Virus searchnu.com/406

Bonjour,

comme de nombreuse personne j'ai http://www.searchnu.com/406 quand je démarre google Chrome, je n'y connais pas grand chose en informatique, pouvez vous m'aider svp.

merci beaucoup d'avance

17 réponses

Résumé de la discussion

Le démarrage de Google Chrome sur Windows 7 déclenche l'ouverture de searchnu.com, signe d'une infection potentielle nécessitant une désinfection du système. Plusieurs conseils recommandent d'éviter les installations via des liens publicitaires et de supprimer les barres d'outils indésirables associées. Désinstaller des programmes comme iLivid et relancer AdwCleaner pour nettoyer les traces, puis partager le rapport permet d'éliminer les éléments malveillants. En cas de persistance, mettre à jour Java, Adobe Reader et Flash et employer un outil de vérification des logiciels à risque comme SX Check Update.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    re,

    Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation : https://forum.malekal.com/viewtopic.php?t=33776&start=

    1. Désinstalle Spybot S&D, logiciel obsolète et qui risque de gêner la désinfection.
    Désactive le module Tea Timer puis désinstalle.

    2. Désinstalle si encore présents et si possible :

    iLivid / iLivid Player
    Windows Searchqu Toolbar 

    Aide : Comment désinstaller un programme

    3. Relance AdwCleaner

    - Sous XP double-clic sur l'icône pour lancer l'outil.
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● Clique sur Suppression
    ● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
    ● Le rapport doit s'ouvrir spontanément.

    Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

    Poste le rapport, A +
    1. Merci kalimusic, voici le rapport : qu'en penses tu stp?

      # AdwCleaner v1.609 - Rapport créé le 15/06/2012 à 18:47:31
      # Mis à jour le 10/06/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : GLMA-Market - GLMA-MARKET-PC
      # Exécuté depuis : C:\Users\GLMA-Market\Downloads\adwcleaner (1).exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Users\GLMA-Market\AppData\Local\Ilivid Player
      Dossier Supprimé : C:\Users\GLMA-Market\AppData\LocalLow\searchquband
      Dossier Supprimé : C:\ProgramData\boost_interprocess
      Dossier Supprimé : C:\Program Files (x86)\Ilivid
      Fichier Supprimé : C:\Users\GLMA-Market\AppData\Roaming\Mozilla\Firefox\Profiles\9qbk6nfc.default\searchplugins\Search_Results.xml
      Fichier Supprimé : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
      [x64] Clé Supprimée : HKLM\SOFTWARE\DataMngr

      ***** [Registre - GUID] *****

      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
      [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v [Impossible d'obtenir la version]

      Nom du profil : default
      Fichier : C:\Users\GLMA-Market\AppData\Roaming\Mozilla\Firefox\Profiles\9qbk6nfc.default\prefs.js

      Supprimée : user_pref("browser.search.defaultenginename", "Search Results");
      Supprimée : user_pref("browser.search.order.1", "Search Results");
      Supprimée : user_pref("extensions.likethepage.addit.remoteInstallItems", "{ \"software\": {\"20\": {\"id\": \"20[...]
      Supprimée : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=0&systemid=413&sr=0&q=");

      -\\ Google Chrome v19.0.1084.56

      Fichier : C:\Users\GLMA-Market\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Supprimée : "homepage": "hxxp://www.searchnu.com/406",
      Supprimée : "urls_to_restore_on_startup": [ "hxxp://www.searchnu.com/406", "hxxp://www.google.fr/" ]
      Supprimée : "homepage": "hxxp://www.searchnu.com/406",
      Supprimée : "urls_to_restore_on_startup": [ "hxxp://www.searchnu.com/406", "hxxp://www.google.fr/" ]

      *************************

      AdwCleaner[R1].txt - [5120 octets] - [15/06/2012 10:02:30]
      AdwCleaner[R2].txt - [5042 octets] - [15/06/2012 16:38:53]
      AdwCleaner[R3].txt - [4851 octets] - [15/06/2012 18:47:14]
      AdwCleaner[S1].txt - [3948 octets] - [15/06/2012 18:47:31]

      ########## EOF - C:\AdwCleaner[S1].txt - [4076 octets] ##########
  2. Contributeur sécurité
    re,

    AdwCleaner a fait son boulot. Encore des soucis avec searchnu ?

