moncompteur.com/compteurclick.php?idLink=18026

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
- Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe et non pas sur le personnage avec la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien :http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire C:\ZHP
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.

Smart
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cantunes83 Messages postés 27 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 28 avril 2012
23 avril 2012 à 18:26
voici les 2 rapports de roguekller
j'ai toujours searchnu
je lance à nouveau ZHP DIAR

RogueKiller V7.3.3 [22/04/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: CySeb [Droits d'admin]
Mode: Suppression -- Date: 23/04/2012 18:24:46

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 2 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 www.100888290cs.com
127.0.0.1 100888290cs.com
[...]


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD10 EAVS-00D7B1 SCSI Disk Device +++++
--- User ---
[MBR] e89324a826e163079fa67be34e95ee35
[BSP] cbb1699b09ec5e8604ddbdcce243e714 : Acer tatooed MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 13312 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 27265024 | Size: 468462 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 986675256 | Size: 472092 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
0
cantunes83 Messages postés 27 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 28 avril 2012
23 avril 2012 à 18:26
RogueKiller V7.3.3 [22/04/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: CySeb [Droits d'admin]
Mode: HOSTS RAZ -- Date: 23/04/2012 18:24:59

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 www.100888290cs.com
127.0.0.1 100888290cs.com
[...]


¤¤¤ Nouveau fichier HOSTS: ¤¤¤
127.0.0.1 localhost

Termine : << RKreport[4].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt
0
cantunes83 Messages postés 27 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 28 avril 2012
23 avril 2012 à 18:31
0
cantunes83 Messages postés 27 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 28 avril 2012
23 avril 2012 à 18:31
voici le lien
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 23/04/2012 à 19:57
OK Tu vas faire maintenant ceci

Télécharge ce fichiers Cantunes.txt sur ton bureau en faisant clique droit "enregistrer la cible sous..."

- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Sélectionne fichier Cantunes.txt qui se trouve sur le bureau et glisse le dans la fenêtre H de ZHPFix
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Redémarre le PC

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
cantunes83 Messages postés 27 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 28 avril 2012
23 avril 2012 à 21:25
Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-23-04-2012-21-25-05.txt
Run by CySeb at 23/04/2012 21:25:05
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
SUPPRIME O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar

========== Clé(s) du Registre ==========
ABSENT Trusted Zone: buy-security-essentials.com
ABSENT Trusted Zone: download-soft-package.com
ABSENT Trusted Zone: download-software-package.com
ABSENT Trusted Zone: get-key-se10.com
ABSENT Trusted Zone: is-software-download.com
ABSENT Key: HKCU\Software\AppDataLow\Software\Softonic_France
ABSENT Key: HKLM\Software\Softonic_France
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Softonic_France Toolbar
SUPPRIME Key: HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {67C1F69A-4F7D-47E7-8BFF-67AF86738618}

========== Elément(s) de donnée du Registre ==========
SUPPRIME PhishingFilter Value: Enabled = 0
SUPPRIME Trusted Zone: buy-security-essentials.com
SUPPRIME Trusted Zone: download-soft-package.com
SUPPRIME Trusted Zone: download-software-package.com
SUPPRIME Trusted Zone: get-key-se10.com
SUPPRIME Trusted Zone: is-software-download.com

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\CySeb\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://www.searchnu.com
SUPPRIME Chrome Site: http://www.searchnu.com
SUPPRIME Chrome Site: http://www.searchnu.com
SUPPRIME Chrome Site: http://www.searchnu.com

