Searchqu

Résolu
Bonjour,

Je voudrais désinstaller définitivement searchqu de mon ordinateur, qui s'est installé je ne sais comment. Je ne peux ouvrir de nouvelles fenêtres sans avoir searchqu à la place de google chrome.
Merci d'avance

Charlotte

42 réponses

Résumé de la discussion

La problématique centrale est la désinstallation de searchqu qui s’est installée sans raison apparente et qui remplace les pages de navigation de Google Chrome, sur Windows 7 et Safari 535.1. Des solutions de détection et de suppression sont proposées : AdwCleaner avec suppression des composants malveillants et partage du rapport, et d'autres outils comme RogueKiller ou Malwarebytes selon le contexte. En complément, ZHPDiag est recommandé pour diagnostiquer le système et héberger les rapports (pjjoint/malekal), parfois en mode sans échec et avec prise en charge réseau, puis l’analyse et les étapes de nettoyage. D'autres échanges indiquent que le nettoyage peut nécessiter des rapports successifs et un diagnostic prolongé, afin d’éliminer complètement les éléments restants et de vérifier les navigateurs après chaque étape.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    * Télécharge de AD-Remover sur ton Bureau.
    http://www.teamxscript.org/adremoverTelechargement.html

    /!\ Ferme toutes applications en cours /!\

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « chercher »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

    _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 12/04/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 13:29:00 le 21/08/2011, Mode normal

      Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X86)
      Charlotte@CHARLOTTE-PC (SAMSUNG ELECTRONICS CO., LTD. X420/X520)

      ============== RECHERCHE ==============

      Dossier trouvé: C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\xdlfq1x4.default\extensions\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Dossier trouvé: C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\xdlfq1x4.default\conduit
      Fichier trouvé: C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\xdlfq1x4.default\searchplugins\conduit.xml
      Dossier trouvé: C:\Users\Invité\AppData\Roaming\Mozilla\FireFox\Profiles\tf4xrfli.default\extensions\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Dossier trouvé: C:\Users\Charlotte\AppData\Local\Conduit
      Dossier trouvé: C:\Users\Charlotte\AppData\LocalLow\Conduit
      Dossier trouvé: C:\Program Files\Conduit

      -- Fichier ouvert: C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\xdlfq1x4.default\Prefs.js --
      Ligne trouvée: user_pref("CT2613520.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT261...
      Ligne trouvée: user_pref("CommunityToolbar.CantToolbarBeEngineOwner", "CT2613520");
      Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1006317/1002032/FR", "\"0\"...
      Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2613520", ...
      Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
      Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
      Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
      Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
      Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\...
      Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3....
      Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5....
      Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2613520",...
      Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2613520&octid=...
      Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2613520/CT2613520...
      Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/20/261/CT2613520/Images/6340849620311100...
      Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr-fr", "\"...
      Ligne trouvée: user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Charlotte\\AppData\\Roaming\\Mozill...
      Ligne trouvée: user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.5.0.12");
      Ligne trouvée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
      Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList", "CT2613520");
      Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList2", "CT2613520");
      Ligne trouvée: user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Thu Jun 23 2011 16:36:26 GMT+02...
      Ligne trouvée: user_pref("CommunityToolbar.alert.alertEnabled", true);
      Ligne trouvée: user_pref("CommunityToolbar.alert.alertInfoInterval", 60);
      Ligne trouvée: user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Thu Jun 23 2011 16:36:39 GMT+0200");
      Ligne trouvée: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
      Ligne trouvée: user_pref("CommunityToolbar.alert.locale", "en");
      Ligne trouvée: user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
      Ligne trouvée: user_pref("CommunityToolbar.alert.loginLastCheckTime", "Thu Jun 30 2011 13:17:23 GMT+0200");
      Ligne trouvée: user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
      Ligne trouvée: user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
      Ligne trouvée: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
      Ligne trouvée: user_pref("CommunityToolbar.alert.showTrayIcon", false);
      Ligne trouvée: user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
      Ligne trouvée: user_pref("CommunityToolbar.alert.userId", "7c1602b2-8a2b-4fdb-a304-862af18f5341");
      Ligne trouvée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sun Aug 14 2011 23:03:23 GMT+0200");
      Ligne trouvée: user_pref("CommunityToolbar.globalUserId", "f9e3b23e-8990-485d-b6ce-1e37c5b8a9d3");
      Ligne trouvée: user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
      Ligne trouvée: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
      Ligne trouvée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2613520");
      Ligne trouvée: user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sun Aug 14 2011 23:03:3...
      Ligne trouvée: user_pref("CommunityToolbar.notifications.alertEnabled", true);
      Ligne trouvée: user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
      Ligne trouvée: user_pref("CommunityToolbar.notifications.locale", "");
      Ligne trouvée: user_pref("CommunityToolbar.notifications.loginIntervalMin", 0);
      Ligne trouvée: user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sun Aug 14 2011 23:03:23 GMT+0200");
      Ligne trouvée: user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "");
      Ligne trouvée: user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
      Ligne trouvée: user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
      Ligne trouvée: user_pref("CommunityToolbar.notifications.showTrayIcon", false);
      Ligne trouvée: user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
      Ligne trouvée: user_pref("CommunityToolbar.notifications.userId", "018591b1-5de2-4d6a-ac29-6d44ff179022");
      Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613520&Sea...
      Ligne trouvée: user_pref("browser.startup.homepage", "hxxp://www.searchqu.com//406");
      Ligne trouvée: user_pref("keyword.URL", "hxxp://www.searchqu.com/web?src=ffb&appid=102&systemid=406&sr=0&q=");
      -- Fichier Fermé --

