Comment supprimer websearchqu.com
Résolu
tim75
Messages postés
14
Date d'inscription
Statut
Membre
Dernière intervention
-
billmaxime Messages postés 50581 Date d'inscription Statut Contributeur Dernière intervention -
billmaxime Messages postés 50581 Date d'inscription Statut Contributeur Dernière intervention -
Bonjour,
Pas très calé en informatique, j'ai vu depuis un certain temps ce moteur de recherche apparaitre. J'ai fait plein de nettoyage mais il est toujours sur internet explorer , outils, programmes, gestion modules complémentaires, moteurs de recherche.
Quelqu'un peut-il m'aider ?
Merci
Tim
Pas très calé en informatique, j'ai vu depuis un certain temps ce moteur de recherche apparaitre. J'ai fait plein de nettoyage mais il est toujours sur internet explorer , outils, programmes, gestion modules complémentaires, moteurs de recherche.
Quelqu'un peut-il m'aider ?
Merci
Tim
A voir également:
- Comment supprimer websearchqu.com
- Supprimer rond bleu whatsapp - Guide
- Comment supprimer une page sur word - Guide
- Supprimer pub youtube - Accueil - Streaming
- Comment supprimer une application préinstallée sur android - Guide
- Fichier impossible à supprimer - Guide
22 réponses
salut
pour ton problème, fais ceci
télécharge adwcleaner sur ton bureau (clique sur la flèche verte)
le lien https://toolslib.net
utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
choisis le mode suppression
le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt
poste le rapport via 1 copier/coller
puis ceci
Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche :https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
@+
pour ton problème, fais ceci
télécharge adwcleaner sur ton bureau (clique sur la flèche verte)
le lien https://toolslib.net
utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
choisis le mode suppression
le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt
poste le rapport via 1 copier/coller
puis ceci
Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche :https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
@+
Bde m'aider, j'ai téléchargé mais il n'est pas apparu tout de suite dans mes téléchargements pour le lancer en tant qu'administrateur. Je l'ai donc lancé quand même, rapport ci-dessous, cela a disparu des moteur de recherche d'internet explorer. Dois-je recommencer ?
AdwCleaner v2.303 - Rapport créé le 30/06/2013 à 10:39:41
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : timmontmartre - TIMLAMARCK
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\timmontmartre\Downloads\adwcleaner (1).exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\Ilivid
Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\Users\timmontmartre\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo
Dossier Supprimé : C:\Users\timmontmartre\AppData\Local\Ilivid Player
Dossier Supprimé : C:\Users\timmontmartre\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\timmontmartre\AppData\LocalLow\Bandoo
Dossier Supprimé : C:\Users\timmontmartre\AppData\LocalLow\searchquband
Dossier Supprimé : C:\Users\timmontmartre\AppData\Roaming\Bandoo
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\SearchResults.xml
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
Fichier Supprimé : C:\Users\TIMMON~1\AppData\Local\Temp\searchqutoolbar-manifest.xml
Fichier Supprimé : C:\Users\timmontmartre\AppData\Roaming\Mozilla\Firefox\Profiles\o7cvbal1.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Users\timmontmartre\AppData\Roaming\Mozilla\Firefox\Profiles\o7cvbal1.default\searchplugins\SearchResults.xml
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\Software\Bandoo
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Software
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16611
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v20.0.1 (fr)
Fichier : C:\Users\timmontmartre\AppData\Roaming\Mozilla\Firefox\Profiles\o7cvbal1.default\prefs.js
C:\Users\timmontmartre\AppData\Roaming\Mozilla\Firefox\Profiles\o7cvbal1.default\user.js ... Supprimé !
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\timmontmartre\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.27] : search_url = "hxxp://www.searchqu.com/web?src=crb&appid=119&systemid=406&sr=0&q={searchTerms}[...]