========== Dossier(s) ==========
ABSENT C:\Program Files\Softonic_France
SUPPRIME Folder: C:\Program Files\Spybot - Search & Destroy
SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{02A33C6D-0D28-454E-9FD0-80D1692D4C25}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{09C226DD-D839-49F8-BD98-DAFD8FDFD1F6}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{0A30D98D-60C3-4DC9-A74D-93AB97DD43C1}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{0B7E1286-98A8-4AED-AF43-BC453136DE1C}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{0B87D742-9365-47DC-8D91-9E45801F658C}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{0BCED616-0196-4E1C-A0B3-715950C8A376}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{0BF5FF2E-36B1-40C4-8933-0B5431C5BD9D}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{0D6CDC4E-52E6-4E0E-900C-530BA62959E6}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{11F81FE3-2430-4DB4-8D5F-A75C739398D0}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{18E76FF0-2728-4777-ABEE-6C6484DE792A}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{1B3EA650-18ED-4477-BA3A-C4FCFF9C16EF}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{1EE9A80A-6C5C-482A-8E6D-ED0603D7C41A}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{1F4344EF-C7F1-4A0D-8D9D-2239AC4C2C44}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{1F576815-86AE-4295-B623-A0055B3F1B34}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{201C1F13-1DE0-4CAC-ACA8-2547BCC2FD9E}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{20EF1DE0-ED39-4A58-BD7F-6B3714887390}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{20FF1781-CA16-46E4-9BBA-C31B19AF685D}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{2459F543-5D2F-45A3-935D-6A81FA09BBBF}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{24628250-0E15-4E12-A884-9D7BD5A8016B}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{268B2B3A-A1B5-41A5-A08F-A716478E0BB1}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{2D424BB5-45C4-4F0F-9751-39056E4C4126}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{2EC11D14-6E3D-4A9E-9983-0C8631BEEACD}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{35CB69C5-8E22-4D47-BAA6-6A6F31F65039}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{365136AE-0BA7-405D-AB49-9DD32E317ED1}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{39050939-94CB-4568-8D16-54CBF38C9F20}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{3981FFB0-2DC5-47AB-932F-3B67EB85E313}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{39B3BD2A-5BB6-4E8B-8408-A10E344272F2}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{3A6AC4A4-9D65-4D32-86A8-7E4667C148B6}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{3AEBA4FA-B9AF-45B0-AB6B-3A5B34874B21}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{3B746397-F321-4437-8B8D-393DCE695AE3}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{3D8DCA43-ACBA-4EE0-9725-1B2A7EBD7637}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{3EBE4B2F-111E-4286-ADBE-C262A8D06055}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{4635444E-7D73-4B6B-958B-F39C81E5B9E6}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{47499C06-98FD-4021-A6F2-58174E7FE3D8}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{4C268E44-599B-4479-97AA-D14D1BBAF6C8}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{4CBA4414-62C6-4266-9658-8842D7C523E6}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{4D48A386-B1F6-4BAE-8F16-AAFDFC686420}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{4E01D274-3E2E-4453-98AD-283709FAF856}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{4FA93DC6-FDA4-4C95-8E2A-12661B138C25}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{50E2F9EB-20F8-46B3-A0CD-19C4BAF2DF90}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{54BFB48A-6B8D-4B85-8225-3950A5B337CC}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{5666372F-6DBF-4A45-ACC1-B423EBF78254}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{623E74DC-DED3-40CC-98DE-8E83C8CC2E46}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{63237BBE-8D56-4142-8805-9A5DFF8607C6}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{67245463-3AC0-4045-84AD-B9E377995E9B}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{6ADB6DC5-E315-4735-BF7E-97FF00A8A85F}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{6FA87DF7-CDE9-40AB-983E-6204383BBD0B}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{713FDA05-2942-4580-A0A4-13686007BB50}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{734B4F07-D124-48F7-9D1E-47020CF67D06}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{77DACE7B-8B28-40F4-87D4-C58059ADAF42}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{78FD5077-8818-4C6C-B32E-91A4CE1CE813}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{7AA24A37-2B96-4836-842F-ED0DA97B9FA8}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{7DDB3982-A3AF-4601-A49A-C90D200FAC22}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{7FAC8138-A847-453D-88FF-E4A661943CA4}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{7FC2A217-DF35-46E4-A81E-4521089E2AA2}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{82433E85-3429-4589-8859-EC39F37F11A3}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{85A3FAF6-C844-4184-BC1D-67AF21BBC559}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{86831148-F76D-42B7-A718-601EFD70DC4F}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{8834EF77-9C64-4C10-8C9B-45DF9A84F6F7}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{8CBCA29E-40A8-4BBE-99D5-E6DC9ADC8C59}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{8FB08CB5-3EA5-4455-A161-9013B36D253A}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{9410F319-10D9-4C87-9DDE-3627818D3580}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{944257A5-751D-45A8-A9B1-E781CF055C48}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{964FC4D0-F016-4910-A407-677227788D79}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{A4CF1A0F-C426-4B1E-8486-6BD8D5C7F68A}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{A58ABC69-A7F7-4BBC-B604-9BCEC8F3789D}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{A9416570-5B75-44B9-A9AB-138A3F812BEA}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{AA5F0741-A7AF-4352-A06A-61C0564B9BF2}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{AFA5CF6D-0756-497D-9311-6842FA0C18FD}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{B025ECEE-A50A-4124-9401-9097B55DCB85}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{B043E17D-0391-4AB4-A956-B1272B534ADF}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{B49151FF-B79D-4766-AE1E-A3578B43F0EA}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{B74CEB4B-2FBB-4266-B059-E5277AF529F4}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{B8B30017-918C-434E-859F-E6083F169AEA}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{BE1FDCA5-6C36-42F8-A5B1-539D9B0E7C28}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{C2686F3E-97D1-4C52-852D-6AF74D0A70C8}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{C6E9A557-6DBC-4C25-BEA2-AFD64F5B8B28}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{CB1EBC3E-08B6-49AF-9423-4685315CC13B}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{D528AB5F-CF01-4359-8BE4-13182B6DA386}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{D7822BE0-84D5-4C5D-946A-70AEA3767EBF}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{D8A295D5-484A-4146-8FBF-C0EFD019F9F8}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{D9B27EAE-5743-4458-8ED6-334CC3D51E28}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{DC9FB7B1-CF95-40CB-8FE9-69B7D9E4F300}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{E059EB02-3306-4960-AA1B-7CCD89380579}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{E52E7F69-933B-4F51-A1FE-FA86DAA0CE04}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{E531936D-93E6-4CEA-BB6F-C2FEA521D41F}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{E71398BC-F6CF-4F13-AA82-71F32527963E}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{E7854EEE-D3AF-4C76-B3F9-169F2EE0FA53}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{E8DB7819-C6C4-455F-927F-FB75704B688E}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{EBD9EC44-1714-4F8F-BCCF-0A687C7AA89D}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{ECDFEAC0-8EC4-4086-8756-A0583EED42E7}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{EED8F267-12E9-4C17-A90D-10A5E5230DDC}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{EFA7C69C-CA98-41E0-AE64-90AD3DAAB351}
SUPPRIME Folder: C:\Users\CySeb\AppData\Local\{F0385051-0670-4272-BCF4-441A6660FCBB}
SUPPRIME Temporaires Windows: : 82
SUPPRIME Flash Cookies: 35

