Http://www.searchqu.com/410

Bonjour,

Je crois que mon ordinateur est infecté : dès lors que j'ouvre Internet, je tombe sur la page : http://www.searchqu.com/410
Pourriez-vous me guider dans les étapes pour s'en débarrasser ? J'ai déjà effectué un Ccleaner, mais ca n'a rien changé. Merci de votre aide

7 réponses

  1. Contributeur sécurité
    Bonsoir,

    Tu as surement du installer un ou plusieurs programmes indésirables.
    On va regarder cela ensemble :

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    ● Lance AdwCleaner
    - Sous XP double-clic sur l'icône pour lancer l'outil.
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● Clique sur Recherche
    ● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
    ● Clique sur Quitter

    Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

    Poste le rapport, A +
    0
    1. Bonsoir, merci de ton aide. Voici le rapport :

      # AdwCleaner v1.409 - Rapport créé le 15/02/2012 à 19:52:00
      # Mis à jour le 12/02/2012 par Xplode
      # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
      # Nom d'utilisateur : allissia julien - ALLISSIA (Administrateur)
      # Exécuté depuis : C:\Documents and Settings\allissia julien\Mes documents\Downloads\adwcleaner.exe
      # Option [Recherche]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Présent : C:\Documents and Settings\allissia julien\Application Data\Searchqutoolbar
      Dossier Présent : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
      Dossier Présent : C:\Documents and Settings\allissia julien\Local Settings\Application Data\Ilivid Player
      Dossier Présent : C:\Program Files\Windows Searchqu Toolbar
      Dossier Présent : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\searchqutoolbar
      Dossier Présent : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Fichier Présent : C:\Program Files\Mozilla Firefox\.autoreg
      Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml
      Fichier Présent : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml
      Fichier Présent : C:\Program Files\Windows live\messenger\msimg32.dll
      Fichier Présent : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\searchplugins\SearchResults.xml
      Fichier Présent : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\searchplugins\Search_Results.xml

      ***** [Registre] *****

      Clé Présente : HKCU\Software\DataMngr
      Clé Présente : HKCU\Software\DataMngr_Toolbar
      Clé Présente : HKCU\Software\SWEETIE
      Clé Présente : HKLM\SOFTWARE\DataMngr
      Clé Présente : HKLM\SOFTWARE\SearchquMediabarTb
      Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
      Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
      Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
      Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
      Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.SWEETIE
      Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.SWEETIE.1
      Clé Présente : HKLM\SOFTWARE\Classes\ToolBand.SWEETIE
      Clé Présente : HKLM\SOFTWARE\Classes\ToolBand.SWEETIE.1
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4f12-8568-69135F087DB0}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
      Clé Présente : HKLM\SOFTWARE\Microsoft\RFC1156Agent
      Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
      Clé Présente : HKLM\SOFTWARE\Classes\Typelib\{58906392-79C4-497C-ACC6-6942B59F1A08}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4f12-8568-69135F087DB0}
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v7.0.5730.11

      [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchqu.com/410

      -\\ Mozilla Firefox v3.0.5 (fr)

      Profil : nbdwt5kv.default
      Fichier : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\prefs.js

      Présente : user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/410");

      -\\ Google Chrome v16.0.912.77

      Fichier : C:\Documents and Settings\allissia julien\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

      Présente : "host_referral_list": [ 2, [ "hxxp://0.217.channel.facebook.com/", [ "hxxp://0.217.channel.fac[...]
      Présente : "startup_list": [ 1, "hxxp://api.webrep.avast.com/", "hxxp://b.scorecardresearch.com/", "hxxp:[...]
      Présente : "homepage": "hxxp://www.searchqu.com/410",

      *************************

      AdwCleaner[R1].txt - [6125 octets] - [15/02/2012 19:52:00]

      ########## EOF - C:\AdwCleaner[R1].txt - [6253 octets] ##########
      0
  2. Contributeur sécurité
    Bonsoir,

    Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation. C'est toi qui a installé ces programmes en ne lisant pas les conditions d'utilisation : https://forum.malekal.com/viewtopic.php?t=33776&start=

    1. Désinstalle si encore présents :

    Ilivid Player
    Windows Searchqu Toolbar 

    2. Relance AdwCleaner

    - Sous XP double-clic sur l'icône pour lancer l'outil.
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● Clique sur Suppression
    ● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
    ● Le rapport doit s'ouvrir spontanément.
    ● Clique sur Quitter

    Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

    Poste le rapport, A +
    0
    1. Comment je fais pour savoir si c'est toujours installé ? Merci
      0
    2. vvoici le rapport :

      # AdwCleaner v1.409 - Rapport créé le 15/02/2012 à 21:38:54
      # Mis à jour le 12/02/2012 par Xplode
      # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
      # Nom d'utilisateur : allissia julien - ALLISSIA (Administrateur)
      # Exécuté depuis : C:\Documents and Settings\allissia julien\Mes documents\Downloads\adwcleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
      Dossier Supprimé : C:\Documents and Settings\allissia julien\Local Settings\Application Data\Ilivid Player
      Fichier Supprimé : C:\Program Files\Mozilla Firefox\.autoreg
      Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml
      Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml
      Fichier Supprimé : C:\Program Files\Windows live\messenger\msimg32.dll
      Fichier Supprimé : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\searchplugins\SearchResults.xml
      Fichier Supprimé : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\searchplugins\Search_Results.xml

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\DataMngr
      Clé Supprimée : HKCU\Software\SWEETIE
      Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
      Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.SWEETIE
      Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.SWEETIE.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\ToolBand.SWEETIE
      Clé Supprimée : HKLM\SOFTWARE\Classes\ToolBand.SWEETIE.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Typelib\{58906392-79C4-497C-ACC6-6942B59F1A08}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v7.0.5730.11

      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchqu.com/410 --> hxxp://www.google.fr

      -\\ Mozilla Firefox v3.0.5 (fr)

      Profil : nbdwt5kv.default
      Fichier : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\prefs.js

      Supprimée : user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/410");

      -\\ Google Chrome v16.0.912.77

      Fichier : C:\Documents and Settings\allissia julien\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

      Supprimée : "host_referral_list": [ 2, [ "hxxp://0.217.channel.facebook.com/", [ "hxxp://0.217.channel.fac[...]
      Supprimée : "startup_list": [ 1, "hxxp://api.webrep.avast.com/", "hxxp://b.scorecardresearch.com/", "hxxp:[...]
      Supprimée : "homepage": "hxxp://www.searchqu.com/410",

      *************************

      AdwCleaner[R1].txt - [6254 octets] - [15/02/2012 19:52:00]
      AdwCleaner[R2].txt - [4723 octets] - [15/02/2012 21:38:19]
      AdwCleaner[S1].txt - [4669 octets] - [15/02/2012 21:38:54]

      *************************

      Dossier Temporaire : 4 dossier(s) et 13 fichier(s) supprimés

      ########## EOF - C:\AdwCleaner[S1].txt - [4890 octets] ##########
      0
  3. Contributeur sécurité
    Regarde dans Panneau de Configuration > Ajout/Suppr de Programmes.

    A +
    0
    1. Contributeur sécurité
      Encore des soucis ?

      A +
      0
      1. oui, c'est toujours le meme site searchqu.com/410 lorque je fais des recherches sous google chrome
        0
    2. Contributeur sécurité
      re,

      Affiche les fichiers et les dossiers cachés
      Referme le navigateur
      Parcoure le disque dur vers ce dossier :

      C:\Documents and Settings\allissia julien\Local Settings\Application Data\Google\Chrome\User Data

      Renomme le Fichier Default en default_bak
      Relance Google Chrome pour effectuer la réinitialisation.
      Retourne dans les propriétés d'affichage, coche : Ne pas afficher les fichiers et les dossiers cachés

      A +
      0
      1. Merci Kalimusic !!! Tout est rentré dans l'ordre !
        0