Http://www.searchqu.com/410

alice -  
kalimusic Messages postés 14619 Statut Contributeur sécurité -
Bonjour,

Je crois que mon ordinateur est infecté : dès lors que j'ouvre Internet, je tombe sur la page : http://www.searchqu.com/410
Pourriez-vous me guider dans les étapes pour s'en débarrasser ? J'ai déjà effectué un Ccleaner, mais ca n'a rien changé. Merci de votre aide

7 réponses

kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

Tu as surement du installer un ou plusieurs programmes indésirables.
On va regarder cela ensemble :

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Recherche
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
● Clique sur Quitter

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

Poste le rapport, A +
0
alice
 
Bonsoir, merci de ton aide. Voici le rapport :



# AdwCleaner v1.409 - Rapport créé le 15/02/2012 à 19:52:00
# Mis à jour le 12/02/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : allissia julien - ALLISSIA (Administrateur)
# Exécuté depuis : C:\Documents and Settings\allissia julien\Mes documents\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Documents and Settings\allissia julien\Application Data\Searchqutoolbar
Dossier Présent : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Présent : C:\Documents and Settings\allissia julien\Local Settings\Application Data\Ilivid Player
Dossier Présent : C:\Program Files\Windows Searchqu Toolbar
Dossier Présent : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\searchqutoolbar
Dossier Présent : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
Fichier Présent : C:\Program Files\Mozilla Firefox\.autoreg
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml
Fichier Présent : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml
Fichier Présent : C:\Program Files\Windows live\messenger\msimg32.dll
Fichier Présent : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\searchplugins\SearchResults.xml
Fichier Présent : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\searchplugins\Search_Results.xml

***** [Registre] *****

Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\SWEETIE
Clé Présente : HKLM\SOFTWARE\DataMngr
Clé Présente : HKLM\SOFTWARE\SearchquMediabarTb
Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.SWEETIE
Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.SWEETIE.1
Clé Présente : HKLM\SOFTWARE\Classes\ToolBand.SWEETIE
Clé Présente : HKLM\SOFTWARE\Classes\ToolBand.SWEETIE.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
Clé Présente : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Clé Présente : HKLM\SOFTWARE\Classes\Typelib\{58906392-79C4-497C-ACC6-6942B59F1A08}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4f12-8568-69135F087DB0}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]

***** [Navigateurs] *****

-\\ Internet Explorer v7.0.5730.11

[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchqu.com/410

-\\ Mozilla Firefox v3.0.5 (fr)

Profil : nbdwt5kv.default
Fichier : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\prefs.js

Présente : user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/410");

-\\ Google Chrome v16.0.912.77

Fichier : C:\Documents and Settings\allissia julien\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Présente : "host_referral_list": [ 2, [ "hxxp://0.217.channel.facebook.com/", [ "hxxp://0.217.channel.fac[...]
Présente : "startup_list": [ 1, "hxxp://api.webrep.avast.com/", "hxxp://b.scorecardresearch.com/", "hxxp:[...]
Présente : "homepage": "hxxp://www.searchqu.com/410",

*************************

AdwCleaner[R1].txt - [6125 octets] - [15/02/2012 19:52:00]

########## EOF - C:\AdwCleaner[R1].txt - [6253 octets] ##########
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,

Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation. C'est toi qui a installé ces programmes en ne lisant pas les conditions d'utilisation : https://forum.malekal.com/viewtopic.php?t=33776&start=

1. Désinstalle si encore présents :

Ilivid Player
Windows Searchqu Toolbar 

2. Relance AdwCleaner

- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.
● Clique sur Quitter

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

Poste le rapport, A +
0
alice
 
Comment je fais pour savoir si c'est toujours installé ? Merci
0
alice
 
vvoici le rapport :

# AdwCleaner v1.409 - Rapport créé le 15/02/2012 à 21:38:54
# Mis à jour le 12/02/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : allissia julien - ALLISSIA (Administrateur)
# Exécuté depuis : C:\Documents and Settings\allissia julien\Mes documents\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Supprimé : C:\Documents and Settings\allissia julien\Local Settings\Application Data\Ilivid Player
Fichier Supprimé : C:\Program Files\Mozilla Firefox\.autoreg
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml
Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml
Fichier Supprimé : C:\Program Files\Windows live\messenger\msimg32.dll
Fichier Supprimé : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\searchplugins\SearchResults.xml
Fichier Supprimé : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\searchplugins\Search_Results.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\SWEETIE
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.SWEETIE
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.SWEETIE.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ToolBand.SWEETIE
Clé Supprimée : HKLM\SOFTWARE\Classes\ToolBand.SWEETIE.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Clé Supprimée : HKLM\SOFTWARE\Classes\Typelib\{58906392-79C4-497C-ACC6-6942B59F1A08}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]

***** [Navigateurs] *****

-\\ Internet Explorer v7.0.5730.11

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchqu.com/410 --> hxxp://www.google.fr

-\\ Mozilla Firefox v3.0.5 (fr)

Profil : nbdwt5kv.default
Fichier : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\prefs.js

Supprimée : user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/410");

-\\ Google Chrome v16.0.912.77

Fichier : C:\Documents and Settings\allissia julien\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Supprimée : "host_referral_list": [ 2, [ "hxxp://0.217.channel.facebook.com/", [ "hxxp://0.217.channel.fac[...]
Supprimée : "startup_list": [ 1, "hxxp://api.webrep.avast.com/", "hxxp://b.scorecardresearch.com/", "hxxp:[...]
Supprimée : "homepage": "hxxp://www.searchqu.com/410",

*************************

AdwCleaner[R1].txt - [6254 octets] - [15/02/2012 19:52:00]
AdwCleaner[R2].txt - [4723 octets] - [15/02/2012 21:38:19]
AdwCleaner[S1].txt - [4669 octets] - [15/02/2012 21:38:54]

*************************

Dossier Temporaire : 4 dossier(s) et 13 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [4890 octets] ##########
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Regarde dans Panneau de Configuration > Ajout/Suppr de Programmes.

A +
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Encore des soucis ?

A +
0
alice
 
oui, c'est toujours le meme site searchqu.com/410 lorque je fais des recherches sous google chrome
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
alice,

Sauvegarde tes marque-pages et tes mots de passe, puis réinitialise ton navigateur : https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur#sous-xp

A +
0
alice
 
J'ai un message : "windows ne trouve pas 'C:\Documents', vérifiez que vous avez entré le nom correctement et recommencez.." J'ai réessayé, mais j'ai toujours ce message...
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
re,

Affiche les fichiers et les dossiers cachés
Referme le navigateur
Parcoure le disque dur vers ce dossier :

C:\Documents and Settings\allissia julien\Local Settings\Application Data\Google\Chrome\User Data

Renomme le Fichier Default en default_bak
Relance Google Chrome pour effectuer la réinitialisation.
Retourne dans les propriétés d'affichage, coche : Ne pas afficher les fichiers et les dossiers cachés

A +
0
Alice
 
Merci Kalimusic !!! Tout est rentré dans l'ordre !
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ok,

1. Relance AdwCleaner > Clique sur Désinstallation

2. Vérifie que tes logiciels sont à jour avec SX Check&Update

== == == == == == == == == == == == == == == == == == == == == ==

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne continuation
0