    A +
    1. re, encore merci pour tout excellent WE à vous.
  3. Contributeur sécurité
    Bonsoir,

    Tu as surement du installer un ou plusieurs programmes indésirables.
    On va regarder cela ensemble :

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    ● Lance AdwCleaner
    - Sous XP double-clic sur l'icône pour lancer l'outil.
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● Clique sur Recherche
    ● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

    Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

    Poste le rapport, A +
    1. Merci beaucoup de t'occuper de mon cas!
      Voici le rapport de recherche:

      # AdwCleaner v1.606 - Rapport créé le 22/05/2012 à 12:46:54
      # Mis à jour le 10/05/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : ladislas - LADISLAS-PC
      # Exécuté depuis : C:\Users\ladislas\Downloads\adwcleaner (1).exe
      # Option [Recherche]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      ***** [Registre] *****

      ***** [Registre - GUID] *****

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Google Chrome v18.0.1025.168

      Fichier : C:\Users\ladislas\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Présente : "urls_to_restore_on_startup": [ "hxxp://www.searchnu.com/406" ]
      Présente : "urls_to_restore_on_startup": [ "hxxp://www.searchnu.com/406" ]

      *************************

      AdwCleaner[S1].txt - [4975 octets] - [21/05/2012 21:03:13]
      AdwCleaner[R1].txt - [956 octets] - [22/05/2012 12:46:54]

      ########## EOF - C:\AdwCleaner[R1].txt - [1083 octets] ##########
  4. Contributeur sécurité
    Même en réinitialisant Google Chrome ?

    A +
    1. je n'arrive pas à réinitialiser car quand je vais dans outil, il n'y a pas d'onglet "option"...
      comment je peux faire?
      1. Contributeur sécurité
        Cette manip était destiné à l'ancienne version.
        Il faut faire celle indiqué ensuite, en fonction de ton OS.

        A +
        1. Contributeur sécurité
          Bonjour,

          Cette manip a fonctionné ?

          Relance AdwCleaner en tant qu'administrateur > Clique sur Désinstallation

          A +
          1. Oui ca à fonctionné tout hier et aujourd'hui et là ca vient de recommencer...
        2. Contributeur sécurité
          Tu as installé ou réinstallé un programme depuis hier ?

          A +
          1. Contributeur sécurité
            ok,

            Nous allons utiliser cet outil de diagnostic :

            Télécharge OTL (de OldTimer) sur ton Bureau.

            Ferme toutes tes applications en cours

            ● Lance OTL.exe, l'interface principale s'ouvre.
            ● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
            ● Coche la case Tous les utilisateurs
            ● Laisse tous les autres paramètres par défaut
            ● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

            msconfig 
            %temp%\*.exe /s 
            %ALLUSERSPROFILE%\Application Data\*.exe /s 
            %ALLUSERSPROFILE%\Application Data\*.
            %APPDATA%\*.exe /s 
            %APPDATA%\*.
            %SYSTEMDRIVE%\*.exe 
            %systemroot%\Tasks\*.* /s
            hklm\software\clients\startmenuinternet|command /rs
            hklm\software\clients\startmenuinternet|command /64 /rs
            CREATERESTOREPOINT 

            ● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
            ● 2 rapports vont s'ouvrir au format bloc-note :
            ▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
            ● Ne les poste pas sur le forum, ils seraient trop long
            ● Héberge les sur un des sites suivants :
            https://www.cjoint.com/
            http://pjjoint.malekal.com/
            http://threat-rc.com/
            https://textup.fr/
            ● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

            Aide : Tutorial OTL (par Malekal)

            A +
            1. j'ai fait ce que tu m'as dit, voici le liens, j'ai copier OTL.txt puis en dessous Extras.txt

              Mon ordi est de plus en plus bizarre, maintenant tout est affiché en enorme...
            2. je te mets tout les liens que j'ai:

              Acceder au document : http://pjjoint.malekal.com/files.php?read=OTL_20120524_v7y10s11j11j9

              Evaluer son rapport de scan OTL, HijackThis, ZHPDiag etc avec filtrage des lignes légitimes : http://pjjoint.malekal.com/files.php?read=OTL_20120524_v7y10s11j11j9&html=on&filtre=legitime

              Evaluer son rapport de scan OTL, HijackThis, ZHPDiag etc : http://pjjoint.malekal.com/files.php?read=OTL_20120524_v7y10s11j11j9&html=on
          2. Contributeur sécurité
            ladis,

            Connais tu ce logiciel => C:\Program Files (x86)\Tropes

            Toujours des soucis d'affichage ?

