Virus searchnu.com comment s'en debarasser?

Résolu/Fermé
AnaPais - 30 mai 2012 à 17:55
 AnaPais - 1 juin 2012 à 20:51
Bonjour,

Depuis plusieurs jours quand j'ouvre Mozilla il est remplacé par: "http://www.searchnu.com/410?tag=newtab".
Après lecture de plusieurs forums je crois comprendre que c'est un virus, j'ai suivi les instructions et ai téléchargé ZHP (je peux envoyer le rapport si nécessaire)

Tout est redevenu normal pendant quelques heures et depuis ce matin c'est revenu!
Je ne sais vraiment plus quoi faire...
Je remercie d'avance toutes les personnes susceptibles de m'aider et toutes celles qui voudront bien prendre le temps de me lire et de m'aider...
A voir également:

29 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
1 juin 2012 à 17:42
Réutilise ZHPFix (lancé en tant qu'administrateur) avec ce texte :

SysRestore
O20 - AppInit_DLLs: . (.Bandoo Media, inc - Data Manager.) - C:\Program Files (x86)\SEARCH~1\Datamngr\x64\datamngr.dll
[MD5.00000000000000000000000000000000] [APT] [{3E77966B-6B7F-4185-B8BD-1526C1E3E9FF}] (...) -- E:\setup.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{96DC168F-1B1E-4FBF-A21E-0ED3D58FEA7D}] (...) -- c:\program files (x86)\mozilla firefox\firefox.exencluded (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{B62AE81F-A4FE-4A53-A1B5-FCCC2F2335DE}] (...) -- c:\program files (x86)\mozilla firefox\firefox.exencluded (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{C5794A18-2EB5-4C75-B0F8-C93970AD0518}] (...) -- c:\program files (x86)\mozilla firefox\firefox.exencluded (.not file.)
O42 - Logiciel: Searchqu Toolbar - (.Bandoo Media Inc.) [HKLM] -- Searchqu Toolbar
O43 - CFD: 27/05/2012 - 19:30:59 - [21,655] ----D C:\Program Files (x86)\Searchqu Toolbar
O87 - FAEL: "{20264EAC-BDF3-4CDE-A6CE-AE1F31A0F043}" | In - Public - P6 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe
O87 - FAEL: "{F57DCB0E-F4F8-41E6-9E3E-4E5229FFEB21}" | In - Public - P17 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe
EmptyFlash
EmptyTemp
0
Re,

Voici le rapport:

Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre :
Run by Ghirardi at 01/06/2012 18:59:22
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Logiciel(s) ==========
ABSENT Software Key: Searchqu Toolbar

========== Valeur(s) du Registre ==========
ABSENT AppInit: ta Manager.) - C:\Program Files (x86)\SEARCH~1\Datamngr\x64\datamngr.dll
ABSENT {20264EAC-BDF3-4CDE-A6CE-AE1F31A0F043}
ABSENT {F57DCB0E-F4F8-41E6-9E3E-4E5229FFEB21}

========== Dossier(s) ==========
SUPPRIME Reboot Folder**: C:\Program Files (x86)\Searchqu Toolbar
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME Reboot c:\program files (x86)\search~1\datamngr\x64\datamngr.dll
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Tache planifiée ==========
SUPPRIME Task: {3E77966B-6B7F-4185-B8BD-1526C1E3E9FF}
SUPPRIME Task: {96DC168F-1B1E-4FBF-A21E-0ED3D58FEA7D}
SUPPRIME Task: {B62AE81F-A4FE-4A53-A1B5-FCCC2F2335DE}
SUPPRIME Task: {C5794A18-2EB5-4C75-B0F8-C93970AD0518}

========== Restauration Système ==========
Point de restauration non crée


========== Récapitulatif ==========
3 : Valeur(s) du Registre
3 : Dossier(s)
3 : Fichier(s)
1 : Logiciel(s)
4 : Tache planifiée
1 : Restauration Système


