Http://searchiu.com

Résolu/Fermé
Vpgoel Messages postés 11 Date d'inscription mardi 29 janvier 2013 Statut Membre Dernière intervention 23 mai 2014 - 29 janv. 2013 à 17:35
suna91 Messages postés 2 Date d'inscription mercredi 13 mars 2013 Statut Membre Dernière intervention 13 mars 2013 - 13 mars 2013 à 12:05
Bonjour,

Depuis maintenant plusieurs jours, la page d'accueil par défaut de mon navigateur (sur Firefox ou Chrome) est http://searchiu.com/?affil=141 et ce même après avoir remis la page d'accueil que je souhaite.
MalwareBytes Anti-Malware ne semble pas trouver de virus après analyse complète,
quelqu'un pourrait-il m'aider à enlever ce virus?

Merci d'avance!

14 réponses

Pour info

U-search se met en place ds les navigateurs web après installation du logiciel Groovedown!

ZHPfiag ne fonctionne pas chez moi (plantage), j'ai trouvé le site suivant(en anglais):
http://frickinexcuse.net/u-search-net-and-the-groovedown-trojan-fix/
qui résoud le problème également
3
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
29 janv. 2013 à 17:52
--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPDiag et choisir "Exécuter en tant qu'administrateur")

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
1
Vpgoel Messages postés 11 Date d'inscription mardi 29 janvier 2013 Statut Membre Dernière intervention 23 mai 2014 1
29 janv. 2013 à 18:53
Voilà:

Rapport de ZHPFix 1.3.13 par Nicolas Coolman, Update du 26/01/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-29-01-2013-18-50-57.txt
Run by user at 29/01/2013 18:50:55
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)



========== Clé(s) du Registre ==========
SUPPRIME Key: SearchScopes :{91DBC4CA-7844-400D-A979-E7171E2231E1}
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: SBRegRebootCleaner

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://ww38.u-search.net/
SUPPRIME Mozilla Pref: http://ww38.u-search.net/
SUPPRIME Mozilla Pref: http://ww38.u-search.net/
SUPPRIME Mozilla Pref: http://ww38.u-search.net/
SUPPRIME Mozilla Pref: http://ww38.u-search.net/
SUPPRIME Mozilla Homepage: http://ww38.u-search.net/?a=1&e=1
SUPPRIME Mozilla Pref: user_pref("weboftrust.search.ask.display", "Ask.com Web Search");

