Searchqu.com/410

Résolu/Fermé
dodinette800 Messages postés 32 Date d'inscription samedi 6 août 2011 Statut Membre Dernière intervention 2 janvier 2022 - 7 août 2011 à 20:57
dodinette800 Messages postés 32 Date d'inscription samedi 6 août 2011 Statut Membre Dernière intervention 2 janvier 2022 - 9 août 2011 à 18:03
Bonjour,
Moi aussi j'ai ce truc dont je n'arrive pas à me débarasser.
Qqun peut il me guider svp



11 réponses

Utilisateur anonyme
7 août 2011 à 21:06
Bonsoir

* Télécharge Ad-remover ( de C_XX ) sur ton bureau :

http://www.teamxscript.org/adremoverTelechargement.html

! Déconnecte toi et ferme toutes applications en cours !

* Double clique ou clic droit (exécuter en tant que admin...sur Vista et Windows7) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.

* Double-clique ou clic droit (exécuter en tant que admin...sur Vista et Windows 7) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

* Au menu principal choisis l'option "Nettoyer"
et sur [entrée] .

* Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparaît à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

@+
0
dodinette800 Messages postés 32 Date d'inscription samedi 6 août 2011 Statut Membre Dernière intervention 2 janvier 2022
7 août 2011 à 21:14
====== RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:09:25 le 07/08/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
elodie@ELODIE-PC (Packard Bell imedia S3210)

============== ACTION(S) ==============


Dossier supprimé: C:\Users\elodie\AppData\Roaming\FissaSearch
Dossier supprimé: C:\Users\elodie\AppData\Roaming\freeTVRadio
Fichier supprimé: C:\Users\elodie\Downloads\freeTVRadio-setup(2).exe
Fichier supprimé: C:\Users\elodie\Downloads\freeTVRadio-setup(3).exe
Fichier supprimé: C:\Users\elodie\Downloads\freeTVRadio-setup.exe

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\elodie\AppData\Roaming\Mozilla\FireFox\Profiles\5ydqqrui.default\Prefs.js --
Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/410");
-- Fichier Fermé --


Clé supprimée: HKLM\Software\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé supprimée: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé supprimée: HKCU\Software\DataMngr
Clé supprimée: HKCU\Software\freeTVRadio


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [6.0 (fr)] ****

FIREFOX.EXE\Shell\Open\Command - C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 12\firefox.exe
HKLM_MozillaPlugins\Adobe Reader (x)
HKCU_MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0 (x)

-- C:\Users\elodie\AppData\Roaming\Mozilla\FireFox\Profiles\5ydqqrui.default --
Extensions\piclens@cooliris.com (Cooliris)
Extensions\{d306df7e-6d3c-4a92-bc53-ce4a41017a55} (XUL Cache)
Searchplugins\SearchResults.xml ( hxxp://dts.search-results.com/sr?src=ffb&appid=0&systemid=410&q={searchTerms}/)
Prefs.js - browser.download.lastDir, C:\\Users\\elodie\\Desktop
Prefs.js - browser.search.defaultenginename, Search Results
Prefs.js - browser.search.selectedEngine, Search Results
Prefs.js - browser.startup.homepage_override.buildID, 20110729080751
Prefs.js - browser.startup.homepage_override.mstone, rv:6.0
Prefs.js - keyword.URL, hxxp://dts.search-results.com/sr?src=ffb&appid=0&systemid=410&q=

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=410&q={searchTerms})
HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=410&q={searchTerms})
HKLM_ElevationPolicy\{682F5ABE-8595-4704-9469-77698572FDF3} - C:\PROGRA~2\WIA6EB~1\Datamngr\ToolBar\dtUser.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{a00068b1-1e4e-41c7-afa9-baeb9697e2b9} - C:\Program Files (x86)\Common Files\Research In Motion\AppLoader\Loader.exe (Research In Motion Limited)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 5 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 07/08/2011 21:09:31 (4336 Octet(s))

Fin à: 21:10:33, 07/08/2011

============== E.O.F ==============
0
Utilisateur anonyme
7 août 2011 à 21:29
Re

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php

http://pjjoint.malekal.com/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\ZHP \ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+
0
dodinette800 Messages postés 32 Date d'inscription samedi 6 août 2011 Statut Membre Dernière intervention 2 janvier 2022
7 août 2011 à 21:36
je l'ai toujours dans la barre d'outil mais plus sur la page d'acceuil
0
Utilisateur anonyme
7 août 2011 à 21:39
Merci de faire ce qui t'est demandé
0
dodinette800 Messages postés 32 Date d'inscription samedi 6 août 2011 Statut Membre Dernière intervention 2 janvier 2022
7 août 2011 à 21:45
c'est bon desolé j n avais pas vu ta reponse...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dodinette800 Messages postés 32 Date d'inscription samedi 6 août 2011 Statut Membre Dernière intervention 2 janvier 2022
7 août 2011 à 21:44
0
Re

Configure maintenant ta page de démarrage de ton navigateur.

Met à jour Java après avoir désinstaller cette ancienne version

Désinstalle Spybot

Met à jour MBAM et lance un scan rapide de ton PC et poste moi le rapport à l'issue;merci.

@+
---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
dodinette800 Messages postés 32 Date d'inscription samedi 6 août 2011 Statut Membre Dernière intervention 2 janvier 2022
7 août 2011 à 22:13
alwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7402

Windows 6.1.7600
Internet Explorer 9.0.8112.16421

07/08/2011 22:13:04
mbam-log-2011-08-07 (22-12-59).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 182451
Temps écoulé: 7 minute(s), 8 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\elodie\downloads\installer_acdsee_10_0_219_français_french.exe (PUP.SmsPay.pns) -> No action taken.
0
Utilisateur anonyme
7 août 2011 à 22:23
Re

1)Télécharge DelFix de Xplode
Ou si problème sur ce site : http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

Ou encore : https://www.commentcamarche.net/download/s/delfix

* Lance le.
* A l'invite, [Suppression]
* Un rapport va s'ouvrir à la fin, colle le dans la réponse

Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]


2)C - Ccleaner :

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur <gras>suivant

.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et une fois fermé tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.

Tuto : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm



3)Purge la restauration sur Seven
Comment faire :

http://www.forum-seven.com/forum/

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections


@+
0
dodinette800 Messages postés 32 Date d'inscription samedi 6 août 2011 Statut Membre Dernière intervention 2 janvier 2022
7 août 2011 à 22:42
j'ai fait mon boulet j'ai perdu le rapport delfixe...
sinon j'ai tout fait
0
dodinette800 Messages postés 32 Date d'inscription samedi 6 août 2011 Statut Membre Dernière intervention 2 janvier 2022
7 août 2011 à 22:43
je dois y aller je reviens voir demain si j'ai d autres manip a faire.
Merci beaucoup
0
Utilisateur anonyme
8 août 2011 à 05:53
Bonjour

Si tu n'as plus de problèmes ;je te propose de clore ce post.

@+
0
dodinette800 Messages postés 32 Date d'inscription samedi 6 août 2011 Statut Membre Dernière intervention 2 janvier 2022
9 août 2011 à 18:03
merci beaucoup pour ton aide
0