Http://www.searchqu.com/410

Fermé
alice - 12 févr. 2012 à 20:27
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 15 févr. 2012 à 23:05
Bonjour,

Je crois que mon ordinateur est infecté : dès lors que j'ouvre Internet, je tombe sur la page : http://www.searchqu.com/410
Pourriez-vous me guider dans les étapes pour s'en débarrasser ? J'ai déjà effectué un Ccleaner, mais ca n'a rien changé. Merci de votre aide

7 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
12 févr. 2012 à 20:35
Bonsoir,

Tu as surement du installer un ou plusieurs programmes indésirables.
On va regarder cela ensemble :

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Recherche
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
● Clique sur Quitter

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

Poste le rapport, A +
0
Bonsoir, merci de ton aide. Voici le rapport :



# AdwCleaner v1.409 - Rapport créé le 15/02/2012 à 19:52:00
# Mis à jour le 12/02/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : allissia julien - ALLISSIA (Administrateur)
# Exécuté depuis : C:\Documents and Settings\allissia julien\Mes documents\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Documents and Settings\allissia julien\Application Data\Searchqutoolbar
Dossier Présent : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Présent : C:\Documents and Settings\allissia julien\Local Settings\Application Data\Ilivid Player
Dossier Présent : C:\Program Files\Windows Searchqu Toolbar
Dossier Présent : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\searchqutoolbar
Dossier Présent : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
Fichier Présent : C:\Program Files\Mozilla Firefox\.autoreg
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml
Fichier Présent : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml
Fichier Présent : C:\Program Files\Windows live\messenger\msimg32.dll
Fichier Présent : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\searchplugins\SearchResults.xml
Fichier Présent : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\searchplugins\Search_Results.xml

***** [Registre] *****

Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\SWEETIE
Clé Présente : HKLM\SOFTWARE\DataMngr
Clé Présente : HKLM\SOFTWARE\SearchquMediabarTb
Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.SWEETIE
Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.SWEETIE.1
Clé Présente : HKLM\SOFTWARE\Classes\ToolBand.SWEETIE
Clé Présente : HKLM\SOFTWARE\Classes\ToolBand.SWEETIE.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
Clé Présente : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Clé Présente : HKLM\SOFTWARE\Classes\Typelib\{58906392-79C4-497C-ACC6-6942B59F1A08}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4f12-8568-69135F087DB0}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]

***** [Navigateurs] *****

-\\ Internet Explorer v7.0.5730.11

[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchqu.com/410

-\\ Mozilla Firefox v3.0.5 (fr)

Profil : nbdwt5kv.default
Fichier : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\prefs.js

Présente : user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/410");

-\\ Google Chrome v16.0.912.77

Fichier : C:\Documents and Settings\allissia julien\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Présente : "host_referral_list": [ 2, [ "hxxp://0.217.channel.facebook.com/", [ "hxxp://0.217.channel.fac[...]
Présente : "startup_list": [ 1, "hxxp://api.webrep.avast.com/", "hxxp://b.scorecardresearch.com/", "hxxp:[...]
Présente : "homepage": "hxxp://www.searchqu.com/410",

*************************

AdwCleaner[R1].txt - [6125 octets] - [15/02/2012 19:52:00]

########## EOF - C:\AdwCleaner[R1].txt - [6253 octets] ##########
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
15 févr. 2012 à 20:55
Bonsoir,

Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation. C'est toi qui a installé ces programmes en ne lisant pas les conditions d'utilisation : https://forum.malekal.com/viewtopic.php?t=33776&start=

1. Désinstalle si encore présents :

Ilivid Player
Windows Searchqu Toolbar 

2. Relance AdwCleaner

- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.
● Clique sur Quitter

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

Poste le rapport, A +
0
Comment je fais pour savoir si c'est toujours installé ? Merci
0
vvoici le rapport :

# AdwCleaner v1.409 - Rapport créé le 15/02/2012 à 21:38:54
# Mis à jour le 12/02/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : allissia julien - ALLISSIA (Administrateur)
# Exécuté depuis : C:\Documents and Settings\allissia julien\Mes documents\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Supprimé : C:\Documents and Settings\allissia julien\Local Settings\Application Data\Ilivid Player
Fichier Supprimé : C:\Program Files\Mozilla Firefox\.autoreg
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml
Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml
Fichier Supprimé : C:\Program Files\Windows live\messenger\msimg32.dll
Fichier Supprimé : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\searchplugins\SearchResults.xml
Fichier Supprimé : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\searchplugins\Search_Results.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\SWEETIE
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.SWEETIE
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.SWEETIE.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ToolBand.SWEETIE
Clé Supprimée : HKLM\SOFTWARE\Classes\ToolBand.SWEETIE.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Clé Supprimée : HKLM\SOFTWARE\Classes\Typelib\{58906392-79C4-497C-ACC6-6942B59F1A08}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]

***** [Navigateurs] *****

-\\ Internet Explorer v7.0.5730.11

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchqu.com/410 --> hxxp://www.google.fr

-\\ Mozilla Firefox v3.0.5 (fr)

Profil : nbdwt5kv.default
Fichier : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\prefs.js

Supprimée : user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/410");

-\\ Google Chrome v16.0.912.77

Fichier : C:\Documents and Settings\allissia julien\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Supprimée : "host_referral_list": [ 2, [ "hxxp://0.217.channel.facebook.com/", [ "hxxp://0.217.channel.fac[...]
Supprimée : "startup_list": [ 1, "hxxp://api.webrep.avast.com/", "hxxp://b.scorecardresearch.com/", "hxxp:[...]
Supprimée : "homepage": "hxxp://www.searchqu.com/410",

*************************

AdwCleaner[R1].txt - [6254 octets] - [15/02/2012 19:52:00]
AdwCleaner[R2].txt - [4723 octets] - [15/02/2012 21:38:19]
AdwCleaner[S1].txt - [4669 octets] - [15/02/2012 21:38:54]

*************************

Dossier Temporaire : 4 dossier(s) et 13 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [4890 octets] ##########
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
15 févr. 2012 à 21:39
Regarde dans Panneau de Configuration > Ajout/Suppr de Programmes.

A +
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
15 févr. 2012 à 21:51
Encore des soucis ?

A +
0
oui, c'est toujours le meme site searchqu.com/410 lorque je fais des recherches sous google chrome
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
15 févr. 2012 à 22:20
alice,

Sauvegarde tes marque-pages et tes mots de passe, puis réinitialise ton navigateur : https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur#sous-xp

A +
0
J'ai un message : "windows ne trouve pas 'C:\Documents', vérifiez que vous avez entré le nom correctement et recommencez.." J'ai réessayé, mais j'ai toujours ce message...
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
15 févr. 2012 à 22:37
re,

Affiche les fichiers et les dossiers cachés
Referme le navigateur
Parcoure le disque dur vers ce dossier :

C:\Documents and Settings\allissia julien\Local Settings\Application Data\Google\Chrome\User Data

Renomme le Fichier Default en default_bak
Relance Google Chrome pour effectuer la réinitialisation.
Retourne dans les propriétés d'affichage, coche : Ne pas afficher les fichiers et les dossiers cachés

A +
0
Merci Kalimusic !!! Tout est rentré dans l'ordre !
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
15 févr. 2012 à 23:05
ok,

1. Relance AdwCleaner > Clique sur Désinstallation

2. Vérifie que tes logiciels sont à jour avec SX Check&Update

== == == == == == == == == == == == == == == == == == == == == ==

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne continuation
0