Probmème installation AD remover

Résolu
Bonjour,
J'ai un malware (searchqu) que j' essaye de supprimer comment vous le dîtes avec Ad remover mais lorsque je lance l'application, un message d' erreur me dit : "installer integrity check has failed. Common causes include incomplete download and damaged media. Contact the installer's author to obtain a new copy."
Je l'ai téléchargé plusieurs fois mais j'ai toujours le même problème.
Merci d'avance pour vos réponses

9 réponses

  1. Non tout fonctionne ! Merci beaucoup
    0
    1. Contributeur sécurité
      ok

      cela persiste ? si oui avec quel(s) navigateurs?
      0
      1. Merci beaucoup ça marche nickel, searchqu a disapru!
        Voilà le rapport :
        Windows 7 Home Premium Edition, 64-bit (Build 7600)
        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

        ========== Clé(s) du Registre ==========
        SUPPRIME Key: HKLM\Software\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
        SUPPRIME Key: HKCU\Software\DataMngr
        SUPPRIME Key: HKLM\Software\DataMngr
        ABSENT Key: HKLM\Software\Wow6432Node\DataMngr
        SUPPRIME Key: HKCU\Software\DataMngr_Toolbar
        SUPPRIME Key: HKLM\Software\Wow6432Node\SearchquMediabarTb
        ABSENT Key: CLSID BHO: {99079a25-328f-4bd4-be04-00955acaa0a7}
        SUPPRIME Key: CLSID BHO: {9D717F81-9148-4f12-8568-69135F087DB0}

        ========== Elément(s) de donnée du Registre ==========
        REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)
        SUPPRIME R0 - HKUS\S-1-5-21-3448805928-1921432444-3626512482-1000\Software\Microsoft\Internet Explorer\Main,Start Page

        ========== Préférences navigateur ==========
        PRESENT Chrome File: C:\Users\*******\AppData\Local\Google\Chrome\User Data\Default\Preferences
        SUPPRIME Chrome Site: https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D58c9331d816657ac%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR
        PRESENT Chrome File: C:\Users\*******\AppData\Local\Google\Chrome\User Data\Default\Preferences
        SUPPRIME Chrome Site: http://www.searchnu.com/
        SUPPRIME Chrome Site: http://www.searchnu.com/
        SUPPRIME Mozilla Pref: https://start.mozilla.org/fr/

        ========== Dossier(s) ==========
        SUPPRIME Reboot Folder**: c:\program files (x86)\windows searchqu toolbar
        SUPPRIME Folder: c:\users\*******\appdata\roaming\mozilla\firefox\profiles\hjmw7xga.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}

        ========== Fichier(s) ==========
        SUPPRIME c:\users\*******\appdata\roaming\mozilla\firefox\profiles\hjmw7xga.default\searchplugins\searchresults.xml
        ABSENT File: c:\progra~2\wia6eb~1\datamngr\toolbar\searchqudtx.dll
        ABSENT File: c:\progra~2\wia6eb~1\datamngr\x64\browse~1.dll

        ========== Récapitulatif ==========
        8 : Clé(s) du Registre
        2 : Elément(s) de donnée du Registre
        2 : Dossier(s)
        3 : Fichier(s)
        6 : Préférences navigateur

        ========== Chemin du fichier rapport ==========
        C:\ZHP\ZHPFixReport.txt

        End of the scan in 01mn 59s
        0
        1. Contributeur sécurité
          Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
          Copie/colle les lignes en gras suivantes :

