Se débarrasser de searchqu 406

Fermé
coquelicot14 Messages postés 11 Date d'inscription lundi 31 octobre 2011 Statut Membre Dernière intervention 1 novembre 2011 - 31 oct. 2011 à 23:30
 Utilisateur anonyme - 2 nov. 2011 à 19:07
Bonjour,

je ne sais pas ce qui se passe mais depuis tout à l'heure lorsque j'ouvre une nouvelle fenêtre firefox, j'ai comme page d'accueil "search qu 406" et je souhaiterais m'en débarrasser pour que tout redevienne comme avant, quelqu'un pourrait il m'aider ?
J'ai essayé par différentes manières de m'en débarrasser mais il y est toujours...

18 réponses

Utilisateur anonyme
1 nov. 2011 à 10:09
bonjour,
laisse de côté ADR por le moment :D

passe à zhpdiag, on verra le reste plus tard :D

https://forums.commentcamarche.net/forum/affich-23536354-se-debarrasser-de-searchqu-406#1

1
twister2 Messages postés 218 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 13 octobre 2017 43
31 oct. 2011 à 23:56
bonsoir coquelicot14 ces un spyware ou logiciel espion.

1)
Ok Utilise cet outil de désinfection spécifique aux logiciels publicitaires :
* Télécharge AD-Remover (de C_XX) sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html
! Déconnecte toi et ferme toutes les applications en cours !
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* colle le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )

2)

telecharge zhpdiag
http://telechargement.czebulon.fr/zhpdiag.html

Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

Clique sur l'icône représentant une loupe en haut à gauche (« Lancer le diagnostic »)
Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ZHPDiag.txt (qui se trouve sur ton bureau) sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

https://www.cjoint.com/

tuto zhpdiag :
http://www.premiu
0
coquelicot14 Messages postés 11 Date d'inscription lundi 31 octobre 2011 Statut Membre Dernière intervention 1 novembre 2011
1 nov. 2011 à 09:35
Bonjour twister2,
Tout d'abord, merci d'avoir répondu et accepté de m'aider!

J'ai bien téléchargé telecharger Ad-remover mais lorsque je double clique dessus un message d'erreur s'affiche "error: not administrator". Alors que je suis bien administratrice de mon ordi (si c'est ça le problème). Que faire ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 nov. 2011 à 11:46
Voilà pourquoi il faut lancer les applications avec un clic droit > exécuter en tant qu'administrateur ;-)
0
coquelicot14 Messages postés 11 Date d'inscription lundi 31 octobre 2011 Statut Membre Dernière intervention 1 novembre 2011
1 nov. 2011 à 11:50
je suis une bille en info. Effectivement, ça marche mieux...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 nov. 2011 à 11:52
:D
0
coquelicot14 Messages postés 11 Date d'inscription lundi 31 octobre 2011 Statut Membre Dernière intervention 1 novembre 2011
1 nov. 2011 à 11:14
voilà le lien: http://cjoint.com/data/0KblnwY7dSh.htm
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
1 nov. 2011 à 12:05
? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner


Lance le,
clique sur rechercher et poste son rapport.
0
coquelicot14 Messages postés 11 Date d'inscription lundi 31 octobre 2011 Statut Membre Dernière intervention 1 novembre 2011
1 nov. 2011 à 12:13
# AdwCleaner v1.316 - Rapport créé le 01/11/2011 à 12:11:31
# Mis à jour le 31/10/11 à 22h par Xplode
# Système d'exploitation : Windows 7 Starter (32 bits)
# Nom d'utilisateur : pclogiciels - PCLOGICIELS-PC (Droits Limités)
# Exécuté depuis : C:\Users\pclogiciels\Downloads\adwcleaner0.exe
# Option [Recherche]


***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files\Windows iLivid Toolbar
Fichier Présent : C:\Users\pclogiciels\AppData\Roaming\Mozilla\Firefox\Profiles\zt1uhndh.default\searchplugins\SearchResults.xml

***** [Registre] *****

Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4f12-8568-69135F087DB0}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7600.16385

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v3.6.23 (fr)

Profil : zt1uhndh.default
Fichier : C:\Users\pclogiciels\AppData\Roaming\Mozilla\Firefox\Profiles\zt1uhndh.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1239 octets] - [01/11/2011 12:11:31]

