Comment désinstaller searchqu toolbar ?
Résolu/Fermé
A voir également:
- Comment désinstaller searchqu toolbar ?
- Desinstaller edge - Guide
- Désinstaller bing - Guide
- Désinstaller onedrive - Guide
- Toolbar - Télécharger - Navigateurs
- Comment desinstaller une appli sur pc - Guide
36 réponses
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
16 janv. 2011 à 21:36
16 janv. 2011 à 21:36
"Il s'agit surtout de réinstaller ton navigateur pour ne plus que Searchqu apparaisse"
==> Ce n'est pas nécessaire.
cisia :
Menu démarrer --> panneau de configuration --> Programmes et fonctionnalités --> désinstalle Bandoo (c'est ce programme qui t'a installé la barre d'outil Searchqu.
Ensuite, utilise cet outil de désinfection :
* Télécharge AD-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )
Puis utilise ce logiciel de désinfection généraliste stp :
* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp
Enfin, fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag.
==> Ce n'est pas nécessaire.
cisia :
Menu démarrer --> panneau de configuration --> Programmes et fonctionnalités --> désinstalle Bandoo (c'est ce programme qui t'a installé la barre d'outil Searchqu.
Ensuite, utilise cet outil de désinfection :
* Télécharge AD-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )
Puis utilise ce logiciel de désinfection généraliste stp :
* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp
Enfin, fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag.
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
16 janv. 2011 à 16:08
16 janv. 2011 à 16:08
Bonjour,
Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :
- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.
Commence par utiliser ce logiciel de diagnostic stp, il est plus complet que Hijackthis :
* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :
- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.
Commence par utiliser ce logiciel de diagnostic stp, il est plus complet que Hijackthis :
* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Bonsoir Anthony5151,
Merci pour l'aide et le temps que tu me consacres.
Pour le moment je n'ai pas d'autre choix que d'être patient; ;o)) LOL
Bon, voici le lien :
https://www.cjoint.com/?0bqul6QlqxX
Merci pour l'aide et le temps que tu me consacres.
Pour le moment je n'ai pas d'autre choix que d'être patient; ;o)) LOL
Bon, voici le lien :
https://www.cjoint.com/?0bqul6QlqxX
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
23 juil. 2011 à 13:17
23 juil. 2011 à 13:17
Bonjour Isidor,
Tu es ici dans un sujet ouvert par quelqu'un d'autre. Pour ne pas tout mélanger, merci d'ouvrir ton propre sujet (pour ça, clique ici), quelqu'un viendra t'y aider.
Tu es ici dans un sujet ouvert par quelqu'un d'autre. Pour ne pas tout mélanger, merci d'ouvrir ton propre sujet (pour ça, clique ici), quelqu'un viendra t'y aider.
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
23 mai 2011 à 10:33
23 mai 2011 à 10:33
Gagamissjtd : les conseils donnés plus haut étaient destinés à l'ordinateur de cisia, le script n'a été d'aucune utilité sur ton propre ordinateur... Merci d'ouvrir ton propre sujet (pour ça, clique ici), quelqu'un t'y aidera en te donnant des conseils adaptés à ton problème.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai du passer à coté de quelque chose car ZHDiag a été supprimé donc je ne peux pas te poster de rapport !!!
Pour enlever définitivement cette m***e de votre pc il suffit d'aller dans "program files" et de trouver un dossier qui s'appelle "Ilivid toolbar" et de le désinstaller (uninstall). Voila j'espère que ça vous aidera ;)
Bonjour, après de longue recherche , d'essais en tout genre, de "multi-postages" de compte rendus avec différents logs, quelle fut ma surprise lorsque je suis tombé sur un site anglophone où une personne a décrit la méthode archi simple (quelques clics seulement) pour se débarrasser de cette m...
(je suis sous Seven pack 1)
1-remettre par défauts votre page d'accueil favorite dans les options de votre navigateur.
2-fermez tout vos navigateurs.
3-Allez dans le lecteur C
-"Programme Files"
- tout en bas vous verrez "Windows Searchqu Toolbar."
Il suffit de la supprimer. (clic droit souris)
En effet il n'apparait pas dans les programmes de désinstallation classiques (celle de Windows ou via Ccleaner.
D'ailleurs passer un coup de Ccleaner sur votre "Registre" pour parfaire le tout.
Voilà. Vous pouvez redémarrer votre navigateur.
"There's no need to download any other software to remove this s---.
