Searchnu

Fermé
Ffiffer67110 Messages postés 39 Date d'inscription dimanche 3 juin 2012 Statut Membre Dernière intervention 11 juin 2012 - 3 juin 2012 à 22:39
Ffiffer67110 Messages postés 39 Date d'inscription dimanche 3 juin 2012 Statut Membre Dernière intervention 11 juin 2012 - 11 juin 2012 à 15:06
Bonjour,

Je voudrais enlever l'adware searchnu qui s'est installer sur mon ordinateur,
j'ai fait une recherche avec adwcleaner et voilà le résultat :

# AdwCleaner v1.608 - Rapport créé le 03/06/2012 à 22:37:22
# Mis à jour le 27/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Justine - JUSTINE-PC
# Exécuté depuis : C:\Users\Justine\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\Justine\AppData\Local\Ilivid Player
Dossier Présent : C:\ProgramData\boost_interprocess
Fichier Présent : C:\Users\Justine\AppData\Roaming\Mozilla\Firefox\Profiles\jeg042mz.default\searchplugins\Search_Results.xml
Fichier Présent : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml

***** [Registre] *****

Clé Présente : HKCU\Software\DataMngr
[x64] Clé Présente : HKCU\Software\DataMngr
[x64] Clé Présente : HKLM\SOFTWARE\DataMngr

***** [Registre - GUID] *****

Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486B-A045-B233BD0DA8FC}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486B-A045-B233BD0DA8FC}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
[x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
[x64] Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486B-A045-B233BD0DA8FC}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486B-A045-B233BD0DA8FC}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7600.16385

[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/406

-\\ Mozilla Firefox v12.0 (fr)

Nom du profil : default
Fichier : C:\Users\Justine\AppData\Roaming\Mozilla\Firefox\Profiles\jeg042mz.default\prefs.js

Présente : user_pref("browser.search.defaultenginename", "Search Results");
Présente : user_pref("extensions.facemoods.DNSErrUrl", "hxxp://start.facemoods.com/?a=ddrnw&f=5");
Présente : user_pref("extensions.facemoods.aflt", "ddrnw");
Présente : user_pref("extensions.facemoods.dfltSrch", true);
Présente : user_pref("extensions.facemoods.dfltSrchPrvdr", "Facemoods Search");
Présente : user_pref("extensions.facemoods.dnsErr", true);
Présente : user_pref("extensions.facemoods.firstRun", true);
Présente : user_pref("extensions.facemoods.hmpg", true);
Présente : user_pref("extensions.facemoods.hmpgUrl", "hxxp://start.facemoods.com/?a=ddrnw");
Présente : user_pref("extensions.facemoods.id", "947ec00600000000000002f46a34291c");
Présente : user_pref("extensions.facemoods.instlDay", "15283");
Présente : user_pref("extensions.facemoods.mntz", "");
Présente : user_pref("extensions.facemoods.newTab", true);
Présente : user_pref("extensions.facemoods.newTabUrl", "hxxp://start.facemoods.com/?a=ddrnw&f=2");
Présente : user_pref("extensions.facemoods.prtnrId", "facemoods.com");
Présente : user_pref("extensions.facemoods.searchProviderAdded", true);
Présente : user_pref("extensions.facemoods.sid", "4cb97a6a11a941609767c7c326207580");
Présente : user_pref("extensions.facemoods.tlbrSrchUrl", "hxxp://start.facemoods.com/?a=ddrnw&f=3");
Présente : user_pref("extensions.facemoods.vrsn", "1.4.17.11");
Présente : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/406");
Présente : user_pref("browser.search.selectedEngine", "Search Results");
Présente : user_pref("browser.search.order.1", "Search Results");
Présente : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=101&systemid=406&sr=0&q=");

-\\ Google Chrome v19.0.1084.52

Fichier : C:\Users\Justine\AppData\Local\Google\Chrome\User Data\Default\Preferences