########## EOF - C:\AdwCleaner[R1].txt - [1367 octets] ##########
0
Utilisateur anonyme
1 nov. 2011 à 12:14
relance ADWC, clique sur supprimer, poste son rapport :D

0
coquelicot14 Messages postés 11 Date d'inscription lundi 31 octobre 2011 Statut Membre Dernière intervention 1 novembre 2011
1 nov. 2011 à 12:16
J'ai également fait exécuter en tant qu'administrateur AD-remover et je n'ai plus le searchqu 406 en pae dacceuil, ça veut dire que c'est fini ?
0
coquelicot14 Messages postés 11 Date d'inscription lundi 31 octobre 2011 Statut Membre Dernière intervention 1 novembre 2011
1 nov. 2011 à 12:19
VOICI LE SECOND RAPPORT:

# AdwCleaner v1.316 - Rapport créé le 01/11/2011 à 12:17:40
# Mis à jour le 31/10/11 à 22h par Xplode
# Système d'exploitation : Windows 7 Starter (32 bits)
# Nom d'utilisateur : pclogiciels - PCLOGICIELS-PC (Droits Limités)
# Exécuté depuis : C:\Users\pclogiciels\Downloads\adwcleaner0.exe
# Option [Suppression]


***** [KillNav] *****

# firefox.exe [PID:2320] -> Tué

***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\Windows iLivid Toolbar
Fichier Supprimé : C:\Users\pclogiciels\AppData\Roaming\Mozilla\Firefox\Profiles\zt1uhndh.default\searchplugins\SearchResults.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4f12-8568-69135F087DB0}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7600.16385

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v3.6.23 (fr)

Profil : zt1uhndh.default
Fichier : C:\Users\pclogiciels\AppData\Roaming\Mozilla\Firefox\Profiles\zt1uhndh.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1368 octets] - [01/11/2011 12:11:31]
AdwCleaner[S1].txt - [1365 octets] - [01/11/2011 12:17:40]

*************************

Dossier Temporaire : 8 dossier(s)et 17 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [1585 octets] ##########
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 nov. 2011 à 12:20
Maintenant que fonctionne AD-Remover, fais un Scan et poste le rapport :-)
0
coquelicot14 Messages postés 11 Date d'inscription lundi 31 octobre 2011 Statut Membre Dernière intervention 1 novembre 2011
1 nov. 2011 à 12:28
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Users\pclogiciels\main.exe (SCAN [1]) -> Lancé à 12:25:07 le 01/11/2011, Mode normal

Microsoft Windows 7 Édition Starter (X86)
pclogiciels@PCLOGICIELS-PC (Acer AOD255)

============== RECHERCHE ==============

rapport de scan de AD remover



============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.23 (fr)] ****


-- C:\Users\pclogiciels\AppData\Roaming\Mozilla\FireFox\Profiles\zt1uhndh.default --
Prefs.js - browser.search.defaultenginename, iLivid Web Search
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.23

========================================

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll)
HKLM_ElevationPolicy\{3E719D9C-7527-4EEC-96C9-1C041690DC83} - C:\PROGRA~1\WI3C8A~1\Datamngr\ToolBar\dtUser.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)

========================================

C:\Users\pclogiciels\Quarantine: 0 Fichier(s)
C:\Users\pclogiciels\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 01/11/2011 11:51:00 (3724 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 01/11/2011 12:01:29 (2785 Octet(s))
C:\Ad-Report-SCAN[1].txt - 01/11/2011 12:25:13 (2476 Octet(s))

Fin à: 12:26:56, 01/11/2011

============== E.O.F ==============
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 nov. 2011 à 12:30
poste celui-là : C:\Ad-Report-CLEAN[1].txt - 01/11/2011 11:51:00 (3724 Octet(s))
0
coquelicot14 Messages postés 11 Date d'inscription lundi 31 octobre 2011 Statut Membre Dernière intervention 1 novembre 2011
1 nov. 2011 à 12:31
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Users\pclogiciels\main.exe (CLEAN [1]) -> Lancé à 11:50:07 le 01/11/2011, Mode normal

