Virus http://www.searchnu.com/406
calcio90
-
Fish66 Messages postés 17505 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Fish66 Messages postés 17505 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour, excusez-moi de vous déranger, j'ai un problème :
Lorsque je suis sur Google Chrome, au démarrage, la page suivante s'affiche toujours : http://www.searchnu.com/406
J'ai essayé de la supprimer, pas moyen, j'ai supprimé les logiciels manuellement, modifié manuellement la page d'accueil, toujours là.
J'ai lancé Ad Aware, j'ai cliqué sur "suppression". Voici le rapport : http://cjoint.com/data3/3GkrT2PYEkj.htm
J'ai également effectué une analyse complète avec Malwarebytes. Voici le rapport :
http://cjoint.com/12ju/BGkrVkJ69iB.htm
Malgré tout ça, quand j'ouvre Google Chrome, la page s'affiche toujours ... Que puis-je faire?
Merci d'avance de votre réponse ;)
Lorsque je suis sur Google Chrome, au démarrage, la page suivante s'affiche toujours : http://www.searchnu.com/406
J'ai essayé de la supprimer, pas moyen, j'ai supprimé les logiciels manuellement, modifié manuellement la page d'accueil, toujours là.
J'ai lancé Ad Aware, j'ai cliqué sur "suppression". Voici le rapport : http://cjoint.com/data3/3GkrT2PYEkj.htm
J'ai également effectué une analyse complète avec Malwarebytes. Voici le rapport :
http://cjoint.com/12ju/BGkrVkJ69iB.htm
Malgré tout ça, quand j'ouvre Google Chrome, la page s'affiche toujours ... Que puis-je faire?
Merci d'avance de votre réponse ;)
A voir également:
- Searchnu 406
- Http - Guide
- Http //192.168.l.l - Guide
- Virus mcafee - Accueil - Piratage
- Http //cast2tv.net/ - Forum TV & Vidéo
- Http //tv.hotelbb.com ✓ - Forum Virus
36 réponses
Bonjour,
Regarde les extensions de ton navigateur pour voir s'il reste des trucs à supprimer!
Aide : <<< ICI >>>
Regarde les extensions de ton navigateur pour voir s'il reste des trucs à supprimer!
Aide : <<< ICI >>>
Bonjour,
Je n'avais pas d'extensions mais la page s'affichait toujours .. J'ai alors supprimé "Google Chrome" & ré-installer & là, la page avait disparu ...
Par contre, j'ai installé une mise à jour d'Adobe & ils m'ont mis que la corbeille (:C) était endommagée (déjà 1x j'avais eu cela .. )
J'avais beaucoup de virus sur mon ordi ?
Je n'avais pas d'extensions mais la page s'affichait toujours .. J'ai alors supprimé "Google Chrome" & ré-installer & là, la page avait disparu ...
Par contre, j'ai installé une mise à jour d'Adobe & ils m'ont mis que la corbeille (:C) était endommagée (déjà 1x j'avais eu cela .. )
J'avais beaucoup de virus sur mon ordi ?
Re,
1/
Pour résoudre le problème de la corbeille :
Les fichiers envoyé dans la corbeille sont stockés dans des dossiers $Recycle.Bin situés à la racine de chaque lecteur.
Pour voir les corbeilles, il faut afficher les fichiers cachés et ceux protégés du système d'exploitation. Procéder comme suit:
- Ouvrir l'explorateur Windows.
- Dans le menu Organiser -> Options des dossiers et de recherche -> Onglet Affichage -> Dans le tableau Paramètres avancés, cocher Afficher les fichiers, dossiers et lecteurs cachés et décocher Masquer les fichiers protégés du système d'exploitation (Recommandé). Cliquer sur le bouton OK en bas de la fenêtre.
Ensuite, repère le dossier $Recycle.Bin et supprime-le. Attention car tu ne peut pas jeter la corbeille dans la corbeille (logique). Tu dois la supprimer définitivement. Pour cela, appuie sur la touche majuscule (maintiens la touche enfoncée) et appuie sur la touche Supprime (ou Del) du clavier, puis enlève tes doigts. Cette action supprime définitivement le dossier. Bien évidemment, on te demandera de confirmer l'action. Si çà ne fonctionne pas, fais-le en mode sans échec.