      Clé trouvée: HKLM\Software\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé trouvée: HKLM\Software\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
      Clé trouvée: HKLM\Software\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}
      Clé trouvée: HKLM\Software\Classes\Toolbar.CT2613520
      Clé trouvée: HKLM\Software\Conduit
      Clé trouvée: HKLM\Software\DataMngr
      Clé trouvée: HKLM\Software\SearchquMediabarTb
      Clé trouvée: HKCU\Software\DataMngr
      Clé trouvée: HKCU\Software\AppDataLow\Toolbar
      Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit
      Clé trouvée: HKCU\Software\AppDataLow\Software\Toolbar
      Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}

      Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|DataMngr

      ============== SCAN ADDITIONNEL ==============

      **** Mozilla Firefox Version [5.0 (fr)] ****

      HKLM_MozillaPlugins\@checkpoint.com/FFApi (x)
      HKLM_MozillaPlugins\@messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6 (x)
      HKLM_MozillaPlugins\Adobe Reader (x)
      Searchplugins\bing.xml ( hxxp://www.bing.com/search)
      Searchplugins\SearchResults.xml ( hxxp://www.searchqu.com/web?src=ffb&appid=102&systemid=406&sr=0&q={searchTerms}/)
      Components\browsercomps.dll (Mozilla Foundation)

      -- C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\xdlfq1x4.default --
      Extensions\{99079a25-328f-4bd4-be04-00955acaa0a7} (Searchqu Toolbar)
      Extensions\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5} (Protection ZoneAlarm Community Toolbar)
      Searchplugins\conduit.xml (hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613520&SearchSource=3&q={searchTerms} /)
      Searchplugins\SearchResults.xml ( hxxp://www.searchqu.com/web?src=ffb&appid=102&systemid=406&sr=0&q={searchTerms}/)
      Prefs.js - browser.download.lastDir, D:\\Users\\Charlotte\\Downloads
      Prefs.js - browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613520&SearchSource=3&q={searchTerms}
      Prefs.js - browser.search.selectedEngine, Web Search
      Prefs.js - browser.startup.homepage, hxxp://www.searchqu.com//406
      Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
      Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
      Prefs.js - keyword.URL, hxxp://www.searchqu.com/web?src=ffb&appid=102&systemid=406&sr=0&q=
      Prefs.js - browser.search.defaultenginename, Web Search

      -- C:\Users\Invité\AppData\Roaming\Mozilla\FireFox\Profiles\tf4xrfli.default --
      Extensions\{99079a25-328f-4bd4-be04-00955acaa0a7} (Searchqu Toolbar)
      Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13

