Http://www.searchnu.com/406

Résolu
Mkamo Messages postés 13 Statut Membre -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,

Depuis quelques temps, quand je lance Google Chrome, je tombe sur la page http://www.searchnu.com/406
J'ai essayé de remettre Chrome en page d'accueil et tout, ça n'a rien changé.
J'ai parcouru un peu les forums, et j'ai télécharger AdwCleaner by Xplode, j'ai fais une recherche et une suppression, ci-dessous le rapport.
Mon ordi s'est redémarré mais je retombe tjs sur la page "searchnu" qui me rend vraiment ma navigation très lente...
Merci d'avance pour votre aide !!

# AdwCleaner v1.800 - Rapport créé le 06/08/2012 à 16:38:03
# Mis à jour le 01/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Maria - MARIA-PC
# Exécuté depuis : C:\Users\Maria\Downloads\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Searchqu Toolbar
Fichier Supprimé : C:\Users\Maria\AppData\Local\Temp\Searchqu.ini
Fichier Supprimé : C:\Users\Maria\AppData\Local\Temp\searchqutoolbar-manifest.xml
Fichier Supprimé : C:\Users\Maria\AppData\Local\Temp\SetupDataMngr_Searchqu.exe

***** [Registre] *****

Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
[x64] Clé Supprimée : HKLM\SOFTWARE\DataMngr

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/406 --> hxxp://www.google.com

-\\ Google Chrome v21.0.1180.60

Fichier : C:\Users\Maria\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "homepage": "hxxp://www.searchnu.com/406",
Supprimée : "homepage": "hxxp://www.searchnu.com/406",

*************************

AdwCleaner[R1].txt - [2486 octets] - [06/08/2012 16:36:54]
AdwCleaner[S1].txt - [2198 octets] - [06/08/2012 16:38:03]

########## EOF - C:\AdwCleaner[S1].txt - [2326 octets] ##########

12 réponses

  1. Mkamo Messages postés 13 Statut Membre
     
    Sur un autre forum, une personne conseillé à quelqu'un qui avait un problème similaire de télécharger AD-R (de Cyrildu17 / C_XX), est ce que vous connaissais ?
    Je l'ai télécharger, effectuer un scan et une suppression, et voici le rapport que j'ai eu:

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:15:40 le 06/08/2012, Mode normal

    Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
    Maria@MARIA-PC (ASUSTeK Computer Inc. U32U)

    ============== ACTION(S) ==============

    (!) -- Fichiers temporaires supprimés.

    ============== SCAN ADDITIONNEL ==============

    **** Google Chrome Version [21.0.1180.60] ****

    Extension\lifbcibllhkdhoafpjfnlhfpfgnpldfl (C:\Program Files (x86)\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx) (?)
    Extension\mkfokfffehpeedafpekjeddnmnjhmcmk (C:\Program Files (x86)\Norton Internet Security\Engine\19.7.1.5\Exts\Chrome.crx) (?)

    -- C:\Users\Maria\AppData\Local\Google\Chrome\User Data\Default --
    Preferences - homepage: hxxp://www.searchnu.com/406
    Preferences - homepage_is_newtabpage: false
    Preferences - default_search_provider: "Search Results" (Activé: true) (hxxp://dts.search-results.com/sr?src=crb&appid=384&systemid=406&sr=0&q={searchTerms})
    Preferences - homepage: hxxp://www.searchnu.com/406
    Preferences - homepage_is_newtabpage: false
    Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
    Plugin - "Remoting Viewer" (Activé: true)
    Plugin - Native Client (Activé: true) (C:\Users\Maria\AppData\Local\Google\Chrome\Application\21.0.1180.60\ppGoogleNaClPluginChrome.dll)
    Plugin - "Native Client" (Activé: true)
    Plugin - Shockwave Flash (Activé: false) (C:\Users\Maria\AppData\Local\Google\Chrome\User Data\PepperFlash\11.2.31.144\pepflashplayer.dll)
    Plugin - Skype Click to Call (Activé: true) (C:\Users\Maria\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.10.0.9560_0\npSkypeChromePlugin.dll)
    Plugin - "Skype Click to Call" (Activé: true)
    Plugin - Norton Confidential (Activé: true) (C:\Users\Maria\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk\2012.5.3.7_0\npcoplgn.dll) (x)
    Plugin - "Norton Confidential" (Activé: true)
    Plugin - "Silverlight" (Activé: true)
    Plugin - Zeon Plus (Activé: true) (C:\Program Files (x86)\Nuance\PDF Reader\bin\nppdf.dll)
    Plugin - "Zeon Plus" (Activé: true)
    Plugin - VLC Web Plugin (Activé: true) (C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll)
    Plugin - "VLC Web Plugin" (Activé: true)
    Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll)
    Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)

