"Searchqu toolbar"
Résoluje suis très embêté du fait de la présence d'une barre d'outil sur mon ordinateur qui est d'après ce que j'ai lu une sorte de virus.
Il s'agit de la barre d'outil "Searchqu toolbar"
Je ne sais pas comment elle est arrivée sur mon ordinateur.
J'ai déjà supprimé Badoo avec Revo qui s'est téléchargé en même temps mais je n'arrive pas à supprimer cette barre d'outils !
J'ai fait un scan avec SUPERAntiSpyware Free Edition qui a detecté que cette barre d'outil change ma page d'accueil mais je n'ai pas réussi a la supprimer.
Je vous remercie pour votre aide future !
Caroline
31 réponses
Présente sur un PC Windows Vista, la barre d'outil Searchqu toolbar échappe à la suppression habituelle et peut modifier la page d'accueil et résister aux désinstallations classiques. Plusieurs réponses préconisent des diagnostics et nettoyages avec des outils spécialisés comme ZHPDiag et ZHPFix, qui analysent le registre, les extensions et les fichiers résiduels pour supprimer les barres et les redirections. Des saisies de rapports et nettoyages ont été effectuées, révélant la présence de modules tels que DevNet et iLivid, et le recours à des outils de restauration et de vérification des paramètres du navigateur. Pour poursuivre, il est recommandé de préparer un nouveau rapport ZHPDiag et d’héberger les résultats afin de poursuivre le diagnostic et confirmer l’élimination complète des outils indésirables.
-
Re,
Voila mon problème est résolu.
Merci encore pour ton aide !!
Bonne nuit et peut être à bientôt ;) -
Re,
De rien...
Oui tu peux le supprimer et pense à mettre ton sujet comme résolu
Oh, c'est bien lorsque tu as décidé de supprimer LimeWire :)
Bon surf...
Bonne nuit
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-* -
Dois-je supprimer Javara ?
A+ -
Re,
Alors j'ai suivis toutes les étapes je pense avoir tout réussi.
Que faut-il que je fasse ensuite ?
Il me reste plus qu'a lire les 2 articles ^^
J'avais téléchargé LimeWire, et comme je m'en servais pas je l'ai laissé sur mon ordinateur. Du coup j'en ai profité pour le supprimé.
Merci beaucoup pour votre aide !
Mon ordinateur m'a l'air beaucoup plus rapide que d'habitude !!
@+ -
# DelFix v8.0 - Rapport créé le 08/06/2011 à 22:38
# Mis à jour le 01/06/11 à 13h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6000]
# Nom d'utilisateur : Caroline - PC-DE-CAROLINE (Administrateur)
# Exécuté depuis : C:\Users\Caroline\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\_OTM
Supprimé : C:\USBFix
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-CLEAN[2].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_PC-DE-CAROLINE.zip
Supprimé : C:\ZHPExportRegistry-06-06-2011-21-07-26.txt
Supprimé : C:\ZHPExportRegistry-08-06-2011-16-42-49.txt
Supprimé : C:\ZHPExportRegistry-08-06-2011-22-19-00.txt
Supprimé : C:\Users\Caroline\Desktop\AD-R.lnk
Supprimé : C:\Users\Caroline\Desktop\OTM.exe
Supprimé : C:\Users\Caroline\Desktop\UsbFix.exe
Supprimé : C:\Users\Caroline\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Caroline\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Caroline\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Caroline\Downloads\AD-R.exe
Supprimé : C:\Users\Caroline\Downloads\OneClick2RP.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [2054 octets] ########## -
Re,
Voici le rapport :
Rapport de ZHPFix 1.12.330 par Nicolas Coolman, Update du 05/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-08-06-2011-22-19-00.txt
Run by Caroline at 08/06/2011 22:19:00
Windows Vista Home Premium Edition, 32-bit (Build 6000)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME HKLM\Software\BrowserChoice
========== Dossier(s) ==========
SUPPRIME C:\Users\Caroline\AppData\Roaming\SUPERAntiSpyware.com
SUPPRIME C:\ProgramData\SUPERAntiSpyware.com
SUPPRIME C:\ProgramData\F-Secure
========== Récapitulatif ==========
1 : Clé(s) du Registre
3 : Dossier(s)
End of the scan
J'ai réussi a purger les points de restauration mais je n'arrive pas a en créer de nouveau lorsque je clique sur le bouton créer j'ai ce message :
06/08/2011 22:22:40] RP894 - Entre une Description
Impossible de créer le point Créer un nouveau point de restrauration reconnaissable ! -
Re,
Je vais t'indiquer tous les logiciels à garder pour sécuriser ton PC!