      ========================================

      **** Internet Explorer Version [9.0.8112.16421] ****

      HKCU_Main|Default_Page_URL - hxxp://www.google.com/ig/redirectdomain?brand=smsn&bmod=smsn
      HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKCU_Main|Start Page - hxxp://search.conduit.com?SearchSource=10&ctid=CT2613520
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
      HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
      HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - "Web Search" (hxxp://www.searchqu.com/web?src=ieb&appid=102&systemid=406&sr=0&q={searchTerms})
      HKCU_SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} - "Protection ZoneAlarm Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
      HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - "Web Search" (hxxp://www.searchqu.com/web?src=ieb&appid=102&systemid=406&sr=0&q={searchTerms})
      HKLM_SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} - "Protection ZoneAlarm Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
      HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)
      HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
      HKLM_Toolbar|{99079a25-328f-4bd4-be04-00955acaa0a7} (C:\PROGRA~1\WI3C8A~1\Datamngr\ToolBar\searchqudtx.dll)
      HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
      HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
      HKLM_ElevationPolicy\{2FE107AC-FDD4-444D-B187-868BE303840B} - C:\PROGRA~1\WI3C8A~1\Datamngr\ToolBar\dtUser.exe (Visicom Media Inc.)
      HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
      HKLM_ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~1\WI3C8A~1\Datamngr\ToolBar\uninstall.exe (?)
      HKLM_ElevationPolicy\{A2872DA2-401E-4499-8D07-84FB641F5C12} - C:\Users\Charlotte\AppData\Local\Conduit\CT2613520\Protection_ZoneAlarmAutoUpdateHelper.exe (?)
      HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (x)
      HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
      BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
      BHO\{99079a25-328f-4bd4-be04-00955acaa0a7} - "Searchqu Toolbar" (C:\PROGRA~1\WI3C8A~1\Datamngr\ToolBar\searchqudtx.dll)
      BHO\{9D717F81-9148-4f12-8568-69135F087DB0} - "Loader Class" (C:\PROGRA~1\WI3C8A~1\Datamngr\BROWSE~1.DLL)
      BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 0 Fichier(s)

      C:\Ad-Report-SCAN[1].txt - 21/08/2011 13:29:18 (13469 Octet(s))

      Fin à: 13:31:05, 21/08/2011

      ============== E.O.F ==============
      1. Contributeur sécurité
        Re,

        1/
        /!\ Ferme toutes applications en cours /!\

        - Double-clique sur l'icône Ad-remover située sur ton Bureau.
        - Sur la page, clique sur le bouton « Nettoyer »
        - Confirme lancement du scan
        - Laisse travailler l'outil.
        - Poste le rapport qui apparaît à la fin.

        (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

        (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

        2/
        Télécharge AdwCleaner (merci à Xplode)
        Lance AdwCleaner
        Clique sur le bouton [ Recherche ]
        Patiente...
        Poste le rapport qui apparait en fin de recherche.
        Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

        @+

        _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
        ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
        1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par TeamXscript le 12/04/11
          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
          Site web: http://www.teamxscript.org

          C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:03:59 le 21/08/2011, Mode normal

          Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X86)
          Charlotte@CHARLOTTE-PC (SAMSUNG ELECTRONICS CO., LTD. X420/X520)

          ============== ACTION(S) ==============

          Dossier supprimé: C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\xdlfq1x4.default\extensions\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
          Dossier supprimé: C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\xdlfq1x4.default\conduit
          Fichier supprimé: C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\xdlfq1x4.default\searchplugins\conduit.xml
          Dossier supprimé: C:\Users\Invité\AppData\Roaming\Mozilla\FireFox\Profiles\tf4xrfli.default\extensions\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
          Dossier supprimé: C:\Users\Charlotte\AppData\Local\Conduit
          Dossier supprimé: C:\Users\Charlotte\AppData\LocalLow\Conduit
          Dossier supprimé: C:\Program Files\Conduit

          (!) -- Fichiers temporaires supprimés.

