Probleme avec searchqu

Résolu
Mina -  
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
j'ai de sérieux souci a cause de searchqu(afin les mêmes qu'on eu tout le monde a cause de cette chose) qqun pourrait-il m'aider en m'n debarrasser ??
G deja fait une procédure avec ad-remover la j'ai le rapport mais je ne sais pas quoi en faire!!!

Help please! c urgent
Merci d'avance

PS: Mon OS est un windows xp sp3


22 réponses

jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
bonjour

colle nous le rapport de nettoyage avec ad remover

puis

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

ou sinon pour transmettre ton rapport:
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
0
Mina
 
Merci pour cette prompte réponse

Le lien du rapport ad-remover en scan
http://www.cijoint.fr/cjlink.php?file=cj201108/cijeFnXmYA.txt

Le lien ad-remover en nettoyage
http://www.cijoint.fr/cjlink.php?file=cj201108/cijPyCl7Pm.txt

Je te reviens trés viens avec le rapport ZHPDIAG

Merci
0
Mina
 
Le lien du rapport zhpdiag

http://www.cijoint.fr/cjlink.php?file=cj201108/cijLvpDBYp.txt

à vous lire
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------

[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine] [HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}]
SS - | Auto 30/12/1899 0 | (0006831306403727mcinstcleanup) . (...) - C:\DOCUME~1\MARIEM~1.CIS\LOCALS~1\Temp\000683~1.exe
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - (Search Results) - https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D58c9331d816657ac%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR
O23 - Service: McAfee Application Installer Cleanup (0006831306403727) (0006831306403727mcinstcleanup) - Clé orpheline





----------------------------------------------------------
- Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Mina
 
Le rapport ZHPFIX
--------------------------------------------------------------------------------------------------------

Rapport de ZHPFix 1.12.3345 par Nicolas Coolman, Update du 29/07/2011
Fichier d'export Registre :
Run by marieme.cisse at 02/08/2011 08:03:55
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: Service: 0006831306403727mcinstcleanup
SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
ABSENT Key: Service: 0006831306403727mcinstcleanup

========== Fichier(s) ==========
ABSENT File: c:\docume~1\mariem~1.cis\locals~1\temp\000683~1.exe

========== Autre ==========
NON TRAITE [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine] [HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115


========== Récapitulatif ==========
3 : Clé(s) du Registre
1 : Fichier(s)
1 : Autre


========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt



End of the scan in 00mn 02s
------------------------------------------------------------------------------------------------------
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
comment va le pc?
0
Mina
 
il n'est pas lent!
Mais je crois que searqu demeure car normalement avec google chrome je dois pouvoir lancer une rechercher directement via la barre d'adresse, mais jusqu'a présent qd j lance une recherche(exemple comment supprimer searqu) voila le resultat que j'ai

http://int.search-results.com/...


c qui est différent d'une recherche dans google
Je crois que c'est un sign que searqu est toujours sur ma machine non????

searqu n'est plus à ma page d démarrage car je l'avais modifié aprés le rapport de adremover.
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
ok refais la procédure zhpfix

ensuite colle un rapport d'analyse rapide avec malwarebyte antimalware après l'avoir mis à jour


ensuite
initialise ton navigateur:
https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur
0
Mina
 
Avec MBAM je fais un examen rapide ou un complet?
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
j'ai mis de faire une analyse rapide dans mon précedent message

a plus
0
Mina
 
Excuse moi Ta raison! j'avais pas bien lu.

Le rapport ZHPFIX
_________________________________________________________________
Rapport de ZHPFix 1.12.3345 par Nicolas Coolman, Update du 29/07/2011
Fichier d'export Registre :
Run by marieme.cisse at 02/08/2011 10:11:56
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
ABSENT Key: Service: 0006831306403727mcinstcleanup
ABSENT SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}

========== Fichier(s) ==========
ABSENT File: c:\docume~1\mariem~1.cis\locals~1\temp\000683~1.exe

========== Autre ==========
NON TRAITE [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine] [HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115


========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Fichier(s)
1 : Autre


========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt



End of the scan in 00mn 00s
________________________________________________________________
0
Mina
 
Le rapport MBAM n'a rien détecté si j'i bien compris
JE réinitialise mon navigateur et je te reviens
_________________________________________________________________Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7353

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

02/08/2011 10:37:52
mbam-log-2011-08-02 (10-37-51).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 189418
Temps écoulé: 15 minute(s), 32 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
________________________________________________________________
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
ok et remets un rapport zhpdiag ensuite
et dis si cela persiste


a plus
0
Mina
 
Le lien du rapport zhpdiag
http://www.cijoint.fr/cjlink.php?file=cj201108/cijIn4KZ7K.txt

La j'arrive pas a réinitialiser google chrome car j'ai pas vu de bouton ou de case a cocher portant l'inscription " rétablir les valeurs par défauts"

Par contre dans les options de base g modifié ds la partie recherche " search results" par "google" et ça semble régler les blèmes de ma barre de recherche

Donc si tu me dis q le rapport zhpdiag n detecte aucune anomalie , tu m'as régler mon problème!

Mille merci
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
refais ZHPFIX en mettant ceci et surtout après avoir fermé tes navigateur internet (firefox, google chrome ...) et colle nous le rapport obtenu



M3 - MFPP: Plugins - [marieme.cisse] -- C:\Documents and Settings\marieme.cisse\Application Data\Mozilla\Firefox\Profiles\vqsb3830.default\searchplugins\SearchResults.xml
M2 - MFEP: prefs.js [marieme.cisse - vqsb3830.default\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}] [] uTorrentBar_FR Community Toolbar v3.5.0.12 (.Conduit Ltd..)
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine] [HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine] [HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}]
0
Mina
 
Le rapport zhpfix


Rapport de ZHPFix 1.12.3345 par Nicolas Coolman, Update du 29/07/2011
Fichier d'export Registre :
Run by marieme.cisse at 02/08/2011 12:36:03
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Dossier(s) ==========
SUPPRIME Folder*: C:\Documents and Settings\marieme.cisse\Application Data\Mozilla\Firefox\Profiles\vqsb3830.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}

========== Fichier(s) ==========
SUPPRIME c:\documents and settings\marieme.cisse\application data\mozilla\firefox\profiles\vqsb3830.default\searchplugins\searchresults.xml

========== Autre ==========
NON TRAITE [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine] [HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115


========== Récapitulatif ==========
1 : Dossier(s)
1 : Fichier(s)
1 : Autre


========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt



End of the scan in 01mn 46s
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
télécharge OTM
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
(de Old_Timer) sur ton Bureau.

double-clique sur OTM.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTM :Paste instruction for items to be moved.



:reg
[-HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine] [-HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}] [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115]
:commands
[purity]
[emptytemp]
[start explorer]

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTM\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
0
Mina
 
Le rapport OTM


All processes killed
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine] [-HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}] [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115\ not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Google Chrome cache emptied: 0 bytes

User: Administrateur.CSFPIAA
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: marieme.cisse
->Temp folder emptied: 608946 bytes
->Temporary Internet Files folder emptied: 174052 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 156036407 bytes
->Flash cache emptied: 1029 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 4223 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 150,00 mb


OTM by OldTimer - Version 3.1.18.0 log created on 08022011_125730

Files moved on Reboot...
File move failed. C:\WINDOWS\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

Registry entries deleted on Reboot...
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
télécharge delfix puis choisi l'option de suppression suivie de l'option de désinstallation


comment va ton pc?
0
Mina
 
Le pc va bien d'après moi!

J'ai même l'impression qu'il est plus rapide( grâce à toi)

En tt cas j'ai plus le blème avec searqu
0