Besoin d'aide pour suprimer searchqu.406

Fermé
NewbieNaToR Messages postés 26 Date d'inscription mercredi 17 août 2011 Statut Membre Dernière intervention 3 septembre 2016 - 26 nov. 2011 à 21:21
 Utilisateur anonyme - 30 nov. 2011 à 20:54
Salut les gens, j'ai besoins d'aide pour effacer searchqu.406 de mon PC
j'ai essayer avec ccleaner et AD-remover mais il est toujours la j'avais re télécharger mes navigateur après les avoir supprime mes sans succès je déprime.
A voir également:

17 réponses

Utilisateur anonyme
26 nov. 2011 à 21:23
bonsoir,
poste le rapport D'ADR,

0
NewbieNaToR Messages postés 26 Date d'inscription mercredi 17 août 2011 Statut Membre Dernière intervention 3 septembre 2016 4
26 nov. 2011 à 21:26
============== RECHERCHE ==============



Clé trouvée: HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}


============== SCAN ADDITIONNEL ==============

**** Google Chrome Version [15.0.874.121] ****

Extension\jmfkcklnlgedgbglfkkgedjfmejoahla (C:\Program Files (x86)\AVG\AVG2012\Chrome\safesearch.crx) (?)

-- C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Search Results" (Activé: true) (hxxp://dts.search-results.com/sr?src=crb&appid=101&systemid=406&sr=0&q={searchTerms})
Preferences - homepage: hxxp://www.google.fr/
Preferences - homepage_is_newtabpage: true
Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
Plugin - Native Client (Activé: true) (C:\Users\Admin\AppData\Local\Google\Chrome\Application\15.0.874.121\ppGoogleNaClPluginChrome.dll)
Plugin - NVIDIA 3D Vision (Activé: true) (C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll)
Plugin - NVIDIA 3D VISION (Activé: true) (C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll)
Plugin - "Java" (Activé: true)
Plugin - "Silverlight" (Activé: true)
Plugin - "Remoting Viewer" (Activé: true)
Plugin - "Native Client" (Activé: true)
Plugin - "NVIDIA 3D Vision" (Activé: true)
Plugin - "NVIDIA 3D VISION" (Activé: true)

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
AboutUrls|Tabs - hxxp://isearch.avg.com/tab?cid={7FC5BE89-9F98-40A7-BB13-FE15B7DFA8AA}&mid=cdffecd309c447d1821e3182086542bb-6047776052b7f5fdd114388b6fc42d00c4fc17c2&lang=fr&ds=AVG&pr=fr&d=2011-11-26 15:48:00&v=8.0.0.40&sap=nt
HKCU_SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} - "AVG Secure Search" (hxxp://isearch.avg.com/search?cid={7FC5BE89-9F98-40A7-BB13-FE15B7DFA8AA}&mid=cdf...)
HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=101&systemid=406&sr=0&q={searchTe...)
HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=101&systemid=406&sr=0&q={searchTe...)
HKLM_Toolbar|{99079a25-328f-4bd4-be04-00955acaa0a7} (x)
HKLM_Toolbar|{95B7759C-8C7F-4BF1-B163-73684A933233} (C:\Program Files (x86)\AVG Secure Search\8.0.0.40\AVG Secure Search_toolbar.dll)
HKCU_ElevationPolicy\{7AEFE841-DCA1-4A95-80CB-BE935D016600} - C:\Program Files (x86)\Battlelog Web Plugins\esnlauncher3.exe (?)
HKCU_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Users\Admin\AppData\Local\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
HKLM_ElevationPolicy\{49CF0734-BF9A-4444-BC9F-C26E56AF042F} - C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\SonarHost.exe (ESN Social Software AB)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{7AEFE841-DCA1-4A95-80CB-BE935D016600} - C:\Program Files (x86)\Battlelog Web Plugins\esnlauncher3.exe (?)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - C:\Program Files (x86)\AVG Secure Search\lip.exe (?)
HKLM_ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706} - C:\Program Files (x86)\Common Files\AVG Secure Search\ScriptHelperInstaller\8.0.1\ScriptHelper.exe (?)
BHO\{95B7759C-8C7F-4BF1-B163-73684A933233} - "AVG Security Toolbar" (C:\Program Files (x86)\AVG Secure Search\8.0.0.40\AVG Secure Search_toolbar.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 26/11/2011 00:18:48 (4194 Octet(s))
C:\Ad-Report-SCAN[1].txt - 26/11/2011 00:22:51 (3731 Octet(s))
C:\Ad-Report-SCAN[2].txt - 26/11/2011 21:24:21 (4708 Octet(s))

