Se débarrasser de searchqu 406

Bonjour,

je ne sais pas ce qui se passe mais depuis tout à l'heure lorsque j'ouvre une nouvelle fenêtre firefox, j'ai comme page d'accueil "search qu 406" et je souhaiterais m'en débarrasser pour que tout redevienne comme avant, quelqu'un pourrait il m'aider ?
J'ai essayé par différentes manières de m'en débarrasser mais il y est toujours...

18 réponses

  1. bonsoir coquelicot14 ces un spyware ou logiciel espion.

    1)
    Ok Utilise cet outil de désinfection spécifique aux logiciels publicitaires :
    * Télécharge AD-Remover (de C_XX) sur ton Bureau.
    http://www.teamxscript.org/adremoverTelechargement.html
    ! Déconnecte toi et ferme toutes les applications en cours !
    * Double-clique sur l'icône AD-Remover
    * Au menu principal, clique sur "Nettoyer"
    * Confirme le lancement de l'analyse et laisse l'outil travailler
    * colle le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )

    2)

    telecharge zhpdiag
    http://telechargement.czebulon.fr/zhpdiag.html

    Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    Clique sur l'icône représentant une loupe en haut à gauche (« Lancer le diagnostic »)
    Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    Héberge le rapport ZHPDiag.txt (qui se trouve sur ton bureau) sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

    https://www.cjoint.com/

    tuto zhpdiag :
    http://www.premiu
    0
    1. Bonjour twister2,
      Tout d'abord, merci d'avoir répondu et accepté de m'aider!

      J'ai bien téléchargé telecharger Ad-remover mais lorsque je double clique dessus un message d'erreur s'affiche "error: not administrator". Alors que je suis bien administratrice de mon ordi (si c'est ça le problème). Que faire ?
      0
      1. Contributeur sécurité
        Voilà pourquoi il faut lancer les applications avec un clic droit > exécuter en tant qu'administrateur ;-)
        0
      2. je suis une bille en info. Effectivement, ça marche mieux...
        0
      3. Contributeur sécurité
        :D
        0
    2. voilà le lien: http://cjoint.com/data/0KblnwY7dSh.htm
      0
      1. ? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

        http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner

        Lance le,
        clique sur rechercher et poste son rapport.
        0
        1. # AdwCleaner v1.316 - Rapport créé le 01/11/2011 à 12:11:31
          # Mis à jour le 31/10/11 à 22h par Xplode
          # Système d'exploitation : Windows 7 Starter (32 bits)
          # Nom d'utilisateur : pclogiciels - PCLOGICIELS-PC (Droits Limités)
          # Exécuté depuis : C:\Users\pclogiciels\Downloads\adwcleaner0.exe
          # Option [Recherche]

          ***** [Processus] *****

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          Dossier Présent : C:\Program Files\Windows iLivid Toolbar
          Fichier Présent : C:\Users\pclogiciels\AppData\Roaming\Mozilla\Firefox\Profiles\zt1uhndh.default\searchplugins\SearchResults.xml

          ***** [Registre] *****

          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4f12-8568-69135F087DB0}
          Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]

          ***** [Navigateurs] *****

          -\\ Internet Explorer v8.0.7600.16385

          [OK] Le registre ne contient aucune entrée illégitime.

          -\\ Mozilla Firefox v3.6.23 (fr)

          Profil : zt1uhndh.default
          Fichier : C:\Users\pclogiciels\AppData\Roaming\Mozilla\Firefox\Profiles\zt1uhndh.default\prefs.js

          [OK] Le fichier ne contient aucune entrée illégitime.

          *************************

          AdwCleaner[R1].txt - [1239 octets] - [01/11/2011 12:11:31]

          ########## EOF - C:\AdwCleaner[R1].txt - [1367 octets] ##########
          0
          1. relance ADWC, clique sur supprimer, poste son rapport :D

            0
            1. J'ai également fait exécuter en tant qu'administrateur AD-remover et je n'ai plus le searchqu 406 en pae dacceuil, ça veut dire que c'est fini ?
              0
              1. VOICI LE SECOND RAPPORT:

                # AdwCleaner v1.316 - Rapport créé le 01/11/2011 à 12:17:40
                # Mis à jour le 31/10/11 à 22h par Xplode
                # Système d'exploitation : Windows 7 Starter (32 bits)
                # Nom d'utilisateur : pclogiciels - PCLOGICIELS-PC (Droits Limités)
                # Exécuté depuis : C:\Users\pclogiciels\Downloads\adwcleaner0.exe
                # Option [Suppression]

