Searchqu.com/406

Bonjour,

J'ai toujours ce moteur de recherche qui s'affiche, je ne sais pas quoi faire pour l'enlever et ça a l'air compliqué, pouvez-vous m'aider ?
Merci d'avance.

26 réponses

Résumé de la discussion

Le problème central est qu'un moteur de recherche indésirable réapparaît dans le navigateur et nécessite une suppression pour retrouver une navigation normale. Des solutions proposées incluent l'outil Ad-Remover pour nettoyer les modifications de navigateur et les paramètres, souvent en mode sans échec sur Windows XP ou Firefox. En complément, des scans complets avec Malwarebytes et des rapports générés par OTL ou des outils équivalents permettent d'identifier et supprimer les éléments malveillants. Des exemples de résultats montrent la suppression de sessions de démarrage modifiées, de pages d'accueil et de plug-ins indésirables, avec des indications pour partager les rapports après nettoyage.

Bobot (l’IA à votre service)
  1. salut n'importe quoi !

    ▶ Télécharge ici : Ad-remover sur ton bureau :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    1. Voila le rapport :

      ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 12/04/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 16:59:50 le 03/08/2011, Mode normal

      Microsoft Windows XP Édition familiale Service Pack 3 (X86)
      Fred & J-Yves@ACER-FE8B363750 ( )

      ============== ACTION(S) ==============

      (!) -- Fichiers temporaires supprimés.

      -- Fichier ouvert: C:\Documents and Settings\Fred & J-Yves\Application Data\Mozilla\FireFox\Profiles\fbdj2ebv.default\Prefs.js --
      Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/406");
      -- Fichier Fermé --

      Clé supprimée: HKLM\Software\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
      Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
      Clé supprimée: HKLM\Software\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé supprimée: HKLM\Software\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
      Clé supprimée: HKLM\Software\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
      Clé supprimée: HKLM\Software\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
      Clé supprimée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
      Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
      Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore
      Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore.1
      Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr
      Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
      Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr
      Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
      Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr
      Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
      Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
      Clé supprimée: HKLM\Software\bandoo
      Clé supprimée: HKCU\Software\DataMngr

      ============== SCAN ADDITIONNEL ==============

      **** Mozilla Firefox Version [5.0.1 (fr)] ****

      HKLM_MozillaPlugins\Adobe Reader (x)
      Searchplugins\bing.xml ( hxxp://www.bing.com/search)
      Searchplugins\SearchResults.xml ( hxxp://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&q={searchTerms}/)
      Components\browsercomps.dll (Mozilla Foundation)

      -- C:\Documents and Settings\Fred & J-Yves\Application Data\Mozilla\FireFox\Profiles\fbdj2ebv.default --
      Extensions\fr-moderne@dictionaries.addons.mozilla.org (Dictionnaire français «Moderne»)
      Searchplugins\SearchResults.xml ( hxxp://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&q={searchTerms}/)
      Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Fred & J-Yves\\Bureau
      Prefs.js - browser.search.defaultenginename, Search Results
      Prefs.js - browser.search.selectedEngine, Search Results
      Prefs.js - browser.startup.homepage_override.buildID, 20110707182747
      Prefs.js - browser.startup.homepage_override.mstone, rv:5.0.1
      Prefs.js - keyword.URL, hxxp://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&q=

      ========================================

      **** Google Chrome Version [13.0.782.107] ****

      Extension\icmlaeflemplmjndnaapfdbbnpncnbda (C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx) (?)

      -- C:\Documents and Settings\Fred & J-Yves\Local Settings\Application Data\Google\Chrome\User Data\Default --
      Preferences - default_search_provider: "Search Results" (Activé: ) ("search_url" : "hxxp://dts.search-results.com/sr?src=crb&appid=102&systemid=406&q={searchTerms}")

