Searchnu.com/406 et iminent sous chrome
Résoluogamot -
sous win7, j'ai attrapé deux virus ou assimilés :
http://www.searchnu.com/406
http://search.iminent.com/SearchTheWeb/v4/1036/homepage/Default.aspx
Cela créée deux pages sous google chrome et doit avoir d'autres conséquences problématiques.
Je n'arrive pas à m'en débarrasser malgré la consultation de forums sur ce sujet et l'utilisation des logiciels suivants :
- spybot search and destroy
- avast
- AdwCleaner
-malwarebytes. Désormais, je ne peux plus avoir de rapport dans le bloc-note. Ca a du être bloqué par les virus.
Ces logiciels ont enlevé quelques espions ou autre mais pas les virus critiques qui me gênent le plus.
J'ai aussi restauré mon PC avant les installations critiques, mais il n'y a rien à faire. J'espère ne pas être obligé de reformater mon PC. Comment les ai-je attrapé? Je cherchais un logiciel pour m'aider à récupérer des vidéos sous google chrome.
Si quelqu'un pouvait m'aider, je lui serais très reconnaissant.
Merci d'avance.
- Searchnu.com/406 et iminent sous chrome
- Chrome - Télécharger - Navigateurs
- Mise a jour chrome - Accueil - Applications & Logiciels
- Rouvrir onglet fermé chrome - Guide
- Exporter favoris chrome - Guide
- Changer dns chrome - Guide
46 réponses
- 1
- 2
- 3
Des symptômes d'infection sous Windows 7 provoquent l'affichage de pages indésirables sur Google Chrome, liées à deux redirections vers searchnu.com/406 et search.iminent.com, malgré l’usage d’outils de sécurité.
Plusieurs réponses recommandent l’utilisation d’ADWCleaner et le nettoyage du navigateur, puis la suppression manuelle du répertoire Chrome et une réinstallation si nécessaire, afin d’éliminer les entrées de démarrage et les extensions.
Le rapport d’AdwCleaner identifie notamment les URLs de démarrage et confirme une infection liée à la synchronisation du navigateur, suggérant de supprimer le profil local et de resynchroniser.
D’autre part, la persistance peut résulter de la synchronisation du compte Google, ce qui nécessite de nettoyer les données Chrome locales puis de déconnecter et resynchroniser le compte pour éviter les réapparitions.
remplace tes mots de passe immédiatement !
? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :
https://toolslib.net
Lance le,
clique sur rechercher et poste son rapport.
<ital><gras>O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°.Oø
Non ne formate pas, pas besoin !. Laisse le temps à des experts comme Juju666 , G3n-H@ckm@n etc.. de te répondre. :) (Au mieux, contacte les )
# Par contre oui ne fais pas d'achats en ligne !
Merci.
Bref fais comme tu veux Bric-s, à toi de voir si un formatage vaut un vol de données.
Si c'est un PC pro, dépose le avec un professionnel
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\Utilisateur de Vista et Seven :
1/ Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
2/ Dans l'interface de Zhpdiag, clique sur l'Uac, il faut le réactiver à la fin du nettoyage.
(Note : si l'UAC est désactivé, tu ne verras pas le bouton, donc passe à la suite)
* Clique sur le tourne vis, selectionne tous les modules.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
<gras>* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
patiente jusqu'à mon retours, je regarde ça après le boulot :D
@ ++
Voilà le lien pour mon fichier sous c-joint.
https://www.cjoint.com/?BIhrzBTuGvP
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questioninstalle la dernière version de Firefox et java depuis eurs sites dédiés !
* Rends-toi sur cette page :
https://www.virustotal.com/gui/
* Clique sur "Choose File"
* Vas sur ton disque chercher ce fichier à cet emplacement :
C:\Windows\System32\GFNEXSrv.exe
un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.
* Lance ZHPFix via le raccourci sur ton Bureau
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
ouvre ce document et fais un copier coller de la totalité du contenu, dans la fenêtre de zhpfix :
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------
M2 - MFEP: prefs.js [VALLET - pgh549gk.default\support@predictad.com] [] AutocompletePro - Your handy search suggestions tool v (.Yossi Marouani; http://www.predictad.com.)
