Infection avec searchnu/413

Résolu
Bonjour,

Impossible de me défaire de searchnu. Hier j'ai téléchargé free flv converter c'est sûrement ça. Pouvez-vous m'aider ?
Merci et bon dimanche à tous.

30 réponses

Résumé de la discussion

Une infection par le moteur de recherche Searchnu et des barres d’outils associées touche Windows 7 et Firefox 16, avec des redirections et des modifications de moteur de recherche. Des outils de nettoyage tels qu AdwCleaner, DelFix et ZHPFix sont recommandés pour éliminer les composants malveillants, suivis d’un rapport complet et de la suppression des clés de registre et des extensions indésirables. En parallèle, il faut vérifier les paramètres du navigateur et réinitialiser les moteurs de recherche par défaut, supprimer les barres d’outils et nettoyer les éléments de démarrage, puis redémarrer pour lancer la vérification finale.

Bobot (l’IA à votre service)
  1. bonjour,

    ? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

    Lance le,

    clique sur rechercher et poste son rapport.

    0
    1. merci voilà le rapport :

      # AdwCleaner v2.009 - Rapport créé le 25/11/2012 à 20:11:37
      # Mis à jour le 24/11/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : delle - DELLE-PC
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\delle\Desktop\adwcleaner.exe
      # Option [Recherche]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Présent : C:\ProgramData\Ask
      Dossier Présent : C:\ProgramData\boost_interprocess
      Dossier Présent : C:\Users\delle\AppData\Local\Software
      Dossier Présent : C:\Users\delle\AppData\Local\Temp\avg@toolbar
      Dossier Présent : C:\Users\delle\AppData\Roaming\OpenCandy
      Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\avg-secure-search.xml
      Fichier Présent : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml
      Fichier Présent : C:\Users\delle\AppData\Local\Temp\Searchqu.ini
      Fichier Présent : C:\Users\delle\AppData\Local\Temp\searchqutoolbar-manifest.xml
      Fichier Présent : C:\Users\delle\AppData\Local\Temp\Uninstall.exe
      Fichier Présent : C:\Users\delle\AppData\Roaming\Mozilla\Firefox\Profiles\cvo55k4a.default\searchplugins\Askcom.xml
      Fichier Présent : C:\Users\delle\AppData\Roaming\Mozilla\Firefox\Profiles\cvo55k4a.default\searchplugins\Search_Results.xml

      ***** [Registre] *****

      Clé Présente : HKCU\Software\APN DTX
      Clé Présente : HKCU\Software\DataMngr
      Clé Présente : HKCU\Software\DataMngr_Toolbar
      Clé Présente : HKCU\Software\IGearSettings
      Clé Présente : HKCU\Software\Softonic
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
      Clé Présente : HKLM\SOFTWARE\DataMngr

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16421

      [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/413

      -\\ Mozilla Firefox v16.0.2 (fr)

      Nom du profil : default
      Fichier : C:\Users\delle\AppData\Roaming\Mozilla\Firefox\Profiles\cvo55k4a.default\prefs.js

      Présente : user_pref("browser.search.defaultengine", "Ask.com");
      Présente : user_pref("browser.search.defaultenginename", "Search Results");
      Présente : user_pref("browser.search.order.1", "Search Results");
      Présente : user_pref("browser.search.selectedEngine", "Search Results");
      Présente : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/413");
      Présente : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&gct=ds&appid=0&systemid=421&apn_d[...]

      *************************

      AdwCleaner[R1].txt - [2921 octets] - [25/11/2012 20:11:37]

      ########## EOF - C:\AdwCleaner[R1].txt - [2981 octets] ##########
      0
      1. /!\ Attention :
        de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

        De plus de ceci, évite fortement les sites comme 01@net et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !


        relance ADWC, clique sur supprimer,

        poste son rapport après le redémarrage du pc

        0
        1. ok ! voilà le rapport

          # AdwCleaner v2.009 - Rapport créé le 25/11/2012 à 20:18:12
          # Mis à jour le 24/11/2012 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : delle - DELLE-PC
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Users\delle\Desktop\adwcleaner.exe
          # Option [Suppression]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          Dossier Supprimé : C:\ProgramData\Ask
          Dossier Supprimé : C:\ProgramData\boost_interprocess
          Dossier Supprimé : C:\Users\delle\AppData\Local\Software
          Dossier Supprimé : C:\Users\delle\AppData\Local\Temp\avg@toolbar
          Dossier Supprimé : C:\Users\delle\AppData\Roaming\OpenCandy
          Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\avg-secure-search.xml
          Fichier Supprimé : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml
          Fichier Supprimé : C:\Users\delle\AppData\Local\Temp\Searchqu.ini
          Fichier Supprimé : C:\Users\delle\AppData\Local\Temp\searchqutoolbar-manifest.xml
          Fichier Supprimé : C:\Users\delle\AppData\Local\Temp\Uninstall.exe
          Fichier Supprimé : C:\Users\delle\AppData\Roaming\Mozilla\Firefox\Profiles\cvo55k4a.default\searchplugins\Askcom.xml
          Fichier Supprimé : C:\Users\delle\AppData\Roaming\Mozilla\Firefox\Profiles\cvo55k4a.default\searchplugins\Search_Results.xml