Fin à: 21:25:02, 26/11/2011

============== E.O.F ==============
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
26 nov. 2011 à 21:39
bonjour, juste de passage , ton ad-remover tu viens de le faire , celui que Electrien 69 que je salut au passage est surement le premier le C:\Ad-Report-CLEAN[1].txt - 26/11/2011 00:18:48 (4194 Octet(s))
0
Utilisateur anonyme
26 nov. 2011 à 21:39
relance ADR,, clique sur nettoyer poste son rapport !


0
NewbieNaToR Messages postés 26 Date d'inscription mercredi 17 août 2011 Statut Membre Dernière intervention 3 septembre 2016 4
26 nov. 2011 à 21:55
============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}


============== SCAN ADDITIONNEL ==============

**** Google Chrome Version [15.0.874.121] ****

Extension\jmfkcklnlgedgbglfkkgedjfmejoahla (C:\Program Files (x86)\AVG\AVG2012\Chrome\safesearch.crx) (?)

-- C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Search Results" (Activé: true) (hxxp://dts.search-results.com/sr?src=crb&appid=101&systemid=406&sr=0&q={searchTerms})
Preferences - homepage: hxxp://www.google.fr/
Preferences - homepage_is_newtabpage: true
Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
Plugin - Native Client (Activé: true) (C:\Users\Admin\AppData\Local\Google\Chrome\Application\15.0.874.121\ppGoogleNaClPluginChrome.dll)
Plugin - NVIDIA 3D Vision (Activé: true) (C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll)
Plugin - NVIDIA 3D VISION (Activé: true) (C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll)
Plugin - "Java" (Activé: true)
Plugin - "Silverlight" (Activé: true)
Plugin - "Remoting Viewer" (Activé: true)
Plugin - "Native Client" (Activé: true)
Plugin - "NVIDIA 3D Vision" (Activé: true)
Plugin - "NVIDIA 3D VISION" (Activé: true)

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} - "AVG Secure Search" (hxxp://isearch.avg.com/search?cid={7FC5BE89-9F98-40A7-BB13-FE15B7DFA8AA}&mid=cdf...)
HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=101&systemid=406&sr=0&q={searchTe...)
HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=101&systemid=406&sr=0&q={searchTe...)
HKLM_Toolbar|{99079a25-328f-4bd4-be04-00955acaa0a7} (x)
HKLM_Toolbar|{95B7759C-8C7F-4BF1-B163-73684A933233} (C:\Program Files (x86)\AVG Secure Search\8.0.0.40\AVG Secure Search_toolbar.dll)
HKCU_ElevationPolicy\{7AEFE841-DCA1-4A95-80CB-BE935D016600} - C:\Program Files (x86)\Battlelog Web Plugins\esnlauncher3.exe (?)
HKCU_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Users\Admin\AppData\Local\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
HKLM_ElevationPolicy\{49CF0734-BF9A-4444-BC9F-C26E56AF042F} - C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\SonarHost.exe (ESN Social Software AB)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{7AEFE841-DCA1-4A95-80CB-BE935D016600} - C:\Program Files (x86)\Battlelog Web Plugins\esnlauncher3.exe (?)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - C:\Program Files (x86)\AVG Secure Search\lip.exe (?)
HKLM_ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706} - C:\Program Files (x86)\Common Files\AVG Secure Search\ScriptHelperInstaller\8.0.1\ScriptHelper.exe (?)
BHO\{95B7759C-8C7F-4BF1-B163-73684A933233} - "AVG Security Toolbar" (C:\Program Files (x86)\AVG Secure Search\8.0.0.40\AVG Secure Search_toolbar.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 26/11/2011 00:18:48 (4194 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 26/11/2011 21:50:07 (4720 Octet(s))
C:\Ad-Report-SCAN[1].txt - 26/11/2011 00:22:51 (3731 Octet(s))
C:\Ad-Report-SCAN[2].txt - 26/11/2011 21:24:21 (4846 Octet(s))

Fin à: 21:50:39, 26/11/2011

============== E.O.F ==============
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
26 nov. 2011 à 21:59
salut jacot :D

@ NewbieNaToR :

il manque l'entête de tes rapports, il me les faut entiers pour les prochains !


