Bibou le forum
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.

Bibou Le Forum
Portail sur la sécurité
 
PortailAccueilDernières imagesRechercherS'enregistrerConnexion
Le Deal du moment :
Display Star Wars Unlimited Ombres de la Galaxie : ...
Voir le deal

 

 [Résolu] http://www.searchqu.com/410

Aller en bas 
3 participants
AuteurMessage
PV4
bibounet
bibounet



Masculin
Nombre de messages : 6
Age : 46
Localisation : Grasse
Date d'inscription : 01/11/2011

[Résolu] http://www.searchqu.com/410 Empty
MessageSujet: [Résolu] http://www.searchqu.com/410   [Résolu] http://www.searchqu.com/410 Icon_minitimeMar 1 Nov 2011 - 18:38

Bonjour

Il y a un début à tout : c'est mon premier post sur un site d'aide en ligne sur des sujets informatiques !!
J'essaie de me faire aider plutôt que de faire une réinstallation totale de mon ordi comme je faisais d'habitude !!

Le problème en question est dans le titre. J'ai vu sur le net qu'il fallait faire un diagnostic par AD Remover, ce que j'ai fait, j'ai donc maintenant mon rapport... Mais où dois je le "publier" pour être sûr d'avoir un retour et surtout être correctement guidé vers la "rédemption" (je regarde Borgia en ce moment Laughing ) !!

Merci de toute votre aide... c'est la 3eme fois que je chope ce truc et j'en ai marre de tout effacer pour tout réinstaller à chaque fois (je sais ... je suis vraiment pas bon en info !!)

A bientôt
Revenir en haut Aller en bas
Laddy
Admin
Admin
Laddy


Féminin
Nombre de messages : 7927
Age : 46
Localisation : suisse
Date d'inscription : 14/03/2008

[Résolu] http://www.searchqu.com/410 Empty
MessageSujet: Re: [Résolu] http://www.searchqu.com/410   [Résolu] http://www.searchqu.com/410 Icon_minitimeMar 1 Nov 2011 - 19:01

Bonjour

Poste ton rapport en utilisant ce site : Un helper te prendra en charge dès que possible (vacances scolaires)

http://www.cijoint.fr/
Cliquez sur Parcourir pour rechercher les rapports puis cliquez sur Cliquez ici pour déposer le fichier
Donnez le lien dans le sujet.
Il est de type : http://www.cijoint.fr/cjlink.php?file=cj201003/abcZ8MD0zB.txt

et ensuite réaliser un autre scan avec cet outil :


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Recherche] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt

ZHPDiag :



Clique ici pour Télécharger ZHPDiag ( de Nicolas coolman )


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut (Coche " Créer une icône sur le bureau " )

  • Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Exécuter en tant qu'administrateur ( Vista/seven )

  • Clique sur la loupe en haut à gauche, puis laisse l'outil scanner

  • Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau

Arrow Poste le contenu du rapport


Si les rapports sont trop longs utilisez ce site : http://www.cijoint.fr/
Cliquez sur Parcourir pour rechercher les rapports puis cliquez sur Cliquez ici pour déposer le fichier
Donnez le lien dans le sujet.
Il est de type : http://www.cijoint.fr/cjlink.php?file=cj201003/abcZ8MD0zB.txt
Revenir en haut Aller en bas
PV4
bibounet
bibounet



Masculin
Nombre de messages : 6
Age : 46
Localisation : Grasse
Date d'inscription : 01/11/2011

[Résolu] http://www.searchqu.com/410 Empty
MessageSujet: Re: [Résolu] http://www.searchqu.com/410   [Résolu] http://www.searchqu.com/410 Icon_minitimeVen 4 Nov 2011 - 20:16

Bonjour

Merci pour cette réponse rapide (pour info : je n'ai pas été averti par mail de la réponse c'est normal ?, c'est en revenant su le site que j'ai vu la réponse)

Encore merci par avance pour ce que vous pouvez faire !!