      ========================================

      **** Internet Explorer Version [8.0.6001.18702] ****

      Plugins\NPWMin32.dll (SYNERSOFT)
      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
      HKCU_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Start Page - hxxp://fr.msn.com/
      HKCU_URLSearchHooks|{B922D405-6D13-4A2B-AE89-08A030DA4402} (x)
      HKCU_URLSearchHooks|{08C06D61-F1F3-4799-86F8-BE1A89362C85} - "Search Class" (C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll) (x)
      HKCU_SearchScopes\{0633EE93-1111-472f-A0FF-E1416B8B2EAA} - "Search" (hxxp://www.missim.org/google?q={searchTerms}&sa=Search&cx=partner-pub-3546861938...)
      HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=102&systemid=406&q={searchTerms})
      HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=102&systemid=406&q={searchTerms})
      HKCU_Toolbar|{1E796980-9CC5-11D1-A83F-00C04FC99D61} (x)
      HKCU_Toolbar\ShellBrowser|{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} (x)
      HKCU_Toolbar\ShellBrowser|{C4069E3A-68F1-403E-B40E-20066696354B} (x)
      HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
      HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
      HKLM_Toolbar|!{2318C2B1-4965-11d4-9B18-009027A5CD4F} (x)
      HKCU_Extensions\{1462651F-F4BA-4C76-A001-C4284D0FE16E} - "Wanadoo" (C:\PROGRA~1\Wanadoo\Audience\Icones\Wanadoo.ico)
      HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
      BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
      BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
      BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 03/08/2011 17:00:06 (5899 Octet(s))

      Fin à: 17:01:53, 03/08/2011

      ============== E.O.F ==============
      1. desactive ton antivirus
        desactive Windows defender si présent
        desactive ton pare-feu

        Ferme toutes tes appilications en cours

        telecharge et enregistre ceci sur ton bureau :

        Pre_Scan

        mirroir :

        http://www.archive-host.com

        s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

        Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

        une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

        si 'outil est bloqué par l'infection utilise cette version : Version .pif

        si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

        si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

        Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

        Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

        ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

        clique sur ce lien : http://www.cijoint.fr/

        ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

        ▶ Clique sur Ouvrir.

        ▶ Clique sur "Cliquez ici pour déposer le fichier".

        Un lien de cette forme :

        http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

        est ajouté dans la page.

        ▶ Copie ce lien dans ta réponse.

        si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
        1. Voila le lien :

          http://www.cijoint.fr/cjlink.php?file=cj201108/cijFhV8C2c.txt

          Merci
          1. Voila le nouveau rapport :

            ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

            Mis à jour par TeamXscript le 12/04/11
            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
            Site web: http://www.teamxscript.org

            C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 18:38:31 le 03/08/2011, Mode normal

            Microsoft Windows XP Édition familiale Service Pack 3 (X86)
            Fred & J-Yves@ACER-FE8B363750 ( )

            ============== ACTION(S) ==============

            (!) -- Fichiers temporaires supprimés.

            ============== SCAN ADDITIONNEL ==============

            **** Mozilla Firefox Version [5.0.1 (fr)] ****

            FIREFOX.EXE\Shell\Open\Command - "C:\Program Files\Mozilla Firefox\Firefox.exe"
            HKLM_MozillaPlugins\Adobe Reader (x)
            Searchplugins\bing.xml ( hxxp://www.bing.com/search)
            Searchplugins\SearchResults.xml ( hxxp://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&q={searchTerms}/)
            Components\browsercomps.dll (Mozilla Foundation)

            -- C:\Documents and Settings\Fred & J-Yves\Application Data\Mozilla\FireFox\Profiles\fbdj2ebv.default --
            Extensions\fr-moderne@dictionaries.addons.mozilla.org (Dictionnaire français «Moderne»)
            Searchplugins\SearchResults.xml ( hxxp://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&q={searchTerms}/)
            Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Fred & J-Yves\\Bureau
            Prefs.js - browser.search.defaultenginename, Search Results
            Prefs.js - browser.search.selectedEngine, Search Results
            Prefs.js - browser.startup.homepage_override.buildID, 20110707182747
            Prefs.js - browser.startup.homepage_override.mstone, rv:5.0.1
            Prefs.js - keyword.URL, hxxp://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&q=

            ========================================

            **** Google Chrome Version [13.0.782.107] ****

            Google Chrome\Shell\Open\Command - C:\Program Files\Google\Chrome\Application\Chrome.exe
            Extension\icmlaeflemplmjndnaapfdbbnpncnbda (C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx) (?)