relance ADR, clique sur désinstaller,

* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/

ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/


tuto zhpdiag :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html

0
NewbieNaToR Messages postés 26 Date d'inscription mercredi 17 août 2011 Statut Membre Dernière intervention 3 septembre 2016 4
26 nov. 2011 à 22:14
0
NewbieNaToR Messages postés 26 Date d'inscription mercredi 17 août 2011 Statut Membre Dernière intervention 3 septembre 2016 4
27 nov. 2011 à 00:22
0
Utilisateur anonyme
27 nov. 2011 à 08:45
? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner


Lance le,
clique sur rechercher et poste son rapport.
0
NewbieNaToR Messages postés 26 Date d'inscription mercredi 17 août 2011 Statut Membre Dernière intervention 3 septembre 2016 4
27 nov. 2011 à 12:12
0
Utilisateur anonyme
27 nov. 2011 à 15:38
relance ADWC, clique sur supprimer, poste son rapport

0
NewbieNaToR Messages postés 26 Date d'inscription mercredi 17 août 2011 Statut Membre Dernière intervention 3 septembre 2016 4
Modifié par NewbieNaToR le 27/11/2011 à 17:08
https://www.cjoint.com/?AKBrgrlu6wR

par contre mon anti virus (AVG) a définie Adwcleaner comme menace
et ma recommandé de le mettre en quarantaine lorsque j'ai effectuer la supression
0
Utilisateur anonyme
27 nov. 2011 à 17:26
je remonte l'info à son éditeur,

Merci pour l'info :D

relance Zjpdiag

clique sur la flèche verte pour lancer une mise à jour, puis clique sur la loupe,


* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/

ou :
http://dl.free.fr
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/
0
NewbieNaToR Messages postés 26 Date d'inscription mercredi 17 août 2011 Statut Membre Dernière intervention 3 septembre 2016 4
27 nov. 2011 à 18:04
0
NewbieNaToR Messages postés 26 Date d'inscription mercredi 17 août 2011 Statut Membre Dernière intervention 3 septembre 2016 4
29 nov. 2011 à 19:52
0
Utilisateur anonyme
30 nov. 2011 à 08:38
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)

* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie et colle les lignes suivantes en gras dans Zhpfix :

----------------------------------------------------------

[HKCU\Software\ilivid]
[HKLM\Software\WOW6432Node\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}] =>Toolbar.SweetIM
[HKLM\Software\WOW6432Node\Classes\Interface\{eee6c35a-6118-11dc-9c72-001320c79847}] =>Toolbar.SweetIM
[HKLM\Software\Classes\TypeLib\{eee6c35e-6118-11dc-9c72-001320c79847}] =>Toolbar.SweetIM
[HKLM\Software\Classes\TypeLib\{eee6c35f-6118-11dc-9c72-001320c79847}] =>Toolbar.SweetIM
O87 - FAEL: "TCP Query User{71DF5149-069F-4323-AF19-DFFC45E6389B}C:\users\admin\appdata\local\temp\44b887ec14384dd4863ee0e435b89f97\relicdownloader.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\admin\appdata\local\temp\44b887ec14384dd4863ee0e435b89f
O87 - FAEL: "UDP Query User{CE1A4BED-AE60-4B4C-B859-ABCF70A0EA83}C:\users\admin\appdata\local\temp\44b887ec14384dd4863ee0e435b89f97\relicdownloader.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\admin\appdata\local\temp\44b887ec14384dd4863ee0e435b89
O87 - FAEL: "TCP Query User{2907CE0F-F175-467E-85C8-FFD1F513C734}C:\users\admin\appdata\local\temp\59a3a07df70c44feb5fd3da95e297445\relicdownloader.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\admin\appdata\local\temp\59a3a07df70c44feb5fd3da95e2974
O87 - FAEL: "UDP Query User{F4208029-2C5F-45E5-A6E4-82E2D6830C75}C:\users\admin\appdata\local\temp\59a3a07df70c44feb5fd3da95e297445\relicdownloader.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\admin\appdata\local\temp\59a3a07df70c44feb5fd3da95e297
Emptytemp


----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html
0
NewbieNaToR Messages postés 26 Date d'inscription mercredi 17 août 2011 Statut Membre Dernière intervention 3 septembre 2016 4
30 nov. 2011 à 20:03
0
Utilisateur anonyme
30 nov. 2011 à 20:54
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0