Virus searchnu...aïe aïe aïe

cerise -  
 Utilisateur anonyme -
Bonjour,

J'ai Le même problème avec ce virus searchnu. j'ai déjà posté le rapport de ZHP Diag.
Pourriez vous m'aider ?
Merci.

A voir également:

2 réponses

Utilisateur anonyme
 
bonjour,

? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

Lance le,
clique sur rechercher et poste son rapport.
0
cerise
 
Electricien 69

Bon j'ai enregistré le rapport que j'ai copié en dessous... Incompréhensible pour une néophyte comme moi... même en respirant à fond!
Merci à toi


# AdwCleaner v1.605 - Rapport créé le 07/05/2012 à 21:42:02
# Mis à jour le 05/05/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Master - MASTER-9D995456
# Exécuté depuis : C:\Documents and Settings\Master\Mes documents\Téléchargements\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Documents and Settings\Master\Local Settings\Application Data\Ilivid Player
Dossier Présent : C:\Documents and Settings\Master\Application Data\OfferBox
Dossier Présent : C:\Documents and Settings\Master\Application Data\PriceGong
Dossier Présent : C:\Documents and Settings\Master\Application Data\searchquband
Dossier Présent : C:\Documents and Settings\Master\Application Data\Searchqutoolbar
Dossier Présent : C:\Documents and Settings\Master\Application Data\Mozilla\Firefox\Profiles\b7jm464b.default\Searchqutoolbar
Dossier Présent : C:\Documents and Settings\Master\Application Data\Mozilla\Firefox\Profiles\b7jm464b.default\extensions\{75623d5d-4683-402a-b610-ac4bab767c86}
Dossier Présent : C:\Documents and Settings\Master\Application Data\Mozilla\Firefox\Profiles\b7jm464b.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
Fichier Présent : C:\Documents and Settings\Master\Application Data\Mozilla\Firefox\Profiles\b7jm464b.default\searchplugins\Search_Results.xml
Fichier Présent : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml

***** [Registre] *****

Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\Offerbox
Clé Présente : HKCU\Software\PriceGong
Clé Présente : HKCU\Software\searchqutoolbar
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKLM\SOFTWARE\DataMngr
Clé Présente : HKLM\SOFTWARE\Offerbox
Clé Présente : HKLM\SOFTWARE\SearchquMediabarTb
Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]

***** [Registre - GUID] *****

Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/406

-\\ Mozilla Firefox v12.0 (fr)

Nom du profil : default
Fichier : C:\Documents and Settings\Master\Application Data\Mozilla\Firefox\Profiles\b7jm464b.default\prefs.js

Présente : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=101&systemid=406&sr=0&q=");
Présente : user_pref("surfcanyon.ad_status", "1");
Présente : user_pref("surfcanyon.daily_code", "scIsOnSearchEngineDomain = function() {\nreturn contains(scCurre[...]
Présente : user_pref("surfcanyon.daily_code_timestamp", "1310502683379");
Présente : user_pref("surfcanyon.display_similar_product_images", true);
Présente : user_pref("surfcanyon.google_search_button_click_query", "mecanique+velo+de+route%2Bchanger+pedalier[...]
Présente : user_pref("surfcanyon.google_search_button_click_ts", "1310319461041");
Présente : user_pref("surfcanyon.hourly_code", "scGetDocument = function() {\nreturn scIsFF ? content.document [...]
Présente : user_pref("surfcanyon.hourly_code2", "scEnableGoogle_hourly = function() {\nvar args = window.locati[...]
Présente : user_pref("surfcanyon.hourly_code_timestamp", "1310543467216");
Présente : user_pref("surfcanyon.initialized_roaming_suggestions", true);
Présente : user_pref("surfcanyon.initialized_search_links", true);
Présente : user_pref("surfcanyon.initialized_similar_product_images", true);
Présente : user_pref("surfcanyon.inst_id", "12169043292198678585834587069164");
Présente : user_pref("surfcanyon.inst_timestamp", "1303851592339");
Présente : user_pref("surfcanyon.last_seen_splash", "332");
Présente : user_pref("surfcanyon.num_recs_clicked", "23");
Présente : user_pref("surfcanyon.num_results_clicked", "650");
Présente : user_pref("surfcanyon.num_results_clicked_when_recs_available", "178");
Présente : user_pref("surfcanyon.num_searches", "663");
Présente : user_pref("surfcanyon.partner_code", "WTIFFEUA");
Présente : user_pref("surfcanyon.refinements_cache", "electroclopes/electroclopes:gold:metal detectors:science^[...]
Présente : user_pref("surfcanyon.roaming_suggestions_enabled", true);
Présente : user_pref("surfcanyon.search_links_enabled", true);

-\\ Google Chrome v18.0.1025.168

Fichier : C:\Documents and Settings\Master\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [7671 octets] - [07/05/2012 21:42:02]
0
Utilisateur anonyme
 
ton rapport montre que ton pc est blindé d'adwares !

adware = Toolbar ou barre d'outils infectieuses !

relance ADWC, clique sur supprimer, poste son rapport en copier coller sur ton prochain message :D

0