Supprimer www.searchnu.com/410?tag=newtab

Résolu/Fermé
Séb - 26 juil. 2012 à 10:20
fred69800 Messages postés 2 Date d'inscription lundi 17 décembre 2012 Statut Membre Dernière intervention 17 décembre 2012 - 17 déc. 2012 à 17:19
Bonjour,

En installant un programme "MP3/wav converter" (qui est désinstallé depuis), j'ai un onglet ("searchnu") qui s'ouvre dès que je lance une nouvelle fenêtre "mozilla firefox" :

www.searchnu.com/410?tag=newtab

J'ai vu sur divers forums que des solutions existaient mais je ne sais pas trop comment faire. Si j'ai bien compris, il faudrait que je télécharge un logiciel (ZHPDiag), mais je ne veux être certain de ne pas faire de mauvaises manipulations...
Par conséquent, j'attends votre aide avec impatience ;-)

Merci de vos réponses.
Cordialement.

Sébastien


A voir également:

3 réponses

coniii Messages postés 480 Date d'inscription vendredi 13 juillet 2012 Statut Membre Dernière intervention 28 octobre 2012 34
26 juil. 2012 à 10:22
Bonjour,

Télécharge et lance AdwCleaner (merci à Xplode).

Clique sur Suppression, l'outil agira et l'ordinateur demandera le redémarrage pour finir la suppression.

▶ Au démarrage suivant, le rapport s'affichera. Copie/colle son contenu sur le forum.
Si le rapport ne s'est pas affiché, il se trouve aussi dans : C:\AdwCleaner[S_].txt.


========================================================

Puis :



▶ Télécharge l'outil de diagnostic ZHPDiag (de Nicolas Coolman).

▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).

▶ Clique sur l'icône en forme de loupe en haut à gauche pour lancer le diagnostic.

▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :

https://www.cjoint.com/

▶ Donne le lien en résultat.

▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne


Cordialement ;-)
0
Merci de répondre aussi rapidement.
Voici le rapport affiché :

# AdwCleaner v1.703 - Rapport créé le 26/07/2012 à 10:29:15
# Mis à jour le 20/07/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : max - SD-CFEB1BFC6FA9
# Exécuté depuis : C:\Documents and Settings\max\Mes documents\Téléchargements\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\max\Application Data\Searchqutoolbar
Dossier Supprimé : C:\Documents and Settings\max\Application Data\Mozilla\Firefox\Profiles\oh9xytfy.default\Searchqutoolbar
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\boost_interprocess
Supprimé au redémarrage : C:\Program Files\Searchqu Toolbar
Fichier Supprimé : C:\DOCUME~1\max\LOCALS~1\Temp\Searchqu.ini
Fichier Supprimé : C:\DOCUME~1\max\LOCALS~1\Temp\searchqutoolbar-manifest.xml
Fichier Supprimé : C:\DOCUME~1\max\LOCALS~1\Temp\SetupDataMngr_Searchqu.exe
Fichier Supprimé : C:\Documents and Settings\max\Application Data\Mozilla\Firefox\Profiles\oh9xytfy.default\searchplugins\Search_Results.xml
Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu Toolbar
Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A3F2A195-0D11-463b-96BB-D2FF1B7490A1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ECD0ECC6-DCA4-4013-A915-12355AB70999}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/410 --> hxxp://www.google.com

-\\ Mozilla Firefox v14.0.1 (fr)

Nom du profil : default
Fichier : C:\Documents and Settings\max\Application Data\Mozilla\Firefox\Profiles\oh9xytfy.default\prefs.js

Supprimée : user_pref("browser.search.defaultenginename", "Search Results");
Supprimée : user_pref("browser.search.order.1", "Search Results");
Supprimée : user_pref("browser.startup.homepage", "hxxps://login.yahoo.com/config/login_verify2?.intl=fr&.src=ym[...]
Supprimée : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=0&systemid=410&sr=0&q=");

*************************

AdwCleaner[S1].txt - [4787 octets] - [26/07/2012 10:29:15]

########## EOF - C:\AdwCleaner[S1].txt - [4915 octets] ##########
0
coniii Messages postés 480 Date d'inscription vendredi 13 juillet 2012 Statut Membre Dernière intervention 28 octobre 2012 34
26 juil. 2012 à 10:56
Ok, il me faudrait l'autre maintenant : ZhpDiag

