Virus searchnu que je n'arrive pas à enlever

Résolu
jam -  
hammas.j Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

lorsque j'ouvre ma page google chrome j'ai searchnu qui apparait. j'ai plusieurs tuto mais je n'ai tjs pas réussi à le supprimé.
A voir également:

24 réponses

Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Bonjour,

--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
0
jam
 
je l'ai déjà. j'ai aussi remis mon pc à une date ultérieur aisni que malwarebyte et zph...mais j'avoue que je ne m'en sors pas avec tous ces rapports
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
0
hammas.j Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
voila c'est fait. mnt je fais quoi. :-( je ne suis pas trop doué. lol
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hammas.j Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai fais analyser le rapport. si c'est bien ça qu'il fallait faire et mnt j'attend
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Il me faut le lien pour que je puisse accéder au rapport.
0
hammas.j Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
0
hammas.j Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
vous trouvez quelque chose???
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
M3 - MFPP: Plugins - [User] -- C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\92u6g645.default\searchplugins\Search_Results.xml
M3 - MFPP: Plugins - [User] -- C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\92u6g645.default\searchplugins\Web Search.xml
M0 - MFSP: prefs.js [User - 92u6g645.default] https://search.safefinder.com/?q=
M2 - MFEP: prefs.js [User - 92u6g645.default\helperbar@helperbar.com] [] Snap.Do v (.Snap.Do.)
M2 - MFEP: prefs.js [User - 92u6g645.default\plugin@yontoo.com] [] Yontoo v1.20.00 (.Yontoo LLC.)
M2 - MFEP: prefs.js [User - 92u6g645.default\{3ec1a45c-8bc3-4bfe-b226-4051c5d3d068}] [] Search-Results Toolbar v1.0.0.12 (.Yontoo LLC.)
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AutoKMS.job [268]
[MD5.00000000000000000000000000000000] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS\AutoKMS.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.) [0]
O42 - Logiciel: Snap.Do - (.ReSoft Ltd..) [HKLM] -- {F38B999F-0792-4434-82B9-6337E1856249}
O42 - Logiciel: WebPlayerV2 - (.Kreapixel.) [HKLM] -- {F21ABA47-CE22-4B3D-8F47-8BF08C21C094}
O43 - CFD: 24/12/2012 - 19:27:05 - [18,739] ----D C:\Program Files\WebPlayer
O43 - CFD: 13/01/2013 - 16:53:16 - [22,069] ----D C:\Users\User\AppData\Roaming\OpenCandy
O43 - CFD: 13/01/2013 - 18:09:39 - [17,511] ----D C:\Users\User\AppData\Local\Smartbar
O69 - SBI: prefs.js [User - 92u6g645.default] user_pref("browser.search.selectedEngine", "Web Search");
O69 - SBI: prefs.js [User - 92u6g645.default] user_pref("extensions.helperbar.DockingPositionDown", false);
O69 - SBI: prefs.js [User - 92u6g645.default] user_pref("extensions.helperbar.SmartbarDisabled", false);
O69 - SBI: prefs.js [User - 92u6g645.default] user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\92u6g645.default\Extensions\plugin@yontoo.com
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Microsoft\Tracing\Setup_RASAPI32]
[HKLM\Software\Microsoft\Tracing\Setup_RASMANCS]
EmptyCLSID
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Clique sur le bouton "Coller le presse-papier".

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
hammas.j Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
désolé je ne vois pas de bouton "GO"
0
hammas.j Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
je vois un bouton "A" nettoyeur de tools
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Copie le texte avant de lancer ZHPFix.
0
hammas.j Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-6-04-2013-15-08-03.txt
Run by User at 6/04/2013 15:08:03
High Elevated Privileges : OK
Windows 7 Ultimate Edition, 32-bit (Build 7600)

Corbeille vidée

========== Logiciel(s) ==========
SUPPRIME Snap.Do
SUPPRIME WebPlayerV2

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F21ABA47-CE22-4B3D-8F47-8BF08C21C094}]
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIME Key: HKLM\Software\Microsoft\Tracing\Setup_RASAPI32
SUPPRIME Key: HKLM\Software\Microsoft\Tracing\Setup_RASMANCS

