Virus searchqu me bloc tout

Utilisateur anonyme -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, j ai attrappé une vilaine bébéte qui bloc mon naviguateur j'etait avec malekal pour regler mon probleme mais j ai plus de nous pouvez vous m aider

13 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as accepté d'installer l'adware via un autre logiciel : https://www.malekal.com/searchqu-bandoo-pup-hijacker-page-de-demarragerecherche/

    Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel par éditeurs.
    L'éditeur touche de l'argent à chaque installation réussie de ces additionnels tiers (un genre de sponsoring).
    Seulement certains éditeurs, abusent, pour gagner plus d'argent, ils redistribuent des logiciels libres développés par des bénévoles en y ajoutant ces logiciels additionnels.
    Des pubs trompeuses peuvent aussi être utilisés pour faire installer ces logiciels.

    Outre le fait que les procédés sont discutables, l'accumulation de ces programmes additionnels non essentiels councourent à ralentir condésirablement l'ordinateur (peux aussi faire planter les navigateurs WEB).
    Certains font aussi du tracking anonymes (récupérations des thématiques de sites visités).

    Tu as la même chose avec les barres d'outils :
    Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
    De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
    Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
    Au final, il est pas conseillé d'en utiliser.

    Lire :
    Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

    ~~

    Désinstalle le :
    Pour Windows Vista/Seven : Allez dans le Panneau de Configuration puis Programmes et Fonctionnalités, cherchez Searchqu/Bandoo ou Windows iLivid Toolbaret désinstallez le.
    Pour Windows XP : Allez dans le Panneau de Configuration puis Ajout/Suppression de programmes, cherchez Searchqu/Bandoo ou Windows iLivid Toolbar et désinstallez le.

    Si vous utilisez Firefox, vérifiez que l'extension n'est pas présente : Menu Outils puis Modules Complémentaires et onglet Extensions. Si Searchqu Toolbar est présent, supprimez la.

    ~~~

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    ~~

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.

    SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
    0
  2. Utilisateur anonyme
     
    fichier est : http://pjjoint.malekal.com/files.php?id=h7p6s13t8x6f15g10h6r6y14l8g8k9u8l5q11t6t10o14s7 voila le rapport je te remerci de ton aide j attend la suite pour me debarrasser de ce virus
    0
  3. malekal
     
    tu pense pouvoir regler mon probleme ou pas
    0
  4. Utilisateur anonyme
     
    je suis desespere de voir un tel virus qui me bloc tous meme ma messageri ces fou ce truc
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    J'attends le rapport OTL.txt
    Tu as donné que le lien pour Extra.txt

    Plus d'informations sur les prb rencontrés serait le bienvenu aussi...
    0
  7. Utilisateur anonyme
     
    /files.php?id=h7j5x513e15n15x9v6g11j15r10g10i8u8w5s6k7c9k15f12 desoler j espers que ces le bon je sais plus ou j en suis avec tous ces fichier
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      le fichier est vide.
      0
  8. Utilisateur anonyme
     
    bon je refait une analyse et te joint le rapport
    0
  9. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    A la base t'es censé commencer par Awscleaner si tu suis la procédure correctement...
    0
  10. titicoco
     
    fichier est : http://pjjoint.malekal.com/files.php?id=e14k9t8u11n9l7c1487x8j11j13v6w5c11c10r10r7j9m8 bon jespere que ces bon cette fois et j ai deja utiliser awscleaner
    0
  11. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Faut faire awscleaner avant...

    Désinstalle SuperAntispyware - sert à rien...

    Des fois je me demande si je parle français...

    SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
    0
  12. Utilisateur anonyme
     
    ecoute moi deja qui j y comprend rien un peut d indulgence de ta part serait bien je te remercie j ai desintaller superantispyware apres on fait quoi ?
    0
  13. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    je veux bien que ce soit compliqué mais tu as aussi des procédures toutes expliquées.
    Tu me demandes quoi faire, alors que ça fait 3 fois que je te dis de faire AwdCleaner.
    C'est pas un prb informatique là. T'as une procédure tu fais juste la fin, pas ce qui a avant et tu me demandes quoi faire.
    et tu vas créer un nouveau sujet....

    alors 4e edition, faire Awdcleaner et donner le rapport.

    SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
    0
  14. placebo33
     
    Salut je me permets de poster dans ce thread car j'ai le même problème, j'ai suivi tes recommandations jusque là je te poste mes rapports awdcleaner et OTL.

    Voici le rapport Awdcleaner

    # AdwCleaner v1.402 - Rapport créé le 18/12/2011 à 15:25:48
    # Mis à jour le 11/12/11 à 19h par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : Bernard1 - Bernard (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\Bernard1\Mes documents\Téléchargements\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    Arrêté & Supprimé : : Application Updater

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Viewpoint
    Dossier Supprimé : C:\Documents and Settings\Bernard1\Application Data\Search Settings
    Dossier Supprimé : C:\Documents and Settings\Bernard1\Application Data\searchquband
    Dossier Supprimé : C:\Program Files\Application Updater
    Dossier Supprimé : C:\Program Files\Search Settings
    Dossier Supprimé : C:\Program Files\Viewpoint

    ***** [Registre] *****

    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT1460988
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\Search Settings
    Clé Supprimée : HKLM\SOFTWARE\Application Updater
    Clé Supprimée : HKLM\SOFTWARE\Conduit
    Clé Supprimée : HKLM\SOFTWARE\MetaStream
    Clé Supprimée : HKLM\SOFTWARE\Search Settings
    Clé Supprimée : HKLM\SOFTWARE\Viewpoint
    Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
    Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
    Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v7.0.5730.13

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v8.0.1 (fr)

    Profil : j3pcrel3.default
    Fichier : C:\Documents and Settings\Bernard1\Application Data\Mozilla\Firefox\Profiles\j3pcrel3.default\prefs.js

    Supprimée : user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/414");

    -\\ Google Chrome v0.0.0.0

    Fichier : C:\Documents and Settings\Bernard1\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    Supprimée : "host_referral_list": [ 2, [ "hxxp://ads.horyzon-media.com/", [ "hxxp://ad-emea.doubleclick.ne[...]
    Supprimée : "startup_list": [ 1, "hxxp://b.scorecardresearch.com/", "hxxp://fr.search-results.com/", "hxxp[...]
    Supprimée : "homepage": "hxxp://www.searchqu.com/414",

    *************************

    AdwCleaner[R1].txt - [6186 octets] - [18/12/2011 15:07:54]
    AdwCleaner[S1].txt - [4697 octets] - [18/12/2011 15:25:48]

    *************************

    Dossier Temporaire : 13 dossier(s)et 42 fichier(s) supprimés

    ########## EOF - C:\AdwCleaner[S1].txt - [4918 octets] ##########
    0
    1. placebo33
       
      et voici le rapport OTL :
      http://pjjoint.malekal.com/files.php?id=20111218_f6u10z15e13s15
      et
      http://pjjoint.malekal.com/files.php?id=20111218_x7d6g9h10f5

      Merci
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      AVG pas à jour.
      Mettre à jour

      et surtout :

      Metre à jour tes programmes qui peuvent contenir des vulnérabilités et permettre l'infection de ton système par exploits sur site WEB :
      https://forum.malekal.com/viewtopic.php?t=4630&start=
      https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

      Absolumment à faire.
      0