Searchqu

Résolu/Fermé
Paul - 3 mai 2011 à 21:15
 Paul - 5 mai 2011 à 20:47
Bonsoir à tous,

Depuis quelques temps mon pc est infecté par Searqu (Changement de page d'accueil, installation d'un barre d'outil).
Que dois je faire pour m'en débarrasser ?
Spybot et Avast n'ont rien trouvé.

Merci à tous et bonne soirée.

25 réponses

Voila le rapport t'en dis quoi ?

http://www.toofiles.com/fr/oip/documents/txt/zhpdiag56.html
0
Utilisateur anonyme
5 mai 2011 à 18:09
A faire dans l''ordre.

1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

----------------------------------------------------------
O2 - BHO: (no name) - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} Clé orpheline
O3 - Toolbar: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
[HKCR\Interface\{01222E21-6BD0-4EB3-94F1-967EB09CCED5}]
[HKLM\Software\Classes\Interface\{01222E21-6BD0-4EB3-94F1-967EB09CCED5}]
[HKCR\AppID\{A01A3335-0C30-4312-A430-92356CC37A92}]
[HKLM\Software\Classes\AppID\{A01A3335-0C30-4312-A430-92356CC37A92}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}]
O47 - AAKE:Key Export SP - "I:\Scolaire + fenelon\cpe\operator_operator_3.5_francais_62356\OperaTor\Opera\opera.exe" [Enabled] .(.Pas de propriétaireI:\Scolaire + fenelon\cpe\operator_operator_3.5_francais_62356\OperaTor\Opera\opera.exe (.not file.)
O47 - AAKE:Key Export SP - "D:\data\eSKernel.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- D:\data\eSKernel.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\Windows Searchqu Toolbar\ToolBar\dtUser.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) -- C:\Program Files\Windows Searchqu Toolbar\ToolBar\dtUser.exe (.not file.)
O51 - MPSK:{1f6aef9c-9e20-11de-88d5-0016ec7f7b44}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- I:\Imageviewer.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\IMEKRMIG6.1 [Key] . (.Microsoft Corporation - Microsoft Korean IME 2002.) -- C:\WINDOWS\ime\imkr6_1\IMEKRMIG.exe
O64 - Services: CurCS - (.not file.) - NirSoftOpenedFilesDriver (NirSoftOpenedFilesDriver) .(...) - LEGACY_NIRSOFTOPENEDFILESDRIVER
O64 - Services: CurCS - (.not file.) - qmthnwyl (qmthnwyl) .(...) - LEGACY_QMTHNWYL
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O23 - Service: (ACDaemon) - Clé orpheline
O23 - Service: (aswUpdSv) - Clé orpheline
[HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook]
[HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1]
[HKCR\Interface\{4897bba6-48d9-468c-8efa-846275d7701b}]
[HKLM\Software\Classes\Interface\{4897bba6-48d9-468c-8efa-846275d7701b}]
EmptyTemp
FirewallRaz
--------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
Voila mon rapport :

Rapport de ZHPFix 1.12.3280 par Nicolas Coolman, Update du 02/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-05-05-2011-18-47-08.txt
Run by User at 05/05/2011 18:47:08
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
O2 - BHO: (no name) - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} Clé orpheline => Clé supprimée avec succès
HKCR\Interface\{01222E21-6BD0-4EB3-94F1-967EB09CCED5} => Clé supprimée avec succès
HKLM\Software\Classes\Interface\{01222E21-6BD0-4EB3-94F1-967EB09CCED5} => Clé absente
HKCR\AppID\{A01A3335-0C30-4312-A430-92356CC37A92} => Clé supprimée avec succès
HKLM\Software\Classes\AppID\{A01A3335-0C30-4312-A430-92356CC37A92} => Clé absente
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD} => Clé supprimée avec succès
O51 - MPSK:{1f6aef9c-9e20-11de-88d5-0016ec7f7b44}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- I:\Imageviewer.exe (.not file.) => Clé supprimée avec succès
O53 - SMSR:HKLM\...\startupreg\IMEKRMIG6.1 [Key] . (.Microsoft Corporation - Microsoft Korean IME 2002.) -- C:\WINDOWS\ime\imkr6_1\IMEKRMIG.exe => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - NirSoftOpenedFilesDriver (NirSoftOpenedFilesDriver) .(...) - LEGACY_NIRSOFTOPENEDFILESDRIVER => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - qmthnwyl (qmthnwyl) .(...) - LEGACY_QMTHNWYL => Clé supprimée avec succès
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/... => Clé supprimée avec succès
O23 - Service: (ACDaemon) - Clé orpheline => Clé supprimée avec succès
O23 - Service: (aswUpdSv) - Clé orpheline => Clé non supprimée
HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook => Clé supprimée avec succès
HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1 => Clé supprimée avec succès
HKCR\Interface\{4897bba6-48d9-468c-8efa-846275d7701b} => Clé supprimée avec succès
HKLM\Software\Classes\Interface\{4897bba6-48d9-468c-8efa-846275d7701b} => Clé absente

