Http://www.searchqu.com/406?

Bonjour,
Je suis moi aussi victime du virus searchqu, qui s'affiche en page d'accueil quand je me connecte à internet. Je suis sous firefox.
J'ai téléchargé ad remover et voici le rapport post scan.
Quelqu'un peut m'aider à interpréter ce rapport et me dire ce que je dois faire ?
Merci beaucoup !

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 00:48:09 le 18/07/2011, Mode normal

Microsoft Windows XP Professionnel Service Pack 2 (X86)
Laure Giappiconi@CROMMELYNCK ( )

============== RECHERCHE ==============

Dossier trouvé: C:\Documents and Settings\Laure Giappiconi\Application Data\Mozilla\FireFox\Profiles\thf7lenz.default\extensions\@FissaPlugin
Dossier trouvé: C:\Documents and Settings\Laure Giappiconi\Application Data\OpenCandy
Dossier trouvé: C:\Documents and Settings\Laure Giappiconi\Local Settings\Application Data\OpenCandy

-- Fichier ouvert: C:\Documents and Settings\Laure Giappiconi\Application Data\Mozilla\FireFox\Profiles\thf7lenz.default\Prefs.js --
Ligne trouvée: user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/406");
Ligne trouvée: user_pref("extensions.Fissa.lastRunTime", "Thu, 17 Feb 2011 11:11:16 GMT");
-- Fichier Fermé --

Clé trouvée: HKLM\Software\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
Clé trouvée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé trouvée: HKLM\Software\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé trouvée: HKLM\Software\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
Clé trouvée: HKLM\Software\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
Clé trouvée: HKLM\Software\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
Clé trouvée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Clé trouvée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Clé trouvée: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
Clé trouvée: HKLM\Software\Classes\BandooCore.BandooCore
Clé trouvée: HKLM\Software\Classes\BandooCore.BandooCore.1
Clé trouvée: HKLM\Software\Classes\BandooCore.ResourcesMngr
Clé trouvée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
Clé trouvée: HKLM\Software\Classes\BandooCore.SettingsMngr
Clé trouvée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
Clé trouvée: HKLM\Software\Classes\BandooCore.StatisticMngr
Clé trouvée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
Clé trouvée: HKLM\Software\Classes\AppID\BandooCore.EXE
Clé trouvée: HKLM\Software\bandoo
Clé trouvée: HKCU\Software\DataMngr
Clé trouvée: HKCU\Software\FissaSearch
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Bandoo
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ShopperReports
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}

============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [5.0.1 (fr)] ****

Plugins\NPAdbESD.dll (Adobe Systems Incorporated)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Searchplugins\SearchResults.xml ( hxxp://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&q={searchTerms}/)
Components\browsercomps.dll (Mozilla Foundation)
Extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} (Skype extension )
Extensions\{F0E1168A-B4B5-484C-B77E-0D28E6B64096} (QuestScan)

-- C:\Documents and Settings\Laure Giappiconi\Application Data\Mozilla\FireFox\Profiles\thf7lenz.default --
Extensions\@FissaPlugin (Fissa)
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Laure Giappiconi\\Mes documents\\Mes images\\photos julien benhamo...
Prefs.js - browser.search.defaultenginename, Search Results
Prefs.js - browser.startup.homepage, hxxp://www.searchqu.com/406
Prefs.js - browser.startup.homepage_override.buildID, 20110707182747
Prefs.js - browser.startup.homepage_override.mstone, rv:5.0.1
Prefs.js - keyword.URL, hxxp://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&q=

5 réponses

  1. Modérateur
    Salut,

    Relance AD-remover en option de nettoyage/suppression et poste le rapport ici.
    0
    1. Bonjour et merci beaucoup de ton aide, voilà le rapport ad-report clean.

      ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 12/04/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 10:47:15 le 18/07/2011, Mode normal

      Microsoft Windows XP Professionnel Service Pack 2 (X86)
      Laure Giappiconi@CROMMELYNCK ( )

      ============== ACTION(S) ==============

      (!) -- Fichiers temporaires supprimés.

