Se débarrasser de searchqu.com/414

Véro -  
 DORO -
Bonjour,

J'ai découvert un changement sur l'ordinateur de ma mère (sous XP), qui a tendance à accepter tout ce qu'on lui propose.

En effet, à chaque ouverture de IE, au lieu d'arriver sur la page http://www.google.fr/ (configurée par défaut par mes soins) j'arrive sur http://www.searchqu.com/414.
Par contre, sur Firefox, le pbm n'apparait pas.
Après quelques recherches sur le sujet il apparait que je suis loin d'être la seule à avoir ce problème.

Avant toute chose :
- J'ai déjà désintallé la Searchqu Toolbar (via la gestion des modules complémentaires )
- j'ai été modifié mes options pour que ma page www.google.fr apparaisse par défaut à l'ouverture de IE. http://www.searchqu.com/ s'ouvre de nouveau dès que je ferme et rouvre le navigateur
- J'ai déjà fait marcher divers anti-virus tels que Malwarebytes, Avast, Spybot, et aucun d'entre eux ne m'a trouver la moindre menace.

Help please...

Merci +++

Véronique
A voir également:

2 réponses

kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour et Bienvenue sur CCM

Nous allons utiliser cet outil de diagnostic.

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

netsvcs 
SAVEMBR:0 
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
/md5stop
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%APPDATA%\*.
%SYSTEMDRIVE%\*.exe 
%systemroot%\*. /mp /s 
%systemroot%\system32\*.dll /lockedfiles 
%systemroot%\Tasks\*.job /lockedfiles 
%systemroot%\system32\drivers\*.sys /lockedfiles 
hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s 
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://www.cijoint.fr/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

A +
0
arenand Messages postés 72 Date d'inscription   Statut Membre Dernière intervention   3
 
Hein ? Rien compris. T'as pas plus simple ?

C'est quoi ce truc, moi aussi je n'arrive pas à l'enlever de Firefox. C'est un virus ?

J'ai fait tourner mon anti virus, il n'a rien trouvé. ça a l'air d'être un parasite récent mais bien agressif.
0
arenand Messages postés 72 Date d'inscription   Statut Membre Dernière intervention   3
 
Il suffit de supprimer le programme windows searchqu toolbar !
0
FAUT LE DIRE
 
OUF ! un grand merci.
0
DORO
 
SUPER çà marche MERCI BEAUCOUP
0