Comment me débarrasser de Searchnu?

Aurelien14hbc -  
azn0viet Messages postés 240 Statut Membre -
Bonjour,

Je souhaite supprimer searchnu qui ne cesse de se nicher dans mon navigateur. Il s'est installé en même temps que free video converter visiblement.
Je n'arrive pas à m'en débarrasser malgré désinstallation réinstallation...
Que dois-je faire?

A voir également:

15 réponses

azn0viet Messages postés 240 Statut Membre 31
 
Salut.

Searchnu est un hijacker, c'est-à-dire qu'il modifie les paramètres de ton navigateur (page d'accueil, moteur de recherche, etc).

On va lancer une analyse pour ce type d'infection :

* Télécharge AdwCleaner (d'Xplode) sur ton bureau
* Lance le puis choisis Recherche
* Dès que c'est fini, un rapport s'ouvre : héberge-le ICI
Note : le rapport se trouve aussi ici : C:\AdwCleaner[R1].txt.

++
0
Aurelien14hbc
 
C'est fait:
http://cjoint.com/?BFgnhWnvT3P

Et maintenant?
0
azn0viet Messages postés 240 Statut Membre 31
 
Re.

Relance AdwCleaner puis choisis Suppression
Dès que c'est fini, l'ordinateur redémarre et le rapport s'ouvre : héberge le rapport comme avant
Note : le rapport se trouve aussi ici : C:\AdwCleaner[S1].txt.

Toujours là searchnu ?
0
Aurelien14hbc
 
C'est à nouveau fait:
http://cjoint.com/?BFgnAlmNpdy

Cette fois c'est bon je m'en suis définitivement débarrassé?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
azn0viet Messages postés 240 Statut Membre 31
 
Re.

Bah on va voir avec un diagnostic :P

* Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
* Suis les indications pendant l'installation (laisse la case Créer une icône sur le bureau cochée)
* Lance le raccourci ZHPDiag qui est sur ton bureau
* Appuie sur la loupe en haut à gauche (Lancer le diagnostic) et laisse tourner
* Dès que c'est fini, héberge le rapport ZHPDiag.txt (qui est sur le bureau) ICI
* Envoie moi le lien du rapport

++
0
Aurelien14hbc
 
Voilà voilà:
http://cjoint.com/?BFgo2badO5T

Qu'est-ce que ça donne?
0
azn0viet Messages postés 240 Statut Membre 31
 
Re.

ZHPFix
On va supprimer certains éléments. Si jamais il t'est demandé de désinstaller un logiciel, tu peux confirmer par OK.

* Copie toutes les lignes suivantes (en gras) :

[HKCU\Software\Grand Virtual]
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2414} [DefaultScope] - (Search Results) - https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D58c9331d816657ac%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR
[MD5.197215658B8015182192E1EBCA3BBCC3] [SPRF][07/01/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\Aurélien\AppData\Local\Temp\AskSLib.dll [246440]
[HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}]
[HKLM\Software\Classes\CLSID\{76c45b18-a29e-43ea-aaf8-af55c2e1ae17}]
[HKLM\Software\Classes\CLSID\{96ef404c-24c7-43d0-9096-4ccc8bb7ccac}]
[HKLM\Software\Classes\CLSID\{97720195-206a-42ae-8e65-260b9ba5589f}]
[HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}]
[HKLM\Software\Classes\CLSID\{986f7a5a-9676-47e1-8642-f41f8c3fcf82}]
[HKLM\Software\Classes\CLSID\{b18788a4-92bd-440e-a4d1-380c36531119}]
[HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}]
EmptyTemp
FirewallRaz

* Lance ZHPFix qui est sur ton bureau (Vista/Seven => Clic droit Exécuter en tant qu'administrateur)
* Appuie sur l'icône H (Coller les lignes Helper) => les lignes doivent se coller automatiquement, sinon fais-le
* Clique sur GO puis quand c'est fini, copie/colle le rapport dans ta prochaine réponse
0
Aurelien14hbc
 
Fait:

Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-06-06-2012-15-15-56.txt
Run by Aurélien at 06/06/2012 15:15:56
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\Aurélien\AppData\Local\Temp\AskSLib.dll

