Search qu...

Résolu/Fermé
Norma Jean B. Messages postés 39 Date d'inscription mardi 2 août 2011 Statut Membre Dernière intervention 19 septembre 2011 - 2 août 2011 à 09:18
 Utilisateur anonyme - 9 sept. 2011 à 15:11
Bonjour,

J'ai le même problème que plein de gens...Cette sale barre search q qui squatte mon ordi...J'ai déjà vu de vos réponses concernant ce problème mais je ne sais pas si je dois faire la même chose..?? Elle est impossible à désinstaller et j'ai tout scanné mon ordi avec Kaperski anti-virus.. Sans résultat

Du coup, il tourne au ralenti... plein de problèmes de connexion internet...
Pourriez-vous m'aider svp?? ;-)
Merci d'avance...
Belle journée ;-)


A voir également:

72 réponses

Norma Jean B. Messages postés 39 Date d'inscription mardi 2 août 2011 Statut Membre Dernière intervention 19 septembre 2011
9 août 2011 à 01:04
....et quand je fais des recherches, quelquefois dans la barre de recherche, ca marque ca: https://www.google.ch/search?q=facebook&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:fr:official&client=firefox-a&gws_rd=ssl

Tu le vois écrit le search?q !!!!!

Alors que moi j'ai juste tapé: facebook, dans la barre de recherche google...
et ca pédale encore dans le vide...des fois et d'autre non!!!
et cette p...de barre searchQ est introuvable sur l'ordi, dans les programmes ou autre mais elle existe bel et bien, quelque part... Mais où???
Allez, un défi ;-) enfin surtout pour toi, moi...je suis perdue!
A +
0
Utilisateur anonyme
9 août 2011 à 12:19
il fallait que tu colles ca dans le texte qui s'ouvre et t'as rien collé :

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"=-
"QuickTime Task"=-
"iTunesHelper"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"=-
"QuickTime Task"=-
"iTunesHelper"=-
[-HKEY_CLASSES_ROOT\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{99079a25-328f-4bd4-be04-00955acaa0a7}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{99079a25-328f-4bd4-be04-00955acaa0a7}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{99079a25-328f-4bd4-be04-00955acaa0a7}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{99079a25-328f-4bd4-be04-00955acaa0a7}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{99079a25-328f-4bd4-be04-00955acaa0a7}"=-
"10"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{99079a25-328f-4bd4-be04-00955acaa0a7}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{99079a25-328f-4bd4-be04-00955acaa0a7}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{99079a25-328f-4bd4-be04-00955acaa0a7}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{99079a25-328f-4bd4-be04-00955acaa0a7}"=-
[-HKEY_CURRENT_USER\Software\DataMngr_Toolbar]

list::
C:\Users\Yannick et Marielle\AppData\Local\Safe mirror

folder::
C:\Users\Yannick et Marielle\AppData\Roaming\Mozilla\Firefox\Profiles\o8up25g4.default\extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352}
C:\Users\Yannick et Marielle\AppData\Roaming\Mozilla\Firefox\Profiles\o8up25g4.default\extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc}
C:\Windows\Temp\klsABD.tmp
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iLivid
C:\Program Files (x86)\iLivid
C:\Program Files (x86)\Windows iLivid Toolbar

attrib::
0
Norma Jean B. Messages postés 39 Date d'inscription mardi 2 août 2011 Statut Membre Dernière intervention 19 septembre 2011
9 août 2011 à 22:27
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.55 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Mise à jour : 25/07/2011 | 17.30 Par g3n-h@ckm@n
Utilisateur : Yannick et Marielle (Administrateurs)
Ordinateur : YANNICK-PC
Système d'exploitation : Windows 7 Home Premium (64 bits)
Internet Explorer : 8.0.7601.17514
Mozilla Firefox : 5.0.1 (fr)

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP::

Script : 22:12:40

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuéé

¤

Supprimé : C:\Users\Yannick et Marielle\AppData\Roaming\Mozilla\Firefox\Profiles\o8up25g4.default\extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352}
Supprimé : C:\Users\Yannick et Marielle\AppData\Roaming\Mozilla\Firefox\Profiles\o8up25g4.default\extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc}
Absent : C:\Windows\Temp\klsABD.tmp
Absent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iLivid
Absent : C:\Program Files (x86)\iLivid
Absent : C:\Program Files (x86)\Windows iLivid Toolbar

