Pouvez-vous m'aider à désinstaller searchqu?

Bonjour,

Je ne suis pas très débrouillarde en informatique. J'aurais du écouter mon instinct et ne pas télécharger ilivid mais j'ai tenté l'aventure! On ne m'y reprendra pas! Du coup je me retrouve avec ce satané moteur de recherche Searchqu. Ce qui me rassure c'est que j'ai l'impression que vous allez pouvoir m'aider. J'ai vu que vous aviez aidé d'autres membres du forum, mais comme ça a l'air d'être une aide personnalisée, je me permets de vous envoyer un petit message. Pour info, je suis sous XP.

Merci beaucoup!

18 réponses

Résumé de la discussion

Un utilisateur confronté à une infection logicielle liée à Searchqu et des redirections poursuit une assistance technique, en combinant déboires initiaux et démarches de nettoyage sur Windows XP. Des solutions ont été discutées, notamment ZHPFix avec rapport détaillé, puis AdwCleaner et réinitialisation des navigateurs lorsque les redirections persistent, accompagnées d’instructions pour MalwareBytes et ZHPDiag. La meilleure réponse rappelle la nécessité de poursuivre le nettoyage et de partager les rapports, afin d'évaluer l’étendue des éléments supprimés et les dommages éventuels. En cas de doute, un nouveau rapport ZHPDiag est recommandé après redémarrage, car les outils varient selon les éléments détectés, et la distinction entre ZHPFix et ZHPDiag peut-être nécessaire.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    Bienvenue sur CCM !
    Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

    - N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
    - N'hésite pas à poser des questions en cas de besoin ;)
    - Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
    - La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.

    Commence par utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

    * Télécharge ZHPDiag (de Nicolas Coolman)
    * Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
    * Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
    * Il se lancera automatiquement à la fin de l'installation
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    0
    1. salut anthony

      je crois que j'ai le meme souci que .d'autre personne concernant searchqu.

      voici le lien avec le rapport
      https://www.cjoint.com/?AHlpxTQtwd1
      0
  2. Bon en fait, j'ai réussi à me débrouiller avec l'anti-virus. J'ai lancé le diagnostic comme vous me l'avez dit, mais mon vieux coucou de PC plante automatiquement à 80% de l'analyse... J'ai recommencé trois fois et il toujours planté au même moment. Un petit conseil?

    Merci!
    0
    1. Contributeur sécurité
      Relance ZHPDiag, clique sur l'icone en forme de tournevis (elle ressemble à ça) et décoche le module O80. Ensuite, l'analyse devrait fonctionner et tu pourras poster le rapport en l'hébergeant sur cjoint.com, comme indiqué dans mon précédent message.

      0
      1. Contributeur sécurité
        Désinstalle Ad-Aware, ce logiciel est inutile.

        Ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
        - Ne télécharge pas n'importe quel programme gratuit
        - Lis attentivement lorsque tu installes un programme gratuit, et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

        Pour désinfecter :

        1) Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

        * Télécharge AD-Remover (de C_XX) sur ton Bureau.
        /!\ Déconnecte toi et ferme toutes les applications en cours /!\
        * Double-clique sur l'icône AD-Remover
        * Au menu principal, clique sur "Nettoyer"
        * Confirme le lancement de l'analyse et laisse l'outil travailler
        * Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )

        2) Utilise ce logiciel de désinfection généraliste stp :

        * Télécharge et installe Malwarebytes' Anti-Malware
        * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
        * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
        * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
        * Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
        * A la fin de l'analyse, clique sur Afficher les résultats
        * Coche tous les éléments détectés puis clique sur Supprimer la sélection
        * Enregistre le rapport
        * S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
        * Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp

        3) Fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag (pense à l'héberger sur pjjoint, comme le précédent).

        0
        1. Voici le rapport Ad-Remover :

          ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par TeamXscript le 12/04/11
          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
          Site web: http://www.teamxscript.org

          C:\Documents and Settings\mon_nom\Bureau\Camille\main.exe (CLEAN [1]) -> Lancé à 14:12:28 le 10/08/2011, Mode normal

          Microsoft Windows XP Édition familiale Service Pack 3 (X86)
          mon_nom@MON-TGPZ13IQOI2 ( )

          ============== ACTION(S) ==============

          Fichier supprimé: C:\log_lobby.txt
          Fichier supprimé: C:\log_lobby_dumper.txt
          Fichier supprimé: C:\Program Files\Mozilla.org\Mozilla\regxpcom.exe
          Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Everest Poker
          Dossier supprimé: C:\Program Files\Everest Poker
          Fichier supprimé: C:\Documents and Settings\All Users\Bureau\Everest Poker.lnk

          (!) -- Fichiers temporaires supprimés.

