Aide pour supprimer searchnu

Résolu
Spaz26 Messages postés 3 Statut Membre -  
kalimusic Messages postés 14619 Statut Contributeur sécurité -
Bonjour,

J'aurais besoin de votre aide pour supprimer cette saleté de searchnu qui pollue mon ordinateur, j'ai téléchargé et installé adwcleaner, je poste le rapport.

Merci par avance !


# AdwCleaner v1.702 - Rapport créé le 17/07/2012 à 21:00:01
# Mis à jour le 13/07/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : Blandine - PC-DE-BLANDINE
# Exécuté depuis : C:\Users\Blandine\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\Blandine\AppData\LocalLow\searchquband
Dossier Présent : C:\Users\Blandine\AppData\LocalLow\Softonic
Dossier Présent : C:\Users\Blandine\AppData\Roaming\Mozilla\Firefox\Profiles\7vdp613w.default\extensions\ffxtlbra@softonic.com
Dossier Présent : C:\ProgramData\boost_interprocess
Dossier Présent : C:\Program Files\Windows Searchqu Toolbar
Fichier Présent : C:\Users\Blandine\AppData\Local\Temp\Searchqu.ini
Fichier Présent : C:\Users\Blandine\AppData\Local\Temp\searchqutoolbar-manifest.xml
Fichier Présent : C:\Users\Blandine\AppData\Local\Temp\SetupDataMngr_Searchqu.exe
Fichier Présent : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1

***** [Registre - GUID] *****

Clé Présente : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E87806B5-E908-45FD-AF5E-957D83E58E68}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E87806B5-E908-45FD-AF5E-957D83E58E68}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchqu.com/414

-\\ Mozilla Firefox v13.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Blandine\AppData\Roaming\Mozilla\Firefox\Profiles\7vdp613w.default\prefs.js

Présente : user_pref("browser.search.defaultenginename", "Search Results");
Présente : user_pref("browser.search.order.1", "Search Results");
Présente : user_pref("extensions.enabledAddons", "ffxtlbra@softonic.com:1.5.1,{1FD91A9C-410C-4090-BBCC-55D3450E[...]
Présente : user_pref("extensions.softonic.admin", false);
Présente : user_pref("extensions.softonic.aflt", "SD");
Présente : user_pref("extensions.softonic.cntry", "FR");
Présente : user_pref("extensions.softonic.dfltLng", "FR");
Présente : user_pref("extensions.softonic.dfltSrch", false);
Présente : user_pref("extensions.softonic.dfltlng", "FR");
Présente : user_pref("extensions.softonic.dfltsrch", "false");
Présente : user_pref("extensions.softonic.envrmnt", "production");
Présente : user_pref("extensions.softonic.excTlbr", false);
Présente : user_pref("extensions.softonic.hdrMd5", "4BD58B61DFEC5C91AE2E193517C97600");
Présente : user_pref("extensions.softonic.hmpg", false);
Présente : user_pref("extensions.softonic.hrdid", "4e98dd3b000000000000002100d744d4");
Présente : user_pref("extensions.softonic.id", "4e98dd3b000000000000002100d744d4");
Présente : user_pref("extensions.softonic.instlDay", "15363");
Présente : user_pref("extensions.softonic.instlRef", "MON00050");
Présente : user_pref("extensions.softonic.instlday", "15363");
Présente : user_pref("extensions.softonic.instlref", "MON00050");
Présente : user_pref("extensions.softonic.isdcmntcmplt", "false");
Présente : user_pref("extensions.softonic.keywordurl", "");
Présente : user_pref("extensions.softonic.lastVrsnTs", "1.5.11.523:03:48");
Présente : user_pref("extensions.softonic.mntrvrsn", "1.3.0");
Présente : user_pref("extensions.softonic.newTab", false);
Présente : user_pref("extensions.softonic.newtab", "false");
Présente : user_pref("extensions.softonic.newtaburl", "");
Présente : user_pref("extensions.softonic.noFFXTlbr", false);
Présente : user_pref("extensions.softonic.prdct", "softonic");
Présente : user_pref("extensions.softonic.prtnrId", "softonic");
Présente : user_pref("extensions.softonic.prtnrid", "softonic");
Présente : user_pref("extensions.softonic.savedVrsnTs", "1");
Présente : user_pref("extensions.softonic.sg", "az");
Présente : user_pref("extensions.softonic.smplGrp", "eng7");
Présente : user_pref("extensions.softonic.smplgrp", "eng7");
Présente : user_pref("extensions.softonic.srch", "");
Présente : user_pref("extensions.softonic.srchprvdr", "");
Présente : user_pref("extensions.softonic.tlbrId", "base");
Présente : user_pref("extensions.softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MON00050/tb_v1?SearchSource[...]
Présente : user_pref("extensions.softonic.tlbrid", "base");
Présente : user_pref("extensions.softonic.tlbrsrchurl", "hxxp://search.softonic.com/MON00050/tb_v1?SearchSource[...]
Présente : user_pref("extensions.softonic.updateRunOnce", true);
Présente : user_pref("extensions.softonic.updateRunOnce1", true);
Présente : user_pref("extensions.softonic.vrsn", "1.5.11.5");
Présente : user_pref("extensions.softonic.vrsnTs", "1.5.11.523:03:48");
Présente : user_pref("extensions.softonic.vrsni", "1.5.11.5");
Présente : user_pref("extensions.softonic.vrsnts", "1.5.11.523:03:48");
Présente : user_pref("extensions.softonic_i.aflt", "SD");
Présente : user_pref("extensions.softonic_i.dfltLng", "fr");
Présente : user_pref("extensions.softonic_i.excTlbr", false);
Présente : user_pref("extensions.softonic_i.id", "4e98dd3b000000000000002100d744d4");
Présente : user_pref("extensions.softonic_i.instlDay", "15363");
Présente : user_pref("extensions.softonic_i.instlRef", "MON00050");
Présente : user_pref("extensions.softonic_i.newTab", false);
Présente : user_pref("extensions.softonic_i.prdct", "softonic");
Présente : user_pref("extensions.softonic_i.prtnrId", "softonic");
Présente : user_pref("extensions.softonic_i.smplGrp", "eng7");
Présente : user_pref("extensions.softonic_i.tlbrId", "eng7");
Présente : user_pref("extensions.softonic_i.tlbrSrchUrl", "hxxp://search.softonic.com/MON00050/tb_v1?SearchSour[...]
Présente : user_pref("extensions.softonic_i.vrsn", "1.5.11.5");
Présente : user_pref("extensions.softonic_i.vrsnTs", "1.5.11.523:03:48");
Présente : user_pref("extensions.softonic_i.vrsni", "1.5.11.5");