            A +
            1. Oui tropes est un logiciel que j'utilise pour mes cours. Tu as rien trouvé d'autre? Concernant l'affichage je n'arrive pas a le changer c'est bloqué, même quand je vais dans les paramètres d'affichages et de résolution
          3. Contributeur sécurité
            Si, tu as des adwares et quelques restes d'infections, je voulais d'abord comprendre le soucis d'affichage.

            Essaye de faire une restauration système avant ce soucis pour voir.

            A +
            «La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
            1. Bonjour kalimusic,

              Je suis victime aussi de searchnu.com/406.
              Je viens de sortir un log de HijackThis pourriez vous me dire que dois je faire svp?
              D'avance merci.

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 13:05:13, on 15/06/2012
              Platform: Unknown Windows (WinNT 6.01.3505 SP1)
              MSIE: Internet Explorer v9.00 (9.00.8112.16446)
              Boot mode: Normal

              Running processes:
              C:\Program Files (x86)\Trusteer\Rapport\bin\RapportService.exe
              C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
              C:\Program Files (x86)\AVG\AVG2012\avgtray.exe
              C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
              C:\Program Files (x86)\Samsung\Easy Software Manager\SWMAgent.exe
              C:\Program Files (x86)\Intel\Bluetooth\BTPlayerCtrl.exe
              C:\Program Files (x86)\AVG\AVG2012\avgcfgex.exe
              C:\Program Files (x86)\Samsung\Easy Display Manager\WifiManager.exe
              C:\Program Files (x86)\Samsung\Easy Display Manager\dmhkcore.exe
              C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe
              C:\Program Files (x86)\Samsung\Samsung Recovery Solution 5\WCScheduler.exe
              C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
              C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
              C:\Program Files (x86)\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe
              C:\Program Files (x86)\Samsung\Movie Color Enhancer\MovieColorEnhancer.exe
              C:\Program Files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe
              C:\Program Files (x86)\Samsung\Samsung Update Plus\SUPBackground.exe
              C:\Program Files (x86)\PhotoFiltre\photofiltre.exe
              C:\Program Files (x86)\Adobe\Reader 9.0\Reader\AcroRd32.exe
              C:\Program Files (x86)\Microsoft Office\Office14\WINWORD.EXE
              C:\Users\GLMA-Market\AppData\Local\Google\Chrome\Application\chrome.exe
              C:\Users\GLMA-Market\AppData\Local\Google\Chrome\Application\chrome.exe
              C:\Users\GLMA-Market\AppData\Local\Google\Chrome\Application\chrome.exe
              C:\Users\GLMA-Market\AppData\Local\Google\Chrome\Application\chrome.exe
              C:\windows\SysWOW64\rundll32.exe
              C:\Users\GLMA-Market\AppData\Local\Google\Chrome\Application\chrome.exe
              C:\Users\GLMA-Market\AppData\Local\Google\Chrome\Application\chrome.exe
              C:\Users\GLMA-Market\AppData\Local\Google\Chrome\Application\chrome.exe
              C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://samsung.msn.com
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://samsung.msn.com
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              F2 - REG:system.ini: UserInit=userinit.exe
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: AVG Do Not Track - {31332EEF-CB9F-458F-AFEB-D30E9A66B6BA} - C:\Program Files (x86)\AVG\AVG2012\avgdtiex.dll
              O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG2012\avgssie.dll
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll
              O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
              O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Samsung BHO Helper - {AA609D72-8482-4076-8991-8CDAE5B93BCB} - C:\Program Files\Samsung AnyWeb Print\W2PBrowser.dll
              O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
              O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
              O3 - Toolbar: (no name) - {6E6E744E-4D20-4ce3-9A7A-26DFFFE22F68} - (no file)
              O4 - HKLM\..\Run: [AVG_TRAY] "C:\Program Files (x86)\AVG\AVG2012\avgtray.exe"
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-21-336506335-2600101090-358185080-1000\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
              O4 - HKUS\S-1-5-21-336506335-2600101090-358185080-1000\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
              O8 - Extra context menu item: &Envoyer à OneNote - res://C:\PROGRA~2\MICROS~1\Office14\ONBttnIE.dll/105
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office14\EXCEL.EXE/3000
              O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
              O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
              O9 - Extra button: Samsung AnyWeb Print - {328ECD19-C167-40eb-A0C7-16FE7634105E} - C:\Program Files\Samsung AnyWeb Print\W2PBrowser.dll
              O9 - Extra button: AVG Do Not Track - {68BCFFE1-A2DA-4B40-9068-87ECBFC19D16} - C:\Program Files (x86)\AVG\AVG2012\avgdtiex.dll
              O9 - Extra button: Notes &liées OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
              O9 - Extra 'Tools' menuitem: Notes &liées OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
              O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
