Désinstaller searchnu.com/406

Résolu/Fermé
lucie69000 Messages postés 4 Date d'inscription vendredi 27 juillet 2012 Statut Membre Dernière intervention 29 juillet 2012 - 27 juil. 2012 à 16:41
 Utilisateur anonyme - 29 juil. 2012 à 20:53
Bonjour,

Il y a 2 jours, en téléchargeant quelque chose, ilivid s'est aussi télécharger, et depuis mes pages de démarrages (google chrome, internet explorer et Firefox) se font sous searchnu.com/406.

Pour y remédier, j'ai désinstaller ilivid, et search, mais cela continue.

j'ai téléchargé adwCleaner, et ZHPDiag, que j'ai lancé: exécuter en tant qu'utilisateur, cliqué sur option, tout coché, et cliqué sur lancé. Ca démarre mais vers les 65%, ça me met : échec de la clé HKEY_CURRENT_USER\software\SysInternals\SigCheck. Je clic sur ok, mais il reste coincé à 65%.

Pouvez-vois m'aider ?

Voici le rapport de adwCleaner:
# AdwCleaner v1.703 - Rapport créé le 27/07/2012 à 16:02:13
# Mis à jour le 20/07/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : User - USER-04AC7262DB
# Exécuté depuis : C:\Documents and Settings\User\Mes documents\Downloads\adwcleaner (2).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\DOCUME~1\User\LOCALS~1\Temp\boost_interprocess
Dossier Supprimé : C:\Documents and Settings\User\Application Data\searchquband
Dossier Supprimé : C:\Documents and Settings\User\Application Data\Searchqutoolbar
Dossier Supprimé : C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\bdqurre9.default\Searchqutoolbar
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\boost_interprocess
Supprimé au redémarrage : C:\Program Files\Searchqu Toolbar
Fichier Supprimé : C:\DOCUME~1\User\LOCALS~1\Temp\Searchqu.ini
Fichier Supprimé : C:\DOCUME~1\User\LOCALS~1\Temp\searchqutoolbar-manifest.xml
Fichier Supprimé : C:\DOCUME~1\User\LOCALS~1\Temp\SetupDataMngr_Searchqu.exe
Fichier Supprimé : C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\bdqurre9.default\searchplugins\Search_Results.xml
Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\searchqutoolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WMHelper.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [BabylonToolbar]

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A3F2A195-0D11-463b-96BB-D2FF1B7490A1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ECD0ECC6-DCA4-4013-A915-12355AB70999}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v13.0.1 (fr)

Nom du profil : default
Fichier : C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\bdqurre9.default\prefs.js

Supprimée : user_pref("browser.search.defaultenginename", "Search Results");
Supprimée : user_pref("browser.search.order.1", "Search Results");
Supprimée : user_pref("browser.search.selectedEngine", "Search Results");
Supprimée : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/406");

-\\ Google Chrome v20.0.1132.57

Fichier : C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Supprimée : "homepage": "hxxp://www.searchnu.com/406",
Supprimée : "urls_to_restore_on_startup": [ "hxxp://www.searchnu.com/406" ]
Supprimée : "keyword": "dts.search-results.com",
Supprimée : "name": "Search Results",
Supprimée : "search_url": "hxxp://dts.search-results.com/sr?src=ieb&appid=101&systemid=406&q={searchTerms}[...]
Supprimée : "homepage": "hxxp://www.searchnu.com/406",
Supprimée : "urls_to_restore_on_startup": [ "hxxp://www.searchnu.com/406" ]

*************************

AdwCleaner[R1].txt - [30810 octets] - [21/05/2012 20:57:45]
AdwCleaner[S1].txt - [336 octets] - [21/05/2012 20:58:35]
AdwCleaner[R2].txt - [30930 octets] - [21/05/2012 22:36:20]
AdwCleaner[S2].txt - [31541 octets] - [21/05/2012 22:36:28]
AdwCleaner[S3].txt - [5245 octets] - [27/07/2012 16:02:13]

