Probmème installation AD remover

Résolu/Fermé
buddywam Messages postés 11 Date d'inscription mardi 6 juillet 2010 Statut Membre Dernière intervention 8 octobre 2011 - 5 août 2011 à 08:45
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 5 août 2011 à 10:45
Bonjour,
J'ai un malware (searchqu) que j' essaye de supprimer comment vous le dîtes avec Ad remover mais lorsque je lance l'application, un message d' erreur me dit : "installer integrity check has failed. Common causes include incomplete download and damaged media. Contact the installer's author to obtain a new copy."
Je l'ai téléchargé plusieurs fois mais j'ai toujours le même problème.
Merci d'avance pour vos réponses


A voir également:

9 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
5 août 2011 à 08:47
slt

colle un rapport de nettoyage avec adwcleaner
http://sd-1.archive-host.com/membres/up/17959594961240255/AdwCleaner.exe
0
buddywam Messages postés 11 Date d'inscription mardi 6 juillet 2010 Statut Membre Dernière intervention 8 octobre 2011 1
5 août 2011 à 08:58
D'accord merci , voilà le rapport :

# AdwCleaner beta 0.8 - Rapport créé le 05/08/2011 à 07:54
# Mis à jour le 04/08/11 à 21h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
# Nom d'utilisateur : ******* - *******-TOSH (Administrateur)
# Exécuté depuis : C:\Users\*******\Desktop\AdwCleaner.exe
# Option [Recherche]


***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7600.16385

[OK] Le registre ne comporte aucune entrée illégitime.

-\\ Mozilla Firefox v3.6.13 (fr)

Profil : hjmw7xga.default
Fichier : C:\Users\*******\AppData\Roaming\Mozilla\Firefox\Profiles\hjmw7xga.default\prefs.js

[OK] Le fichier ne comporte aucune entrée illégitime.


*************************

C:\AdwCleaner[R1].txt - [965 bytes] - [05/08/2011 07:54:47]
C:\AdwCleaner[R2].txt - [894 bytes] - [05/08/2011 07:54:47]

########## EOF - "C:\AdwCleaner[R2].txt" - [1068 octets] ##########
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
5 août 2011 à 09:24
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

ou sinon pour transmettre ton rapport:
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
0
buddywam Messages postés 11 Date d'inscription mardi 6 juillet 2010 Statut Membre Dernière intervention 8 octobre 2011 1
5 août 2011 à 09:50
D'accord voilà le rapport : http://www.cijoint.fr/cjlink.php?file=cj201108/cijGe0rKyJ.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
5 août 2011 à 10:08
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------


[HKLM\Software\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}]
[HKCU\Software\DataMngr]
[HKLM\Software\DataMngr]
[HKLM\Software\Wow6432Node\DataMngr]
[HKCU\Software\DataMngr_Toolbar]
[HKLM\Software\Wow6432Node\SearchquMediabarTb]
C:\Program Files (x86)\Windows Searchqu Toolbar =>Adware.Bandoo
C:\Users\yverick\AppData\Roaming\Mozilla\Firefox\Profiles\hjmw7xga.default\Extensions\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
G1 - GCS: Preference [User Data\Default] https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D58c9331d816657ac%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR
G0 - GCSP: Preference [User Data\Default][HomePage] http://www.searchnu.com/
M3 - MFPP: Plugins - [yverick] -- C:\Users\yverick\AppData\Roaming\Mozilla\Firefox\Profiles\hjmw7xga.default\searchplugins\SearchResults.xml
M0 - MFSP: prefs.js [yverick - hjmw7xga.default] https://start.mozilla.org/fr/
M2 - MFEP: prefs.js [yverick - hjmw7xga.default\{99079a25-328f-4bd4-be04-00955acaa0a7}] [] Searchqu Toolbar v4.3.1.00 (.Visicom Media Inc..)
R0 - HKUS\S-1-5-21-3448805928-1921432444-3626512482-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchnu.com/
O2 - BHO: Searchqu Toolbar [64Bits] - {99079a25-328f-4bd4-be04-00955acaa0a7} . (.Pas de propriétaire - dtx Dynamic Link Library.) -- C:\PROGRA~2\WIA6EB~1\Datamngr\ToolBar\searchqudtx.dll
O2 - BHO: Loader Class [64Bits] - {9D717F81-9148-4f12-8568-69135F087DB0} . (.Bandoo Media, inc - Url Helper.) -- C:\PROGRA~2\WIA6EB~1\Datamngr\x64\BROWSE~1.DLL
----------------------------------------------------------
- Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
buddywam Messages postés 11 Date d'inscription mardi 6 juillet 2010 Statut Membre Dernière intervention 8 octobre 2011 1
Modifié par buddywam le 8/10/2011 à 23:46
Merci beaucoup ça marche nickel, searchqu a disapru!
Voilà le rapport :
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
SUPPRIME Key: HKCU\Software\DataMngr
SUPPRIME Key: HKLM\Software\DataMngr
ABSENT Key: HKLM\Software\Wow6432Node\DataMngr
SUPPRIME Key: HKCU\Software\DataMngr_Toolbar
SUPPRIME Key: HKLM\Software\Wow6432Node\SearchquMediabarTb
ABSENT Key: CLSID BHO: {99079a25-328f-4bd4-be04-00955acaa0a7}
SUPPRIME Key: CLSID BHO: {9D717F81-9148-4f12-8568-69135F087DB0}

========== Elément(s) de donnée du Registre ==========
REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)
SUPPRIME R0 - HKUS\S-1-5-21-3448805928-1921432444-3626512482-1000\Software\Microsoft\Internet Explorer\Main,Start Page

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\*******\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D58c9331d816657ac%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR
PRESENT Chrome File: C:\Users\*******\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://www.searchnu.com/
SUPPRIME Chrome Site: http://www.searchnu.com/
SUPPRIME Mozilla Pref: https://start.mozilla.org/fr/

========== Dossier(s) ==========
SUPPRIME Reboot Folder**: c:\program files (x86)\windows searchqu toolbar
SUPPRIME Folder: c:\users\*******\appdata\roaming\mozilla\firefox\profiles\hjmw7xga.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}

========== Fichier(s) ==========
SUPPRIME c:\users\*******\appdata\roaming\mozilla\firefox\profiles\hjmw7xga.default\searchplugins\searchresults.xml
ABSENT File: c:\progra~2\wia6eb~1\datamngr\toolbar\searchqudtx.dll
ABSENT File: c:\progra~2\wia6eb~1\datamngr\x64\browse~1.dll


========== Récapitulatif ==========
8 : Clé(s) du Registre
2 : Elément(s) de donnée du Registre
2 : Dossier(s)
3 : Fichier(s)
6 : Préférences navigateur


========== Chemin du fichier rapport ==========
C:\ZHP\ZHPFixReport.txt



End of the scan in 01mn 59s
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
5 août 2011 à 10:27
ok

cela persiste ? si oui avec quel(s) navigateurs?
0
buddywam Messages postés 11 Date d'inscription mardi 6 juillet 2010 Statut Membre Dernière intervention 8 octobre 2011 1
5 août 2011 à 10:42
Non tout fonctionne ! Merci beaucoup
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
5 août 2011 à 10:45
pour supprimer ce qui a été utilisé lance delfix
https://www.commentcamarche.net/telecharger/securite/7111-delfix/

tu peux verifier ton pc avec un antivirus en ligne ou ton antivirus

bonne suite
0