Http://www.searchnu.com/?appid=

przepiekny Messages postés 31 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

depuis trois jours je n'arrive plus à ouvrir Google, j'ai en permanence (http://www.searchnu.com/?appid= qui s'ouvre à la place.
J'ai effectué plein de nettoyage, avec ccleaner, adwcleaner, malewarebytes, mais rien n'y fait.
Est-ce que quelqu'un pourrait m'aider s'il vous plaît ?

26 réponses

Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Ca doit être ça qui le remet :
[MD5.36051C50715D8517D06405C7CC98D14E] - (.Advernet - Savdm.) -- C:\Program Files\Savdm\Savdm.exe [155264] [PID.2668]
[MD5.280FFEB925B31B7D637C068D8D33DEBB] - (.Advernet - SavdmMonitor.) -- C:\Program Files\Savdm\SavdmMonitor.exe [33920] [PID.3156]

Désinstalle :
Advanced care, sert à rien.
Spybot, dépassé et inefficace.

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs


* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
przepiekny Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
 
Voila, j'ai désinstallé advanced et spybot, mon pc a redémarré et depuis son redémarrage il est très très très long et il n'arrête pas de se bloquer, comprends plus rien.

voici le post de otl:

https://pjjoint.malekal.com/files.php?id=20130620_y78m14h9p8

https://pjjoint.malekal.com/files.php?id=20130620_c12w10o5x12b13
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Koyote New Tabs comme extension sur Google Chrome.
C'est assez parlant.
Koyote distribue les progs qui fout searchqu

Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
SRV - [2012/12/18 23:11:22 | 000,033,920 | ---- | M] (Advernet) [Auto | Running] -- C:\Program Files\Savdm\SavdmMonitor.exe -- (SavdmMonitor)
SRV - [2012/12/18 23:11:16 | 000,155,264 | ---- | M] (Advernet) [Auto | Running] -- C:\Program Files\Savdm\Savdm.exe -- (Savdm)
[2013/03/03 21:14:15 | 000,000,000 | ---D | M] (Reverso) -- C:\Users\laurent\AppData\Roaming\mozilla\Firefox\extensions\{09a07b02-f491-4b6b-bfc9-684a624f4f3b}
CHR - Extension: Koyote New Tabs = C:\Users\laurent\AppData\Local\Google\Chrome\User Data\Default\Extensions\ddjobbmbkpnhmiloopddfpnedcmhcdpg\5.0.0.7113_0\
O4 - HKU\.DEFAULT..\Run: [systray] C:\Program Files\Savdm\DWCSysTray.exe (Advernet)
O4 - HKU\S-1-5-18..\Run: [systray] C:\Program Files\Savdm\DWCSysTray.exe (Advernet)
O4 - HKU\S-1-5-19..\Run: [systray] C:\Program Files\Savdm\DWCSysTray.exe (Advernet)
O4 - HKU\S-1-5-20..\Run: [systray] C:\Program Files\Savdm\DWCSysTray.exe (Advernet)
O20 - AppInit_DLLs: (C:\PROGRA~2\Wincert\WIN32C~1.DLL) - C:\ProgramData\Wincert\win32cert.dll ()
[2013/06/09 02:12:19 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue
[2013/06/09 02:12:17 | 000,000,000 | ---D | C] -- C:\Users\laurent\AppData\Roaming\Uniblue

* redemarre le pc sous windows et poste le rapport ici

0
przepiekny Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
 
voila c'est fait mais mon pc est vraiment tres long et se bloque à tout bout de champs .

voici le rapport:

https://pjjoint.malekal.com/files.php?id=20130620_g11m15s13h12q8
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Désinstalle DriverScanner

reconfigure Google Chrome.
0
przepiekny Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
 
voilà qui est fait mais serchnu et toujours là, excuse moi de te donner autant de problemes
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
même en virant l'adresse il se remet ?
L'extension Koyote n'est plus présente ?
0
przepiekny Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
 
oui meme en virant l'adresse il se remet tout seul l'extension coyote etait toujours presente je viens de la supprimer mais ça ne change rien
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
l'extension elle revient ?
0
przepiekny Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
 
non elle n'est plus là
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Repasse AdwCleaner en suppression

si ça passe pas refais ça : https://forums.commentcamarche.net/forum/affich-28053694-http-www-searchnu-com-appid#21
0