Searchqu.com/414 et Windows Mail

alexandro49 Messages postés 38 Statut Membre -  
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
Depuis 24h tous les dossiers que j'ai créé dans Windows Mail ont disparu avec les messages classés et sont remplacés par un dossier "messages récupérés". En outre, en ouvrant Internet Explorer je me retrouve avec une adresse d'accueil http://www.searchnu.com/414 Il semble s'agir d'un programme malveillant qui a mis le b... dans ma messagerie. Comment peut-on le supprimer et comment puis je récupérer l'organisation de mes dossiers "Windows mail" ?
Merci par avance de votre aide.


A voir également:

6 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

Tu as accepté d'installer l'adware via un autre logiciel : https://www.malekal.com/searchqu-bandoo-pup-hijacker-page-de-demarragerecherche/


Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel par éditeurs.
L'éditeur touche de l'argent à chaque installation réussie de ces additionnels tiers (un genre de sponsoring).
Seulement certains éditeurs, abusent, pour gagner plus d'argent, ils redistribuent des logiciels libres développés par des bénévoles en y ajoutant ces logiciels additionnels.
Des pubs trompeuses peuvent aussi être utilisés pour faire installer ces logiciels.

Outre le fait que les procédés sont discutables, l'accumulation de ces programmes additionnels non essentiels councourent à ralentir condésirablement l'ordinateur (peux aussi faire planter les navigateurs WEB).
Certains font aussi du tracking anonymes (récupérations des thématiques de sites visités).

Tu as la même chose avec les barres d'outils :
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.

Lire :
Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

~~

Désinstalle le :
Pour Windows Vista/Seven : Allez dans le Panneau de Configuration puis Programmes et Fonctionnalités, cherchez Searchqu ou Windows iLivid Toolbaret désinstallez le.
Pour Windows XP : Allez dans le Panneau de Configuration puis Ajout/Suppression de programmes, cherchez Searchqu ou Windows iLivid Toolbar et désinstallez le.

Si vous utilisez Firefox, vérifiez que l'extension n'est pas présente : Menu Outils puis Modules Complémentaires et onglet Extensions. Si Searchqu Toolbar est présent, supprimez la.

~~~

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.


~~

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.



2
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Fais plus attention à l'avenir....

Maintiens tes logiciels à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.

Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.

Si tu utilises Avast! ou AVG - regle le pour détecter les LPIs - voir : https://www.malekal.com/adwares-pup-protection/

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.
1
alexandro49 Messages postés 38 Statut Membre
 
Merci beaucoup pour votre aide. Voici le lien Malekal's forum :
https://pjjoint.malekal.com/files.php?id=t11c7w11c7i14s6x7p7u9l14y510v15b15x14i9l12h9m8e11
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Relance OTL.
o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:

:OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.searchnu.com/414 [Pays US - 207.232.22.60]
O3 - HKLM\..\Toolbar: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} - No CLSID value found.
[2011/04/05 10:33:11 | 000,016,374 | -HS- | C] () -- C:\Users\Philippe\AppData\Local\3471mi73d31e88fqmodj66nh12w04l1n03h4p84v0a3 [Rules 46]
[2011/04/05 10:33:11 | 000,016,374 | -HS- | C] () -- C:\ProgramData\3471mi73d31e88fqmodj66nh12w04l1n03h4p84v0a3 [Rules 46
[2009/04/27 21:33:05 | 000,000,000 | ---- | C] () -- C:\ProgramData\fix649533
[2010/09/30 19:35:55 | 000,000,000 | ---D | M] -- C:\Users\Philippe\AppData\Roaming\freeTVRadio


* redemarre le pc sous windows et poste le rapport ici
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
alexandro49 Messages postés 38 Statut Membre
 
========== OTL ==========
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{99079a25-328f-4bd4-be04-00955acaa0a7} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}\ not found.
C:\Users\Philippe\AppData\Local\3471mi73d31e88fqmodj66nh12w04l1n03h4p84v0a3 moved successfully.
C:\ProgramData\3471mi73d31e88fqmodj66nh12w04l1n03h4p84v0a3 moved successfully.
C:\ProgramData\fix649533 moved successfully.
C:\Users\Philippe\AppData\Roaming\freeTVRadio folder moved successfully.

OTL by OldTimer - Version 3.2.26.5 log created on 08202011_233021
0
alexandro49 Messages postés 38 Statut Membre
 
Merci pour toutes ces précisions. Mais je voudrais récupérer mes dossiers de messages dans l'état où ils étaient avant l'infection car depuis ils ont disparus puis ont été reconstitués automatiquement et partiellement par Windows Mail sous des numéros et dans un total désordre sous un dossier général appelé "Messages récupérés". Je crois savoir qu'il y a un moyen mais je ne sais pas lequel ?
Que puis je faire ?
0
alexandro49 Messages postés 38 Statut Membre
 
Euh... j'ai perdu mon très serviable et sympathique correspondant qui après m'avoir bien dépanné est devenu muet. A toute fin utile je lui envoie une copie écran de l'allure actuelle de mes dossiers Windows Mail. Bien cordialement.
https://pjjoint.malekal.com/files.php?id=u15q5z13f9i6w5b8m11i8p9h5g7z5v7c7t8b12s14m5e9
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
oula ça je sais pas si c'est possible....
et je connais pas Windows Mail.

Le mieux c'est que tu postes dans la partie Windows.
0