Mais je vois dans le rapport ZHPDiag :
-O43 - CFD: 24/07/2010 - 10:54:22 - [1211] ----D- C:\ProgramData\F-Secure
-O43 - CFD: 06/06/2011 - 11:55:58 - [0] ----D- C:\ProgramData\SUPERAntiSpyware.com
**********************************************
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O43 - CFD: 06/06/2011 - 11:55:58 - [0] ----D- C:\Users\Caroline\AppData\Roaming\SUPERAntiSpyware.com
O43 - CFD: 06/06/2011 - 11:55:58 - [0] ----D- C:\ProgramData\SUPERAntiSpyware.com
O43 - CFD: 24/07/2010 - 10:54:22 - [1211] ----D- C:\ProgramData\F-Secure
[HKLM\Software\BrowserChoice]
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
*****************************************
Pour finir :
1/
IMPORTANT
Purger les points de restauration système:
Télécharge OneClick2RestorePoint
http://www.multifa7.be/Laddy/OneClick2RP.exe
Mirroirs si non accessible :
http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
https://app.box.com/s/cqcsz5m0oz
* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.
Ensuite avec le même outil
Créer un nouveau point de restauration reconnaissable
Aide ICI
2/
Télécharge DelFix sur ton bureau.
* Lance le, tape suppression puis valide
Patiente pendant le scan jusqu'à l'ouverture du rapport.
* Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
tu peux le desinstaller
3/
Mise à jour Java
* Tu peux vérifier ta Console Java :
Installer la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).
voici pour desinstaller :
JavaRa
Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
4/
Télécharge et installe :
CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare
toutes les erreurs tant de fois qu il en trouve a l analyse .
**************** Aide ICI ******************
Tu peux utiliser Ccleaner une fois par semaine
5/
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Fais la mise à jour surtout d'adobe reader
6/
Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
7/
Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
8/
Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
J'attend les rapports ...
-
Re,
Mon pc à l'air d'aller plus vite !
Il rame moins.
J'ai désactivé Window Defender.
Je n'ai donc plus qu'Avira.
Est-ce suffisant ?
Comment puis-je savoir les logiciels que je dois garder ?
Merci et
A+ -
Re,
1/
System drive C: has 18 GB (19%) free of 93 GB
Il est préférable d'alléger ton PC car contient beaucoup de logiciels, s'ils sont tous nécessaires pense à utiliser un DD externe!
2/
Comment va ton PC ?
@+
-
Ah excuses moi,voici le bon cette fois :
https://pjjoint.malekal.com/files.php?read=u11z9m7o12x15h7k12e7e12
^^ -
Tu m'as envoyé rapport ZHPFix et non ZHPDiag ! :)
-
Re,
1/ Voici le rapport ZHPDiag : https://pjjoint.malekal.com/files.php?id=44775914bb51015
2/ Mon pc va beaucoup plus vite je trouve surtout au démarrage.
Avant lorsque que je mettais mon Mot de passe j'avais un écran rose pendant au moins 5 mins mais maintenant il s'allume tout de suite .
De plus la barre d'outil a disparu.
Merci beaucoup pour votre aide.
Maintenant est ce que je peux desactiver Window defender ? -
Re,
1/
Redémarre ton PC, puis fais un dernier rapport ZHPDiag ?
2/
Comment va ton PC ? -
Re,
Voici le rapport :
All processes killed
========== REGISTRY ==========
Registry key HKEY_CURRENT_USER\Software\Babylon\ not found.
Registry key HKEY_CURRENT_USER\Software\ilivid\ not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Caroline
->Temp folder emptied: 77452 bytes
->Temporary Internet Files folder emptied: 1186952730 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 52134666 bytes
->Google Chrome cache emptied: 240494338 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 1976972 bytes
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 41 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Enfants
->Temp folder emptied: 138413414 bytes
->Temporary Internet Files folder emptied: 128970704 bytes
->Java cache emptied: 7330986 bytes
->FireFox cache emptied: 74879704 bytes
->Apple Safari cache emptied: 3147776 bytes
->Flash cache emptied: 17047 bytes
User: Public
User: Valentni
->Temp folder emptied: 5937591 bytes
->Temporary Internet Files folder emptied: 8629639 bytes
->Java cache emptied: 96977 bytes
->FireFox cache emptied: 53529837 bytes
->Flash cache emptied: 2402 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 91663509 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 13725401 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 1 915,00 mb
OTM by OldTimer - Version 3.1.18.0 log created on 06082011_185450
Files moved on Reboot...
Registry entries deleted on Reboot...