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\user\AppData\Local\{11F11B22-5656-4D2E-BB85-DEA279156B62}
SUPPRIME Folder: C:\Users\user\AppData\Local\{18D93866-217B-451C-A259-C05006D38B33}
SUPPRIME Folder: C:\Users\user\AppData\Local\{1A145F46-E97D-44C3-8F76-BDCE2C30C668}
SUPPRIME Folder: C:\Users\user\AppData\Local\{2D56187B-0A76-42AC-A2BD-AA44CD48B71A}
SUPPRIME Folder: C:\Users\user\AppData\Local\{32A8953A-01B1-4AD4-9063-5465AA3A9411}
SUPPRIME Folder: C:\Users\user\AppData\Local\{391AE86F-4ABA-4FE3-B037-138B0D21D3A2}
SUPPRIME Folder: C:\Users\user\AppData\Local\{3A6434C1-D237-4C28-A6B4-E239B5909C83}
SUPPRIME Folder: C:\Users\user\AppData\Local\{3D39F89A-C58F-4A45-AE38-2A0AB22583ED}
SUPPRIME Folder: C:\Users\user\AppData\Local\{3E49D7D8-153E-4BF5-974D-F0A49E163B89}
SUPPRIME Folder: C:\Users\user\AppData\Local\{41EE3476-17B6-4EAE-A2F6-F16B92843C7E}
SUPPRIME Folder: C:\Users\user\AppData\Local\{4B9957C9-75B9-4E06-99FA-AB4BAEB14967}
SUPPRIME Folder: C:\Users\user\AppData\Local\{4EB7AEBE-4C75-42CD-9542-B172F82DF07D}
SUPPRIME Folder: C:\Users\user\AppData\Local\{4FDE5BBE-B734-4996-B9B9-AA099FB2E0CF}
SUPPRIME Folder: C:\Users\user\AppData\Local\{55DF7309-7088-43DC-9723-0E805222593F}
SUPPRIME Folder: C:\Users\user\AppData\Local\{5E80EC12-01C0-40E2-85E3-9172E26517ED}
SUPPRIME Folder: C:\Users\user\AppData\Local\{5FAC168F-9068-4FE4-8512-A078ABC1F607}
SUPPRIME Folder: C:\Users\user\AppData\Local\{654A26B6-6E8A-4452-8F20-B4626E486FB5}
SUPPRIME Folder: C:\Users\user\AppData\Local\{65EE4CE7-828D-47A1-BFA8-50EEAD4523B9}
SUPPRIME Folder: C:\Users\user\AppData\Local\{680AC8BA-D207-42C3-9C9C-F95A1407A12E}
SUPPRIME Folder: C:\Users\user\AppData\Local\{74469274-06A5-414A-BC45-0BE54F7D3B5D}
SUPPRIME Folder: C:\Users\user\AppData\Local\{8CFFDECD-E4CE-436C-BEAA-95ABBA766DEB}
SUPPRIME Folder: C:\Users\user\AppData\Local\{A4AC66B6-203E-45C2-AE20-5F158199F60A}
SUPPRIME Folder: C:\Users\user\AppData\Local\{AB6C2242-6B2B-4CB3-A1E4-EFE752DCCA08}
SUPPRIME Folder: C:\Users\user\AppData\Local\{AE4FE27A-EAC6-44B1-8F09-06F555186E14}
SUPPRIME Folder: C:\Users\user\AppData\Local\{B4958825-E088-4EE8-81C0-B4FC7C1E7A79}
SUPPRIME Folder: C:\Users\user\AppData\Local\{BA9B309B-481D-47B5-890E-6D19EF80B80F}
SUPPRIME Folder: C:\Users\user\AppData\Local\{BFA7B2B8-8C63-46CC-BF8F-391190DCC97E}
SUPPRIME Folder: C:\Users\user\AppData\Local\{C9ABC539-F45E-46F1-B133-58C136FB5946}
SUPPRIME Folder: C:\Users\user\AppData\Local\{E1EA19EC-3799-459E-8786-2E318282E70D}
SUPPRIME Folder: C:\Users\user\AppData\Local\{EA679633-D1AC-47A9-ABAB-7C2810D893F2}
SUPPRIME Folder: C:\Users\user\AppData\Local\{F0B75C74-708D-40DD-A536-0EB77F8E4298}
SUPPRIME Folder: C:\Users\user\AppData\Local\{FB1C0107-2CA3-4ED6-A9F0-7B268E90E2ED}
SUPPRIME Folder: C:\Users\user\AppData\Local\{FF3D08C5-5B55-4D57-8477-F66D48D687C5}
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME c:\users\user\appdata\roaming\mozilla\firefox\profiles\bkp6volc.default\searchplugins\u-search.xml
ABSENT File: c:\program files (x86)\ad-aware antivirus\engine\sbrc.exe
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
3 : Clé(s) du Registre
1 : Valeur(s) du Registre
35 : Dossier(s)
4 : Fichier(s)
8 : Préférences navigateur
1 : Restauration Système


End of clean in 01mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 29/01/2013 18:14:37 [464]
C:\ZHP\ZHPFix[R2].txt - 29/01/2013 18:50:57 [4760]
1
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
29 janv. 2013 à 17:36
Bonjour,

--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Vpgoel Messages postés 11 Date d'inscription mardi 29 janvier 2013 Statut Membre Dernière intervention 23 mai 2014 1
29 janv. 2013 à 17:45
Voilà ce que ça a donné:

# AdwCleaner v2.109 - Rapport créé le 29/01/2013 à 17:38:22
# Mis à jour le 26/01/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : user - SIMON-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\user\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Ask

***** [Registre] *****

Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\PIP
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\StartSearch
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Supprimée : HKLM\Software\PIP
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v18.0.1 (fr)

-\\ Google Chrome v24.0.1312.56

*************************

AdwCleaner[S1].txt - [10565 octets] - [29/01/2013 17:38:22]

########## EOF - C:\AdwCleaner[S1].txt - [10626 octets] ##########
0
Vpgoel Messages postés 11 Date d'inscription mardi 29 janvier 2013 Statut Membre Dernière intervention 23 mai 2014 1
29 janv. 2013 à 18:03
Pour le coup le téléchargement de ZHPDiag ne se lance pas, ni sous firefox ni sous chrome...
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
29 janv. 2013 à 18:09
Et avec Internet Explorer ?
0
Vpgoel Messages postés 11 Date d'inscription mardi 29 janvier 2013 Statut Membre Dernière intervention 23 mai 2014 1
29 janv. 2013 à 18:30
Alors c'est bon finalement, je pense que c'était du à un problème de connexion internet (WiFi public)...