Supprimée [l.2070] : homepage = "hxxp://www.searchqu.com//406",
Supprimée [l.2249] : urls_to_restore_on_startup = [ "hxxp://www.searchqu.com//406" ]
*************************
AdwCleaner[S1].txt - [5059 octets] - [30/06/2013 10:39:41]
########## EOF - C:\AdwCleaner[S1].txt - [5119 octets] ##########
AdwCleaner v2.303 - Rapport créé le 30/06/2013 à 10:39:41
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : timmontmartre - TIMLAMARCK
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\timmontmartre\Downloads\adwcleaner (1).exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\Ilivid
Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\Users\timmontmartre\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo
Dossier Supprimé : C:\Users\timmontmartre\AppData\Local\Ilivid Player
Dossier Supprimé : C:\Users\timmontmartre\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\timmontmartre\AppData\LocalLow\Bandoo
Dossier Supprimé : C:\Users\timmontmartre\AppData\LocalLow\searchquband
Dossier Supprimé : C:\Users\timmontmartre\AppData\Roaming\Bandoo
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\SearchResults.xml
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
Fichier Supprimé : C:\Users\TIMMON~1\AppData\Local\Temp\searchqutoolbar-manifest.xml
Fichier Supprimé : C:\Users\timmontmartre\AppData\Roaming\Mozilla\Firefox\Profiles\o7cvbal1.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Users\timmontmartre\AppData\Roaming\Mozilla\Firefox\Profiles\o7cvbal1.default\searchplugins\SearchResults.xml
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\Software\Bandoo
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Software
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16611
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v20.0.1 (fr)
Fichier : C:\Users\timmontmartre\AppData\Roaming\Mozilla\Firefox\Profiles\o7cvbal1.default\prefs.js
C:\Users\timmontmartre\AppData\Roaming\Mozilla\Firefox\Profiles\o7cvbal1.default\user.js ... Supprimé !
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\timmontmartre\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.27] : search_url = "hxxp://www.searchqu.com/web?src=crb&appid=119&systemid=406&sr=0&q={searchTerms}[...]
Supprimée [l.2070] : homepage = "hxxp://www.searchqu.com//406",
Supprimée [l.2249] : urls_to_restore_on_startup = [ "hxxp://www.searchqu.com//406" ]
*************************
AdwCleaner[S1].txt - [5059 octets] - [30/06/2013 10:39:41]
########## EOF - C:\AdwCleaner[S1].txt - [5119 octets] ##########
re
relance adwcleaner et choisis désinstaller
Mozilla Firefox v20.0.1 (fr) n'est pas a jour>> mettre firefox a jour
ensuite fais ceci s'il te plaît
télécharge MBAM sur ton bureau
le lien https://www.malwarebytes.com/ (prend le free)
le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/
exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)
fais 1 scan complet (tous les disques)
le scan peut durer +-2H (laisse le bosser)
si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)
poste le rapport via 1 copier/coller
le rapport s'affichera sur ton bureau et dans rapport/log de MBAM
@+
relance adwcleaner et choisis désinstaller
Mozilla Firefox v20.0.1 (fr) n'est pas a jour>> mettre firefox a jour
ensuite fais ceci s'il te plaît
télécharge MBAM sur ton bureau
le lien https://www.malwarebytes.com/ (prend le free)
le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/
exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)
fais 1 scan complet (tous les disques)
le scan peut durer +-2H (laisse le bosser)
si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)
poste le rapport via 1 copier/coller
le rapport s'affichera sur ton bureau et dans rapport/log de MBAM
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voila le rapport :
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.06.30.02
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16618
timmontmartre :: TIMLAMARCK [administrateur]
30/06/2013 11:18:52
mbam-log-2013-06-30 (11-18-52).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 457284
Temps écoulé: 1 heure(s), 14 minute(s), 7 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.06.30.02
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16618
timmontmartre :: TIMLAMARCK [administrateur]
30/06/2013 11:18:52
mbam-log-2013-06-30 (11-18-52).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 457284
Temps écoulé: 1 heure(s), 14 minute(s), 7 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
re
le rapport MBAM est propre....
fais ceci pour contrôle
télécharge zhpdiag sur ton bureau (outil de diagnostic)
le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport
utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
pour lancer le scan clique sur la loupe avec le + (2ème bouton en haut a gauche)
le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt
poste le rapport via ce lien https://www.cjoint.com/
@+
le rapport MBAM est propre....