Présente : "homepage": "hxxp://www.searchnu.com/406",
Présente : "urls_to_restore_on_startup": [ "hxxp://www.searchnu.com/406" ]
Présente : "name": "Search Results",
Présente : "search_url": "hxxp://dts.search-results.com/sr?src=crb&appid=101&systemid=406&sr=0&q={searchT[...]
Présente : "homepage": "hxxp://www.searchnu.com/406",
Présente : "urls_to_restore_on_startup": [ "hxxp://www.searchnu.com/406" ]

*************************

AdwCleaner[R1].txt - [6397 octets] - [03/06/2012 22:36:21]
AdwCleaner[S1].txt - [298 octets] - [03/06/2012 22:36:55]
AdwCleaner[R2].txt - [6407 octets] - [03/06/2012 22:37:22]

########## EOF - C:\AdwCleaner[R2].txt - [6535 octets] ##########




68 réponses

Ffiffer67110 Messages postés 39 Date d'inscription dimanche 3 juin 2012 Statut Membre Dernière intervention 11 juin 2012
5 juin 2012 à 17:13
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
5 juin 2012 à 20:08
Re,
Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* Dans la partie "Personnalisation", copie/colle les instructions suivantes :

:OTL
IE - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
IE - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_2_202_235.dll File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = {google:baseURL}search?{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:searchFieldtrialParameter}{google:instantFieldTrialGroupParameter}sourceid=chrome&ie={inputEncoding}&q={se
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}{google:instantFieldTrialGroupParameter}client=chrome&hl={language}&q={searchTerms}
[2012/02/03 17:50:22 | 000,067,472 | ---- | M] (Samsung) -- C:\Users\Justine\AppData\Roaming\Samsung\Kies\UpdateTemp\backup\External\DeviceModules\Kies_Tutorial.exe
[2012/02/01 17:17:02 | 000,308,224 | ---- | M] (Samsung) -- C:\Users\Justine\AppData\Roaming\Samsung\Kies\UpdateTemp\backup\KiesLogger.exe
[2012/02/03 17:50:18 | 003,508,624 | ---- | M] (Samsung Electronics Co., Ltd.) -- C:\Users\Justine\AppData\Roaming\Samsung\Kies\UpdateTemp\backup\KiesTrayAgent.exe
[2012/02/03 17:50:16 | 000,943,504 | ---- | M] (Samsung) -- C:\Users\Justine\AppData\Roaming\Samsung\Kies\UpdateTemp\backup\Kies.exe
[2012/01/31 18:15:38 | 024,123,656 | ---- | M] (SAMSUNG Electronics Co., Ltd.) -- C:\Users\Justine\AppData\Roaming\Samsung\Kies\UpdateTemp\backup\USB Driver\SAMSUNG_USB_Driver_for_Mobile_Phones.exe

:Commands
[purity]
[emptytemp]
[EMPTYFLASH]
[CREATERESTOREPOINT]





* Clique sur le bouton Correction.
* Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
* Accepte en cliquant sur OK.
* Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles

@+
0
Ffiffer67110 Messages postés 39 Date d'inscription dimanche 3 juin 2012 Statut Membre Dernière intervention 11 juin 2012
5 juin 2012 à 20:43
voila le raport de la correction : https://pjjoint.malekal.com/files.php?id=20120605_k1015b10t13e5


J'aimerais savoir si c'est normale tout c'est fichier que je ne peux plus enlever ^^
https://www.cjoint.com/?BFfuQiCf4v6
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
5 juin 2012 à 21:57
Re,
1/
J'aimerais savoir si c'est normale tout c'est fichier que je ne peux plus enlever ^^
https://www.cjoint.com/?BFfuQiCf4v6 

Fais attention, on ne doit pas supprimer les fichiers systèmes!

