J'ai attrapé httphttp://www.searchnu.com/406 - Page 3

Résolu
  1. Contributeur sécurité
    Tu avais bien démarré le PC après ZHPFix ?

    Un fois que tu as désinstallé le logiciel refais un scan ZHPDiag et poste le rapport via pjjoint

    Smart
    0
    1. J'ai redémarré, searchnu apparaissait toujours, jai relancé un rapport:

      Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
      Fichier d'export Registre :
      Run by CySeb at 26/04/2012 19:41:22
      Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

      ========== Valeur(s) du Registre ==========
      ABSENT RunValue: vspdfprsrv.exe

      ========== Préférences navigateur ==========
      PRESENT Chrome File: C:\Users\CySeb\AppData\Local\Google\Chrome\User Data\Default\Preferences
      SUPPRIME Chrome Site: http://www.searchnu.com
      SUPPRIME Chrome Site: http://www.searchnu.com
      SUPPRIME Chrome Site: http://www.searchnu.com
      SUPPRIME Chrome Site: http://www.searchnu.com

      ========== Fichier(s) ==========
      ABSENT Folder/File: c:\users\cyseb\appdata\local\microsoft\windows\temporary internet files\content.ie5\4wkw4q1z\emule0.50a-installer

      ========== Tache planifiée ==========
      ABSENT Task: {27771A26-364C-4C36-A6CD-2C6E1F925ECB}

      ========== Récapitulatif ==========
      1 : Valeur(s) du Registre
      1 : Fichier(s)
      5 : Préférences navigateur
      1 : Tache planifiée

      End of clean in 00mn 02s

      ========== Chemin de fichier rapport ==========
      C:\ZHP\ZHPFix[R1].txt - 23/04/2012 20:25:05 [11430]
      C:\ZHP\ZHPFix[R2].txt - 26/04/2012 18:12:31 [1279]
      C:\ZHP\ZHPFix[R3].txt - 26/04/2012 18:15:12 [1184]
      C:\ZHP\ZHPFix[R4].txt - 26/04/2012 19:41:22 [1327]

      SEARCHNU n'est plus là. Pour de bon j'espère!
      0
      1. j'ai parlé trop vite, searchnu est de retour......... :-(((
        0
        1. Contributeur sécurité
          Et moi je n'arrive pas à trouver pourquoi cette page d'accueil revient sans cesse
          Tu vas faire ceci:

          - Supprime ce fichier:
          C:\Users\CySeb\AppData\Local\Google\Chrome\User Data\Default\Preferences
          - Vide la corbeille
          - Désinstalle Google Chrome

          Redémarre le PC. Réinstalle Chrome et dis moi ce qu'il en retourne

          Smart
          0
          1. Bonjour

            Cela semble fonctionner. je suis allée sur plusieurs sites, j'ai relancé chrome redémarré, relancé encore chrome et searchnu n'apparait plus! Merci beaucoup!

            Cyrielle
            0
            1. Contributeur sécurité
              Ok. C'est bon. Cependant je n'ai toujours pas compris pourquoi le fichier préférences était réinfecté

              Smart
              0
              1. # AdwCleaner v1.605 - Rapport créé le 07/05/2012 à 21:53:53
                # Mis à jour le 05/05/2012 par Xplode
                # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
                # Nom d'utilisateur : utilisateur - PC-DE-UTILISATE
                # Exécuté depuis : C:\Users\utilisateur\Downloads\adwcleaner.exe
                # Option [Recherche]