    ========================================

    **** Internet Explorer Version [9.0.8112.16421] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_ElevationPolicy\{5C0D11B8-C5F6-4be3-AD2C-2B1A3EB94AB6} - C:\Users\Maria\AppData\Roaming\Spotify\spotify.exe (Spotify Ltd)
    HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
    HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
    HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
    HKLM_ElevationPolicy\{EFC32AB8-4C81-4146-AB2B-2E65485C8859} - C:\PROGRA~2\SEARCH~1\Datamngr\ToolBar\dtUser.exe (x)
    BHO\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - "Norton Identity Protection" (C:\Program Files (x86)\Norton Internet Security\Engine\19.7.1.5\coIEPlg.dll)
    BHO\{6D53EC84-6AAE-4787-AEEE-F4628F01010C} - "Norton Vulnerability Protection" (C:\Program Files (x86)\Norton Internet Security\Engine\19.7.1.5\IPS\IPSBHO.DLL)
    BHO\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - "Skype Browser Helper" (C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll)

    ========================================

    C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 06/08/2012 17:15:48 (4685 Octet(s))
    C:\Ad-Report-SCAN[1].txt - 06/08/2012 17:11:24 (4556 Octet(s))

    Fin à: 17:19:28, 06/08/2012

    ============== E.O.F ==============
    0
  2. Mkamo Messages postés 13 Statut Membre
     
    Je viens de me reconnecter à Google Chrome et la page de démarage http://www.searchnu.com/406 n'apparait plus !!!

    La première manipulation que j'avais effectué avec AdwCleaner by Xplode n'a pas eu l'air d'avoir fonctionné puisque lorsque je me suis connecté à Internet, ma page d'accueil était tjs "searchnu" mais avec ADReview tout à l'air d'être revenu à la normal mais comment mais comment être sur que le virus a bien été supprimé ?
    De plus j'ai l'impression que mon PC rame tjs ?!

    Un internaute m'a aussi demandé de faire un autre scan avec Zhpdiag (https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    Voici le lien vers le rapport: https://www.cjoint.com/?BHgsPeN0ssb

    Meriii d'avance pour votre aide !!
    0
  3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,
    1/
    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
    G0 - GCSP: Preference [User Data\Default][HomePage] http://www.searchnu.com
    O44 - LFC:[MD5.85D6E8F735865B502D65D1D91A79E3F3] - 23/02/2010 - 09:16:17 . (...) -- C:\Windows\System32\browserchoice.exe []
    [MD5.0D3B680986310AE5540578C0E481C6A0] [SPRF][06/10/2010] (...) -- C:\ProgramData\FullRemove.exe [131984]
    [MD5.02384485439EC93C4385C990E7D06A26] [SPRF][12/03/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\Maria\AppData\Local\Temp\Shortcut_SweetImSetup.exe [375600]
    [MD5.1A3D1A7349253561EF89D017F6EDD5FC] [SPRF][12/03/2012] (.SweetIM Technologies Lt - This installer.) -- C:\Users\Maria\AppData\Local\Temp\SIMEEIInstaller.exe [2626512]

    FirewallRAZ
    EmptyTemp
    EmptyFlash



    Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur le bouton GO

    Copie/Colle le rapport à l'écran dans ton prochain message.

    2/
    /!\ ATTENTION : cette analyse peut durer quelques heures /!\

    * Télécharge MBAM et installe le selon l'emplacement par défaut
    https://www.malwarebytes.com/mwb-download/
    * Installe-le puis configure-le comme indiqué : <<< ICI >>>
    * si tu n'as rien modifié fais directement quitter sinon enregistrer
    * Lance Malwarebytes' Anti-Malware

    =================================
    Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

    ==> Ce logiciel gratuit est à garder.