O43 - CFD: 07/09/2012 - 09:36:26 - [0,061] ----D C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 07/09/2012 - 09:36:27 - [2,751] ----D C:\Program Files (x86)\Spybot - Search & Destroy
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
[MD5.00000000000000000000000000000000] [APT] [{1646188D-252C-401E-AC3D-0F86D4DFA02D}] (...) -- E:\Doc et Essais (Anglais) 2007\bb07propak.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{67C12609-1785-4F12-90D1-6CBC4BA6FE2C}] (...) -- C:\Users\VALLET\Desktop\install_www--1421-eMule.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{AB11F705-69E1-4DBC-B4DD-D93FDFDBE924}] (...) -- C:\Users\VALLET\Documents\Rentrâ€se 2009\4\sâ€sismes\seiswave.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{D885FEE4-D367-426E-BD39-0CCC1D6B5365}] (...) -- C:\Users\VALLET\Documents\Rentrâ€se 2009\programmes organisâ€ss\Quatrième\Sâ€sismes et volcans\Sâ€sismic wave\seiswave.exe (.not file.)
Emptytemp
EmptyCLSID
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html
<ital><gras>O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°.Oø
OK, c'est fait.
* Rends-toi sur cette page :
https://www.virustotal.com/gui/
* Clique sur "Choose File"
* Vas sur ton disque chercher ce fichier à cet emplacement :
Et là, étrange, à partir du site de virustotal, je ne peux pas retrouvé le fichier demandé (le plus proche est GFNEX.dll). Alors qu'en passant pas l'exploreur, ce fichier est là.
Donc je suis bloqué.
Help?
pour le fichier, copie et colle le sur ton bureau,
passe le sur virus total pour voir,
si ça ne passe pas sur Virus total, passe par l'un des sites suivants :
https://virusscan.jotti.org/en
ou
https://www.virscan.org/
https://forums.commentcamarche.net/forum/affich-26023065-searchnu-com-406-et-iminent-sous-chrome#p26026611
Fichier d'export Registre :
Run by VALLET at 07/09/2012 19:08:21
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\VALLET\AppData\Local\{1766FDDA-17EE-4236-9DD6-BF9AF31333F3}
SUPPRIME Folder: C:\Users\VALLET\AppData\Local\{1A8EF772-AA4D-49D9-A3CC-22FC98D5DFD6}
SUPPRIME Folder: C:\Users\VALLET\AppData\Local\{B46952D2-FF55-45F1-A978-3B2412E9F5F8}
========== Fichier(s) ==========
SUPPRIME Temporaires Windows:
========== Tache planifiée ==========
SUPPRIME Task: {1646188D-252C-401E-AC3D-0F86D4DFA02D}
SUPPRIME Task: {67C12609-1785-4F12-90D1-6CBC4BA6FE2C}
SUPPRIME Task: {AB11F705-69E1-4DBC-B4DD-D93FDFDBE924}
SUPPRIME Task: {D885FEE4-D367-426E-BD39-0CCC1D6B5365}
========== Récapitulatif ==========
3 : Dossier(s)
1 : Fichier(s)
4 : Tache planifiée
End of clean in 00mn 06s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 07/09/2012 19:08:21 [1123]
http://www.searchnu.com/406
http://search.iminent.com/SearchTheWeb/v4/1036/homepage/Default.aspx
supprime manuellemnt son répertoire de ton disque dur,
réinstalle le si besoin !
J'avais déjà tenté de désinstaller et de réinstaller chrome.
J'ai retenté.
A la réinstallation, pas de problème. Je me suis connecté à chrome pour resynchroniser avec mon compte google, retrouver mes favoris... je rentre code et mot de passe. Et voilà que réapparaissent mes maudites fenetres virales.
Question : j'aurais pu ne jamais réinstaller chrome. ou ne jamais me resynchroniser. Cela aurait-il voulu dire que le pb etait réglé?
Autre questionnement : on a des antivirus et antispyware qui fonctionnent lorsqu'on n'a pas de virus et le jour ou on est contaminé, ils ne fonctionnent pas!
Bref, désolé pour ce moment philosophique. Mon problème reste problématique.
J'ai désinstallé chrome : plus de problème (apparent)
Je l'ai réinstallé : plus de problème (apparent)
Mes virus réapparaissent lors de l'action suivante :
connection à Google Chrome pour accéder aux paramètres de navigateur qui ont été synchronisés avec mon compte Google, tels que favoris et applications. .
