Se débarrasser de searchnu.com/414

Résolu
Utilisateur anonyme -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

Désolé de vous importuner avec un problème qui parait récurent, d'après tout ce que j'ai lu sur le forum..

Voilà :
A la suite du téléchargement d'un logiciel, j'ai eu sur mes navigateurs la page de démarrage "searchnu.com/414".

J'utilise :
IE 8
FireFox 13.01
Google Chrome 20

J'ai pu écarter ce moteur de recherche ennuyeux dans IE et Firefox, mais je n'y arrive pas avec Google Chrome...

Pouvez-vous m'aider à m'en débarrasser, s'il vous plait ?

Question supplémentaire :
Ce "truc" est-t-il dangereux ?
C'est un virus ou un malware ?

Merci d'avance

Nota :
J'utilise Windows7

26 réponses

  • 1
  • 2
  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Bonjour,

    C'est un adware.

    --> Télécharge et lance AdwCleaner (de Xplode), choisis l'option "Suppression" et poste le rapport :
    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
    0
  2. Utilisateur anonyme
     
    Voici le rapport après avoir lancer AdwCleaner :

    # AdwCleaner v1.700 - Rapport créé le 29/06/2012 à 10:24:46
    # Mis à jour le 26/06/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Gérard - GÉRARD-PC
    # Exécuté depuis : C:\Users\Gérard\Desktop\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\Gérard\AppData\LocalLow\searchquband
    Dossier Supprimé : C:\Users\Gérard\AppData\Roaming\Nosibay
    Dossier Supprimé : C:\Users\Gérard\AppData\Roaming\Mozilla\Firefox\Profiles\hmthmagc.default\Conduit
    Dossier Supprimé : C:\ProgramData\boost_interprocess
    Dossier Supprimé : C:\ProgramData\Tarma Installer
    Fichier Supprimé : C:\Users\Gérard\AppData\Roaming\Microsoft\Windows\Start Menu\eBay.lnk
    Fichier Supprimé : C:\Users\Gérard\AppData\Roaming\Mozilla\Firefox\Profiles\hmthmagc.default\searchplugins\Search_Results.xml
    Fichier Supprimé : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\Nosibay
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
    Clé Supprimée : HKLM\SOFTWARE\Canneverbe Limited\OpenCandy
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
    [x64] Clé Supprimée : HKLM\SOFTWARE\DataMngr
    [x64] Clé Supprimée : HKLM\SOFTWARE\Tarma Installer

    ***** [Registre - GUID] *****

    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.7601.17514

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v13.0.1 (fr)

    Nom du profil : default
    Fichier : C:\Users\Gérard\AppData\Roaming\Mozilla\Firefox\Profiles\hmthmagc.default\prefs.js

    C:\Users\Gérard\AppData\Roaming\Mozilla\Firefox\Profiles\hmthmagc.default\user.js ... Supprimé !

    Supprimée : user_pref("browser.search.order.1", "Search Results");

    -\\ Google Chrome v20.0.1132.47

    Fichier : C:\Users\Gérard\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Supprimée : "urls_to_restore_on_startup": [ "hxxp://www.searchnu.com/414" ]
    Supprimée : "hxxp://www.searchnu.com,*": {
    Supprimée : "urls_to_restore_on_startup": [ "hxxp://www.searchnu.com/414" ]

    *************************

    AdwCleaner[S1].txt - [3370 octets] - [29/06/2012 10:24:46]

    ########## EOF - C:\AdwCleaner[S1].txt - [3498 octets] ##########

    Il avait disparu, mais après m'être connecté à mon compte Google :
    Au lancement de Google Chrome
    Il est revenu........
    0
  3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Regarde s'il n'est pas dans les extensions de Google Chrome.
    0
  4. Utilisateur anonyme
     
    Non, il n'est pas dans les extensions de Google Chrome.

    Je viens de repasser un coup de AdwCleaner

    Voici le nouveau rapport :

    # AdwCleaner v1.700 - Rapport créé le 29/06/2012 à 11:29:54
    # Mis à jour le 26/06/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Gérard - GÉRARD-PC
    # Exécuté depuis : C:\Users\Gérard\Desktop\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    ***** [Registre - GUID] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.7601.17514

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v13.0.1 (fr)

    Nom du profil : default
    Fichier : C:\Users\Gérard\AppData\Roaming\Mozilla\Firefox\Profiles\hmthmagc.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v20.0.1132.47

    Fichier : C:\Users\Gérard\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Supprimée : "urls_to_restore_on_startup": [ "hxxp://www.searchnu.com/414" ]
    Supprimée : "hxxp://www.searchnu.com,*": {
    Supprimée : "urls_to_restore_on_startup": [ "hxxp://www.searchnu.com/414" ]

    *************************

    AdwCleaner[S1].txt - [3495 octets] - [29/06/2012 10:24:46]
    AdwCleaner[S2].txt - [1216 octets] - [29/06/2012 11:29:54]

    ########## EOF - C:\AdwCleaner[S2].txt - [1344 octets] ##########

    Si je ne me connecte pas sur mon compte Google Chrome, tout va bien, mais si je me connecte et que je relance Google Chrome, il revient...
    Quand penses-tu ?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    --> Télécharge ZHPDiag (de Nicolas Coolman).

