Http://www.searchnu.com/406

Résolu
Mkamo Messages postés 13 Date d'inscription   Statut Membre Dernière intervention   -  
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Depuis quelques temps, quand je lance Google Chrome, je tombe sur la page http://www.searchnu.com/406
J'ai essayé de remettre Chrome en page d'accueil et tout, ça n'a rien changé.
J'ai parcouru un peu les forums, et j'ai télécharger AdwCleaner by Xplode, j'ai fais une recherche et une suppression, ci-dessous le rapport.
Mon ordi s'est redémarré mais je retombe tjs sur la page "searchnu" qui me rend vraiment ma navigation très lente...
Merci d'avance pour votre aide !!


# AdwCleaner v1.800 - Rapport créé le 06/08/2012 à 16:38:03
# Mis à jour le 01/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Maria - MARIA-PC
# Exécuté depuis : C:\Users\Maria\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Searchqu Toolbar
Fichier Supprimé : C:\Users\Maria\AppData\Local\Temp\Searchqu.ini
Fichier Supprimé : C:\Users\Maria\AppData\Local\Temp\searchqutoolbar-manifest.xml
Fichier Supprimé : C:\Users\Maria\AppData\Local\Temp\SetupDataMngr_Searchqu.exe

***** [Registre] *****

Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
[x64] Clé Supprimée : HKLM\SOFTWARE\DataMngr

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/406 --> hxxp://www.google.com

-\\ Google Chrome v21.0.1180.60

Fichier : C:\Users\Maria\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "homepage": "hxxp://www.searchnu.com/406",
Supprimée : "homepage": "hxxp://www.searchnu.com/406",

*************************

AdwCleaner[R1].txt - [2486 octets] - [06/08/2012 16:36:54]
AdwCleaner[S1].txt - [2198 octets] - [06/08/2012 16:38:03]

########## EOF - C:\AdwCleaner[S1].txt - [2326 octets] ##########

12 réponses

Mkamo Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
Sur un autre forum, une personne conseillé à quelqu'un qui avait un problème similaire de télécharger AD-R (de Cyrildu17 / C_XX), est ce que vous connaissais ?
Je l'ai télécharger, effectuer un scan et une suppression, et voici le rapport que j'ai eu:

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:15:40 le 06/08/2012, Mode normal

Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
Maria@MARIA-PC (ASUSTeK Computer Inc. U32U)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

**** Google Chrome Version [21.0.1180.60] ****

Extension\lifbcibllhkdhoafpjfnlhfpfgnpldfl (C:\Program Files (x86)\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx) (?)
Extension\mkfokfffehpeedafpekjeddnmnjhmcmk (C:\Program Files (x86)\Norton Internet Security\Engine\19.7.1.5\Exts\Chrome.crx) (?)

-- C:\Users\Maria\AppData\Local\Google\Chrome\User Data\Default --
Preferences - homepage: hxxp://www.searchnu.com/406
Preferences - homepage_is_newtabpage: false
Preferences - default_search_provider: "Search Results" (Activé: true) (hxxp://dts.search-results.com/sr?src=crb&appid=384&systemid=406&sr=0&q={searchTerms})
Preferences - homepage: hxxp://www.searchnu.com/406
Preferences - homepage_is_newtabpage: false
Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
Plugin - "Remoting Viewer" (Activé: true)
Plugin - Native Client (Activé: true) (C:\Users\Maria\AppData\Local\Google\Chrome\Application\21.0.1180.60\ppGoogleNaClPluginChrome.dll)
Plugin - "Native Client" (Activé: true)
Plugin - Shockwave Flash (Activé: false) (C:\Users\Maria\AppData\Local\Google\Chrome\User Data\PepperFlash\11.2.31.144\pepflashplayer.dll)
Plugin - Skype Click to Call (Activé: true) (C:\Users\Maria\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.10.0.9560_0\npSkypeChromePlugin.dll)
Plugin - "Skype Click to Call" (Activé: true)
Plugin - Norton Confidential (Activé: true) (C:\Users\Maria\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk\2012.5.3.7_0\npcoplgn.dll) (x)
Plugin - "Norton Confidential" (Activé: true)
Plugin - "Silverlight" (Activé: true)
Plugin - Zeon Plus (Activé: true) (C:\Program Files (x86)\Nuance\PDF Reader\bin\nppdf.dll)
Plugin - "Zeon Plus" (Activé: true)
Plugin - VLC Web Plugin (Activé: true) (C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll)
Plugin - "VLC Web Plugin" (Activé: true)
Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll)
Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_ElevationPolicy\{5C0D11B8-C5F6-4be3-AD2C-2B1A3EB94AB6} - C:\Users\Maria\AppData\Roaming\Spotify\spotify.exe (Spotify Ltd)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{EFC32AB8-4C81-4146-AB2B-2E65485C8859} - C:\PROGRA~2\SEARCH~1\Datamngr\ToolBar\dtUser.exe (x)
BHO\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - "Norton Identity Protection" (C:\Program Files (x86)\Norton Internet Security\Engine\19.7.1.5\coIEPlg.dll)
BHO\{6D53EC84-6AAE-4787-AEEE-F4628F01010C} - "Norton Vulnerability Protection" (C:\Program Files (x86)\Norton Internet Security\Engine\19.7.1.5\IPS\IPSBHO.DLL)
BHO\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - "Skype Browser Helper" (C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 06/08/2012 17:15:48 (4685 Octet(s))
C:\Ad-Report-SCAN[1].txt - 06/08/2012 17:11:24 (4556 Octet(s))

