Http://www.searchqu.com/410

Bonjour,

Je crois que mon ordinateur est infecté : dès lors que j'ouvre Internet, je tombe sur la page : http://www.searchqu.com/410
Pourriez-vous me guider dans les étapes pour s'en débarrasser ? J'ai déjà effectué un Ccleaner, mais ca n'a rien changé. Merci de votre aide

7 réponses

  1. Contributeur sécurité
    re,

    Affiche les fichiers et les dossiers cachés
    Referme le navigateur
    Parcoure le disque dur vers ce dossier :

    C:\Documents and Settings\allissia julien\Local Settings\Application Data\Google\Chrome\User Data

    Renomme le Fichier Default en default_bak
    Relance Google Chrome pour effectuer la réinitialisation.
    Retourne dans les propriétés d'affichage, coche : Ne pas afficher les fichiers et les dossiers cachés

    A +
    0
    1. Merci Kalimusic !!! Tout est rentré dans l'ordre !
      0
  2. Contributeur sécurité
    Encore des soucis ?

    A +
    0
    1. oui, c'est toujours le meme site searchqu.com/410 lorque je fais des recherches sous google chrome
      0
  3. Contributeur sécurité
    Regarde dans Panneau de Configuration > Ajout/Suppr de Programmes.

    A +
    0
    1. Contributeur sécurité
      Bonsoir,

      Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation. C'est toi qui a installé ces programmes en ne lisant pas les conditions d'utilisation : https://forum.malekal.com/viewtopic.php?t=33776&start=

      1. Désinstalle si encore présents :

      Ilivid Player
      Windows Searchqu Toolbar 

      2. Relance AdwCleaner

      - Sous XP double-clic sur l'icône pour lancer l'outil.
      - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
      ● Clique sur Suppression
      ● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
      ● Le rapport doit s'ouvrir spontanément.
      ● Clique sur Quitter

      Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

      Poste le rapport, A +
      0
      1. Comment je fais pour savoir si c'est toujours installé ? Merci
        0
      2. vvoici le rapport :

        # AdwCleaner v1.409 - Rapport créé le 15/02/2012 à 21:38:54
        # Mis à jour le 12/02/2012 par Xplode
        # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
        # Nom d'utilisateur : allissia julien - ALLISSIA (Administrateur)
        # Exécuté depuis : C:\Documents and Settings\allissia julien\Mes documents\Downloads\adwcleaner.exe
        # Option [Suppression]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
        Dossier Supprimé : C:\Documents and Settings\allissia julien\Local Settings\Application Data\Ilivid Player
        Fichier Supprimé : C:\Program Files\Mozilla Firefox\.autoreg
        Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml
        Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml
        Fichier Supprimé : C:\Program Files\Windows live\messenger\msimg32.dll
        Fichier Supprimé : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\searchplugins\SearchResults.xml
        Fichier Supprimé : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\searchplugins\Search_Results.xml

        ***** [Registre] *****

        Clé Supprimée : HKCU\Software\DataMngr
        Clé Supprimée : HKCU\Software\SWEETIE
        Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
        Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.SWEETIE
        Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.SWEETIE.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\ToolBand.SWEETIE
        Clé Supprimée : HKLM\SOFTWARE\Classes\ToolBand.SWEETIE.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Typelib\{58906392-79C4-497C-ACC6-6942B59F1A08}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}]
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]

        ***** [Navigateurs] *****

        -\\ Internet Explorer v7.0.5730.11

        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchqu.com/410 --> hxxp://www.google.fr

        -\\ Mozilla Firefox v3.0.5 (fr)

        Profil : nbdwt5kv.default
        Fichier : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\prefs.js

        Supprimée : user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/410");

        -\\ Google Chrome v16.0.912.77

        Fichier : C:\Documents and Settings\allissia julien\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

        Supprimée : "host_referral_list": [ 2, [ "hxxp://0.217.channel.facebook.com/", [ "hxxp://0.217.channel.fac[...]
        Supprimée : "startup_list": [ 1, "hxxp://api.webrep.avast.com/", "hxxp://b.scorecardresearch.com/", "hxxp:[...]
        Supprimée : "homepage": "hxxp://www.searchqu.com/410",

        *************************

        AdwCleaner[R1].txt - [6254 octets] - [15/02/2012 19:52:00]
        AdwCleaner[R2].txt - [4723 octets] - [15/02/2012 21:38:19]
        AdwCleaner[S1].txt - [4669 octets] - [15/02/2012 21:38:54]