Sinon toujours le problème ou déjà résolu ?
0
Je viens de faire le lancement du logiciel ZHPdiag et j'ai donc le .txt sur mon bureau.
Par contre, le site "cjoint" ne fonctionne pas et le lien vers "Autres hébergeurs en ligne" non plus"...
J'attends les nouvelles directives.
Merci
0
coniii Messages postés 480 Date d'inscription vendredi 13 juillet 2012 Statut Membre Dernière intervention 28 octobre 2012 34
26 juil. 2012 à 11:06
http://pjjoint.malekal.com/
0
C'est bizarre car je n'ai pas pu mettre en ligne par "cjoint", ni par les autres liens qui sont morts. Est-ce que vous voulez que je copie/colle directement dans un commentaire le fichier ?
Sinon, je n'ai plus l'onglet au démarrage de firefox mais au vu ce ce qui est mis dans le zhpdiag.txt, je pense qu'il y a d'autres choses à régler...
0
coniii Messages postés 480 Date d'inscription vendredi 13 juillet 2012 Statut Membre Dernière intervention 28 octobre 2012 34
Modifié par coniii le 26/07/2012 à 11:26
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O47 - AAKE:Key Export SP - "C:\Program Files\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe" [Enabled] .(...) -- C:\Program Files\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) => Infection PUP (Adware.Bandoo)
O20 - AppInit_DLLs: . (...) - C:\Program Files\SEARCH~1\Datamngr\datamngr.dll (.not file.)

FirewallRAZ
EmptyTemp
EmptyFlash



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

(ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt)

Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite !.



=========================================================

Mets à jour ton Avast
Mets à jour Java => https://www.java.com/fr/download/uninstalltool.jsp

System drive C: has 1 GB (2%) free of 39 GB => Ton Disque C est presque plein...essaye de voir si tu peux pas le vider de certaines choses ;-)

=========================================================
Puis une fois que tu as terminé :

▶ Télécharge DelFix sur ton Bureau => general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix
▶Clique droit sur DelFix et choisis Exécuter en tant qu'administrateur.
▶Clique sur le bouton Suppression.
▶Poste le rapport (C:\DelFixSuppr.txt).
▶Supprime DelFix.
0
Heuuu, je n'ai pas ZHPfix sur mon bureau, le seul logiciel est ZHPDiag
0
coniii Messages postés 480 Date d'inscription vendredi 13 juillet 2012 Statut Membre Dernière intervention 28 octobre 2012 34
Modifié par coniii le 26/07/2012 à 11:37
T'es sûr ? lorsque tu as téléchargé ZhpDiag logiquement ZhpFix est également apparu sur le bureau (sauf si tu l'as supprimer)
icône : Seringue
0
en fait, j'ai décoché la case créer raccourci sur le bureau... ;-) Pense-tu que c'est cela ?
Du coup, je l'ai téléchargé directement. Ai-je bien fait, je continue la procédure de copier/coller ?
0
coniii Messages postés 480 Date d'inscription vendredi 13 juillet 2012 Statut Membre Dernière intervention 28 octobre 2012 34
Modifié par coniii le 26/07/2012 à 11:43
tu l'as téléchargé sur quel site ?

Prend le ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
0
Voila procédure effectuée, voici le nouveau rapport :
Rapport de ZHPFix 1.2.04 par Nicolas Coolman, Update du 23/04/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-26-07-2012-11-41-16.txt
Run by max at 26/07/2012 11:41:16
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Valeur(s) du Registre ==========
SUPPRIME AAKE KeyValue: C:\Program Files\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe
SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe
SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Elément(s) de donnée du Registre ==========
SUPPRIME AppInit: \Program Files\SEARCH~1\Datamngr\datamngr.dll

========== Dossier(s) ==========
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Fichier(s) ==========
ABSENT File: c:\program files\searchqu toolbar\datamngr\toolbar\dtuser.exe
ABSENT File: \program files\search~1\datamngr\datamngr.dll
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies


========== Récapitulatif ==========
6 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
2 : Dossier(s)
4 : Fichier(s)


End of clean in 00mn 03s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 26/07/2012 11:41:16 [1429]
0
fred69800 Messages postés 2 Date d'inscription lundi 17 décembre 2012 Statut Membre Dernière intervention 17 décembre 2012
17 déc. 2012 à 17:19
0