¤




¤

Disques externes : 63 Objets réattribués
Disque Local : 7 Objets réattribués
Utilisateurs : 1 Objets réattribués
ProgramFiles : 3 Objets réattribués
Music : 538 Objets réattribués
Pictures : 0 Objets réattribués
Videos : 0 Objets réattribués
Downloads : 0 Objets réattribués
Desktop : 0 Objets réattribués
Links : 0 Objets réattribués
Searches : 0 Objets réattribués
Contacts : 0 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 12 Objets réattribués
Windows : 91 Objets réattribués
StartMenu : 2 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 0 Objets réattribués
%AppData% : 8 Objets réattribués

¤


explorer.exe -> Processus redémarré

Fin : 22:15:12

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤

Hmm...J'avais tout collé pourtant... Là j'ai refait... Ca joue?
Merci!!!
Norma
0
oué ^^

supprime ce dossier vide :

C:\Users\Yannick et Marielle\AppData\Local\Safe mirror
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Norma Jean B. Messages postés 39 Date d'inscription mardi 2 août 2011 Statut Membre Dernière intervention 19 septembre 2011
10 août 2011 à 16:14
Humm.. Je ne sais pas où le trouver le dossier que tu m'as dit de supprimer... Sous C:/Yannick et Marielle/.. il n'y a pas de AppData...

Ou il y a et je suis trop pomme pour trouver...

:-(

Merci infatigable aide à distance ;-)
Norma
0
Utilisateur anonyme
10 août 2011 à 16:24
touche windows+R

tape :

%LocalAppData%

dans le dossier qui s'ouvre tu trouveras

safe mirror , tu le vires
0
Norma Jean B. Messages postés 39 Date d'inscription mardi 2 août 2011 Statut Membre Dernière intervention 19 septembre 2011
10 août 2011 à 16:56
Bon j'ai déjà posté un comm mais il a disparu...

ca avait l'air d'aller mais en fait ca plante toujours.. Quasi toutes les connexions echouent.. faut réessayer plein de fois...et finalement ca se connecte...

et t'as vu dans la barre de recherche:
https://forums.commentcamarche.net/forum/affich-22779375-search-qu?page=2#newanswer

Search-qu?... apparaît toujours...
grrrrhhhhh.....
???
:-(
Je perds courage... Et toi?
Norma
0
Norma Jean B. Messages postés 39 Date d'inscription mardi 2 août 2011 Statut Membre Dernière intervention 19 septembre 2011
12 août 2011 à 15:11
Hey,

Merci déjà pour tout le job..mais.... notre ordi continue à pédaler dans le yaourth..
Quelquefois la connexion internet est nickel...d'où mon silence de quelques jours où j'y croyais.. Mais en fait, non.. il plante toujours les connexions... Ne charge pas les pages.... 2 pages net en même temps ca ne fonctionne jamais...
Mais qu'est-ce qu'il a???
Peux-tu encore faire qqch ou je le jette par la fenêtre?
Merci. A +
Norma
0
Utilisateur anonyme
12 août 2011 à 15:36
▶ Télécharge Dr Web CureIt sur ton Bureau :

▶ redemarre en mode sans échec


▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>

selectionne tous les disques


▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv


▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses

ensuite :

tu m'envoies l'archive comme ceci :

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
0
Norma Jean B. Messages postés 39 Date d'inscription mardi 2 août 2011 Statut Membre Dernière intervention 19 septembre 2011
16 août 2011 à 16:29
http://www.cijoint.fr/cjlink.php?file=cj201108/cijJWj2R1m.zip

Outch ce fut long mais voilà...
A +
MERCI ;-)
Norma
0
Utilisateur anonyme
16 août 2011 à 20:25

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



0
Norma Jean B.
20 août 2011 à 20:38
Salut,

Alors j ai effectué la désinfection avec Combo fix mais là depuis 48 heures, il me met de patienter pendant la création du rapport (petite fenêtre à fond bleu...) et il ne se passe rien...
Que dois-je faire???
Merci... Pour tout!
Bonne soirée
Norma
0
Utilisateur anonyme
20 août 2011 à 20:49
hello

le disque dur ne semble pas travailler je présume ?
0
Norma Jean B.
20 août 2011 à 23:12
Hello,
Non il ne travaille plus...
Norma
0
Utilisateur anonyme
21 août 2011 à 02:53
redemare-le !
0
Norma Jean B. Messages postés 39 Date d'inscription mardi 2 août 2011 Statut Membre Dernière intervention 19 septembre 2011
21 août 2011 à 08:01
Ca y est...

