J'ai attrapé httphttp://www.searchnu.com/406

Résolu
Bonjour,
Voici le rapport d'ad remover. Pouvez vous m'aider svp?
Merci beaucoup

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 20:10:41 le 20/04/2012, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
CySeb@PC-DE-CYSEB (Acer Aspire X1700)

============== RECHERCHE ==============

Fichier trouvé: C:\Users\Public\MyWebTattoo.exe
Dossier trouvé: C:\Users\CySeb\AppData\LocalLow\Conduit
Dossier trouvé: C:\Program Files\Conduit
Dossier trouvé: C:\Program Files\Fast Browser Search
Dossier trouvé: C:\Users\CySeb\AppData\LocalLow\PriceGong
Dossier trouvé: C:\Program Files\Search Guard Plus
Dossier trouvé: C:\Program Files\Search Guard PlusU
Dossier trouvé: C:\Program Files\SGPSA

Clé trouvée: HKLM\Software\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
Clé trouvée: HKLM\Software\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
Clé trouvée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé trouvée: HKLM\Software\Classes\Toolbar.CT2542115
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKCU\Software\DataMngr
Clé trouvée: HKCU\Software\FBSearch
Clé trouvée: HKCU\Software\SGPUpdater
Clé trouvée: HKCU\Software\AppDataLow\Toolbar
Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit
Clé trouvée: HKCU\Software\AppDataLow\Software\PriceGong
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Search Guard Plus
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Search Guard Plus Updater

Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{91C18ED5-5E1C-4AE5-A148-A861DE8C8E16}

============== SCAN ADDITIONNEL ==============

**** Google Chrome Version [18.0.1025.162] ****

Extension\icmlaeflemplmjndnaapfdbbnpncnbda (C:\Program Files\Alwil Software\Avast5\WebRep\Chrome\aswWebRepChrome.crx) (?)

-- C:\Users\CySeb\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.searchnu.com/406
Preferences - homepage_is_newtabpage: false
Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
Plugin - "Remoting Viewer" (Activé: true)
Plugin - Native Client (Activé: true) (C:\Users\CySeb\AppData\Local\Google\Chrome\Application\18.0.1025.162\ppGoogleNaClPluginChrome.dll)
Plugin - "Native Client" (Activé: true)
Plugin - Shockwave Flash (Activé: false) (C:\Users\CySeb\AppData\Local\Google\Chrome\User Data\PepperFlash\11.1.31.203\pepflashplayer.dll)
Plugin - "Java" (Activé: true)
Plugin - "Picasa" (Activé: true)
Plugin - NVIDIA 3D Vision (Activé: true) (C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll)
Plugin - NVIDIA 3D VISION (Activé: true) (C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll)
Plugin - "NVIDIA 3D" (Activé: true)
Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll)
Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)
Plugin - "Silverlight" (Activé: true)

