Qvo6, page de démarrage

Résolu/Fermé
Guimmy! Messages postés 49 Date d'inscription mercredi 7 novembre 2012 Statut Membre Dernière intervention 29 novembre 2013 - 1 juil. 2013 à 19:23
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 19 août 2013 à 10:44
Bonjour,
Je voulais installer un programme de décompression et comme d'habitude lors de l'installation on essaye de me faire installer toutes sortes de barres d'outils, de programmes soi-disant utiles mais qui ne servent à rien, bref vous voyez de quoi je parle (:
Donc je décline ces offres mais je me rends compte qu'il m'est impossible d'installer ce que je veux sans installer ces trucs donc je me suis dit, allez je le fais et je les supprime après.
Donc j'installe sans problèmes, et ma page d'accueil Google Chrome se transforme en moteur de recherche Qvo6. Je vais dans les extensions, Qvo6 n'y est pas. Puis je vais dans Paramètres et change ma page d'accueil à google.com. Je ferme Chrome et réouvre. Encore ce Qv truc >.< je retourne dans Extensions et Paramètres mais aucun signe de lui. Ni dans les programmes pour que j'essaie de le supprimer, non plus dans les programmes avec RevoUninstaller (j'aime bien ce programme avec son scan après désinstallation, et tout simple ^^ bref.)
Qvo6 est ma page de démarrage et je n'en veux pas.
Surtout qu'après une petite recherche sur Google il s'avère que c'est un virus qui pourrait cacher des chevaux de Troie et d'autres saloper... je vais rester polie (:
Sur ces sites on me dit de faire un scan avec l'antivirus, il vient d'être fini, scan complet, j'utilise Windows Defender (il paraît que c'est suffisant pour Windows 8 ?) mais il n'a rien trouvé ...
Je ne sais pas quoi faire maintenant :/
J'ai pensé à mettre le CD d'installation dedans et mettre tout l'ordinateur à zéro, mais j'ai trouvé ça un peu gros comme solution. Je ne suis même pas sûre si j'ai eu un CD lors de son achat ... Je sais plus x) faut que j'aille voir.
En plus je ne l'ai que depuis 2 mois cet ordi :$
Quelqu'un aurait une solution, ou début de solution ? ^^
Merci d'avance ! (:


A voir également:

19 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
1 juil. 2013 à 19:26
Bonjour,

- Télécharge sur ton bureau AdwCleaner de Xplode
- Lance AdwCleaner
- Clique sur[Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
- Patiente le temps du nettoyage.
- Une fois le scan fini, il te sera proposé de redémarrer.
- Au redémarrage du PC, un rapport s'ouvrira. Poste le contenu dans ta prochaine réponse.
- Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Ensuite, il faut nettoyer les raccourcis (icônes) de lancement des navigateurs Internet.
Fais un clic droit sur les icônes de raccourcis de lancement des navigateurs puis propriétés.
Dans cible, à la fin, une adresse http a été ajoutée pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http
Comme le montre l'image ci-dessous:


Et Reparamètre tes navigateurs Internet (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites:

* Pour Internet Explorer et modules complémentaires / moteurs de recherche: https://forum.malekal.com/viewtopic.php?t=41399&start=

* Pour Firefox: https://www.malekal.com/reparer-firefox/?t=36057&start=

* Pour Google Chrome: https://www.malekal.com/reparer-google-chrome/?t=35837&start=

Smart
0
Guimmy! Messages postés 49 Date d'inscription mercredi 7 novembre 2012 Statut Membre Dernière intervention 29 novembre 2013 2
1 juil. 2013 à 19:40
Merci pour une réponse aussi rapide :D
Voilà le rapport :)
Déjà au démarrage il n'y avait que la page Nouvel onglet :D
Je vais aller nettoyer les raccourcis (: (je ne connaissais pas cette méthode :D )

