Au secour :) Searchqu a frappé !!

Fermé
mainmain58 - 3 nov. 2011 à 10:40
Bleuet' Messages postés 579 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 - 5 nov. 2011 à 09:53
Bonjour,

J'ai le même problème que pas mal de gens apparement!! La gentil barre searchqu est présente dans mon ordi j'ai essayer de l'a supprimé à l'aide d'hidjackthis mais elle est toujours présente... Alors que faire?? Merci d'avance

4 réponses

Bleuet' Messages postés 579 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
3 nov. 2011 à 10:51
Salut,

* Télécharge Adwcleaner >
[*] Télécharges AdwCleaner de Xplode
AdwCleaner : compatible Windows XP/Vista/7 32 et 64 bits.
http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner
Option "Suppression":
[*]/!\ Fermer les navigateurs /!\
[*] Lancer Adwcleaner
pour Windows 7: lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
[*]Sur la page, cliques sur le bouton Suppression
[*]Accepter l'avertissement qui suit
[*]Laisser travailler l'outil
[*] Poster le rapport qui apparait à la fin .
[*]Clic sur Quitter
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
[*] Copier/coller le rapport C:\AdwCleaner[S1].txt
----
* Faire 1 diagnostic avec ZHPDiag >
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou >
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

/!\Il est très important de l'enregistrer sur le bureau / !\

Une icône apparaitra alors sur le bureau.
Ouvrir le fichier, (clic droit exécuter en tant qu'administrateur pour Vista/W 7) pour lancer le programme d'assistant d'installation.
Installer le avec les paramètres par défaut sans oublier de cocher la case "Créer une icône sur le bureau"
Lancement et diagnostic :
En même temps que ZHPDiag, sont créés les icônes de ZHPFix et MBRCheck qui peuvent être utilisés.

[*] Cliquer alors sur la loupe pour lancer le diagnostic.
Patientez jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patienter.
En cas de blocage sur la section O80, cliquer sur le tournevis pour le décocher.
[*] Le diagnostic terminé,sauvegarder le rapport sur le Bureau en cliquant sur la disquette bleue.
[*] Enregistrer le rapport sur le bureau.
Héberger comme suit (le rapport risque d'être très long) :
A partir de ce lien :
https://www.cjoint.com/

Il ne reste plus qu'à copier/coller ce lien sur le forum.
* Copier/coller les rapports.
----

0
Merci de ton aide, vraiment sympa! voici le rapport adwclearner :


# AdwCleaner v1.316 - Rapport créé le 03/11/2011 à 11:32:17
# Mis à jour le 31/10/11 à 22h par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : Mainmain - MAINMAIN-PC (Droits Limités)
# Exécuté depuis : C:\Users\Mainmain\Downloads\adwcleaner0.exe
# Option [Suppression]


***** [KillNav] *****

Aucun navigateur n'était en cours d'exécution.

***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\freeTVRadio
Dossier Supprimé : C:\Program Files (x86)\Windows iLivid Toolbar
Dossier Supprimé : C:\Users\Mainmain\AppData\Roaming\Mozilla\Firefox\Profiles\wnndp5wu.default\Conduit
Dossier Supprimé : C:\Users\Mainmain\AppData\Roaming\Mozilla\Firefox\Profiles\wnndp5wu.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
Dossier Supprimé : C:\Users\Mainmain\AppData\Roaming\Mozilla\Firefox\Profiles\wnndp5wu.default\searchqutoolbar
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\SearchResults.xml
Fichier Supprimé : C:\Users\Mainmain\AppData\Roaming\Mozilla\Firefox\Profiles\wnndp5wu.default\searchplugins\Conduit.xml
Fichier Supprimé : C:\Users\Mainmain\AppData\Roaming\Mozilla\Firefox\Profiles\wnndp5wu.default\searchplugins\SearchResults.xml

***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4f12-8568-69135F087DB0}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchqu.com/406 --> hxxp://www.google.fr

-\\ Mozilla Firefox v7.0.1 (fr)

Profil : wnndp5wu.default
Fichier : C:\Users\Mainmain\AppData\Roaming\Mozilla\Firefox\Profiles\wnndp5wu.default\prefs.js