          -- Fichier ouvert: C:\Documents and Settings\mon_nom\Application Data\Mozilla\FireFox\Profiles\oej7zhk6.default\Prefs.js --
          Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/406");
          -- Fichier Fermé --

          Clé supprimée: HKLM\Software\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
          Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
          Clé supprimée: HKLM\Software\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079a25-328f-4bd4-be04-00955acaa0a7}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
          Clé supprimée: HKLM\Software\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
          Clé supprimée: HKLM\Software\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
          Clé supprimée: HKLM\Software\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
          Clé supprimée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
          Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
          Clé supprimée: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
          Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore
          Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore.1
          Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr
          Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
          Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr
          Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
          Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr
          Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
          Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
          Clé supprimée: HKLM\Software\bandoo
          Clé supprimée: HKCU\Software\DataMngr
          Clé supprimée: HKCU\Software\Grand Virtual
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Everest Poker
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Poker

          ============== SCAN ADDITIONNEL ==============

          **** Mozilla Firefox Version [5.0 (fr)] ****

          Plugins\npdivx32.dll (DivX,Inc.)
          Plugins\npDivxPlayerPlugin.dll (DivX, Inc)
          Plugins\npornap.dll (UNISYS France)
          HKLM_MozillaPlugins\@veoh.com/VeohPlayer (x)
          Searchplugins\bing.xml ( hxxp://www.bing.com/search)
          Searchplugins\SearchResults.xml ( hxxp://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&q={searchTerms}/)
          Components\browsercomps.dll (Mozilla Foundation)
          HKCU_Extensions|videofinder@veoh.com - C:\Program Files\Veoh Networks\Veoh\Plugins\noreg\VideoFinder4

          -- C:\Documents and Settings\mon_nom\Application Data\Mozilla\FireFox\Profiles\oej7zhk6.default --
          Extensions\piclens@cooliris.com (Cooliris)
          Searchplugins\SearchResults.xml ( hxxp://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&q={searchTerms}/)
          Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\mon_nom\\Bureau
          Prefs.js - browser.search.defaultenginename, Search Results
          Prefs.js - browser.search.selectedEngine, Search Results
          Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
          Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
          Prefs.js - keyword.URL, hxxp://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&q=
          Prefs.js - privacy.popups.showBrowserMessage, false

          ========================================

          **** Google Chrome Version [13.0.782.112] ****

          -- C:\Documents and Settings\mon_nom\Local Settings\Application Data\Google\Chrome\User Data\Default --
          Preferences - default_search_provider: "Search Results" (Activé: true) (hxxp://dts.search-results.com/sr?src=crb&appid=102&systemid=406&q={searchTerms})
          Preferences - homepage: hxxp://www.google.fr/
          Preferences - homepage_is_newtabpage: false
          Plugin - Chrome NaCl (Activé: false) (C:\Documents and Settings\mon_nom\Local Settings\Application Data\Google\Chrome\Application\13.0.782.107\ppGoogleNaClPluginChrome.dll)
          Plugin - "Java" (Activé: true)
          Plugin - "DivX Player" (Activé: true)
          Plugin - "Chrome NaCl" (Activé: false)
          Plugin - "DivX Player Netscape Plugin" (Activé: true)
          Plugin - "NAP Plugin" (Activé: true)
          Plugin - "DivX\u00AE Content Upload Plugin" (Activé: true)
          Plugin - "NPVeohVersion4 plugin" (Activé: true)
          Preferences - urls_to_restore_on_startup: hxxp://www.google.fr/

          ========================================

          **** Internet Explorer Version [8.0.6001.18702] ****

          HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
          HKCU_Main|Start Page - hxxp://fr.msn.com/
          HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
          HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
          HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Start Page - hxxp://fr.msn.com/
          HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=102&systemid=406&q={searchTerms})
          HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=102&systemid=406&q={searchTerms})
          HKLM_Toolbar|{D0943516-5076-4020-A3B5-AEFAF26AB263} (C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll)
          HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
          BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

          ========================================

          C:\Documents and Settings\mon_nom\Bureau\Camille\Quarantine: 430 Fichier(s)
          C:\Documents and Settings\mon_nom\Bureau\Camille\Backup: 13 Fichier(s)

          C:\Ad-Report-CLEAN[1].txt - 10/08/2011 14:13:32 (5453 Octet(s))

          Fin à: 14:17:09, 10/08/2011

          ============== E.O.F ==============
          0
          1. Contributeur sécurité
            Bien, j'attends la suite :)

