Virus searchnu

Résolu/Fermé
kem30 Messages postés 5 Date d'inscription mercredi 26 septembre 2012 Statut Membre Dernière intervention 26 septembre 2012 - 26 sept. 2012 à 12:51
^Abel^ Messages postés 15399 Date d'inscription jeudi 14 juillet 2011 Statut Contributeur Dernière intervention 14 février 2023 - 26 sept. 2012 à 19:39
Bonjour,

Je suis tout nouveau sur ce forum et je ne m'y connais pas trop en informatique, hier j'ai attraper le virus searchnu, mon grand frère a voulu restaurer mon ordi pour jouer les professionnels mais ça na rien changé du tout searchnu est toujours la, comme je vous ai dit je ne m'y connais pas trop en ordinateur et je n'ai fait aucune recherche de ce virus ou quoi que ce soit, pouvez m'aidez à l'enlever s'il vous plait et pour que mon ordi soit nettoyer au complet.

4 réponses

^Abel^ Messages postés 15399 Date d'inscription jeudi 14 juillet 2011 Statut Contributeur Dernière intervention 14 février 2023 6 849
26 sept. 2012 à 12:58
Bonjour Kem30,
Téléchargez et installez sur le bureau Adwcleaner. Lancez le en validant "Suppression", laisser travailler. L'ordinateur sera redémarré, générant un rapport de désinfection que vous pouvez copier/coller ici.
1
kem30 Messages postés 5 Date d'inscription mercredi 26 septembre 2012 Statut Membre Dernière intervention 26 septembre 2012
26 sept. 2012 à 13:16
Bonjour Abel merci de l'aide, voila mon rapport:


# AdwCleaner v2.003 - Rapport créé le 26/09/2012 à 13:10:29
# Mis à jour le 23/09/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Kémis - KÉMIS-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Kémis\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\Users\Kémis\AppData\Local\Ilivid Player
Fichier Supprimé : C:\Users\KMIS~1\AppData\Local\Temp\searchqutoolbar-manifest.xml

***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Restauré : [HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-21-3953916915-28506340-109590046-1000\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Kémis\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.12] : urls_to_restore_on_startup = [ "hxxp://www.google.com", "hxxp://www.searchnu.com/406" ]
Supprimée [l.41] : search_url = "hxxp://dts.search-results.com/sr?src=crb&appid=390&systemid=406&sr=0&q={searchTerms}",
Supprimée [l.1724] : urls_to_restore_on_startup = [ "hxxp://www.google.com", "hxxp://www.searchnu.com/406" ]

*************************

AdwCleaner[S1].txt - [1800 octets] - [26/09/2012 13:10:29]

########## EOF - C:\AdwCleaner[S1].txt - [1860 octets] ##########
0
kem30 Messages postés 5 Date d'inscription mercredi 26 septembre 2012 Statut Membre Dernière intervention 26 septembre 2012
26 sept. 2012 à 13:26
Que dois je faire ensuite ?
0
^Abel^ Messages postés 15399 Date d'inscription jeudi 14 juillet 2011 Statut Contributeur Dernière intervention 14 février 2023 6 849
26 sept. 2012 à 13:57
Télécharger MBAM et supprimer tout ce qu'il trouvera.
Revenir poster le rapport et indiquer comment se comporte le PC.
0
kem30 Messages postés 5 Date d'inscription mercredi 26 septembre 2012 Statut Membre Dernière intervention 26 septembre 2012
26 sept. 2012 à 16:42
Voici le rapport:

Malwarebytes Anti-Malware (Essai) 1.65.0.1400
www.malwarebytes.org

Version de la base de données: v2012.09.26.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Kémis :: KÉMIS-PC [administrateur]

Protection: Activé

26/09/2012 14:38:10
mbam-log-2012-09-26 (14-38-10).txt

Type d'examen: Examen complet (C:\|D:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 498541
Temps écoulé: 2 heure(s), 1 minute(s), 30 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
kem30 Messages postés 5 Date d'inscription mercredi 26 septembre 2012 Statut Membre Dernière intervention 26 septembre 2012
26 sept. 2012 à 16:45
Que dois je faire par la suite ? le pc se comporte bien , searchnu n'est plus la mais je voudrais savoir si il n''y a vraiment plus rien sur mon ordinateur. Merci
0
^Abel^ Messages postés 15399 Date d'inscription jeudi 14 juillet 2011 Statut Contributeur Dernière intervention 14 février 2023 6 849
26 sept. 2012 à 19:27
Avec MBAM, une fois le scan* terminé, cliquez sur "Afficher résultats".
Vérifiez que tout soit bien coché puis cliquer sur "Supprimer la sélection".
(Si un message demande de redémarrer le PC pour terminer la suppression, acceptez).
0
^Abel^ Messages postés 15399 Date d'inscription jeudi 14 juillet 2011 Statut Contributeur Dernière intervention 14 février 2023 6 849
26 sept. 2012 à 19:39
"mais je voudrais savoir si il n''y a vraiment plus rien sur mon ordinateur"
Téléchargez Zhpdiag afin d'effectuer un diagnostic.
Hébergez le rapport ZHPDiag.txt sur cjoint.com, puis copier/coller le lien ici.
Patientez qu'un spécialiste vienne interpréter ce rapport.^^
0