*************************

AdwCleaner[R1].txt - [7809 octets] - [17/07/2012 21:00:01]

########## EOF - C:\AdwCleaner[R1].txt - [7937 octets] ##########



A voir également:

5 réponses

kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonsoir,


Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Bannir les diverses barres d'outils ou moteurs de recherches, etc....proposées lors de l'installation : https://forum.malekal.com/viewtopic.php?t=33776&start=

1. Désinstalle si encore présents et si possible :

Softonic
Windows Searchqu Toolbar 

Aide : Comment désinstaller un programme

2. Relance AdwCleaner

- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

Poste le rapport, A +
0
Spaz26 Messages postés 3 Statut Membre
 
Merci pour ta réponse, voila le rapport :

# AdwCleaner v1.702 - Rapport créé le 17/07/2012 à 21:39:24
# Mis à jour le 13/07/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : Blandine - PC-DE-BLANDINE
# Exécuté depuis : C:\Users\Blandine\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Blandine\AppData\LocalLow\searchquband
Dossier Supprimé : C:\Users\Blandine\AppData\LocalLow\Softonic
Dossier Supprimé : C:\Users\Blandine\AppData\Roaming\Mozilla\Firefox\Profiles\7vdp613w.default\extensions\ffxtlbra@softonic.com
Dossier Supprimé : C:\ProgramData\boost_interprocess
Supprimé au redémarrage : C:\Program Files\Windows Searchqu Toolbar
Fichier Supprimé : C:\Users\Blandine\AppData\Local\Temp\Searchqu.ini
Fichier Supprimé : C:\Users\Blandine\AppData\Local\Temp\searchqutoolbar-manifest.xml
Fichier Supprimé : C:\Users\Blandine\AppData\Local\Temp\SetupDataMngr_Searchqu.exe
Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E87806B5-E908-45FD-AF5E-957D83E58E68}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E87806B5-E908-45FD-AF5E-957D83E58E68}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchqu.com/414 --> hxxp://www.google.com

-\\ Mozilla Firefox v13.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Blandine\AppData\Roaming\Mozilla\Firefox\Profiles\7vdp613w.default\prefs.js

C:\Users\Blandine\AppData\Roaming\Mozilla\Firefox\Profiles\7vdp613w.default\user.js ... Supprimé !