    =================================

    * Fais la mise à jour
    * Clique dans l'onglet "Recherche"
    * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
    * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

    A la fin de l'analyse, si MBAM n'a rien trouvé :

    * Clique sur OK, le rapport s'ouvre spontanément

    Si des menaces ont été détectées :

    * Clique sur OK puis "Afficher les résultats"
    *Vérifie que toutes les lignes sont cochées
    * Choisis l'option "Supprimer la sélection"
    * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
    * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

    * Copie/colle le rapport dans le prochain message

    Remarque :
    - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

    0
  4. Mkamo Messages postés 13 Statut Membre
     
    Bonjour Fich66,

    Merci beaucoup pour ton aide !!!:D

    Voici le rapport de ZHP Fix:

    Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-07-08-2012-12-00-26.txt
    Run by Maria at 07/08/2012 12:00:26
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Processus mémoire ==========
    SUPPRIME Memory Process: C:\ProgramData\FullRemove.exe
    SUPPRIME Memory Process: C:\Users\Maria\AppData\Local\Temp\Shortcut_SweetImSetup.exe
    SUPPRIME Memory Process: C:\Users\Maria\AppData\Local\Temp\SIMEEIInstaller.exe

    ========== Valeur(s) du Registre ==========
    ABSENT Valeur Standard Profile: FirewallRaz :
    ABSENT Valeur Domain Profile: FirewallRaz :
    SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
    SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
    SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
    SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
    SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
    SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP

    ========== Elément(s) de donnée du Registre ==========
    REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)
    REMPLACE Value EnableLUA : Good (1) - Bad (0)

    ========== Préférences navigateur ==========
    PRESENT Chrome File: C:\Users\Maria\AppData\Local\Google\Chrome\User Data\Default\Preferences
    SUPPRIME Chrome Site: http://www.searchnu.com
    SUPPRIME Chrome Site: http://www.searchnu.com
    SUPPRIME Chrome Site: http://www.searchnu.com
    SUPPRIME Chrome Site: http://www.searchnu.com

    ========== Dossier(s) ==========
    SUPPRIME Temporaires Windows:
    SUPPRIME Flash Cookies:

    ========== Fichier(s) ==========
    SUPPRIME Reboot c:\windows\system32\browserchoice.exe
    SUPPRIME File: c:\programdata\fullremove.exe
    SUPPRIME File*: c:\users\maria\appdata\local\temp\shortcut_sweetimsetup.exe
    SUPPRIME File: c:\users\maria\appdata\local\temp\simeeiinstaller.exe
    SUPPRIME Temporaires Windows:
    SUPPRIME Flash Cookies:

    ========== Récapitulatif ==========
    3 : Processus mémoire
    8 : Valeur(s) du Registre
    2 : Elément(s) de donnée du Registre
    2 : Dossier(s)
    6 : Fichier(s)
    5 : Préférences navigateur

    End of clean in 00mn 09s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 07/08/2012 12:00:26 [2239]
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Mkamo Messages postés 13 Statut Membre
     
    Bonjour Fish66,

    Merci beaucoup pour ton aide, j'ai bien installé Malwarebytes, il a bien fait l'analyse et n'a finalement rien trouvé :D

    Est ce que tu veux que e t'envoie le rapport tout de même ?

    Est ce que je peux supprimer AdwCleaner by Xplode de mes programmes ? Ainsi que ADReview ?
    Est ce que je garde ZHP ?

    Merci d'avance pour ton retour :D
    0
  7. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    * Oui, envois moi le rapport mbam stp
    * A la fin, on va supprimer d'un seul coup tous les outils de désinfection!
    * Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag
    0
  8. Mkamo Messages postés 13 Statut Membre
     
    HelloOo,

    Voici le rapport mbam :

    Malwarebytes Anti-Malware (Essai) 1.62.0.1300
    www.malwarebytes.org

    Version de la base de données: v2012.08.07.03

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 9.0.8112.16421
    Maria :: MARIA-PC [administrateur]

    Protection: Activé

    07/08/2012 12:19:38
    mbam-log-2012-08-07 (12-19-38).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 323749
    Temps écoulé: 2 heure(s), 2 minute(s), 28 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
    1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Bonjour,
      Il manque le rapport ZHPDiag
      0
    2. Mkamo Messages postés 13 Statut Membre
       
      Je te l'envoi tout de suite ;)
      0
  9. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    As tu encore de souci ?
    0
    1. Mkamo Messages postés 13 Statut Membre
       
      Nop tout m'a l'air normal, mon pc rame un peu je trouve alors qu'il est neuf mais bon c'est peut être par ce qu'il n'est pas très puissant...
      J'ai remarquer qu'il rame plus avec Google Chrome qu'avec Internet Explorer, surtout pour la lecture d'une vidéo :S
      Tout a l'air normal ?

