Searchnu

Mathou07 -  
loumax91 Messages postés 3313 Statut Contributeur sécurité -
Bonjour,

J'ai téléchargé un logiciel hier, et depuis j'ai searchnu en page de naviguation.
J'ai fait un rapport sur ZHP diag, et ca donne ça : http://pjjoint.malekal.com/files.php?read=ZHPDiag_20130204_y10f1510o12p9

Quelqu'un aurait il une solution?

Merci, Mathilde

4 réponses

loumax91 Messages postés 3313 Statut Contributeur sécurité 483
 
Bonsoir,

Ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge pas n'importe quel programme gratuit sans te renseigner dessus
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects, préfère les sites connus ou le téléchargement directement sur le site de l'éditeur.
- Lis attentivement lorsque tu installes un programme gratuit, et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !
________________________________________________________________

Nous allons faire un peu de ménage, fais ce qui suit dans l'ordre.

*Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
*Lance le puis clique sur [Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
*Patiente le temps du nettoyage.
*Une fois le scan fini, il te sera proposé de redémarrer.
*Au redémarrage du PC, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
*Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

2) Utilise ce logiciel de désinfection généraliste :

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression
0
Mathou07
 
C'est mon rapport
# AdwCleaner v2.110 - Rapport créé le 04/02/2013 à 20:07:12
# Mis à jour le 03/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Mathilde - MATHILDE-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Mathilde\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.57

Fichier : C:\Users\Mathilde\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.11] : urls_to_restore_on_startup = [ "hxxp://www.searchnu.com/406" ]
Supprimée [l.2049] : urls_to_restore_on_startup = [ "hxxp://www.searchnu.com/406" ]

*************************

AdwCleaner[S1].txt - [889 octets] - [04/02/2013 20:07:12]

########## EOF - C:\AdwCleaner[S1].txt - [948 octets] ##########
0
Mathou07
 
L'analyse peut durer combien de temps? Parce que ca fait déja 1h
0
Mathou07
 
L'analyse vient de se finir, mais ils me disent qu'il n'y a aucun élément qui a été détecté
0
Mathou07
 
c'est mon rapport aprés l'analyse
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.04.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Mathilde :: MATHILDE-HP [administrateur]

Protection: Activé

04/02/2013 20:12:22
mbam-log-2013-02-04 (20-12-22).txt

Type d'examen: Examen complet (C:\|D:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 382568
Temps écoulé: 1 heure(s), 8 minute(s), 32 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
0
loumax91 Messages postés 3313 Statut Contributeur sécurité 483
 
Refais une analyse ZHPDiag stp, pense à héberger le rapport.
0
Mathou07
 
Merci pour votre aide, je pense que ça a fonctionné puisque je n'ai plus le navigateur searchnu.
0
loumax91 Messages postés 3313 Statut Contributeur sécurité 483
 
Bonjour,

Ce n'est pas pour ça que ton PC est désinfecté, avec plus de 130 lignes infectieuses sur le rapport ce serait même étonnant ^^

Après tu fais comme bon te semble, mais si tu ne veux pas revenir bientôt fais cette analyse pour qu'on termine correctement.
0
Mathou07
 
C'est mon dernier rapport fait avec Malwarebytes
Est ce que ca a fonctionné?

Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.05.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Mathilde :: MATHILDE-HP [administrateur]

Protection: Activé

05/02/2013 16:23:59
mbam-log-2013-02-05 (16-23-59).txt

Type d'examen: Examen complet (C:\|D:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 379428
Temps écoulé: 1 heure(s), 12 minute(s), 30 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
loumax91 Messages postés 3313 Statut Contributeur sécurité 483
 
Pour vérifier c'est un rapport de diagnostic qu'il me faut :D

Fais comme demandé une analyse ZHPDiag et héberge le rapport.
0
Mathou07
 
Mon rapport ci joint
http://pjjoint.malekal.com/files.php?read=ZHPDiag_20130205_n14g9d14j8c8
0
loumax91 Messages postés 3313 Statut Contributeur sécurité 483
 
1) Ce script va cibler certains éléments à supprimer :

* Ouvre ce lien, sélectionne le script en entier et copie le (Édition --> Copier)
* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
>>les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes<<
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Copie/colle la totalité du rapport dans ta prochaine réponse
Pour t'aider

2) Mises à jour :

A désinstaller via menu démarrer > panneau de configuration > programmes et fonctionnalités :
-Java 6 Update 22
-Java 6 Update 35
-Java 7 Update 10
-Java 7 Update 11
-Adobe Reader X

*Télécharge et installe :
-Java 7 Update 13 (pense à décocher la barre Ask)
-Adobe Reader XI

*Sécuriser ses navigateurs :
Si ce n'est pas déjà fait, installe Wot sur tes navigateurs :
https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
-Adblock plus > Firefox > Chrome

Lire : L'importance de maintenir à jour son PC

0
loumax91 Messages postés 3313 Statut Contributeur sécurité 483
 
Hello,

Des nouvelles ??
0