Supprimée : user_pref("CT2790392.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT2790392.CTID", "CT2790392");
Supprimée : user_pref("CT2790392.CurrentServerDate", "8-11-2010");
Supprimée : user_pref("CT2790392.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2790392.DownloadReferralCookieData", "");
Supprimée : user_pref("CT2790392.EMailNotifierPollDate", "Mon Nov 08 2010 01:19:05 GMT+0100");
Supprimée : user_pref("CT2790392.FeedLastCount129313977501788460", 183);
Supprimée : user_pref("CT2790392.FeedPollDate129313974171006416", "Mon Nov 08 2010 01:19:05 GMT+0100");
Supprimée : user_pref("CT2790392.FeedPollDate129313975698350231", "Mon Nov 08 2010 01:19:05 GMT+0100");
Supprimée : user_pref("CT2790392.FeedPollDate129313976370850190", "Mon Nov 08 2010 01:19:05 GMT+0100");
Supprimée : user_pref("CT2790392.FeedPollDate129313976648818968", "Mon Nov 08 2010 01:19:06 GMT+0100");
Supprimée : user_pref("CT2790392.FeedPollDate129313977444757117", "Mon Nov 08 2010 01:19:06 GMT+0100");
Supprimée : user_pref("CT2790392.FeedPollDate129313980389131455", "Mon Nov 08 2010 01:19:06 GMT+0100");
Supprimée : user_pref("CT2790392.FeedPollDate129313980655381977", "Mon Nov 08 2010 01:19:06 GMT+0100");
Supprimée : user_pref("CT2790392.FeedPollDate129313980886163259", "Mon Nov 08 2010 01:19:06 GMT+0100");
Supprimée : user_pref("CT2790392.FeedPollDate129313981234756535", "Mon Nov 08 2010 01:19:06 GMT+0100");
Supprimée : user_pref("CT2790392.FeedPollDate129313983226631720", "Mon Nov 08 2010 01:19:06 GMT+0100");
Supprimée : user_pref("CT2790392.FeedPollDate129313983607725691", "Mon Nov 08 2010 01:19:06 GMT+0100");
Supprimée : user_pref("CT2790392.FeedTTL129313974171006416", 10);
Supprimée : user_pref("CT2790392.FeedTTL129313977444757117", 15);
Supprimée : user_pref("CT2790392.FeedTTL129313980655381977", 5);
Supprimée : user_pref("CT2790392.FeedTTL129313981234756535", 5);
Supprimée : user_pref("CT2790392.FirstServerDate", "8-11-2010");
Supprimée : user_pref("CT2790392.FirstTime", true);
Supprimée : user_pref("CT2790392.FirstTimeFF3", true);
Supprimée : user_pref("CT2790392.FirstTimeSettingsDone", true);
Supprimée : user_pref("CT2790392.FixPageNotFoundErrors", false);
Supprimée : user_pref("CT2790392.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT2790392.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT2790392.Initialize", true);
Supprimée : user_pref("CT2790392.InitializeCommonPrefs", true);
Supprimée : user_pref("CT2790392.InstallationAndCookieDataSentCount", 1);
Supprimée : user_pref("CT2790392.InstallationType", "UnknownIntegration");
Supprimée : user_pref("CT2790392.InstalledDate", "Mon Nov 08 2010 01:19:05 GMT+0100");
Supprimée : user_pref("CT2790392.IsGrouping", false);
Supprimée : user_pref("CT2790392.IsMulticommunity", false);
Supprimée : user_pref("CT2790392.IsOpenThankYouPage", true);
Supprimée : user_pref("CT2790392.IsOpenUninstallPage", false);
Supprimée : user_pref("CT2790392.LanguagePackLastCheckTime", "Mon Nov 08 2010 01:19:10 GMT+0100");
Supprimée : user_pref("CT2790392.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT2790392.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Supprimée : user_pref("CT2790392.LastLogin_2.7.2.0", "Mon Nov 08 2010 01:19:06 GMT+0100");
Supprimée : user_pref("CT2790392.LatestVersion", "2.7.2.0");
Supprimée : user_pref("CT2790392.Locale", "en");
Supprimée : user_pref("CT2790392.LoginCache", 4);
Supprimée : user_pref("CT2790392.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT2790392.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT2790392.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT2790392.SavedHomepage", "hxxp://www.google.fr");
Supprimée : user_pref("CT2790392.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=CT2790392&octid=EB_ORIGINAL_CTID&SearchSource=1");
Supprimée : user_pref("CT2790392.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT2790392.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2790392&q=");
Supprimée : user_pref("CT2790392.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT2790392.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT2790392.SearchInNewTabLastCheckTime", "Mon Nov 08 2010 01:19:06 GMT+0100");
Supprimée : user_pref("CT2790392.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
Supprimée : user_pref("CT2790392.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
Supprimée : user_pref("CT2790392.SettingsCheckIntervalMin", 120);
Supprimée : user_pref("CT2790392.SettingsLastCheckTime", "Mon Nov 08 2010 01:19:04 GMT+0100");
Supprimée : user_pref("CT2790392.SettingsLastUpdate", "1288989663");
Supprimée : user_pref("CT2790392.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT2790392.ThirdPartyComponentsLastCheck", "Mon Nov 08 2010 01:19:04 GMT+0100");
Supprimée : user_pref("CT2790392.ThirdPartyComponentsLastUpdate", "1246790578");
Supprimée : user_pref("CT2790392.TrusteLinkUrl", "hxxp://www.truste.org/pvr.php?page=validate&softwareProgramId=101&sealid=112");
Supprimée : user_pref("CT2790392.UserID", "UN20784946814874794");
Supprimée : user_pref("CT2790392.ValidationData_Toolbar", 0);
Supprimée : user_pref("CT2790392.WeatherNetwork", "");
Supprimée : user_pref("CT2790392.WeatherPollDate", "Mon Nov 08 2010 01:19:08 GMT+0100");
Supprimée : user_pref("CT2790392.WeatherUnit", "C");
Supprimée : user_pref("CT2790392.alertChannelId", "1182482");
Supprimée : user_pref("CT2790392.clientLogIsEnabled", false);
Supprimée : user_pref("CT2790392.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Supprimée : user_pref("CT2790392.myStuffEnabled", true);
Supprimée : user_pref("CT2790392.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT2790392.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Supprimée : user_pref("CT2790392.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT2790392.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Supprimée : user_pref("CT2790392.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.properties");
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2790392");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2790392");
Supprimée : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Mon Nov 08 2010 01:19:08 GMT+0100");
Supprimée : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2790392");
Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2790392&SearchSource=3&q={searchTerms}");
Supprimée : user_pref("keyword.URL", "hxxp://www.searchqu.com/web?src=ffb&appid=119&systemid=406&sr=0&q=");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Mainmain\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [10484 octets] - [03/11/2011 11:32:17]

