Comment supprimer websearchqu.com

Résolu
tim75 Messages postés 15 Statut Membre -  
billmaxime Messages postés 50522 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

Pas très calé en informatique, j'ai vu depuis un certain temps ce moteur de recherche apparaitre. J'ai fait plein de nettoyage mais il est toujours sur internet explorer , outils, programmes, gestion modules complémentaires, moteurs de recherche.
Quelqu'un peut-il m'aider ?
Merci
Tim

22 réponses

  • 1
  • 2
  1. billmaxime Messages postés 50522 Date d'inscription   Statut Contributeur Dernière intervention   6 149
     
    salut

    pour ton problème, fais ceci

    télécharge adwcleaner sur ton bureau (clique sur la flèche verte)

    le lien https://toolslib.net

    utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

    choisis le mode suppression

    le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

    poste le rapport via 1 copier/coller

    puis ceci

    Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche :https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    @+

    0
  2. tim75 Messages postés 15 Statut Membre
     
    Bde m'aider, j'ai téléchargé mais il n'est pas apparu tout de suite dans mes téléchargements pour le lancer en tant qu'administrateur. Je l'ai donc lancé quand même, rapport ci-dessous, cela a disparu des moteur de recherche d'internet explorer. Dois-je recommencer ?
    AdwCleaner v2.303 - Rapport créé le 30/06/2013 à 10:39:41
    # Mis à jour le 08/06/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : timmontmartre - TIMLAMARCK
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\timmontmartre\Downloads\adwcleaner (1).exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Program Files (x86)\Ilivid
    Dossier Supprimé : C:\ProgramData\Ask
    Dossier Supprimé : C:\ProgramData\boost_interprocess
    Dossier Supprimé : C:\ProgramData\Partner
    Dossier Supprimé : C:\Users\timmontmartre\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo
    Dossier Supprimé : C:\Users\timmontmartre\AppData\Local\Ilivid Player
    Dossier Supprimé : C:\Users\timmontmartre\AppData\Local\PackageAware
    Dossier Supprimé : C:\Users\timmontmartre\AppData\LocalLow\Bandoo
    Dossier Supprimé : C:\Users\timmontmartre\AppData\LocalLow\searchquband
    Dossier Supprimé : C:\Users\timmontmartre\AppData\Roaming\Bandoo
    Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\SearchResults.xml
    Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
    Fichier Supprimé : C:\Users\TIMMON~1\AppData\Local\Temp\searchqutoolbar-manifest.xml
    Fichier Supprimé : C:\Users\timmontmartre\AppData\Roaming\Mozilla\Firefox\Profiles\o7cvbal1.default\searchplugins\Askcom.xml
    Fichier Supprimé : C:\Users\timmontmartre\AppData\Roaming\Mozilla\Firefox\Profiles\o7cvbal1.default\searchplugins\SearchResults.xml

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Supprimée : HKLM\Software\Bandoo
    Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Supprimée : HKLM\SOFTWARE\Software
    Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
    Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v10.0.9200.16611

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v20.0.1 (fr)

    Fichier : C:\Users\timmontmartre\AppData\Roaming\Mozilla\Firefox\Profiles\o7cvbal1.default\prefs.js

    C:\Users\timmontmartre\AppData\Roaming\Mozilla\Firefox\Profiles\o7cvbal1.default\user.js ... Supprimé !

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\timmontmartre\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Supprimée [l.27] : search_url = "hxxp://www.searchqu.com/web?src=crb&appid=119&systemid=406&sr=0&q={searchTerms}[...]
    Supprimée [l.2070] : homepage = "hxxp://www.searchqu.com//406",
    Supprimée [l.2249] : urls_to_restore_on_startup = [ "hxxp://www.searchqu.com//406" ]

    *************************

    AdwCleaner[S1].txt - [5059 octets] - [30/06/2013 10:39:41]

    ########## EOF - C:\AdwCleaner[S1].txt - [5119 octets] ##########
    0
  3. billmaxime Messages postés 50522 Date d'inscription   Statut Contributeur Dernière intervention   6 149
     
    re

    relance adwcleaner et choisis désinstaller

    Mozilla Firefox v20.0.1 (fr) n'est pas a jour>> mettre firefox a jour

    ensuite fais ceci s'il te plaît

    télécharge MBAM sur ton bureau

    le lien https://www.malwarebytes.com/ (prend le free)

    le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

    exécute le en tant qu'administrateur (clic droit)
    met le a jour (3ème bouton)

    fais 1 scan complet (tous les disques)

    le scan peut durer +-2H (laisse le bosser)

    si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

    poste le rapport via 1 copier/coller

    le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

    @+

    0
  4. tim75 Messages postés 15 Statut Membre
     
    Merci, je vais le faire. A tout à l'heure !
    Tim
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. tim75 Messages postés 15 Statut Membre
     