Fin à: 17:19:28, 06/08/2012

============== E.O.F ==============
0
Mkamo Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
Je viens de me reconnecter à Google Chrome et la page de démarage http://www.searchnu.com/406 n'apparait plus !!!

La première manipulation que j'avais effectué avec AdwCleaner by Xplode n'a pas eu l'air d'avoir fonctionné puisque lorsque je me suis connecté à Internet, ma page d'accueil était tjs "searchnu" mais avec ADReview tout à l'air d'être revenu à la normal mais comment mais comment être sur que le virus a bien été supprimé ?
De plus j'ai l'impression que mon PC rame tjs ?!

Un internaute m'a aussi demandé de faire un autre scan avec Zhpdiag (https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Voici le lien vers le rapport: https://www.cjoint.com/?BHgsPeN0ssb

Meriii d'avance pour votre aide !!
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Salut,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
G0 - GCSP: Preference [User Data\Default][HomePage] http://www.searchnu.com
O44 - LFC:[MD5.85D6E8F735865B502D65D1D91A79E3F3] - 23/02/2010 - 09:16:17 . (...) -- C:\Windows\System32\browserchoice.exe []
[MD5.0D3B680986310AE5540578C0E481C6A0] [SPRF][06/10/2010] (...) -- C:\ProgramData\FullRemove.exe [131984]
[MD5.02384485439EC93C4385C990E7D06A26] [SPRF][12/03/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\Maria\AppData\Local\Temp\Shortcut_SweetImSetup.exe [375600]
[MD5.1A3D1A7349253561EF89D017F6EDD5FC] [SPRF][12/03/2012] (.SweetIM Technologies Lt - This installer.) -- C:\Users\Maria\AppData\Local\Temp\SIMEEIInstaller.exe [2626512]

FirewallRAZ
EmptyTemp
EmptyFlash



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
/!\ ATTENTION : cette analyse peut durer quelques heures /!\

* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Installe-le puis configure-le comme indiqué : <<< ICI >>>
* si tu n'as rien modifié fais directement quitter sinon enregistrer
* Lance Malwarebytes' Anti-Malware

=================================
Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

==> Ce logiciel gratuit est à garder.

=================================

* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message


Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

0
Mkamo Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour Fich66,

Merci beaucoup pour ton aide !!!:D

Voici le rapport de ZHP Fix:


Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-07-08-2012-12-00-26.txt
Run by Maria at 07/08/2012 12:00:26
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\ProgramData\FullRemove.exe
SUPPRIME Memory Process: C:\Users\Maria\AppData\Local\Temp\Shortcut_SweetImSetup.exe
SUPPRIME Memory Process: C:\Users\Maria\AppData\Local\Temp\SIMEEIInstaller.exe

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP

========== Elément(s) de donnée du Registre ==========
REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)
REMPLACE Value EnableLUA : Good (1) - Bad (0)

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\Maria\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://www.searchnu.com
SUPPRIME Chrome Site: http://www.searchnu.com
SUPPRIME Chrome Site: http://www.searchnu.com
SUPPRIME Chrome Site: http://www.searchnu.com