Au démarrage suivant, une nouvelle corbeille apparaitra.
2/
* Télécharge Delfix sur ton bureau.
* Lance le, tape suppression puis valide
* Patiente pendant le scan jusqu'à l'ouverture du rapport.
* Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
3/
Prépare un nouveau rapport ZHPDiag comme expliqué ici : https://forums.commentcamarche.net/forum/affich-25568739-virus-http-www-searchnu-com-406?full#3
1/
Pour résoudre le problème de la corbeille :
Les fichiers envoyé dans la corbeille sont stockés dans des dossiers $Recycle.Bin situés à la racine de chaque lecteur.
Pour voir les corbeilles, il faut afficher les fichiers cachés et ceux protégés du système d'exploitation. Procéder comme suit:
- Ouvrir l'explorateur Windows.
- Dans le menu Organiser -> Options des dossiers et de recherche -> Onglet Affichage -> Dans le tableau Paramètres avancés, cocher Afficher les fichiers, dossiers et lecteurs cachés et décocher Masquer les fichiers protégés du système d'exploitation (Recommandé). Cliquer sur le bouton OK en bas de la fenêtre.
Ensuite, repère le dossier $Recycle.Bin et supprime-le. Attention car tu ne peut pas jeter la corbeille dans la corbeille (logique). Tu dois la supprimer définitivement. Pour cela, appuie sur la touche majuscule (maintiens la touche enfoncée) et appuie sur la touche Supprime (ou Del) du clavier, puis enlève tes doigts. Cette action supprime définitivement le dossier. Bien évidemment, on te demandera de confirmer l'action. Si çà ne fonctionne pas, fais-le en mode sans échec.
Au démarrage suivant, une nouvelle corbeille apparaitra.
2/
* Télécharge Delfix sur ton bureau.
* Lance le, tape suppression puis valide
* Patiente pendant le scan jusqu'à l'ouverture du rapport.
* Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
3/
Prépare un nouveau rapport ZHPDiag comme expliqué ici : https://forums.commentcamarche.net/forum/affich-25568739-virus-http-www-searchnu-com-406?full#3
J'ai un petit soucis :
le fichier $Recycle.Bin n'arrête pas de se créer tout seul lorsque j'essaye de le supprimer quand je tape $Recycle.Bin dans la barre de recherche ... J'ai essayé aussi en mode sans échec, ça m'a fait pareil ...
Un autre problème est ré-apparu : mon antivirus "antivir" ne télécharge pas la mise à jour, impossible de la faire manuellement dans le centre de sécurité. Du coup, mon pc n'est plus protégé ..
ca m'a déjà fait le coup, pas mal de fois ces derniers temps ..
Je fais tout de même l'étape 2 et 3 ?
le fichier $Recycle.Bin n'arrête pas de se créer tout seul lorsque j'essaye de le supprimer quand je tape $Recycle.Bin dans la barre de recherche ... J'ai essayé aussi en mode sans échec, ça m'a fait pareil ...
Un autre problème est ré-apparu : mon antivirus "antivir" ne télécharge pas la mise à jour, impossible de la faire manuellement dans le centre de sécurité. Du coup, mon pc n'est plus protégé ..
ca m'a déjà fait le coup, pas mal de fois ces derniers temps ..
