Supprimer "searchnu"

BryanJ60 Messages postés 25 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

J'ai un probleme avec searchnu.
J'ai lu les sujets dessus et j'ai tout fait. Alors ensuite il faut donner un lien, le voici:

https://www.cjoint.com/?BJEwANpRKgZ

Est-ce que qu'elqu'un peut m'aider svp
A voir également:

37 réponses

yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
On va vérifier s'il n'y a pas un rootkit qui le réinstallerait.

Télécharge : Gmer (by Przemyslaw Gmerek)
clique sur "Download EXE" et enregistre-le sur ton bureau

Desactive toutes tes protections le temps du scan de gMer

Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "executer en tant que...."

clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)


ensuite :

fais bien attention que toutes les cases à droites soient cochées , puis clique sur scan

j'attends donc deux rapports hébergés sur https://www.cjoint.com/
0
BryanJ60 Messages postés 25 Statut Membre
 
0
BryanJ60 Messages postés 25 Statut Membre
 
0
Utilisateur anonyme
 
hello tu es sur d'avoir tout coché à droite ? tu n'as pas fermé l'outil entre les deux scans ?
0
BryanJ60 Messages postés 25 Statut Membre
 
Oui pourquoi ? ça ne va pas ?
0
Utilisateur anonyme
 
faut pas le fermer entre les deux scans :)
0
BryanJ60 Messages postés 25 Statut Membre
 
Je ne l'ai pas fermé !
0
Utilisateur anonyme
 
il est bien court ce rapport........
0
BryanJ60 Messages postés 25 Statut Membre
 
Voila le lien que tu m'as demandé:

https://forums-fec.be/upload/www/?a=d&i=9500946478
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
relance l outil clique sur diag et donne le lien du rapport hébergé
0
BryanJ60 Messages postés 25 Statut Membre
 
Je n'ai plus google chrome mais searchnu est parti aussi
0
BryanJ60 Messages postés 25 Statut Membre
 
Et voila:

https://forums-fec.be/upload/www/?a=d&i=5599223009
0
Utilisateur anonyme
 
c'est normal tes DNS aux usa ?
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
0
BryanJ60 Messages postés 25 Statut Membre
 
Désolé j'avais pas fait attention yoann, donc pour te repondre, non ça ne me dit strictement rien !
0
Utilisateur anonyme
 
tu as jamais installé de proxy ?
0
BryanJ60 Messages postés 25 Statut Membre
 
Bah non jamais
0
Utilisateur anonyme
 
relance pre_scan , clique sur killDNS

ensuite redemarre , puis poste le rapport DNS.txt que tu auras sur le bureau
0
BryanJ60 Messages postés 25 Statut Membre
 
¤¤¤¤¤¤¤¤¤¤ | DNSFIX

[HKLM | Tcpip\Parameters]|[NameServer] : -> ()


C'est ça ou pas ?
0
Utilisateur anonyme
 
il l'a pas pris en compte.....

selectionne ce texte :

command::
%Homedrive%\Pre_Scan\svchost.exe Add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters" /v "DhcpNameServer" /t "REG_SZ" /d "192.168.1.1"
%Homedrive%\Pre_Scan\svchost.exe Add "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\Tcpip\Parameter\Interfaces\{8B5B8606-D12F-4717-8B0A-FFBEF02DD9F8}" /v "DhcpNameServer" /t "REG_SZ" /d "192.168.1.1"
%Homedrive%\Pre_Scan\svchost.exe Add "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\services\Tcpip\Parameters\Interfaces\{8B5B8606-D12F-4717-8B0A-FFBEF02DD9F8}" /v "DhcpNameServer" /t "REG_SZ" /d "192.168.1.1"
%Homedrive%\Pre_Scan\svchost.exe Add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{8B5B8606-D12F-4717-8B0A-FFBEF02DD9F8}" /v "DhcpNameServer" /t "REG_SZ" /d "192.168.1.1"


Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

ensuite redemarre et refais un diag
0
BryanJ60 Messages postés 25 Statut Membre
 
https://forums-fec.be/upload/www/?a=d&i=4732663493

C'est bon, c'est bien ça ?
0
Utilisateur anonyme
 
bon ben chuis en panne d'outil pour corriger ces DNS.....
0
BryanJ60 Messages postés 25 Statut Membre
 
Bon ben merci quand meme
0
Utilisateur anonyme
 
hop attends !!


Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
0