Pouvez-vous m'aider à désinstaller searchqu?

Fermé
Sparkly78 Messages postés 8 Date d'inscription lundi 8 août 2011 Statut Membre Dernière intervention 12 août 2011 - 8 août 2011 à 18:35
 sparkly78 - 18 août 2011 à 20:10
Bonjour,


Je ne suis pas très débrouillarde en informatique. J'aurais du écouter mon instinct et ne pas télécharger ilivid mais j'ai tenté l'aventure! On ne m'y reprendra pas! Du coup je me retrouve avec ce satané moteur de recherche Searchqu. Ce qui me rassure c'est que j'ai l'impression que vous allez pouvoir m'aider. J'ai vu que vous aviez aidé d'autres membres du forum, mais comme ça a l'air d'être une aide personnalisée, je me permets de vous envoyer un petit message. Pour info, je suis sous XP.

Merci beaucoup!
A voir également:

18 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
8 août 2011 à 22:57
Bonjour,


Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


Commence par utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

0
mitch06300 Messages postés 3 Date d'inscription jeudi 11 août 2011 Statut Membre Dernière intervention 12 août 2011
11 août 2011 à 15:28
salut anthony

je crois que j'ai le meme souci que .d'autre personne concernant searchqu.

voici le lien avec le rapport
https://www.cjoint.com/?AHlpxTQtwd1
0
Sparkly78 Messages postés 8 Date d'inscription lundi 8 août 2011 Statut Membre Dernière intervention 12 août 2011
9 août 2011 à 16:31
Bon en fait, j'ai réussi à me débrouiller avec l'anti-virus. J'ai lancé le diagnostic comme vous me l'avez dit, mais mon vieux coucou de PC plante automatiquement à 80% de l'analyse... J'ai recommencé trois fois et il toujours planté au même moment. Un petit conseil?

Merci!
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
10 août 2011 à 00:54
Relance ZHPDiag, clique sur l'icone en forme de tournevis (elle ressemble à ça) et décoche le module O80. Ensuite, l'analyse devrait fonctionner et tu pourras poster le rapport en l'hébergeant sur cjoint.com, comme indiqué dans mon précédent message.

0
Sparkly78 Messages postés 8 Date d'inscription lundi 8 août 2011 Statut Membre Dernière intervention 12 août 2011
10 août 2011 à 01:20
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
10 août 2011 à 03:22
Désinstalle Ad-Aware, ce logiciel est inutile.

Ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge pas n'importe quel programme gratuit
- Lis attentivement lorsque tu installes un programme gratuit, et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

Pour désinfecter :

1) Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

* Télécharge AD-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )


2) Utilise ce logiciel de désinfection généraliste stp :

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp


3) Fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag (pense à l'héberger sur pjjoint, comme le précédent).

0
Sparkly78 Messages postés 8 Date d'inscription lundi 8 août 2011 Statut Membre Dernière intervention 12 août 2011
10 août 2011 à 14:33
Voici le rapport Ad-Remover :


======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Documents and Settings\mon_nom\Bureau\Camille\main.exe (CLEAN [1]) -> Lancé à 14:12:28 le 10/08/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
mon_nom@MON-TGPZ13IQOI2 ( )

============== ACTION(S) ==============


Fichier supprimé: C:\log_lobby.txt
Fichier supprimé: C:\log_lobby_dumper.txt
Fichier supprimé: C:\Program Files\Mozilla.org\Mozilla\regxpcom.exe
Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Everest Poker
Dossier supprimé: C:\Program Files\Everest Poker
Fichier supprimé: C:\Documents and Settings\All Users\Bureau\Everest Poker.lnk

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Documents and Settings\mon_nom\Application Data\Mozilla\FireFox\Profiles\oej7zhk6.default\Prefs.js --
Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/406");
-- Fichier Fermé --


Clé supprimée: HKLM\Software\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé supprimée: HKLM\Software\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé supprimée: HKLM\Software\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
Clé supprimée: HKLM\Software\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
Clé supprimée: HKLM\Software\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
Clé supprimée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Clé supprimée: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore
Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore.1
Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
Clé supprimée: HKLM\Software\bandoo
Clé supprimée: HKCU\Software\DataMngr
Clé supprimée: HKCU\Software\Grand Virtual
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Everest Poker
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Poker


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [5.0 (fr)] ****

Plugins\npdivx32.dll (DivX,Inc.)
Plugins\npDivxPlayerPlugin.dll (DivX, Inc)
Plugins\npornap.dll (UNISYS France)
HKLM_MozillaPlugins\@veoh.com/VeohPlayer (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Searchplugins\SearchResults.xml ( hxxp://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&q={searchTerms}/)
Components\browsercomps.dll (Mozilla Foundation)
HKCU_Extensions|videofinder@veoh.com - C:\Program Files\Veoh Networks\Veoh\Plugins\noreg\VideoFinder4