========== Fichier(s) ==========
SUPPRIME File: C:\Users\CySeb\AppData\Roaming\avdrn.dat
SUPPRIME File: C:\Users\CySeb\AppData\Local\Temp\Uninst.bat
ABSENT Folder/File: c:\program files\softonic_france
ABSENT Folder/File: c:\users\cyseb\appdata\locallow\softonic_france
SUPPRIME File: C:\Users\CySeb\AppData\Roaming\qvjsge.dat
SUPPRIME Temporaires Windows: : 131
SUPPRIME Flash Cookies: 11

========== Tache planifiée ==========
SUPPRIME Task: RunAsStdUser Task
SUPPRIME Task: SearchGuardPlusUpdater

========== Autre ==========
NON TRAITE https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120423_v10o7i9g15eG1 - GCS: Preference [User Data\Default] None


========== Récapitulatif ==========
11 : Clé(s) du Registre
3 : Valeur(s) du Registre
6 : Elément(s) de donnée du Registre
99 : Dossier(s)
7 : Fichier(s)
1 : Logiciel(s)
5 : Préférences navigateur
2 : Tache planifiée
1 : Autre


End of clean in 00mn 42s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 23/04/2012 21:25:05 [11377]
0
cantunes83 Messages postés 27 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 28 avril 2012
23 avril 2012 à 21:26
voilà le rapport
QUand j'ouvre chrome voilà ce qui apparait:http://www.google.fr/406

"404. That's an error.

The requested URL /406 was not found on this server. That's all we know."
0
cantunes83 Messages postés 27 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 28 avril 2012
23 avril 2012 à 21:28
J'ai eu aussi un message RUN DLL pendant l'analyse de ZHP FIX: erreur de chargement de C:\PROGRA~1\SOFTON~1\tbsoft.dll Le module spécifié est introuvable.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
23 avril 2012 à 23:21
Sur Chrome remet la page d'accueil que tu désires

Ensuite refais un scan ZHPDiag et poste le rapport vi pjjoint

Smart
0
cantunes83 Messages postés 27 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 28 avril 2012
24 avril 2012 à 19:11
BOnjour
Searchnu a réapparu (je viens de démarrer l'ordinateur, je ne l'avais pas utilisé depuis hier soir.

Cyrielle
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
24 avril 2012 à 19:51
On va faire autrement. On va désinstaller chrome et le fichier préférences

- Sélectionne Démarrer > Tous les programmes > Google Chrome > Désinstaller Google Chrome.
- Pour supprimer les informations de ton profil utilisateur, telles que les préférences de navigateur, les favoris et l'historique, coche la case "Supprimer également vos données de navigation".
- Sélectionne le navigateur à utiliser par défaut par exemple IE
- Clique sur OK dans la boîte de dialogue de confirmation.