          ***** [Registre] *****

          Clé Supprimée : HKCU\Software\APN DTX
          Clé Supprimée : HKCU\Software\DataMngr
          Clé Supprimée : HKCU\Software\DataMngr_Toolbar
          Clé Supprimée : HKCU\Software\IGearSettings
          Clé Supprimée : HKCU\Software\Softonic
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
          Clé Supprimée : HKLM\SOFTWARE\DataMngr

          ***** [Navigateurs] *****

          -\\ Internet Explorer v9.0.8112.16421

          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/413 --> hxxp://www.google.com

          -\\ Mozilla Firefox v16.0.2 (fr)

          Nom du profil : default
          Fichier : C:\Users\delle\AppData\Roaming\Mozilla\Firefox\Profiles\cvo55k4a.default\prefs.js

          Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
          Supprimée : user_pref("browser.search.defaultenginename", "Search Results");
          Supprimée : user_pref("browser.search.order.1", "Search Results");
          Supprimée : user_pref("browser.search.selectedEngine", "Search Results");
          Supprimée : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/413");
          Supprimée : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&gct=ds&appid=0&systemid=421&apn_d[...]

          *************************

          AdwCleaner[R1].txt - [3046 octets] - [25/11/2012 20:11:37]
          AdwCleaner[S1].txt - [3050 octets] - [25/11/2012 20:18:12]

          ########## EOF - C:\AdwCleaner[S1].txt - [3110 octets] ##########
          0
          1. Electricien !

            Je n'ai plus la page d'accueil avec le searchnu. Merci mille fois !

            Est-ce que je garde le logiciel Adwcleaner sur mon ordinateur ?
            0
            1. relance ADWC, clique sur désinstaller,

              est ce que tu veux que je regarde ton pc pour voir si d'autres corerctions faut il à y apporter ?

              0
              1. Oui bien sûr !

                Est-ce que je désinstalle après que tu aies vu ?
                0
                1. désinstalle ADWC,

                  * Télécharge ZHPDiag sur ton bureau :

                  https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
                  ou
                  http://www.premiumorange.com/zeb-help-process/zhpdiag.html

                  * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

                  /!\Utilisateur de Vista et Seven :

                  * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

                  * Clique sur le tourne vis, selectionne tous les modules.

                  * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                  * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                  * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

                  https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


                  0
                  1. je ne retrouve plus ADWC !!! et il n'est nulle part dans l'ordinateur.
                    Comment faire pour le désinstaller ?
                    0
                    1. Electricien !

                      J'ai essayé d'installer driver genius ... mais j'ai une fenêtre qui m'annonce que les fichiers n'ont pas pu être téléchargés. Est-ce que je dois faire suivant comme ils me le proposent ?
                      0
                      1. j'annule ce com . Rien à voir m'étais trompée
                        0
                    2. http://cjoint.com/?BKAnaKUqkrk

                      voilà le lien pour le BON rapport
                      0
                      1. désinstalle l'un des antivirus de ton pc, tu as Macafric et bitdefender sur ton pc !

                        installe la dernière version de java depuis son site dédié !

                        évite d'installer des barres d'outils !

                        * Lance ZHPFix via le raccourci sur ton Bureau

                        * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
                        ---------------------------------------------------------