# AdwCleaner v2.303 - Rapport créé le 01/07/2013 à 19:32:30
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Sigrid - SIGGUIM
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Sigrid\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : eSafeSvc
Arrêté & Supprimé : SrvUpdater
Arrêté & Supprimé : WebCake Desktop Updater

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Plus-HD-2.2
Dossier Supprimé : C:\ProgramData\eSafe
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\Sigrid\AppData\Local\PutLockerDownloader
Dossier Supprimé : C:\Users\Sigrid\AppData\Local\Temp\Desk365
Dossier Supprimé : C:\Users\Sigrid\AppData\Roaming\eIntaller
Dossier Supprimé : C:\Users\Sigrid\AppData\Roaming\WebCake
Fichier Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Fichier Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
Fichier Désinfecté : C:\Users\Sigrid\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Fichier Désinfecté : C:\Users\Sigrid\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Fichier Désinfecté : C:\Users\Sigrid\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
Fichier Désinfecté : C:\Users\Sigrid\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Fichier Supprimé : C:\windows\Tasks\Plus-HD-2.2-chromeinstaller.job
Fichier Supprimé : C:\windows\Tasks\Plus-HD-2.2-codedownloader.job
Fichier Supprimé : C:\windows\Tasks\Plus-HD-2.2-enabler.job
Fichier Supprimé : C:\windows\Tasks\Plus-HD-2.2-firefoxinstaller.job
Fichier Supprimé : C:\windows\Tasks\Plus-HD-2.2-updater.job

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\Plus-HD-2.2
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110311301136}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110311551174}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110311301136}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110311551174}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7169BBB3-3289-4696-B35D-4A88BCF6FB12}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WebCakeIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0033036.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0033036.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0033036.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0033036.Sandbox.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0035574.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0035574.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0035574.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0035574.Sandbox.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440344304436}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440344554474}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EFDF368C-8DD9-4E05-87CD-16AA5CB03CB8}
Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api.1
Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers
Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers.1
Clé Supprimée : HKLM\Software\Desksvc
Clé Supprimée : HKLM\Software\eSafeSecControl
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AF6B0594-6008-4327-93E5-608AD710A6FA}
Clé Supprimée : HKLM\Software\Plus-HD-2.2
Clé Supprimée : HKLM\Software\qvo6Software
Clé Supprimée : HKLM\Software\SoftwareUpdater
Clé Supprimée : HKLM\Software\V9
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110311301136}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110311551174}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220322302236}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220322552274}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AF6B0594-6008-4327-93E5-608AD710A6FA}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{55555555-5555-5555-5555-550355305536}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{55555555-5555-5555-5555-550355555574}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66666666-6666-6666-6666-660366306636}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66666666-6666-6666-6666-660366556674}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311301136}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311551174}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\eSafeSecControl
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-2.2
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdater
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355305536}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550355555574}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366306636}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366556674}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Donnée Supprimée : HKLM\...\StartMenuInternet\Google Chrome [(Default)] = "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://www.qvo6.com/?utm_source=b&utm_medium=ild&from=ild&uid=TOSHIBAXMQ01ABD032_33E4ST0XSXX33E4ST0XS&ts=1372695788
Donnée Supprimée : HKLM\...\StartMenuInternet\IEXPLORE.EXE [(Default)] = C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.qvo6.com/?utm_source=b&utm_medium=ild&from=ild&uid=TOSHIBAXMQ01ABD032_33E4ST0XSXX33E4ST0XS&ts=1372695788
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WebCake Desktop]

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16537

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=ild&from=ild&uid=TOSHIBAXMQ01ABD032_33E4ST0XSXX33E4ST0XS&ts=1372695788 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=ild&from=ild&uid=TOSHIBAXMQ01ABD032_33E4ST0XSXX33E4ST0XS&ts=1372695788 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=ild&from=ild&uid=TOSHIBAXMQ01ABD032_33E4ST0XSXX33E4ST0XS&ts=1372695788 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=ild&from=ild&uid=TOSHIBAXMQ01ABD032_33E4ST0XSXX33E4ST0XS&ts=1372695788 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=ild&from=ild&uid=TOSHIBAXMQ01ABD032_33E4ST0XSXX33E4ST0XS&ts=1372695788 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=ild&from=ild&uid=TOSHIBAXMQ01ABD032_33E4ST0XSXX33E4ST0XS&ts=1372695788 --> hxxp://www.google.com

