Comment desinstaler searchqu?

Résolu
dazz -  
 Utilisateur anonyme -
Bonjour,


depuis quelques jours j'ai remarquer que searchqu était mon moteur de recherche et malgré tout les changement opéré pour l'enlever je n'y parviens pas . Est ce un virus? comment faire pour m'en débarrasser .
Merci par avance
A voir également:

31 réponses

fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
ok

1) supprimes ceci en gras : C:\Program Files\Alwil Software\Avast5\avastUI.exe

2) * Télécharge SEAF (de C_XX) sur ton Bureau.
* Lance SEAF
* Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre"
* Tape OfferBox dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
* A la fin, poste le rapport dans ta prochaine réponse
0
Woorm33 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention   21
 
je n'est pas de fichier avastUI.exe dans mon dossier...
0
Woorm33 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention   21
 
C'est bon en fait:



1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 16:41:16 le 22/05/2011
4.
5. Valeur(s) recherchée(s):
6. OfferBox
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) ======
15.
16.
17. "C:\Users\dd\AppData\Roaming\Microsoft\Windows\Cookies\dd@offerbox[1].txt" [ NOT_CONTENT_INDEXED|ARCHIVE | 356 o ]
18. TC: 10/12/2010,11:56:38 | TM: 10/12/2010,18:56:50 | DA: 10/12/2010,18:56:50
19.
20. Hash MD5: 78B72476549C0908B530D58C5B186116
21.
22.
23. =========================
24.
25.
26. "C:\Users\dd\AppData\Roaming\Microsoft\Windows\Cookies\dd@offerbox[3].txt" [ NOT_CONTENT_INDEXED|ARCHIVE | 501 o ]
27. TC: 08/01/2011,11:52:36 | TM: 08/01/2011,11:54:15 | DA: 08/01/2011,11:54:15
28.
29. Hash MD5: 7BDE33CCB202CB52054F4D1528192DA7
30.
31.
32. =========================
33.
34.
35. "C:\Users\dd\AppData\Roaming\Microsoft\Windows\Cookies\dd@shop.offerbox[1].txt" [ NOT_CONTENT_INDEXED|ARCHIVE | 511 o ]
36. TC: 10/12/2010,18:56:49 | TM: 10/12/2010,18:56:49 | DA: 10/12/2010,18:56:49
37.
38. Hash MD5: C7922FE9BA5B453CA58B229CC3134EF0
39.
40.
41. =========================
42.
43.
44. "C:\Users\dd\AppData\Roaming\Microsoft\Windows\Cookies\dd@shop.offerbox[3].txt" [ NOT_CONTENT_INDEXED|ARCHIVE | 207 o ]
45. TC: 08/01/2011,11:54:10 | TM: 08/01/2011,11:54:10 | DA: 08/01/2011,11:54:10
46.
47. Hash MD5: 6D01E4E5C40263A8630CD62B44C0EB64
48.
49.
50. =========================
51.
52.
53. "C:\Users\dd\AppData\Roaming\Microsoft\Windows\Cookies\dd@www.offerbox[1].txt" [ NOT_CONTENT_INDEXED|ARCHIVE | 340 o ]
54. TC: 10/12/2010,18:56:50 | TM: 10/12/2010,18:56:50 | DA: 10/12/2010,18:56:50
55.
56. Hash MD5: DDBCB9FDB7848A748B16510F52AF8A0D
57.
58.
59. =========================
60.
61.
62. "C:\Users\dd\AppData\Roaming\Microsoft\Windows\Cookies\dd@www.offerbox[3].txt" [ NOT_CONTENT_INDEXED|ARCHIVE | 421 o ]
63. TC: 08/01/2011,11:54:10 | TM: 08/01/2011,11:54:15 | DA: 08/01/2011,11:54:15
64.
65. Hash MD5: D846D62C9907420E39716C72C3072577
66.
67.
68. =========================
69.
70.
71.
72. ====== Entrée(s) du registre ======
73.
74.
75. [HKLM\Software\Microsoft\Tracing\offerbox-setup_RASAPI32]
76. DA: 22/05/2011 15:56:17
77.
78. [HKLM\Software\Microsoft\Tracing\offerbox-setup_RASMANCS]
79. DA: 22/05/2011 15:56:17
80.
81. [HKLM\Software\Microsoft\Tracing\OfferBox_RASAPI32]
82. DA: 22/05/2011 15:56:17
83.
84. [HKLM\Software\Microsoft\Tracing\OfferBox_RASMANCS]
85. DA: 22/05/2011 15:56:17
86.
87. [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{766A55D2-E428-4B7C-B5B3-92592F6B107C}]
88. "DisplayName"="OfferBox" (REG_SZ)
89.
90. [HKLM\Software\Classes\Installer\Features\2D55A667824EC7B45B3B2995F2B601C7]
91. "OFFERBOX"="" (REG_SZ)
92.
93. [HKLM\Software\Classes\Installer\Features\2D55A667824EC7B45B3B2995F2B601C7]
94. "OFFERBOX_PRODUCT"="" (REG_SZ)
95.
96. [HKU\S-1-5-21-2352668787-3396293625-145486125-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\a5559beb_0]
97. ""="{0.0.0.00000000}.{f92f5bd9-b351-4180-b3b5-1cee8593086c}|\Device\HarddiskVolume3\Program Files (x86)\OfferBox\OfferBox.exe%b{00000000-0000-0000-0000-000000000000}" (REG_SZ)
98.
99. [HKU\S-1-5-21-2352668787-3396293625-145486125-1000\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted]
100. "C:\Users\dd\Downloads\offerbox-setup.exe"="1" (REG_DWORD)
101.
102. =========================
103.
104. Fin à: 16:42:48 le 22/05/2011
105. 455004 Éléments analysés
106.
107. =========================
108. E.O.F
0
Woorm33 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention   21
 
Franchement merci beaucoup! Tout va beaucoup mieux :)
Merci à toi pour toutes tes réponses rapides
Tu m'as bien aidé :)
A bientôt sur le forum peut-être ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
re

hopopop , c'est pas fini -) ; Il faut finaliser

▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Pour supprimer ce qui a servi à la désinfection

★ ★ ★ Télécharge Delfix de Xplode ★ ★ ★

▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.



▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Pour diminuer le temps de démarrage de windows :

▶ Ouvrez l'utilitaire de configuration système :
▶ Faites : démarrer ==> Exécuter ==> tapez msconfig
▶ Ensuite, allez sur l'onglet Démarrage, décocher les programmes qui vous semblent inutiles au démarrage de votre PC. Cela n'empêchera pas les programmes de s'exécuter quand vous en aurez besoin, mais permettra à votre PC de démarrer plus vite.
ne laisser que antivirus et parefeu ( si présent)

N'hésitez pas, vous pouvez relancer l'utilitaire pour réactiver un élément décoché par erreur.


▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Suppression des fichiers inutiles

★ ★ ★ Télécharge CCleaner ★ ★ ★

▶ Installe le puis lance le.
▶ va dans " options" ==> "avancés" et décoches " effacer uniquement ------24 heures"
▶ Clique sur Nettoyeur => Analyse => Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
Enfin, clique sur Registre => corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).


▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Vacciner les supports amovibles

◆ Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.

★ ★ ★ Télécharge USBfix de El desaparecido et C_XX ★ ★ ★

Note : Si ton anvirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )
▶ Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option [Vacciner].
▶ Appuie sur [Ok] au message de confirmation.



▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Défragmentation

◆ Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.

★ ★ ★ Télécharge Defraggler

▶ Un tutoriel pour son utilisation est disponible ici


▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Vérification des disques

▶ Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
▶ Clique sur [Propriété] puis sur l'onglet [Outils]
▶ Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
▶ Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )

▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Purger les points de restauration système:

◼ Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

★ ★ ★ Télécharge OneClick2RestorePoint de Laddy ★ ★ ★

Mirroirs si non accessible :
http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
https://app.box.com/s/cqcsz5m0oz

▶ Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)

▶ Entre la description que tu veux
▶ Clic sur le bouton Créer, puis sur le bouton OK.

ensuite

▶ Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
▶ Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
Rends toi dans l'onglet "Autres options"
▶ Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer ==> aide en image
▶ Les points de restauration système seront purgés sauf le dernier créé.


▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Mises à jour du PC

★ ★ ★ Télécharge Sécunia ★ ★ ★

▶ lance-le
▶ Clique sur " scan your pc "
▶ Clique sur " start scan " et laisse faire l'analyse
▶ Dans la fenêtre qui s'ouvre , clique sur " view scan résults "
▶ Les programmes non à jours sont dans la colonne " install solution"


▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Logiciels à garder

◆ Les mettre à jour avant utilisation

Malwarebytes ........... CCleaner .......... Sécunia

Faire une analyse de temps en temps

▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ Liens utiles

- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire


▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ ▶ installes ces deux extensions pour firefox

wot permet de naviguer et d'acheter sur Internet en toute sécurité.
adblocks qui est un bloqueur de pubs
0
Woorm33 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention   21
 
Ah parcequ'on peut faire mieux ;)
Voilà j'ai tout fais et voilà le rapport de Delfix:

# DelFix v7.9B - Rapport créé le 22/05/2011 à 21:14
# Mis à jour le 22/05/11 à 14h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
# Nom d'utilisateur : dd - DD-PC (Administrateur)
# Exécuté depuis : C:\Users\dd\Downloads\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~


~~~~~~ Fichier(s) ~~~~~~


~~~~~~ Registre ~~~~~~


~~~~~~ Autre ~~~~~~


########## EOF - "C:\DelFixSuppr.txt" - [533 octets] ##########
0
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
salut

tu avais déjà supprimé les outils ne désinfection manuellement ?

et searchqu ? toujours présent ou non ?
0
Woorm33 Messages postés 16 Date d'inscription   Statut Membre Dernière intervention   21
 
oui j'vais supprimés manuellement et non searchqu n'est plus là :)
0
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
rien à supprimer puisque delfix n'a rien trouvé.

Bonne continuation et bon surf

a+
0
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
re

désolé du retard

1) supprimes ceci en gras : C:\Program Files\Alwil Software

2) Télécharges OTM de Old_Timer sur ton Bureau

# Double-clique sur OTM.exe pour le lancer.Clique droit -> ("lancer en tant qu'administrateur" si sous Vista et seven)

# Copie correctement tout le texte qui se trouve dans l'encadré ci-dessous
et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved.
-----------------------------------------------------------------------------------
:reg

[-HKEY_LOCAL_MACHINE\Software\Installer]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\offerbox-setup_RASAPI32]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\offerbox-setup_RASMANCS]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\OfferBox_RASAPI32]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\OfferBox_RASMANCS]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\{766A55D2-E428-4B7C-B5B3-92592F6B107C}]
"DisplayName"=-
[HKEY_LOCAL_MACHINE\\Software\Classes\Installer\Features\2D55A667824EC7B45B3B2995F2B601C7]
"OFFERBOX"=-
[HKEY_LOCAL_MACHINE\Software\Classes\Installer\Features\2D55A667824EC7B45B3B2995F2B601C7]
"OFFERBOX_PRODUCT"=-
[HKEY_LOCAL_MACHINE\S-1-5-21-2352668787-3396293625-145486125-1000\Software\Microsoft\Internet Explorer\LowRegistry\Audio\PolicyConfig\PropertyStore\a5559beb_0] =-
[HKEY_USERS\S-1-5-21-2352668787-3396293625-145486125-1000\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted]

:files

"C:\Users\dd\Downloads\offerbox-setup.exe"=-

:commands

[emptytemp]
[reboot]

------------------------------------------------------------------------
# Clique sur MoveIt! pour lancer la suppression.
# Si OTMoveIt propose de redémarrer ton PC
accepte.
# Lorsque un résultat apparaît dans le cadre Results
clique sur Exit.

3) comment va le pc ?

Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.

[Pierre de Coubertin]
-2
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
+1 (sourire)
0
Utilisateur anonyme
 
ouaip mort de rire meme !! ^^

Contributeur sécurité

xD
0
banane11 Messages postés 92 Date d'inscription   Statut Membre Dernière intervention   5
 
Salut , tout d'abord ne t'inquiète pas ce n'est pas un virus .

Ensuite télécharge CCleaner , c'est un utilitaire multifonction et une fonction te permetra de le programme que tu désire , moi j'ai enlever le moteur de recherche Ask.
Et Se logiciel et complétement gratuit et tés simple d'utilisation .
J'éspère t'avoir aider , A +
-3
dazz
 
je l'ai fait mais ça ne fonctionne pas
0