      Je peux désinstaller tous les programmes maintenant ?
      0
  10. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    On n'a pas encore terminé!
    ========================
    Pour vérifier encore :
    Lance ZHPDiag depuis le bureau, ensuite coche tout au tournevis puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

    _ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
  11. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    Pour finir :
    Updatechecker :

    Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
    Tu peux l'utiliser une fois par semaine
    ===========================================
    **Nettoyage
    
    Suppression des outils de désinfections:
    * Télécharge  Delfix   sur ton bureau.          
    * Lance le, tape suppression puis valide          
    * Patiente pendant le scan jusqu'à l'ouverture du rapport.          
    * Copie/Colle le contenu du rapport dans ta prochaine réponse.          
    Note : Le rapport se trouve également sous C:\DelFix.txt          
    * Tu peux le desinstaller          
    
    ===========================================         
    <code>Défragmentation : :

    Défragmente tes disques dur par defraggler
    Tu peux lutiliser une fois par trimestre
    ===========================================

    Nettoyage des fichiers et des clés de registre :

    * Télécharge et installe CCleaner version Slim
    * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
    * Avancé et décoche la case Effacer uniquement les fichiers etc....
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
    ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
    Tu peux utiliser Ccleaner une fois par semaine

    ===========================================
    Purger les points de restauration système:


    * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

    Windows XP

    Windows Vista

    Windows 7

    * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

    ===========================================
    Conseils :
    1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
    complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

    2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

    3/ Un peu de lecture :
    * Les dangers du Peer-To-Peer, Emule etc..
    * Comment Sécuriser son ordinateur...
    *Pourquoi et comment je me fais infecter
    *pourquoi maintenir son navigateur à jour
    0
    1. Mkamo Messages postés 13 Statut Membre
       
      Bonjour Fish66,

      Je vais faire tout ce que tu m'a indiqué ci-dessous et t'envoyé les rapports ;)

      Merci beaucoup encore pour ton aide et tes conseils.

      J'ai une question sur un des points, quand tu me dis "2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.", qu'est ce que je dois faire exactement ??? :S
      0
    2. Mkamo Messages postés 13 Statut Membre
       
      Rebonjour :)

      Voici le rapport Delfix:


      # DelFix v8.9 - Rapport créé le 13/08/2012 à 19:40:46
      # Mis à jour le 27/07/12 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Maria - MARIA-PC (Administrateur)
      # Exécuté depuis : C:\Users\Maria\Downloads\delfix.exe
      # Option [Suppression]


      ~~~~~~ Dossiers(s) ~~~~~~

      Supprimé : C:\ZHP
      Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
      Supprimé : C:\Program Files (x86)\Ad-Remover
      Supprimé : C:\Program Files (x86)\ZHPDiag

      ~~~~~~ Fichier(s) ~~~~~~

      Supprimé : C:\Ad-Report-CLEAN[1].txt
      Supprimé : C:\Ad-Report-SCAN[1].txt
      Supprimé : C:\AdwCleaner[R1].txt
      Supprimé : C:\AdwCleaner[S1].txt
      Supprimé : C:\PhysicalDisk0_MBR.bin
      Supprimé : C:\Users\Maria\Desktop\MBRCheck_08.06.12_18.23.57.txt
      Supprimé : C:\Users\Maria\Desktop\ZHPDiag.txt
      Supprimé : C:\Users\Maria\Desktop\ZHPDiag2.txt
      Supprimé : C:\Users\Maria\Desktop\ZHPDiag3.txt
      Supprimé : C:\Users\Maria\Desktop\ZHPFixReport.txt
      Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
      Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
      Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
      Supprimé : C:\Users\Maria\Downloads\adwcleaner.exe
      Supprimé : C:\Users\Maria\Downloads\ZHPDiag2.exe

      ~~~~~~ Registre ~~~~~~

      Clé Supprimée : HKCU\Software\Ad-Remover
      Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

      ~~~~~~ Autres ~~~~~~

      -> Prefetch Vidé

      *************************

      DelFix[S1].txt - [1590 octets] - [13/08/2012 19:40:46]

      ########## EOF - C:\DelFix[S1].txt - [1714 octets] ##########
      0
  12. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,
    1/
    J'ai une question sur un des points, quand tu me dis "2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.", qu'est ce que je dois faire exactement ??? :S

    Tu lances Malwarebytes une fois par semaine et tu supprime les infections détectés, exactement comme tu as fait dans ce forum!

    2/
    Sois prudent et bon surf ... :-)
    Si tu n'as pas de souci pense à mettre ton sujet comme résolu
    0
    1. Mkamo Messages postés 13 Statut Membre
       
      Hellooo,

      Done ;)

      Un grand merci !!!!
      0
  13. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonsoir,
    De rien.. :-)

    Bonne soirée!
    0