          -- Fichier ouvert: C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\xdlfq1x4.default\Prefs.js --
          Ligne supprimée: user_pref("CT2613520.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT261...
          Ligne supprimée: user_pref("CommunityToolbar.CantToolbarBeEngineOwner", "CT2613520");
          Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1006317/1002032/FR", "\"0\"...
          Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2613520", ...
          Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
          Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
          Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
          Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
          Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\...
          Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3....
          Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5....
          Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2613520",...
          Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2613520&octid=...
          Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2613520/CT2613520...
          Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/20/261/CT2613520/Images/6340849620311100...
          Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr-fr", "\"...
          Ligne supprimée: user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Charlotte\\AppData\\Roaming\\Mozill...
          Ligne supprimée: user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.5.0.12");
          Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
          Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2613520");
          Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2613520");
          Ligne supprimée: user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Thu Jun 23 2011 16:36:26 GMT+02...
          Ligne supprimée: user_pref("CommunityToolbar.alert.alertEnabled", true);
          Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoInterval", 60);
          Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Thu Jun 23 2011 16:36:39 GMT+0200");
          Ligne supprimée: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
          Ligne supprimée: user_pref("CommunityToolbar.alert.locale", "en");
          Ligne supprimée: user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
          Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastCheckTime", "Thu Jun 30 2011 13:17:23 GMT+0200");
          Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
          Ligne supprimée: user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
          Ligne supprimée: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
          Ligne supprimée: user_pref("CommunityToolbar.alert.showTrayIcon", false);
          Ligne supprimée: user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
          Ligne supprimée: user_pref("CommunityToolbar.alert.userId", "7c1602b2-8a2b-4fdb-a304-862af18f5341");
          Ligne supprimée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sun Aug 14 2011 23:03:23 GMT+0200");
          Ligne supprimée: user_pref("CommunityToolbar.globalUserId", "f9e3b23e-8990-485d-b6ce-1e37c5b8a9d3");
          Ligne supprimée: user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
          Ligne supprimée: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
          Ligne supprimée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2613520");
          Ligne supprimée: user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sun Aug 14 2011 23:03:3...
          Ligne supprimée: user_pref("CommunityToolbar.notifications.alertEnabled", true);
          Ligne supprimée: user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
          Ligne supprimée: user_pref("CommunityToolbar.notifications.locale", "");
          Ligne supprimée: user_pref("CommunityToolbar.notifications.loginIntervalMin", 0);
          Ligne supprimée: user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sun Aug 14 2011 23:03:23 GMT+0200");
          Ligne supprimée: user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "");
          Ligne supprimée: user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
          Ligne supprimée: user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
          Ligne supprimée: user_pref("CommunityToolbar.notifications.showTrayIcon", false);
          Ligne supprimée: user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
          Ligne supprimée: user_pref("CommunityToolbar.notifications.userId", "018591b1-5de2-4d6a-ac29-6d44ff179022");
          Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613520&Sea...
          Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://www.searchqu.com//406");
          Ligne supprimée: user_pref("keyword.URL", "hxxp://www.searchqu.com/web?src=ffb&appid=102&systemid=406&sr=0&q=");
          -- Fichier Fermé --

          Clé supprimée: HKLM\Software\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
          Clé supprimée: HKLM\Software\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
          Clé supprimée: HKLM\Software\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}
          Clé supprimée: HKLM\Software\Classes\Toolbar.CT2613520
          Clé supprimée: HKLM\Software\Conduit
          Clé supprimée: HKLM\Software\DataMngr
          Clé supprimée: HKLM\Software\SearchquMediabarTb
          Clé supprimée: HKCU\Software\DataMngr
          Clé supprimée: HKCU\Software\AppDataLow\Toolbar
          Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
          Clé supprimée: HKCU\Software\AppDataLow\Software\Toolbar
          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}

          Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|DataMngr

          ============== SCAN ADDITIONNEL ==============

          **** Mozilla Firefox Version [5.0 (fr)] ****

          HKLM_MozillaPlugins\@checkpoint.com/FFApi (x)
          HKLM_MozillaPlugins\@messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6 (x)
          HKLM_MozillaPlugins\Adobe Reader (x)
          Searchplugins\bing.xml ( hxxp://www.bing.com/search)
          Searchplugins\SearchResults.xml ( hxxp://www.searchqu.com/web?src=ffb&appid=102&systemid=406&sr=0&q={searchTerms}/)
          Components\browsercomps.dll (Mozilla Foundation)

          -- C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\xdlfq1x4.default --
          Extensions\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5} (Protection ZoneAlarm Community Toolbar)
          Searchplugins\SearchResults.xml ( hxxp://www.searchqu.com/web?src=ffb&appid=102&systemid=406&sr=0&q={searchTerms}/)
          Prefs.js - browser.download.lastDir, D:\\Users\\Charlotte\\Downloads
          Prefs.js - browser.search.selectedEngine, Web Search
          Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
          Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
          Prefs.js - browser.search.defaultenginename, Web Search

          -- C:\Users\Invité\AppData\Roaming\Mozilla\FireFox\Profiles\tf4xrfli.default --
          Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13