Je fais tout de même l'étape 2 et 3 ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Re,
1/
* Télécharge OTM (OldTimer) sur ton Bureau
ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:files
C:\Users\user\AppData\LocalLow\PriceGong
C:\Users\user\AppData\LocalLow\vShare
C:\Users\user\AppData\LocalLow\Conduit
:Reg
[-HKCU\Software\ImPsw]
[-HKLM\Software\PUDAV]
:commands
[emptytemp]
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[MD5.661FE69D97045D8AABA5EF13F5C77543] [SPRF][11/07/2012] (.Swearware - ComboFix NSIS Installer.) -- C:\Users\user\Desktop\calcio.exe [4576342]
O43 - CFD: 06/07/2012 - 01:58:27 - [0] ----D C:\Users\user\AppData\Local\Smartbar
O43 - CFD: 11/07/2012 - 00:51:09 - [0] ----D C:\Users\user\AppData\Local\{5565370E-B113-4874-89A4-5EF002C1B08C}
O43 - CFD: 11/07/2012 - 12:51:52 - [0] ----D C:\Users\user\AppData\Local\{7CA701BA-EF12-41CE-A3BF-E158F1617C0C}
O43 - CFD: 12/07/2012 - 12:38:51 - [0] ----D C:\Users\user\AppData\Local\{841FC841-8820-44A2-A8B6-0FFE124C7880}
O43 - CFD: 12/07/2012 - 12:38:38 - [0] ----D C:\Users\user\AppData\Local\{A02CB947-380D-4E97-91E3-364B40B68BE4}
O43 - CFD: 11/07/2012 - 12:51:40 - [0] ----D C:\Users\user\AppData\Local\{A6BC0311-C309-4E82-AA8D-4A4D9C288B37}
O43 - CFD: 11/07/2012 - 00:50:40 - [0] ----D C:\Users\user\AppData\Local\{C13D9F0D-508F-4702-9E9E-22682B459425}
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
3/
* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Désinstalle ta version d'adobe par : ajout/suppression de programme
* Exécute le fichier téléchargé pour installation en suivant les instructions.
@+
1/
* Télécharge OTM (OldTimer) sur ton Bureau
ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:files
C:\Users\user\AppData\LocalLow\PriceGong
C:\Users\user\AppData\LocalLow\vShare
C:\Users\user\AppData\LocalLow\Conduit
:Reg
[-HKCU\Software\ImPsw]
[-HKLM\Software\PUDAV]
:commands
[emptytemp]
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[MD5.661FE69D97045D8AABA5EF13F5C77543] [SPRF][11/07/2012] (.Swearware - ComboFix NSIS Installer.) -- C:\Users\user\Desktop\calcio.exe [4576342]
O43 - CFD: 06/07/2012 - 01:58:27 - [0] ----D C:\Users\user\AppData\Local\Smartbar
O43 - CFD: 11/07/2012 - 00:51:09 - [0] ----D C:\Users\user\AppData\Local\{5565370E-B113-4874-89A4-5EF002C1B08C}
O43 - CFD: 11/07/2012 - 12:51:52 - [0] ----D C:\Users\user\AppData\Local\{7CA701BA-EF12-41CE-A3BF-E158F1617C0C}
O43 - CFD: 12/07/2012 - 12:38:51 - [0] ----D C:\Users\user\AppData\Local\{841FC841-8820-44A2-A8B6-0FFE124C7880}
O43 - CFD: 12/07/2012 - 12:38:38 - [0] ----D C:\Users\user\AppData\Local\{A02CB947-380D-4E97-91E3-364B40B68BE4}
O43 - CFD: 11/07/2012 - 12:51:40 - [0] ----D C:\Users\user\AppData\Local\{A6BC0311-C309-4E82-AA8D-4A4D9C288B37}
O43 - CFD: 11/07/2012 - 00:50:40 - [0] ----D C:\Users\user\AppData\Local\{C13D9F0D-508F-4702-9E9E-22682B459425}
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
3/
* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Désinstalle ta version d'adobe par : ajout/suppression de programme
* Exécute le fichier téléchargé pour installation en suivant les instructions.
@+
j'ai effectué la 1ère partie d'OTM ... L'ordi a bugué, je me suis retrouvé juste avec le bureau sans icones, sans le bouton "démarrer" ... J'ai éteint "de force", au démarrage, écran bleu puis l'anti-virus ne se met pas à jour ... J'ai aussi reçu le message suivant :
Files moved on Reboot...
Registry entries deleted on Reboot...
Je continue ?
Files moved on Reboot...
Registry entries deleted on Reboot...
Je continue ?
Salut,
1/
Tu trouves le rapport d'OTM ici : C:\_OTMoveIt\MovedFiles\
poste le stp
2/
Oui tu continues les autres procédures
1/
Tu trouves le rapport d'OTM ici : C:\_OTMoveIt\MovedFiles\
poste le stp
2/
Oui tu continues les autres procédures
D'accord .. Je ferai ça dimanche soir ou lundi au plus tard car je ne suis pas chez moi où j'ai mon ordinateur ...