Mon rapport : http://www.cijoint.fr/cjlink.php?file=cj201111/cijIwrkz0p.txt

Contenu du rapport après "Recherche" du Adw Cleaner :


# AdwCleaner v1.316 - Rapport créé le 04/11/2011 à 19:53:33
# Mis à jour le 31/10/11 à 22h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Chaetlo - PC-DE-CHAETLO (Droits Limités)
# Exécuté depuis : C:\Users\Chaetlo\Downloads\adwcleaner0.exe
# Option [Recherche]


***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Présente : HKCU\Software\Agence-Exclusive
Clé Présente : HKLM\SOFTWARE\Agence-Exclusive
Clé Présente : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO
Clé Présente : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO.1
Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v15.0.874.106

Fichier : C:\Users\Chaetlo\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2349 octets] - [04/11/2011 19:53:33]

########## EOF - C:\AdwCleaner[R1].txt - [2477 octets] ##########






CONTENU DU RAPPORT ZHPDIAG (Purée !! Il est long Laughing ) :

En effet il n'est pas passé !! voici le lien :

http://www.cijoint.fr/cjlink.php?file=cj201111/cijHHdAfwP.txt

A+
Revenir en haut Aller en bas
PV4
bibounet
bibounet



Masculin
Nombre de messages : 6
Age : 46
Localisation : Grasse
Date d'inscription : 01/11/2011

[Résolu] http://www.searchqu.com/410 Empty
MessageSujet: Re: [Résolu] http://www.searchqu.com/410   [Résolu] http://www.searchqu.com/410 Icon_minitimeMer 9 Nov 2011 - 19:25

Bonsoir

Je relance un peu le message... si quelqu'un peut m'aider... Merci d'avance !
Revenir en haut Aller en bas
GrosBébé
Moderateurs (trices)
Moderateurs (trices)
GrosBébé


Masculin
Nombre de messages : 6878
Age : 43
Localisation : devant le pc
Date d'inscription : 18/12/2007

[Résolu] http://www.searchqu.com/410 Empty
MessageSujet: Re: [Résolu] http://www.searchqu.com/410   [Résolu] http://www.searchqu.com/410 Icon_minitimeVen 18 Nov 2011 - 19:59

Bonsoir PV4


Laddy a écrit:
Poste ton rapport en utilisant ce site : Un helper te prendra en charge dès que possible (vacances scolaires)
Désolé pour le délai. Voyons voir ce qu'on peut faire ensemble.
Essaie de faire ce qui suit dans l'ordre dans lequel je le mets s'il te plait.


================================================================================

Clique ici pour télécharger MalwareByte's Anti-Malware sur ton bureau.

  • Installe le programme
  • Lance-le et mets à jour la base de définition en allant dans l'onglet "mise à jour" puis "Recherche de mise à jour".
  • Choisis "Exécuter un examen rapide" puis Rechercher
  • Laisse l'analyse se faire (cela peut durer longtemps).
      Une fois le scan terminé, clique sur "Afficher les résultats", vérifie que les éléments trouvés soient cochés puis sur Supprimer la sélection" en bas.

  • Un redémarrage peut être nécessaire.

Un rapport va s'afficher, enregistre-le sur ton bureau. Sinon, après le démarrage, il se trouvera dans l'onglet Rapports/logs de Malwarebyte[/list]
Poste le rapport svp

Une aide à l'utilisation ici


================================================================================

Relance AdwCleaner.exe
Accepte l'avertissement qui suit, et clique sur Suppression
Patiente le temps de la suppression, puis poste le rapport qui apparait à la fin.


================================================================================

Clique ici pour télécharger AD-Remover sur ton bureau.

/!\ Déconnecte-toi et ferme toutes les applications en cours /!\
  • Double-clique sur Ad-R.exe sur ton Bureau.
    Utilisateur de Vista/Seven : clique droit sur l'icône puis sélectionne "Exécuter en tant qu'administrateur"
  • Au menu principal, choisis l'option "Scanner".
    Patiente quelques instants le temps du scan.