          ========================================

          **** Internet Explorer Version [9.0.8112.16421] ****

          HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
          HKCU_Main|Start Page - hxxp://fr.msn.com/
          HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
          HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
          HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Start Page - hxxp://fr.msn.com/
          HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)
          HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
          HKLM_Toolbar|{99079a25-328f-4bd4-be04-00955acaa0a7} (x)
          HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
          HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
          HKLM_ElevationPolicy\{2FE107AC-FDD4-444D-B187-868BE303840B} - C:\PROGRA~1\WI3C8A~1\Datamngr\ToolBar\dtUser.exe (Visicom Media Inc.)
          HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
          HKLM_ElevationPolicy\{A2872DA2-401E-4499-8D07-84FB641F5C12} - C:\Users\Charlotte\AppData\Local\Conduit\CT2613520\Protection_ZoneAlarmAutoUpdateHelper.exe (x)
          HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (x)
          HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
          BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
          BHO\{9D717F81-9148-4f12-8568-69135F087DB0} - "Loader Class" (C:\PROGRA~1\WI3C8A~1\Datamngr\BROWSE~1.DLL)
          BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)

          ========================================

          C:\Program Files\Ad-Remover\Quarantine: 1217 Fichier(s)
          C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

          C:\Ad-Report-CLEAN[1].txt - 21/08/2011 14:04:25 (12263 Octet(s))
          C:\Ad-Report-SCAN[1].txt - 21/08/2011 13:29:18 (13608 Octet(s))

          Fin à: 14:07:36, 21/08/2011

          ============== E.O.F ==============
          1. # AdwCleaner v1.2 - Rapport créé le 21/08/2011 à 14:15:07
            # Mis à jour le 17/08/11 à 17h par Xplode
            # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
            # Nom d'utilisateur : Charlotte - CHARLOTTE-PC (Administrateur)
            # Exécuté depuis : D:\Users\Charlotte\Downloads\AdwCleaner.exe
            # Option [Recherche]

            ***** [Processus] *****

            ***** [Services] *****

            ***** [Fichiers / Dossiers] *****

            Dossier Présent : C:\Program Files\Windows iLivid Toolbar
            Dossier Présent : C:\Users\Charlotte\AppData\Roaming\Mozilla\Firefox\Profiles\xdlfq1x4.default\searchqutoolbar
            Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml
            Fichier Présent : C:\Users\Charlotte\AppData\Roaming\Mozilla\Firefox\Profiles\xdlfq1x4.default\searchplugins\SearchResults.xml

            ***** [Registre] *****

            Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
            Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
            Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
            Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
            Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
            Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4f12-8568-69135F087DB0}
            Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
            Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
            Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
            Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
            Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4f12-8568-69135F087DB0}
            Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]

            ***** [Navigateurs] *****

            -\\ Internet Explorer v9.0.8112.16421

            [OK] Le registre ne contient aucune entrée illégitime.

            -\\ Mozilla Firefox v5.0 (fr)

            Profil : xdlfq1x4.default
            Fichier : C:\Users\Charlotte\AppData\Roaming\Mozilla\Firefox\Profiles\xdlfq1x4.default\prefs.js

            [OK] Le fichier ne contient aucune entrée illégitime.

            -\\ Google Chrome v

            Fichier : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Preferences

            [OK] Le fichier ne contient aucune entrée illégitime.

            *************************

            AdwCleaner[R1].txt - [2427 octets] - [21/08/2011 14:15:07]

            ########## EOF - C:\AdwCleaner[R1].txt - [2555 octets] ##########
            1. Contributeur sécurité
              Re,
              1/
              Lance AdwCleaner
              Clique sur le bouton [ Suppression]
              Patiente...
              Poste le rapport qui apparait en fin de recherche.
              Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

              2/ Ensuite

              Nous allons effectuer un diagnostic de ton PC:
              *Télécharge ZHPDiag sur ton bureau :

              https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
              ou :
              http://www.premiumorange.com/zeb-help-process/zhpdiag.html

              * Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

              /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

              * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
              * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
              * Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
              http://pjjoint.malekal.com/

              Si indisponible:

              http://ww38.toofiles.com/fr/documents-upload.html

              ou :

              https://www.casimages.com/

              * Tuto zhpdiag :
              http://www.premiumorange.com/zeb-help-process/zhpdiag.html