========== Clé(s) du Registre ==========
SUPPRIME Key*: HKCU\Software\Grand Virtual
SUPPRIME Key*: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
SUPPRIME Key*: HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}
SUPPRIME Key*: HKLM\Software\Classes\CLSID\{76c45b18-a29e-43ea-aaf8-af55c2e1ae17}
SUPPRIME Key*: HKLM\Software\Classes\CLSID\{96ef404c-24c7-43d0-9096-4ccc8bb7ccac}
SUPPRIME Key*: HKLM\Software\Classes\CLSID\{97720195-206a-42ae-8e65-260b9ba5589f}
SUPPRIME Key*: HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}
SUPPRIME Key*: HKLM\Software\Classes\CLSID\{986f7a5a-9676-47e1-8642-f41f8c3fcf82}
SUPPRIME Key*: HKLM\Software\Classes\CLSID\{b18788a4-92bd-440e-a4d1-380c36531119}
SUPPRIME Key*: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {C55C42FC-7C0D-46D6-B525-A96D2F1333CB}
SUPPRIME FirewallRaz (None) : {D2AF72FD-B40E-4CF6-8EA6-54ABA28BAB0B}
SUPPRIME FirewallRaz (None) : {49B24E8F-1381-41E0-A4C1-64CCF907C555}
SUPPRIME FirewallRaz (None) : {BE1BBA2B-F03C-49AD-8460-8189BD16E73F}
SUPPRIME FirewallRaz (None) : {60A5455F-B9D0-4FF3-ADBE-E19C02C3DE0C}
SUPPRIME FirewallRaz (None) : {414179BC-3FD6-41FA-807C-70BE8C159458}
SUPPRIME FirewallRaz (None) : {0E7F538D-387D-431A-B1A7-8C21A0AE7298}
SUPPRIME FirewallRaz (Public) : {FABBD2E0-C77C-47ED-975C-09345CD60B9E}
SUPPRIME FirewallRaz (Public) : {62481283-613D-42E1-9092-C9C2F0EA4EC3}
SUPPRIME FirewallRaz (Public) : TCP Query User{6F664B93-62CC-457A-A29E-EE37350B4113}C:\program files\sony ericsson\sony ericsson pc suite\sepcsuite.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{950E4791-B67C-4938-BDA1-22D04FD29278}C:\program files\sony ericsson\sony ericsson pc suite\sepcsuite.exe
SUPPRIME FirewallRaz (None) : {FA0EE780-11E3-41EE-8DC4-2C225FE2F4BC}

========== Dossier(s) ==========
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME File*: c:\users\aurélien\appdata\local\temp\askslib.dll
SUPPRIME Temporaires Windows:

========== Récapitulatif ==========
1 : Module(s) mémoire
10 : Clé(s) du Registre
14 : Valeur(s) du Registre
1 : Dossier(s)
2 : Fichier(s)

End of clean in 00mn 01s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 06/06/2012 15:15:56 [2850]
0
azn0viet Messages postés 240 Statut Membre 31
 
Ok, plus de problème je suppose :

1) DelFix : pour supprimer les outils qu'on a utilisés
* Télécharge DelFix (d'Xplode) puis lance-le
* Clique sur Recherche puis poste moi le rapport qui s'ouvre
0
Aurelien14hbc
 