Go to Program Files - Windows Searchqu Toolbar. Then click on uninstall app. It must be good. This s--- doesn't appear in the ADD/REMOVE PROG.
You must go to Program Files to remove it. It works for me."
(je suis sous Seven pack 1)
1-remettre par défauts votre page d'accueil favorite dans les options de votre navigateur.
2-fermez tout vos navigateurs.
3-Allez dans le lecteur C
-"Programme Files"
- tout en bas vous verrez "Windows Searchqu Toolbar."
Il suffit de la supprimer. (clic droit souris)
En effet il n'apparait pas dans les programmes de désinstallation classiques (celle de Windows ou via Ccleaner.
D'ailleurs passer un coup de Ccleaner sur votre "Registre" pour parfaire le tout.
Voilà. Vous pouvez redémarrer votre navigateur.
"There's no need to download any other software to remove this s---.
Go to Program Files - Windows Searchqu Toolbar. Then click on uninstall app. It must be good. This s--- doesn't appear in the ADD/REMOVE PROG.
You must go to Program Files to remove it. It works for me."
J'ai rencontrer et traiter le même problème.
Il y a plusieurs fichiers à supprimer.
Il est évidemment conseillé de toujours se munir d'un antivirus efficace mais pour supprimer ce malware, inutile d'y avoir recours comme on le dit souvent :
Installe et utilise simplement CCleaner ( https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/ ) pour désinstaller les fichiers (dans Outils). Il y a plusieurs fichiers à supprimer :
- searchqu tool bar
- WhiteSmoke
- 2 autres composants (3 dans certains cas) sont également installés => à supprimer
....
Dans le doute, si tu n'es pas sûr des fichiers précis qui ont été installés avec WhiteSmoke, supprimer toutes les applications inconnues qui auraient pu s'installer ET détectées par CCleaner.
Une fois tous les fichiers cités et inconnus supprimés, il suffit de desinstaller GoogleChrome ou ton navigateur infecté AVEC CCleaner, et de réinstaller le navigateur. Il est préférable de cocher Oui quand Cleaner demande à effacer les données de navigation lors de la désinstallation.
Il y a plusieurs fichiers à supprimer.
Il est évidemment conseillé de toujours se munir d'un antivirus efficace mais pour supprimer ce malware, inutile d'y avoir recours comme on le dit souvent :
Installe et utilise simplement CCleaner ( https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/ ) pour désinstaller les fichiers (dans Outils). Il y a plusieurs fichiers à supprimer :
- searchqu tool bar
- WhiteSmoke
- 2 autres composants (3 dans certains cas) sont également installés => à supprimer
....
Dans le doute, si tu n'es pas sûr des fichiers précis qui ont été installés avec WhiteSmoke, supprimer toutes les applications inconnues qui auraient pu s'installer ET détectées par CCleaner.
Une fois tous les fichiers cités et inconnus supprimés, il suffit de desinstaller GoogleChrome ou ton navigateur infecté AVEC CCleaner, et de réinstaller le navigateur. Il est préférable de cocher Oui quand Cleaner demande à effacer les données de navigation lors de la désinstallation.
Bonsoir M4nu,
Pour ne pas me perdre je vais suivre le procédé d'Antony.
Je te remercie pour ton aide mais j'ai déjà essayé avec CCleaner, dans programe file etc.
J'ai juste oublié une "petite" régle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas.
Pour ne pas me perdre je vais suivre le procédé d'Antony.
Je te remercie pour ton aide mais j'ai déjà essayé avec CCleaner, dans programe file etc.
J'ai juste oublié une "petite" régle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas.
J'ai réussi à désinstaller (apparemment) Searchqu de mon navigateur mais il reste, me semble-t-il, des "clés" que je n'arrive pas supprimer.
Le rapport MBAM.
Jusque la tout va bien. :o))
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 5533
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999
16/01/2011 22:48:32
mbam-log-2011-01-16 (22-48-32).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 156635
Temps écoulé: 3 minute(s), 0 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Jusque la tout va bien. :o))
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 5533
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999
16/01/2011 22:48:32
mbam-log-2011-01-16 (22-48-32).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 156635
Temps écoulé: 3 minute(s), 0 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
16 janv. 2011 à 23:07
16 janv. 2011 à 23:07
Ok, j'attends la suite :)
Lorsque l'on aura fini, j'aurai des questions sur les programmes que je viens d'installer et ceux que j'ai déjà installé.
D'ores et déjà merci Anthony5151 pour ton aide et ta patience.
D'ores et déjà merci Anthony5151 pour ton aide et ta patience.