              Hébergement de rapport sur pjjoint.malekal.com

              * Rends toi sur http://pjjoint.malekal.com/
              * Clique sur le bouton Parcourir
              * Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
              *Clique sur le bouton Envoyer
              * Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse

              _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
              ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
              1. # AdwCleaner v1.2 - Rapport créé le 21/08/2011 à 14:27:48
                # Mis à jour le 17/08/11 à 17h par Xplode
                # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
                # Nom d'utilisateur : Charlotte - CHARLOTTE-PC (Administrateur)
                # Exécuté depuis : D:\Users\Charlotte\Downloads\AdwCleaner.exe
                # Option [Suppression]

                ***** [KillNav] *****

                # chrome.exe [PID:4568] -> Tué

                ***** [Processus] *****

                ***** [Services] *****

                ***** [Fichiers / Dossiers] *****

                Dossier Supprimé : C:\Program Files\Windows iLivid Toolbar
                Dossier Supprimé : C:\Users\Charlotte\AppData\Roaming\Mozilla\Firefox\Profiles\xdlfq1x4.default\searchqutoolbar
                Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml
                Fichier Supprimé : C:\Users\Charlotte\AppData\Roaming\Mozilla\Firefox\Profiles\xdlfq1x4.default\searchplugins\SearchResults.xml

                ***** [Registre] *****

                Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
                Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4f12-8568-69135F087DB0}
                Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
                Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
                Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4f12-8568-69135F087DB0}
                Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]

                ***** [Navigateurs] *****

                -\\ Internet Explorer v9.0.8112.16421

                [OK] Le registre ne contient aucune entrée illégitime.

                -\\ Mozilla Firefox v5.0 (fr)

                Profil : xdlfq1x4.default
                Fichier : C:\Users\Charlotte\AppData\Roaming\Mozilla\Firefox\Profiles\xdlfq1x4.default\prefs.js

                [OK] Le fichier ne contient aucune entrée illégitime.

                -\\ Google Chrome v

                Fichier : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Preferences

                [OK] Le fichier ne contient aucune entrée illégitime.

                *************************

                AdwCleaner[R1].txt - [2556 octets] - [21/08/2011 14:15:07]
                AdwCleaner[S1].txt - [2480 octets] - [21/08/2011 14:27:48]

                ########## EOF - C:\AdwCleaner[S1].txt - [2608 octets] ##########
                1. Contributeur sécurité
                  Rapport ZHPDiag ?
              2. http://pjjoint.malekal.com/files.php?id=fbb2a47f8cp13j11s10n11l6v7v8q13h12l5h7g12p7u10e14s11w8w12e5z6
                1. Contributeur sécurité
                  Re,

                  Ton lien est inaccessible!

                  Est ce que tu peux l'héberger de nouveau stp ?

                  @+

                  1. http://www.toofiles.com/fr/oip/documents/txt/8687_zhpdiag.html

                    celui ci marche-t-il? en tout cas merci beaucoup de prendre du temps pr m'aider à résoudre tout ça!
                    1. Contributeur sécurité
                      Re,
                      Ca celui-ci marche :-)

                      1/
                      Désinstalle ce logiciel source d'infection stp :
                      Logiciel: Windows iLivid Toolbar - (.Bandoo Media, Inc.) [HKLM] -- Searchqu 406 MediaBar

                      Supprime également ces dossiers :
                      C:\Program Files\Protection_ZoneAlarm
                      C:\Users\Charlotte\AppData\LocalLow\Protection_ZoneAlarm


                      2/
                      * Télécharge Malwarebytes ici

                      * installes + mise a jour
                      * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
                      * Lances--> Malwarebytes (MBAM)
                      * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
                      * puis "Rechercher"
                      * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
                      * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
                      *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
                      * S'il t' es demandé de redémarrer, clique sur "oui "
                      * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
                      !!! Ne pas vider la quarantaine de MBAM sans avis !!!