-\\ Google Chrome v27.0.1453.116

Fichier : C:\Users\Sigrid\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [9715 octets] - [01/07/2013 19:32:30]

########## EOF - C:\AdwCleaner[S1].txt - [9775 octets] ##########
0
Guimmy! Messages postés 49 Date d'inscription mercredi 7 novembre 2012 Statut Membre Dernière intervention 29 novembre 2013 2
1 juil. 2013 à 19:41
Au fait est-ce que Windows Defender est vraiment suffisant comme antivirus ?
0
Guimmy! Messages postés 49 Date d'inscription mercredi 7 novembre 2012 Statut Membre Dernière intervention 29 novembre 2013 2
1 juil. 2013 à 19:44
Je n'ai rien trouvé à nettoyer dans les propriétés, aucune adresse http dans Cible ^^
0
Guimmy! Messages postés 49 Date d'inscription mercredi 7 novembre 2012 Statut Membre Dernière intervention 29 novembre 2013 2
1 juil. 2013 à 19:47
La page d'accueil est redevenue normale!! Je suis trooop contente :D Merci beaucoup beaucoup !!! :D
Là il est complètement parti normalement ? :D
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
1 juil. 2013 à 20:58
Ce n'est pas terminé.

Il faut faire un diagnostic du PC afin de voir s'il y a des résidus et/ou d'autres infections

Pour info, ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

Fais ceci:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé,

- Double clique sur ZHPDiag2 et suis les instructions.
/!\Utilisateurs de Vista, Windows 7 et Windows 8 : Clique droit sur le logo de ZHPDiag, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Double clique sur le raccourci ZHPDiag (Parchemin) sur ton Bureau pour le lancer.
- Si tu possèdes Avast comme antivirus, à l'alerte choisis "lancer normalement"
- Lorsque tu obtiens la photo clique sur OK
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Dans la fenêtre ZHPDiag qui vient de s'ouvrir
- Clique sur le bouton tournevis en haut à droite de la flèche verte et coche toutes les options
- Clique sur la loupe en haut à droite sans signe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire C:\ZHP
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.

Smart
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Guimmy! Messages postés 49 Date d'inscription mercredi 7 novembre 2012 Statut Membre Dernière intervention 29 novembre 2013 2
11 août 2013 à 18:00
Je n'avais pas vu ce dernier message :o
Du coup je vais continuer ^^
Je suis arrivée à
"- Double clique sur le raccourci ZHPDiag (Parchemin) sur ton Bureau pour le lancer."
On m'a demandé une autorisation, j'ai dit Oui (je n'ai pas Avast) mais ensuite je ne vois pas de tournevis en haut à droite .. j'ai ceci http://img11.hostingpics.net/pics/796861zhpdiag.png
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
11 août 2013 à 21:01
Oui c'est normal parce que le programma ZHPDiag a évolué depuis
Fais ceci:

- Double clique sur le raccourci ZHPDiag (Parchemin) sur ton Bureau pour le lancer.
- Si tu possèdes Avast comme antivirus, à l'alerte choisis "lancer normalement"
- Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"
- Clique sur la loupe en bas à droite sans signe pour lancer l'analyse.
- Clique sur OUI à la question "Voulez-vous un rapport full options"
- Laisse l'outil travailler, il peut être assez long.
- Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
- Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche sur ton bureau le fichier ZHPDiag.txt
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.