Poste le rapport qui apparaît à la fin. (aussi sauvegardé sous C: )

Une aide en image ici


================================================================================

Le lien vers ton rapport hébergé sur cijoint.fr n'est pas accessible pour le moment.

Relance ZHPDiag pour générer un nouveau rapport puis héberge le sur cijoint.fr ou cjoint.fr : http://www.bibou0007.com/t4874-hebergez-vos-rapports-sur-cjoint


================================================================================

Bonne soirée PV4, et encore désolé pour le délai.
Revenir en haut Aller en bas
PV4
bibounet
bibounet



Masculin
Nombre de messages : 6
Age : 46
Localisation : Grasse
Date d'inscription : 01/11/2011

[Résolu] http://www.searchqu.com/410 Empty
MessageSujet: Re: [Résolu] http://www.searchqu.com/410   [Résolu] http://www.searchqu.com/410 Icon_minitimeDim 20 Nov 2011 - 18:36

Bonsoir,

Merci GrosBébé pour votre réponse ! Voici mes rapports dans l'ordre indiqué dans votre dernier message :

Le rapport de MalwareByte's Anti-Malware :

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8200

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

20/11/2011 18:00:13
mbam-log-2011-11-20 (18-00-13).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 160339
Temps écoulé: 3 minute(s), 48 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\Chaetlo\AppData\Local\Temp\Setup.exe (Adware.Dropper) -> Quarantined and deleted successfully.
c:\Users\Chaetlo\AppData\Local\Temp\tool.exe (Adware.Dropper) -> Quarantined and deleted successfully.
c:\Users\Chaetlo\downloads\webplayer.exe (Adware.Dropper) -> Quarantined and deleted successfully.
c:\Users\Chaetlo\downloads\pctuto_01net_audacity.exe (Trojan.Eorezo) -> Quarantined and deleted successfully.

--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Le rapport de AdwCleaner.exe :

# AdwCleaner v1.316 - Rapport créé le 20/11/2011 à 18:07:50
# Mis à jour le 31/10/11 à 22h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Chaetlo - PC-DE-CHAETLO (Droits Limités)
# Exécuté depuis : C:\Users\Chaetlo\Downloads\adwcleaner0.exe
# Option [Suppression]


***** [KillNav] *****

# chrome.exe [PID:1760] -> Tué

***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\Agence-Exclusive
Clé Supprimée : HKLM\SOFTWARE\Agence-Exclusive
Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://webplayersearch.com/ --> hxxp://www.google.fr

-\\ Google Chrome v15.0.874.121

Fichier : C:\Users\Chaetlo\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [2478 octets] - [04/11/2011 19:53:33]
AdwCleaner[S1].txt - [1708 octets] - [20/11/2011 18:07:50]

*************************

Dossier Temporaire : 43 dossier(s)et 22 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [1929 octets] ##########

--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Le rapport d'AD Remover :


======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [3]) -> Lancé à 18:14:14 le 20/11/2011, Mode normal

Microsoft®️ Windows Vista™️ Édition Familiale Premium Service Pack 2 (X86)
Chaetlo@PC-DE-CHAETLO (Dell Inc. Inspiron 1525)

============== RECHERCHE ==============





============== SCAN ADDITIONNEL ==============

**** Google Chrome Version [15.0.874.121] ****

Extension\icmlaeflemplmjndnaapfdbbnpncnbda (C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx) (?)

-- C:\Users\Chaetlo\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Web Search" (Activé: true) (hxxp://www.searchqu.com/web?src=crb&appid=0&systemid=410&sr=0&q={searchTerms})
Preferences - homepage: hxxp://www.searchqu.com/410
Preferences - homepage_is_newtabpage: false
Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
Plugin - Native Client (Activé: true) (C:\Users\Chaetlo\AppData\Local\Google\Chrome\Application\15.0.874.121\ppGoogleNaClPluginChrome.dll)
Plugin - "Remoting Viewer" (Activé: true)
Plugin - "Native Client" (Activé: true)