                      @+

                      1. Aucun élément infecté n'a été trouvé et cependant rien n'a changé...
                        1. Contributeur sécurité
                          Re,

                          On n'a pas terminé :-)

                          1/
                          Poste le rapport de Malwarebytes stp

                          2/
                          Prépare un nouveau rapport ZHPDiag stp (à héberger )

                          @+

                          _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
                          ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
                          1. Malwarebytes' Anti-Malware 1.51.1.1800
                            www.malwarebytes.org

                            Version de la base de données: 7528

                            Windows 6.1.7601 Service Pack 1
                            Internet Explorer 9.0.8112.16421

                            21/08/2011 20:13:39
                            mbam-log-2011-08-21 (20-13-38).txt

                            Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
                            Elément(s) analysé(s): 340792
                            Temps écoulé: 1 heure(s), 0 minute(s), 6 seconde(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 0
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 0

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            (Aucun élément nuisible détecté)
                            1. J'espère que c'est bien le bon rapport, je refais celui ZHPDiad tout de suite :)
                              1. Contributeur sécurité
                                Pas de rapport dans ce lien , héberge le de nouveau stp
                                1. Contributeur sécurité
                                  Re,
                                  1/
                                  *Tu as accepté d'installer l'adware via un autre logiciel : https://www.malekal.com/searchqu-bandoo-pup-hijacker-page-de-demarragerecherche/

                                  *Pour Windows Vista/Seven : Allez dans le Panneau de Configuration puis Programmes et Fonctionnalités, cherchez Searchqu ou Windows iLivid Toolbar et désinstallez le.

                                  *Si vous utilisez Firefox, vérifiez que l'extension n'est pas présente : Menu Outils puis Modules Complémentaires et onglet Extensions. Si Searchqu Toolbar est présent, supprimez la.

                                  2/
                                  Désinstalle spybot il est inutile!

                                  3/
                                  Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


                                  C:\Users\Charlotte\AppData\Roaming\Mozilla\Firefox\Profiles\xdlfq1x4.default\user.js (.not file.)
                                  O4 - HKLM\..\Run: [CheckPoint Cleanup] . (...) -- C:\Users\CHARLO~1\AppData\Local\Temp\cpes_clean_launcher.exe
                                  O87 - FAEL: "{391EF3E8-FB05-4AE0-B8D8-B4E6F68C3677}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) => Infection BT (Adware.Bandoo)
                                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
                                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
                                  M2 - MFEP: prefs.js [Charlotte - xdlfq1x4.default\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}] [] Protection ZoneAlarm Community Toolbar v3.5.0.12 (.Conduit Ltd..) => Toolbar.Conduit
                                  R3 - URLSearchHook: Protection ZoneAlarm Toolbar - {d7f26d0e-9801-45c3-a091-8a65e4ed73b5} . (...) (No version) -- C:\Program Files\Protection_ZoneAlarm\prxtbProt.dll => Toolbar.Conduit
                                  R3 - URLSearchHook: Protection ZoneAlarm Toolbar - {d7f26d0e-9801-45c3-a091-8a65e4ed73b5} . (...) (No version) -- C:\Program Files\Protection_ZoneAlarm\prxtbProt.dll => Toolbar.Conduit
                                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll => Yahoo®Toolbar
                                  O3 - Toolbar: Protection ZoneAlarm Toolbar - {d7f26d0e-9801-45c3-a091-8a65e4ed73b5} . (...) -- C:\Program Files\Protection_ZoneAlarm\prxtbProt.dll => Toolbar.Conduit
                                  [HKCU\Software\AppDataLow\Software\Protection_ZoneAlarm] => Toolbar.Conduit
                                  [HKCU\Software\AppDataLow\Software\toolbar] => Toolbar.Conduit
                                  [HKLM\Software\ASK] => Toolbar.Ask
                                  [HKLM\Software\Protection_ZoneAlarm] => Toolbar.Conduit
                                  [HKLM\Software\Classes\CLSID\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}] => Toolbar.Conduit
                                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}] => Toolbar.Conduit
                                  [HKCU\Software\AppDataLow\Software\Toolbar] => Toolbar.Conduit
                                  C:\Users\Charlotte\AppData\Local\Temp\Conduit => Toolbar.Conduit

                                  FirewallRAZ
                                  EmptyTemp
                                  EmptyFlash


                                  Puis Lance ZHPFix depuis le raccourci du bureau .

                                  * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                                  * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                                  Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                                  Clique sur le bouton GO

                                  Copie/Colle le rapport à l'écran dans ton prochain message.

                                  J'attend tes nouvelles...

                                  @+

                                  _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
                                  ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
                                  • 1
                                  • 2
                                  • 3