Je retrouve alors mes deux barres maudites :
http://www.searchnu.com/406
http://search.iminent.com/SearchTheWeb/v4/1036/homepage/Default.aspx
Je ne suis pas serein, car même si je ne réalise plus jamais cette connexion, je pense que mon ordinateur n'est pas sain.
Qu'en pensez-vous?
Question : j'aurais pu ne jamais réinstaller chrome. ou ne jamais me resynchroniser. Cela aurait-il voulu dire que le pb etait réglé?
j'avais pris les devants, lis ce message :
https://forums.commentcamarche.net/forum/affich-26023065-searchnu-com-406-et-iminent-sous-chrome#20
j'ai bien indiqué que tu le réinstallais si besoin, donc si tu ne t'en sers pas, pas besoin de le réinstaller !!
Autre questionnement : on a des antivirus et antispyware qui fonctionnent lorsqu'on n'a pas de virus et le jour ou on est contaminé, ils ne fonctionnent pas!
les outils qu'il s'agisse d'antivirus ou antimalawares / spywares, fonctionnent de manière continuelle !
mais tout n'est pas filté par ces outils !
maintenant, reste à voir ou se cache les plugins, vu que visiblement les infections dont tu parles se trouvent dans les plugin !
Je retrouve alors mes deux barres maudites :
http://www.searchnu.com/406
http://search.iminent.com/SearchTheWeb/v4/1036/homepage/Default.aspx
relance Zhpdiag,
/!\Utilisateur de Vista et Seven :
1/ Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
2/ Dans l'interface de Zhpdiag, clique sur l'Uac, il faut le réactiver à la fin du nettoyage.
(Note : si l'UAC est désactivé, tu ne verras pas le bouton, donc passe à la suite)
clique sur la flèche verte pour lancer une mise à jour,
* Clique sur le tourne vis, selectionne tous les modules.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
<gras>* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
C:\Users\VALLET\AppData\Roaming\Mozilla\Firefox\Profiles\pgh549gk.default\prefs.js
M3 - MFPP: Plugins - [VALLET] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\amazon-france.xml
M3 - MFPP: Plugins - [VALLET] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\bing.xml
M3 - MFPP: Plugins - [VALLET] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\cnrtl-tlfi-fr.xml
M3 - MFPP: Plugins - [VALLET] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\eBay-france.xml
M3 - MFPP: Plugins - [VALLET] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\google.xml
M3 - MFPP: Plugins - [VALLET] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\wikipedia-fr.xml
M3 - MFPP: Plugins - [VALLET] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\yahoo-france.xml
M0 - MFSP: prefs.js [VALLET - pgh549gk.default] https://www.google.com/?gws_rd=ssl
M2 - MFEP: prefs.js [VALLET - pgh549gk.default\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}] [dwhelper] DownloadHelper v4.9.9 (.Michel Gutierrez.)
M2 - MFEP: prefs.js [VALLET - pgh549gk.default\{e001c731-5e37-4538-a5cb-8168736a2360}] [] Bitdefender QuickScan v0.9.9.119 (.Echipa R&D Bitdefender.)
P2 - FPN:Firefox Plugin Navigator . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape 10.1.4.) -- C:\Program Files (x86)\Mozilla Firefox\Plugins\nppdf32.dll
P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files (x86)\Mozilla Firefox\Plugins\npqtplugin.dll
P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files (x86)\Mozilla Firefox\Plugins\npqtplugin2.dll
P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files (x86)\Mozilla Firefox\Plugins\npqtplugin3.dll
P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files (x86)\Mozilla Firefox\Plugins\npqtplugin4.dll
P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files (x86)\Mozilla Firefox\Plugins\npqtplugin5.dll
P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files (x86)\Mozilla Firefox\Plugins\npqtplugin6.dll
P2 - FPN:Firefox Plugin Navigator . (.Apple Inc. - The QuickTime Plugin allows you to view a wide variety of multimedia c.) -- C:\Program Files (x86)\Mozilla Firefox\Plugins\npqtplugin7.dll
P2 - FPN:Firefox Plugin Navigator . (.Nullsoft, Inc. - Winamp Application Detector.) -- C:\Program Files (x86)\Mozilla Firefox\Plugins\npwachk.dll
P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (...) -- C:\Windows\system32\Macromed\Flash\NPSWF64_11_3_300_271.dll
P2 - FPN: [HKCU] [@talk.google.com/GoogleTalkPlugin] - (.Google - Version 3.5.1.8982.) -- C:\Users\VALLET\AppData\Roaming\Mozilla\plugins\npgoogletalk.dll
P2 - FPN: [HKCU] [@talk.google.com/O3DPlugin] - (.Pas de propriétaire - Google Talk Plugin Video Accelerator version:0.1.44.16.) -- C:\Users\VALLET\AppData\Roaming\Mozilla\plugins\npgtpo3dautoplugin.dll
P2 - FPN: [HKCU] [@tools.google.com/Google Update;version=3] - (.Google Inc. - Google Update.) -- C:\Users\VALLET\AppData\Local\Google\Update\1.3.21.115\npGoogleUpdate3.dll
P2 - FPN: [HKCU] [@tools.google.com/Google Update;version=9] - (.Google Inc. - Google Update.) -- C:\Users\VALLET\AppData\Local\Google\Update\1.3.21.115\npGoogleUpdate3.dll
~ Scan Firefox Browser in 00mn 00s
est ce que tu as un logiciel pour ta connexion avec Google ?