fais ceci pour contrôle
télécharge zhpdiag sur ton bureau (outil de diagnostic)
le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport
utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
pour lancer le scan clique sur la loupe avec le + (2ème bouton en haut a gauche)
le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt
poste le rapport via ce lien https://www.cjoint.com/
@+
salut Tim,
désinstalle spybot, il est obsolète>>désinstaller spybot
ensuite, fais ceci s'il te plaît
lance zhpfix en tant qu'administrateur (clic droit)
copie tout le texte en gras ci-dessous
clique sur le 2ème bouton en haut a gauche (coller le presse papier)
clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données
le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt
poste le rapport via ce lien https://www.cjoint.com/
le texte a copier
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[MD5.BC9C9BE7BB74D629362608ACE470E7DA] - (.Microsoft Corporation - Notification de cadeaux MSN.) -- C:\Users\timmontmartre\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe [135680] [PID.4364]
G2 - GCE: Preference [User Data\Default] [aaaaojmikegpiepcfdkkjaplodkpfmlo] Ask Toolbar v.7.15.15.37265 (Activé) =>Toolbar.Ask
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O4 - GS\Desktop: Aller sur MSN.fr.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{144BCA63-F490-452A-B856-C7B78449C833}] (...) -- C:\Users\timmontmartre\AppData\Local\Temp\Temp1_LGWindowsMobile_USBDriver_WHQL_ML_Ver_1.0.zip\LGWindowsMobile_USBDriver_WHQL_ML_Ver_1.0.exe (.not file.) [0]
O43 - CFD: 14/07/2010 - 18:05:42 - [0,666] ----D C:\Program Files (x86)\Spyware Doctor
O45 - LFCP:[MD5.359774561B37CF90C59BB648D198D773] - 28/06/2013 - 21:01:08 ---A- - C:\Windows\Prefetch\DATAMNGRUI.EXE-EBE59DE2.pf =>PUP.Datamngr
[MD5.CE755676AE6D27A1EFEEFB0F3C70A929] [SPRF][12/05/2013] (.Ask.com - AskStub Application.) -- C:\Users\timmontmartre\AppData\Local\Temp\APNStub.exe [358600]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Skype
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Skype
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Skype
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype
C:\Users\timmontmartre\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo =>Toolbar.Ask
C:\Users\timmontmartre\AppData\Local\Temp\GoogleToolbarInstaller1.log =>Toolbar.Babylon
SysRestore
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
@+
désinstalle spybot, il est obsolète>>désinstaller spybot
ensuite, fais ceci s'il te plaît
lance zhpfix en tant qu'administrateur (clic droit)
copie tout le texte en gras ci-dessous
clique sur le 2ème bouton en haut a gauche (coller le presse papier)
clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données
le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt
poste le rapport via ce lien https://www.cjoint.com/
le texte a copier
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[MD5.BC9C9BE7BB74D629362608ACE470E7DA] - (.Microsoft Corporation - Notification de cadeaux MSN.) -- C:\Users\timmontmartre\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe [135680] [PID.4364]
G2 - GCE: Preference [User Data\Default] [aaaaojmikegpiepcfdkkjaplodkpfmlo] Ask Toolbar v.7.15.15.37265 (Activé) =>Toolbar.Ask
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O4 - GS\Desktop: Aller sur MSN.fr.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{144BCA63-F490-452A-B856-C7B78449C833}] (...) -- C:\Users\timmontmartre\AppData\Local\Temp\Temp1_LGWindowsMobile_USBDriver_WHQL_ML_Ver_1.0.zip\LGWindowsMobile_USBDriver_WHQL_ML_Ver_1.0.exe (.not file.) [0]
O43 - CFD: 14/07/2010 - 18:05:42 - [0,666] ----D C:\Program Files (x86)\Spyware Doctor
O45 - LFCP:[MD5.359774561B37CF90C59BB648D198D773] - 28/06/2013 - 21:01:08 ---A- - C:\Windows\Prefetch\DATAMNGRUI.EXE-EBE59DE2.pf =>PUP.Datamngr
[MD5.CE755676AE6D27A1EFEEFB0F3C70A929] [SPRF][12/05/2013] (.Ask.com - AskStub Application.) -- C:\Users\timmontmartre\AppData\Local\Temp\APNStub.exe [358600]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Skype
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Skype
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Skype
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype
C:\Users\timmontmartre\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo =>Toolbar.Ask
C:\Users\timmontmartre\AppData\Local\Temp\GoogleToolbarInstaller1.log =>Toolbar.Babylon
SysRestore
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
@+
Bsoir Billmaxime,
J'ai désinstallé spybot.
