Se connecter / S'enregistrer
Votre question

Virus scanquery dans firefox

Tags :
  • Firefox
  • Sécurité
Dernière réponse : dans Sécurité et virus
2 Mai 2011 22:41:49

Bonjour,

J'ai le virus scanquery sur mon pc. Quand je tape des mots clés dans la barre du navigateur, sa me renvoie toujours sur la page de scanquery.

J'ai bien désinstallé le logiciel, passer un coup d'anti-virus (kasperky version d'évaluation) puis un coup de CCleaner mais rien ne marche.

Que faire?

merci de votre aide

Autres pages sur : virus scanquery firefox

2 Mai 2011 23:03:18

voici le rapport:


======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 23:01:02 le 02/05/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
houillon@HOUILLON-2F5204 ( )

============== RECHERCHE ==============


Dossier trouvé: C:\Program Files\Mozilla FireFox\extensions\{DE9265D8-D55D-4286-9DC4-F8D8A0CA2F64}
Fichier trouvé: C:\Documents and Settings\houillon\Application Data\Mozilla\FireFox\Profiles\ow6kku6q.default\searchplugins\conduit.xml

-- Fichier ouvert: C:\Documents and Settings\houillon\Application Data\Mozilla\FireFox\Profiles\ow6kku6q.default\Prefs.js --
Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2312718&Sea...
-- Fichier Fermé --


Clé trouvée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé trouvée: HKLM\Software\Classes\ShopperReports.Reporter
Clé trouvée: HKLM\Software\Classes\ShopperReports.Reporter.1
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKLM\Software\Messenger Plus!\OpenCandy
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé trouvée: HKLM\Software\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
Clé trouvée: HKLM\Software\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
Clé trouvée: HKLM\Software\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
Clé trouvée: HKLM\Software\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}

Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790773BC765E5B35AC93


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [4.0.1 (fr)] ****

Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
Extensions\{DE9265D8-D55D-4286-9DC4-F8D8A0CA2F64} (ScanQuery)

-- C:\Documents and Settings\houillon\Application Data\Mozilla\FireFox\Profiles\ow6kku6q.default --
Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)
Searchplugins\conduit.xml (hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2312718&SearchSource=3&q={searchTerms} /)
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\houillon\\Bureau
Prefs.js - browser.search.defaultenginename, Google
Prefs.js - browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2312718&SearchSource=3&q={searchTerms}
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1
Prefs.js - keyword.URL, hxxp://www.scanquery.com/?tmp=nemo_results_removelink&prt=Scnq...

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Start Page - hxxp://www.orange.fr
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKCU_URLSearchHooks|{08C06D61-F1F3-4799-86F8-BE1A89362C85} (x)
HKLM_ElevationPolicy\c5d58422-6758-4197-b924-fd071f50e2fe - C:\Program Files\Softonic_France_AQ\Softonic_France_AQToolbarHelper.exe (x)
HKLM_ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} - C:\Program Files\ClickPotatoLite\bin\10.0.668.0\Weather.exe (x)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 02/05/2011 23:01:14 (4161 Octet(s))

Fin à: 23:02:15, 02/05/2011

============== E.O.F ==============
Contenus similaires
a c 267 8 Sécurité
a b È Firefox
3 Mai 2011 00:50:19

Ok, relance Ad-Remover, utilise l'option "Nettoyer" et poste le rapport.
3 Mai 2011 13:11:14

Bonjour,

voici le rapport:

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 13:02:56 le 03/05/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
houillon@HOUILLON-2F5204 ( )

============== ACTION(S) ==============


Dossier supprimé: C:\Program Files\Mozilla FireFox\extensions\{DE9265D8-D55D-4286-9DC4-F8D8A0CA2F64}
Fichier supprimé: C:\Documents and Settings\houillon\Application Data\Mozilla\FireFox\Profiles\ow6kku6q.default\searchplugins\conduit.xml

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Documents and Settings\houillon\Application Data\Mozilla\FireFox\Profiles\ow6kku6q.default\Prefs.js --
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2312718&Sea...
-- Fichier Fermé --


Clé supprimée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter
Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter.1
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\Messenger Plus!\OpenCandy
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé supprimée: HKLM\Software\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
Clé supprimée: HKLM\Software\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
Clé supprimée: HKLM\Software\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
Clé supprimée: HKLM\Software\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}

Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790773BC765E5B35AC93


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [4.0.1 (fr)] ****

Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Documents and Settings\houillon\Application Data\Mozilla\FireFox\Profiles\ow6kku6q.default --
Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\houillon\\Bureau
Prefs.js - browser.search.defaultenginename, Google
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1
Prefs.js - keyword.URL, hxxp://www.scanquery.com/?tmp=nemo_results_removelink&prt=Scnq...

