Est ce que c'est un virus ?

Résolu/Fermé
samirVaisselle Messages postés 106 Date d'inscription vendredi 30 mars 2012 Statut Membre Dernière intervention 18 février 2014 - 25 mai 2012 à 02:04
samirVaisselle Messages postés 106 Date d'inscription vendredi 30 mars 2012 Statut Membre Dernière intervention 18 février 2014 - 8 juin 2012 à 18:58
Bonjour, en ouvrant mon navigateur google chrome j'ai eu la mauvaise surprise de voir que ma page d'accueille et le moteur de recherche par défaut sont devenu searchnu j'ai fait une recherche sur google et je pence que c'est un virus . aidez moi s.v.p

voila le rapport ADW cleaner (pour moi c'est du charabia)

https://www.cjoint.com/?BEzcamgDDH7

Merci

23 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
25 mai 2012 à 14:31
Bonjour,

"AdwCleaner v1.503"

--> Télécharge la dernière version d'AdwCleaner, refais l'option "Suppression" et poste le rapport :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
25 mai 2012 à 14:40
--> Relance AdwCleaner et choisis "Désinstallation".

--> Télécharge la nouvelle version de ZHPDiag et fais un nouveau rapport :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
25 mai 2012 à 15:16
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
[MD5.00000000000000000000000000000000] [APT] [{E825878F-40CA-4654-B09B-C497432445DE}] (...) -- C:\Users\West Pops\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\524JKQNI\iata_cd_10.8.0.1003[1].exe (.not file.)
O43 - CFD: 24/05/2012 - 14:57:15 - [21,661] ----D C:\Program Files (x86)\Searchqu Toolbar
[MD5.0D3B680986310AE5540578C0E481C6A0] [SPRF][02/03/2010] (...) -- C:\ProgramData\FullRemove.exe [131984]
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
25 mai 2012 à 15:28
Refais un rapport ZHPDiag.

Plus de souci ?
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
25 mai 2012 à 15:38
Tu as touché aux réglages de ZHPDiag ?

Je ne vois pas la partie avec les logiciels installés.
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
25 mai 2012 à 15:41
Oui.
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
25 mai 2012 à 16:54
Oui, c'est ZHPDiag qui l'a installé.

Désinstalle AVG Security Toolbar si tu ne t'en sers pas.

Refais la procédure avec ZHPFix (lancé en tant qu'administrateur) mais avec ce texte :

SysRestore
G0 - GCSP: Preference [User Data\Default] http://www.searchnu.com
O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\SEARCH~1\Datamngr\x64\datamngr.dll (.not file.)
O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM] -- {497BCFDD-F589-448D-A1C3-78D1B1809CCC}
O42 - Logiciel: Searchqu Toolbar - (.Bandoo Media Inc.) [HKLM] -- Searchqu Toolbar
O87 - FAEL: "{1B3A1B46-CD1D-4B05-9E1E-F594993EAF92}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{50E09C57-BDE7-4FFA-AECD-929005DA9036}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
[HKLM\Software\WOW6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}]
EmptyFlash
EmptyTemp
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
25 mai 2012 à 17:08
Pour finir :


1/

---> Télécharge DelFix sur ton Bureau.
* Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
* Clique sur le bouton Suppression.
* Poste le rapport (C:\DelFixSuppr.txt).
* Supprime DelFix.


2/

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


3/

---> Il est nécessaire de supprimer les points de restauration. Ensuite, crée un point de restauration.


==Prévention==

Mets à jour Adobe Reader :
https://get2.adobe.com/fr/reader/otherversions/

Mets à jour Java :
https://www.java.com/fr/download/

Voici un dossier sur la prévention et sécurité sur Internet (A lire avec Adobe Reader) : Lien


Sois plus vigilant(e) sur Internet ;)
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
25 mai 2012 à 17:58
Ok pour DelFix.

Regarde bien les images.
1
salut faut faire suppression :D
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Master Flex Messages postés 417 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 16 juin 2013 36
25 mai 2012 à 02:08
Salut et bienvenue sur ccm, alors tu peux relancer adwcleaner et choisis suppression ensuite

Utilise ce logiciel de diagnostic en attendant que quelqu'un de plus expérimenté que moi te prenne en charge :


/!\ Pour les utilisateurs de Vista et de Seven, Désactiver l'UAC /!\.