========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: https://search.safefinder.com/?q=
SUPPRIME Mozilla Pref: https://search.safefinder.com/?q=
SUPPRIME Mozilla Pref: user_pref("browser.search.selectedEngine", "Web Search");
SUPPRIME Mozilla Pref: user_pref("extensions.helperbar.DockingPositionDown", false);
SUPPRIME Mozilla Pref: user_pref("extensions.helperbar.SmartbarDisabled", false);
SUPPRIME Mozilla Pref: user_pref("extensions.helperbar.SmartbarStateMinimaized", false);

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\User\AppData\Local\{0D4DAD25-3B45-428A-B5AF-B8441877901F}
SUPPRIME Folder: C:\Users\User\AppData\Local\{607E6046-AEAD-4D1C-B77D-23D5D02DF12D}
SUPPRIME Folder: C:\Users\User\AppData\Local\{61D43A37-7E2A-4D52-AE03-D1591FB3BB0A}
SUPPRIME Folder: C:\Users\User\AppData\Local\{919398B6-F551-4C49-B126-26BF1FA8446C}
SUPPRIME Folder: C:\Users\User\AppData\Local\{A4E6323C-3054-40C5-BC83-386695BAC470}
SUPPRIME Folder: C:\Users\User\AppData\Local\{AB4C18BA-5F49-4BCF-AF4C-0398B1441ACE}
SUPPRIME Folder: C:\Users\User\AppData\Local\{BD470595-0CFC-41E8-B6C1-EDD31AFA5801}
SUPPRIME Folder: C:\Users\User\AppData\Local\{D3B8E323-45DA-402E-810A-A7AFAEC0C351}
SUPPRIME Folder: C:\Users\User\AppData\Local\{FA86C34B-3899-47BF-B57A-384CA9A35DCC}
SUPPRIME Folder: C:\Users\User\AppData\Local\{FC9F41A3-379A-43A1-B3AC-E1F39F6BB152}
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Fichier(s) ==========
SUPPRIME File: c:\users\user\appdata\roaming\mozilla\firefox\profiles\92u6g645.default\searchplugins\search_results.xml
SUPPRIME File: c:\users\user\appdata\roaming\mozilla\firefox\profiles\92u6g645.default\searchplugins\web search.xml
SUPPRIME File: c:\windows\tasks\autokms.job
ABSENT Folder/File: c:\users\user\appdata\roaming\mozilla\firefox\profiles\92u6g645.default\extensions\plugin@yontoo.com
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Tache planifiée ==========
SUPPRIME Task: AutoKMS
SUPPRIME Task: Scheduled Update for Ask Toolbar

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
5 : Clé(s) du Registre
12 : Dossier(s)
6 : Fichier(s)
2 : Logiciel(s)
6 : Préférences navigateur
2 : Tache planifiée
1 : Restauration Système


End of clean in 03mn 11s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 6/04/2013 11:37:25 [408]
C:\ZHP\ZHPFix[R2].txt - 6/04/2013 15:08:03 [3254]
0
hammas.j Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
j'espère que je l'ai bien fait
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Oui.

searchnu est encore présent ?

Tu peux me poster un rapport AdwCleaner ?
0
hammas.j Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
# AdwCleaner v2.200 - Rapport créé le 06/04/2013 à 15:16:29
# Mis à jour le 02/04/2013 par Xplode
# Système d'exploitation : Windows Se7en Titan (32 bits)
# Nom d'utilisateur : User - USER-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\User\Downloads\adwcleaner (1).exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16448

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

-\\ Google Chrome v26.0.1410.43

*************************

AdwCleaner[R3].txt - [2749 octets] - [06/04/2013 01:26:36]
AdwCleaner[R4].txt - [1183 octets] - [06/04/2013 12:17:22]
AdwCleaner[R7].txt - [782 octets] - [06/04/2013 15:16:29]
AdwCleaner[S3].txt - [2779 octets] - [06/04/2013 01:26:57]
AdwCleaner[S4].txt - [1122 octets] - [06/04/2013 12:17:39]

########## EOF - C:\AdwCleaner[R7].txt - [961 octets] ##########
0
hammas.j Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
comme ça??? je suis un peu nul alors je fais comme je peux mais je suis pas sur de tjs comprendre
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Ok pour AdwCleaner, relance-le et choisis "Désinstaller".
0
hammas.j Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
fait!!
0
hammas.j Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
je fais quoi mnt??
0