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
16 janv. 2011 à 23:46
16 janv. 2011 à 23:46
Peux-tu héberger le rapport ZHPDiag sur cjoint.com stp ? Il est trop long pour passer ici
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
17 janv. 2011 à 18:59
17 janv. 2011 à 18:59
Ce script va cibler certains éléments à supprimer :
* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix.
* Clique sur « Tous », puis sur « Nettoyer »
* Le script va lancer une désinstallation : mène la jusqu'au bout stp
* Copie/colle la totalité du rapport dans ta prochaine réponse.
Ensuite fais redémarrer ton ordinateur et poste un dernier rapport ZHPDiag. Je te donnerai ensuite des conseils pour sécuriser ton ordinateur.
* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix.
* Clique sur « Tous », puis sur « Nettoyer »
* Le script va lancer une désinstallation : mène la jusqu'au bout stp
* Copie/colle la totalité du rapport dans ta prochaine réponse.
Ensuite fais redémarrer ton ordinateur et poste un dernier rapport ZHPDiag. Je te donnerai ensuite des conseils pour sécuriser ton ordinateur.
Rapport de ZHPFix 1.12.3237 par Nicolas Coolman, Update du 12/01/2011
Fichier d'export Registre :
Run by ERIC at 17/01/2011 20:03:15
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Logiciel(s) ==========
O63 - Logiciel: Ad-Remover By C_XX - (.C_XX.) [HKLM] -- Ad-Remover => Logiciel supprimé avec succès
O63 - Logiciel: ZHPDiag 1.27 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 => Logiciel supprimé avec succès
========== Récapitulatif ==========
2 : Logiciel(s)
End of the scan
Fichier d'export Registre :
Run by ERIC at 17/01/2011 20:03:15
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Logiciel(s) ==========
O63 - Logiciel: Ad-Remover By C_XX - (.C_XX.) [HKLM] -- Ad-Remover => Logiciel supprimé avec succès
O63 - Logiciel: ZHPDiag 1.27 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 => Logiciel supprimé avec succès
========== Récapitulatif ==========
2 : Logiciel(s)
End of the scan
anthony5151
Messages postés
10573
Date d'inscription
vendredi 27 juin 2008
Statut
Contributeur sécurité
Dernière intervention
2 mars 2015
790
17 janv. 2011 à 23:20
17 janv. 2011 à 23:20
Tu n'as pas cliqué sur la bonne icone. C'est sur celle-ci qu'il faut cliquer, pas sur celle-ci ;)
Télécharge à nouveau ZHPDiag et réinstalle le.
Lance ZHPFix et utilise le script (sans te tromper d'icone :) )
Puis fais redémarrer l'ordinateur et poste un rapport de ZHPDiag
Télécharge à nouveau ZHPDiag et réinstalle le.
Lance ZHPFix et utilise le script (sans te tromper d'icone :) )
Puis fais redémarrer l'ordinateur et poste un rapport de ZHPDiag
Salut Anthony5151,
Je te poste le rapport.
Rapport de ZHPFix 1.12.3237 par Nicolas Coolman, Update du 12/01/2011
Fichier d'export Registre : C:\ZHPExportRegistry-18-01-2011-19-29-43.txt
Run by ERIC at 18/01/2011 19:29:42
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur(s) du Registre ==========
R3 - URLSearchHook: (no name) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} Clément orpheline © C: \ Users \ ERIC \ AppData \ Roaming \ Microsoft \ Internet Explorer \ Quick Launch \ µTorrent.lnk O2 - BHO: Shareaza Télécharger Web Hook - {0EEDB912-C5FA-486F-8 => Valeur supprimée avec succès
========== Récapitulatif ==========
1 : Valeur(s) du Registre
End of the scan
Je te poste le rapport.