            -- C:\Documents and Settings\Fred & J-Yves\Local Settings\Application Data\Google\Chrome\User Data\Default --
            Preferences - default_search_provider: "Search Results" (Activé: ) ("search_url" : "hxxp://dts.search-results.com/sr?src=crb&appid=102&systemid=406&q={searchTerms}")

            ========================================

            **** Internet Explorer Version [8.0.6001.18702] ****

            Plugins\NPWMin32.dll (SYNERSOFT)
            HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
            HKCU_Main|Start Page - hxxp://fr.msn.com/
            HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
            HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
            HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKLM_Main|Start Page - hxxp://fr.msn.com/
            HKCU_URLSearchHooks|{B922D405-6D13-4A2B-AE89-08A030DA4402} (x)
            HKCU_URLSearchHooks|{08C06D61-F1F3-4799-86F8-BE1A89362C85} - "Search Class" (C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll) (x)
            HKCU_SearchScopes\{0633EE93-1111-472f-A0FF-E1416B8B2EAA} - "Search" (hxxp://www.missim.org/google?q={searchTerms}&sa=Search&cx=partner-pub-3546861938...)
            HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=102&systemid=406&q={searchTerms})
            HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=102&systemid=406&q={searchTerms})
            HKCU_Toolbar|{1E796980-9CC5-11D1-A83F-00C04FC99D61} (x)
            HKCU_Toolbar\ShellBrowser|{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} (x)
            HKCU_Toolbar\ShellBrowser|{C4069E3A-68F1-403E-B40E-20066696354B} (x)
            HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
            HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
            HKLM_Toolbar|!{2318C2B1-4965-11d4-9B18-009027A5CD4F} (x)
            HKCU_Extensions\{1462651F-F4BA-4C76-A001-C4284D0FE16E} - "Wanadoo" (C:\PROGRA~1\Wanadoo\Audience\Icones\Wanadoo.ico)
            HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
            BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
            BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
            BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)

            ========================================

            C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
            C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

            C:\Ad-Report-CLEAN[1].txt - 03/08/2011 17:00:06 (6692 Octet(s))
            C:\Ad-Report-CLEAN[2].txt - 03/08/2011 18:38:43 (2345 Octet(s))

            Fin à: 18:39:54, 03/08/2011

            ============== E.O.F ==============

            Merci
            1. alors là on a un drole de probleme....

              supprime le rapport de pre_scan et repasse pre_scan
              1. Voila le rapport :

                http://www.cijoint.fr/cjlink.php?file=cj201108/cijCdv9uE9.txt

                Merci
                1. salut desinstalle adobe reader 9.0
                  desinstalle softonic FR Toolbar
                  desinstalle questscan

                  ==============================

                  fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

                  ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
                  sans les lignes , en une seule fois en le mettant en surbrillance :
                  ___________________________________________________
                  Registry::
                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                  "QuickTime Task"=-
                  ""=-
                  "iTunesHelper"=-
                  "autoupdater"=-
                  [-HKEY_CURRENT_USER\Software\Agence-Exclusive]
                  [-HKEY_CURRENT_USER\Software\Softonic_France]
                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
                  "10"=-
                  [-HKEY_CURRENT_USER\Software\WideStream]
                  [-HKEY_LOCAL_MACHINE\Software\Agence-Exclusive]
                  [HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
                  "1900:UDP"=-
                  "2869:TCP"=-

                  txt::
                  C:\Documents and Settings\Fred & J-Yves\LuResult.txt

                  file::
                  C:\Documents and Settings\Fred & J-Yves\t.txt
                  C:\Program Files\emoticones.exe

                  folder::
                  C:\Documents and Settings\Fred & J-Yves\Application Data\searchquband
                  C:\Documents and Settings\Fred & J-Yves\Application Data\widestream
                  C:\Documents and Settings\All Users\Application Data\QuestScan
                  C:\Documents and Settings\Fred & J-Yves\Local Settings\Application Data\widestream6 Air
                  C:\Program Files\QuestScan

                  attrib::

                  ___________________________________________________

                  copie-le (ctrl+c ou clique droit sur la selection puis => copier)

                  puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

                  des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

                  poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

                  si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer

                  ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
                  ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                  1. ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.55 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                    ¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