    Voila le rapport :

    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.06.30.02

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 10.0.9200.16618
    timmontmartre :: TIMLAMARCK [administrateur]

    30/06/2013 11:18:52
    mbam-log-2013-06-30 (11-18-52).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 457284
    Temps écoulé: 1 heure(s), 14 minute(s), 7 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
  7. billmaxime Messages postés 50522 Date d'inscription   Statut Contributeur Dernière intervention   6 149
     
    re

    le rapport MBAM est propre....

    fais ceci pour contrôle

    télécharge zhpdiag sur ton bureau (outil de diagnostic)

    le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

    utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

    pour lancer le scan clique sur la loupe avec le + (2ème bouton en haut a gauche)

    le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

    poste le rapport via ce lien https://www.cjoint.com/

    @+

    0
  8. tim75 Messages postés 15 Statut Membre
     
    Bonjour,
    Merci de ton aide. Je pourrai faire la suite ce soir. Bonne journée.
    Tim
    0
  9. billmaxime Messages postés 50522 Date d'inscription   Statut Contributeur Dernière intervention   6 149
     
    salut Tim,

    désinstalle spybot, il est obsolète>>désinstaller spybot

    ensuite, fais ceci s'il te plaît

    lance zhpfix en tant qu'administrateur (clic droit)

    copie tout le texte en gras ci-dessous

    clique sur le 2ème bouton en haut a gauche (coller le presse papier)

    clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

    le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

    poste le rapport via ce lien https://www.cjoint.com/

    le texte a copier

    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
    [MD5.BC9C9BE7BB74D629362608ACE470E7DA] - (.Microsoft Corporation - Notification de cadeaux MSN.) -- C:\Users\timmontmartre\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe [135680] [PID.4364]
    G2 - GCE: Preference [User Data\Default] [aaaaojmikegpiepcfdkkjaplodkpfmlo] Ask Toolbar v.7.15.15.37265 (Activé) =>Toolbar.Ask
    O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
    O4 - GS\Desktop: Aller sur MSN.fr.lnk - Clé orpheline
    [MD5.00000000000000000000000000000000] [APT] [{144BCA63-F490-452A-B856-C7B78449C833}] (...) -- C:\Users\timmontmartre\AppData\Local\Temp\Temp1_LGWindowsMobile_USBDriver_WHQL_ML_Ver_1.0.zip\LGWindowsMobile_USBDriver_WHQL_ML_Ver_1.0.exe (.not file.) [0]
    O43 - CFD: 14/07/2010 - 18:05:42 - [0,666] ----D C:\Program Files (x86)\Spyware Doctor
    O45 - LFCP:[MD5.359774561B37CF90C59BB648D198D773] - 28/06/2013 - 21:01:08 ---A- - C:\Windows\Prefetch\DATAMNGRUI.EXE-EBE59DE2.pf =>PUP.Datamngr
    [MD5.CE755676AE6D27A1EFEEFB0F3C70A929] [SPRF][12/05/2013] (.Ask.com - AskStub Application.) -- C:\Users\timmontmartre\AppData\Local\Temp\APNStub.exe [358600]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Skype
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Skype
    [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Skype
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype
    [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype
    C:\Users\timmontmartre\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo =>Toolbar.Ask
    C:\Users\timmontmartre\AppData\Local\Temp\GoogleToolbarInstaller1.log =>Toolbar.Babylon

    SysRestore
    FirewallRAZ
    EmptyCLSID
    EmptyTemp
    EmptyFlash


    @+
    0
  10. tim75 Messages postés 15 Statut Membre
     
    Bsoir Billmaxime,

    J'ai désinstallé spybot.
    J'avais installé zhpdiag.
    Mais tu ne m'as indiqué quel lien pour zhpfix que je n'ai donc pas.

    A+
    0
  11. tim75 Messages postés 15 Statut Membre
     
    Rebonsoir Bill,
    En fait j'avais l'icone sur mon bureau.
    Voici le lien https://www.cjoint.com/?3Gda3os3wbZ

    Auparavant, j'ai peut-être fait deux choses pas correctes.
    J'ai copié le rapport dans le presse papier car je ne trouvais pas zhpfix.text, en fait enregistré comme zhpfix[R1],
    Sur cjoint, j'ai cliqué sur "copier ce lien" , ça l'a envoyé également dans le presse papier.
    Est-ce un problème ?