        *************************

        Dossier Temporaire : 4 dossier(s) et 13 fichier(s) supprimés

        ########## EOF - C:\AdwCleaner[S1].txt - [4890 octets] ##########
        0
    2. Contributeur sécurité
      Bonsoir,

      Tu as surement du installer un ou plusieurs programmes indésirables.
      On va regarder cela ensemble :

      Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
      ● Lance AdwCleaner
      - Sous XP double-clic sur l'icône pour lancer l'outil.
      - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
      ● Clique sur Recherche
      ● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.
      ● Clique sur Quitter

      Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

      Poste le rapport, A +
      0
      1. Bonsoir, merci de ton aide. Voici le rapport :

        # AdwCleaner v1.409 - Rapport créé le 15/02/2012 à 19:52:00
        # Mis à jour le 12/02/2012 par Xplode
        # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
        # Nom d'utilisateur : allissia julien - ALLISSIA (Administrateur)
        # Exécuté depuis : C:\Documents and Settings\allissia julien\Mes documents\Downloads\adwcleaner.exe
        # Option [Recherche]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        Dossier Présent : C:\Documents and Settings\allissia julien\Application Data\Searchqutoolbar
        Dossier Présent : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
        Dossier Présent : C:\Documents and Settings\allissia julien\Local Settings\Application Data\Ilivid Player
        Dossier Présent : C:\Program Files\Windows Searchqu Toolbar
        Dossier Présent : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\searchqutoolbar
        Dossier Présent : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
        Fichier Présent : C:\Program Files\Mozilla Firefox\.autoreg
        Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml
        Fichier Présent : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml
        Fichier Présent : C:\Program Files\Windows live\messenger\msimg32.dll
        Fichier Présent : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\searchplugins\SearchResults.xml
        Fichier Présent : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\searchplugins\Search_Results.xml

        ***** [Registre] *****

        Clé Présente : HKCU\Software\DataMngr
        Clé Présente : HKCU\Software\DataMngr_Toolbar
        Clé Présente : HKCU\Software\SWEETIE
        Clé Présente : HKLM\SOFTWARE\DataMngr
        Clé Présente : HKLM\SOFTWARE\SearchquMediabarTb
        Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
        Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
        Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
        Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
        Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.SWEETIE
        Clé Présente : HKLM\SOFTWARE\Classes\SWEETIE.SWEETIE.1
        Clé Présente : HKLM\SOFTWARE\Classes\ToolBand.SWEETIE
        Clé Présente : HKLM\SOFTWARE\Classes\ToolBand.SWEETIE.1
        Clé Présente : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4f12-8568-69135F087DB0}
        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
        Clé Présente : HKLM\SOFTWARE\Microsoft\RFC1156Agent
        Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
        Clé Présente : HKLM\SOFTWARE\Classes\Typelib\{58906392-79C4-497C-ACC6-6942B59F1A08}
        Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
        Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
        Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
        Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A0AADCD-3A72-4B5F-900F-E3BB5A838E2A}
        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938}
        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
        Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4f12-8568-69135F087DB0}
        Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BC4FFE41-DE9F-46FA-B455-AAD49B9F9938}]
        Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]
        Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]

        ***** [Navigateurs] *****

        -\\ Internet Explorer v7.0.5730.11

        [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchqu.com/410

        -\\ Mozilla Firefox v3.0.5 (fr)

        Profil : nbdwt5kv.default
        Fichier : C:\Documents and Settings\allissia julien\Application Data\Mozilla\Firefox\Profiles\nbdwt5kv.default\prefs.js

        Présente : user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/410");

        -\\ Google Chrome v16.0.912.77

        Fichier : C:\Documents and Settings\allissia julien\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

        Présente : "host_referral_list": [ 2, [ "hxxp://0.217.channel.facebook.com/", [ "hxxp://0.217.channel.fac[...]
        Présente : "startup_list": [ 1, "hxxp://api.webrep.avast.com/", "hxxp://b.scorecardresearch.com/", "hxxp:[...]
        Présente : "homepage": "hxxp://www.searchqu.com/410",

        *************************

        AdwCleaner[R1].txt - [6125 octets] - [15/02/2012 19:52:00]

        ########## EOF - C:\AdwCleaner[R1].txt - [6253 octets] ##########
        0