Voilà le lien: https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130129_l11d6u13g14n7
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
29 janv. 2013 à 18:46
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
G1 - GCS: Preference [User Data\Default] http://ww38.u-search.net/
M3 - MFPP: Plugins - [user] -- C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\bkp6volc.default\searchplugins\u-search.xml
M0 - MFSP: prefs.js [user - bkp6volc.default] http://ww38.u-search.net/
M0 - MFSP: user.js [user - bkp6volc.default] http://ww38.u-search.net/?a=1&e=1
O4 - HKLM\..\Run: [SBRegRebootCleaner] C:\Program Files (x86)\Ad-Aware Antivirus\Engine\SBRC.exe (.not file.)
O69 - SBI: prefs.js [user - bkp6volc.default] user_pref("weboftrust.search.ask.display", "Ask.com Web Search");
O69 - SBI: SearchScopes [HKCU] {91DBC4CA-7844-400D-A979-E7171E2231E1} - (u-Search) - http://ww38.u-search.net/
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
EmptyCLSID
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
29 janv. 2013 à 19:01
Le problème est-il réglé ?

Je voudrais un nouveau rapport ZHPDiag.
0
Vpgoel Messages postés 11 Date d'inscription mardi 29 janvier 2013 Statut Membre Dernière intervention 23 mai 2014 1
29 janv. 2013 à 19:07
Dernier rapport: https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130129_t11k6k13u6e6

Le problème est réglé en effet!

Un grand grand merci pour votre aide et patience :)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
29 janv. 2013 à 20:02
Pour finir :


1/

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
* Clique sur Exécuter.
* Le rapport est copié dans le presse-papier, clique droit dans ton prochain message et choisis Coller.


==Prévention==

Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).

Mets à jour Java.

Un dossier sur la prévention et sécurité sur Internet est disponible ici (A lire avec Adobe Reader).
0
suna91 Messages postés 2 Date d'inscription mercredi 13 mars 2013 Statut Membre Dernière intervention 13 mars 2013
13 mars 2013 à 12:04
Bonjour à toute et a tous !

Je suis sur windows 7.

J'ai le même problème que Vpgoel, sur firefox, sauf que j'ai trifouiller les paramètres des options sur Firefox pour enlever ce que je pouvais de searchiu.com

J'ai ensuite tenter de suivre les explications de ce lien:
http://frickinexcuse.net/u-search-net-and-the-groovedown-trojan-fix/
mais sans résultat concrets.

Et au final j'ai exécuter le processus comme indiqué sur ce forum, mais lors de la derniere phase , pendant mon rapport ZHPfix , je n'ai pas eu le même rapport ( notamment des fichiers absents dans les préférence navigateur ), donc voici ce que j'ai eu :







Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
Fichier d'export Registre :
Run by Shao-Yhu at 13/03/2013 11:40:40
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Clé(s) du Registre ==========
ABSENT SearchScopes :{91DBC4CA-7844-400D-A979-E7171E2231E1}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5

========== Valeur(s) du Registre ==========
ABSENT RunValue: SBRegRebootCleaner

========== Préférences navigateur ==========
ABSENT Chrome File:
ABSENT C:\Users\Shao-Yhu.Shao-Yhu-HP\AppData\Roaming\Mozilla\Firefox\Profiles\bkp6volc.default\prefs.js
ABSENT C:\Users\Shao-Yhu.Shao-Yhu-HP\AppData\Roaming\Mozilla\Firefox\Profiles\bkp6volc.default\user.js
ABSENT C:\Users\Shao-Yhu.Shao-Yhu-HP\AppData\Roaming\Mozilla\Firefox\Profiles\bkp6volc.default\prefs.js

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Fichier(s) ==========
ABSENT File: c:\users\user\appdata\roaming\mozilla\firefox\profiles\bkp6volc.default\searchplugins\u-search.xml
ABSENT File: c:\program files (x86)\ad-aware antivirus\engine\sbrc.exe
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
3 : Clé(s) du Registre
1 : Valeur(s) du Registre
3 : Dossier(s)
4 : Fichier(s)
4 : Préférences navigateur
1 : Restauration Système


End of clean in 00mn 05s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 13/03/2013 11:30:55 [8456]
C:\ZHP\ZHPFix[R2].txt - 13/03/2013 11:40:40 [1914]
0
suna91 Messages postés 2 Date d'inscription mercredi 13 mars 2013 Statut Membre Dernière intervention 13 mars 2013
13 mars 2013 à 12:05
Je vous remercie de votre attention, j'attend avec impatience votre réponse
0