          ----------------------------------------------------------

          [HKLM\Software\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}]
          [HKCU\Software\DataMngr]
          [HKLM\Software\DataMngr]
          [HKLM\Software\Wow6432Node\DataMngr]
          [HKCU\Software\DataMngr_Toolbar]
          [HKLM\Software\Wow6432Node\SearchquMediabarTb]
          C:\Program Files (x86)\Windows Searchqu Toolbar =>Adware.Bandoo
          C:\Users\yverick\AppData\Roaming\Mozilla\Firefox\Profiles\hjmw7xga.default\Extensions\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
          G1 - GCS: Preference [User Data\Default] https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D58c9331d816657ac%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR
          G0 - GCSP: Preference [User Data\Default][HomePage] http://www.searchnu.com/
          M3 - MFPP: Plugins - [yverick] -- C:\Users\yverick\AppData\Roaming\Mozilla\Firefox\Profiles\hjmw7xga.default\searchplugins\SearchResults.xml
          M0 - MFSP: prefs.js [yverick - hjmw7xga.default] https://start.mozilla.org/fr/
          M2 - MFEP: prefs.js [yverick - hjmw7xga.default\{99079a25-328f-4bd4-be04-00955acaa0a7}] [] Searchqu Toolbar v4.3.1.00 (.Visicom Media Inc..)
          R0 - HKUS\S-1-5-21-3448805928-1921432444-3626512482-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchnu.com/
          O2 - BHO: Searchqu Toolbar [64Bits] - {99079a25-328f-4bd4-be04-00955acaa0a7} . (.Pas de propriétaire - dtx Dynamic Link Library.) -- C:\PROGRA~2\WIA6EB~1\Datamngr\ToolBar\searchqudtx.dll
          O2 - BHO: Loader Class [64Bits] - {9D717F81-9148-4f12-8568-69135F087DB0} . (.Bandoo Media, inc - Url Helper.) -- C:\PROGRA~2\WIA6EB~1\Datamngr\x64\BROWSE~1.DLL
          ----------------------------------------------------------
          - Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
          - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
          - Clique sur le bouton « GO » pour lancer le nettoyage,
          - Copie/colle la totalité du rapport dans ta prochaine réponse
          0
          1. D'accord voilà le rapport : http://www.cijoint.fr/cjlink.php?file=cj201108/cijGe0rKyJ.txt
            0
            1. Contributeur sécurité
              Télécharge ZHPDiag ( de Nicolas coolman ).
              https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

              (outil de diagnostic)

              Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

              Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

              Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

              Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

              Rend toi sur Cjoint : http://www.cijoint.fr/

              Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

              Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

              Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

              ou sinon pour transmettre ton rapport:
              * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
              Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
              0
              1. D'accord merci , voilà le rapport :

                # AdwCleaner beta 0.8 - Rapport créé le 05/08/2011 à 07:54
                # Mis à jour le 04/08/11 à 21h par Xplode
                # Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
                # Nom d'utilisateur : ******* - *******-TOSH (Administrateur)
                # Exécuté depuis : C:\Users\*******\Desktop\AdwCleaner.exe
                # Option [Recherche]

                ***** [Processus] *****

                ***** [Services] *****

                ***** [Fichiers / Dossiers] *****

                ***** [Registre] *****

                ***** [Navigateurs] *****

                -\\ Internet Explorer v8.0.7600.16385

                [OK] Le registre ne comporte aucune entrée illégitime.

                -\\ Mozilla Firefox v3.6.13 (fr)

                Profil : hjmw7xga.default
                Fichier : C:\Users\*******\AppData\Roaming\Mozilla\Firefox\Profiles\hjmw7xga.default\prefs.js

                [OK] Le fichier ne comporte aucune entrée illégitime.

                *************************

                C:\AdwCleaner[R1].txt - [965 bytes] - [05/08/2011 07:54:47]
                C:\AdwCleaner[R2].txt - [894 bytes] - [05/08/2011 07:54:47]

                ########## EOF - "C:\AdwCleaner[R2].txt" - [1068 octets] ##########
                0
                1. Contributeur sécurité
                  slt

                  colle un rapport de nettoyage avec adwcleaner
                  http://sd-1.archive-host.com/membres/up/17959594961240255/AdwCleaner.exe
                  0