    Cordialement
    Tim
    0
  12. billmaxime Messages postés 50522 Date d'inscription   Statut Contributeur Dernière intervention   6 149
     
    salut Tim,

    pas mal>>> refais moi 1 zhpdiag en cliquant sur la loupe avec le + et poste le rapport via ce lien https://www.cjoint.com/

    merci

    @+
    0
  13. billmaxime Messages postés 50522 Date d'inscription   Statut Contributeur Dernière intervention   6 149
     
    salut Tim,

    supprime Toolbar.Skype via programmes et fonctionnalités du panneau de configuration

    dis moi comment va le pc

    @+
    0
  14. tim75 Messages postés 15 Statut Membre
     
    Salut Bill,

    Merci de ta patience !
    Il n'y a pas Toolbar.Skype dans le panneau de configuration mais "Skype click to call" , "Skype(TM) Launcher", "Skype TM 6.5".

    Par contre j'ai trouvé skype.toolbars dans ordinateur> Windows(C:)> Program Files (x86) Skype> Toolbars. Si je fais clic droit, j'ai la possibilité de le désinstaller.
    J'attends ton feu vert.

    Mon PC marche bien, je n'ai plus wwwsearch. Par contre, parfois, j'ai des problèmes de réseau internet. Je crois que c'est la box, je suis chez free. Quand je relance la box (tous les jours !) , ça va.

    A+
    Tim
    0
  15. billmaxime Messages postés 50522 Date d'inscription   Statut Contributeur Dernière intervention   6 149
     
    salut Tim,

    Par contre j'ai trouvé skype.toolbars dans ordinateur> Windows(C:)> Program Files (x86) Skype> Toolbars. Si je fais clic droit, j'ai la possibilité de le désinstaller.
    J'attends ton feu vert.


    tu peux la désinstallée

    Mon PC marche bien, je n'ai plus wwwsearch. Par contre, parfois, j'ai des problèmes de réseau internet. Je crois que c'est la box, je suis chez free. Quand je relance la box (tous les jours !) , ça va.

    tu n'avais pas de soucis de connection avant?

    tu es connecté en ethernet où en wifi?

    @+
    0
  16. tim75 Messages postés 15 Statut Membre
     
    Salut Bill,

    J'ai désinstallé toolbar Skype en tant qu'administrateur. C'est ok.

    Je suis en ethernet. J'avais parfois des problèmes de connection mais free, ce n'est pas toujours au point, je trouve, en tout cas , mon modèle qui est déjà ancien.
    A+
    Tim
    0
  17. billmaxime Messages postés 50522 Date d'inscription   Statut Contributeur Dernière intervention   6 149
     
    re

    Je suis en ethernet. J'avais parfois des problèmes de connection mais free, ce n'est pas toujours au point, je trouve, en tout cas , mon modèle qui est déjà ancien.

    tu parles de la freebox?

    si tout est ok avec ton pc, tu peux désinstaller les outils de désinfection>>>>

    télécharge delfix sur ton bureau

    le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix

    exécute le en tant qu'administrateur (clic droit)

    vérifie que toutes les cases soient cochées:5

    clique sur exécuter

    le rapport s'affichera sur ton bureau et dans C:\delfix.txt

    poste le rapport via 1 copier/coller

    @+
    0
  18. tim75 Messages postés 15 Statut Membre
     
    Bonsoir Bill,

    Merci vraiment pour ton aide !
    Oui j'ai la freebox. Pas toujours au top mais bon ....
    Voici le lien https://www.cjoint.com/?3GgxPAFrz4O
    J'ai désinstallé malware et zhp, est-ce ok?
    Mon anti virus est avast , version gratuite.
    Est-ce intéressant de retélécharger spybot?
    Sinon comment faire contre les logiciels malveillants ? Y a-t-il un programme?
    A+
    Tim
    0
  19. billmaxime Messages postés 50522 Date d'inscription   Statut Contributeur Dernière intervention   6 149
     
    re

    Mon anti virus est avast , version gratuite.

    je l'ai aussi sur mon pc et je le trouve correct

    J'ai désinstallé malware et zhp, est-ce ok?

    MBAM tu peux le conserver et faire 1 scan de temps a autre

    le lien https://www.malwarebytes.com/ (prends le free)

    Est-ce intéressant de retélécharger spybot?

    non, car MBAM fait beaucoup mieux le boulot

    https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/

    Sinon comment faire contre les logiciels malveillants ? Y a-t-il un programme?

    attention a la manière dont tu surf, ne pas aller sur 01net /softonic

    si tu as des questions......

    par contre si ton problème est résolu, pense a mettre ton topic en résolu

    https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/

    @+
    0
  • 1
  • 2