Virus searchqu me bloc tout

Fermé
Utilisateur anonyme - 17 sept. 2011 à 10:22
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 déc. 2011 à 11:06
Bonjour, j ai attrappé une vilaine bébéte qui bloc mon naviguateur j'etait avec malekal pour regler mon probleme mais j ai plus de nous pouvez vous m aider



A voir également:

13 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 17/09/2011 à 14:02
Salut,

Tu as accepté d'installer l'adware via un autre logiciel : https://www.malekal.com/searchqu-bandoo-pup-hijacker-page-de-demarragerecherche/


Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel par éditeurs.
L'éditeur touche de l'argent à chaque installation réussie de ces additionnels tiers (un genre de sponsoring).
Seulement certains éditeurs, abusent, pour gagner plus d'argent, ils redistribuent des logiciels libres développés par des bénévoles en y ajoutant ces logiciels additionnels.
Des pubs trompeuses peuvent aussi être utilisés pour faire installer ces logiciels.

Outre le fait que les procédés sont discutables, l'accumulation de ces programmes additionnels non essentiels councourent à ralentir condésirablement l'ordinateur (peux aussi faire planter les navigateurs WEB).
Certains font aussi du tracking anonymes (récupérations des thématiques de sites visités).

Tu as la même chose avec les barres d'outils :
Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
Au final, il est pas conseillé d'en utiliser.

Lire :
Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

~~

Désinstalle le :
Pour Windows Vista/Seven : Allez dans le Panneau de Configuration puis Programmes et Fonctionnalités, cherchez Searchqu/Bandoo ou Windows iLivid Toolbaret désinstallez le.
Pour Windows XP : Allez dans le Panneau de Configuration puis Ajout/Suppression de programmes, cherchez Searchqu/Bandoo ou Windows iLivid Toolbar et désinstallez le.

Si vous utilisez Firefox, vérifiez que l'extension n'est pas présente : Menu Outils puis Modules Complémentaires et onglet Extensions. Si Searchqu Toolbar est présent, supprimez la.

~~~

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

~~

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.


SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
0
Utilisateur anonyme
17 sept. 2011 à 15:39
fichier est : http://pjjoint.malekal.com/files.php?id=h7p6s13t8x6f15g10h6r6y14l8g8k9u8l5q11t6t10o14s7 voila le rapport je te remerci de ton aide j attend la suite pour me debarrasser de ce virus
0
tu pense pouvoir regler mon probleme ou pas
0
Utilisateur anonyme
17 sept. 2011 à 15:46
je suis desespere de voir un tel virus qui me bloc tous meme ma messageri ces fou ce truc
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
17 sept. 2011 à 15:51
J'attends le rapport OTL.txt
Tu as donné que le lien pour Extra.txt

Plus d'informations sur les prb rencontrés serait le bienvenu aussi...
0
Utilisateur anonyme
17 sept. 2011 à 16:04
/files.php?id=h7j5x513e15n15x9v6g11j15r10g10i8u8w5s6k7c9k15f12 desoler j espers que ces le bon je sais plus ou j en suis avec tous ces fichier
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
17 sept. 2011 à 16:15
le fichier est vide.
0
Utilisateur anonyme
17 sept. 2011 à 16:22
bon je refait une analyse et te joint le rapport
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
17 sept. 2011 à 16:23
A la base t'es censé commencer par Awscleaner si tu suis la procédure correctement...
0
fichier est : http://pjjoint.malekal.com/files.php?id=e14k9t8u11n9l7c1487x8j11j13v6w5c11c10r10r7j9m8 bon jespere que ces bon cette fois et j ai deja utiliser awscleaner
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 18/09/2011 à 11:58
Faut faire awscleaner avant...

Désinstalle SuperAntispyware - sert à rien...

Des fois je me demande si je parle français...

SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
0
Utilisateur anonyme
18 sept. 2011 à 12:01
ecoute moi deja qui j y comprend rien un peut d indulgence de ta part serait bien je te remercie j ai desintaller superantispyware apres on fait quoi ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 18/09/2011 à 21:37
je veux bien que ce soit compliqué mais tu as aussi des procédures toutes expliquées.
Tu me demandes quoi faire, alors que ça fait 3 fois que je te dis de faire AwdCleaner.
C'est pas un prb informatique là. T'as une procédure tu fais juste la fin, pas ce qui a avant et tu me demandes quoi faire.
et tu vas créer un nouveau sujet....

alors 4e edition, faire Awdcleaner et donner le rapport.


SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
0
Salut je me permets de poster dans ce thread car j'ai le même problème, j'ai suivi tes recommandations jusque là je te poste mes rapports awdcleaner et OTL.

Voici le rapport Awdcleaner

# AdwCleaner v1.402 - Rapport créé le 18/12/2011 à 15:25:48
# Mis à jour le 11/12/11 à 19h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Bernard1 - Bernard (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Bernard1\Mes documents\Téléchargements\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : : Application Updater

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Viewpoint
Dossier Supprimé : C:\Documents and Settings\Bernard1\Application Data\Search Settings
Dossier Supprimé : C:\Documents and Settings\Bernard1\Application Data\searchquband
Dossier Supprimé : C:\Program Files\Application Updater
Dossier Supprimé : C:\Program Files\Search Settings
Dossier Supprimé : C:\Program Files\Viewpoint

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT1460988
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\Search Settings
Clé Supprimée : HKLM\SOFTWARE\Application Updater
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\MetaStream
Clé Supprimée : HKLM\SOFTWARE\Search Settings
Clé Supprimée : HKLM\SOFTWARE\Viewpoint
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]

***** [Navigateurs] *****

-\\ Internet Explorer v7.0.5730.13

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v8.0.1 (fr)

Profil : j3pcrel3.default
Fichier : C:\Documents and Settings\Bernard1\Application Data\Mozilla\Firefox\Profiles\j3pcrel3.default\prefs.js

Supprimée : user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/414");

-\\ Google Chrome v0.0.0.0

Fichier : C:\Documents and Settings\Bernard1\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Supprimée : "host_referral_list": [ 2, [ "hxxp://ads.horyzon-media.com/", [ "hxxp://ad-emea.doubleclick.ne[...]
Supprimée : "startup_list": [ 1, "hxxp://b.scorecardresearch.com/", "hxxp://fr.search-results.com/", "hxxp[...]
Supprimée : "homepage": "hxxp://www.searchqu.com/414",

*************************

AdwCleaner[R1].txt - [6186 octets] - [18/12/2011 15:07:54]
AdwCleaner[S1].txt - [4697 octets] - [18/12/2011 15:25:48]

*************************

Dossier Temporaire : 13 dossier(s)et 42 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [4918 octets] ##########
0
et voici le rapport OTL :
http://pjjoint.malekal.com/files.php?id=20111218_f6u10z15e13s15
et
http://pjjoint.malekal.com/files.php?id=20111218_x7d6g9h10f5

Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
19 déc. 2011 à 11:06
AVG pas à jour.
Mettre à jour

et surtout :

Metre à jour tes programmes qui peuvent contenir des vulnérabilités et permettre l'infection de ton système par exploits sur site WEB :
https://forum.malekal.com/viewtopic.php?t=4630&start=
https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

Absolumment à faire.
0