                    Mise à jour : 25/07/2011 | 17.30 Par g3n-h@ckm@n
                    Utilisateur : Fred & J-Yves (Administrateurs)
                    Ordinateur : ACER-FE8B363750
                    Système d'exploitation : Microsoft Windows XP (32 bits)
                    Internet Explorer : 8.0.6001.18702
                    Mozilla Firefox : 5.0.1 (fr)

                    Switchs possibles :

                    processes:: | file:: | folder:: | Registry::
                    Driver:: | replace:: | DNS:: | Command::
                    attrib:: | txt:: | Host:: | NsLook::
                    list:: | IP::

                    Script : 16:59:23

                    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                    Modification du registre effectuéé

                    ¤

                    Supprimé : C:\Documents and Settings\Fred & J-Yves\t.txt
                    Supprimé : C:\Program Files\emoticones.exe

                    ¤

                    Supprimé : C:\Documents and Settings\Fred & J-Yves\Application Data\searchquband
                    Supprimé : C:\Documents and Settings\Fred & J-Yves\Application Data\widestream
                    Supprimé : C:\Documents and Settings\All Users\Application Data\QuestScan
                    Supprimé : C:\Documents and Settings\Fred & J-Yves\Local Settings\Application Data\widestream6 Air
                    Supprimé : C:\Program Files\QuestScan

                    ¤

                    Disques externes : 116 Objets réattribués
                    Disque Local : 54 Objets réattribués
                    Utilisateurs : 0 Objets réattribués
                    ProgramFiles : 20 Objets réattribués
                    Music : 0 Objets réattribués
                    Pictures : 0 Objets réattribués
                    Videos : 0 Objets réattribués
                    Downloads : 0 Objets réattribués
                    Desktop : 0 Objets réattribués
                    Links : 0 Objets réattribués
                    Searches : 0 Objets réattribués
                    Contacts : 2 Objets réattribués
                    Saved Games : 0 Objets réattribués
                    Favorites : 0 Objets réattribués
                    Documents : 0 Objets réattribués
                    Windows : 801 Objets réattribués
                    StartMenu : 0 Objets réattribués
                    Librairies : 0 Objets réattribués
                    Quick Launch : 0 Objets réattribués
                    %AppData% : 36 Objets réattribués

                    ¤

                    Fin : 17:06:50

                    ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
                    1. salut

                      Télécharge ici :OTL

                      ▶ enregistre le sur ton Bureau.

                      si tu as XP => double clique
                      si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                      sur OTL.exe pour le lancer.

                      ▶ => Clique ici pour voir la Configuration

                      ▶Clic sur Analyse.

                      A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                      Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

                      ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

                      Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

                      ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

                      ▶ Clique sur Ouvrir.

                      ▶ Clique sur "Cliquez ici pour déposer le fichier".

                      juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

                      http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                      ▶ Copie ce lien dans ta réponse.

                      ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
                      1. http://www.cijoint.fr/cjlink.php?file=cj201108/cijd7gKd2a.txt
                        http://www.cijoint.fr/cjlink.php?file=cj201108/cijTTKjDK5.txt
                        1. ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

                          si tu as XP => double clique
                          si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                          sur OTL.exe pour le lancer.

                          ▶Copie la liste qui se trouve en gras ci-dessous,

                          ▶ colle-la dans la zone sous "Personnalisation" :

                          :processes
                          explorer.exe
                          iexplore.exe
                          firefox.exe
                          msnmsgr.exe
                          Teatimer.exe

                          :OTL
                          IE - HKU\S-1-5-21-2329504023-2978686482-3950376336-1006\..\URLSearchHook: {B922D405-6D13-4A2B-AE89-08A030DA4402} - Reg Error: Key error. File not found => Infection BT (PUP.Dealio)
                          FF - prefs.js..browser.search.defaultenginename: "Search Results"
                          FF - prefs.js..browser.search.order.1: "Search Results"
                          FF - prefs.js..browser.search.selectedEngine: "Search Results"
                          FF - prefs.js..keyword.URL: "http://www1.search-results.com/web?l=dis&q=&o=APN10645&apn_dtid=%5EBND406%5EYY%5EFR&shad=s_0043&gct=ds&apn_ptnrs=%5EAG6&d=406-102&lang=en&atb=sysid%3D406%3Aappid%3D102%3Auid%3Dca55dd9206bdcfa3%3Asrc%3Dffb%3Ao%3DAPN10645%3Atg%3D&p2=%5EAG6%5EBND406%5EYY%5EFR" => ZHPHosts White List
                          FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
                          O3 - HKLM\..\Toolbar: (no name) - !{2318C2B1-4965-11d4-9B18-009027A5CD4F} - No CLSID value found. => Google Inc. Google Toolbar or Trojan.Agent
                          O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
                          O4 - HKU\.DEFAULT\..\RunOnce: [^SetupICWDesktop] File not found
                          O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.) => FlashPlayer activeX
                          O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) => Adobe Platform getPlusPlus
                          O18 - Protocol\Handler\ipp - No CLSID value found
                          O18 - Protocol\Handler\msdaipp - No CLSID value found

