Searchnu

Bonjour,

J'ai téléchargé un logiciel hier, et depuis j'ai searchnu en page de naviguation.
J'ai fait un rapport sur ZHP diag, et ca donne ça : http://pjjoint.malekal.com/files.php?read=ZHPDiag_20130204_y10f1510o12p9

Quelqu'un aurait il une solution?

Merci, Mathilde

4 réponses

  1. Contributeur sécurité
    Hello,

    Des nouvelles ??
    0
    1. Contributeur sécurité
      1) Ce script va cibler certains éléments à supprimer :

      * Ouvre ce lien, sélectionne le script en entier et copie le (Édition --> Copier)
      * Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
      * Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
      >>les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes<<
      * Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
      * Clique sur le bouton « GO » pour lancer le nettoyage,
      * Copie/colle la totalité du rapport dans ta prochaine réponse
      Pour t'aider

      2) Mises à jour :

      A désinstaller via menu démarrer > panneau de configuration > programmes et fonctionnalités :
      -Java 6 Update 22
      -Java 6 Update 35
      -Java 7 Update 10
      -Java 7 Update 11
      -Adobe Reader X

      *Télécharge et installe :
      -Java 7 Update 13 (pense à décocher la barre Ask)
      -Adobe Reader XI

      *Sécuriser ses navigateurs :
      Si ce n'est pas déjà fait, installe Wot sur tes navigateurs :
      https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
      -Adblock plus > Firefox > Chrome

      Lire : L'importance de maintenir à jour son PC

      0
      1. Contributeur sécurité
        Refais une analyse ZHPDiag stp, pense à héberger le rapport.
        0
        1. Merci pour votre aide, je pense que ça a fonctionné puisque je n'ai plus le navigateur searchnu.
          0
        2. Contributeur sécurité
          Bonjour,

          Ce n'est pas pour ça que ton PC est désinfecté, avec plus de 130 lignes infectieuses sur le rapport ce serait même étonnant ^^

          Après tu fais comme bon te semble, mais si tu ne veux pas revenir bientôt fais cette analyse pour qu'on termine correctement.
          0
        3. C'est mon dernier rapport fait avec Malwarebytes
          Est ce que ca a fonctionné?

          Malwarebytes Anti-Malware (Essai) 1.70.0.1100
          www.malwarebytes.org

          Version de la base de données: v2013.02.05.06

          Windows 7 Service Pack 1 x64 NTFS
          Internet Explorer 8.0.7601.17514
          Mathilde :: MATHILDE-HP [administrateur]

          Protection: Activé

          05/02/2013 16:23:59
          mbam-log-2013-02-05 (16-23-59).txt

          Type d'examen: Examen complet (C:\|D:\|F:\|)
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 379428
          Temps écoulé: 1 heure(s), 12 minute(s), 30 seconde(s)

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          Fichier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          (fin)
          0
        4. Contributeur sécurité
          Pour vérifier c'est un rapport de diagnostic qu'il me faut :D

          Fais comme demandé une analyse ZHPDiag et héberge le rapport.
          0
        5. Mon rapport ci joint
          http://pjjoint.malekal.com/files.php?read=ZHPDiag_20130205_n14g9d14j8c8
          0
      2. Contributeur sécurité
        Bonsoir,

        Ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
        - Ne télécharge pas n'importe quel programme gratuit sans te renseigner dessus
        - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects, préfère les sites connus ou le téléchargement directement sur le site de l'éditeur.
        - Lis attentivement lorsque tu installes un programme gratuit, et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !
        ________________________________________________________________

        Nous allons faire un peu de ménage, fais ce qui suit dans l'ordre.

        *Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
        *Lance le puis clique sur [Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
        *Patiente le temps du nettoyage.
        *Une fois le scan fini, il te sera proposé de redémarrer.
        *Au redémarrage du PC, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
        *Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

        2) Utilise ce logiciel de désinfection généraliste :

        * Télécharge et installe Malwarebytes' Anti-Malware
        * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
        * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
        * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
        * Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
        * A la fin de l'analyse, clique sur Afficher les résultats
        * Coche tous les éléments détectés puis clique sur Supprimer la sélection
        * Enregistre le rapport
        * S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
        * Poste dans ta prochaine réponse le rapport apparaissant après la suppression
        0
        1. C'est mon rapport
          # AdwCleaner v2.110 - Rapport créé le 04/02/2013 à 20:07:12
          # Mis à jour le 03/02/2013 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : Mathilde - MATHILDE-HP
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Users\Mathilde\Downloads\adwcleaner.exe
          # Option [Suppression]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          ***** [Registre] *****

          ***** [Navigateurs] *****

          -\\ Internet Explorer v8.0.7601.17514

          [OK] Le registre ne contient aucune entrée illégitime.

          -\\ Google Chrome v24.0.1312.57

          Fichier : C:\Users\Mathilde\AppData\Local\Google\Chrome\User Data\Default\Preferences

          Supprimée [l.11] : urls_to_restore_on_startup = [ "hxxp://www.searchnu.com/406" ]
          Supprimée [l.2049] : urls_to_restore_on_startup = [ "hxxp://www.searchnu.com/406" ]

          *************************

          AdwCleaner[S1].txt - [889 octets] - [04/02/2013 20:07:12]

          ########## EOF - C:\AdwCleaner[S1].txt - [948 octets] ##########
          0
        2. L'analyse peut durer combien de temps? Parce que ca fait déja 1h
          0
        3. L'analyse vient de se finir, mais ils me disent qu'il n'y a aucun élément qui a été détecté
          0
        4. c'est mon rapport aprés l'analyse
          Malwarebytes Anti-Malware (Essai) 1.70.0.1100
          www.malwarebytes.org

          Version de la base de données: v2013.02.04.07

          Windows 7 Service Pack 1 x64 NTFS
          Internet Explorer 8.0.7601.17514
          Mathilde :: MATHILDE-HP [administrateur]

          Protection: Activé

          04/02/2013 20:12:22
          mbam-log-2013-02-04 (20-12-22).txt

          Type d'examen: Examen complet (C:\|D:\|F:\|)
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 382568
          Temps écoulé: 1 heure(s), 8 minute(s), 32 seconde(s)

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          Fichier(s) détecté(s): 0
          (Aucun élément nuisible détecté)
          0