Http://www.searchnu.com/414

christophe -  
kalimusic Messages postés 14619 Statut Contributeur sécurité -
Bonjour,

Ce matin en ouvrant mes navigateurs internet (google chrome , firefox et internet explorer), je tombe systématiquement sur la page web mise dans le titre (http://www.searchnu.com/414). Je ne sais pas si c'est dû à cela, mais hier, j'ai téléchargé "free movie converter", et depuis lors j'ai ce problème.

En consultant divers forum, j'ai lu qu'il s'agissait d'un virus J'aimerais donc bien le supprimer. Mais comme la procédure a l'air assez compliquée, et que mes connaissances informatiques sont limitées, je poste ici. De plus, il semblerait que les étapes ne soient pas les mêmes en fonction du résultat obtenu après téléchargement d'un premier logiciel (si j'ai bien compris...). C'est pourquoi je sollicite votre aide.

Si jamais ça peut servir, je suis sous Windows Vista.

D'avance merci pour l'aide apportée

Christophe

PS: j'ai vu qu'il y avait déjà plusieurs postes sur le même sujet mais, comme expliqué plus haut, la procédure à suivre a l'air de varier de cas en cas.

7 réponses

  1. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonjour,

    Tu as surement du installer un ou plusieurs programmes indésirables.
    On va regarder cela ensemble :

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    ● Lance AdwCleaner
    - Sous XP double-clic sur l'icône pour lancer l'outil.
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● Clique sur Recherche
    ● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

    Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

    Poste le rapport, A +
    0
  2. christophe
     
    merci beaucoup pour le coup de main. voici le rapport:

    # AdwCleaner v1.608 - Rapport créé le 10/06/2012 à 14:33:41
    # Mis à jour le 27/05/2012 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : Christophe - PC-DE-CHRISTOPH
    # Exécuté depuis : C:\Users\Christophe\Downloads\adwcleaner.exe
    # Option [Recherche]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Présent : C:\Users\Christophe\AppData\LocalLow\Searchqutoolbar
    Dossier Présent : C:\Users\Christophe\AppData\Roaming\pdfforge
    Dossier Présent : C:\Users\Christophe\AppData\Roaming\Mozilla\Firefox\Profiles\6eq9nyjc.default\Searchqutoolbar
    Dossier Présent : C:\Users\Christophe\AppData\Roaming\Mozilla\Firefox\Profiles\6eq9nyjc.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Dossier Présent : C:\ProgramData\boost_interprocess
    Fichier Présent : C:\Users\Christophe\AppData\Roaming\Mozilla\Firefox\Profiles\6eq9nyjc.default\searchplugins\Search_Results.xml
    Fichier Présent : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml

    ***** [Registre] *****

    Clé Présente : HKCU\Software\DataMngr
    Clé Présente : HKCU\Software\DataMngr_Toolbar
    Clé Présente : HKLM\SOFTWARE\DataMngr
    Clé Présente : HKLM\SOFTWARE\SearchquMediabarTb
    Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
    Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]

    ***** [Registre - GUID] *****

    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/414

    -\\ Mozilla Firefox v9.0.1 (fr)

    Nom du profil : default
    Fichier : C:\Users\Christophe\AppData\Roaming\Mozilla\Firefox\Profiles\6eq9nyjc.default\prefs.js

    Présente : user_pref("browser.search.defaultenginename", "Search Results");
    Présente : user_pref("browser.search.order.1", "Search Results");
    Présente : user_pref("browser.search.selectedEngine", "Search Results");
    Présente : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/414");
    Présente : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=0&systemid=414&sr=0&q=");

    -\\ Google Chrome v19.0.1084.52

    Fichier : C:\Users\Christophe\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Présente : "urls_to_restore_on_startup": [ "hxxp://www.searchnu.com/414", "hxxp://www.google.com" ]
    Présente : "name": "Search Results",
    Présente : "search_url": "hxxp://dts.search-results.com/sr?src=crb&appid=0&systemid=414&sr=0&q={searchTer[...]
    Présente : "urls_to_restore_on_startup": [ "hxxp://www.searchnu.com/414", "hxxp://www.google.com" ]

    *************************

    AdwCleaner[R1].txt - [4408 octets] - [10/06/2012 14:33:41]

    ########## EOF - C:\AdwCleaner[R1].txt - [4536 octets] ##########
    0
  3. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    ok,

    Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation : https://forum.malekal.com/viewtopic.php?t=33776&start=

    1. Désinstalle si encore présents et si possible :

    Searchqu Toolbar 
    ou
    Windows Searchqu Toolbar 
    

    Aide : Comment désinstaller un programme

    2. Relance AdwCleaner

    - Sous XP double-clic sur l'icône pour lancer l'outil.
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● Clique sur Suppression
    ● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
    ● Le rapport doit s'ouvrir spontanément.

    Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

    Poste le rapport, A +
    0
  4. christophe
     
    Voilà, alors j'ai désinstallé le programme ("free movie converter"), puis j'ai relancé AdwCleaner, et cliqué sur suppression. En ouvrant internet (chrome, firefox et explorer), ça a l'ai d'être ok, la page citée ci-dessus n'apparaît plus.

    Voici le rapport d'AdwCleaner, obtenu après redémarrage de l'ordinateur:

    # AdwCleaner v1.609 - Rapport créé le 10/06/2012 à 18:46:44
    # Mis à jour le 10/06/2012 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : Christophe - PC-DE-CHRISTOPH
    # Exécuté depuis : C:\Users\Christophe\Downloads\adwcleaner (2).exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\Christophe\AppData\LocalLow\Searchqutoolbar
    Dossier Supprimé : C:\Users\Christophe\AppData\Roaming\pdfforge
    Dossier Supprimé : C:\Users\Christophe\AppData\Roaming\Mozilla\Firefox\Profiles\6eq9nyjc.default\Searchqutoolbar
    Dossier Supprimé : C:\Users\Christophe\AppData\Roaming\Mozilla\Firefox\Profiles\6eq9nyjc.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Dossier Supprimé : C:\ProgramData\boost_interprocess
    Dossier Supprimé : C:\Program Files\Searchqu Toolbar
    Fichier Supprimé : C:\Users\CHRIST~1\AppData\Local\Temp\Searchqu.ini
    Fichier Supprimé : C:\Users\CHRIST~1\AppData\Local\Temp\searchqutoolbar-manifest.xml
    Fichier Supprimé : C:\Users\CHRIST~1\AppData\Local\Temp\SetupDataMngr_Searchqu.exe
    Fichier Supprimé : C:\Users\Christophe\AppData\Roaming\Mozilla\Firefox\Profiles\6eq9nyjc.default\searchplugins\Search_Results.xml
    Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKLM\SOFTWARE\DataMngr
    Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
    Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
    Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu Toolbar
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]

    ***** [Registre - GUID] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/414 --> hxxp://www.google.com

    -\\ Mozilla Firefox v9.0.1 (fr)

    Nom du profil : default
    Fichier : C:\Users\Christophe\AppData\Roaming\Mozilla\Firefox\Profiles\6eq9nyjc.default\prefs.js

    Supprimée : user_pref("browser.search.defaultenginename", "Search Results");
    Supprimée : user_pref("browser.search.order.1", "Search Results");
    Supprimée : user_pref("browser.search.selectedEngine", "Search Results");
    Supprimée : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/414");
    Supprimée : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=0&systemid=414&sr=0&q=");

    -\\ Google Chrome v19.0.1084.52

    Fichier : C:\Users\Christophe\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Supprimée : "urls_to_restore_on_startup": [ "hxxp://www.searchnu.com/414", "hxxp://www.google.com" ]
    Supprimée : "name": "Search Results",
    Supprimée : "search_url": "hxxp://dts.search-results.com/sr?src=crb&appid=0&systemid=414&sr=0&q={searchTer[...]
    Supprimée : "urls_to_restore_on_startup": [ "hxxp://www.searchnu.com/414", "hxxp://www.google.com" ]

    *************************

    AdwCleaner[R1].txt - [4537 octets] - [10/06/2012 14:33:41]
    AdwCleaner[R2].txt - [5064 octets] - [10/06/2012 18:44:57]
    AdwCleaner[S1].txt - [332 octets] - [10/06/2012 18:45:59]
    AdwCleaner[S2].txt - [5138 octets] - [10/06/2012 18:46:44]

    ########## EOF - C:\AdwCleaner[S2].txt - [5266 octets] ##########
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    ok,

    Relance AdwCleaner en tant qu'administrateur > Clique sur Désinstallation

    Vérifie bien que tu n'as plus de problème avec searchnu dans aucun de tes navigateurs.

    A +
    0
  7. christophe
     
    J'ai bien ouvert les 3 navigateurs, plus de trace de searchnu.

    En tous cas merci beaucoup pour le coup de main, super efficace.

    Bonne soirée.
    0
  8. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Ok,

    Donc à l'avenir, se méfier de certains logiciels et de certains sites de téléchargement.

    un peu de prévention :

    Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

    https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

    !! Décoche les cases proposant des logiciels partenaires pendant les installations !!

    Désinstalle les anciennes versions de Java si tu en as encore installées.
    https://www.java.com/fr/download/help/remove_olderversions.html

    Bonne soirée
    0