                ***** [KillNav] *****

                # firefox.exe [PID:2320] -> Tué

                ***** [Processus] *****

                ***** [Services] *****

                ***** [Fichiers / Dossiers] *****

                Dossier Supprimé : C:\Program Files\Windows iLivid Toolbar
                Fichier Supprimé : C:\Users\pclogiciels\AppData\Roaming\Mozilla\Firefox\Profiles\zt1uhndh.default\searchplugins\SearchResults.xml

                ***** [Registre] *****

                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4f12-8568-69135F087DB0}
                Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]

                ***** [Navigateurs] *****

                -\\ Internet Explorer v8.0.7600.16385

                [OK] Le registre ne contient aucune entrée illégitime.

                -\\ Mozilla Firefox v3.6.23 (fr)

                Profil : zt1uhndh.default
                Fichier : C:\Users\pclogiciels\AppData\Roaming\Mozilla\Firefox\Profiles\zt1uhndh.default\prefs.js

                [OK] Le fichier ne contient aucune entrée illégitime.

                *************************

                AdwCleaner[R1].txt - [1368 octets] - [01/11/2011 12:11:31]
                AdwCleaner[S1].txt - [1365 octets] - [01/11/2011 12:17:40]

                *************************

                Dossier Temporaire : 8 dossier(s)et 17 fichier(s) supprimés

                ########## EOF - C:\AdwCleaner[S1].txt - [1585 octets] ##########
                0
                1. Contributeur sécurité
                  Maintenant que fonctionne AD-Remover, fais un Scan et poste le rapport :-)
                  0
                  1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                    Mis à jour par TeamXscript le 12/04/11
                    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                    Site web: http://www.teamxscript.org

                    C:\Users\pclogiciels\main.exe (SCAN [1]) -> Lancé à 12:25:07 le 01/11/2011, Mode normal

                    Microsoft Windows 7 Édition Starter (X86)
                    pclogiciels@PCLOGICIELS-PC (Acer AOD255)

                    ============== RECHERCHE ==============

                    rapport de scan de AD remover

                    ============== SCAN ADDITIONNEL ==============

                    **** Mozilla Firefox Version [3.6.23 (fr)] ****

                    -- C:\Users\pclogiciels\AppData\Roaming\Mozilla\FireFox\Profiles\zt1uhndh.default --
                    Prefs.js - browser.search.defaultenginename, iLivid Web Search
                    Prefs.js - browser.search.selectedEngine, Google
                    Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.23

                    ========================================

                    **** Internet Explorer Version [8.0.7600.16385] ****

                    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                    HKCU_Main|Start Page - hxxp://fr.msn.com/
                    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    HKLM_Main|Start Page - hxxp://fr.msn.com/
                    HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll)
                    HKLM_ElevationPolicy\{3E719D9C-7527-4EEC-96C9-1C041690DC83} - C:\PROGRA~1\WI3C8A~1\Datamngr\ToolBar\dtUser.exe (x)
                    HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
                    HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
                    BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)

                    ========================================

                    C:\Users\pclogiciels\Quarantine: 0 Fichier(s)
                    C:\Users\pclogiciels\Backup: 16 Fichier(s)

                    C:\Ad-Report-CLEAN[1].txt - 01/11/2011 11:51:00 (3724 Octet(s))
                    C:\Ad-Report-CLEAN[2].txt - 01/11/2011 12:01:29 (2785 Octet(s))
                    C:\Ad-Report-SCAN[1].txt - 01/11/2011 12:25:13 (2476 Octet(s))

                    Fin à: 12:26:56, 01/11/2011

                    ============== E.O.F ==============
                    0
                    1. Contributeur sécurité
                      poste celui-là : C:\Ad-Report-CLEAN[1].txt - 01/11/2011 11:51:00 (3724 Octet(s))
                      0
                  2. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                    Mis à jour par TeamXscript le 12/04/11
                    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                    Site web: http://www.teamxscript.org

                    C:\Users\pclogiciels\main.exe (CLEAN [1]) -> Lancé à 11:50:07 le 01/11/2011, Mode normal

                    Microsoft Windows 7 Édition Starter (X86)
                    pclogiciels@PCLOGICIELS-PC (Acer AOD255)

                    ============== ACTION(S) ==============

                    (!) -- Fichiers temporaires supprimés.