            0
            1. Contributeur sécurité
              Tu ne m'as pas envoyé le rapport de MalwareBytes Anti-malware, as-tu fait le scan avec ce logiciel ? S'il a détecté quelque chose, je voudrais bien voir le rapport (tu peux le retrouver dans l'onglet "rapports/logs" de ce logiciel)

              Ensuite, ce script va cibler certains éléments à supprimer :

              * Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
              * Lance ZHPFix à partir du raccourci sur ton Bureau
              * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
              * Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
              * Clique sur le bouton « GO » pour lancer le nettoyage,
              * Copie/colle la totalité du rapport dans ta prochaine réponse

              0
              1. Autant pour moi, le voici :

                Malwarebytes' Anti-Malware 1.51.1.1800
                www.malwarebytes.org

                Version de la base de données: 7425

                Windows 5.1.2600 Service Pack 3
                Internet Explorer 8.0.6001.18702

                10/08/2011 18:07:41
                mbam-log-2011-08-10 (18-07-41).txt

                Type d'examen: Examen complet (C:\|D:\|)
                Elément(s) analysé(s): 221962
                Temps écoulé: 2 heure(s), 24 minute(s), 15 seconde(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 1
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 3

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Streams Drivers (Trojan.Agent) -> Value: Streams Drivers -> Quarantined and deleted successfully.

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                c:\documents and settings\mon_nom\mes documents\downloads\xvidsetup.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
                c:\system volume information\_restore{1b30d39f-178f-4e2f-b44c-9fb5048b66d8}\RP1263\A0257601.exe (Keylogger.Logixoft) -> Quarantined and deleted successfully.
                c:\system volume information\_restore{1b30d39f-178f-4e2f-b44c-9fb5048b66d8}\RP1263\A0257602.exe (Keylogger.Logixoft) -> Quarantined and deleted successfully.
                0
                1. Contributeur sécurité
                  D'accord, j'attends maintenant le rapport ZHPFix.

                  Ensuite, fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag (pense à l'héberger sur pjjoint, comme le précédent).

                  0
                  1. J'ai peut-être manqué un truc mais c'est quoi la différence entre le rapport ZHPfix et le rapport ZHPDiag? Désolée je t'avais prévenue que j'étais pas très douée...
                    0
                2. Contributeur sécurité
                  ZHPDiag est un logiciel de diagnostic, il affiche un rapport donnant de nombreuses informations permettant de repérer les infections.
                  ZHPFix est un outil de désinfection lié à ZHPDiag, car il permet de supprimer des éléments issus de rapports ZHPDiag. Je t'ai donné un script ZHPFix ici qui va cibler certains éléments néfastes présents sur ton ordinateur, j'attends que tu l'utilises et que tu postes le rapport.
                  0
                  1. Ah oui autant pour moi, je n'avais pas vu la suite de ton message l'autre jour. J'ai fait ce que tu m'as dit pour ZHPFix, mais après avoir copié le rapport, je n'avais plus aucun icone sur mon bureau, ni de barre en bas. J4ai attendu pour voir si ça allait revenir mais niet. Du coup je l'ai éteint, mais je ne sais pas comment je peux récupérer le rapport. =)
                    0
                  2. Contributeur sécurité
                    Le rapport doit être enregistré dans le dossier ZHP situé à la racine du disque C.
                    0
                  3. Oui le voici :

                    Rapport de ZHPFix 1.12.3345 par Nicolas Coolman, Update du 29/07/2011
                    Fichier d'export Registre :
                    Run by mon_nom at 12/08/2011 06:09:53
                    Windows XP Home Edition Service Pack 3 (Build 2600)
                    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                    ========== Processus mémoire ==========
                    SUPPRIME Memory Process: C:\Documents and Settings\mon_nom\Bureau\registrybooster.exe
                    SUPPRIME Memory Process: C:\Documents and Settings\mon_nom\Bureau\install_flash_player(2).exe
                    SUPPRIME Memory Process: C:\Documents and Settings\mon_nom\Bureau\install_flash_player.exe
                    SUPPRIME Memory Process: C:\Documents and Settings\mon_nom\Bureau\AdbeRdr812_fr_FR.exe
                    SUPPRIME Memory Process: C:\Program Files\Firefox Setup 2.0.0.7.exe