sur ton rapport, je vois ceci :
C:\Program Files (x86)\Google
Je me connecte à google avec internet explorer, mozilla firefox ou auparavant google chrome.
Ayant fait un peu de ménage tout à l'heure, je te redonne le lien.
http://cjoint.com/?BIjqNz7Lu7d
https://toolslib.net
Lance le,
clique sur rechercher et poste son rapport.
# Mis à jour le 09/09/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : VALLET - VALLET-TOSH
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\VALLET\Downloads\adwcleaner(2).exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v15.0.1 (fr)
Nom du profil : default
Fichier : C:\Users\VALLET\AppData\Roaming\Mozilla\Firefox\Profiles\pgh549gk.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S3].txt - [29487 octets] - [06/09/2012 19:51:45]
AdwCleaner[S4].txt - [1971 octets] - [06/09/2012 19:56:21]
AdwCleaner[R5].txt - [1512 octets] - [07/09/2012 09:44:03]
AdwCleaner[R6].txt - [1572 octets] - [07/09/2012 09:46:38]
AdwCleaner[R7].txt - [1232 octets] - [08/09/2012 07:47:23]
AdwCleaner[R8].txt - [1232 octets] - [09/09/2012 11:05:27]
AdwCleaner[R9].txt - [1168 octets] - [09/09/2012 17:19:03]
########## EOF - C:\AdwCleaner[R9].txt - [1228 octets] ##########
puis essaie de te reconnecter à ton compte Google,
il se peut que Google earth ne fonctionne pas !
ce truc se cache dans un dosseir de Google !
- 1
- 2
- 3
tiens, j'avais pas vu qu'il avait déjà utiliser ADWC, il me faut son rappiort également :D
J'ai désinstalleé spybot.
Et cliqué sur rechercher de Adwcleaner. Cela, je l'avais déjà fait hier soir. Et maintenant, il me dit : accès au bloc-note refusé. Je ne peux donc pas poster le rapport puisque je n'en ai pas.
Voilà le rapport :
# AdwCleaner v2.000 - Rapport créé le 07/09/2012 à 09:44:03
# Mis à jour le 30/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : VALLET - VALLET-TOSH
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\VALLET\Desktop\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v13.0.1 (fr)
Nom du profil : default
Fichier : C:\Users\VALLET\AppData\Roaming\Mozilla\Firefox\Profiles\pgh549gk.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v21.0.1180.89
Fichier : C:\Users\VALLET\AppData\Local\Google\Chrome\User Data\Default\Preferences
Présente [l.15] : urls_to_restore_on_startup = [ "hxxp://www.google.com", "hxxp://www.searchnu.com/406", "hxxp://search.iminent.com/" ]
Présente [l.1464] : urls_to_restore_on_startup = [ "hxxp://www.google.com", "hxxp://www.searchnu.com/406", "hxxp://search.iminent.com/" ]
*************************
AdwCleaner[S2].txt - [1604 octets] - [06/09/2012 19:44:37]
AdwCleaner[S3].txt - [29487 octets] - [06/09/2012 19:51:45]
AdwCleaner[S4].txt - [1971 octets] - [06/09/2012 19:56:21]
AdwCleaner[R5].txt - [1383 octets] - [07/09/2012 09:44:03]
########## EOF - C:\AdwCleaner[R5].txt - [1443 octets] ##########