J'avais installé zhpdiag.
Mais tu ne m'as indiqué quel lien pour zhpfix que je n'ai donc pas.
A+
J'ai désinstallé spybot.
J'avais installé zhpdiag.
Mais tu ne m'as indiqué quel lien pour zhpfix que je n'ai donc pas.
A+
Rebonsoir Bill,
En fait j'avais l'icone sur mon bureau.
Voici le lien https://www.cjoint.com/?3Gda3os3wbZ
Auparavant, j'ai peut-être fait deux choses pas correctes.
J'ai copié le rapport dans le presse papier car je ne trouvais pas zhpfix.text, en fait enregistré comme zhpfix[R1],
Sur cjoint, j'ai cliqué sur "copier ce lien" , ça l'a envoyé également dans le presse papier.
Est-ce un problème ?
Cordialement
Tim
En fait j'avais l'icone sur mon bureau.
Voici le lien https://www.cjoint.com/?3Gda3os3wbZ
Auparavant, j'ai peut-être fait deux choses pas correctes.
J'ai copié le rapport dans le presse papier car je ne trouvais pas zhpfix.text, en fait enregistré comme zhpfix[R1],
Sur cjoint, j'ai cliqué sur "copier ce lien" , ça l'a envoyé également dans le presse papier.
Est-ce un problème ?
Cordialement
Tim
salut Tim,
pas mal>>> refais moi 1 zhpdiag en cliquant sur la loupe avec le + et poste le rapport via ce lien https://www.cjoint.com/
merci
@+
pas mal>>> refais moi 1 zhpdiag en cliquant sur la loupe avec le + et poste le rapport via ce lien https://www.cjoint.com/
merci
@+
salut Tim,
supprime Toolbar.Skype via programmes et fonctionnalités du panneau de configuration
dis moi comment va le pc
@+
supprime Toolbar.Skype via programmes et fonctionnalités du panneau de configuration
dis moi comment va le pc
@+
Salut Bill,
Merci de ta patience !
Il n'y a pas Toolbar.Skype dans le panneau de configuration mais "Skype click to call" , "Skype(TM) Launcher", "Skype TM 6.5".
Par contre j'ai trouvé skype.toolbars dans ordinateur> Windows(C:)> Program Files (x86) Skype> Toolbars. Si je fais clic droit, j'ai la possibilité de le désinstaller.
J'attends ton feu vert.
Mon PC marche bien, je n'ai plus wwwsearch. Par contre, parfois, j'ai des problèmes de réseau internet. Je crois que c'est la box, je suis chez free. Quand je relance la box (tous les jours !) , ça va.
A+
Tim
Merci de ta patience !
Il n'y a pas Toolbar.Skype dans le panneau de configuration mais "Skype click to call" , "Skype(TM) Launcher", "Skype TM 6.5".
Par contre j'ai trouvé skype.toolbars dans ordinateur> Windows(C:)> Program Files (x86) Skype> Toolbars. Si je fais clic droit, j'ai la possibilité de le désinstaller.
J'attends ton feu vert.
Mon PC marche bien, je n'ai plus wwwsearch. Par contre, parfois, j'ai des problèmes de réseau internet. Je crois que c'est la box, je suis chez free. Quand je relance la box (tous les jours !) , ça va.
A+
Tim
salut Tim,
Par contre j'ai trouvé skype.toolbars dans ordinateur> Windows(C:)> Program Files (x86) Skype> Toolbars. Si je fais clic droit, j'ai la possibilité de le désinstaller.
J'attends ton feu vert.
tu peux la désinstallée
Mon PC marche bien, je n'ai plus wwwsearch. Par contre, parfois, j'ai des problèmes de réseau internet. Je crois que c'est la box, je suis chez free. Quand je relance la box (tous les jours !) , ça va.
tu n'avais pas de soucis de connection avant?
tu es connecté en ethernet où en wifi?
@+
Par contre j'ai trouvé skype.toolbars dans ordinateur> Windows(C:)> Program Files (x86) Skype> Toolbars. Si je fais clic droit, j'ai la possibilité de le désinstaller.
