Infecté par searchnu/410

Résolu/Fermé
alexandre44 - 11 sept. 2012 à 13:27
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 12 sept. 2012 à 08:47
Bonjour,


Bonjour, à tous et à toute,
je viens vous voire, car j'ai un petit virus malveillant sur mon ordinateur, j'ai télécharger Free Mp3 Wma Converter, il y a peu. Et depuis j'ai le virus Searchnu qui est sur mon ordinateur.
Je trouve aucun moyen pour le désinstaller, j'ai Google Chrome. Si vous pouvez m'expliquer comment faire, s'il vous plaît merci :) .

Cordialement,

Alexandre.

16 réponses

Gloubinours91 Messages postés 365 Date d'inscription mercredi 9 juillet 2008 Statut Membre Dernière intervention 22 septembre 2016 135
Modifié par Gloubinours91 le 11/09/2012 à 13:31
Salut,

As-tu un antivirus? Si oui, fais un scan et regarde s'il le supprime pour commencer.
Ensuite, télécharge et installe MalwareBytes, fais un scan et supprime tout ce que tu peux!

Pour commencer ce sera pas mal :)
Ctd,

PS: Malwarebytes: https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 sept. 2012 à 13:59
Salut,
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

0
Bonjour,

-> Globinoux. J'ai Bitdefender et je suis étonné qu'il n'ai rien vu venir.

-> Fish66 : voici le rapport : http://cjoint.com/?BIloeiix4fE

Je vous remercie de votre aide pour enlever ce petit virus qui m'embête bien quand même.

Cdt,
0
Oups, pardon, j'avais fais "recherche" au lieu de "suppression".

Voilà le rapport correspondant : http://cjoint.com/?BIlolDKMCAb

Cdt,
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 sept. 2012 à 14:53
Re,
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir : ce lien
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
0
après avoir fait ce que tu m'as dit, j'obtiens le rapport suivant : http://cjoint.com/?BIlpdGWvIUX


Encore merci de votre aide,

Cdt
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 sept. 2012 à 15:14
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\SEARCH~1\Datamngr\x64\datamngr.dll (.not file.) => Infection PUP (Adware.Bandoo)
O87 - FAEL: "{E7C66AE5-0523-4196-AB77-378FB7E44EB3}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) => Infection PUP (Adware.Bandoo)
O87 - FAEL: "{38AE67D6-21B0-42AD-B7C9-E75682AA2F01}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) => Infection PUP (Adware.Bandoo)

FirewallRAZ
EmptyTemp
EmptyFlash



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

2/
Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp

3/
* Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Désinstalle ta version d'adobe par : ajout/suppression de programme
* Exécute le fichier téléchargé pour installation en suivant les instructions.

4/
Est e que searchnu est encore présent ?

=====================
Il reste encore des mises à jour à effectuer...
0
Rapport ZHP Fix : http://cjoint.com/?BIlpt7occO4

je lance une analyse complete malwarebytes

et je reviens vers toi.

merci encore
0
http://cjoint.com/?BIlqTEuHlrc

voilà le rapport, malwarebyte n'a rien detecté.

je vais installer adobe reader en suivant vos instructions. apperemment le virus a été supprimer. merci beaucoup.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 sept. 2012 à 19:05
Re,
1/
Fais la mise à jour de ton windows pour passer au pack1

2/
* Désinstalle : Logiciel: Java 6 Update 29
* Télécharges et enregistre ce fichier java sur le bureau de ton PC
* Exécutes le pour installer la dernière version de Java

3/
Lance ZHPDiag depuis le bureau, lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse

0
http://cjoint.com/?BIltB2xKTIv

voilà le dernier rapport
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 sept. 2012 à 20:13
Re,
1/
Est ce que tu n'as pas essayé d'effectuer la mise à jour de ton windows ?
Je te conseille de la faire pour éviter plusieurs problèmes..

2/
Démarrage en Mode sans échec avec prise en charge réseau :
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
============
Dans ce mode fais ceci :
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\SEARCH~1\Datamngr\x64\datamngr.dll (.not file.) => Infection PUP (Adware.Bandoo)
O87 - FAEL: "{E7C66AE5-0523-4196-AB77-378FB7E44EB3}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) => Infection PUP (Adware.Bandoo)
O87 - FAEL: "{38AE67D6-21B0-42AD-B7C9-E75682AA2F01}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) => Infection PUP (Adware.Bandoo)




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

3/
On va finaliser dans la prochaine étape
0
voilà le dernier rapport : http://cjoint.com/?BIluViynW4h

Cdt,
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 sept. 2012 à 20:53
Re,
Redémarre ton PC en mode normal, pour finir :
Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**Nettoyage

Suppression des outils de désinfections:
* Télécharge  Delfix   sur ton bureau.          
* Lance le, tape suppression puis valide          
* Patiente pendant le scan jusqu'à l'ouverture du rapport.          
* Copie/Colle le contenu du rapport dans ta prochaine réponse.          
Note : Le rapport se trouve également sous C:\DelFix.txt          
* Tu peux le desinstaller          

===========================================         
<code>Défragmentation : :

Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================

Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================
Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour

0
et bien je vous remercie beaucoup du temps et de l'aide que vous m'avez accordé. que cela me serve de leçon.

Passez une bonne soirée,

Cordialement,

Alex.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 12/09/2012 à 09:09
Bonjour,
De rien..
N'oublies pas de lancer Delfix pour supprimer les outils de désinfection..
Tu peux poster le rapport fourni (Delfix) pour vérification
Sois prudent et bon surf.. :-)

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0