Searchqu toolbar un peu d'aide svp - Page 2

Précédent
  • 1
  • 2
  1. gen-hackman
     
    supprime le AD-Remover qu il y a dans ton pc puis:;

    ▶ Télécharge ici : Ad-remover sur ton bureau :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    ▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    0
  2. ovalie62 Messages postés 22 Statut Membre
     
    ======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 20/01/11 à 19:00
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (SCAN [6]) -> Lancé à 14:20:23 le 22/01/2011, Mode normal

    Microsoft Windows XP Professionnel Service Pack 1 (X86)
    Ibraiim@JUDE ( )

    ============== RECHERCHE ==============

    Service: "Fun4IM Coordinator" Présent

    Fichier trouvé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navigateur OfferBox.lnk
    Fichier trouvé: C:\WINDOWS\System32\ConduitEngine.tmp
    Dossier trouvé: C:\Documents and Settings\All Users\Application Data\Bandoo
    Dossier trouvé: C:\Program Files\Fun4IM
    Dossier trouvé: C:\Documents and Settings\Ibraiim\Application Data\OfferBox
    Dossier trouvé: C:\Program Files\OfferBox

    -- Fichier ouvert: C:\Documents and Settings\Ibraiim\Application Data\Mozilla\FireFox\Profiles\cncalztf.default\Prefs.js --
    Ligne trouvée: user_pref("keyword.URL", "hxxp://www.searchqu.com/web?src=ffb&systemid=402&q=");
    -- Fichier Fermé --

