Qui m'aidera à me débarasser de searchnu .....?

chou69 Messages postés 4 Statut Membre -  
 chou69 -
Bonjour,

Searchnu s'est invité sur mon PC depuis quelques temps. Après quelques recherches pour tenter de m'en débarasser, je me rends compte que ce n'est pas simple pour une novice comme moi... Voudrez-vous bien me guider dans la marche à suivre ?
J'ai déjà installé ZHPDiag et voici le rapport :

https://www.cjoint.com/?3EjrrGuyMLq

Merci d'avance pour votre aide.

8 réponses

jer94 Messages postés 35 Statut Membre 5
 
Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

▶ Télécharge AdwCleaner (de Xplode) sur ton Bureau.
▶ Lance le, clique sur Suppression puis patiente le temps du scan.
▶ Une fois la suppression terminée, un message de prévention va s'afficher, je te conseille de le lire attentivement (n'hésite pas à me poser des questions si tu n'as pas compris certaines choses dans ce message).
▶ Ensuite, le rapport s'ouvrira : poste le dans ta prochaine réponse.
1
jer94 Messages postés 35 Statut Membre 5
 
Ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
1
jer94 Messages postés 35 Statut Membre 5
 
Utilise ce logiciel de désinfection généraliste :

▶ Télécharge et installe Malwarebytes' Anti-Malware
▶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
▶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
▶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
▶ Sélectionne tes disques durs puis clique sur "Lancer l'examen"
▶ A la fin de l'analyse, clique sur Afficher les résultats
▶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
▶ S'il t'est demandé de redémarrer l'ordinateur, accepte.
▶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression.
1
jer94 Messages postés 35 Statut Membre 5
 
As tu toujours searchnu ?
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chou69 Messages postés 4 Statut Membre
 
ok, c'est fait.

Voici le rapport :
https://www.cjoint.com/?3EjrGMfSXLm

Merci
0
chou69 Messages postés 4 Statut Membre
 
Bien compris. Merci pour le conseil.
0
chou69 Messages postés 4 Statut Membre
 
Voilà, ça y est.

Voici le rapport :
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 7.0.5730.13
TIB et Gwen :: FORT [administrateur]

09/05/2013 18:50:49
mbam-log-2013-05-09 (18-50-49).txt

Type d'examen: Examen complet (C:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 334353
Temps écoulé: 1 heure(s), 51 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 2
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings|ProxyServer (PUM.Bad.Proxy) -> Données: http=127.0.0.1:59717 -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|conhost (Trojan.Agent) -> Données: C:\Utilisateurs\TIB et Gwen\Application Data\Microsoft\conhost.exe -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
chou69
 
Non, c'est bon : searchnu a disparu.

Merci beaucoup pour ton aide.
0