J'attends ton feu vert.
tu peux la désinstallée
Mon PC marche bien, je n'ai plus wwwsearch. Par contre, parfois, j'ai des problèmes de réseau internet. Je crois que c'est la box, je suis chez free. Quand je relance la box (tous les jours !) , ça va.
tu n'avais pas de soucis de connection avant?
tu es connecté en ethernet où en wifi?
@+
Salut Bill,
J'ai désinstallé toolbar Skype en tant qu'administrateur. C'est ok.
Je suis en ethernet. J'avais parfois des problèmes de connection mais free, ce n'est pas toujours au point, je trouve, en tout cas , mon modèle qui est déjà ancien.
A+
Tim
J'ai désinstallé toolbar Skype en tant qu'administrateur. C'est ok.
Je suis en ethernet. J'avais parfois des problèmes de connection mais free, ce n'est pas toujours au point, je trouve, en tout cas , mon modèle qui est déjà ancien.
A+
Tim
re
Je suis en ethernet. J'avais parfois des problèmes de connection mais free, ce n'est pas toujours au point, je trouve, en tout cas , mon modèle qui est déjà ancien.
tu parles de la freebox?
si tout est ok avec ton pc, tu peux désinstaller les outils de désinfection>>>>
télécharge delfix sur ton bureau
le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix
exécute le en tant qu'administrateur (clic droit)
vérifie que toutes les cases soient cochées:5
clique sur exécuter
le rapport s'affichera sur ton bureau et dans C:\delfix.txt
poste le rapport via 1 copier/coller
@+
Je suis en ethernet. J'avais parfois des problèmes de connection mais free, ce n'est pas toujours au point, je trouve, en tout cas , mon modèle qui est déjà ancien.
tu parles de la freebox?
si tout est ok avec ton pc, tu peux désinstaller les outils de désinfection>>>>
télécharge delfix sur ton bureau
le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix
exécute le en tant qu'administrateur (clic droit)
vérifie que toutes les cases soient cochées:5
clique sur exécuter
le rapport s'affichera sur ton bureau et dans C:\delfix.txt
poste le rapport via 1 copier/coller
@+
Bonsoir Bill,
Merci vraiment pour ton aide !
Oui j'ai la freebox. Pas toujours au top mais bon ....
Voici le lien https://www.cjoint.com/?3GgxPAFrz4O
J'ai désinstallé malware et zhp, est-ce ok?
Mon anti virus est avast , version gratuite.
Est-ce intéressant de retélécharger spybot?
Sinon comment faire contre les logiciels malveillants ? Y a-t-il un programme?
A+
Tim
Merci vraiment pour ton aide !
Oui j'ai la freebox. Pas toujours au top mais bon ....
Voici le lien https://www.cjoint.com/?3GgxPAFrz4O
J'ai désinstallé malware et zhp, est-ce ok?
Mon anti virus est avast , version gratuite.
Est-ce intéressant de retélécharger spybot?
Sinon comment faire contre les logiciels malveillants ? Y a-t-il un programme?
A+
Tim
re
Mon anti virus est avast , version gratuite.
je l'ai aussi sur mon pc et je le trouve correct
J'ai désinstallé malware et zhp, est-ce ok?
MBAM tu peux le conserver et faire 1 scan de temps a autre
le lien https://www.malwarebytes.com/ (prends le free)
Est-ce intéressant de retélécharger spybot?
non, car MBAM fait beaucoup mieux le boulot
https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/
Sinon comment faire contre les logiciels malveillants ? Y a-t-il un programme?
attention a la manière dont tu surf, ne pas aller sur 01net /softonic
si tu as des questions......
par contre si ton problème est résolu, pense a mettre ton topic en résolu
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/
@+
Mon anti virus est avast , version gratuite.
je l'ai aussi sur mon pc et je le trouve correct
J'ai désinstallé malware et zhp, est-ce ok?
MBAM tu peux le conserver et faire 1 scan de temps a autre
le lien https://www.malwarebytes.com/ (prends le free)
Est-ce intéressant de retélécharger spybot?
non, car MBAM fait beaucoup mieux le boulot
https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/
Sinon comment faire contre les logiciels malveillants ? Y a-t-il un programme?
attention a la manière dont tu surf, ne pas aller sur 01net /softonic
si tu as des questions......
par contre si ton problème est résolu, pense a mettre ton topic en résolu
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/
@+