    Clé trouvée: HKLM\Software\Classes\CLSID\{074E4EFE-81BB-4EA4-866E-082CB0E01070}
    Clé trouvée: HKLM\Software\Classes\AppID\{EDE2C296-2458-4E3B-A846-4B512C0703B5}
    Clé trouvée: HKLM\Software\Classes\CLSID\{0CE5B352-9D9C-41E1-9551-FCCD92820217}
    Clé trouvée: HKLM\Software\Classes\CLSID\{167B2B5F-2757-434A-BBDA-2FDB2003F14F}
    Clé trouvée: HKLM\Software\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
    Clé trouvée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
    Clé trouvée: HKLM\Software\Classes\CLSID\{2E9A60EA-5554-49C3-BC9D-D0404DBACC62}
    Clé trouvée: HKLM\Software\Classes\CLSID\{3E63C9BC-DD51-4E83-ABA6-B350EAD28531}
    Clé trouvée: HKLM\Software\Classes\CLSID\{44CFFEF4-E7E1-44BD-B1F5-29F828ADA1B8}
    Clé trouvée: HKLM\Software\Classes\CLSID\{7FF99715-3016-4381-84CE-E4E4C9673020}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7FF99715-3016-4381-84CE-E4E4C9673020}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7FF99715-3016-4381-84CE-E4E4C9673020}
    Clé trouvée: HKLM\Software\Classes\CLSID\{A7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}
    Clé trouvée: HKLM\Software\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
    Clé trouvée: HKLM\Software\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
    Clé trouvée: HKLM\Software\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
    Clé trouvée: HKLM\Software\Classes\CLSID\{EF2B6317-C367-401B-83B8-80302D6588A7}
    Clé trouvée: HKLM\Software\Classes\CLSID\{F5379B4B-24D8-432A-9A96-BE75EE5117DB}
    Clé trouvée: HKLM\Software\Classes\CLSID\{F7FB2BC4-6C27-4EAC-B5E2-037B71FDE101}
    Clé trouvée: HKLM\Software\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
    Clé trouvée: HKLM\Software\Classes\CLSID\{FD53FE35-4368-4B71-89D6-F29F3DB29DF1}
    Clé trouvée: HKLM\Software\Classes\Interface\{33DDFC61-F531-4982-8C32-4212B7835D44}
    Clé trouvée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
    Clé trouvée: HKLM\Software\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
    Clé trouvée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
    Clé trouvée: HKLM\Software\Classes\Interface\{A9005ED5-4A1D-4606-A4DF-1A25E7D7B417}
    Clé trouvée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
    Clé trouvée: HKLM\Software\Classes\TypeLib\{4410C118-B23C-406C-9F52-9CDABD90A5EA}
    Clé trouvée: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
    Clé trouvée: HKLM\Software\Classes\TypeLib\{ED85AEBE-F834-4088-B5D3-97EB2478A6CD}
    Clé trouvée: HKLM\Software\Classes\BandooCoordinator.BandooCoordinator
    Clé trouvée: HKLM\Software\Classes\BandooCoordinator.BandooCoordinator.1
    Clé trouvée: HKLM\Software\Classes\BandooCoordinator.CoordinatorUI
    Clé trouvée: HKLM\Software\Classes\BandooCoordinator.CoordinatorUI.1
    Clé trouvée: HKLM\Software\Classes\BandooCoordinator.HTTPAsyncResult
    Clé trouvée: HKLM\Software\Classes\BandooCoordinator.HTTPAsyncResult.1
    Clé trouvée: HKLM\Software\Classes\BandooCoordinator.PlugInNotifier
    Clé trouvée: HKLM\Software\Classes\BandooCoordinator.PlugInNotifier.1
    Clé trouvée: HKLM\Software\Classes\BandooCore.BandooCore
    Clé trouvée: HKLM\Software\Classes\BandooCore.BandooCore.1
    Clé trouvée: HKLM\Software\Classes\BandooCore.ResourcesMngr
    Clé trouvée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
    Clé trouvée: HKLM\Software\Classes\BandooCore.SettingsMngr
    Clé trouvée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
    Clé trouvée: HKLM\Software\Classes\BandooCore.StatisticMngr
    Clé trouvée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
    Clé trouvée: HKLM\Software\Classes\Conduit.Engine
    Clé trouvée: HKLM\Software\Classes\OfferBox.OfferBoxServer
    Clé trouvée: HKLM\Software\Classes\OfferBox.OfferBoxServer.1
    Clé trouvée: HKLM\Software\Classes\Toolbar.CT2297721
    Clé trouvée: HKLM\Software\Classes\AppID\BandooCoordinator.EXE
    Clé trouvée: HKLM\Software\Classes\AppID\BandooCore.EXE
    Clé trouvée: HKLM\Software\OfferBox
    Clé trouvée: HKLM\Software\Conduit
    Clé trouvée: HKCU\Software\OfferBox
    Clé trouvée: HKCU\Software\DataMngr
    Clé trouvée: HKU\.DEFAULT\Software\OfferBox
    Clé trouvée: HKU\.DEFAULT\Software\searchqutb
    Clé trouvée: HKU\.DEFAULT\Software\Conduit
    Clé trouvée: HKU\.DEFAULT\Software\conduitEngine
    Clé trouvée: HKU\.DEFAULT\Software\DataMngr
    Clé trouvée: HKU\S-1-5-18\Software\OfferBox
    Clé trouvée: HKU\S-1-5-18\Software\searchqutb
    Clé trouvée: HKU\S-1-5-18\Software\Conduit
    Clé trouvée: HKU\S-1-5-18\Software\conduitEngine
    Clé trouvée: HKU\S-1-5-18\Software\DataMngr
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Fun4IM
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ClickPotato
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ShopperReports
    Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}
    Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
    Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
    Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
    Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox Browser
    Clé trouvée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

    Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|offerboxffx@offerbox.com
    Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{7FF99715-3016-4381-84CE-E4E4C9673020}

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.6 (fr)] **

    -- C:\Documents and Settings\Ibraiim\Application Data\Mozilla\FireFox\Profiles\cncalztf.default\Prefs.js --
    browser.download.dir, C:\\Documents and Settings\\Ibraiim\\Bureau\\RANA\\RANA\\Administratif\\congé
    browser.download.lastDir, D:\\malware\\ad remove
    browser.search.defaulturl, hxxp://www.bing.com/search?FORM=MIMWA5&q=
    browser.startup.homepage, hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
    browser.startup.homepage_override.mstone, rv:1.9.0.19
    keyword.URL, hxxp://www.searchqu.com/web?src=ffb&systemid=402&q=

    ========================================

    ** Internet Explorer Version [6.0.2800.1106] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Custom Search URL: 1
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 2 Fichier(s)

    C:\Ad-Report-SCAN[5].txt - 22/01/2011 (2750 Octet(s))
    C:\Ad-Report-SCAN[6].txt - 22/01/2011 (7305 Octet(s))

    Fin à: 14:22:21, 22/01/2011

    ============== E.O.F ==============
    0
  3. ovalie62 Messages postés 22 Statut Membre
     