                          :Files
                          C:\Program Files\*.exe
                          C:\WINDOWS\System32\Kill1211.exe
                          C:\WINDOWS\AMove.exe
                          C:\Documents and Settings\Fred & J-Yves\Application Data\Uniblue

                          :commands
                          [CLEARALLRESTOREPOINTS]
                          [emptytemp]
                          [start explorer]
                          [reboot]


                          ▶ Clique sur "Correction" pour lancer la suppression.

                          ▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
                          1. Bonjour,

                            Me revoilà après quelques jours d'absence. Voila le rapport :

                            All processes killed
                            ========== PROCESSES ==========
                            No active process named explorer.exe was found!
                            No active process named iexplore.exe was found!
                            Process firefox.exe killed successfully!
                            No active process named msnmsgr.exe was found!
                            No active process named Teatimer.exe was found!
                            ========== OTL ==========
                            Registry value HKEY_USERS\S-1-5-21-2329504023-2978686482-3950376336-1006\Software\Microsoft\Internet Explorer\URLSearchHooks\\{B922D405-6D13-4A2B-AE89-08A030DA4402} deleted successfully.
                            Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}\ not found.
                            Prefs.js: "Search Results" removed from browser.search.defaultenginename
                            Prefs.js: "Search Results" removed from browser.search.order.1
                            Prefs.js: "Search Results" removed from browser.search.selectedEngine
                            Prefs.js: "http://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&q= removed from keyword.URL
                            Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@Apple.com/iTunes,version=\ deleted successfully.
                            Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\!{2318C2B1-4965-11d4-9B18-009027A5CD4F} deleted successfully.
                            Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\10 deleted successfully.
                            Registry value HKEY_USERS\.DEFAULT\\Software\Microsoft\Windows\CurrentVersion\RunOnce\\^SetupICWDesktop deleted successfully.
                            Starting removal of ActiveX control {8FFBE65D-2C9C-4669-84BD-5829DC0B603C}
                            C:\WINDOWS\Downloaded Program Files\erma.inf moved successfully.
                            Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ deleted successfully.
                            Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
                            Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
                            Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.
                            Starting removal of ActiveX control {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
                            C:\WINDOWS\Downloaded Program Files\gp.inf not found.
                            Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ deleted successfully.
                            Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
                            Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
                            Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
                            Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\ipp\ deleted successfully.
                            File Protocol\Handler\ipp - No CLSID value found not found.
                            Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\msdaipp\ deleted successfully.
                            File Protocol\Handler\msdaipp - No CLSID value found not found.
                            ========== FILES ==========
                            C:\Program Files\Install_Messenger.exe moved successfully.
                            C:\Program Files\Install_WLMessenger.exe moved successfully.
                            C:\Program Files\Photobox.exe moved successfully.
                            C:\Program Files\powerpointviewer.exe moved successfully.
                            C:\Program Files\Preparation_GaleriePhotos.exe moved successfully.
                            C:\Program Files\WLinstaller.exe moved successfully.
                            C:\WINDOWS\System32\Kill1211.exe moved successfully.
                            C:\WINDOWS\AMove.exe moved successfully.
                            C:\Documents and Settings\Fred & J-Yves\Application Data\Uniblue\RegistryBooster folder moved successfully.
                            C:\Documents and Settings\Fred & J-Yves\Application Data\Uniblue folder moved successfully.
                            ========== COMMANDS ==========
                            Restore points cleared and new OTL Restore Point set!