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{08C06D61-F1F3-4799-86F8-BE1A89362C85} (x)
HKLM_ElevationPolicy\c5d58422-6758-4197-b924-fd071f50e2fe - C:\Program Files\Softonic_France_AQ\Softonic_France_AQToolbarHelper.exe (x)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)

========================================

C:\Program Files\Ad-Remover\Quarantine: 4 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 03/05/2011 13:03:01 (4025 Octet(s))
C:\Ad-Report-SCAN[1].txt - 02/05/2011 23:01:14 (4299 Octet(s))

Fin à: 13:04:26, 03/05/2011

============== E.O.F ==============



J'ai toujours le meme problème dans firefox.

merci
a c 267 8 Sécurité
a b È Firefox
3 Mai 2011 14:45:44

  • Relance Ad-Remover et choisis Désinstaller.

  • Télécharge OTL (par OldTimer) sur ton Bureau.
  • Double-clique sur OTL pour le lancer.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
  • Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
  • Coche également les cases à côté de Recherche Lop et Recherche Purity.
  • Enfin, clique sur le bouton Analyse. Le scan ne prend pas beaucoup de temps.
  • Une fois l'analyse terminée, deux fenêtres Bloc-notes vont s'ouvrir : OTL.txt et Extras.txt. Ils se trouvent au même endroit qu'OTL.

    Pour me transmettre les rapports :
  • Clique sur ce lien : http://www.cijoint.fr/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur Cliquez ici pour déposer le fichier.
  • Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
  • Copie-colle ce lien dans ta réponse.
    3 Mai 2011 18:30:48

    Merci Destrio5 !

    J'ai eu le même problème, résolu par un passage de AD-remover, option "nettoyer".

    Redémarrage, tout est OK.

    Mais il faut remplacer dans firefox la valeur de "keyword.url" par la chaine suivante :

    http://www.google.com/search?btnI=I%27m+Feeling+Lucky&i...


    et ca marche nickel.

    Encore une fois, merci !
    3 Mai 2011 20:59:51

    Bonjour,

    Problème résolu avec la méthode de filopat.

    Firefox 4 reste tout de même lent, mais bon on va faire avec.

    Merci
    3 Mai 2011 22:30:41

    J'ai eu le même probleme.

    Je n'ai pas fait de nettoyage : ce n'est pas reconnu comme virus par avast. D'ailleurs, est-ce que c'en est un ? en bas de la page de scanquery il y a une rubrique "comment s'en débarasser"

    J'ai simplement tapé "about:config" dans la barre de rechercre
    En face de keymachin, j'ai cliqué et mis "http://www.google.com"

    Ca marche aussi
    4 Mai 2011 19:32:00

    Citation :
    Je n'ai pas fait de nettoyage : ce n'est pas reconnu comme virus par avast. D'ailleurs, est-ce que c'en est un ?


    Après passage de AD-Remover, Norton a supprimé les fichiers suivants (a priori considérés comme virus...) :

    Fichier infecté: c:\program files\ad-remover\quarantine\c\program files\scanquery\scanquery.exe.vir
    Supprimé
    Fichier infecté: c:\program files\ad-remover\quarantine\c\programdata\scanquery\scanquery126.exe.vir
    Supprimé
    Fichier infecté: c:\program files\ad-remover\quarantine\c\program files\scanquery\scanquery.dll.vir
    Supprimé
    9 Mai 2011 19:24:01

    drake88 a dit :
    Bonjour,

    J'ai le virus scanquery sur mon pc. Quand je tape des mots clés dans la barre du navigateur, sa me renvoie toujours sur la page de scanquery.

    J'ai bien désinstallé le logiciel, passer un coup d'anti-virus (kasperky version d'évaluation) puis un coup de CCleaner mais rien ne marche.

    Que faire?

    merci de votre aide

    je suis dans le même cas que vous avez vous trouver une solution
    merci d'avance
    sébastien DU 55
    a c 267 8 Sécurité
    a b È Firefox
    9 Mai 2011 19:55:32

    La solution a été donnée. Où vous bloquez ?
    19 Juin 2011 16:44:07

    drake88 a dit :
    Bonjour,

    Problème résolu avec la méthode de filopat.

    Firefox 4 reste tout de même lent, mais bon on va faire avec.

    Merci

    bonjour
    voici une solution prendre sur le net STOTzilla et faire un scan bon courage
    arietides.
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS