Supprimer searchqu 410

Résolu
bandit_pass Messages postés 11 Statut Membre -  
Smart91 Messages postés 30146 Statut Contributeur sécurité -
Bonjour, je suis nouveau sur le forum, j'ai lu beaucoup de messages concernant mon problème, fait des essais , mais j'ai toujours ce satané searchqu
Donc je poste ce message pour avoir de l'aide, car j'ai remarqué que certaines personnes "maitrisent" (moi je bricole un peu en info, mais dès que ça se complique, je suis fini)
Merci d'avance

17 réponses

  1. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Bonjour,

    - Télécharge sur ton bureau AdwCleaner de Xplode
    - Choisis "Suppression" et poste le rapport

    Smart
    0
  2. bandit_pass Messages postés 11 Statut Membre
     
    Merci pour la réponse rapide
    Ci dessous le rapport :

    # AdwCleaner v1.318 - Rapport créé le 15/11/2011 à 12:22:34
    # Mis à jour le 13/11/11 à 21h par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
    # Nom d'utilisateur : Ingrid - GRIDOU (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\Ingrid\Mes documents\Downloads\adwcleaner0 (3).exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.18702

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Documents and Settings\Ingrid\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [7107 octets] - [14/11/2011 17:22:11]
    AdwCleaner[S1].txt - [7221 octets] - [14/11/2011 17:22:28]
    AdwCleaner[R2].txt - [1093 octets] - [14/11/2011 20:53:54]
    AdwCleaner[R3].txt - [1154 octets] - [14/11/2011 20:54:58]
    AdwCleaner[S2].txt - [357 octets] - [14/11/2011 20:55:06]
    AdwCleaner[R4].txt - [1273 octets] - [14/11/2011 20:56:42]
    AdwCleaner[R5].txt - [1333 octets] - [14/11/2011 20:57:08]
    AdwCleaner[S3].txt - [1486 octets] - [14/11/2011 20:57:15]
    AdwCleaner[R6].txt - [1453 octets] - [15/11/2011 12:22:07]
    AdwCleaner[S4].txt - [1386 octets] - [15/11/2011 12:22:34]

    *************************

    Dossier Temporaire : 0 dossier(s)et 4 fichier(s) supprimés

    ########## EOF - C:\AdwCleaner[S4].txt - [1605 octets] ##########
    0
  3. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Tu aurais dû dire que tu avais déjà passé AdwCleaner

    Est-ce que tu peux poster ce rapport:
    AdwCleaner[S1].txt

    Ensuite on va faire un diagnostic deu PC pour regarder plus en détail

    Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou depuis ce lien si le premier a des soucis:
    http://www.moncompteur.com/compteurclick.php?idLink=18026

    Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

    /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
    - Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
    - Si tu possèdes Avast 6 comme antivirus, à l'alerte choisis "lancer normalement"
    (/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
    - Clique sur la loupe pour lancer l'analyse.
    - Laisse l'outil travailler, il peut être assez long.
    - Ferme ZHPDiag en fin d'analyse.
    - Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
    - Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\ZHP\).
    - Sélectionne le fichier ZHPDiag.txt.
    - Clique sur "Cliquez ici pour déposer le fichier".
    - Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
    - Copie ce lien dans ta réponse.

    Smart
    0
  4. bandit_pass Messages postés 11 Statut Membre
     
    Désolé, j'ai essayé plein de trucs et j'ai omis de dire que j'avais déjà essayé adw cleaner.

    voilà le rapport demandé

    # AdwCleaner v1.318 - Rapport créé le 14/11/2011 à 17:22:28
    # Mis à jour le 13/11/11 à 21h par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
    # Nom d'utilisateur : Ingrid - GRIDOU (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\Ingrid\Mes documents\Downloads\adwcleaner0.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Documents and Settings\Ingrid\Application Data\OfferBox
    Dossier Supprimé : C:\Documents and Settings\Ingrid\Application Data\Searchqutoolbar
    Dossier Supprimé : C:\Documents and Settings\Ingrid\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ihflimipbcaljfnojhhknppphnnciiif
    Dossier Supprimé : C:\Program Files\facemoods.com
    Dossier Supprimé : C:\Program Files\Windows Searchqu Toolbar

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\facemoods.com
    Clé Supprimée : HKCU\Software\Offerbox
    Clé Supprimée : HKLM\SOFTWARE\facemoods.com
    Clé Supprimée : HKLM\SOFTWARE\Offerbox
    Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
    Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
    Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.escrtSrvc
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.escrtSrvc.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.dskBnd
    Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.dskBnd.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr
    Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.xtrnl
    Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.xtrnl.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\facemoodsApp.appCore
    Clé Supprimée : HKLM\SOFTWARE\Classes\facemoodsApp.appCore.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AD25754E-D76C-42B3-A335-2F81478B722F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A5B99E41-E157-4209-8AAC-DB003A816079}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AD20D01C-C939-4dd2-8C55-56935A48987E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DDE2C74F-58CC-4d71-8CE1-09DEBB8CFB78}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E95EAD3F-18C6-4304-9DC6-BD6FD8E11D37}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{542FA950-C57A-4E17-B3E1-D935DFE15DEE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5B035F86-41B5-40F1-AAAD-3D219F30244E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6365AC7B-9920-4D8B-AF5D-3BDFEAC340A8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6A934270-717F-4BC3-BA59-BC9BED47A8D2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{74C012C4-00FB-4F04-9AFB-4AD5449D2018}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{78888F8B-D5E4-43CE-89F5-C8C18223AF64}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79B13431-CCAC-4097-8889-D0289E5E924F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8B8558F6-DC26-4F39-8417-34B8934AA459}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C8D5C57-3CAD-4CF9-BCAD-F873678DA883}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{981334CB-7B8B-431F-B86D-67B7426B125B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E393F82-2644-4AB6-B994-1AD39D6C59EE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A3A2A5C0-1306-4D1A-A093-9CECA4230002}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C1C2FC43-F042-4F17-AEDB-C5ABF3B42E4B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F7EC6286-297C-4981-9DCC-FD7F57BC24C9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{12A5F606-B1EC-474C-83ED-95E99FD8058E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{AD25754E-D76C-42B3-A335-2F81478B722F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
    Clé Supprimée : HKLM\SOFTWARE\Google\chrome\Extensions\ihflimipbcaljfnojhhknppphnnciiif
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FFDF9EF3-3C3A-4f05-9A6E-5D3B778EC567}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64182481-4F71-486b-A045-B233BD0DA8FC}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\facemoods
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [facemoods]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.6001.18702

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Documents and Settings\Ingrid\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    Supprimée : "explicit_host": [ "hxxp://*.facemoods.com/*" ],
    Supprimée : "css": [ "style/facemoods_chrome_1.0.1.css" ],
    Supprimée : "name": "Facemoods",
    Supprimée : "permissions": [ "tabs", "cookies", "hxxp://*.facemoods.com/" ],
    Supprimée : "update_url": "hxxp://facemoods.com/public/download/chrome/update.xml",
    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [7107 octets] - [14/11/2011 17:22:11]
    AdwCleaner[S1].txt - [6999 octets] - [14/11/2011 17:22:28]

    *************************

    Dossier Temporaire : 38 dossier(s)et 81 fichier(s) supprimés

    ########## EOF - C:\AdwCleaner[S1].txt - [7220 octets] ##########
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. bandit_pass Messages postés 11 Statut Membre
     
    je me penche sur la suite
    0
  7. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    OK il reste des traces tu vas faire ceci:

    - Ferme toutes tes applications en cours
    - Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
    Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
    Copie/colle les lignes en gras suivantes :

    ----------------------------------------------------------

    G1 - GCS: Preference [User Data\Default] http://www.searchnu.com/
    G0 - GCSP: Preference [User Data\Default][HomePage] http://www.searchnu.com/
    O42 - Logiciel: Windows Searchqu Toolbar - (.Bandoo Media Inc.) [HKLM] -- Searchqu 410 MediaBar
    O47 - AAKE:Key Export SP - "C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe" [Enabled] .(...) -- C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
    [HKCU\Software\Ask.com.tmp]
    [HKLM\Software\Classes\escort.escrtBtn.1]
    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OfferBoxUpdate.job
    O43 - CFD: 15/07/2011 - 09:44:04 - [0] ----D- C:\Program Files\Norton Internet Security
    EmptyTemp
    EmptyFlash
    FirewallRAZ


    ----------------------------------------------------------
    - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    - Clique sur le bouton « GO » pour le lancer le nettoyage
    - Copie/colle la totalité du rapport dans ta prochaine réponse.