(En recherchant une musique, j'ai eu le même problème, impossible que la recherche s'arrête : plusieurs fois la même musique est apparu alors que je l'avais qu'une fois normalement ... )
(En recherchant une musique, j'ai eu le même problème, impossible que la recherche s'arrête : plusieurs fois la même musique est apparu alors que je l'avais qu'une fois normalement ... )
Bonsoir,
Je n'ai pas de rapport d'OTM dans : C:\_OTMoveIt\MovedFiles\
Rapport ZHP fix : http://cjoint.com/data3/3Gpwt03Gut4.htm
J'ai également installé la version d'Adobe ..
Je n'ai pas de rapport d'OTM dans : C:\_OTMoveIt\MovedFiles\
Rapport ZHP fix : http://cjoint.com/data3/3Gpwt03Gut4.htm
J'ai également installé la version d'Adobe ..
Salut,
1/
Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag!
2/
Quels sont les problèmes rencontrés ?
1/
Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag!
2/
Quels sont les problèmes rencontrés ?
Salut,
Rapport ZHPDiag : http://cjoint.com/data3/3Gpwt03Gut4.htm
2/ Plusieurs problèmes : l'antivirus (antivir) ne se met pas seul à jour ... Même en "forçant" la mise à jour en allant dans le centre de sécurité
J'ai aussi un autre problème : lorsque je cherche un dossier dans l'ordinateur dans la barre de recherche, le même fichier n'arrête pas de se créer & la recherche ne se finit jamais ...
Rapport ZHPDiag : http://cjoint.com/data3/3Gpwt03Gut4.htm
2/ Plusieurs problèmes : l'antivirus (antivir) ne se met pas seul à jour ... Même en "forçant" la mise à jour en allant dans le centre de sécurité
J'ai aussi un autre problème : lorsque je cherche un dossier dans l'ordinateur dans la barre de recherche, le même fichier n'arrête pas de se créer & la recherche ne se finit jamais ...
Salut,
tu m'as envoyé le rapport ZHPFix et non ZHPDiag! :-)
========================
Concernant Avira :
1* Télécharge Avira antivir V12 à partir ce lien :
http://www.commentcamarche.net/download/telecharger-55-antivir
2* Désinstalle ta version d'Avira via panneau de configuration
3* Télécharge avira-registrycleaner à partir ce lien :
https://www.avira.com/fr/download/product/avira-registry-cleaner
Exécute le en suivant les instructions
* Exécute le fichier téléchargé en 1* pour installation
(A ne pas cocher la case Askbar ) et en choisissant : la configuration optimale
tu m'as envoyé le rapport ZHPFix et non ZHPDiag! :-)
========================
Concernant Avira :
1* Télécharge Avira antivir V12 à partir ce lien :
http://www.commentcamarche.net/download/telecharger-55-antivir
2* Désinstalle ta version d'Avira via panneau de configuration
3* Télécharge avira-registrycleaner à partir ce lien :
https://www.avira.com/fr/download/product/avira-registry-cleaner
Exécute le en suivant les instructions
* Exécute le fichier téléchargé en 1* pour installation
(A ne pas cocher la case Askbar ) et en choisissant : la configuration optimale
Nan mais pareil, en téléchargeant la nouvelle version d'Avira, j'arrive pas à mettre l'antivirus à jour ..
Rapport ZHPDiag : http://cjoint.com/data3/3GrwEkWnKpq.htm
Rapport ZHPDiag : http://cjoint.com/data3/3GrwEkWnKpq.htm
Salut,
Télécharge Dr Web CureIt sur ton Bureau :
? redemarre en mode sans échec
?- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
?- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
?- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
?- De retour à la fenêtre principale : clique pour activer <Analyse complète>
selectionne tous les disques
?- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
?- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
?- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
?- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
?-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses
ensuite héberge le rapport sur : http://pjjoint.malekal.com/
?- Ferme Dr.Web Cureit
?- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
Tu trouves ici: un tutoriel explicatif
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
Télécharge Dr Web CureIt sur ton Bureau :
? redemarre en mode sans échec
?- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
?- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
?- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
?- De retour à la fenêtre principale : clique pour activer <Analyse complète>
selectionne tous les disques
?- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
?- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
?- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
?- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
?-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses
ensuite héberge le rapport sur : http://pjjoint.malekal.com/
?- Ferme Dr.Web Cureit
?- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
Tu trouves ici: un tutoriel explicatif
_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