    --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

    --> Clique droit sur le raccourci de ZHPDiag et choisis Exécuter en tant qu'administrateur.

    --> Clique sur le bouton "UAC".

    --> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

    --> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

    --> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long. Copie-colle le lien donné par le site ici.
    0
  7. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    --> Désinstalle Spybot.

    --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

    SysRestore
    G0 - GCSP: Preference [User Data\Default] http://www.searchnu.com
    [MD5.00000000000000000000000000000000] [APT] [{04F019FD-9F41-48D0-A8DB-368714A84EE5}] (...) -- D:\INTERNET\Re#u aujourd'hui\vlc.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{161E4F4B-E7A9-4B84-A71F-19D7AA37EDCB}] (...) -- D:\INTERNET\Re#u aujourd'hui\setup-e-anim802.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{1A93F2E3-8F6F-4425-8FEF-66198D03FE9C}] (...) -- D:\INTERNET\Re#u aujourd'hui\setup-e-anim802.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{251CCF9B-461F-4E27-9ED0-27F15669D1FC}] (...) -- D:\INTERNET\Re#u aujourd'hui\pendu.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{410E4A49-AE30-4672-A83B-C37FF6A3F94A}] (...) -- C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{4EF6954E-2F0E-4E98-9AF5-45D274B3509F}] (...) -- D:\INTERNET\Re#u aujourd'hui\setup-e-anim802.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{5B6CC60D-2864-42A0-8AF2-CB5B6A5C2A03}] (...) -- D:\INTERNET\Re#u aujourd'hui\setup-e-anim802.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{7E54EDB7-EEF6-4AAE-9B36-F97D633C6A43}] (...) -- C:\Users\Gérard\Desktop\FSXDemo.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{B36280F4-E8FF-4D69-9F4C-91321DCA7674}] (...) -- E:\DXLAUNCH.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{CC88BB7A-D9C4-4718-AB23-3FCCE2D3721E}] (...) -- D:\INTERNET\Re#u aujourd'hui\vbrun60sp6.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{D2939262-1523-4530-A553-500E653210E2}] (...) -- D:\Programmes d'installation\Flight simulator (Add-On)\H'licoptères\Piasecki_H-21C_FLYING_BANANA.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{D57BC539-1016-448D-8CB0-3F0923DC55F8}] (...) -- E:\DXLAUNCH.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{D6C9FEB9-E09E-4C55-91D5-3E20BB8A2A78}] (...) -- C:\Program Files (x86)\COMMON~1\ADOBEA~1\Versions\1.0\ADOBEA~1.exees\Microsoft F (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{D72BD00F-A453-4CC6-AAD9-585AAFEA3D71}] (...) -- D:\INTERNET\Re#u aujourd'hui\setup-e-anim802.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{DF2BBDEF-2340-4D38-96EC-BEE02588DF32}] (...) -- D:\INTERNET\Re#u aujourd'hui\setup-e-anim802.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{E192F684-FDBC-4E20-AEB0-82E62521DB72}] (...) -- E:\LEO.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{F2AEEF8D-0B59-48CE-8E8F-F15DECBD513D}] (...) -- D:\INTERNET\Re#u aujourd'hui\qc1051fra.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{F5160EB9-BBF0-421A-930D-EA6288497C1D}] (...) -- D:\INTERNET\Re#u aujourd'hui\setup-e-anim802.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{F6F5CDE2-9796-427D-93EC-51C8CCD3B2D3}] (...) -- D:\INTERNET\Re#u aujourd'hui\FSXDemo.exe (.not file.)
    O43 - CFD: 25/04/2011 - 10:40:55 - [1,146] ----D C:\Program Files (x86)\Common Files\Plasmoo
    O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2414} [DefaultScope] - (Search Results) - https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D58c9331d816657ac%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR
    [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
    [HKLM\Software\WOW6432Node\Classes\CLSID\{1a03f196-9617-4ca0-842b-a83ceecb022b}]
    EmptyCLSID
    EmptyFlash
    EmptyTemp


    --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

    --> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

    --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    --> Une fois terminé, copie-colle le rapport dans ton prochain message.
    0
  8. Utilisateur anonyme
     
    Re Bonjour,

    Voici le rapport :

    Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-01-07-2012-16-00-59.txt
    Run by Gérard at 01/07/2012 16:00:59
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Clé(s) du Registre ==========
    SUPPRIME Key*: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
    SUPPRIME Key*: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv
    SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
    SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
    SUPPRIME Key*: HKLM\Software\WOW6432Node\Classes\CLSID\{1a03f196-9617-4ca0-842b-a83ceecb022b}

    ========== Préférences navigateur ==========
    PRESENT Chrome File: C:\Users\Gérard\AppData\Local\Google\Chrome\User Data\Default\Preferences
    SUPPRIME Chrome Site: http://www.searchnu.com
    SUPPRIME Chrome Site: http://www.searchnu.com
    SUPPRIME Chrome Site: http://www.searchnu.com
    SUPPRIME Chrome Site: http://www.searchnu.com
    SUPPRIME Chrome Site: http://www.searchnu.com

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Users\Gérard\AppData\Local\{18311FA6-3736-48A7-B630-90624043FFA9}
    SUPPRIME Folder: C:\Users\Gérard\AppData\Local\{39C26D67-BE8D-4F4E-9D00-3F91A97CC165}
    SUPPRIME Folder: C:\Users\Gérard\AppData\Local\{6374A6D2-B603-4A41-8013-F714B7F5B732}
    SUPPRIME Folder: C:\Users\Gérard\AppData\Local\{75DB87C1-09EE-486C-8190-A128B9027C41}
    SUPPRIME Folder: C:\Users\Gérard\AppData\Local\{87B165A8-DF55-4870-BC3A-FDE4C5D06342}
    SUPPRIME Folder: C:\Users\Gérard\AppData\Local\{88BEB2F9-1095-447B-8D0E-1C6433D7A4C7}
    SUPPRIME Folder: C:\Users\Gérard\AppData\Local\{DE6D6B7E-6698-4FAD-B525-789044891FFD}
    SUPPRIME Flash Cookies:
    SUPPRIME Temporaires Windows:

    ========== Fichier(s) ==========
    SUPPRIME Flash Cookies:
    SUPPRIME Temporaires Windows:

    ========== Tache planifiée ==========
    SUPPRIME Task: {04F019FD-9F41-48D0-A8DB-368714A84EE5}
    SUPPRIME Task: {161E4F4B-E7A9-4B84-A71F-19D7AA37EDCB}
    SUPPRIME Task: {1A93F2E3-8F6F-4425-8FEF-66198D03FE9C}
    SUPPRIME Task: {251CCF9B-461F-4E27-9ED0-27F15669D1FC}
    SUPPRIME Task: {410E4A49-AE30-4672-A83B-C37FF6A3F94A}
    SUPPRIME Task: {4EF6954E-2F0E-4E98-9AF5-45D274B3509F}
    SUPPRIME Task: {5B6CC60D-2864-42A0-8AF2-CB5B6A5C2A03}
    SUPPRIME Task: {7E54EDB7-EEF6-4AAE-9B36-F97D633C6A43}
    SUPPRIME Task: {B36280F4-E8FF-4D69-9F4C-91321DCA7674}
    SUPPRIME Task: {CC88BB7A-D9C4-4718-AB23-3FCCE2D3721E}
    SUPPRIME Task: {D2939262-1523-4530-A553-500E653210E2}
    SUPPRIME Task: {D57BC539-1016-448D-8CB0-3F0923DC55F8}
    SUPPRIME Task: {D6C9FEB9-E09E-4C55-91D5-3E20BB8A2A78}
    SUPPRIME Task: {D72BD00F-A453-4CC6-AAD9-585AAFEA3D71}
    SUPPRIME Task: {DF2BBDEF-2340-4D38-96EC-BEE02588DF32}
    SUPPRIME Task: {E192F684-FDBC-4E20-AEB0-82E62521DB72}
    SUPPRIME Task: {F2AEEF8D-0B59-48CE-8E8F-F15DECBD513D}
    SUPPRIME Task: {F5160EB9-BBF0-421A-930D-EA6288497C1D}
    SUPPRIME Task: {F6F5CDE2-9796-427D-93EC-51C8CCD3B2D3}

    ========== Restauration Système ==========
    Point de restauration du système créé avec succès

    ========== Récapitulatif ==========
    5 : Clé(s) du Registre
    9 : Dossier(s)
    2 : Fichier(s)
    6 : Préférences navigateur
    19 : Tache planifiée
    1 : Restauration Système

    End of clean in 00mn 50s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 01/07/2012 16:00:59 [3448]
    0
  9. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Plus de souci ?
    0
  10. Utilisateur anonyme
     
    He bien si,

    Malheureusement quand j'ouvre google chrome, http://www.searchnu.com/414 vient encore en premier, puis en deuxième onglet : le moteur de recherche Google, et, chose bizarre en troisième onglet Le mot Google avec l'erreur 404...
    soit :

    404. That's an error.

    The requested URL /414 was not found on this server. That's all we know.