2/
Lance Google chrome et tiens moi au courant! merci

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ffiffer67110 Messages postés 39 Date d'inscription dimanche 3 juin 2012 Statut Membre Dernière intervention 11 juin 2012
6 juin 2012 à 00:40
Bon alors des icônes de mon bureau ont disparues, les fichiers dans "tous mes programmes" on disparues et toutes mes musique aussi alors j'espere que vous savez ceux que vous faite. Tout celà est surevenu lorsque jai rallumer mon pc windows ma dit qu'il allez vérifier mon disque dur, une fois celà fait ben il s'est passer ce qui s'est dit plus haut en attendent vos réponse voici le lien du rapport :
https://pjjoint.malekal.com/files.php?id=20120606_l6k10v14s8v12
0
Ffiffer67110 Messages postés 39 Date d'inscription dimanche 3 juin 2012 Statut Membre Dernière intervention 11 juin 2012
6 juin 2012 à 00:51
et la plupart de mes fichier musique sont renplacer par un fichier bloc note intituler desktop.ini exemple : https://www.cjoint.com/?BFgaY10P4M3

merçi de ton aide
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 juin 2012 à 09:05
Bonjour,

1/
Le rapport envoyé n'est pas celui demandé!, envois moi stp le bon rapport

2/
Bon alors des icônes de mon bureau ont disparues, les fichiers dans "tous mes programmes" on disparues et toutes mes musique aussi alors j'espere que vous savez ceux que vous faite.

Ceci est du au rogue!
==========================
Relance RogueKiller puis choisis "Racc. RAZ" puis poste le rapport

@+
0
Ffiffer67110 Messages postés 39 Date d'inscription dimanche 3 juin 2012 Statut Membre Dernière intervention 11 juin 2012
6 juin 2012 à 20:17
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 juin 2012 à 20:30
Re,

En principe tu as récupéré tes dossiers de musiques, icônes...

Redémarre ton PC, est ce que tu as encore des problèmes ?

@+
0
Ffiffer67110 Messages postés 39 Date d'inscription dimanche 3 juin 2012 Statut Membre Dernière intervention 11 juin 2012
6 juin 2012 à 20:54
re,

je n'ai toujours pas les musique, et les dossier dans "tous les programmes"
0
Ffiffer67110 Messages postés 39 Date d'inscription dimanche 3 juin 2012 Statut Membre Dernière intervention 11 juin 2012
6 juin 2012 à 20:57
de plus le fichier : desktop.ini est casimment partout dans mon ordi
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 juin 2012 à 21:43
Re,
Ma musique: Success 210 / Fail 0

210 fichiers de musique sonr restaurés!

=====================
Pour masquer les fichiers : desktop.ini :

- coche ne pas afficher les fichier caché...
- coche masquer les fichiers protégés...

Aide : < ICI >>>

@+

0
Ffiffer67110 Messages postés 39 Date d'inscription dimanche 3 juin 2012 Statut Membre Dernière intervention 11 juin 2012
6 juin 2012 à 22:07
voilà c'est fait https://www.cjoint.com/?BFgwfMyjFkJ

Mais je n'est toujours pas de fichier dans tous mes programmes et je ne trouve pas les musiques.

Je peux n'ont plus , plus installer google chrome car ont peux dit que j'ai deja la derniere version mais j'ai vérifier dans les fichier a désinstaller et google hcrome n'y est pas
0
Ffiffer67110 Messages postés 39 Date d'inscription dimanche 3 juin 2012 Statut Membre Dernière intervention 11 juin 2012
6 juin 2012 à 22:09
^par contre les fichier desktop.ini n'apparait plus :)
0
Ffiffer67110 Messages postés 39 Date d'inscription dimanche 3 juin 2012 Statut Membre Dernière intervention 11 juin 2012
6 juin 2012 à 22:27
jai tenter cette méthode pour les programme le message est de claud ray mais sa ne fonctionne pas : la case étant déjà cocher
https://forums.commentcamarche.net/forum/affich-2697501-tous-les-programmes-ont-disparus
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 juin 2012 à 22:33
Re,
Essais d'utiliser revo-uninstaller pour désinstaller Google chrome :