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Start Page - hxxp://www.google.fr/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
AboutUrls|Tabs - hxxp://www.google.fr
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
HKCU_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Users\Chaetlo\AppData\Local\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
HKLM_ElevationPolicy\{36C8EDB7-883A-42F8-AA59-5F000DB8FB1B} - C:\PROGRA~1\WI9130~1\Datamngr\ToolBar\dtUser.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B2321D2F-1154-4d97-AD3E-2FE0BAE2897B} - C:\Program Files\SFR\Kit\9launch.exe (SFR)
HKLM_Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - "?" (?)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
BHO\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - "Objet d'aide à la navigation SFR" (C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll)
BHO\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - "SSVHelper Class" (C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 470 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 32 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 01/11/2011 16:00:55 (476 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 01/11/2011 16:57:52 (5628 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 04/11/2011 19:48:16 (3780 Octet(s))
C:\Ad-Report-SCAN[1].txt - 01/11/2011 16:56:31 (5951 Octet(s))
C:\Ad-Report-SCAN[2].txt - 04/11/2011 19:45:32 (3669 Octet(s))
C:\Ad-Report-SCAN[3].txt - 20/11/2011 18:14:18 (3618 Octet(s))

Fin à: 18:14:52, 20/11/2011

============== E.O.F ==============

--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Le Rapport de ZHPDiag :

http://cjoint.com/?AKusxHgDXsI


Encore merci pour votre aide !!
A très vite bounce
Revenir en haut Aller en bas
GrosBébé
Moderateurs (trices)
Moderateurs (trices)
GrosBébé


Masculin
Nombre de messages : 6878
Age : 43
Localisation : devant le pc
Date d'inscription : 18/12/2007

[Résolu] http://www.searchqu.com/410 Empty
MessageSujet: Re: [Résolu] http://www.searchqu.com/410   [Résolu] http://www.searchqu.com/410 Icon_minitimeDim 20 Nov 2011 - 20:51

Bonsoir PV4


Voici quelques infos sur le problème que tu rencontres : http://www.malekal.com/2011/08/11/searchqu-bandoo-pup-hijacker-page-de-demarragerecherche/
Il se pourrait que searchqu soit arrivé au moment de l'installation de "Free mp3 Wma Converter". Fais attention aux options qui sont précochées lors de l'installation d'un logiciel Wink

Autre problème, tu as téléchargé un tuto sur 01net (pctuto_01net_audacity.exe). Ne télécharge pas ces tutoriels sur 01net, ils installent des adwares (logiciels publicitaires) sur ton pc : http://www.malekal.com/2011/07/09/pctutotuto4pc-association-avec-01net/


Ok, il reste quelques traces. Mais avant de pouvoir agir, j'aimerais que tu désactives le tea timer de Spybot ou que tu désinstalles Spybot (après avoir dévacciné).


========================================================================

Voici un script qui va cibler certains éléments. Si Avast réagit au lancement de ZHPFix, assure toi que ZHPFix ne soit pas lancé dans la sandbox.

Copie le contenu du cadre ci dessous :
Citation :

G1 - GCS: Preference [User Data\Default] http://www.searchqu.com
G0 - GCSP: Preference [User Data\Default][HomePage] http://www.searchqu.com
[HKCU\Software\SearchCore for Browsers]
[HKLM\Software\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}] =>PUP.Eorezo
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{36C8EDB7-883A-42F8-AA59-5F000DB8FB1B}]
EmptyTemp
EmptyFlash
FirewallRAZ


Lance ZHPFix qui est sur ton bureau
(Utilisateur de Vista/Seven, effectue un clic droit sur ZHPFix et sélectionne "Exécuter en tant qu'administrateur")
  • Clique sur l’icône représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le
  • Clique sur le bouton GO pour lancer le nettoyage
  • Copie/colle la totalité du rapport dans ta prochaine réponse


Pendant l'exécution du script, ton bureau va disparaitre et pourrait ne pas réapparaitre. Si tel est le cas, il suffit de relancer explorer de la façon suivante :
  • Appuie simultanément sur les touches ctrl+alt+suppr pour ouvrir le gestionnaire des tâches.
  • Dans le gestionnaire, clique sur "fichier" puis sur "nouvelle tâche(Exécuter...)"
  • Dans la petite fenêtre qui s'ouvre, tape explorer.exe et valide.
    Le bureau devrait réapparaitre.