Rapport de ZHPFix 1.12.3237 par Nicolas Coolman, Update du 12/01/2011
Fichier d'export Registre : C:\ZHPExportRegistry-18-01-2011-19-29-43.txt
Run by ERIC at 18/01/2011 19:29:42
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur(s) du Registre ==========
R3 - URLSearchHook: (no name) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} Clément orpheline © C: \ Users \ ERIC \ AppData \ Roaming \ Microsoft \ Internet Explorer \ Quick Launch \ µTorrent.lnk O2 - BHO: Shareaza Télécharger Web Hook - {0EEDB912-C5FA-486F-8 => Valeur supprimée avec succès
========== Récapitulatif ==========
1 : Valeur(s) du Registre
End of the scan
16 janv. 2011 à 22:37
Mis à jour par TeamXscript le 16/01/11 à 02:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:16:59 le 16/01/2011, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
ERIC@PC-DE-ERIC (FUJITSU SIEMENS AMILO Desktop Li3740A)
============== ACTION(S) ==============
Fichier supprimé: C:\Program Files\Mozilla FireFox\searchplugins\SearchquWebSearch.xml
Fichier supprimé: C:\Users\ERIC\AppData\Roaming\Mozilla\FireFox\Profiles\y55mrqcu.default\searchplugins\SearchquWebSearch.xml
Dossier supprimé: C:\ProgramData\Bandoo
Dossier supprimé: C:\Users\ERIC\AppData\LocalLow\Conduit
Dossier supprimé: C:\Users\ERIC\AppData\LocalLow\PriceGong
Dossier supprimé: C:\Users\ERIC\AppData\Roaming\EoRezo
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\ERIC\AppData\Roaming\Mozilla\FireFox\Profiles\y55mrqcu.default\Prefs.js --
Ligne supprimée: user_pref("keyword.URL", "hxxp://www.searchqu.com/web?src=ffb&systemid=101&q=");
-- Fichier Fermé --
Clé supprimée: HKLM\Software\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé supprimée: HKLM\Software\Classes\CLSID\{872F3C0B-4462-424c-BB9F-74C6899B9F92}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424c-BB9F-74C6899B9F92}
Clé supprimée: HKLM\Software\Classes\AppID\{9C123289-82E1-4da7-A3C2-B8D28AAD114B}
Clé supprimée: HKLM\Software\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
Clé supprimée: HKLM\Software\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
Clé supprimée: HKLM\Software\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
Clé supprimée: HKLM\Software\Classes\CLSID\{CE1CB632-6817-47b3-8587-D05AF75D6D5A}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CE1CB632-6817-47b3-8587-D05AF75D6D5A}
Clé supprimée: HKLM\Software\Classes\AppID\{3AD7A5B6-610D-4A82-979E-0AED20920690}
Clé supprimée: HKLM\Software\Classes\CLSID\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
Clé supprimée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Clé supprimée: HKLM\Software\Classes\Interface\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Clé supprimée: HKLM\Software\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}
Clé supprimée: HKLM\Software\Classes\TypeLib\{3AD7A5B6-610D-4A82-979E-0AED20920690}
Clé supprimée: HKLM\Software\Classes\TypeLib\{62E5C9E1-A0E8-4F8C-8EAF-0F9250CC5786}
Clé supprimée: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
Clé supprimée: HKLM\Software\Classes\TypeLib\{9C123289-82E1-4DA7-A3C2-B8D28AAD114B}
Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore
Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore.1
Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr
Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
Clé supprimée: HKLM\Software\Classes\BandooIEPlugin.BandooIEPlugin
Clé supprimée: HKLM\Software\Classes\BandooIEPlugin.BandooIEPlugin.1
Clé supprimée: HKLM\Software\Classes\BFlashAnimator.BFlashAnimatorCtrl
Clé supprimée: HKLM\Software\Classes\BFlashAnimator.BFlashAnimatorCtrl.1
Clé supprimée: HKLM\Software\Classes\BGIFAnimator.BGIFAnimatorCtrl
Clé supprimée: HKLM\Software\Classes\BGIFAnimator.BGIFAnimatorCtrl.1
Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
Clé supprimée: HKLM\Software\bandoo
Clé supprimée: HKLM\Software\EoRezo
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKCU\Software\EoRezo
Clé supprimée: HKCU\Software\AppDataLow\Software\searchqutb
Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8D7BCC95-4B3A-4597-B533-7B32EBE22488}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{8D7BCC95-4B3A-4597-B533-7B32EBE22488}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{7FF99715-3016-4381-84CE-E4E4C9673020}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.13 (fr)] **
-- C:\Users\ERIC\AppData\Roaming\Mozilla\FireFox\Profiles\y55mrqcu.default\Prefs.js --
browser.download.lastDir, C:\\Users\\ERIC\\Documents
browser.search.defaultenginename, Web Search
browser.search.selectedEngine, Web Search
browser.startup.homepage, hxxp://www.google.fr/webhp?sourceid=navclient-ff
browser.startup.homepage_override.mstone, rv:1.9.2.13
========================================
** Internet Explorer Version [8.0.6001.18999] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 37 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 16/01/2011 (7471 Octet(s))
Fin à: 22:19:59, 16/01/2011
============== E.O.F ==============