Télécharge Revo-uninstaller

Exécute ce fichier pour installation

*******Aide Revo-uninstaller*******

===========================
Ensuite

Télécharge , enregistre puis installe Google chrome à partir ce lien : https://www.google.com/chrome/?hl=fr
0
Ffiffer67110 Messages postés 39 Date d'inscription dimanche 3 juin 2012 Statut Membre Dernière intervention 11 juin 2012
Modifié par Ffiffer67110 le 6/06/2012 à 23:04
je vais essayer, et pour mon autre problème ?
et revo uninstaller ne trouve pas de google chrome
je n'arrive toujours pas a installer google chrome
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 7/06/2012 à 12:36
Salut,
1/
* télécharge ce programme : Ransomfix (merci à Xplode)
* lance le sur ta machine lorsque tu es en mode normal,
* Un rapport sera créé sous C:\RansomFix_XXXX.txt ( XXXX correspond à la date et l'heure de création du rapport )
* copie, colle le dans ta prochaine réponse.

2/
Lance ZHPDiag depuis le bureau, clique sur : l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Ffiffer67110 Messages postés 39 Date d'inscription dimanche 3 juin 2012 Statut Membre Dernière intervention 11 juin 2012
7 juin 2012 à 14:42
Salut voila le rapport de ransomfix : https://www.cjoint.com/?BFhoHuULGAR

Et pour ZHP quand je lance le logiciel une fentre apparait et me dit :

" Impossible de créer le ficier "C:\ZHP\Log.txt" . Le chemin d'accès spécifiés est introuvable .

Je clique sur ok , le logiciel se lance , je veux faire le scan avec la loupe et là une autre fenêtre réapparait et me dit :

" Violation d'accès a l'adresse 006CA86B dans le module 'ZHPDiag.exe'. Lecture de l'adresse 000000BC"

Je clique sur ok puis le scan se lance est bloque a 1% sur "Sécurity Center Tools informations"

Pour la mise a jour une fentre sans indication apparait : https://www.cjoint.com/?BFhoPWzviSd
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
7 juin 2012 à 14:47
Re,
* Télécharge Delfix sur ton bureau.
* Lance le, tape suppression puis valide
* Patiente pendant le scan jusqu'à l'ouverture du rapport.
* Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
* Tu peux le desinstaller
=============================
Ensuite tu refais : procédure (ZHPDiag)

@+
0
Ffiffer67110 Messages postés 39 Date d'inscription dimanche 3 juin 2012 Statut Membre Dernière intervention 11 juin 2012
7 juin 2012 à 14:50
Réctification je n'ai pas lancer en mode administrateur x'D

voila le rapport https://www.cjoint.com/?BFhoXc9t0gt
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
7 juin 2012 à 15:08
Re,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


[MD5.00000000000000000000000000000000] [APT] [{00EC4B0E-A705-4EB2-B841-BD76E1543653}] (...) -- C:\Users\Justine\Downloads\moovida-setup(2).exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{A7B1133D-A835-40B1-9F7D-FE0E2300F5F0}] (...) -- C:\Users\Justine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Y1PJI5HM\GeoGebra_3_2_0_0[1].exe (.not file.)
[HKLM\Software\Babylon]
O43 - CFD: 06/06/2012 - 22:00:43 - [0] ----D C:\ProgramData\Babylon





Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
Total RAM: 2804 MB (8% free)
Via le gestionnaire de tache tu cherches le processus qui occupe beaucoup d'espace, merci

@+

0
Ffiffer67110 Messages postés 39 Date d'inscription dimanche 3 juin 2012 Statut Membre Dernière intervention 11 juin 2012
7 juin 2012 à 15:22
le rapport : https://www.cjoint.com/?BFhpvv6pDDJ

et un screen du gestionnaire : https://www.cjoint.com/?BFhpwmz9ZvK
0