########## EOF - C:\AdwCleaner[S3].txt - [5373 octets] ##########

Merci d'avance

A voir également:

4 réponses

coniii Messages postés 480 Date d'inscription vendredi 13 juillet 2012 Statut Membre Dernière intervention 28 octobre 2012 34
27 juil. 2012 à 17:23
Bonjour,

Sur ZhpDiag

Clique sur Options (tournevis)

Décoche la case devant la ligne (065) clique sur Ok et recommence le scan
0
lucie69000 Messages postés 4 Date d'inscription vendredi 27 juillet 2012 Statut Membre Dernière intervention 29 juillet 2012
28 juil. 2012 à 21:05
Bonsoir,

Ok merci, c'est bon cette fois-ci ça marché.

En bidouillant un peu mes moteurs de recherche (firefox, internet explorer et google chrome), j'ai réussi à mettre google en page d'accueil.

Pour l'instant ça à l'air de tenir. Est-ce que le fait d'avoir fait ce scan m'a supprimé totalement seachnu ? Ou faut-il que je fasse autre chose.
0
Utilisateur anonyme
28 juil. 2012 à 21:32
bonsoir,

relance ADWC, clique sur désinstaller,

* Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
http://images.malwareremoval.com/random/RSIT.exe

Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
Double clique sur RSIT.exe pour lancer l'outil.
Clique sur ' continue ' à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
Une fois le scan fini, 2 rapports vont apparaître. enregistres les sur ton bureau(log.txt & info.txt)

héberge les sur le site cijoint, Copie et colle les liens fournis par le site Cijoint sur ton prochain message :

https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers




0
lucie69000 Messages postés 4 Date d'inscription vendredi 27 juillet 2012 Statut Membre Dernière intervention 29 juillet 2012
29 juil. 2012 à 16:54
Bonjour,

Je pense que le fait d'avoir scanner avec AD-remover, ZhpDiag, et ADWC ça lui a fait du bien, pck je n'ai plus de soucis: mes moteurs de recherche s'ouvrent correctement, et d'après le dernier scan de ADWC que je viens de faire, il n'y a plus de problèmes, n'est-ce pas ?

Voici le scan en question:


# AdwCleaner v1.703 - Rapport créé le 29/07/2012 à 16:31:53
# Mis à jour le 20/07/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : User - USER-04AC7262DB
# Exécuté depuis : C:\Documents and Settings\User\Mes documents\Downloads\adwcleaner (3).exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Registre - GUID] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v13.0.1 (fr)

Nom du profil : default
Fichier : C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\bdqurre9.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v20.0.1132.57

Fichier : C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [30810 octets] - [21/05/2012 20:57:45]
AdwCleaner[S1].txt - [336 octets] - [21/05/2012 20:58:35]
AdwCleaner[R2].txt - [30930 octets] - [21/05/2012 22:36:20]
AdwCleaner[S2].txt - [31541 octets] - [21/05/2012 22:36:28]
AdwCleaner[S3].txt - [5374 octets] - [27/07/2012 16:02:13]
AdwCleaner[R3].txt - [1372 octets] - [29/07/2012 16:31:53]

########## EOF - C:\AdwCleaner[R3].txt - [1500 octets] ##########

Merci beaucoup en tous cas =) .
0
Utilisateur anonyme
29 juil. 2012 à 16:58
relance ADWC, clique sur désinstaller,

désinstalle égaklement les outils que tu as utilisés :d


as tu autres soucis ?



0
lucie69000 Messages postés 4 Date d'inscription vendredi 27 juillet 2012 Statut Membre Dernière intervention 29 juillet 2012
29 juil. 2012 à 20:48
Nan pas d'autres soucis, concernant les virus en tous cas.

Merci, merci beaucoup, plus de problèmes, j'ai tout désinstallé. Pour rien au monde j'aurai râter Google et ses petits dessins sur les JO :)

encore merci !
0
Utilisateur anonyme
29 juil. 2012 à 20:53
bon surf ;-)

0