Microsoft Windows 7 Édition Starter (X86)
pclogiciels@PCLOGICIELS-PC (Acer AOD255)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\pclogiciels\AppData\Roaming\Mozilla\FireFox\Profiles\zt1uhndh.default\Prefs.js --
Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/406");
Ligne supprimée: user_pref("keyword.URL", "hxxp://www.searchqu.com/web?src=ffb&appid=101&systemid=406&sr=0&q=");
-- Fichier Fermé --


Clé supprimée: HKLM\Software\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.23 (fr)] ****


-- C:\Users\pclogiciels\AppData\Roaming\Mozilla\FireFox\Profiles\zt1uhndh.default --
Searchplugins\SearchResults.xml ( hxxp://www.searchqu.com/web?src=ffb&appid=101&systemid=406&sr=0&q={searchTerms}/)
Prefs.js - browser.search.defaultenginename, iLivid Web Search
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.23

========================================

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll)
HKLM_Toolbar|{99079a25-328f-4bd4-be04-00955acaa0a7} (x)
HKLM_ElevationPolicy\{3E719D9C-7527-4EEC-96C9-1C041690DC83} - C:\PROGRA~1\WI3C8A~1\Datamngr\ToolBar\dtUser.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)

========================================

C:\Users\pclogiciels\Quarantine: 0 Fichier(s)
C:\Users\pclogiciels\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 01/11/2011 11:51:00 (3585 Octet(s))

Fin à: 11:53:01, 01/11/2011

============== E.O.F ==============
0
Utilisateur anonyme
1 nov. 2011 à 12:34
ok,

relance ADR, clique sur désinstaller,

relance zhpdiag, clique sur la flèhe verte pour lancer une mise à jour,


* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
1 nov. 2011 à 12:35
bonne suite jedi :D
0
Utilisateur anonyme
1 nov. 2011 à 12:38
Merci padawan :D
0
coquelicot14 Messages postés 11 Date d'inscription lundi 31 octobre 2011 Statut Membre Dernière intervention 1 novembre 2011
1 nov. 2011 à 12:47
0
Utilisateur anonyme
1 nov. 2011 à 13:04
ton lien est mort,

essaie de l'héberger sur Cijoint :D

0
twister2 Messages postés 218 Date d'inscription vendredi 22 février 2008 Statut Membre Dernière intervention 13 octobre 2017 43
Modifié par twister2 le 1/11/2011 à 15:06
bonjour coquelicot14

je te laisse entre de bonnes mains pour la suite des opérations.
de tout facon le probleme est presque resolu;) Bonne continuation
a toi de meme electricien 69

mes salutation t2
0
Utilisateur anonyme
1 nov. 2011 à 16:12
salut,
en ton absance, on a avancé le poste :D
si tu veux continuer là dessus, ca sera sans soucis :D
0
coquelicot14 Messages postés 11 Date d'inscription lundi 31 octobre 2011 Statut Membre Dernière intervention 1 novembre 2011
1 nov. 2011 à 23:16
Bonsoir! Merci à tous pour vous être occupés de moi quiconque que vous soyez :)

voici le lien qu'on m'a demandé (en tant que quiche inter-galactique en informatique, je n'ai pas réussi à le mettre sur cijoint, je ne trouvais pas le lien à copier...)

http://www.terafiles.net/v-122688.html
0
Utilisateur anonyme
2 nov. 2011 à 19:07
bonsoir,

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)


* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie et colle les lignes suivantes en gras dans Zhpfix :

----------------------------------------------------------

O51 - MPSK:{142587e6-df6d-11e0-9337-0026c77b6306}\AutoRun\command. (...) -- E:\iStudio.exe (.not file.)
O51 - MPSK:{847a52f7-1b96-11e0-b8c3-88ae1d94999c}\AutoRun\command. (...) -- E:\Windows\CHECK\DriveNavigator.exe (.not file.)
[HKCU\Software\AppDataLow\Software\searchqutoolbar]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] =>Spyware.BHO =>
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] =>Spyware.BHO =>
[HKCU\Software\AppDataLow\Software\searchqutoolbar] =>Adware.Bandoo =>
C:\Users\pclogiciels\AppData\LocalLow\searchquband =>Adware.Bandoo Empty temp



----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html
0