-- C:\Documents and Settings\mon_nom\Application Data\Mozilla\FireFox\Profiles\oej7zhk6.default --
Extensions\piclens@cooliris.com (Cooliris)
Searchplugins\SearchResults.xml ( hxxp://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&q={searchTerms}/)
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\mon_nom\\Bureau
Prefs.js - browser.search.defaultenginename, Search Results
Prefs.js - browser.search.selectedEngine, Search Results
Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
Prefs.js - keyword.URL, hxxp://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&q=
Prefs.js - privacy.popups.showBrowserMessage, false

========================================

**** Google Chrome Version [13.0.782.112] ****


-- C:\Documents and Settings\mon_nom\Local Settings\Application Data\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Search Results" (Activé: true) (hxxp://dts.search-results.com/sr?src=crb&appid=102&systemid=406&q={searchTerms})
Preferences - homepage: hxxp://www.google.fr/
Preferences - homepage_is_newtabpage: false
Plugin - Chrome NaCl (Activé: false) (C:\Documents and Settings\mon_nom\Local Settings\Application Data\Google\Chrome\Application\13.0.782.107\ppGoogleNaClPluginChrome.dll)
Plugin - "Java" (Activé: true)
Plugin - "DivX Player" (Activé: true)
Plugin - "Chrome NaCl" (Activé: false)
Plugin - "DivX Player Netscape Plugin" (Activé: true)
Plugin - "NAP Plugin" (Activé: true)
Plugin - "DivX\u00AE Content Upload Plugin" (Activé: true)
Plugin - "NPVeohVersion4 plugin" (Activé: true)
Preferences - urls_to_restore_on_startup: hxxp://www.google.fr/

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=102&systemid=406&q={searchTerms})
HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=102&systemid=406&q={searchTerms})
HKLM_Toolbar|{D0943516-5076-4020-A3B5-AEFAF26AB263} (C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

========================================

C:\Documents and Settings\mon_nom\Bureau\Camille\Quarantine: 430 Fichier(s)
C:\Documents and Settings\mon_nom\Bureau\Camille\Backup: 13 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 10/08/2011 14:13:32 (5453 Octet(s))

Fin à: 14:17:09, 10/08/2011

============== E.O.F ==============
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
10 août 2011 à 19:34
Bien, j'attends la suite :)

0
Sparkly78 Messages postés 8 Date d'inscription lundi 8 août 2011 Statut Membre Dernière intervention 12 août 2011
11 août 2011 à 01:24
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
11 août 2011 à 01:49
Tu ne m'as pas envoyé le rapport de MalwareBytes Anti-malware, as-tu fait le scan avec ce logiciel ? S'il a détecté quelque chose, je voudrais bien voir le rapport (tu peux le retrouver dans l'onglet "rapports/logs" de ce logiciel)


Ensuite, ce script va cibler certains éléments à supprimer :

* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Lance ZHPFix à partir du raccourci sur ton Bureau
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Copie/colle la totalité du rapport dans ta prochaine réponse

0
Sparkly78 Messages postés 8 Date d'inscription lundi 8 août 2011 Statut Membre Dernière intervention 12 août 2011
11 août 2011 à 02:59
Autant pour moi, le voici :

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7425

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

10/08/2011 18:07:41
mbam-log-2011-08-10 (18-07-41).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 221962
Temps écoulé: 2 heure(s), 24 minute(s), 15 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Streams Drivers (Trojan.Agent) -> Value: Streams Drivers -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\documents and settings\mon_nom\mes documents\downloads\xvidsetup.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{1b30d39f-178f-4e2f-b44c-9fb5048b66d8}\RP1263\A0257601.exe (Keylogger.Logixoft) -> Quarantined and deleted successfully.
c:\system volume information\_restore{1b30d39f-178f-4e2f-b44c-9fb5048b66d8}\RP1263\A0257602.exe (Keylogger.Logixoft) -> Quarantined and deleted successfully.
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
11 août 2011 à 11:20
D'accord, j'attends maintenant le rapport ZHPFix.

Ensuite, fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag (pense à l'héberger sur pjjoint, comme le précédent).

