Http://www.searchnu.com/414

Bonjour,

Ce matin en ouvrant mes navigateurs internet (google chrome , firefox et internet explorer), je tombe systématiquement sur la page web mise dans le titre (http://www.searchnu.com/414). Je ne sais pas si c'est dû à cela, mais hier, j'ai téléchargé "free movie converter", et depuis lors j'ai ce problème.

En consultant divers forum, j'ai lu qu'il s'agissait d'un virus J'aimerais donc bien le supprimer. Mais comme la procédure a l'air assez compliquée, et que mes connaissances informatiques sont limitées, je poste ici. De plus, il semblerait que les étapes ne soient pas les mêmes en fonction du résultat obtenu après téléchargement d'un premier logiciel (si j'ai bien compris...). C'est pourquoi je sollicite votre aide.

Si jamais ça peut servir, je suis sous Windows Vista.

D'avance merci pour l'aide apportée

Christophe

PS: j'ai vu qu'il y avait déjà plusieurs postes sur le même sujet mais, comme expliqué plus haut, la procédure à suivre a l'air de varier de cas en cas.

7 réponses

  1. Contributeur sécurité
    Bonjour,

    Tu as surement du installer un ou plusieurs programmes indésirables.
    On va regarder cela ensemble :

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    ● Lance AdwCleaner
    - Sous XP double-clic sur l'icône pour lancer l'outil.
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● Clique sur Recherche
    ● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

    Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

    Poste le rapport, A +
    0
    1. merci beaucoup pour le coup de main. voici le rapport:

      # AdwCleaner v1.608 - Rapport créé le 10/06/2012 à 14:33:41
      # Mis à jour le 27/05/2012 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
      # Nom d'utilisateur : Christophe - PC-DE-CHRISTOPH
      # Exécuté depuis : C:\Users\Christophe\Downloads\adwcleaner.exe
      # Option [Recherche]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Présent : C:\Users\Christophe\AppData\LocalLow\Searchqutoolbar
      Dossier Présent : C:\Users\Christophe\AppData\Roaming\pdfforge
      Dossier Présent : C:\Users\Christophe\AppData\Roaming\Mozilla\Firefox\Profiles\6eq9nyjc.default\Searchqutoolbar
      Dossier Présent : C:\Users\Christophe\AppData\Roaming\Mozilla\Firefox\Profiles\6eq9nyjc.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Dossier Présent : C:\ProgramData\boost_interprocess
      Fichier Présent : C:\Users\Christophe\AppData\Roaming\Mozilla\Firefox\Profiles\6eq9nyjc.default\searchplugins\Search_Results.xml
      Fichier Présent : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml

      ***** [Registre] *****

      Clé Présente : HKCU\Software\DataMngr
      Clé Présente : HKCU\Software\DataMngr_Toolbar
      Clé Présente : HKLM\SOFTWARE\DataMngr
      Clé Présente : HKLM\SOFTWARE\SearchquMediabarTb
      Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
      Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]

      ***** [Registre - GUID] *****

      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/414

      -\\ Mozilla Firefox v9.0.1 (fr)

      Nom du profil : default
      Fichier : C:\Users\Christophe\AppData\Roaming\Mozilla\Firefox\Profiles\6eq9nyjc.default\prefs.js

      Présente : user_pref("browser.search.defaultenginename", "Search Results");
      Présente : user_pref("browser.search.order.1", "Search Results");
      Présente : user_pref("browser.search.selectedEngine", "Search Results");
      Présente : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/414");
      Présente : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=0&systemid=414&sr=0&q=");

      -\\ Google Chrome v19.0.1084.52

      Fichier : C:\Users\Christophe\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Présente : "urls_to_restore_on_startup": [ "hxxp://www.searchnu.com/414", "hxxp://www.google.com" ]
      Présente : "name": "Search Results",
      Présente : "search_url": "hxxp://dts.search-results.com/sr?src=crb&appid=0&systemid=414&sr=0&q={searchTer[...]
      Présente : "urls_to_restore_on_startup": [ "hxxp://www.searchnu.com/414", "hxxp://www.google.com" ]

      *************************

      AdwCleaner[R1].txt - [4408 octets] - [10/06/2012 14:33:41]

      ########## EOF - C:\AdwCleaner[R1].txt - [4536 octets] ##########
      0
      1. Contributeur sécurité
        ok,

        Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation : https://forum.malekal.com/viewtopic.php?t=33776&start=

        1. Désinstalle si encore présents et si possible :

        Searchqu Toolbar 
        ou
        Windows Searchqu Toolbar 
        

        Aide : Comment désinstaller un programme

        2. Relance AdwCleaner

        - Sous XP double-clic sur l'icône pour lancer l'outil.
        - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
        ● Clique sur Suppression
        ● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
        ● Le rapport doit s'ouvrir spontanément.

        Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

        Poste le rapport, A +
        0
        1. Voilà, alors j'ai désinstallé le programme ("free movie converter"), puis j'ai relancé AdwCleaner, et cliqué sur suppression. En ouvrant internet (chrome, firefox et explorer), ça a l'ai d'être ok, la page citée ci-dessus n'apparaît plus.

          Voici le rapport d'AdwCleaner, obtenu après redémarrage de l'ordinateur:

          # AdwCleaner v1.609 - Rapport créé le 10/06/2012 à 18:46:44
          # Mis à jour le 10/06/2012 par Xplode
          # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
          # Nom d'utilisateur : Christophe - PC-DE-CHRISTOPH
          # Exécuté depuis : C:\Users\Christophe\Downloads\adwcleaner (2).exe
          # Option [Suppression]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          Dossier Supprimé : C:\Users\Christophe\AppData\LocalLow\Searchqutoolbar
          Dossier Supprimé : C:\Users\Christophe\AppData\Roaming\pdfforge
          Dossier Supprimé : C:\Users\Christophe\AppData\Roaming\Mozilla\Firefox\Profiles\6eq9nyjc.default\Searchqutoolbar
          Dossier Supprimé : C:\Users\Christophe\AppData\Roaming\Mozilla\Firefox\Profiles\6eq9nyjc.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
          Dossier Supprimé : C:\ProgramData\boost_interprocess
          Dossier Supprimé : C:\Program Files\Searchqu Toolbar
          Fichier Supprimé : C:\Users\CHRIST~1\AppData\Local\Temp\Searchqu.ini
          Fichier Supprimé : C:\Users\CHRIST~1\AppData\Local\Temp\searchqutoolbar-manifest.xml
          Fichier Supprimé : C:\Users\CHRIST~1\AppData\Local\Temp\SetupDataMngr_Searchqu.exe
          Fichier Supprimé : C:\Users\Christophe\AppData\Roaming\Mozilla\Firefox\Profiles\6eq9nyjc.default\searchplugins\Search_Results.xml
          Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml

          ***** [Registre] *****

          Clé Supprimée : HKCU\Software\DataMngr
          Clé Supprimée : HKCU\Software\DataMngr_Toolbar
          Clé Supprimée : HKLM\SOFTWARE\DataMngr
          Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
          Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
          Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu Toolbar
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]

          ***** [Registre - GUID] *****

          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]

          ***** [Navigateurs] *****

          -\\ Internet Explorer v9.0.8112.16421

          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/414 --> hxxp://www.google.com

          -\\ Mozilla Firefox v9.0.1 (fr)

          Nom du profil : default
          Fichier : C:\Users\Christophe\AppData\Roaming\Mozilla\Firefox\Profiles\6eq9nyjc.default\prefs.js

          Supprimée : user_pref("browser.search.defaultenginename", "Search Results");
          Supprimée : user_pref("browser.search.order.1", "Search Results");
          Supprimée : user_pref("browser.search.selectedEngine", "Search Results");
          Supprimée : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/414");
          Supprimée : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=0&systemid=414&sr=0&q=");

          -\\ Google Chrome v19.0.1084.52

          Fichier : C:\Users\Christophe\AppData\Local\Google\Chrome\User Data\Default\Preferences

          Supprimée : "urls_to_restore_on_startup": [ "hxxp://www.searchnu.com/414", "hxxp://www.google.com" ]
          Supprimée : "name": "Search Results",
          Supprimée : "search_url": "hxxp://dts.search-results.com/sr?src=crb&appid=0&systemid=414&sr=0&q={searchTer[...]
          Supprimée : "urls_to_restore_on_startup": [ "hxxp://www.searchnu.com/414", "hxxp://www.google.com" ]

          *************************

          AdwCleaner[R1].txt - [4537 octets] - [10/06/2012 14:33:41]
          AdwCleaner[R2].txt - [5064 octets] - [10/06/2012 18:44:57]
          AdwCleaner[S1].txt - [332 octets] - [10/06/2012 18:45:59]
          AdwCleaner[S2].txt - [5138 octets] - [10/06/2012 18:46:44]

          ########## EOF - C:\AdwCleaner[S2].txt - [5266 octets] ##########
          0
          1. Contributeur sécurité
            ok,

            Relance AdwCleaner en tant qu'administrateur > Clique sur Désinstallation

            Vérifie bien que tu n'as plus de problème avec searchnu dans aucun de tes navigateurs.

            A +
            0
            1. J'ai bien ouvert les 3 navigateurs, plus de trace de searchnu.

              En tous cas merci beaucoup pour le coup de main, super efficace.

              Bonne soirée.
              0
              1. Contributeur sécurité
                Ok,

                Donc à l'avenir, se méfier de certains logiciels et de certains sites de téléchargement.

                un peu de prévention :

                Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

                https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

                !! Décoche les cases proposant des logiciels partenaires pendant les installations !!

                Désinstalle les anciennes versions de Java si tu en as encore installées.
                https://www.java.com/fr/download/help/remove_olderversions.html

                Bonne soirée
                0