                        O2 - BHO: (no name) [64Bits] - {99079a25-328f-4bd4-be04-00955acaa0a7} Clé orpheline
                        [HKLM\Software\Wow6432Node\SearchquSRTB]
                        [MD5.CFCD208495D565EF66E7DFF9F98764DA] [SPRF][24/11/2012] (...) -- C:\Users\delle\AppData\Local\Temp\appid.dat [1]
                        O87 - FAEL: "{879F00A6-571C-462C-9F3C-16E5AB07D20F}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\SRTOOL~1\dtUser.exe (.not file.)
                        O87 - FAEL: "{568EDD65-16C9-486D-A5FD-9C7518A25543}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\SRTOOL~1\dtUser.exe (.not file.)
                        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
                        [HKLM\Software\Wow6432Node\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
                        [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
                        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}]
                        [HKLM\Software\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
                        [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Toolbar]:{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                        [MD5.72C904791ED73BDDCD572E999A0AF412] [SPRF][20/06/2012] (.Pas de propriétaire - CommonInstaller Application.) -- C:\Users\delle\AppData\Local\Temp\CommonInstaller.exe [2726968]
                        [MD5.C1C525F57EA2C077EFBD13A3AD06BCFD] [SPRF][20/06/2012] (.Pas de propriétaire - iGearedHelper.) -- C:\Users\delle\AppData\Local\Temp\iGearedHelper.dll [692224]
                        [MD5.A1241759810F255A919A24682F592A08] [SPRF][20/06/2012] (.Pas de propriétaire - MachineIdCreator Application.) -- C:\Users\delle\AppData\Local\Temp\MachineIdCreator.exe [163896]
                        [MD5.099DB98997C911E01BB14482B8377C0E] [SPRF][20/06/2012] (.Pas de propriétaire - IntToolbarInstaller Application.) -- C:\Users\delle\AppData\Local\Temp\oi_{AAB4B4A0-0477-448E-A686-81E188481034}.exe [10224184]
                        [MD5.72412B526BCC716382E62B7939DCFD8F] [SPRF][06/05/2012] (...) -- C:\Users\delle\AppData\Local\Temp\SRAssetsHelper.dll [1085952]
                        [MD5.E0C641195B27425BB056AC56F8953D24] [SPRF][24/11/2012] (...) -- C:\Users\delle\AppData\Local\Temp\sysid.dat [3]
                        [MD5.FFA5B72ABDA2DE80ABC6B3721E7092B0] [SPRF][20/06/2012] (.Pas de propriétaire - ToolbarInstaller.) -- C:\Users\delle\AppData\Local\Temp\ToolbarInstaller.exe [7090232]
                        [MD5.5AD7BD8E0A187E25E5BCAFABB48DD1E7] [SPRF][24/11/2012] (...) -- C:\Users\delle\AppData\Local\Temp\trackid.dat [6]
                        O69 - SBI: SearchScopes [HKCU] {BB15C1C0-1799-4259-B0B5-F89613FD2B21} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
                        M2 - MFEP: prefs.js [delle - cvo55k4a.default\{3ec1a45c-8bc3-4bfe-b226-4051c5d3d068}] [] Search-Results Toolbar v1.0.0.12 (..)
                        O69 - SBI: SearchScopes [HKCU] {95B7759C-8C7F-4BF1-B163-73684A933233} - (AVG Secure Search) - https://isearch.avg.com/ => Toolbar.AVGSearch
                        O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2413} - (Search Results) - https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D58c9331d816657ac%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR => Toolbar.SearchResults
                        [MD5.F59F192D75396538912A87A5A8447E70] [SPRF][10/06/2012] (.Ask.com - AskStub Application.) -- C:\Users\delle\AppData\Local\Temp\APNStub.exe [357032]
                        [MD5.197215658B8015182192E1EBCA3BBCC3] [SPRF][07/01/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\delle\AppData\Local\Temp\AskSLib.dll [246440]
                        [MD5.A5275199DB0A1D6BEAC60CD5DC7EF2E7] [SPRF][03/03/2012] (.Conduit - Pas de description.) -- C:\Users\delle\AppData\Local\Temp\conduitinstaller.exe [209576]
                        [HKLM\Software\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}]
                        [HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}]
                        [HKLM\Software\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}]
                        [HKLM\Software\Wow6432Node\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}]
                        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]
                        Emptytemp
                        EmptyClsid


                        ----------------------------------------------------------
                        * Clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à droite de la page d'outil)

                        - Clique sur le bouton « GO » pour lancer le nettoyage,
                        - Copie/colle la totalité du rapport dans ta prochaine réponse
                        Tuto :

                        http://www.premiumorange.com/zeb-help-process/zhpfix.html

                        O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
                        =>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
                        0
                        1. voilà le rapport après traitement : J'ai désinstallé Macafric il était dans l'ordi quand je l'ai acheté

                          Rapport de ZHPFix 1.3.07 par Nicolas Coolman, Update du 13/11/2012
                          Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-26-11-2012-21-04-08.txt
                          Run by delle at 26/11/2012 21:04:07
                          Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

