Probmème installation AD remover

Résolu
Bonjour,
J'ai un malware (searchqu) que j' essaye de supprimer comment vous le dîtes avec Ad remover mais lorsque je lance l'application, un message d' erreur me dit : "installer integrity check has failed. Common causes include incomplete download and damaged media. Contact the installer's author to obtain a new copy."
Je l'ai téléchargé plusieurs fois mais j'ai toujours le même problème.
Merci d'avance pour vos réponses

9 réponses

  1. Contributeur sécurité
    slt

    colle un rapport de nettoyage avec adwcleaner
    http://sd-1.archive-host.com/membres/up/17959594961240255/AdwCleaner.exe
    0
    1. D'accord merci , voilà le rapport :

      # AdwCleaner beta 0.8 - Rapport créé le 05/08/2011 à 07:54
      # Mis à jour le 04/08/11 à 21h par Xplode
      # Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
      # Nom d'utilisateur : ******* - *******-TOSH (Administrateur)
      # Exécuté depuis : C:\Users\*******\Desktop\AdwCleaner.exe
      # Option [Recherche]

      ***** [Processus] *****

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      ***** [Registre] *****

      ***** [Navigateurs] *****

      -\\ Internet Explorer v8.0.7600.16385

      [OK] Le registre ne comporte aucune entrée illégitime.

      -\\ Mozilla Firefox v3.6.13 (fr)

      Profil : hjmw7xga.default
      Fichier : C:\Users\*******\AppData\Roaming\Mozilla\Firefox\Profiles\hjmw7xga.default\prefs.js

      [OK] Le fichier ne comporte aucune entrée illégitime.

      *************************

      C:\AdwCleaner[R1].txt - [965 bytes] - [05/08/2011 07:54:47]
      C:\AdwCleaner[R2].txt - [894 bytes] - [05/08/2011 07:54:47]

      ########## EOF - "C:\AdwCleaner[R2].txt" - [1068 octets] ##########
      0
      1. Contributeur sécurité
        Télécharge ZHPDiag ( de Nicolas coolman ).
        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

        (outil de diagnostic)

        Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

        Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

        Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

        Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

        Rend toi sur Cjoint : http://www.cijoint.fr/

        Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

        Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

        Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

        ou sinon pour transmettre ton rapport:
        * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
        Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
        0
        1. D'accord voilà le rapport : http://www.cijoint.fr/cjlink.php?file=cj201108/cijGe0rKyJ.txt
          0
          1. Contributeur sécurité
            Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
            Copie/colle les lignes en gras suivantes :

            ----------------------------------------------------------

            [HKLM\Software\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}]
            [HKCU\Software\DataMngr]
            [HKLM\Software\DataMngr]
            [HKLM\Software\Wow6432Node\DataMngr]
            [HKCU\Software\DataMngr_Toolbar]
            [HKLM\Software\Wow6432Node\SearchquMediabarTb]
            C:\Program Files (x86)\Windows Searchqu Toolbar =>Adware.Bandoo
            C:\Users\yverick\AppData\Roaming\Mozilla\Firefox\Profiles\hjmw7xga.default\Extensions\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
            [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
            G1 - GCS: Preference [User Data\Default] https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D58c9331d816657ac%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR
            G0 - GCSP: Preference [User Data\Default][HomePage] http://www.searchnu.com/
            M3 - MFPP: Plugins - [yverick] -- C:\Users\yverick\AppData\Roaming\Mozilla\Firefox\Profiles\hjmw7xga.default\searchplugins\SearchResults.xml
            M0 - MFSP: prefs.js [yverick - hjmw7xga.default] https://start.mozilla.org/fr/
            M2 - MFEP: prefs.js [yverick - hjmw7xga.default\{99079a25-328f-4bd4-be04-00955acaa0a7}] [] Searchqu Toolbar v4.3.1.00 (.Visicom Media Inc..)
            R0 - HKUS\S-1-5-21-3448805928-1921432444-3626512482-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchnu.com/
            O2 - BHO: Searchqu Toolbar [64Bits] - {99079a25-328f-4bd4-be04-00955acaa0a7} . (.Pas de propriétaire - dtx Dynamic Link Library.) -- C:\PROGRA~2\WIA6EB~1\Datamngr\ToolBar\searchqudtx.dll
            O2 - BHO: Loader Class [64Bits] - {9D717F81-9148-4f12-8568-69135F087DB0} . (.Bandoo Media, inc - Url Helper.) -- C:\PROGRA~2\WIA6EB~1\Datamngr\x64\BROWSE~1.DLL
            ----------------------------------------------------------
            - Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
            - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
            - Clique sur le bouton « GO » pour lancer le nettoyage,
            - Copie/colle la totalité du rapport dans ta prochaine réponse
            0
            1. Merci beaucoup ça marche nickel, searchqu a disapru!
              Voilà le rapport :
              Windows 7 Home Premium Edition, 64-bit (Build 7600)
              Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

              ========== Clé(s) du Registre ==========
              SUPPRIME Key: HKLM\Software\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
              SUPPRIME Key: HKCU\Software\DataMngr
              SUPPRIME Key: HKLM\Software\DataMngr
              ABSENT Key: HKLM\Software\Wow6432Node\DataMngr
              SUPPRIME Key: HKCU\Software\DataMngr_Toolbar
              SUPPRIME Key: HKLM\Software\Wow6432Node\SearchquMediabarTb
              ABSENT Key: CLSID BHO: {99079a25-328f-4bd4-be04-00955acaa0a7}
              SUPPRIME Key: CLSID BHO: {9D717F81-9148-4f12-8568-69135F087DB0}

              ========== Elément(s) de donnée du Registre ==========
              REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)
              SUPPRIME R0 - HKUS\S-1-5-21-3448805928-1921432444-3626512482-1000\Software\Microsoft\Internet Explorer\Main,Start Page

              ========== Préférences navigateur ==========
              PRESENT Chrome File: C:\Users\*******\AppData\Local\Google\Chrome\User Data\Default\Preferences
              SUPPRIME Chrome Site: https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D58c9331d816657ac%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR
              PRESENT Chrome File: C:\Users\*******\AppData\Local\Google\Chrome\User Data\Default\Preferences
              SUPPRIME Chrome Site: http://www.searchnu.com/
              SUPPRIME Chrome Site: http://www.searchnu.com/
              SUPPRIME Mozilla Pref: https://start.mozilla.org/fr/

              ========== Dossier(s) ==========
              SUPPRIME Reboot Folder**: c:\program files (x86)\windows searchqu toolbar
              SUPPRIME Folder: c:\users\*******\appdata\roaming\mozilla\firefox\profiles\hjmw7xga.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}

              ========== Fichier(s) ==========
              SUPPRIME c:\users\*******\appdata\roaming\mozilla\firefox\profiles\hjmw7xga.default\searchplugins\searchresults.xml
              ABSENT File: c:\progra~2\wia6eb~1\datamngr\toolbar\searchqudtx.dll
              ABSENT File: c:\progra~2\wia6eb~1\datamngr\x64\browse~1.dll

              ========== Récapitulatif ==========
              8 : Clé(s) du Registre
              2 : Elément(s) de donnée du Registre
              2 : Dossier(s)
              3 : Fichier(s)
              6 : Préférences navigateur

              ========== Chemin du fichier rapport ==========
              C:\ZHP\ZHPFixReport.txt

              End of the scan in 01mn 59s
              0
              1. Contributeur sécurité
                ok

                cela persiste ? si oui avec quel(s) navigateurs?
                0
                1. Non tout fonctionne ! Merci beaucoup
                  0