              O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll
              O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
              O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
              O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
              O13 - Gopher Prefix:
              O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG2012\avgpp.dll
              O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
              O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
              O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
              O20 - AppInit_DLLs: C:\windows\SysWOW64\nvinit.dll
              O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
              O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe (file missing)
              O23 - Service: Intel® Centrino® Bluetooth 3.0 + High Speed Service (AMPPALR3) - Intel Corporation - C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe
              O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG2012\AVGIDSAgent.exe
              O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG2012\avgwdsvc.exe
              O23 - Service: Bluetooth Device Monitor - Intel Corporation - C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe
              O23 - Service: Bluetooth Media Service - Intel Corporation - C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe
              O23 - Service: Bluetooth OBEX Service - Intel Corporation - C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe
              O23 - Service: Intel(R) Centrino(R) Wireless Bluetooth(R) 3.0 + High Speed Security Service (BTHSSecurityMgr) - Intel(R) Corporation - C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe
              O23 - Service: CyberLink Product - 2011/06/22 18:31:02 (CLKMSVC10_38F51D56) - CyberLink - C:\Program Files (x86)\CyberLink\PowerDVD10\NavFilter\kmsvc.exe
              O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)
              O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\windows\system32\fxssvc.exe (file missing)
              O23 - Service: InstallClick Connector (InstallClick) - Unknown owner - C:\Program Files (x86)\RIFT Technologies\InstallClick Connector\installclick.exe
              O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
              O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
              O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe (file missing)
              O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
              O23 - Service: NVIDIA Driver Helper Service (NVSvc) - Unknown owner - C:\windows\system32\nvvsvc.exe (file missing)
              O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe
              O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
              O23 - Service: Rapport Management Service (RapportMgmtService) - Trusteer Ltd. - C:\Program Files (x86)\Trusteer\Rapport\bin\RapportMgmtService.exe
              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
              O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\windows\system32\locator.exe (file missing)
              O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
              O23 - Service: Samsung UPD Service - Unknown owner - C:\windows\System32\SUPDSvc.exe (file missing)
              O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
              O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
              O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\windows\System32\snmptrap.exe (file missing)
              O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)
              O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe (file missing)
              O23 - Service: Intel(R) Turbo Boost Technology Monitor 2.0 (TurboBoost) - Intel(R) Corporation - C:\Program Files\Intel\TurboBoost\TurboBoost.exe
              O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\windows\system32\UI0Detect.exe (file missing)
              O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
              O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
              O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)
              O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)
              O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.11\bin\httpd.exe
              O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.1.36\bin\mysqld.exe
              O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\windows\system32\Wat\WatAdminSvc.exe (file missing)
              O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe (file missing)
              O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe (file missing)
              O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
              1. Contributeur sécurité
                Bonjour,

                Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
                ● Lance AdwCleaner
                - Sous XP double-clic sur l'icône pour lancer l'outil.
                - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
                ● Clique sur Recherche
                ● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

                Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

                Poste le rapport, A +
                1. Merci kalimusic

                  Voici le rapport : qu'en penses tu stp?