*************************

Dossier Temporaire : 6 dossier(s)et 7 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [10704 octets] ##########
0
voici maintenant le lien ZHPdiag :

http://cjoint.com/?AKdl0zBP5zG
0
le lien des rapports : http://cjoint.com/?AKdwEBcn5cj
0
http://cjoint.com/?AKdwFKBavod
0
et voici le dernier lien :
http://cjoint.com/?AKdwJZrTK3p
0
Bleuet' Messages postés 579 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
3 nov. 2011 à 12:46
* télécharge malwarebytes >
https://www.malwarebytes.com/
[*] Si l'essai de la version "Pro" est proposée, ne pas accepter.
[*] TUTO d'aide >
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
[*] Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
[*] Lance une analyse complète en cliquant sur "Exécuter un examen complet"
[*] Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
[*] Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
[*] Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
[*] Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
[*]/!\ Ne pas vider la quarantaine sans avis. La présence de "faux positifs" est toujours possible /!\
* Il se pourrait que certains fichiers soient à supprimer au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée "Delete on reboot ?"
https://forums.malwarebytes.com/forum/40-malwarebytes-for-home-support/ Support MalwareBytes
* Le logiciel est à garder.
-----
* Ouvrir ZHPFix >
(Clic droit exécuter en tant qu'administrateur pour Vista/W 7)

[*] copier le contenu du lien ci-dessous >
https://www.cjoint.com/?AKdmThlAfdd

[*]Par clic sur le H le rapport se met dans la fenêtre blanche qui devient jaune quand le script apparait dans la fenêtre .
[*] Clic en bas sur OK . (ligne(s) présentée(s) maintenant avec un petit carré à gauche
[*] Clic sur Tous. (ligne(s) présentée(s) maintenant avec le petit carré coché
[*] Clic sur Nettoyer. (ligne(s) cochée(s) supprimée(s). Le rapport de suppression s'ouvre dans la fenêtre.