    Désolé...
    0
  11. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    As-tu essayé de désinstaller puis réinstaller Google Chrome ?
    0
  12. Utilisateur anonyme
     
    ok, je vais le faire maintenant...
    0
  13. Utilisateur anonyme
     
    C'est fait, j'ai aussi arrêter et redémarré l'ordinateur. Malheureusement, c'est exactement pareil que ma dernière réponse...

    J'ajoute que maintenant "Avast! WebRep" ne réagit plus...

    Dur, dur...

    Là il va falloir que je quitte.
    Je peux continuer demain matin, ok ?

    Merci d'avance...
    0
  14. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Pas de problème, je me renseigne.
    0
  15. Utilisateur anonyme
     
    Bonjour,

    Bon, j'ai encore désinstallé Google Chrome après avoir sauvegardé mes favoris.
    j'ai redémarré l'ordinateur.

    Puis :
    - Réinstallé Google Chrome, puis j'ai géré mes données avec : https://myaccount.google.com/intro/dashboard
    - Arrêté la synchronisation et supprimé les données.
    - Désactivé l'historique.
    - Arrêté et relancé Google Chrome
    - Récupéré mes favoris

    En fait c'est Google qui doit conserver sur leur serveur toutes les données des comptes, enfin c'est ce que je crois...
    Ça a l'air de fonctionner !!!...

    -----------------------------------------------------------------------

    MAIS :
    1) Il reste "Avast! WebRep" qui reste en grisé...
    Peux-tu m'aider à le remettre en fonction ?

    2) Par contre, ce que je ne sais pas c'est si "searchnu" n'est plus sur mon ordinateur, quelque part...
    Peux-tu me guider pour le vérifier, s'il te plait ?

    3) D'autre part, que devrais-je faire des 4 programmes qui sont encore sur mon bureau ? Enfin dans l'hypothèse où le problème serait résolu...
    Il s'agit de :
    adwcleaner
    MBRCheck
    ZHPFix
    ZHPDiag

    Merci de ton aide
    0
  16. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    1) Ouvre la fenêtre principale d'Avast, va dans Protection supplémentaire (situé à gauche) > Protection du navigateur et réinstalle le WebRep.

    2) Je pense qu'il n'est plus là.

    3) On va s'en occuper.
    0
  17. Utilisateur anonyme
     
    Re,

    1) C'est fait, et ça marche !!! merci beaucoup

    2) et si je lançais adwcleaner ou autre chose, pour le vérifier ?
    J'aimerais bien être sur qu'il n'est plus là...

    3) Ok, je t'attendrais avant de faire quoi que ce soit...

    Bon appétit
    0
  18. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Bon app' aussi.

    Tu peux me refaire un rapport AdwCleaner et ZHPDiag.
    0
  19. Utilisateur anonyme
     
    rapport adwcleaner :

    # AdwCleaner v1.700 - Rapport créé le 02/07/2012 à 12:53:38
    # Mis à jour le 26/06/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Gérard - GÉRARD-PC
    # Exécuté depuis : C:\Users\Gérard\Desktop\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    ***** [Registre - GUID] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.7601.17514

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v13.0.1 (fr)

    Nom du profil : default
    Fichier : C:\Users\Gérard\AppData\Roaming\Mozilla\Firefox\Profiles\hmthmagc.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v20.0.1132.47

    Fichier : C:\Users\Gérard\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [3495 octets] - [29/06/2012 10:24:46]
    AdwCleaner[S2].txt - [1345 octets] - [29/06/2012 11:29:54]
    AdwCleaner[R1].txt - [1400 octets] - [29/06/2012 11:49:32]
    AdwCleaner[S3].txt - [1465 octets] - [29/06/2012 11:50:16]
    AdwCleaner[R2].txt - [1353 octets] - [29/06/2012 11:52:20]
    AdwCleaner[R3].txt - [1413 octets] - [29/06/2012 13:00:43]
    AdwCleaner[R4].txt - [1563 octets] - [29/06/2012 16:20:13]
    AdwCleaner[S4].txt - [1578 octets] - [29/06/2012 16:20:56]
    AdwCleaner[S5].txt - [1466 octets] - [02/07/2012 12:53:38]

    ########## EOF - C:\AdwCleaner[S5].txt - [1594 octets] ##########

    Lien du rapport ZHPDiag :

    https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120702_q10y15e10p9q15

    Je t'attends pour avoir ton avis sur les rapports, et puis pour la note 3)

    A bientôt,
    Merci
    0
  20. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Plus de searchnu.

    Réutilise ZHPFix mais avec ce texte :

    SysRestore
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
    EmptyFlash
    EmptyTemp
    0
  • 1
  • 2