Searchnu

Résolu/Fermé
Antoine - 13 mai 2013 à 00:53
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 13 mai 2013 à 23:40
Bonjour,

Alors voilà, comme j'ai deja pu lire sur ce forum, beaucoup ont eu des problemes avec Searchnu.
J'ai donc suivi les solutions donnés par la plupart d'entre vous, mais je bloque après avoir fais le scan avec ZHPDiag.

http://cjoint.com/?CEnaWFJBxdA

Pouvez-vous m'aider s'il vous plait, Merci d'avance.



19 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
13 mai 2013 à 00:56
Bonjour,

--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
0
# AdwCleaner v2.300 - Rapport créé le 12/05/2013 à 23:59:58
# Mis à jour le 28/04/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Antoine - ANTOINE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Antoine\Downloads\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\adawaretb
Dossier Supprimé : C:\ProgramData\adawaretb
Dossier Supprimé : C:\ProgramData\blekko toolbars
Dossier Supprimé : C:\ProgramData\search protection
Dossier Supprimé : C:\Users\Antoine\AppData\LocalLow\adawaretb
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\adawaretb.xml
Supprimé au redémarrage : C:\Program Files (x86)\search results toolbar

***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{6C97A91E-4524-4019-86AF-2AA2D567BF5C}]

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16537

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v20.0.1 (fr)

Fichier : C:\Users\Antoine\AppData\Roaming\Mozilla\Firefox\Profiles\jnpcnhhp.default\prefs.js

Supprimée : user_pref("browser.search.selectedEngine", "Search Results");
Supprimée : user_pref("keyword.URL", "hxxp://lavasoft.blekko.com/ws/?source=f439e2c0&tbp=url&toolbarid=adawaretb[...]

*************************

AdwCleaner[R1].txt - [5532 octets] - [10/05/2013 15:31:48]
AdwCleaner[R2].txt - [1125 octets] - [10/05/2013 20:45:23]
AdwCleaner[R3].txt - [1214 octets] - [10/05/2013 20:48:26]
AdwCleaner[R4].txt - [1275 octets] - [10/05/2013 20:50:29]
AdwCleaner[R5].txt - [2448 octets] - [12/05/2013 23:59:43]
AdwCleaner[S1].txt - [5078 octets] - [10/05/2013 15:32:26]
AdwCleaner[S2].txt - [1197 octets] - [10/05/2013 20:45:47]
AdwCleaner[S3].txt - [2247 octets] - [12/05/2013 23:59:58]

########## EOF - C:\AdwCleaner[S3].txt - [2307 octets] ##########
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
13 mai 2013 à 12:42
Je voudrais un nouveau rapport ZHPDiag.
0
http://cjoint.com/?CEnoSnvdvDQ
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
13 mai 2013 à 14:54
--> Relance AdwCleaner et choisis "Désinstaller".

--> Désinstalle Ad-Aware Antivirus et McAfee Security Scan Plus.

--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
M2 - MFEP: prefs.js [Antoine - jnpcnhhp.default\{C4A4F5A0-4B89-4392-AFAC-D58010E349AF}] [] New Tab v5.0.0.7066 (..)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://securesearch.lavasoft.com
O20 - AppInit_DLLs: . (...) - C:\PROGRA~3\Wincert\WIN32C~1.dll (.not file.)
O36 - AppCertDlls: (x86) . (...) -- C:\Program Files (x86)\Search Results Toolbar\Datamngr\apcrtldr.dll
O36 - AppCertDlls: (x64) . (...) -- C:\Program Files (x86)\Search Results Toolbar\Datamngr\x64\apcrtldr.dll
O42 - Logiciel: Ad-Aware Security Add-on - (.Lavasoft.) [HKLM][64Bits] -- adawaretb
O42 - Logiciel: Search-Results Toolbar - (.APN LLC.) [HKLM][64Bits] -- koyotesofttoolbarnew
[HKCU\Software\koyotesofttoolbarnew]
[HKLM\Software\Wow6432Node\KoyoteSRTB]
O43 - CFD: 10/05/2013 - 15:32:27 - [0,007] ----D C:\ProgramData\Datamngr
O43 - CFD: 12/05/2013 - 20:14:49 - [1,231] ----D C:\ProgramData\Ad-Aware Browsing Protection
O43 - CFD: 12/05/2013 - 20:14:54 - [4,385] ----D C:\Users\Antoine\AppData\Local\adawarebp
[HKCU\Software\AppDataLow\Software\adawarebp]
O87 - FAEL: "{FDB6613C-9BF6-4C68-A5A5-91C00D5C9D08}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\adawaretb\dtUser.exe (.not file.)
O87 - FAEL: "{4D366C91-6F3F-4121-B96F-78B27D25F7D4}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\adawaretb\dtUser.exe (.not file.)
[HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls]
[HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls]
O4 - HKLM\..\Wow6432Node\Run: [SearchProtection] C:\ProgramData\Search Protection\_run.bat (.not file.)
O4 - HKLM\..\Wow6432Node\Run: [Ad-Aware Browsing Protection] . (.Lavasoft - Ad-Aware Browsing Protection and Anti-Phish.) -- C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe
O4 - HKLM\..\Wow6432Node\Run: [Ad-Aware Antivirus] Clé orpheline
M2 - MFEP: prefs.js [Antoine - jnpcnhhp.default\jid1-yZwVFzbsyfMrqQ@jetpack] [] Lavasoft Search Plugin v0.6 (..)
C:\Program Files (x86)\Search Results Toolbar
EmptyCLSID
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Clique sur le bouton "Coller le presse-papier".