End of clean in 01mn 23s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 30/05/2012 18:41:54 [1152]
C:\ZHP\ZHPFix[R2].txt - 30/05/2012 19:06:39 [1716]
C:\ZHP\ZHPFix[R3].txt - 01/06/2012 18:59:22 [1630]
0
Désolée, voici le bon rapport (j'avais oublié d'exécuter en tant qu'administrateur)

Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre :
Run by Ghirardi at 01/06/2012 19:06:25
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Logiciel(s) ==========
ABSENT Software Key: Searchqu Toolbar

========== Valeur(s) du Registre ==========
SUPPRIME {20264EAC-BDF3-4CDE-A6CE-AE1F31A0F043}
SUPPRIME {F57DCB0E-F4F8-41E6-9E3E-4E5229FFEB21}

========== Elément(s) de donnée du Registre ==========
SUPPRIME AppInit: ta Manager.) - C:\Program Files (x86)\SEARCH~1\Datamngr\x64\datamngr.dll

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files (x86)\Searchqu Toolbar
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME File: c:\program files (x86)\search~1\datamngr\x64\datamngr.dll
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Tache planifiée ==========
SUPPRIME Task: {3E77966B-6B7F-4185-B8BD-1526C1E3E9FF}
SUPPRIME Task: {96DC168F-1B1E-4FBF-A21E-0ED3D58FEA7D}
SUPPRIME Task: {B62AE81F-A4FE-4A53-A1B5-FCCC2F2335DE}
SUPPRIME Task: {C5794A18-2EB5-4C75-B0F8-C93970AD0518}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
2 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
3 : Dossier(s)
3 : Fichier(s)
1 : Logiciel(s)
4 : Tache planifiée
1 : Restauration Système


End of clean in 01mn 44s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 30/05/2012 18:41:54 [1152]
C:\ZHP\ZHPFix[R2].txt - 30/05/2012 19:06:39 [1716]
C:\ZHP\ZHPFix[R3].txt - 01/06/2012 17:59:22 [1682]
C:\ZHP\ZHPFix[R4].txt - 01/06/2012 19:06:25 [1793]
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
1 juin 2012 à 19:13
Ok pour ZHPFix, ça a fonctionné cette fois-ci.

Ton PC fonctionne bien ?

Adobe Reader et Java ne sont pas à jour.

https://get2.adobe.com/fr/reader/otherversions/ (décoche McAfee Security Scan Plus)

https://www.java.com/fr/download/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Merci pour les mises à jour...

Oui, il fonctionne bien, j'espère que ça va durer !...
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
1 juin 2012 à 19:23
0
Je suis débarrassée de searchnu définitivement?

De toute façon je ne sais comment te remercier!
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
1 juin 2012 à 19:36
Oui jusqu'à ce que tu le retélécharges et que tu le réinstalles ^^

Pour finir :


1/

---> Télécharge DelFix sur ton Bureau.
* Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
* Clique sur le bouton Suppression.
* Poste le rapport (C:\DelFixSuppr.txt).
* Supprime DelFix.


2/

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


3/

---> Il est nécessaire de supprimer les points de restauration. Ensuite, crée un point de restauration.


==Prévention==

Voici un dossier sur la prévention et sécurité sur Internet (A lire avec Adobe Reader) : Lien


Sois plus vigilant(e) sur Internet ;)
0
# DelFix v8.8 - Rapport créé le 01/06/2012 à 20:49:26
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Ghirardi - GHIRARDI-HP (Administrateur)
# Exécuté depuis : C:\Users\Ghirardi\Desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Users\Ghirardi\Desktop\ZHPFixReport.txt

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [736 octets] - [01/06/2012 20:49:26]

########## EOF - C:\DelFix[S1].txt - [859 octets] ##########



Je crois que ça m'a servi de leçon!
Je reconnais que si j'avais été plus vigilante tu n'aurais pas eu besoin de venir à mon secours...

Alors, encore merci, et j'espère ne plus avoir besoin de passer par ce forum
0