ComboFix 11-08-18.03 - Yannick et Marielle 19.08.2011 12:03:27.1.4 - x64
Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.41.1036.18.2047.996 [GMT 2:00]
Lancé depuis: c:\users\Yannick et Marielle\Downloads\Marielle.exe.exe
AV: Kaspersky Internet Security *Disabled/Updated* {2EAA32A5-1EE1-1B22-95DA-337730C6E984}
FW: Kaspersky Internet Security *Disabled* {1691B380-548E-1A7A-BE85-9A42CE15AEFF}
SP: Kaspersky Internet Security *Disabled/Updated* {95CBD341-38DB-14AC-AF6A-08054B41A339}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Yannick et Marielle\AppData\Roaming\Local
c:\users\Yannick et Marielle\AppData\Roaming\Local\Temp\DDM\Settings\.ddr
c:\users\Yannick et Marielle\AppData\Roaming\Local\Temp\DDM\Settings\0.ddi
c:\users\Yannick et Marielle\AppData\Roaming\Local\Temp\DDM\Settings\1.ddi
c:\users\Yannick et Marielle\AppData\Roaming\Local\Temp\DDM\Settings\acfpadfgfcgg.avi.ddr
c:\users\Yannick et Marielle\AppData\Roaming\Local\Temp\DDM\Settings\Inception_Trailer_592.divx.ddr
c:\users\Yannick et Marielle\AppData\Roaming\Local\Temp\DDM\Settings\settings.ddi
c:\users\Yannick et Marielle\AppData\Roaming\Local\Temp\DDM\Settings\Temporary Downloaded Files\.ddp
c:\users\Yannick et Marielle\AppData\Roaming\Local\Temp\DDM\Settings\Temporary Downloaded Files\acfpadfgfcgg.avi
c:\users\Yannick et Marielle\AppData\Roaming\Local\Temp\DDM\Settings\Temporary Downloaded Files\bfeveukzqfzx.avi.ddp
c:\users\Yannick et Marielle\AppData\Roaming\Local\Temp\DDM\Settings\Temporary Downloaded Files\Inception_Trailer_592.divx
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-07-19 au 2011-08-19 ))))))))))))))))))))))))))))))))))))
.
.
2011-08-19 10:15 . 2011-08-19 10:15 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-08-19 09:08 . 2011-08-12 04:10 8862544 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{3AA36F91-8681-47AD-92A7-03425A1FDC19}\mpengine.dll
2011-08-14 16:37 . 2011-08-14 19:59 -------- d-----w- c:\users\Yannick et Marielle\DoctorWeb
2011-08-12 11:54 . 2011-08-12 11:54 -------- d-----w- c:\users\Yannick et Marielle\AppData\Local\Safe mirror
2011-08-09 20:01 . 2011-06-15 10:02 212992 ----a-w- c:\windows\system32\odbctrac.dll
2011-08-07 18:50 . 2011-08-07 18:50 -------- d-----w- c:\windows\Sun
2011-08-06 19:08 . 2011-08-09 20:15 -------- d-----w- C:\Kill'em
2011-08-05 10:44 . 2011-08-05 10:44 -------- d-----w- c:\users\Yannick et Marielle\AppData\Roaming\Malwarebytes
2011-08-05 10:44 . 2011-08-05 10:44 -------- d-----w- c:\programdata\Malwarebytes
2011-08-05 10:44 . 2011-07-06 17:52 41272 ----a-w- c:\windows\SysWow64\drivers\mbamswissarmy.sys
2011-08-05 10:44 . 2011-08-05 10:44 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware
2011-08-05 10:44 . 2011-07-06 17:52 25912 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-08-02 14:53 . 2011-08-14 19:59 -------- d-----w- c:\program files (x86)\Ad-Remover
2011-07-30 08:42 . 2011-07-30 08:42 -------- d-----w- c:\windows\system32\SPReview
2011-07-30 08:40 . 2011-07-30 08:40 -------- d-----w- c:\windows\system32\EventProviders
2011-07-28 12:28 . 2011-07-28 12:34 -------- d-----w- c:\users\Yannick et Marielle\contact Yannick
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
0
Utilisateur anonyme
21 août 2011 à 08:02
c'est tout ce qu il y a dans ce rapport ?
0
Norma Jean B. Messages postés 39 Date d'inscription mardi 2 août 2011 Statut Membre Dernière intervention 19 septembre 2011
21 août 2011 à 08:23
Ben oui...
Il n'y a pas tout ce que tu attendais?
0
Utilisateur anonyme
21 août 2011 à 08:38
pas un brin....
0