                            [EMPTYTEMP]

                            User: Administrateur
                            ->Temp folder emptied: 752260 bytes
                            ->Temporary Internet Files folder emptied: 1012453 bytes
                            ->Java cache emptied: 94198 bytes
                            ->Flash cache emptied: 405 bytes

                            User: All Users

                            User: Default User
                            ->Temp folder emptied: 0 bytes
                            ->Temporary Internet Files folder emptied: 32969 bytes
                            ->Flash cache emptied: 41 bytes

                            User: Fred & J-Yves
                            ->Temp folder emptied: 1552875 bytes
                            ->Temporary Internet Files folder emptied: 14979010 bytes
                            ->Java cache emptied: 22110934 bytes
                            ->FireFox cache emptied: 135302662 bytes
                            ->Google Chrome cache emptied: 0 bytes
                            ->Apple Safari cache emptied: 0 bytes
                            ->Flash cache emptied: 1535144 bytes

                            User: LocalService
                            ->Temp folder emptied: 82255 bytes
                            ->Temporary Internet Files folder emptied: 7152013 bytes

                            User: NetworkService
                            ->Temp folder emptied: 0 bytes
                            ->Temporary Internet Files folder emptied: 696403 bytes

                            %systemdrive% .tmp files removed: 0 bytes
                            %systemroot% .tmp files removed: 0 bytes
                            %systemroot%\System32 .tmp files removed: 11883008 bytes
                            %systemroot%\System32\dllcache .tmp files removed: 0 bytes
                            %systemroot%\System32\drivers .tmp files removed: 0 bytes
                            Windows Temp folder emptied: 816964 bytes
                            %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 211015329 bytes
                            %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
                            RecycleBin emptied: 120400 bytes

                            Total Files Cleaned = 390,00 mb

                            OTL by OldTimer - Version 3.2.26.1 log created on 08212011_223837

                            Files\Folders moved on Reboot...
                            File move failed. C:\WINDOWS\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

                            Registry entries deleted on Reboot...

                            Merci
                            1. fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                              ▶ Télécharge ici :

                              Malwarebytes

                              ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                              (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

                              ▶ Potasses le Tuto pour te familiariser avec le prg :

                              ( cela dit, il est très simple d'utilisation ).

                              relance malwarebytes en suivant scrupuleusement ces consignes :

                              ! Déconnecte toi et ferme toutes applications en cours !

                              ▶ Lance Malwarebyte's .

                              Fais un examen dit "Complet" .

                              ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                              ▶ à la fin tu cliques sur "résultat" .
                              ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                              ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                              ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

                              1. Bonjour,

                                voila le rapport :

                                Malwarebytes' Anti-Malware 1.51.1.1800
                                www.malwarebytes.org

                                Version de la base de données: 7532

                                Windows 5.1.2600 Service Pack 3
                                Internet Explorer 8.0.6001.18702

                                22/08/2011 11:35:38
                                mbam-log-2011-08-22 (11-35-38).txt

                                Type d'examen: Examen complet (C:\|D:\|)
                                Elément(s) analysé(s): 258064
                                Temps écoulé: 1 heure(s), 23 minute(s), 47 seconde(s)

                                Processus mémoire infecté(s): 0
                                Module(s) mémoire infecté(s): 0
                                Clé(s) du Registre infectée(s): 0
                                Valeur(s) du Registre infectée(s): 0
                                Elément(s) de données du Registre infecté(s): 0
                                Dossier(s) infecté(s): 0
                                Fichier(s) infecté(s): 1

                                Processus mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire infecté(s):
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Valeur(s) du Registre infectée(s):
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre infecté(s):
                                (Aucun élément nuisible détecté)

                                Dossier(s) infecté(s):
                                (Aucun élément nuisible détecté)

                                Fichier(s) infecté(s):
                                c:\documents and settings\fred & j-yves\Bureau\raccourcis bureau non utilisés\pctuto_01net_ccleaner.exe (Trojan.Eorezo) -> Quarantined and deleted successfully.
                                1. evite d'utiliser les tutos de pc tuto ce sont des infections

                                  encore des sosucis ?
                                  1. OK, merci pour l'info.
                                    Je pense qu'il n'y a plus de souci.
                                    Merci beaucoup.
                                • 1
                                • 2