========== Dossier(s) ==========
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Fichier(s) ==========
SUPPRIME Reboot c:\windows\system32\browserchoice.exe
SUPPRIME File: c:\programdata\fullremove.exe
SUPPRIME File*: c:\users\maria\appdata\local\temp\shortcut_sweetimsetup.exe
SUPPRIME File: c:\users\maria\appdata\local\temp\simeeiinstaller.exe
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:


========== Récapitulatif ==========
3 : Processus mémoire
8 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
2 : Dossier(s)
6 : Fichier(s)
5 : Préférences navigateur


End of clean in 00mn 09s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 07/08/2012 12:00:26 [2239]
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Mkamo Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour Fish66,

Merci beaucoup pour ton aide, j'ai bien installé Malwarebytes, il a bien fait l'analyse et n'a finalement rien trouvé :D

Est ce que tu veux que e t'envoie le rapport tout de même ?

Est ce que je peux supprimer AdwCleaner by Xplode de mes programmes ? Ainsi que ADReview ?
Est ce que je garde ZHP ?

Merci d'avance pour ton retour :D
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,
* Oui, envois moi le rapport mbam stp
* A la fin, on va supprimer d'un seul coup tous les outils de désinfection!
* Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag
0
Mkamo Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
HelloOo,

Voici le rapport mbam :


Malwarebytes Anti-Malware (Essai) 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.08.07.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Maria :: MARIA-PC [administrateur]

Protection: Activé

07/08/2012 12:19:38
mbam-log-2012-08-07 (12-19-38).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 323749
Temps écoulé: 2 heure(s), 2 minute(s), 28 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonjour,
Il manque le rapport ZHPDiag
0
Mkamo Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
Je te l'envoi tout de suite ;)
0
Mkamo Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

As tu encore de souci ?
0
Mkamo Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
Nop tout m'a l'air normal, mon pc rame un peu je trouve alors qu'il est neuf mais bon c'est peut être par ce qu'il n'est pas très puissant...
J'ai remarquer qu'il rame plus avec Google Chrome qu'avec Internet Explorer, surtout pour la lecture d'une vidéo :S
Tout a l'air normal ?

Je peux désinstaller tous les programmes maintenant ?
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,
On n'a pas encore terminé!
========================
Pour vérifier encore :
Lance ZHPDiag depuis le bureau, ensuite coche tout au tournevis puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse


_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Mkamo Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,
Pour finir :
Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage

Suppression des outils de désinfections:
* Télécharge  Delfix   sur ton bureau.          
* Lance le, tape suppression puis valide          
* Patiente pendant le scan jusqu'à l'ouverture du rapport.          
* Copie/Colle le contenu du rapport dans ta prochaine réponse.          
Note : Le rapport se trouve également sous C:\DelFix.txt          
* Tu peux le desinstaller          

===========================================         
<code>Défragmentation : :

Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================

Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================
Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
0
Mkamo Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour Fish66,

Je vais faire tout ce que tu m'a indiqué ci-dessous et t'envoyé les rapports ;)

Merci beaucoup encore pour ton aide et tes conseils.

J'ai une question sur un des points, quand tu me dis "2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.", qu'est ce que je dois faire exactement ??? :S
0
Mkamo Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
Rebonjour :)

Voici le rapport Delfix:


# DelFix v8.9 - Rapport créé le 13/08/2012 à 19:40:46
# Mis à jour le 27/07/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Maria - MARIA-PC (Administrateur)
# Exécuté depuis : C:\Users\Maria\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\Ad-Remover
Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Maria\Desktop\MBRCheck_08.06.12_18.23.57.txt
Supprimé : C:\Users\Maria\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Maria\Desktop\ZHPDiag2.txt
Supprimé : C:\Users\Maria\Desktop\ZHPDiag3.txt
Supprimé : C:\Users\Maria\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Maria\Downloads\adwcleaner.exe
Supprimé : C:\Users\Maria\Downloads\ZHPDiag2.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1590 octets] - [13/08/2012 19:40:46]

########## EOF - C:\DelFix[S1].txt - [1714 octets] ##########
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Salut,
1/
J'ai une question sur un des points, quand tu me dis "2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.", qu'est ce que je dois faire exactement ??? :S

Tu lances Malwarebytes une fois par semaine et tu supprime les infections détectés, exactement comme tu as fait dans ce forum!

2/
Sois prudent et bon surf ... :-)
Si tu n'as pas de souci pense à mettre ton sujet comme résolu
0
Mkamo Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
Hellooo,

Done ;)

Un grand merci !!!!
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,
De rien.. :-)

Bonne soirée!
0