0
Sparkly78 Messages postés 8 Date d'inscription lundi 8 août 2011 Statut Membre Dernière intervention 12 août 2011
11 août 2011 à 16:29
J'ai peut-être manqué un truc mais c'est quoi la différence entre le rapport ZHPfix et le rapport ZHPDiag? Désolée je t'avais prévenue que j'étais pas très douée...
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
12 août 2011 à 02:46
ZHPDiag est un logiciel de diagnostic, il affiche un rapport donnant de nombreuses informations permettant de repérer les infections.
ZHPFix est un outil de désinfection lié à ZHPDiag, car il permet de supprimer des éléments issus de rapports ZHPDiag. Je t'ai donné un script ZHPFix ici qui va cibler certains éléments néfastes présents sur ton ordinateur, j'attends que tu l'utilises et que tu postes le rapport.
0
Sparkly78 Messages postés 8 Date d'inscription lundi 8 août 2011 Statut Membre Dernière intervention 12 août 2011
12 août 2011 à 06:36
Ah oui autant pour moi, je n'avais pas vu la suite de ton message l'autre jour. J'ai fait ce que tu m'as dit pour ZHPFix, mais après avoir copié le rapport, je n'avais plus aucun icone sur mon bureau, ni de barre en bas. J4ai attendu pour voir si ça allait revenir mais niet. Du coup je l'ai éteint, mais je ne sais pas comment je peux récupérer le rapport. =)
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
13 août 2011 à 20:35
Le rapport doit être enregistré dans le dossier ZHP situé à la racine du disque C.
0
Oui le voici :


Rapport de ZHPFix 1.12.3345 par Nicolas Coolman, Update du 29/07/2011
Fichier d'export Registre :
Run by mon_nom at 12/08/2011 06:09:53
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Documents and Settings\mon_nom\Bureau\registrybooster.exe
SUPPRIME Memory Process: C:\Documents and Settings\mon_nom\Bureau\install_flash_player(2).exe
SUPPRIME Memory Process: C:\Documents and Settings\mon_nom\Bureau\install_flash_player.exe
SUPPRIME Memory Process: C:\Documents and Settings\mon_nom\Bureau\AdbeRdr812_fr_FR.exe
SUPPRIME Memory Process: C:\Program Files\Firefox Setup 2.0.0.7.exe

========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Classes\.bk1
SUPPRIME Key: HKLM\Software\Classes\.bk2
SUPPRIME Key: HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
SUPPRIME Key: Service: mchInjDrv
SUPPRIME CLSID MPSK: {35bfabf1-8a3d-11dd-8e1f-00028a967ed9}
SUPPRIME CLSID MPSK: {3b32bde0-8315-11dc-8ab9-00028a967ed9}
SUPPRIME CLSID MPSK: {40cb6130-020e-11df-934f-00028a967ed9}
SUPPRIME Key: CLSID DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B}
SUPPRIME Key: Service: ekrn
SUPPRIME Key: HKCU\Software\ESET
SUPPRIME Key: HKLM\Software\Eset
SUPPRIME Key: Service Legacy: LEGACY_EKRN
SUPPRIME Key: Service: EHttpSrv
ABSENT Key: Service: ekrn

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: rkfree
SUPPRIME AAKE KeyValue: C:\DOCUME~1\mon_nom\LOCALS~1\Temp\winlogon.exe
SUPPRIME RunValue: egui

========== Elément(s) de donnée du Registre ==========
SUPPRIME UserInit: C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\mon_nom\LOCALS~1\Temp\winlogon.exe,

========== Dossier(s) ==========
SUPPRIME Folder*: C:\Documents and Settings\mon_nom\Application Data\searchquband
SUPPRIME Temporaires Windows: : 104

========== Fichier(s) ==========
ABSENT File: c:\documents and settings\mon_nom\bureau\camille\rkfree.exe
ABSENT File: c:\docume~1\mon_nom\locals~1\temp\winlogon.exe
ABSENT Folder/File: c:\documents and settings\mon_nom\application data\searchquband
ABSENT File: c:\docume~1\mon_nom\locals~1\temp\mc21.tmp (mchinjdrv) . (...) - c:\docume~1\mon_nom\locals~1\temp\mc21.tmp
ABSENT File: c:\program files\eset\eset nod32 antivirus\egui.exe
ABSENT File: c:\program files\eset\eset nod32 antivirus\ekrn.exe
ABSENT File: c:\program files\eset\eset nod32 antivirus\ehttpsrv.exe
SUPPRIME Temporaires Windows: : 462


========== Récapitulatif ==========
5 : Processus mémoire
16 : Clé(s) du Registre
3 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
2 : Dossier(s)
8 : Fichier(s)


========== Chemin du fichier rapport ==========
C:\ZHP\ZHPFixReport.txt



End of the scan in 04mn 07s
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
14 août 2011 à 14:29
Bien :)
Maintenant, fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag (pense à l'héberger sur pjjoint, comme le précédent).