                    ========== Clé(s) du Registre ==========
                    SUPPRIME Key: HKLM\Software\Classes\.bk1
                    SUPPRIME Key: HKLM\Software\Classes\.bk2
                    SUPPRIME Key: HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
                    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
                    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
                    SUPPRIME Key: Service: mchInjDrv
                    SUPPRIME CLSID MPSK: {35bfabf1-8a3d-11dd-8e1f-00028a967ed9}
                    SUPPRIME CLSID MPSK: {3b32bde0-8315-11dc-8ab9-00028a967ed9}
                    SUPPRIME CLSID MPSK: {40cb6130-020e-11df-934f-00028a967ed9}
                    SUPPRIME Key: CLSID DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B}
                    SUPPRIME Key: Service: ekrn
                    SUPPRIME Key: HKCU\Software\ESET
                    SUPPRIME Key: HKLM\Software\Eset
                    SUPPRIME Key: Service Legacy: LEGACY_EKRN
                    SUPPRIME Key: Service: EHttpSrv
                    ABSENT Key: Service: ekrn

                    ========== Valeur(s) du Registre ==========
                    SUPPRIME RunValue: rkfree
                    SUPPRIME AAKE KeyValue: C:\DOCUME~1\mon_nom\LOCALS~1\Temp\winlogon.exe
                    SUPPRIME RunValue: egui

                    ========== Elément(s) de donnée du Registre ==========
                    SUPPRIME UserInit: C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\mon_nom\LOCALS~1\Temp\winlogon.exe,

                    ========== Dossier(s) ==========
                    SUPPRIME Folder*: C:\Documents and Settings\mon_nom\Application Data\searchquband
                    SUPPRIME Temporaires Windows: : 104

                    ========== Fichier(s) ==========
                    ABSENT File: c:\documents and settings\mon_nom\bureau\camille\rkfree.exe
                    ABSENT File: c:\docume~1\mon_nom\locals~1\temp\winlogon.exe
                    ABSENT Folder/File: c:\documents and settings\mon_nom\application data\searchquband
                    ABSENT File: c:\docume~1\mon_nom\locals~1\temp\mc21.tmp (mchinjdrv) . (...) - c:\docume~1\mon_nom\locals~1\temp\mc21.tmp
                    ABSENT File: c:\program files\eset\eset nod32 antivirus\egui.exe
                    ABSENT File: c:\program files\eset\eset nod32 antivirus\ekrn.exe
                    ABSENT File: c:\program files\eset\eset nod32 antivirus\ehttpsrv.exe
                    SUPPRIME Temporaires Windows: : 462

                    ========== Récapitulatif ==========
                    5 : Processus mémoire
                    16 : Clé(s) du Registre
                    3 : Valeur(s) du Registre
                    1 : Elément(s) de donnée du Registre
                    2 : Dossier(s)
                    8 : Fichier(s)

                    ========== Chemin du fichier rapport ==========
                    C:\ZHP\ZHPFixReport.txt

                    End of the scan in 04mn 07s
                    0
                3. Contributeur sécurité
                  Bien :)
                  Maintenant, fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag (pense à l'héberger sur pjjoint, comme le précédent).

                  0
                  1. Bonjour,

                    Voici le nouveau rapport ZHPDiag :

                    http://pjjoint.malekal.com/files.php?id=4b432a4d17m14o5r9y6i6p12s11f5p10s6u11s6y5z13h9l12e14o11w8g7
                    0
                  2. Contributeur sécurité
                    As-tu encore des problèmes ? Sinon, on passera à la finition
                    0
                  3. Oui, Searchqu ne veut pas se faire la malle de chez moi! Ma page d'accueil est bien Google, mais quand je fais une autre recherche dans un autre onglet, ça passe à Searchqu..
                    0
                  4. Contributeur sécurité
                    Avec quel navigateur as-tu ce problème ? Firefox, IE ou Chrome ?
                    0
                  5. J'utilise Chrome, mais j'ai regardé et ça le fait avec tous les navigateurs.
                    0
                4. Contributeur sécurité
                  As-tu encore des problèmes ? Si c'est le cas, as-tu testé la réinitialisation de tes navigateurs ? Si ça ne suffit pas, tu peux aussi essayer de retélécharger AdwCleaner, une nouvelle version de cet outil vient de sortir et traite searchqu

                  L'habit ne fait pas le moine.
                  Le savoir n'est utile que s'il est transmis
                  0
                  1. Oui mon problème persiste. Je vais essayer cette nouvelle méthode et je te tiens au courant.
                    0
                5. Voici le rapport AdwCleaner.