========================================================================

Redémarre ton ordinateur, puis regarde dans les paramètres de Google Chrome pour vérifier qu'il n'y a plus de trace de Searchqu.

Relance ZHPDiag pour générer un nouveau rapport, héberge le comme précédemment puis communique moi le lien vers le rapport s'il te plait Smile
Ah au passage, comment se comporte ton pc ? Est ce que tu vois encore Searchqu quelque part ?


========================================================================

Bonne soirée Smile
Revenir en haut Aller en bas
PV4
bibounet
bibounet



Masculin
Nombre de messages : 6
Age : 46
Localisation : Grasse
Date d'inscription : 01/11/2011

[Résolu] http://www.searchqu.com/410 Empty
MessageSujet: Re: [Résolu] http://www.searchqu.com/410   [Résolu] http://www.searchqu.com/410 Icon_minitimeLun 21 Nov 2011 - 18:48

Bonsoir

Merci pour votre aide.
J'ai désinstallé Google Chrome. Internet Explorer semble marcher correctement Very Happy

Ci dessous les deux rapports:

Rapport ZHPFix :

Rapport de ZHPFix 1.12.3367 par Nicolas Coolman, Update du 29/10/2011
Fichier d'export Registre :
Run by Chaetlo at 21/11/2011 18:23:48
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\SearchCore for Browsers
SUPPRIME Key: HKLM\Software\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}
SUPPRIME Key: HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{36C8EDB7-883A-42F8-AA59-5F000DB8FB1B}

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Public) : {7B1AD60E-00AD-46D6-BA2C-E40F9CC02077}
SUPPRIME FirewallRaz (Public) : {CC339601-5958-4A24-AB95-8AA99D86B225}

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\Chaetlo\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://www.searchqu.com
SUPPRIME Chrome Site: http://www.searchqu.com
PRESENT Chrome File: C:\Users\Chaetlo\AppData\Local\Google\Chrome\User Data\Default\Preferences
ABSENT Chrome Site: http://www.searchqu.com

========== Dossier(s) ==========
SUPPRIME Temporaires Windows: : 18
SUPPRIME Flash Cookies: 63

========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 12
SUPPRIME Flash Cookies: 29


========== Récapitulatif ==========
3 : Clé(s) du Registre
4 : Valeur(s) du Registre
2 : Dossier(s)
2 : Fichier(s)
5 : Préférences navigateur


End of clean in 00mn 02s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 21/11/2011 18:23:48 [1687]

--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Rapport ZHPDIAG :

http://cjoint.com/?AKvsVfKHUdJ

Encore Merci ! J'attends vos prochains commentaires !!

A+
bounce
Revenir en haut Aller en bas
GrosBébé
Moderateurs (trices)
Moderateurs (trices)
GrosBébé


Masculin
Nombre de messages : 6878
Age : 43
Localisation : devant le pc
Date d'inscription : 18/12/2007

[Résolu] http://www.searchqu.com/410 Empty
MessageSujet: Re: [Résolu] http://www.searchqu.com/410   [Résolu] http://www.searchqu.com/410 Icon_minitimeLun 21 Nov 2011 - 19:12

Salut PV4


On va retirer les logiciels utilisés :

Clique ici pour télécharger Delfix sur ton bureau.
  • Lance le et clique sur "Suppression".
    Quitte Delfix, puis relance le pour cliquer sur "Désinstallation".


Supprime les éventuels rapports qui resteraient.