                          ========== Processus mémoire ==========
                          SUPPRIME Memory Process: C:\Users\delle\AppData\Local\Temp\CommonInstaller.exe
                          SUPPRIME Memory Process: C:\Users\delle\AppData\Local\Temp\MachineIdCreator.exe
                          SUPPRIME Memory Process: C:\Users\delle\AppData\Local\Temp\oi_{AAB4B4A0-0477-448E-A686-81E188481034}.exe
                          SUPPRIME Memory Process: C:\Users\delle\AppData\Local\Temp\ToolbarInstaller.exe
                          SUPPRIME Memory Process: C:\Users\delle\AppData\Local\Temp\APNStub.exe
                          SUPPRIME Memory Process: C:\Users\delle\AppData\Local\Temp\conduitinstaller.exe

                          ========== Module(s) mémoire ==========
                          SUPPRIME Memory Module: C:\Users\delle\AppData\Local\Temp\iGearedHelper.dll
                          SUPPRIME Memory Module: C:\Users\delle\AppData\Local\Temp\SRAssetsHelper.dll
                          SUPPRIME Memory Module: C:\Users\delle\AppData\Local\Temp\AskSLib.dll

                          ========== Clé(s) du Registre ==========
                          SUPPRIME Key: CLSID BHO: {99079a25-328f-4bd4-be04-00955acaa0a7}
                          SUPPRIME Key: HKLM\Software\Wow6432Node\SearchquSRTB
                          SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                          SUPPRIME Key: HKLM\Software\Wow6432Node\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                          ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                          SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
                          SUPPRIME Key: HKLM\Software\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
                          SUPPRIME Key: SearchScopes :{BB15C1C0-1799-4259-B0B5-F89613FD2B21}
                          SUPPRIME Key: SearchScopes :{95B7759C-8C7F-4BF1-B163-73684A933233}
                          SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}
                          SUPPRIME Key: HKLM\Software\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
                          SUPPRIME Key*: HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
                          ABSENT Key: HKLM\Software\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
                          SUPPRIME Key: HKLM\Software\Wow6432Node\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}
                          SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}

                          ========== Valeur(s) du Registre ==========
                          SUPPRIME {879F00A6-571C-462C-9F3C-16E5AB07D20F}
                          SUPPRIME {568EDD65-16C9-486D-A5FD-9C7518A25543}
                          SUPPRIME [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Toolbar]:{99079A25-328F-4BD4-BE04-00955ACAA0A7}

                          ========== Dossier(s) ==========
                          SUPPRIME Folder: C:\Users\delle\AppData\Local\{16AB12FD-C78C-42E2-A519-5D1664396FFD}
                          SUPPRIME Folder: C:\Users\delle\AppData\Local\{503EA5BF-8B18-4057-B5A4-87221638857F}
                          SUPPRIME Folder: C:\Users\delle\AppData\Local\{6054083E-F04E-4887-9E13-BAC67B0B588B}
                          SUPPRIME Folder: C:\Users\delle\AppData\Local\{93C524E3-219F-4667-8097-D6EDBEAA1933}
                          SUPPRIME Folder: C:\Users\delle\AppData\Local\{98C10483-EF4B-4F2C-B852-9944E9E12127}
                          SUPPRIME Folder: C:\Users\delle\AppData\Local\{FE05E450-D85A-42BE-A7F9-41677F444660}

                          ========== Fichier(s) ==========
                          SUPPRIME File: C:\Users\delle\AppData\Local\Temp\appid.dat
                          SUPPRIME File*: c:\users\delle\appdata\local\temp\appid.dat
                          SUPPRIME File: c:\users\delle\appdata\local\temp\commoninstaller.exe
                          SUPPRIME File*: c:\users\delle\appdata\local\temp\igearedhelper.dll
                          SUPPRIME File: c:\users\delle\appdata\local\temp\machineidcreator.exe
                          SUPPRIME File*: c:\users\delle\appdata\local\temp\oi_{aab4b4a0-0477-448e-a686-81e188481034}.exe
                          SUPPRIME File*: c:\users\delle\appdata\local\temp\srassetshelper.dll
                          SUPPRIME File: C:\Users\delle\AppData\Local\Temp\sysid.dat
                          SUPPRIME File*: c:\users\delle\appdata\local\temp\sysid.dat
                          SUPPRIME File: c:\users\delle\appdata\local\temp\toolbarinstaller.exe
                          SUPPRIME File: C:\Users\delle\AppData\Local\Temp\trackid.dat
                          SUPPRIME File*: c:\users\delle\appdata\local\temp\apnstub.exe
                          SUPPRIME File: c:\users\delle\appdata\local\temp\askslib.dll
                          SUPPRIME File: c:\users\delle\appdata\local\temp\conduitinstaller.exe
                          SUPPRIME Temporaires Windows:

                          ========== Récapitulatif ==========
                          6 : Processus mémoire
                          3 : Module(s) mémoire
                          15 : Clé(s) du Registre
                          3 : Valeur(s) du Registre
                          6 : Dossier(s)
                          15 : Fichier(s)

                          End of clean in 00mn 20s

                          ========== Chemin de fichier rapport ==========
                          C:\ZHP\ZHPFix[R1].txt - 26/11/2012 21:04:08 [4493]
                          0
                          1. super,*

                            installe la dernière version d'Adobe reader !

                            redémarre ton pc,

                            donne moi des nouvelels de son fonctionnement avant de continuer :D

                            0
                            1. ok me voilà de retour.

                              Apparemment tout fonctionne. C'est un peu lent mais ma connexion n'est pas toujours très rapide. Ca vient certainement de chez moi, très loin du central.

                              Je n'ai pas encore téléchargé la derniere version d'Adobe. Je m'en vais tout de suite sur les téléchargements (les nôtres !) pour le faire.

                              J'attends tes instructions.
                              0
                              1. Bonsoir Electricien !!

                                C'est la barre mac machin et je l'ai décochée. Ca charge en ce moment.

                                On a d'autres manoeuvres à faire ce soir ? Je reste à ta disposition.
                                0
                                1. une fois Adobe reader innstallé ,

                                  Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

                                  https://fr.malwarebytes.com/mwb-download/
                                  ou :

                                  https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                                  /!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

                                  . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                                  . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                                  . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                                  . Une fois la mise à jour terminé
                                  . rend-toi dans l'onglet, Recherche
                                  . Sélectionnes Exécuter un examen complet
                                  . Cliques sur Rechercher
                                  . Le scan démarre.
                                  . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                                  . Cliques sur Ok pour poursuivre.
                                  . Si des malwares ont été détectés, cliques sur Afficher les résultats
                                  . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                                  . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                                  . rends toi dans l'onglet rapport/log
                                  . tu cliques dessus pour l'afficher une fois affiché
                                  . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                                  . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                                  . Tu cliques droit dans le cadre de la réponse et coller
                                  . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

                                  Si tu as besoin d'aide regarde ce tutoriel :
                                  https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                                  0
                                  1. voilà. Si j'ai bien effectué tout ce que tu m'as demandé :

                                    2012/11/27 20:58:41 +0100 DELLE-PC delle MESSAGE Executing scheduled update: Daily
                                    2012/11/27 20:58:42 +0100 DELLE-PC delle MESSAGE Starting protection
                                    2012/11/27 20:58:42 +0100 DELLE-PC delle MESSAGE Protection started successfully
                                    2012/11/27 20:58:42 +0100 DELLE-PC delle MESSAGE Starting IP protection
                                    2012/11/27 20:58:43 +0100 DELLE-PC delle MESSAGE IP Protection started successfully
                                    2012/11/27 21:02:49 +0100 DELLE-PC delle MESSAGE Scheduled update executed successfully: database updated from version v2012.09.29.05 to version v2012.11.27.11
                                    2012/11/27 21:02:49 +0100 DELLE-PC delle MESSAGE Starting database refresh
                                    2012/11/27 21:02:50 +0100 DELLE-PC delle MESSAGE Stopping IP protection
                                    2012/11/27 21:02:50 +0100 DELLE-PC delle MESSAGE IP Protection stopped successfully
                                    2012/11/27 21:02:51 +0100 DELLE-PC delle MESSAGE Database refreshed successfully
                                    2012/11/27 21:02:51 +0100 DELLE-PC delle MESSAGE Starting IP protection
                                    2012/11/27 21:02:52 +0100 DELLE-PC delle MESSAGE IP Protection started successfully
                                    2012/11/27 21:02:55 +0100 DELLE-PC delle MESSAGE Starting database refresh
                                    2012/11/27 21:02:55 +0100 DELLE-PC delle MESSAGE Stopping IP protection
                                    2012/11/27 21:02:55 +0100 DELLE-PC delle MESSAGE IP Protection stopped successfully
                                    2012/11/27 21:02:56 +0100 DELLE-PC delle MESSAGE Database refreshed successfully
                                    2012/11/27 21:02:56 +0100 DELLE-PC delle MESSAGE Starting IP protection
                                    2012/11/27 21:02:57 +0100 DELLE-PC delle MESSAGE IP Protection started successfully
                                    0
                                    1. ok, il manque juste le corps du rapport de MBAM ;)

                                      0
                                      • 1
                                      • 2