========== Valeur(s) du Registre ==========
O3 - Toolbar: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur supprimée avec succès
O47 - AAKE:Key Export SP - "I:\Scolaire + fenelon\cpe\operator_operator_3.5_francais_62356\OperaTor\Opera\opera.exe" [Enabled] .(.Pas de propriétaireI:\Scolaire + fenelon\cpe\operator_operator_3.5_francais_62356\OperaTor\Opera\opera.exe (.not file.) => Valeur supprimée avec succès
O47 - AAKE:Key Export SP - "D:\data\eSKernel.exe" [Enabled] .(.) -- D:\data\eSKernel.exe (.not file.) => Valeur supprimée avec succès
O47 - AAKE:Key Export SP - "C:\Program Files\Windows Searchqu Toolbar\ToolBar\dtUser.exe" [Enabled] .(.) -- C:\Program Files\Windows Searchqu Toolbar\ToolBar\dtUser.exe (.not file.) => Valeur supprimée avec succès
FirewallRaz (SP) : K:\LiberKey\Apps\uTorrent\App\uTorrent\utorrent.exe => Valeur supprimée avec succès
FirewallRaz (SP) : C:\Program Files\Microsoft Games\Age of Empires II\EMPIRES2.ICD => Valeur supprimée avec succès
FirewallRaz (SP) : C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe => Valeur supprimée avec succès
FirewallRaz (SP) : C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe => Valeur supprimée avec succès
FirewallRaz (SP) : C:\Program Files\Messenger\msmsgs.exe => Valeur supprimée avec succès
FirewallRaz (SP) : C:\Program Files\Opera\opera.exe => Valeur supprimée avec succès
FirewallRaz : Aucune valeur présente dans la clé d'exception du registre

========== Dossier(s) ==========
Dossiers temporaires Windows supprimés: 84

========== Fichier(s) ==========
Fichiers temporaires Windows supprimés : 300


========== Récapitulatif ==========
17 : Clé(s) du Registre
11 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)


End of the scan
0
Utilisateur anonyme
5 mai 2011 à 20:33
Tu ne possédés pas la dernière version d'avast.
Téléchargez et exécutez cet utilitaire de désinstallation.

Télécharges et exécute la dernière version d'avast.
http://www.commentcamarche.net/download/telecharger-151-avast-free-version

Ton pc est maintenant propre.
Voici quelques conseils.

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes pour bloquer les publicités: adblock plus

* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=========================================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE9 : ici
=========================================================
OpenOffice n'est pas a jour.Je te propose d'installer la derniere version sur le site officiel
=========================================================
Java n'est pas à jour, c'est une faille de sécurité.
1. Tu dois en premier désinstaller l'ancienne version .
2. Ouvre le menu démarrer
3. Clic sur panneau de configuration
4. Rends toi a ajout/suppression de programmes
5. Sélectionne toutes les versions de java présentes et désinstalles les.
6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
=========================================================
===========================================================
Adobe Reader n'est pas à jour , c'est une faille de sécurité.
1. Désinstalles le en allant dans menu démarrer
2. Clic sur panneau de configuration
3. Rends-toi à ajout/suppression de programmes.
4. Télécharges et installes la nouvelle version. https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

Décoches :McAfee® Security Scan Plus gratuit (en option)


Pour diminuer les risques, il est conseillé de désactiver l'interprétation du Javascript dans Adobe Reader sur votre ordinateur .Pour cela :

* Lancez Adobe Reader
* Cliquez sur Edition --> Préférences --> JavaScript
* Décochez "Activer Acrobat JavaScript"
* Validez
============================================================
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

* Un conseil : n'installe pas les BETA
====================================================
Pour éliminer les programmes de désinfections.

* Téléchargez : DelFix sur votre bureau.
* Lancez le, cliquez sur suppression.
* Patientez pendant le scan jusqu'à l'ouverture du rapport.
* Postez le contenu du rapport dans votre prochaine réponse sur le forum.

* Note : Le rapport se trouve sous C:\DelFixSearch.

=========================================================
Désactive et réactive la Restauration du système sous windows xp.
Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :
[1] Dans la barre des tâches de Windows, clique sur Démarrer.
[2] Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
[3 ] Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
[4 ] Clique sur Appliquer.
[5 ] Ensuite décoche "Désactiver la restauration du systeme"
[6 ] clique sur appliquer puis ok
[7 ] vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom :(exemple :fin de désinfections) puis tu valides.
[8]Pensé a vider la corbeille.
=========================================================
===========================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Merci pour ta patience et tes conseils, il y a quelques jours j'étais à deux doigts de payer qqun pour faire tout ça.
Quand je voit ton dernier message je me demande comment cela se fait que mon pc tourne encore ...

Merci pour tout,
bonne soirée
0