Copier/coller le texte dans ta réponse.
Tu peux fermer ZHPFix. Les rapports se trouvent dans le dossier programme.

TUTO >
http://www.premiumorange.com/zeb-help-process/zhpfix.html
-------
* Mettre un autre rapport ZHPdiag par lien avec les autres rapports
-------
;)

0
Bleuet' Messages postés 579 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
4 nov. 2011 à 11:05
Salut,
* Ouvrir ZHPFix >
Ouvrir ZHPFix.(Clic droit exécuter en tant qu'administrateur pour Vista/W 7) par le raccourci
installé en même temps que ZHPDiag et MBRCheck ou par l'icône ZHPFix du ZHPDiag.

[*] copier le contenu du lien ci-dessous >
https://www.cjoint.com/?AKelbOkXziC

[*]Par clic sur le H le rapport se met dans la fenêtre blanche qui devient jaune quand le script apparait dans la fenêtre .
[*] Clic en bas sur OK . (ligne(s) présentée(s) maintenant avec un petit carré à gauche
[*] Clic sur Tous. (ligne(s) présentée(s) maintenant avec le petit carré coché
[*] Clic sur Nettoyer. (ligne(s) cochée(s) supprimée(s). Le rapport de suppression s'ouvre dans la fenêtre.

Copier/coller le texte dans ta réponse.
Tu peux fermer ZHPFix. Les rapports se trouvent dans le dossier programme.

TUTO >
http://www.premiumorange.com/zeb-help-process/zhpfix.html
-----
* mettre un rapport ZHPDiag
-----
0
voici les deux rapports, http://cjoint.com/?AKeobEYiTaX
0
http://cjoint.com/?AKeocxIeJZQ
0
Par contre j'ai eu un petit soucis hier soir, une fois mon mot de passe saisi et valider pour rentrer dans ma session windows, écran tt noir et plus rien ne se passais, j'ai donc restaurer le system a la seule date ultérieur que j'avais... :/
0
Bleuet' Messages postés 579 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
4 nov. 2011 à 17:46
A part repartir de 0 pour vérifier.... ( la resto saine ??)
Repartir sur un rapport ZHPDiag.

;)
0
apres la resto il squatte le deuxieme onglet sous mozilla,

le nouveau zhpdiag: http://cjoint.com/?AKeu6TJRrHE
0
Bleuet' Messages postés 579 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
5 nov. 2011 à 09:53
Salut,

* Ouvrir ZHPFix >
Ouvrir ZHPFix.(Clic droit exécuter en tant qu'administrateur pour Vista/W 7) par le raccourci
installé en même temps que ZHPDiag et MBRCheck ou par l'icône ZHPFix du ZHPDiag.

[*] Sélectionner et copier/coller le script proposé entre les *********** ci-dessous par clic sur le H de ZHPFix :
Le rapport se met dans la fenêtre blanche qui devient jaune quand le script apparait dans la fenêtre .
******************************
O2 - BHO: SearchCore for Browsers [64Bits] - {9D717F81-9148-4f12-8568-69135F087DB0} . (...) -- C:\PROGRA~2\SEARCH~1\SEARCH~1\BROWSE~1.DLL (.not file.)
O42 - Logiciel: Windows iLivid Toolbar - (.Bandoo Media, Inc.) [HKLM] -- Searchqu 406 MediaBar
[HKLM\Software\Conduit]
EmptyTemp
EmptyFlash

******************************
[*] Clic en bas sur OK. (ligne(s) présentée(s) maintenant avec un petit carré à gauche
[*] Clic sur Tous. (ligne(s) présentée(s) maintenant avec le petit carré coché
[*] Clic sur Nettoyer. (ligne(s) cochée(s) supprimée(s). Le rapport de suppression s'ouvre dans la fenêtre.
Copier/coller le texte dans ta réponse.
Tu peux fermer ZHPFix. Les rapports se trouvent dans le dossier programme.

TUTO >
http://www.premiumorange.com/zeb-help-process/zhpfix.html
-----
* Relancer malwarebytes, après avoir fait mise à jour version et base de données. Accepter les éventuelles suppressions./!\ Ne pas vider la quarantaine sans avis. La présence de "faux positifs" est toujours possible /!\
-----
* Copier/coller rapports.
-----
* qu'en est-il de mozilla FF ?
-----
0