                ***** [Services] *****

                ***** [Fichiers / Dossiers] *****

                Dossier Présent : C:\Users\utilisateur\AppData\Local\Babylon
                Dossier Présent : C:\Users\utilisateur\AppData\Local\Ilivid Player
                Dossier Présent : C:\Users\utilisateur\AppData\LocalLow\AskToolbar
                Dossier Présent : C:\Users\utilisateur\AppData\LocalLow\Conduit
                Dossier Présent : C:\Users\utilisateur\AppData\LocalLow\ConduitEngine
                Dossier Présent : C:\Users\utilisateur\AppData\LocalLow\IncrediMail_MediaBar_2
                Dossier Présent : C:\Users\utilisateur\AppData\LocalLow\PriceGong
                Dossier Présent : C:\Users\utilisateur\AppData\LocalLow\SweetIM
                Dossier Présent : C:\Users\utilisateur\AppData\Roaming\Babylon
                Dossier Présent : C:\ProgramData\Ask
                Dossier Présent : C:\ProgramData\Babylon
                Dossier Présent : C:\ProgramData\SweetIM
                Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong
                Dossier Présent : C:\Program Files\Ask.com
                Dossier Présent : C:\Program Files\Conduit
                Dossier Présent : C:\Program Files\ConduitEngine
                Dossier Présent : C:\Program Files\PriceGong
                Dossier Présent : C:\Program Files\SweetIM
                Dossier Présent : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                Fichier Présent : C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\gtwdw3tg.default\searchplugins\Askcom.xml
                Fichier Présent : C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\gtwdw3tg.default\searchplugins\MyStart Search.xml
                Fichier Présent : C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\gtwdw3tg.default\searchplugins\Search_Results.xml
                Fichier Présent : C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\gtwdw3tg.default\searchplugins\SweetIm.xml
                Fichier Présent : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml

                ***** [Registre] *****

                [*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2724386
                Clé Présente : HKCU\Software\Ask.com
                Clé Présente : HKCU\Software\APN
                Clé Présente : HKCU\Software\DataMngr
                Clé Présente : HKCU\Software\Softonic
                Clé Présente : HKCU\Software\SweetIm
                Clé Présente : HKCU\Software\AppDataLow\Toolbar
                Clé Présente : HKCU\Software\AppDataLow\Software\AskToolbar
                Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
                Clé Présente : HKCU\Software\AppDataLow\Software\conduitEngine
                Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
                Clé Présente : HKLM\SOFTWARE\APN
                Clé Présente : HKLM\SOFTWARE\AskToolbar
                Clé Présente : HKLM\SOFTWARE\Babylon
                Clé Présente : HKLM\SOFTWARE\Conduit
                Clé Présente : HKLM\SOFTWARE\conduitEngine
                Clé Présente : HKLM\SOFTWARE\IncrediMail_MediaBar_2
                Clé Présente : HKLM\SOFTWARE\SweetIM
                Clé Présente : HKLM\SOFTWARE\Classes\Conduit.Engine
                Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
                Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
                Clé Présente : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
                Clé Présente : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
                Clé Présente : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO
                Clé Présente : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO.1
                Clé Présente : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl
                Clé Présente : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl.1
                Clé Présente : HKLM\SOFTWARE\Classes\sim-packages
                Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
                Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
                Clé Présente : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
                Clé Présente : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
                Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
                Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
                Clé Présente : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
                Clé Présente : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
                Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
                Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
                Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
                Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
                Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\pricegong
                Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok
                Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
                Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
                Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
                Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IncrediMail_MediaBar_2 Toolbar
                Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PriceGong
                Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
                Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
                Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]

                ***** [Registre - GUID] *****

                Clé Présente : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
                Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
                Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
                Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}
                Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
                Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
                Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
                Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
                Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}
                Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
                Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
                Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
                Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
                Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
                Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
                Clé Présente : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
                Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
                Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
                Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
                Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
                Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
                Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
                Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
                Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}
                Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
                Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
                Clé Présente : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
                Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
                Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}
                Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
                Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
                Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
                Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
                Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
                Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
                Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
                Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
                Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
                Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
                Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
                Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
                Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
                Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
                Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
                Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
                Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
                Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
                Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
                Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}]
                Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
                Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
                Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
                Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
                Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}]
                Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EEE6C35D-6118-11DC-9C72-001320C79847}]
                Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}]

                ***** [Navigateurs] *****

                -\\ Internet Explorer v8.0.6001.19222

                [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/406

                -\\ Mozilla Firefox v10.0.2 (fr)

                Nom du profil : default
                Fichier : C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\gtwdw3tg.default\prefs.js

                Présente : user_pref("browser.search.defaultengine", "Ask.com");
                Présente : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/406");
                Présente : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://mystart.incredimail.com/mb68/?loc=ff_a[...]
                Présente : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=101&systemid=406&sr=0&q=");

                *************************

                AdwCleaner[R1].txt - [12866 octets] - [07/05/2012 21:53:53]

                ########## EOF - C:\AdwCleaner[R1].txt - [12995 octets] ##########
                0
                Précédent
                • 1
                • 2
                • 3