                  # AdwCleaner v1.1 - Rapport créé le 17/08/2011 à 14:32:23
                  # Mis à jour le 16/08/11 à 17h par Xplode
                  # Système d'exploitation : Microsoft Windows XPService Pack 3 (32 bits)
                  # Nom d'utilisateur : mon_nom - MON-TGPZ13IQOI2 (Administrateur)
                  # Exécuté depuis : C:\Documents and Settings\mon_nom\Mes documents\Downloads\AdwCleaner (3).exe
                  # Option [Recherche]

                  ***** [Processus] *****

                  ***** [Services] *****

                  ***** [Fichiers / Dossiers] *****

                  Fichier Présent : C:\Documents and Settings\mon_nom\Application Data\Mozilla\Firefox\Profiles\oej7zhk6.default\searchplugins\SearchResults.xml

                  ***** [Registre] *****

                  ***** [Navigateurs] *****

                  -\\ Internet Explorer v8.0.6001.18702

                  [OK] Le registre ne contient aucune entrée illégitime.

                  -\\ Mozilla Firefox v5.0 (fr)

                  Profil : oej7zhk6.default
                  Fichier : C:\Documents and Settings\mon_nom\Application Data\Mozilla\Firefox\Profiles\oej7zhk6.default\prefs.js

                  [OK] Le fichier ne contient aucune entrée illégitime.

                  -\\ Google Chrome v13.0.782.112

                  Fichier : C:\Documents and Settings\mon_nom\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

                  [OK] Le fichier ne contient aucune entrée illégitime.

                  *************************

                  AdwCleaner[S1].txt - [1312 octets] - [16/08/2011 13:46:56]
                  AdwCleaner[R1].txt - [1296 octets] - [17/08/2011 14:32:23]

                  ########## EOF - C:\AdwCleaner[R1].txt - [1424 octets] ##########
                  0
                  1. Contributeur sécurité
                    Tu peux lancer l'option "Suppression" ;)

                    0
                    1. Voici le rapport:

                      # AdwCleaner v1.1 - Rapport créé le 17/08/2011 à 19:27:47
                      # Mis à jour le 16/08/11 à 17h par Xplode
                      # Système d'exploitation : Microsoft Windows XPService Pack 3 (32 bits)
                      # Nom d'utilisateur : mon_nom - MON-TGPZ13IQOI2 (Administrateur)
                      # Exécuté depuis : C:\Documents and Settings\mon_nom\Mes documents\Downloads\AdwCleaner (1).exe
                      # Option [Suppression]

                      ***** [KillNav] *****

                      # chrome.exe [PID:2484] -> Tué

                      ***** [Processus] *****

                      ***** [Services] *****

                      ***** [Fichiers / Dossiers] *****

                      Fichier Supprimé : C:\Documents and Settings\mon_nom\Application Data\Mozilla\Firefox\Profiles\oej7zhk6.default\searchplugins\SearchResults.xml
                      Fichier Supprimé : C:\Program FilesMozilla Firefox\searchplugins\SearchResults.xml

                      ***** [Registre] *****

                      ***** [Navigateurs] *****

                      -\\ Internet Explorer v8.0.6001.18702

                      [OK] Le registre ne contient aucune entrée illégitime.

                      -\\ Mozilla Firefox v5.0 (fr)

                      Profil : oej7zhk6.default
                      Fichier : C:\Documents and Settings\mon_nom\Application Data\Mozilla\Firefox\Profiles\oej7zhk6.default\prefs.js

                      [OK] Le fichier ne contient aucune entrée illégitime.

                      -\\ Google Chrome v13.0.782.112

                      Fichier : C:\Documents and Settings\mon_nom\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

                      [OK] Le fichier ne contient aucune entrée illégitime.

                      *************************

                      AdwCleaner[S1].txt - [1312 octets] - [16/08/2011 13:46:56]
                      AdwCleaner[R1].txt - [1425 octets] - [17/08/2011 14:32:23]
                      AdwCleaner[S2].txt - [1502 octets] - [17/08/2011 19:27:47]

                      ########## EOF - C:\AdwCleaner[S2].txt - [1630 octets] ##########
                      0
                      1. Contributeur sécurité
                        Verdict ? Searchqu fait-il de la résistance ?

                        0
                        1. Oui il résiste encore et toujours, sauf sur firefox, maintenant c'est Yahoo! C'est quand-même un peu mieux...
                          0
                        2. Contributeur sécurité
                          Tu as fait la réinitialisation d'Internet Explorer et de Google Chrome, comme je te l'ai indiqué plus haut ?
                          0
                        3. J'ai réinitialisé tous les navigateurs. Searchqu n'as résisté que sous IE, ce qui au pire n'est pas très grave vu que je ne l'utilise jamais...
                          S'il te reste quelque chose sous le coude je veux bien essayer mais sinon ce n'est vraiment pas contraignant. Merci beaucoup en tout cas!!
                          0