* Télécharge ZHPDiag (de Nicolas Coolman).

* Si le 1er lien ne fonctionne pas voici 2 autres liens pour le télécharger :

Lien 1

Lien 2

* Laisse toi guider lors de l'installation, et coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHP DIAG"
.

Un tutoriel à ta dispotion ici pour te guider. ;)

/!\ Pour les utilisateurs de Vista et de Seven faites un clic droit sur le raccourci et choisissez "Exécuter en temps qu'administrateur"/!\

* Clique sur l'icône représentant une loupe ( « Lancer le diagnostic » ).

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.

* Héberge le rapport ZHPDiag.txt sur ce site puis copie/colle le lien fourni dans ta prochaine réponse sur le forum. {voir en images}
0
samirVaisselle Messages postés 106 Date d'inscription vendredi 30 mars 2012 Statut Membre Dernière intervention 18 février 2014
Modifié par samirVaisselle le 25/05/2012 à 02:28
Merci a vous g3n-h@ckm@n, Master Flex C'est cool de trouver de l'aide a cette heure
: )

J'ai fait supression avec ADW = https://www.cjoint.com/?BEzczyP4dx5

et la recherche de ZhpDiag = https://www.cjoint.com/?BEzcAA6ZZbV
0
Utilisateur anonyme
25 mai 2012 à 03:36
continue Master Flex :D
0
samirVaisselle Messages postés 106 Date d'inscription vendredi 30 mars 2012 Statut Membre Dernière intervention 18 février 2014
25 mai 2012 à 14:27
Vous m'avez abondonné ? : ( c'est vrai qu'il était tard XD

Est ce que quelqu'un peut jeter un coups d'oeil aux rapport que j'ai posté, afin de me dire si le virus a été supprimé ou si je doit encore effectué des manip S.v.p
0
samirVaisselle Messages postés 106 Date d'inscription vendredi 30 mars 2012 Statut Membre Dernière intervention 18 février 2014
25 mai 2012 à 14:39
bonjour Destrio5 et merci de m'apporter ton aide !

j'ai téléchargé Adw cleaner v1.607 grâce au lien que tu ma donné

j'ai fait suppression l'ordi a redémarré et voila le rapport =

https://www.cjoint.com/?BEzoMbUr5rr
0
samirVaisselle Messages postés 106 Date d'inscription vendredi 30 mars 2012 Statut Membre Dernière intervention 18 février 2014
25 mai 2012 à 15:08
désolé j'ai été un peu long :)

le rapport Zhpdiag = https://www.cjoint.com/?BEzpibPWPW9

Alors qu'est ce que sa dit ?
0
samirVaisselle Messages postés 106 Date d'inscription vendredi 30 mars 2012 Statut Membre Dernière intervention 18 février 2014
25 mai 2012 à 15:24
Voila qui est fait

le rapport = https://www.cjoint.com/?BEzpyqAnvUH
0
samirVaisselle Messages postés 106 Date d'inscription vendredi 30 mars 2012 Statut Membre Dernière intervention 18 février 2014
25 mai 2012 à 15:36
Le Rapport = https://www.cjoint.com/?BEzpJpgNjbN

Non j'ai aucun problème jusqu'à présent,
je pence que tu as réussis a me virer se virus !

Mais j'attend ton avis moi j'y comprend rien au rapport ;)
0
samirVaisselle Messages postés 106 Date d'inscription vendredi 30 mars 2012 Statut Membre Dernière intervention 18 février 2014
25 mai 2012 à 15:40
non j'ai rien touché attend je vais essayé d'en refaire un pour voir

est ce que je doit l'"exécuter en tant qu'administrateur "?
0
samirVaisselle Messages postés 106 Date d'inscription vendredi 30 mars 2012 Statut Membre Dernière intervention 18 février 2014
Modifié par samirVaisselle le 25/05/2012 à 16:05
Je pence que le problème venait du fait que je ne l'exécuter pas en tant qu'administrateur

voici un autre rapport celui ci me semble bien plus long que le précédent

https://www.cjoint.com/?BEzpTAEpozp

Je ne sais pas précisément a quel moment mais pendant que je télécharger Adw ou ZHPdiag, c'est installé en même temps sur mon bureau l'icone d'un logiciel que je n'ai jamais télécharger de ma vie

il s'appelle "MBRCheck",

Est ce que c'est normal , tu connais se logiciel ?
0