0
Bonjour,

Voici le nouveau rapport ZHPDiag :

http://pjjoint.malekal.com/files.php?id=4b432a4d17m14o5r9y6i6p12s11f5p10s6u11s6y5z13h9l12e14o11w8g7
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
15 août 2011 à 12:19
As-tu encore des problèmes ? Sinon, on passera à la finition
0
Oui, Searchqu ne veut pas se faire la malle de chez moi! Ma page d'accueil est bien Google, mais quand je fais une autre recherche dans un autre onglet, ça passe à Searchqu..
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
15 août 2011 à 17:38
Avec quel navigateur as-tu ce problème ? Firefox, IE ou Chrome ?
0
J'utilise Chrome, mais j'ai regardé et ça le fait avec tous les navigateurs.
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
Modifié par anthony5151 le 17/08/2011 à 01:29
As-tu encore des problèmes ? Si c'est le cas, as-tu testé la réinitialisation de tes navigateurs ? Si ça ne suffit pas, tu peux aussi essayer de retélécharger AdwCleaner, une nouvelle version de cet outil vient de sortir et traite searchqu


L'habit ne fait pas le moine.
Le savoir n'est utile que s'il est transmis
0
Oui mon problème persiste. Je vais essayer cette nouvelle méthode et je te tiens au courant.
0
Voici le rapport AdwCleaner.


# AdwCleaner v1.1 - Rapport créé le 17/08/2011 à 14:32:23
# Mis à jour le 16/08/11 à 17h par Xplode
# Système d'exploitation : Microsoft Windows XPService Pack 3 (32 bits)
# Nom d'utilisateur : mon_nom - MON-TGPZ13IQOI2 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\mon_nom\Mes documents\Downloads\AdwCleaner (3).exe
# Option [Recherche]


***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****

Fichier Présent : C:\Documents and Settings\mon_nom\Application Data\Mozilla\Firefox\Profiles\oej7zhk6.default\searchplugins\SearchResults.xml

***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v5.0 (fr)

Profil : oej7zhk6.default
Fichier : C:\Documents and Settings\mon_nom\Application Data\Mozilla\Firefox\Profiles\oej7zhk6.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v13.0.782.112

Fichier : C:\Documents and Settings\mon_nom\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1312 octets] - [16/08/2011 13:46:56]
AdwCleaner[R1].txt - [1296 octets] - [17/08/2011 14:32:23]

########## EOF - C:\AdwCleaner[R1].txt - [1424 octets] ##########
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
17 août 2011 à 18:21
Tu peux lancer l'option "Suppression" ;)

0
Voici le rapport:


# AdwCleaner v1.1 - Rapport créé le 17/08/2011 à 19:27:47
# Mis à jour le 16/08/11 à 17h par Xplode
# Système d'exploitation : Microsoft Windows XPService Pack 3 (32 bits)
# Nom d'utilisateur : mon_nom - MON-TGPZ13IQOI2 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\mon_nom\Mes documents\Downloads\AdwCleaner (1).exe
# Option [Suppression]


***** [KillNav] *****

# chrome.exe [PID:2484] -> Tué

***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****

Fichier Supprimé : C:\Documents and Settings\mon_nom\Application Data\Mozilla\Firefox\Profiles\oej7zhk6.default\searchplugins\SearchResults.xml
Fichier Supprimé : C:\Program FilesMozilla Firefox\searchplugins\SearchResults.xml

***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v5.0 (fr)

Profil : oej7zhk6.default
Fichier : C:\Documents and Settings\mon_nom\Application Data\Mozilla\Firefox\Profiles\oej7zhk6.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v13.0.782.112

Fichier : C:\Documents and Settings\mon_nom\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1312 octets] - [16/08/2011 13:46:56]
AdwCleaner[R1].txt - [1425 octets] - [17/08/2011 14:32:23]
AdwCleaner[S2].txt - [1502 octets] - [17/08/2011 19:27:47]

########## EOF - C:\AdwCleaner[S2].txt - [1630 octets] ##########
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
18 août 2011 à 02:38
Verdict ? Searchqu fait-il de la résistance ?

0
Oui il résiste encore et toujours, sauf sur firefox, maintenant c'est Yahoo! C'est quand-même un peu mieux...
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
18 août 2011 à 14:12
Tu as fait la réinitialisation d'Internet Explorer et de Google Chrome, comme je te l'ai indiqué plus haut ?
0
J'ai réinitialisé tous les navigateurs. Searchqu n'as résisté que sous IE, ce qui au pire n'est pas très grave vu que je ne l'utilise jamais...
S'il te reste quelque chose sous le coude je veux bien essayer mais sinon ce n'est vraiment pas contraignant. Merci beaucoup en tout cas!!
0