      -- Fichier ouvert: C:\Documents and Settings\Laure Giappiconi\Application Data\Mozilla\FireFox\Profiles\thf7lenz.default\Prefs.js --
      Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/406");
      Ligne supprimée: user_pref("extensions.Fissa.lastRunTime", "Thu, 17 Feb 2011 11:11:16 GMT");
      -- Fichier Fermé --

      Clé supprimée: HKLM\Software\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
      Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
      Clé supprimée: HKLM\Software\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé supprimée: HKLM\Software\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
      Clé supprimée: HKLM\Software\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
      Clé supprimée: HKLM\Software\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
      Clé supprimée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
      Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
      Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore
      Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore.1
      Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr
      Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
      Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr
      Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
      Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr
      Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
      Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
      Clé supprimée: HKLM\Software\bandoo
      Clé supprimée: HKCU\Software\DataMngr
      Clé supprimée: HKCU\Software\FissaSearch
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Bandoo
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ShopperReports
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}

      ============== SCAN ADDITIONNEL ==============

      **** Mozilla Firefox Version [5.0.1 (fr)] ****

      Plugins\NPAdbESD.dll (Adobe Systems Incorporated)
      Searchplugins\bing.xml ( hxxp://www.bing.com/search)
      Searchplugins\SearchResults.xml ( hxxp://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&q={searchTerms}/)
      Components\browsercomps.dll (Mozilla Foundation)
      Extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} (Skype extension )

      -- C:\Documents and Settings\Laure Giappiconi\Application Data\Mozilla\FireFox\Profiles\thf7lenz.default --
      Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Laure Giappiconi\\Mes documents\\Mes images\\photos julien benhamo...
      Prefs.js - browser.search.defaultenginename, Search Results
      Prefs.js - browser.search.selectedEngine, Google
      Prefs.js - browser.startup.homepage_override.buildID, 20110707182747
      Prefs.js - browser.startup.homepage_override.mstone, rv:5.0.1
      Prefs.js - keyword.URL, hxxp://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&q=

      ========================================

      **** Internet Explorer Version [6.0.2900.2180] ****

      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
      HKCU_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Start Page - hxxp://fr.msn.com/
      HKCU_Toolbar\ShellBrowser|{C4069E3A-68F1-403E-B40E-20066696354B} (x)
      HKCU_Toolbar\WebBrowser|{0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} (x)
      HKLM_Extensions\{58ECB495-38F0-49cb-A538-10282ABF65E7} - "Livre de reliures HP" (C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll,207)
      HKLM_Extensions\{700259D7-1666-479a-93B1-3250410481E8} - "Sélection intelligente HP" (C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll,209)
      BHO\{053F9267-DC04-4294-A72C-58F732D338C0} - "HP Print Clips" (C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll)
      BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - "Adobe PDF Reader Link Helper" (C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll)
      BHO\{2F85D76C-0569-466F-A488-493E6BD0E955} - "dsWebAllowBHO Class" (C:\Program Files\Windows Desktop Search\dsWebAllow.dll)
      BHO\{5CA3D70E-1895-11CF-8E15-001234567890} - "DriveLetterAccess" (C:\WINDOWS\System32\DLA\DLASHX_W.DLL)

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 9 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 18/07/2011 10:44:43 (781 Octet(s))
      C:\Ad-Report-CLEAN[2].txt - 18/07/2011 10:48:23 (2721 Octet(s))
      C:\Ad-Report-SCAN[1].txt - 18/07/2011 00:48:44 (6237 Octet(s))

      Fin à: 10:49:41, 18/07/2011

      ============== E.O.F ==============
      0
      1. Modérateur
        Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
        Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
        !!! Malwarebyte doit être à jour avant de faire le scan !!!

        ensuite :

        Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

        * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
        (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

        * Lance OTL
        * Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
        netsvcs
        msconfig
        safebootminimal
        safebootnetwork
        activex
        drivers32
        %ALLUSERSPROFILE%\Application Data\*.
        %ALLUSERSPROFILE%\Application Data\*.exe /s
        %APPDATA%\*.
        %APPDATA%\*.exe /s
        %temp%\.exe /s
        %SYSTEMDRIVE%\*.exe
        %systemroot%\*. /mp /s
        %systemroot%\system32\*.dll /lockedfiles
        %systemroot%\Tasks\*.job /lockedfiles
        %systemroot%\system32\drivers\*.sys /lockedfiles
        %systemroot%\System32\config\*.sav
        /md5start
        explorer.exe
        winlogon.exe
        wininit.exe
        /md5stop
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
        CREATERESTOREPOINT
        nslookup www.google.fr /c
        SAVEMBR:0
        hklm\software\clients\startmenuinternet|command /rs
        hklm\software\clients\startmenuinternet|command /64 /rs

        * Clique sur le bouton Analyse.
        * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
        Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
        0
        1. 0 virus détectés au scan malwarebytes + avast. Tout est rentré dans l'ordre au niveau de la navigation... il me semble que tout ça est résolu...
          Merci infiniment & bonne soirée à toi !
          0
          1. Modérateur
            Je te conseille de faire le OTL voir si y a pas d'autres programmes pourris qui tournent.
            0