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
Voilà le rapport ZHPFix :

Rapport de ZHPFix 2013.5.11.1 par Nicolas Coolman, Update du 11/05/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-13-05-2013-21-04-28.txt
Run by Antoine at 13/05/2013 21:04:21
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files (x86)\adawaretb\uninstall.exe
ABSENT Uninstall Process: c:\progra~2\search~1\datamngr\srtool~1\uninstall.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\adawaretb]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\koyotesofttoolbarnew]
SUPPRIME Key: HKCU\Software\koyotesofttoolbarnew
SUPPRIME Key: HKLM\Software\Wow6432Node\KoyoteSRTB
SUPPRIME Key: HKCU\Software\AppDataLow\Software\adawarebp
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls
ABSENT Key: HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls

========== Valeur(s) du Registre ==========
SUPPRIME {FDB6613C-9BF6-4C68-A5A5-91C00D5C9D08}
SUPPRIME {4D366C91-6F3F-4121-B96F-78B27D25F7D4}
SUPPRIME RunValue: SearchProtection
SUPPRIME RunValue: Ad-Aware Browsing Protection
ABSENT RunValue: Ad-Aware Antivirus

========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIME AppInit: \PROGRA~3\Wincert\WIN32C~1.dll

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Fichier(s) ==========
SUPPRIME File: \progra~3\wincert\win32c~1.dll
ABSENT File: c:\program files (x86)\search results toolbar\datamngr\apcrtldr.dll
ABSENT File: c:\programdata\search protection\_run.bat
SUPPRIME Reboot c:\programdata\ad-aware browsing protection\adawarebp.exe
ABSENT Folder/File: c:\program files (x86)\search results toolbar
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
7 : Clé(s) du Registre
5 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
3 : Dossier(s)
7 : Fichier(s)
2 : Logiciel(s)
1 : Restauration Système


End of clean in 01mn 28s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 10/05/2013 15:05:41 [799]
C:\ZHP\ZHPFix[R2].txt - 13/05/2013 21:04:28 [2441]
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
13 mai 2013 à 21:20
Searchnu est encore présent ?

Si oui, à quel endroit ?

Un autre rapport ZHPDiag s'il te plaît ;)
0
Je ne le vois plus nul part.

Merci beaucoup pour ton aide =))
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
13 mai 2013 à 22:48
Ok ;)

Dans le dossier ZHP situé dans C:\, as-tu un fichier avec un nom commençant par win32c ?
0
Non je n'ai pas de fichier commençant par Win32c, pourquoi ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
13 mai 2013 à 22:53
Un dossier wincert ?
0
Non plus.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
13 mai 2013 à 22:56
Tu n'as rien dans le dossier ZHP ?
0
Seulement des fichiers commençant par ZHP
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
13 mai 2013 à 23:33
Tu devrais avoir un dossier "Quarantine".
0
Oui, ça j'ai
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
13 mai 2013 à 23:35
Et dedans ?
0
5 dossiers.
2 commençant par adaware, 1 par datamngr, 2 autres avec des chiffres et des lettres qui n'ont pas trop de sens.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 293
13 mai 2013 à 23:40
Merci.

Si c'est bon pour toi, clique sur "Marquer comme résolu" situé sous le titre de ton sujet.
0