A+ -
Re,
* Télécharge OTM (OldTimer) sur ton Bureau
ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:Reg
[-HKCU\Software\Babylon]
[-HKCU\Software\ilivid]
:commands
[emptytemp]
[Reboot]
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
-
Re,
voici le rapport :
Rapport de ZHPFix 1.12.330 par Nicolas Coolman, Update du 05/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-08-06-2011-16-42-49.txt
Run by Caroline at 08/06/2011 16:42:49
Windows Vista Home Premium Edition, 32-bit (Build 6000)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
ABSENT O42 - Logiciel: iLivid - (.Bandoo Media Inc..) [HKLM] -- {8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}
========== Clé(s) du Registre ==========
ABSENT HKCU\Software\Babylon
ABSENT HKCU\Software\ilivid
ABSENT HKLM\Software\ilivid
ABSENT SearchScopes :{C044973B-A0D0-4C13-B6A0-47B1FE9CF79C}
========== Valeur(s) du Registre ==========
ABSENT O3 - Toolbar: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
ABSENT O3 - Toolbar: Iadah Toolbar - {3EA8D036-C9E7-4721-BCDF-C13D00C4CC39} . (.DevNet - Toolbar DevNet.) -- C:\Program Files\DevNet\Toolbar\DevNet.dll
========== Elément(s) de donnée du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified
========== Préférences navigateur ==========
ABSENT G1 - GCS: Preference [User Data\Default] http://www.searchnu.com/
ABSENT G0 - GCSP: Preference [User Data\Default][HomePage] http://www.searchnu.com/
========== Dossier(s) ==========
ABSENT C:\Program Files\iLivid
SUPPRIME C:\Users\Caroline\AppData\Roaming\f-secure
========== Fichier(s) ==========
SUPPRIME c:\program files\devnet\toolbar\devnet.dll
ABSENT File: c:\program files\devnet\toolbar\devnet.dll
========== Récapitulatif ==========
4 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
2 : Dossier(s)
2 : Fichier(s)
1 : Logiciel(s)
2 : Préférences navigateur
End of the scan -
Re,
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )G1 - GCS: Preference [User Data\Default] http://www.searchnu.com/ G0 - GCSP: Preference [User Data\Default][HomePage] http://www.searchnu.com/ O3 - Toolbar: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Infection PUP (Adware.Bandoo) O42 - Logiciel: iLivid - (.Bandoo Media Inc..) [HKLM] -- {8D15E1B2-D2B7-4A17-B44B-D2DDE5981406} => Infection BT (Adware.Bandoo) [HKCU\Software\Babylon] => Infection BT (Toolbar.Babylon) [HKCU\Software\ilivid] => Infection BT (Adware.Bandoo) [HKLM\Software\ilivid] => Infection BT (Adware.Bandoo) O43 - CFD: 03/06/2011 - 09:14:04 - [117095289] ----D- C:\Program Files\iLivid => Infection BT (Adware.Bandoo) O69 - SBI: SearchScopes [HKUS\.DEFAULT] {C044973B-A0D0-4C13-B6A0-47B1FE9CF79C} - (Dealio) - http://www.dealio.com => Infection PUP (PUP.Dealio) O69 - SBI: SearchScopes [HKUS\S-1-5-18] {C044973B-A0D0-4C13-B6A0-47B1FE9CF79C} - (Dealio) - http://www.dealio.com => Infection PUP (PUP.Dealio) O3 - Toolbar: Iadah Toolbar - {3EA8D036-C9E7-4721-BCDF-C13D00C4CC39} . (.DevNet - Toolbar DevNet.) -- C:\Program Files\DevNet\Toolbar\DevNet.dll => Iadah Toolbar O43 - CFD: 10/04/2011 - 22:15:56 - [0] ----D- C:\Users\Caroline\AppData\Roaming\f-secure [HKLM\SOFTWARE\Microsoft\Security Center] UacDisableNotify: Modified
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
@+
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-* -
-
Bonjour,
De rien :)
Maintenant prépare un nouveau rapport ZHPDiag pour continuer...
@+ -
Voici le rapport Malwarebytes :
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 6788
Windows 6.0.6000
Internet Explorer 8.0.6001.18904
06/06/2011 23:46:37
mbam-log-2011-06-06 (23-46-36).txt
Type d'examen: Examen complet (C:\|D:\|E:\|G:\|)
Elément(s) analysé(s): 337563
Temps écoulé: 1 heure(s), 37 minute(s), 7 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Aucune infection detectée !
Bonne soirée et merci pour votre aide
Caroline
- 1
- 2