                    -- Fichier ouvert: C:\Users\pclogiciels\AppData\Roaming\Mozilla\FireFox\Profiles\zt1uhndh.default\Prefs.js --
                    Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/406");
                    Ligne supprimée: user_pref("keyword.URL", "hxxp://www.searchqu.com/web?src=ffb&appid=101&systemid=406&sr=0&q=");
                    -- Fichier Fermé --

                    Clé supprimée: HKLM\Software\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
                    Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
                    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079a25-328f-4bd4-be04-00955acaa0a7}
                    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
                    Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}

                    ============== SCAN ADDITIONNEL ==============

                    **** Mozilla Firefox Version [3.6.23 (fr)] ****

                    -- C:\Users\pclogiciels\AppData\Roaming\Mozilla\FireFox\Profiles\zt1uhndh.default --
                    Searchplugins\SearchResults.xml ( hxxp://www.searchqu.com/web?src=ffb&appid=101&systemid=406&sr=0&q={searchTerms}/)
                    Prefs.js - browser.search.defaultenginename, iLivid Web Search
                    Prefs.js - browser.search.selectedEngine, Google
                    Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.23

                    ========================================

                    **** Internet Explorer Version [8.0.7600.16385] ****

                    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                    HKCU_Main|Start Page - hxxp://fr.msn.com/
                    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    HKLM_Main|Start Page - hxxp://fr.msn.com/
                    HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll)
                    HKLM_Toolbar|{99079a25-328f-4bd4-be04-00955acaa0a7} (x)
                    HKLM_ElevationPolicy\{3E719D9C-7527-4EEC-96C9-1C041690DC83} - C:\PROGRA~1\WI3C8A~1\Datamngr\ToolBar\dtUser.exe (x)
                    HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
                    HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
                    BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)

                    ========================================

                    C:\Users\pclogiciels\Quarantine: 0 Fichier(s)
                    C:\Users\pclogiciels\Backup: 14 Fichier(s)

                    C:\Ad-Report-CLEAN[1].txt - 01/11/2011 11:51:00 (3585 Octet(s))

                    Fin à: 11:53:01, 01/11/2011

                    ============== E.O.F ==============
                    0
                    1. ok,

                      relance ADR, clique sur désinstaller,

                      relance zhpdiag, clique sur la flèhe verte pour lancer une mise à jour,

                      * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                      * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
                      http://www.cijoint.fr/
                      ou :
                      http://dl.free.fr
                      ou :
                      http://ww38.toofiles.com/fr/documents-upload.html
                      ou :
                      https://www.terafiles.net/

                      0
                      1. Contributeur sécurité
                        bonne suite jedi :D
                        0
                      2. Merci padawan :D
                        0
                    2. ton lien est mort,

                      essaie de l'héberger sur Cijoint :D

                      0
                      1. bonjour coquelicot14

                        je te laisse entre de bonnes mains pour la suite des opérations.
                        de tout facon le probleme est presque resolu;) Bonne continuation
                        a toi de meme electricien 69

                        mes salutation t2
                        0
                        1. salut,
                          en ton absance, on a avancé le poste :D
                          si tu veux continuer là dessus, ca sera sans soucis :D
                          0
                      2. Bonsoir! Merci à tous pour vous être occupés de moi quiconque que vous soyez :)

                        voici le lien qu'on m'a demandé (en tant que quiche inter-galactique en informatique, je n'ai pas réussi à le mettre sur cijoint, je ne trouvais pas le lien à copier...)

                        http://www.terafiles.net/v-122688.html
                        0
                        1. bonsoir,

                          * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)

                          * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                          Copie et colle les lignes suivantes en gras dans Zhpfix :

                          ----------------------------------------------------------

                          O51 - MPSK:{142587e6-df6d-11e0-9337-0026c77b6306}\AutoRun\command. (...) -- E:\iStudio.exe (.not file.)
                          O51 - MPSK:{847a52f7-1b96-11e0-b8c3-88ae1d94999c}\AutoRun\command. (...) -- E:\Windows\CHECK\DriveNavigator.exe (.not file.)
                          [HKCU\Software\AppDataLow\Software\searchqutoolbar]
                          [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] =>Spyware.BHO =>
                          [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] =>Spyware.BHO =>
                          [HKCU\Software\AppDataLow\Software\searchqutoolbar] =>Adware.Bandoo =>
                          C:\Users\pclogiciels\AppData\LocalLow\searchquband =>Adware.Bandoo Empty temp


                          ----------------------------------------------------------

                          - Clique sur le bouton « GO » pour lancer le nettoyage,
                          - Copie/colle la totalité du rapport dans ta prochaine réponse
                          Tuto :

                          http://www.premiumorange.com/zeb-help-process/zhpfix.html
                          0