Http://www.searchqu.com/410
Bonjour,
Je crois que mon ordinateur est infecté : dès lors que j'ouvre Internet, je tombe sur la page : http://www.searchqu.com/410
Pourriez-vous me guider dans les étapes pour s'en débarrasser ? J'ai déjà effectué un Ccleaner, mais ca n'a rien changé. Merci de votre aide
Je crois que mon ordinateur est infecté : dès lors que j'ouvre Internet, je tombe sur la page : http://www.searchqu.com/410
Pourriez-vous me guider dans les étapes pour s'en débarrasser ? J'ai déjà effectué un Ccleaner, mais ca n'a rien changé. Merci de votre aide
7 réponses
-
Contributeur sécuritéBonsoir,
Tu as surement du installer un ou plusieurs programmes indésirables.
On va regarder cela ensemble :
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Recherche
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
● Clique sur Quitter
Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt
Poste le rapport, A +-
Bonsoir, merci de ton aide. Voici le rapport :
# AdwCleaner v1.409 - Rapport créé le 15/02/2012 à 19:52:00
# Mis à jour le 12/02/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : allissia julien - ALLISSIA (Administrateur)
# Exécuté depuis : C:\Documents and Settings\allissia julien\Mes documents\Downloads\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Documents and Settings\allissia julien\Application Data\Searchqutoolbar
Dossier Présent : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Présent : C:\Documents and Settings\allissia julien\Local Settings\Application Data\Ilivid Player
Dossier Présent : C:\Program Files\Windows Searchqu Toolbar
Dossier Présent : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\searchqutoolbar
Dossier Présent : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
Fichier Présent : C:\Program Files\Mozilla Firefox\.autoreg
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml
Fichier Présent : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml
Fichier Présent : C:\Program Files\Windows live\messenger\msimg32.dll
Fichier Présent : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\searchplugins\SearchResults.xml
Fichier Présent : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\searchplugins\Search_Results.xml
***** [Registre] *****
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\SWEETIE
Clé Présente : HKLM\SOFTWARE\DataMngr
Clé Présente : HKLM\SOFTWARE\SearchquMediabarTb
Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.SWEETIE
Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.SWEETIE.1
Clé Présente : HKLM\SOFTWARE\Classes\ToolBand.SWEETIE
Clé Présente : HKLM\SOFTWARE\Classes\ToolBand.SWEETIE.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
Clé Présente : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Clé Présente : HKLM\SOFTWARE\Classes\Typelib\{58906392-79C4-497C-ACC6-6942B59F1A08}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4f12-8568-69135F087DB0}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
***** [Navigateurs] *****
-\\ Internet Explorer v7.0.5730.11
[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchqu.com/410
-\\ Mozilla Firefox v3.0.5 (fr)
Profil : nbdwt5kv.default
Fichier : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\prefs.js
Présente : user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/410");
-\\ Google Chrome v16.0.912.77
Fichier : C:\Documents and Settings\allissia julien\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
Présente : "host_referral_list": [ 2, [ "hxxp://0.217.channel.facebook.com/", [ "hxxp://0.217.channel.fac[...]
Présente : "startup_list": [ 1, "hxxp://api.webrep.avast.com/", "hxxp://b.scorecardresearch.com/", "hxxp:[...]
Présente : "homepage": "hxxp://www.searchqu.com/410",
*************************
AdwCleaner[R1].txt - [6125 octets] - [15/02/2012 19:52:00]
########## EOF - C:\AdwCleaner[R1].txt - [6253 octets] ##########
-
-
Contributeur sécuritéBonsoir,
Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation. C'est toi qui a installé ces programmes en ne lisant pas les conditions d'utilisation : https://forum.malekal.com/viewtopic.php?t=33776&start=
1. Désinstalle si encore présents :
Ilivid Player Windows Searchqu Toolbar
2. Relance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.
● Clique sur Quitter
Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt
Poste le rapport, A +-
-
vvoici le rapport :
# AdwCleaner v1.409 - Rapport créé le 15/02/2012 à 21:38:54
# Mis à jour le 12/02/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : allissia julien - ALLISSIA (Administrateur)
# Exécuté depuis : C:\Documents and Settings\allissia julien\Mes documents\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Supprimé : C:\Documents and Settings\allissia julien\Local Settings\Application Data\Ilivid Player
Fichier Supprimé : C:\Program Files\Mozilla Firefox\.autoreg
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml
Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml
Fichier Supprimé : C:\Program Files\Windows live\messenger\msimg32.dll
Fichier Supprimé : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\searchplugins\SearchResults.xml
Fichier Supprimé : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\searchplugins\Search_Results.xml
***** [Registre] *****
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\SWEETIE
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.SWEETIE
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.SWEETIE.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ToolBand.SWEETIE
Clé Supprimée : HKLM\SOFTWARE\Classes\ToolBand.SWEETIE.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Clé Supprimée : HKLM\SOFTWARE\Classes\Typelib\{58906392-79C4-497C-ACC6-6942B59F1A08}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]
***** [Navigateurs] *****
-\\ Internet Explorer v7.0.5730.11
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchqu.com/410 --> hxxp://www.google.fr
-\\ Mozilla Firefox v3.0.5 (fr)
Profil : nbdwt5kv.default
Fichier : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\prefs.js
Supprimée : user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/410");
-\\ Google Chrome v16.0.912.77
Fichier : C:\Documents and Settings\allissia julien\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
Supprimée : "host_referral_list": [ 2, [ "hxxp://0.217.channel.facebook.com/", [ "hxxp://0.217.channel.fac[...]
Supprimée : "startup_list": [ 1, "hxxp://api.webrep.avast.com/", "hxxp://b.scorecardresearch.com/", "hxxp:[...]
Supprimée : "homepage": "hxxp://www.searchqu.com/410",
*************************
AdwCleaner[R1].txt - [6254 octets] - [15/02/2012 19:52:00]
AdwCleaner[R2].txt - [4723 octets] - [15/02/2012 21:38:19]
AdwCleaner[S1].txt - [4669 octets] - [15/02/2012 21:38:54]
*************************
Dossier Temporaire : 4 dossier(s) et 13 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [4890 octets] ##########
-
-
Contributeur sécuritéRegarde dans Panneau de Configuration > Ajout/Suppr de Programmes.
A + -
Contributeur sécuritéEncore des soucis ?
A + -
Contributeur sécuritéalice,
Sauvegarde tes marque-pages et tes mots de passe, puis réinitialise ton navigateur : https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur#sous-xp
A + -
Contributeur sécuritére,
Affiche les fichiers et les dossiers cachés
Referme le navigateur
Parcoure le disque dur vers ce dossier :
C:\Documents and Settings\allissia julien\Local Settings\Application Data\Google\Chrome\User Data
Renomme le Fichier Default en default_bak
Relance Google Chrome pour effectuer la réinitialisation.
Retourne dans les propriétés d'affichage, coche : Ne pas afficher les fichiers et les dossiers cachés
A + -
Contributeur sécuritéok,
1. Relance AdwCleaner > Clique sur Désinstallation
2. Vérifie que tes logiciels sont à jour avec SX Check&Update
== == == == == == == == == == == == == == == == == == == == == ==
La sécurité de son PC, c'est quoi ? (par Malekal)
== == == == == == == == == == == == == == == == == == == == == ==
Bonne continuation