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=1&o=vp32&d=1006&m=aspire_x1700
HKCU_Main|Default_Search_URL - hxxp://www.google.com/ie
HKCU_Main|Search bar - hxxp://g.msn.fr/0SEFRFR/SAOS02
HKCU_Main|Search Page - hxxp://home.microsoft.com/access/allinone.asp
HKCU_Main|Start Page - hxxp://www.searchnu.com/406
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=1&o=vp32&d=1006&m=aspire_x1700
HKCU_URLSearchHooks|{91C18ED5-5E1C-4AE5-A148-A861DE8C8E16} (x)
HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\tbSoft.dll)
HKLM_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\tbSoft.dll)
HKCU_SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E} - "Google Desktop" (hxxp://127.0.0.1:4664/search&s=WelsKng0v7DGKABoT7X87UOQ3c8?q={searchTerms})
HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=101&systemid=406&sr=0&q={searchTe...)
HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=101&systemid=406&sr=0&q={searchTe...)
HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll)
HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (C:\Program Files\Softonic_France\tbSoft.dll)
HKCU_Toolbar\WebBrowser|{1FDA7DDD-25CE-4034-9D5B-38A120A14218} (C:\Program Files\seeearch\seeearch.dll)
HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll)
HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (C:\Program Files\Softonic_France\tbSoft.dll)
HKLM_Toolbar|{1FDA7DDD-25CE-4034-9D5B-38A120A14218} (C:\Program Files\seeearch\seeearch.dll)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
HKCU_ElevationPolicy\{4A4586CD-A374-42F4-A9EE-C8EADBE771DF} - C:\Users\CySeb\Downloads\eMule\emule.exe (http://www.emule-project.net)
HKCU_ElevationPolicy\{79294E02-FED6-40D6-93DD-D5BA3BB6C69F} - D:\eMule\emule.exe (x)
HKCU_ElevationPolicy\{A3213DF8-4D5A-4146-B12E-B40CFB2A1BF1} - E:\eMule\emule.exe (http://www.emule-project.net)
HKCU_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Users\CySeb\AppData\Local\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
HKLM_ElevationPolicy\{4E4C6275-A555-44A2-937D-5E555CFA51C9} - C:\PROGRA~1\SEARCH~3\Datamngr\ToolBar\dtUser.exe (x)
HKLM_ElevationPolicy\{50A6102E-D757-409e-97B7-6EA4EEEA5BC3} - C:\Program Files\Common Files\Apple\Internet Services\BookmarkDAV_client.exe (Apple Inc.)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{74351F14-5437-4d87-805B-04D409B09976} - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (Google)
HKLM_ElevationPolicy\{B2321D2F-1154-4d97-AD3E-2FE0BAE2897B} - C:\Program Files\Neuf\Kit\9launch.exe (SFR)
HKLM_ElevationPolicy\{eea84680-290e-4931-9148-70a673d4c86c} - C:\Program Files\GlobalEnglish\globalenglish.exe (GlobalEnglish Corporation)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
BHO\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - "Objet d'aide à la navigation SFR" (C:\Program Files\Neuf\Kit\SFRNavErrorHelper.dll)
BHO\{2DA14D1D-AE74-4A74-A0FE-C79504755DB8} - "TBSB06155 Class" (C:\Program Files\seeearch\seeearch.dll)
BHO\{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\tbSoft.dll)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - "ShowBarObj Class" (C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 20/04/2012 20:10:56 (7901 Octet(s))

Fin à: 20:11:41, 20/04/2012

============== E.O.F ==============

49 réponses

Résumé de la discussion

Rapport et observations d'Ad-Remover indiquent une contamination par des outils publicitaires et des modules Conduit/PriceGong, avec plusieurs extensions détectées sur Chrome et une page de démarrage modifiée dans Internet Explorer. Plusieurs mesures de nettoyage sont proposées, notamment exécuter OTL en tant qu'administrateur et importer les rapports pour validation, puis corriger les paramètres et partager les résultats. D'autres solutions recommandent AdwCleaner pour supprimer les barres d'outils et les clés de registre associées, puis ZHPFix pour nettoyer les entrées liées à Softonic, Seeearch et Conduit. Enfin, des éléments apparaissent sur les paramètres de Chrome et sur IE, suggérant qu'un redémarrage et potentiellement une réinstallation ciblée de navigateurs pourraient être bénéfiques pour stabiliser le système.

Bobot (l’IA à votre service)
  1. # AdwCleaner v1.605 - Rapport créé le 07/05/2012 à 21:53:53
    # Mis à jour le 05/05/2012 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : utilisateur - PC-DE-UTILISATE
    # Exécuté depuis : C:\Users\utilisateur\Downloads\adwcleaner.exe
    # Option [Recherche]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Présent : C:\Users\utilisateur\AppData\Local\Babylon
    Dossier Présent : C:\Users\utilisateur\AppData\Local\Ilivid Player
    Dossier Présent : C:\Users\utilisateur\AppData\LocalLow\AskToolbar
    Dossier Présent : C:\Users\utilisateur\AppData\LocalLow\Conduit
    Dossier Présent : C:\Users\utilisateur\AppData\LocalLow\ConduitEngine
    Dossier Présent : C:\Users\utilisateur\AppData\LocalLow\IncrediMail_MediaBar_2
    Dossier Présent : C:\Users\utilisateur\AppData\LocalLow\PriceGong
    Dossier Présent : C:\Users\utilisateur\AppData\LocalLow\SweetIM
    Dossier Présent : C:\Users\utilisateur\AppData\Roaming\Babylon
    Dossier Présent : C:\ProgramData\Ask
    Dossier Présent : C:\ProgramData\Babylon
    Dossier Présent : C:\ProgramData\SweetIM
    Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong
    Dossier Présent : C:\Program Files\Ask.com
    Dossier Présent : C:\Program Files\Conduit
    Dossier Présent : C:\Program Files\ConduitEngine
    Dossier Présent : C:\Program Files\PriceGong
    Dossier Présent : C:\Program Files\SweetIM
    Dossier Présent : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    Fichier Présent : C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\gtwdw3tg.default\searchplugins\Askcom.xml
    Fichier Présent : C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\gtwdw3tg.default\searchplugins\MyStart Search.xml
    Fichier Présent : C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\gtwdw3tg.default\searchplugins\Search_Results.xml
    Fichier Présent : C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\gtwdw3tg.default\searchplugins\SweetIm.xml
    Fichier Présent : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml

    ***** [Registre] *****

    [*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2724386
    Clé Présente : HKCU\Software\Ask.com
    Clé Présente : HKCU\Software\APN
    Clé Présente : HKCU\Software\DataMngr
    Clé Présente : HKCU\Software\Softonic
    Clé Présente : HKCU\Software\SweetIm
    Clé Présente : HKCU\Software\AppDataLow\Toolbar
    Clé Présente : HKCU\Software\AppDataLow\Software\AskToolbar
    Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
    Clé Présente : HKCU\Software\AppDataLow\Software\conduitEngine
    Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Présente : HKLM\SOFTWARE\APN
    Clé Présente : HKLM\SOFTWARE\AskToolbar
    Clé Présente : HKLM\SOFTWARE\Babylon
    Clé Présente : HKLM\SOFTWARE\Conduit
    Clé Présente : HKLM\SOFTWARE\conduitEngine
    Clé Présente : HKLM\SOFTWARE\IncrediMail_MediaBar_2
    Clé Présente : HKLM\SOFTWARE\SweetIM
    Clé Présente : HKLM\SOFTWARE\Classes\Conduit.Engine
    Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
    Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
    Clé Présente : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
    Clé Présente : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
    Clé Présente : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO
    Clé Présente : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO.1
    Clé Présente : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl
    Clé Présente : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl.1
    Clé Présente : HKLM\SOFTWARE\Classes\sim-packages
    Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
    Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
    Clé Présente : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
    Clé Présente : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
    Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
    Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
    Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
    Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\pricegong
    Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IncrediMail_MediaBar_2 Toolbar
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PriceGong
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]

    ***** [Registre - GUID] *****

    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}]
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EEE6C35D-6118-11DC-9C72-001320C79847}]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.19222

    [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/406

    -\\ Mozilla Firefox v10.0.2 (fr)

    Nom du profil : default
    Fichier : C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\gtwdw3tg.default\prefs.js

    Présente : user_pref("browser.search.defaultengine", "Ask.com");
    Présente : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/406");
    Présente : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://mystart.incredimail.com/mb68/?loc=ff_a[...]
    Présente : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=101&systemid=406&sr=0&q=");

    *************************

    AdwCleaner[R1].txt - [12866 octets] - [07/05/2012 21:53:53]

    ########## EOF - C:\AdwCleaner[R1].txt - [12995 octets] ##########
    0
    1. Contributeur sécurité
      Ok. C'est bon. Cependant je n'ai toujours pas compris pourquoi le fichier préférences était réinfecté

      Smart
      0
      1. Bonjour

        Cela semble fonctionner. je suis allée sur plusieurs sites, j'ai relancé chrome redémarré, relancé encore chrome et searchnu n'apparait plus! Merci beaucoup!

        Cyrielle
        0
        1. Contributeur sécurité
          Et moi je n'arrive pas à trouver pourquoi cette page d'accueil revient sans cesse
          Tu vas faire ceci:

          - Supprime ce fichier:
          C:\Users\CySeb\AppData\Local\Google\Chrome\User Data\Default\Preferences
          - Vide la corbeille
          - Désinstalle Google Chrome

          Redémarre le PC. Réinstalle Chrome et dis moi ce qu'il en retourne

          Smart
          0
          1. j'ai parlé trop vite, searchnu est de retour......... :-(((
            0
            1. J'ai redémarré, searchnu apparaissait toujours, jai relancé un rapport:

              Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
              Fichier d'export Registre :
              Run by CySeb at 26/04/2012 19:41:22
              Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
              Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

              ========== Valeur(s) du Registre ==========
              ABSENT RunValue: vspdfprsrv.exe

              ========== Préférences navigateur ==========
              PRESENT Chrome File: C:\Users\CySeb\AppData\Local\Google\Chrome\User Data\Default\Preferences
              SUPPRIME Chrome Site: http://www.searchnu.com
              SUPPRIME Chrome Site: http://www.searchnu.com
              SUPPRIME Chrome Site: http://www.searchnu.com
              SUPPRIME Chrome Site: http://www.searchnu.com

              ========== Fichier(s) ==========
              ABSENT Folder/File: c:\users\cyseb\appdata\local\microsoft\windows\temporary internet files\content.ie5\4wkw4q1z\emule0.50a-installer

              ========== Tache planifiée ==========
              ABSENT Task: {27771A26-364C-4C36-A6CD-2C6E1F925ECB}

              ========== Récapitulatif ==========
              1 : Valeur(s) du Registre
              1 : Fichier(s)
              5 : Préférences navigateur
              1 : Tache planifiée

              End of clean in 00mn 02s

              ========== Chemin de fichier rapport ==========
              C:\ZHP\ZHPFix[R1].txt - 23/04/2012 20:25:05 [11430]
              C:\ZHP\ZHPFix[R2].txt - 26/04/2012 18:12:31 [1279]
              C:\ZHP\ZHPFix[R3].txt - 26/04/2012 18:15:12 [1184]
              C:\ZHP\ZHPFix[R4].txt - 26/04/2012 19:41:22 [1327]

              SEARCHNU n'est plus là. Pour de bon j'espère!
              0
              1. Contributeur sécurité
                Tu avais bien démarré le PC après ZHPFix ?

                Un fois que tu as désinstallé le logiciel refais un scan ZHPDiag et poste le rapport via pjjoint

                Smart
                0
                1. ça y'est je l'ai désinstallé
                  c'était un convertisseur WORD/PDF
                  mais je n'en ai plus besoin
                  0
                  1. Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
                    Fichier d'export Registre :
                    Run by CySeb at 26/04/2012 19:12:31
                    Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
                    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                    ========== Valeur(s) du Registre ==========
                    SUPPRIME RunValue: vspdfprsrv.exe

                    ========== Préférences navigateur ==========
                    PRESENT Chrome File: C:\Users\CySeb\AppData\Local\Google\Chrome\User Data\Default\Preferences
                    SUPPRIME Chrome Site: http://www.searchnu.com
                    SUPPRIME Chrome Site: http://www.searchnu.com
                    SUPPRIME Chrome Site: http://www.searchnu.com
                    SUPPRIME Chrome Site: http://www.searchnu.com

                    ========== Fichier(s) ==========
                    ABSENT Folder/File: c:\users\cyseb\appdata\local\microsoft\windows\temporary internet files\content.ie5\4wkw4q1z\emule0.50a-installer

                    ========== Tache planifiée ==========
                    SUPPRIME Task: {27771A26-364C-4C36-A6CD-2C6E1F925ECB}

                    ========== Récapitulatif ==========
                    1 : Valeur(s) du Registre
                    1 : Fichier(s)
                    5 : Préférences navigateur
                    1 : Tache planifiée

                    End of clean in 00mn 06s

                    ========== Chemin de fichier rapport ==========
                    C:\ZHP\ZHPFix[R1].txt - 23/04/2012 20:25:05 [11430]
                    C:\ZHP\ZHPFix[R2].txt - 26/04/2012 19:12:31 [1227]

                    Searchnu est toujours là. Je vais désinstaller le logiciel
                    0
                    1. Contributeur sécurité
                      Si tu ne connais pas ce logiciel désinstalle le alors :-)

                      Tu as passé deux fois ZHPfix peux-tu poster ce rapport:

                      C:\ZHP\ZHPFix[R2].txt

                      Tu ne m'as pas dit si searchnu revient

                      Smart
                      0
                      1. Bonjour

                        Je ne sais pas ce que c'est que ce logiciel ni ou je l'ai téléchargé
                        Voici le rapport

                        Rapport de ZHPFix 1.12.3372 par Nicolas Coolman, Update du 22/11/2011
                        Fichier d'export Registre :
                        Run by CySeb at 26/04/2012 19:15:12
                        Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
                        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                        ========== Valeur(s) du Registre ==========
                        ABSENT RunValue: vspdfprsrv.exe

                        ========== Préférences navigateur ==========
                        PRESENT Chrome File: C:\Users\CySeb\AppData\Local\Google\Chrome\User Data\Default\Preferences
                        ABSENT Chrome Site: http://www.searchnu.com

                        ========== Fichier(s) ==========
                        ABSENT Folder/File: c:\users\cyseb\appdata\local\microsoft\windows\temporary internet files\content.ie5\4wkw4q1z\emule0.50a-installer

                        ========== Tache planifiée ==========
                        ABSENT Task: {27771A26-364C-4C36-A6CD-2C6E1F925ECB}

                        ========== Récapitulatif ==========
                        1 : Valeur(s) du Registre
                        1 : Fichier(s)
                        2 : Préférences navigateur
                        1 : Tache planifiée

                        End of clean in 00mn 02s

                        ========== Chemin de fichier rapport ==========
                        C:\ZHP\ZHPFix[R1].txt - 23/04/2012 20:25:05 [11430]
                        C:\ZHP\ZHPFix[R2].txt - 26/04/2012 18:12:31 [1279]
                        C:\ZHP\ZHPFix[R3].txt - 26/04/2012 19:15:12 [1132]
                        0
                        1. Contributeur sécurité
                          Tout d'abord je voudrais savoir depuis quel site tu as téléchargé Visagesoft eXPert PDF 6 ?

                          Ensuite je voudrais vérifier quelque chose:

                          - Ferme toutes tes applications en cours
                          - Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> "en tant qu'administrateur")
                          - Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
                          - Copie/colle les lignes en gras suivantes :

                          ----------------------------------------------------------
                          G0 - GCSP: Preference [User Data\Default][HomePage] http://www.searchnu.com
                          [MD5.00000000000000000000000000000000] [APT] [{27771A26-364C-4C36-A6CD-2C6E1F925ECB}] (...) -- C:\Users\CySeb\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4WKW4Q1Z\eMule0.50a-Installer[1].exe (.not file.) => Microsoft Internet Explorer Fichiers Temporaires
                          OPT:O4 - HKLM\..\Run: [vspdfprsrv.exe] . (...) -- C:\Program Files\Visagesoft\eXPert PDF 6\vspdfprsrv.exe

                          ----------------------------------------------------------
                          - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                          - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                          - Clique sur le bouton « GO » pour le lancer le nettoyage
                          - Copie/colle la totalité du rapport dans ta prochaine réponse

                          Rédémarre le PC et dis moi si searchnu revient

                          Smart
                          0
                          1. Contributeur sécurité
                            C'est incompréhensible :-(
                            Normalement avecAdwCleaner cela se supprime tout seul.

                            Refais un scan ZHPdiag et poste le rapport via pjjoint

                            Smart
                            0
                            1. Bonsoir
                              Jai desinstallé et réinstallé google chrome mais searchnu apparait toujours.
                              Merci
                              0
                              1. Contributeur sécurité
                                On va faire autrement. On va désinstaller chrome et le fichier préférences

                                - Sélectionne Démarrer > Tous les programmes > Google Chrome > Désinstaller Google Chrome.
                                - Pour supprimer les informations de ton profil utilisateur, telles que les préférences de navigateur, les favoris et l'historique, coche la case "Supprimer également vos données de navigation".
                                - Sélectionne le navigateur à utiliser par défaut par exemple IE
                                - Clique sur OK dans la boîte de dialogue de confirmation.

                                Une fois Chrome désinstallé. Redémarre le PC et réinstalle le.

                                Smart
                                0
                                1. BOnjour
                                  Searchnu a réapparu (je viens de démarrer l'ordinateur, je ne l'avais pas utilisé depuis hier soir.

                                  Cyrielle
                                  0
                                  1. Contributeur sécurité
                                    Sur Chrome remet la page d'accueil que tu désires

                                    Ensuite refais un scan ZHPDiag et poste le rapport vi pjjoint

                                    Smart
                                    0
                                    • 1
                                    • 2
                                    • 3