    ça a l'aire chargé
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. ovalie62 Messages postés 22 Statut Membre
     
    les fichiers sont toujours la le pc rame encore et je ne peut pas acceder au panneau de confic pour désinstaller ces merdes
    0
  6. ovalie62 Messages postés 22 Statut Membre
     
    message d'erreur du panneau de confic comme quoi internet explo a merdé et j'ai run dll qui revient c'est dommage car ad remover a déctecté les fichiers qui me bloque comme bandoo fun4 searchqu.....
    0
  7. gen-hackman
     
    ▶ Télécharge ici : USBFIX sur ton bureau

    branche tous tes periphériques sans les ouvrir

    /!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur l'icône Usbfix située sur ton Bureau.
    Sur la page, clique sur le bouton :

    ▶ choisi l option Suppression

    ▶ UsbFix scannera ton pc , laisse travailler l outil.

    ▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

    ▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    0
  8. ovalie62
     
    Salut gen voici le rapport usbfix.....

    ############################## | UsbFix 7.039 | [Recherche]

    Utilisateur: Ibraiim (Administrateur) # JUDE [ ]
    Mis à jour le 09/02/2011 par El Desaparecido / C_XX
    Lancé à 09:31:05 | 12/02/2011
    Site Web: http://www.teamxscript.org
    Contact: eldesaparecido@teamxscript.org

    CPU: AMD Athlon(tm) 64 X2 Dual Core Processor 5200+
    CPU 2: AMD Athlon(tm) 64 X2 Dual Core Processor 5200+
    Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 1
    Internet Explorer 6.0.2800.1106

    RAM -> 2047 Mo
    C:\ (%systemdrive%) -> Disque fixe # 10 Go (3 Go libre(s) - 27%) [] # NTFS
    D:\ -> Disque fixe # 27 Go (16 Go libre(s) - 60%) [] # NTFS
    E:\ -> CD-ROM
    H:\ -> Disque fixe # 186 Go (29 Go libre(s) - 16%) [] # NTFS

    ################## | Éléments infectieux |

    Présent! D:\Microsoft Office PowerPoint 2003.lnk
    Présent! C:\Documents and Settings\Ibraiim\RavMonLog
    Présent! C:\WINDOWS\Tasks\At1.job
    Présent! C:\WINDOWS\Tasks\At2.job
    Présent! C:\WINDOWS\Tasks\At3.job
    Présent! C:\WINDOWS\Tasks\At4.job
    Présent! C:\WINDOWS\Tasks\At5.job
    Présent! C:\WINDOWS\Tasks\At6.job
    Présent! C:\WINDOWS\Tasks\At7.job
    Présent! C:\WINDOWS\Tasks\At8.job
    Présent! C:\WINDOWS\Tasks\At9.job
    Présent! C:\WINDOWS\Tasks\At10.job
    Présent! C:\WINDOWS\Tasks\At11.job
    Présent! C:\WINDOWS\Tasks\At12.job
    Présent! C:\WINDOWS\Tasks\At13.job
    Présent! C:\WINDOWS\Tasks\At14.job
    Présent! C:\WINDOWS\Tasks\At15.job
    Présent! C:\WINDOWS\Tasks\At16.job
    Présent! C:\WINDOWS\Tasks\At17.job
    Présent! C:\WINDOWS\Tasks\At18.job
    Présent! C:\WINDOWS\Tasks\At19.job
    Présent! C:\WINDOWS\Tasks\At20.job
    Présent! C:\WINDOWS\Tasks\At21.job
    Présent! C:\WINDOWS\Tasks\At22.job
    Présent! C:\WINDOWS\Tasks\At23.job
    Présent! C:\WINDOWS\Tasks\At24.job
    Présent! D:\AUTORUN.INF

    ################## | Registre |

    Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

    ################## | Mountpoints2 |

    HKCU\.\.\.\.\Explorer\MountPoints2\{c607a2b4-d791-11de-8489-002215cffd4a}
    Shell\Auto\Command = G:\AdobeR.exe e
    Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e

    ################## | Vaccin |

    D:\Autorun.inf -> Dossier créé par Panda USB Vaccine

    ################## | E.O.F |

    désolé pour l'attente mais c'est pour raison professionnel.......
    0
  9. gen-hackman
     
    hello

    tu n'as pas suivi les indications données
    0
Précédent
  • 1
  • 2