Une fois Chrome désinstallé. Redémarre le PC et réinstalle le.

Smart
0
cantunes83 Messages postés 27 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 28 avril 2012
24 avril 2012 à 21:04
Bonsoir
Jai desinstallé et réinstallé google chrome mais searchnu apparait toujours.
Merci
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
24 avril 2012 à 23:27
C'est incompréhensible :-(
Normalement avecAdwCleaner cela se supprime tout seul.

Refais un scan ZHPdiag et poste le rapport via pjjoint

Smart
0
cantunes83 Messages postés 27 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 28 avril 2012
25 avril 2012 à 23:32
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
25 avril 2012 à 23:58
Tout d'abord je voudrais savoir depuis quel site tu as téléchargé Visagesoft eXPert PDF 6 ?

Ensuite je voudrais vérifier quelque chose:

- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> "en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
G0 - GCSP: Preference [User Data\Default][HomePage] http://www.searchnu.com
[MD5.00000000000000000000000000000000] [APT] [{27771A26-364C-4C36-A6CD-2C6E1F925ECB}] (...) -- C:\Users\CySeb\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4WKW4Q1Z\eMule0.50a-Installer[1].exe (.not file.) => Microsoft Internet Explorer Fichiers Temporaires
OPT:O4 - HKLM\..\Run: [vspdfprsrv.exe] . (...) -- C:\Program Files\Visagesoft\eXPert PDF 6\vspdfprsrv.exe

----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Rédémarre le PC et dis moi si searchnu revient

Smart
0
cantunes83 Messages postés 27 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 28 avril 2012
26 avril 2012 à 19:15
Bonjour

Je ne sais pas ce que c'est que ce logiciel ni ou je l'ai téléchargé
Voici le rapport

Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre :
Run by CySeb at 26/04/2012 19:15:12
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Valeur(s) du Registre ==========
ABSENT RunValue: vspdfprsrv.exe

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\CySeb\AppData\Local\Google\Chrome\User Data\Default\Preferences
ABSENT Chrome Site: http://www.searchnu.com

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\cyseb\appdata\local\microsoft\windows\temporary internet files\content.ie5\4wkw4q1z\emule0.50a-installer

========== Tache planifiée ==========
ABSENT Task: {27771A26-364C-4C36-A6CD-2C6E1F925ECB}


========== Récapitulatif ==========
1 : Valeur(s) du Registre
1 : Fichier(s)
2 : Préférences navigateur
1 : Tache planifiée


End of clean in 00mn 02s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 23/04/2012 20:25:05 [11430]
C:\ZHP\ZHPFix[R2].txt - 26/04/2012 18:12:31 [1279]
C:\ZHP\ZHPFix[R3].txt - 26/04/2012 19:15:12 [1132]
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
26 avril 2012 à 19:28
Si tu ne connais pas ce logiciel désinstalle le alors :-)

Tu as passé deux fois ZHPfix peux-tu poster ce rapport:

C:\ZHP\ZHPFix[R2].txt

Tu ne m'as pas dit si searchnu revient

Smart
0
cantunes83 Messages postés 27 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 28 avril 2012
26 avril 2012 à 19:30
Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
Fichier d'export Registre :
Run by CySeb at 26/04/2012 19:12:31
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: vspdfprsrv.exe

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\CySeb\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://www.searchnu.com
SUPPRIME Chrome Site: http://www.searchnu.com
SUPPRIME Chrome Site: http://www.searchnu.com
SUPPRIME Chrome Site: http://www.searchnu.com

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\cyseb\appdata\local\microsoft\windows\temporary internet files\content.ie5\4wkw4q1z\emule0.50a-installer

========== Tache planifiée ==========
SUPPRIME Task: {27771A26-364C-4C36-A6CD-2C6E1F925ECB}


========== Récapitulatif ==========
1 : Valeur(s) du Registre
1 : Fichier(s)
5 : Préférences navigateur
1 : Tache planifiée


End of clean in 00mn 06s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 23/04/2012 20:25:05 [11430]
C:\ZHP\ZHPFix[R2].txt - 26/04/2012 19:12:31 [1227]


Searchnu est toujours là. Je vais désinstaller le logiciel
0
cantunes83 Messages postés 27 Date d'inscription lundi 23 avril 2012 Statut Membre Dernière intervention 28 avril 2012
26 avril 2012 à 19:33
ça y'est je l'ai désinstallé
c'était un convertisseur WORD/PDF
mais je n'en ai plus besoin
0