# DelFix v8.8 - Rapport créé le 06/06/2012 à 15:23:06
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Aurélien - PC-DE-AURÉLIEN (Administrateur)
# Exécuté depuis : C:\Users\Aurélien\Downloads\delfix.exe
# Option [Recherche]

~~~~~~ Dossiers(s) ~~~~~~

Présent : C:\ZHP
Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Présent : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Présent : C:\AdwCleaner[R1].txt
Présent : C:\AdwCleaner[S1].txt
Présent : C:\Users\Aurélien\Desktop\ZHPDiag.txt
Présent : C:\Users\Aurélien\Desktop\ZHPFixReport.txt
Présent : C:\Users\Aurélien\Downloads\adwcleaner.exe
Présent : C:\Users\Aurélien\Downloads\ZHPDiag2.exe
Présent : C:\Users\Public\Desktop\ZHPDiag.lnk
Présent : C:\Users\Public\Desktop\ZHPFix.lnk
Présent : C:\Users\Public\Desktop\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Présente : HKLM\SOFTWARE\AdwCleaner
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

*************************

DelFix[R1].txt - [1136 octets] - [06/06/2012 15:23:06]

########## EOF - C:\DelFix[R1].txt - [1260 octets] ##########

Tout est ok?
0
azn0viet Messages postés 240 Statut Membre 31
 
Bientôt.

1) Tu peux relancer DelFix en mode Suppression (me poster le rapport) puis relancer en mode Désinstallation

2) OneClick2RP : pour purger les points de restauration car certaines infections s'y logent
* Télécharge-le ici (de Laddy) puis lance-le
* Entre une description (exemple Ordinateur propre) puis clique sur Créer (patiente)
* Dès que c'est fini, appuie sur Purger : la fenêtre Nettoyage de disque s'ouvre (patiente)
* Dans l'onglet Autres options et dans la partie Restauration du système et clichés instantanés, clique sur Nettoyer puis Supprimer
* Les points de restauration de ton système sont propres.

3) Mises à jour majeures : car des infections peuvent exploiter les failles de sécurité (qui sont comblés avec les mises à jour)
Je te renvoie vers WIGI (de Tigzy), lis bien les instructions et fais ce qui est demandé. Tu peux générer un rapport pour que je vérifie si tu veux.

Optimisation

1) CCleaner : pour virer les fichiers temporaires qui s'accumulent et réparer les erreurs dans le registre
* Télécharge CCleaner puis installe-le (à la fenêtre où faut cocher, garde le premier et le dernier)
* Dans l'onglet Nettoyeur => Analyser puis Nettoyer
* Dans l'onglet Registre => Chercher les erreurs puis Corriger les erreurs sélectionnés

2) Malwaresbytes' Anti-Malware : pour vérifier et virer quelques infections
Tu peux lancer une analyse de temps en temps avec cet outil, une fois par mois par exemple (lien du téléchargement)

Prévention

1) Web Of Trust : pour visualiser la réputation d'un site
Extension de navigateur : Firefox - Chrome - Internet Explorer

2) FileHippo Update Checker : pour mettre à jour les logiciels car les infections peuvent exploiter des failles de sécurité
* Télécharge le ici puis installe-le
* Il devrait se lancer en automatique après (sinon fais-le) puis un message dans la barre des tâches s'affiche
* Clique dessus et fais les mises-à-jours proposées

3) Quelques articles à lire si tu le souhaites
* Boycott de 01net et Softonic, ils se font de l'argent sur le dos des développeurs
* Le danger des cracks !
* Sécuriser votre navigateur WEB : Firefox - Internet Explorer
* Des articles sur les ransomwares
* Les toolbars c'est pas obligatoire!

Bonne journée ++
0
Aurelien14hbc
 
Merci pour toutes ces infos je m'y attable!
0
Aurelien14hbc
 
1) Delfix en mode suppression:

# DelFix v8.8 - Rapport créé le 06/06/2012 à 15:37:53
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Aurélien - PC-DE-AURÉLIEN (Administrateur)
# Exécuté depuis : C:\Users\Aurélien\Downloads\delfix.exe
# Option [Suppression]

~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Non Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\Aurélien\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Aurélien\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Aurélien\Downloads\adwcleaner.exe
Supprimé : C:\Users\Aurélien\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[R1].txt - [1257 octets] - [06/06/2012 15:23:06]
DelFix[S1].txt - [1230 octets] - [06/06/2012 15:37:53]

########## EOF - C:\DelFix[S1].txt - [1354 octets] ##########
0
Aurelien14hbc
 
Pour oneclick2rp il y a un problème: quand je mets "ordinateur propre" ou un autre nom et que je clique sur créer, ça me met:
[06/03/2012 13:40:40] RP563 - Windows Update
[06/04/2012 16:00:01] RP564 - Windows Update
[06/06/2012 12:18:43] RP565 - Windows Update
[06/06/2012 15:40:36] RP566 - Ordinateur propre
[06/06/2012 15:42:56] RP567 - Ordinateur propr

Impossible de créer le point Ordianteur propre !
0
azn0viet Messages postés 240 Statut Membre 31
 
Tu peux le faire manuellement : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

N'oublie pas de créer un nouveau point ensuite. :P
0
Aurelien14hbc
 
Rapport de WIGI:

WhyIGotInfected v1.5.3(by Tigzy)
********************************

Run : 06/06/2012 16:36:34 [Normal Mode]
Machine : PC-DE-AURÉLIEN (2 CPUs) [Aurélien : NOT ADMIN]
OS: Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (x86)

~~ Plugins check: ~~

UPTODATE [Microsoft® Windows Vista(TM) Édition Familiale Premium ] Current : Service Pack 2 -- Latest : Service Pack 2
OUTDATED [Firefox] Current : 13.0 -- Latest : 12.0
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Adobe Reader] Current : 10 -- Latest : 10
UPTODATE [Adobe Flash] Current : 11.2.202.235 -- Latest : 11.2.202.235
UPTODATE [Adobe Flash ActiveX] Current : 11.2.202.235 -- Latest : 11.2.202.235
UPTODATE [Adobe Flash FF Plugin] Current : 11.2.202.235 -- Latest : 11.2.202.235

Finished
<C:\Users\Aurélien\Desktop\WIGIReport[0].txt>
WIGIReport[0].txt
0
azn0viet Messages postés 240 Statut Membre 31
 
Mozilla à mettre à jour et tout est ok ! :P
0
Aurelien14hbc
 
Le truc c'est que j'ai la version 13.0 de Mozilla et il m'indique qu'elle est périmée et qu'il faut mettre la 12.0
Bug?
0
azn0viet Messages postés 240 Statut Membre 31
 
Même quand tu relances WIGI après avoir installé le version 13 ? :o
0