                  # AdwCleaner v1.609 - Rapport créé le 15/06/2012 à 16:38:53
                  # Mis à jour le 10/06/2012 par Xplode
                  # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                  # Nom d'utilisateur : GLMA-Market - GLMA-MARKET-PC
                  # Exécuté depuis : C:\Users\GLMA-Market\Downloads\adwcleaner (1).exe
                  # Option [Recherche]

                  ***** [Services] *****

                  ***** [Fichiers / Dossiers] *****

                  Dossier Présent : C:\Users\GLMA-Market\AppData\Local\Ilivid Player
                  Dossier Présent : C:\Users\GLMA-Market\AppData\LocalLow\searchquband
                  Dossier Présent : C:\ProgramData\boost_interprocess
                  Dossier Présent : C:\Program Files (x86)\Ilivid
                  Fichier Présent : C:\Users\GLMA-M~1\AppData\Local\Temp\searchqutoolbar-manifest.xml
                  Fichier Présent : C:\Users\GLMA-Market\AppData\Roaming\Mozilla\Firefox\Profiles\9qbk6nfc.default\searchplugins\Search_Results.xml
                  Fichier Présent : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml

                  ***** [Registre] *****

                  Clé Présente : HKCU\Software\DataMngr
                  Clé Présente : HKCU\Software\AppDataLow\Software\searchqutoolbar
                  Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
                  Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
                  Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
                  Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
                  [x64] Clé Présente : HKCU\Software\DataMngr
                  [x64] Clé Présente : HKCU\Software\AppDataLow\Software\searchqutoolbar
                  [x64] Clé Présente : HKLM\SOFTWARE\DataMngr

                  ***** [Registre - GUID] *****

                  Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
                  Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                  Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}
                  Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                  Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}
                  Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                  Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
                  Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                  Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
                  [x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
                  [x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                  [x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}
                  [x64] Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                  [x64] Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}
                  [x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                  [x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
                  [x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                  [x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}

                  ***** [Navigateurs] *****

                  -\\ Internet Explorer v9.0.8112.16421

                  [OK] Le registre ne contient aucune entrée illégitime.

                  -\\ Mozilla Firefox v [Impossible d'obtenir la version]

                  Nom du profil : default
                  Fichier : C:\Users\GLMA-Market\AppData\Roaming\Mozilla\Firefox\Profiles\9qbk6nfc.default\prefs.js

                  Présente : user_pref("browser.search.defaultenginename", "Search Results");
                  Présente : user_pref("browser.search.order.1", "Search Results");
                  Présente : user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/413");
                  Présente : user_pref("extensions.likethepage.addit.remoteInstallItems", "{ \"software\": {\"20\": {\"id\": \"20[...]
                  Présente : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=0&systemid=413&sr=0&q=");

                  -\\ Google Chrome v19.0.1084.56

                  Fichier : C:\Users\GLMA-Market\AppData\Local\Google\Chrome\User Data\Default\Preferences

                  Présente : "homepage": "hxxp://www.searchnu.com/406",
                  Présente : "urls_to_restore_on_startup": [ "hxxp://www.searchnu.com/406", "hxxp://www.google.fr/" ]
                  Présente : "homepage": "hxxp://www.searchnu.com/406",
                  Présente : "urls_to_restore_on_startup": [ "hxxp://www.searchnu.com/406", "hxxp://www.google.fr/" ]

                  *************************

                  AdwCleaner[R1].txt - [5120 octets] - [15/06/2012 10:02:30]
                  AdwCleaner[R2].txt - [4937 octets] - [15/06/2012 16:38:53]

                  ########## EOF - C:\AdwCleaner[R2].txt - [5065 octets] ##########
              2. Contributeur sécurité
                ok,

                Relance AdwCleaner en tant qu'administrateur > Clique sur Désinstallation

                un peu de prévention :

                Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

                https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

                !! Décoche les cases proposant des logiciels partenaires pendant les installations !!

                Désinstalle les anciennes versions de Java si tu en as encore installées.
                https://www.java.com/fr/download/help/remove_olderversions.html

                Bon weekend