Http://www.searchqu.com//406

opaline -  
kalimusic Messages postés 14619 Statut Contributeur sécurité -
Bonjour,

Lorsque je reçois des messages notamment d'Ebay pour republier mes annonces, je n'arrive pas à accéder à leur site en cliquant sur le lien mais je tombe sur une page vierge avec http://www.searchqu.com//406.
Comment faire pour m'en débarrasser sans rien ssupprimer d'autres sur mon ordi.

Merci de votre aide
opaline

27 réponses

kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

Tu as du installer un programme indésirable.
https://www.malekal.com/searchqu-bandoo-pup-hijacker-page-de-demarragerecherche/

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● clique sur Recherche
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
● Clique sur Quitter

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

Poste le rapport, A +
0
opaline
 
Je n'arrive pas à poster le rapport en question...
0
opaline
 
Voilà c'est fait

http://cjoint.com/?3LgunvMlYXr
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

Héberge le rapport sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
https://textup.fr/
Tu obtiendras un lien que tu me donneras dans ton prochain message afin que je puisse le consulter.

A +
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
re,

1. Désinstalle si toujours présents (et si possible) :

Babylon Toolbar
Bandoo
Conduit
EoRezo
FissaSearch
iLivid Toolbar
searchquband
SpiderMessenger

2. Relance AdwCleaner

- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

3. poste le lien du rapport hébergé.

A +
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
opaline
 
Bonjour Kalimusic,

J'ai essayé de faire un peu le ménage, mais sans grand succès. Je ne sais pas trop où aller supprimer les indésirables (mis à part dans supprimer programmes dans le panneau de config)

j'ai relancé Adwcleaner
http://cjoint.com/?3LitEl4Uaql

Merci

Opaline
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour opaline,

C'est exactement ce qu'il fallait faire désinstaller ces logiciels lorsque c'était possible.
AdwCleaner se chargera du reste ;)

Par contre, tu as lancé 4 fois AdwCleaner en mode Recherche, maintenant je te demande de faire Suppression

Poste le rapport et indique moi les problèmes restants

A +
0
opaline
 
Ci-joint le nouveau rapport
http://cjoint.com/?3LiuLiEykSa

il m'affiche toujours au démarrage "game organiser" a cessé de fonctionner. Ca n'a rien à voir mais c'est pénible...
Merci de ton aide
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
searchqu et les autres adwares, c'est du passé.

Vois tu un logiciel installé sur ton pc qui pourrait faire ce message (un jeu) ?
Confirme moi que le nom exact stp.

Nous allons utiliser cet outil de diagnostic afin d'identifier les problèmes restants.

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case également Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%APPDATA%\*.
%SYSTEMDRIVE%\*.exe 
hklm\software\clients\startmenuinternet|command /rs
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

A +
0
opaline
 
C'est fait. voici les liens

http://cjoint.com/?3Livh4CYPAj
http://cjoint.com/?3LivjgxDWpd

Pour ce "game" il me parle bien de game organiser ou organizer. Sur le PC je viens de trouver un programme "game XN GO"? est ce que ca peut être lui?
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
opaline, le 1er lien n'est pas valide, je n'ai pas OTL.txt
Peux tu l'héberger à nouveau.

A +
0
opaline
 
le voilà.... http://cjoint.com/?3Livp1lgtJf
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
C'est mieux :)

Encore un peu de travail pour toi.

1. Désinstalle :

Favorit  (adware)  
game XN GO (le message d'erreur vient bien de ce logiciel)

2. Télécharge et installe AD-Remover (C_XX) sur le bureau

● Lance AD-R
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans l'interface principale, clique sur le bouton Scanner puis confirme l'action en cliquant sur "Oui"
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
● Clique sur Quitter

Le rapport est sauvegardé à la racine du disque C:\Ad-report-SCAN

3. Poste le lien du rapport

A +
0
opaline
 
Je n'ai pas pu supprimer favorit et je n'arrive pas à lancer Ad-R. Il me l'a installé sur le PC mais c'est tout.
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Essaye avec Navilog1 (il mafioso)

A +
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
0
opaline
 
Et je choisis quelle option sur navilog 1, 2 ou 3
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Commence par la 1

A +
0
opaline
 
Voici le lien

http://cjoint.com/?3LiwlLZwj1r
0
opaline
 
je vais me COUCHER. peut être à demain pour la suite. merci encore.
Opaline
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
nickel,

1. Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la partie "Personnalisation", copie/colle le script en citation:

:OTL
SRV - (Norton Internet Security) --  File not found
[2010/06/03 20:09:38 | 000,000,000 | ---D | M] (myBabylon English Toolbar) -- C:\Users\Patricia\AppData\Roaming\mozilla\Firefox\Profiles\3b327dlx.default\extensions\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}     
[2010/06/25 18:49:25 | 000,002,037 | ---- | M] () -- C:\Users\Patricia\AppData\Roaming\Mozilla\Firefox\Profiles\3b327dlx.default\searchplugins\kiwee-toolbar.xml     
File not found (No name found) -- C:\PROGRAM FILES\WINDOWS ILIVID TOOLBAR\DATAMNGR\FIREFOXEXTENSION     
File not found (No name found) -- C:\USERS\PATRICIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3B327DLX.DEFAULT\EXTENSIONS\{99079A25-328F-4BD4-BE04-00955ACAA0A7}     
File not found (No name found) -- C:\USERS\PATRICIA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\3B327DLX.DEFAULT\EXTENSIONS\FFOX@BANDOO.COM 
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.     
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.     
O2 - BHO: (EoBHO Class) - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll File not found     
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.     
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.     
O3 - HKU\S-1-5-21-83212802-2379248259-2374289920-1000\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.     
1 C:\Users\Patricia\Documents\*.tmp files -> C:\Users\Patricia\Documents\*.tmp -> ] 
[1 C:\Users\Patricia\AppData\Local\*.tmp files -> C:\Users\Patricia\AppData\Local\*.tmp -> ] 
:Commands 
[emptytemp]

● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles

2. Télécharge MBAM et installe le selon l'emplacement par défaut.
(l'essai de la version pro est facultative)

● Effectue la mise à jour et lance Malwarebytes' Anti-Malware
● Clique dans l'onglet du haut "Recherche"
● Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
● Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

● Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

● Clique sur OK puis "Afficher les résultats"
● Choisis l'option "Supprimer la sélection"
● Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
● Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
● Sinon le rapport s'ouvre automatiquement après la suppression.

3. héberge les rapports et donne moi les liens

A +
0
opaline
 
Bonsoir Kalimusic,

Je reviens à mon affaire après une absence sur le net de quelques jours.
J'ai relancé OTL comme demandé dans ton dernier post. Il ne m'a pas proposé de relancer le PC, il ne m'a pas affiché de rapport. Il s'est un peu "planté", n'a plus affiché d'icônes sur l'écran... Je l'ai éteint sauvagement, puis redémarré et voici le rapport en question :

Files\Folders moved on Reboot...
C:\Users\Patricia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\O0V5ZJP5\RteFrame_16.0.1877.0920[1].htm moved successfully.

Registry entries deleted on Reboot...

Il m'a créé un répertoire avec tout un tas de sous dossiers. Qu'est ce que je dois en faire? puis je supprimer ?

Ci-après le rapport de MBAM
http://cjoint.com/?3Lnv7IOJvrW

Merci

Opaline
0