Je te conseille de conserver Malwarebyte après l'avoir mis à jour :
Tutoriel mettre à jour manuellement Malwarebytes' Anti-malware
Tutoriel Malwarebytes antimalware


==========================================================================

Désactive puis réactive la restauration du système : Tutoriel désactiver la restauration du système sous Vista


==========================================================================

Mets à jour le programme suivant :
JAVA : http://www.bibou0007.com/t4852-controle-et-mise-a-jour-manuelle-de-java

Si tu le souhaites, Secunia peut tenir à jour tes logiciels sans que tu aies à intervenir : Tutoriel Secunia PSI


==========================================================================

N'oublie pas Wink lorsque tu installes un logiciel, regarde les options qui sont pré cochées. En cas de doute, n'hésite pas à demander.
Voilà, si c'est bon pour toi, c'est bon pour moi.
Bonne soirée
Revenir en haut Aller en bas
PV4
bibounet
bibounet



Masculin
Nombre de messages : 6
Age : 46
Localisation : Grasse
Date d'inscription : 01/11/2011

[Résolu] http://www.searchqu.com/410 Empty
MessageSujet: Re: [Résolu] http://www.searchqu.com/410   [Résolu] http://www.searchqu.com/410 Icon_minitimeLun 21 Nov 2011 - 21:24

Super !!

Merci beaucoup !

Que puis je faire pour vous récompenser ?(si il y a autre solution que le don) sinon dîtes moi par MP !!

Encore merci pour ces précieuses manip' !
bounce
Revenir en haut Aller en bas
GrosBébé
Moderateurs (trices)
Moderateurs (trices)
GrosBébé


Masculin
Nombre de messages : 6878
Age : 43
Localisation : devant le pc
Date d'inscription : 18/12/2007

[Résolu] http://www.searchqu.com/410 Empty
MessageSujet: Re: [Résolu] http://www.searchqu.com/410   [Résolu] http://www.searchqu.com/410 Icon_minitimeMar 22 Nov 2011 - 7:39

Bonjour PV4


Le plaisir a été pour moi Wink

Au fait, tu peux si tu le souhaites installer WOT
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
http://www.mywot.com/
Cette extension t'informe sur le degré de confiance des sites que tu visites.


Citation :
Que puis je faire pour vous récompenser ?(si il y a autre solution que le don)
Si tu le souhaites, tu peux "aimer" notre page facebook Smile
https://www.facebook.com/pages/Bibou-Le-Forum/176310959106102


Bonne journée à toi, et bon surf.
Revenir en haut Aller en bas
GrosBébé
Moderateurs (trices)
Moderateurs (trices)
GrosBébé


Masculin
Nombre de messages : 6878
Age : 43
Localisation : devant le pc
Date d'inscription : 18/12/2007

[Résolu] http://www.searchqu.com/410 Empty
MessageSujet: Re: [Résolu] http://www.searchqu.com/410   [Résolu] http://www.searchqu.com/410 Icon_minitimeLun 28 Nov 2011 - 21:31

Le sujet semble résolu, je le verrouille. Si pour une raison ou une autre, vous avez besoin de le réouvrir, faites en la demande par Messagerie Privée [Résolu] http://www.searchqu.com/410 Bouton16 en précisant la raison et le lien vers ce sujet.
Ceci ne s'applique qu'à PV4.
Pour les autres, créez votre propre sujet svp.
Revenir en haut Aller en bas
Contenu sponsorisé





[Résolu] http://www.searchqu.com/410 Empty
MessageSujet: Re: [Résolu] http://www.searchqu.com/410   [Résolu] http://www.searchqu.com/410 Icon_minitime

Revenir en haut Aller en bas
 
[Résolu] http://www.searchqu.com/410
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» [Résolu] supprimer http://www.searchqu.com/406
» [Résolu] infection par http://www.searchqu.com/
» [Résolu] probleme avec http://www.searchqu.com/410
» [Résolu] supprimer l'adresse http://www.searchqu.com/406
» [Résolu] problème avec http://www.searchqu.com/406

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Bibou le forum :: 
La sécurité
 :: Aide à la désinfection :: Sujets résolus ou anciens
-
Sauter vers: