Comment supprimer websearchqu.com

Résolu
tim75 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   -  
billmaxime Messages postés 50581 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

Pas très calé en informatique, j'ai vu depuis un certain temps ce moteur de recherche apparaitre. J'ai fait plein de nettoyage mais il est toujours sur internet explorer , outils, programmes, gestion modules complémentaires, moteurs de recherche.
Quelqu'un peut-il m'aider ?
Merci
Tim

22 réponses

billmaxime Messages postés 50581 Date d'inscription   Statut Contributeur Dernière intervention   6 045
 
salut

pour ton problème, fais ceci

télécharge adwcleaner sur ton bureau (clique sur la flèche verte)

le lien https://toolslib.net

utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

choisis le mode suppression

le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

poste le rapport via 1 copier/coller

puis ceci

Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche :https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=


@+

0
tim75 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Bde m'aider, j'ai téléchargé mais il n'est pas apparu tout de suite dans mes téléchargements pour le lancer en tant qu'administrateur. Je l'ai donc lancé quand même, rapport ci-dessous, cela a disparu des moteur de recherche d'internet explorer. Dois-je recommencer ?
AdwCleaner v2.303 - Rapport créé le 30/06/2013 à 10:39:41
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : timmontmartre - TIMLAMARCK
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\timmontmartre\Downloads\adwcleaner (1).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Ilivid
Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\Users\timmontmartre\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo
Dossier Supprimé : C:\Users\timmontmartre\AppData\Local\Ilivid Player
Dossier Supprimé : C:\Users\timmontmartre\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\timmontmartre\AppData\LocalLow\Bandoo
Dossier Supprimé : C:\Users\timmontmartre\AppData\LocalLow\searchquband
Dossier Supprimé : C:\Users\timmontmartre\AppData\Roaming\Bandoo
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\SearchResults.xml
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
Fichier Supprimé : C:\Users\TIMMON~1\AppData\Local\Temp\searchqutoolbar-manifest.xml
Fichier Supprimé : C:\Users\timmontmartre\AppData\Roaming\Mozilla\Firefox\Profiles\o7cvbal1.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Users\timmontmartre\AppData\Roaming\Mozilla\Firefox\Profiles\o7cvbal1.default\searchplugins\SearchResults.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\Software\Bandoo
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Software
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16611

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v20.0.1 (fr)

Fichier : C:\Users\timmontmartre\AppData\Roaming\Mozilla\Firefox\Profiles\o7cvbal1.default\prefs.js

C:\Users\timmontmartre\AppData\Roaming\Mozilla\Firefox\Profiles\o7cvbal1.default\user.js ... Supprimé !

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\timmontmartre\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.27] : search_url = "hxxp://www.searchqu.com/web?src=crb&appid=119&systemid=406&sr=0&q={searchTerms}[...]
Supprimée [l.2070] : homepage = "hxxp://www.searchqu.com//406",
Supprimée [l.2249] : urls_to_restore_on_startup = [ "hxxp://www.searchqu.com//406" ]

*************************

AdwCleaner[S1].txt - [5059 octets] - [30/06/2013 10:39:41]

########## EOF - C:\AdwCleaner[S1].txt - [5119 octets] ##########
0
billmaxime Messages postés 50581 Date d'inscription   Statut Contributeur Dernière intervention   6 045
 
re

relance adwcleaner et choisis désinstaller

Mozilla Firefox v20.0.1 (fr) n'est pas a jour>> mettre firefox a jour

ensuite fais ceci s'il te plaît

télécharge MBAM sur ton bureau

le lien https://www.malwarebytes.com/ (prend le free)

le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)

fais 1 scan complet (tous les disques)

le scan peut durer +-2H (laisse le bosser)

si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

@+

0
tim75 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Merci, je vais le faire. A tout à l'heure !
Tim
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tim75 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Voila le rapport :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.06.30.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16618
timmontmartre :: TIMLAMARCK [administrateur]

30/06/2013 11:18:52
mbam-log-2013-06-30 (11-18-52).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 457284
Temps écoulé: 1 heure(s), 14 minute(s), 7 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
billmaxime Messages postés 50581 Date d'inscription   Statut Contributeur Dernière intervention   6 045
 
re

le rapport MBAM est propre....

fais ceci pour contrôle

télécharge zhpdiag sur ton bureau (outil de diagnostic)

le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

pour lancer le scan clique sur la loupe avec le + (2ème bouton en haut a gauche)

le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

poste le rapport via ce lien https://www.cjoint.com/

@+

0
tim75 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
Merci de ton aide. Je pourrai faire la suite ce soir. Bonne journée.
Tim
0
tim75 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,

Voici le lien

https://www.cjoint.com/?3GcawiEhoZm

Tim
0
billmaxime Messages postés 50581 Date d'inscription   Statut Contributeur Dernière intervention   6 045
 
salut Tim,

désinstalle spybot, il est obsolète>>désinstaller spybot

ensuite, fais ceci s'il te plaît

lance zhpfix en tant qu'administrateur (clic droit)

copie tout le texte en gras ci-dessous

clique sur le 2ème bouton en haut a gauche (coller le presse papier)

clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

poste le rapport via ce lien https://www.cjoint.com/

le texte a copier

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[MD5.BC9C9BE7BB74D629362608ACE470E7DA] - (.Microsoft Corporation - Notification de cadeaux MSN.) -- C:\Users\timmontmartre\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe [135680] [PID.4364]
G2 - GCE: Preference [User Data\Default] [aaaaojmikegpiepcfdkkjaplodkpfmlo] Ask Toolbar v.7.15.15.37265 (Activé) =>Toolbar.Ask
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O4 - GS\Desktop: Aller sur MSN.fr.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{144BCA63-F490-452A-B856-C7B78449C833}] (...) -- C:\Users\timmontmartre\AppData\Local\Temp\Temp1_LGWindowsMobile_USBDriver_WHQL_ML_Ver_1.0.zip\LGWindowsMobile_USBDriver_WHQL_ML_Ver_1.0.exe (.not file.) [0]
O43 - CFD: 14/07/2010 - 18:05:42 - [0,666] ----D C:\Program Files (x86)\Spyware Doctor
O45 - LFCP:[MD5.359774561B37CF90C59BB648D198D773] - 28/06/2013 - 21:01:08 ---A- - C:\Windows\Prefetch\DATAMNGRUI.EXE-EBE59DE2.pf =>PUP.Datamngr
[MD5.CE755676AE6D27A1EFEEFB0F3C70A929] [SPRF][12/05/2013] (.Ask.com - AskStub Application.) -- C:\Users\timmontmartre\AppData\Local\Temp\APNStub.exe [358600]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Skype
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Skype
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Skype
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype
C:\Users\timmontmartre\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo =>Toolbar.Ask
C:\Users\timmontmartre\AppData\Local\Temp\GoogleToolbarInstaller1.log =>Toolbar.Babylon


SysRestore
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash



@+
0
tim75 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Bsoir Billmaxime,

J'ai désinstallé spybot.
J'avais installé zhpdiag.
Mais tu ne m'as indiqué quel lien pour zhpfix que je n'ai donc pas.

A+
0
tim75 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Rebonsoir Bill,
En fait j'avais l'icone sur mon bureau.
Voici le lien https://www.cjoint.com/?3Gda3os3wbZ

Auparavant, j'ai peut-être fait deux choses pas correctes.
J'ai copié le rapport dans le presse papier car je ne trouvais pas zhpfix.text, en fait enregistré comme zhpfix[R1],
Sur cjoint, j'ai cliqué sur "copier ce lien" , ça l'a envoyé également dans le presse papier.
Est-ce un problème ?