Supprimée : user_pref("browser.search.defaultenginename", "Search Results");
Supprimée : user_pref("browser.search.order.1", "Search Results");
Supprimée : user_pref("extensions.enabledAddons", "ffxtlbra@softonic.com:1.5.1,{1FD91A9C-410C-4090-BBCC-55D3450E[...]
Supprimée : user_pref("extensions.softonic.admin", false);
Supprimée : user_pref("extensions.softonic.aflt", "SD");
Supprimée : user_pref("extensions.softonic.cntry", "FR");
Supprimée : user_pref("extensions.softonic.dfltLng", "FR");
Supprimée : user_pref("extensions.softonic.dfltSrch", false);
Supprimée : user_pref("extensions.softonic.dfltlng", "FR");
Supprimée : user_pref("extensions.softonic.dfltsrch", "false");
Supprimée : user_pref("extensions.softonic.envrmnt", "production");
Supprimée : user_pref("extensions.softonic.excTlbr", false);
Supprimée : user_pref("extensions.softonic.hdrMd5", "4BD58B61DFEC5C91AE2E193517C97600");
Supprimée : user_pref("extensions.softonic.hmpg", false);
Supprimée : user_pref("extensions.softonic.hrdid", "4e98dd3b000000000000002100d744d4");
Supprimée : user_pref("extensions.softonic.id", "4e98dd3b000000000000002100d744d4");
Supprimée : user_pref("extensions.softonic.instlDay", "15363");
Supprimée : user_pref("extensions.softonic.instlRef", "MON00050");
Supprimée : user_pref("extensions.softonic.instlday", "15363");
Supprimée : user_pref("extensions.softonic.instlref", "MON00050");
Supprimée : user_pref("extensions.softonic.isdcmntcmplt", "false");
Supprimée : user_pref("extensions.softonic.keywordurl", "");
Supprimée : user_pref("extensions.softonic.lastVrsnTs", "1.5.11.523:03:48");
Supprimée : user_pref("extensions.softonic.mntrvrsn", "1.3.0");
Supprimée : user_pref("extensions.softonic.newTab", false);
Supprimée : user_pref("extensions.softonic.newtab", "false");
Supprimée : user_pref("extensions.softonic.newtaburl", "");
Supprimée : user_pref("extensions.softonic.noFFXTlbr", false);
Supprimée : user_pref("extensions.softonic.prdct", "softonic");
Supprimée : user_pref("extensions.softonic.prtnrId", "softonic");
Supprimée : user_pref("extensions.softonic.prtnrid", "softonic");
Supprimée : user_pref("extensions.softonic.savedVrsnTs", "1");
Supprimée : user_pref("extensions.softonic.sg", "az");
Supprimée : user_pref("extensions.softonic.smplGrp", "eng7");
Supprimée : user_pref("extensions.softonic.smplgrp", "eng7");
Supprimée : user_pref("extensions.softonic.srch", "");
Supprimée : user_pref("extensions.softonic.srchprvdr", "");
Supprimée : user_pref("extensions.softonic.tlbrId", "base");
Supprimée : user_pref("extensions.softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MON00050/tb_v1?SearchSource[...]
Supprimée : user_pref("extensions.softonic.tlbrid", "base");
Supprimée : user_pref("extensions.softonic.tlbrsrchurl", "hxxp://search.softonic.com/MON00050/tb_v1?SearchSource[...]
Supprimée : user_pref("extensions.softonic.updateRunOnce", true);
Supprimée : user_pref("extensions.softonic.updateRunOnce1", true);
Supprimée : user_pref("extensions.softonic.vrsn", "1.5.11.5");
Supprimée : user_pref("extensions.softonic.vrsnTs", "1.5.11.523:03:48");
Supprimée : user_pref("extensions.softonic.vrsni", "1.5.11.5");
Supprimée : user_pref("extensions.softonic.vrsnts", "1.5.11.523:03:48");
Supprimée : user_pref("extensions.softonic_i.aflt", "SD");
Supprimée : user_pref("extensions.softonic_i.dfltLng", "fr");
Supprimée : user_pref("extensions.softonic_i.excTlbr", false);
Supprimée : user_pref("extensions.softonic_i.id", "4e98dd3b000000000000002100d744d4");
Supprimée : user_pref("extensions.softonic_i.instlDay", "15363");
Supprimée : user_pref("extensions.softonic_i.instlRef", "MON00050");
Supprimée : user_pref("extensions.softonic_i.newTab", false);
Supprimée : user_pref("extensions.softonic_i.prdct", "softonic");
Supprimée : user_pref("extensions.softonic_i.prtnrId", "softonic");
Supprimée : user_pref("extensions.softonic_i.smplGrp", "eng7");
Supprimée : user_pref("extensions.softonic_i.tlbrId", "eng7");
Supprimée : user_pref("extensions.softonic_i.tlbrSrchUrl", "hxxp://search.softonic.com/MON00050/tb_v1?SearchSour[...]
Supprimée : user_pref("extensions.softonic_i.vrsn", "1.5.11.5");
Supprimée : user_pref("extensions.softonic_i.vrsnTs", "1.5.11.523:03:48");
Supprimée : user_pref("extensions.softonic_i.vrsni", "1.5.11.5");

*************************

AdwCleaner[R1].txt - [7938 octets] - [17/07/2012 21:00:01]
AdwCleaner[S1].txt - [8110 octets] - [17/07/2012 21:39:24]

########## EOF - C:\AdwCleaner[S1].txt - [8238 octets] ##########
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
re,

Encore des soucis ?

A +
0
Spaz26 Messages postés 3 Statut Membre
 
Non tout est nickel merci bien, enfin débarassé de cette connerie.

Encore merci, bonne soirée.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
ok,

Relance AdwCleaner en tant qu'administrateur > Clique sur Désinstallation

un peu de prévention :

Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

Désinstalle les anciennes versions de Java si tu en as encore installées.
https://www.java.com/fr/download/help/remove_olderversions.html

Bonne soirée
0