    Smart
    0
  8. bandit_pass Messages postés 11 Statut Membre
     
    Rapport de ZHPFix 1.12.3366 par Nicolas Coolman, Update du 26/10/2011
    Fichier d'export Registre :
    Run by Ingrid at 15/11/2011 20:38:26
    Windows XP Home Edition Service Pack 2 (Build 2600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Logiciel(s) ==========
    ABSENT Uninstall Process: c:\program files\windows searchqu toolbar\datamngr\toolbar\uninstalltb.exe

    ========== Clé(s) du Registre ==========
    SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu 410 MediaBar]
    SUPPRIME Key: HKCU\Software\Ask.com.tmp
    SUPPRIME Key: HKLM\Software\Classes\escort.escrtBtn.1

    ========== Valeur(s) du Registre ==========
    SUPPRIME AAKE KeyValue: C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe
    Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

    ========== Préférences navigateur ==========
    ABSENT Chrome File:
    ABSENT Chrome File:

    ========== Dossier(s) ==========
    SUPPRIME Folder: C:\Program Files\Norton Internet Security
    SUPPRIME Temporaires Windows: : 1
    SUPPRIME Flash Cookies: 330

    ========== Fichier(s) ==========
    ABSENT File: c:\program files\windows searchqu toolbar\datamngr\toolbar\dtuser.exe
    SUPPRIME File: c:\windows\tasks\offerboxupdate.job
    SUPPRIME Temporaires Windows: : 6
    SUPPRIME Flash Cookies: 151

    ========== Récapitulatif ==========
    3 : Clé(s) du Registre
    2 : Valeur(s) du Registre
    3 : Dossier(s)
    4 : Fichier(s)
    1 : Logiciel(s)
    2 : Préférences navigateur

    End of clean in 00mn 12s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 15/11/2011 20:38:26 [1586]
    0
  9. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Redémarre le PC.
    Est-ce que tu as toujours searchqu ?

    Refais un scan ZHPDiag et poste le rapport via cijoint

    Smart
    "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
    0
  10. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    On va faire autrement

    * Télécharge et installe Malwarebytes
    * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
    * Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
    * A la fin de l'analyse, clique sur "Afficher les résultats"
    * Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
    * Enregistre le rapport
    * S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
    * Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

    Smart
    "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
    0
  11. bandit_pass Messages postés 11 Statut Membre
     
    j'avais déjà essayé avec malwarebyte, je recommence
    0
  12. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Dans ce cas paoste le dernier rapport.
    Ouvre MBAM et va dans l'onglet Logs/rapports

    Smart
    0
  13. bandit_pass
     
    Malwarebytes' Anti-Malware 1.51.2.1300
    www.malwarebytes.org

    Version de la base de données: 8173

    Windows 5.1.2600 Service Pack 2
    Internet Explorer 8.0.6001.18702

    16/11/2011 11:41:35
    mbam-log-2011-11-16 (11-41-35).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Elément(s) analysé(s): 219701
    Temps écoulé: 1 heure(s), 20 minute(s), 2 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  14. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Je suppose que tu as searchqu uniquement avec Chrome.
    Si c'est le cas désinstalle Chrome et retélécharge le et réinstalle

    Smart
    0
  15. bandit_pass Messages postés 11 Statut Membre
     
    Le problème est reglé

    Un grand merci pour ton aide
    0
  16. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    C'est terminé pour searhchqu
    Il faudrait cependant terminer proprement.

    Il nous reste à faire:
    - les mises à jour prioritaires
    - l'optimisation du PC
    - la désinstallation des outils de désinfection
    - les conseils de prévention quand on surfe sur Internet

    C'est à toi de voir

    Smart
    0