Cordialement
Tim
0
billmaxime Messages postés 50581 Date d'inscription   Statut Contributeur Dernière intervention   6 045
 
salut Tim,

pas mal>>> refais moi 1 zhpdiag en cliquant sur la loupe avec le + et poste le rapport via ce lien https://www.cjoint.com/

merci

@+
0
tim75 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Salut Bill,

Voici le lien :
https://www.cjoint.com/?3GdxsQaRA6E

A+
0
billmaxime Messages postés 50581 Date d'inscription   Statut Contributeur Dernière intervention   6 045
 
salut Tim,

supprime Toolbar.Skype via programmes et fonctionnalités du panneau de configuration

dis moi comment va le pc

@+
0
tim75 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Salut Bill,

Merci de ta patience !
Il n'y a pas Toolbar.Skype dans le panneau de configuration mais "Skype click to call" , "Skype(TM) Launcher", "Skype TM 6.5".

Par contre j'ai trouvé skype.toolbars dans ordinateur> Windows(C:)> Program Files (x86) Skype> Toolbars. Si je fais clic droit, j'ai la possibilité de le désinstaller.
J'attends ton feu vert.

Mon PC marche bien, je n'ai plus wwwsearch. Par contre, parfois, j'ai des problèmes de réseau internet. Je crois que c'est la box, je suis chez free. Quand je relance la box (tous les jours !) , ça va.

A+
Tim
0
billmaxime Messages postés 50581 Date d'inscription   Statut Contributeur Dernière intervention   6 045
 
salut Tim,

Par contre j'ai trouvé skype.toolbars dans ordinateur> Windows(C:)> Program Files (x86) Skype> Toolbars. Si je fais clic droit, j'ai la possibilité de le désinstaller.
J'attends ton feu vert.


tu peux la désinstallée

Mon PC marche bien, je n'ai plus wwwsearch. Par contre, parfois, j'ai des problèmes de réseau internet. Je crois que c'est la box, je suis chez free. Quand je relance la box (tous les jours !) , ça va.

tu n'avais pas de soucis de connection avant?

tu es connecté en ethernet où en wifi?

@+
0
tim75 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Salut Bill,

J'ai désinstallé toolbar Skype en tant qu'administrateur. C'est ok.

Je suis en ethernet. J'avais parfois des problèmes de connection mais free, ce n'est pas toujours au point, je trouve, en tout cas , mon modèle qui est déjà ancien.
A+
Tim
0
billmaxime Messages postés 50581 Date d'inscription   Statut Contributeur Dernière intervention   6 045
 
re

Je suis en ethernet. J'avais parfois des problèmes de connection mais free, ce n'est pas toujours au point, je trouve, en tout cas , mon modèle qui est déjà ancien.

tu parles de la freebox?

si tout est ok avec ton pc, tu peux désinstaller les outils de désinfection>>>>

télécharge delfix sur ton bureau

le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix

exécute le en tant qu'administrateur (clic droit)

vérifie que toutes les cases soient cochées:5

clique sur exécuter

le rapport s'affichera sur ton bureau et dans C:\delfix.txt

poste le rapport via 1 copier/coller

@+
0
tim75 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir Bill,

Merci vraiment pour ton aide !
Oui j'ai la freebox. Pas toujours au top mais bon ....
Voici le lien https://www.cjoint.com/?3GgxPAFrz4O
J'ai désinstallé malware et zhp, est-ce ok?
Mon anti virus est avast , version gratuite.
Est-ce intéressant de retélécharger spybot?
Sinon comment faire contre les logiciels malveillants ? Y a-t-il un programme?
A+
Tim
0
billmaxime Messages postés 50581 Date d'inscription   Statut Contributeur Dernière intervention   6 045
 
re

Mon anti virus est avast , version gratuite.

je l'ai aussi sur mon pc et je le trouve correct

J'ai désinstallé malware et zhp, est-ce ok?

MBAM tu peux le conserver et faire 1 scan de temps a autre

le lien https://www.malwarebytes.com/ (prends le free)

Est-ce intéressant de retélécharger spybot?

non, car MBAM fait beaucoup mieux le boulot

https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/

Sinon comment faire contre les logiciels malveillants ? Y a-t-il un programme?

attention a la manière dont tu surf, ne pas aller sur 01net /softonic

si tu as des questions......

par contre si ton problème est résolu, pense a mettre ton topic en résolu

https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/

@+
0