Smart
0
Guimmy! Messages postés 49 Date d'inscription mercredi 7 novembre 2012 Statut Membre Dernière intervention 29 novembre 2013 2
13 août 2013 à 10:40
Ok le voilà (:
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130813_g13b7g11x14o15

Si j'ai bien compris, les lignes de la fin c'est tous les "virus" que j'ai ?
Et pourquoi ça dit "State : Problème connexion internet" ? Je trouve ça bizarre.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
13 août 2013 à 18:17
En effet à la fin du rapport c'est un récapitulatif des infections présentes sur ton PC. En fait ce sont plus exactement des restes.
On pourrait les supprimer manuellement mais je préfère passer un outil que tu garderas et utiliseras une à deux fois par mois.

* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Smart
0
Guimmy! Messages postés 49 Date d'inscription mercredi 7 novembre 2012 Statut Membre Dernière intervention 29 novembre 2013 2
14 août 2013 à 12:02
Merci beaucoup je vais faire ça!
J'utilise aussi Adwcleaner de temps en temps, et il m'arrive de retrouver un "virus" même si à chaque fois, je décoche tous les autres programmes qu'on veut me donner..
0
Guimmy! Messages postés 49 Date d'inscription mercredi 7 novembre 2012 Statut Membre Dernière intervention 29 novembre 2013 2
14 août 2013 à 13:08
Il a seulement trouvé le patch que j'utilise pour Sony Vegas, rien d'autre.. J'ose pas trop les supprimer :$
Mais c'est bizarre qu'il n'ait trouvé rien d'autre.. j'ai bien coché "complet" pourtant.
A moins que les virus soient cachés dedans?
Mais j'ai téléchargé Sony Vegas que après ..

---

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.08.14.02

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16635
Sigrid :: SIGGUIM [administrateur]

14/08/2013 12:09:18
MBAM-log-2013-08-14 (12-55-06).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 379746
Temps écoulé: 44 minute(s), 48 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Users\Sigrid\Desktop\sony.vegas.pro.12.0.(build.394).64-bit.patch-MPT.exe (PUP.Hacktool.Patcher) -> Aucune action effectuée.
C:\Users\Sigrid\Videos\Films\Sony Vegas Pro 12.0 build 394 x64 Incl. Patch - MPT [deepstatus]\64-bit.patch-MPT\64-bit.patch-MPT.rar
(PUP.Hacktool.Patcher) -> Aucune action effectuée.

(fin)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
14 août 2013 à 13:33
OK tu vas faire ceci:

A l'attention de ceux qui parcourent le sujet:
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\



- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Copie les lignes en gras suivantes :

----------------------------------------------------------
G2 - GCE: Preference [User Data\Default] [fjoijdanhaiflhibkljeklcghcmmfffh] WebCake v.1.0.3 (Désactivé)
G2 - GCE: Preference [User Data\Default] [lgnbhdnimikkoodkogjlcllngimhlapp] FT Downloader v.5.0 (Désactivé)
O4 - HKCU\..\Run: [Software updater] . (...) -- C:\Users\Sigrid\AppData\Roaming\FreeSoftwareUpdater\updater.exe
O4 - HKUS\S-1-5-21-652479239-588341852-2024625305-1001\..\Run: [Software updater] . (...) -- C:\Users\Sigrid\AppData\Roaming\FreeSoftwareUpdater\updater.exe
[HKCU\Software\AppDataLow\Software\FTdownloader V4.0]
O43 - CFD: 17/07/2013 - 12:58:11 - [0,050] ----D C:\Users\Sigrid\AppData\Roaming\FreeSoftwareUpdater
O45 - LFCP:[MD5.75F5EDF4CCA0E80D94230E890E7D5BDF] - 11/08/2013 - 15:59:49 ---A- - C:\Windows\Prefetch\NOKIASOFTWAREUPDATERSETUP_EN.-3EA59B89.pf
O45 - LFCP:[MD5.47948BFA53965396B9410117C3430BDA] - 17/07/2013 - 11:40:02 ---A- - C:\Windows\Prefetch\BETTERINSTALLER.EXE-4FFDD329.pf
[HKLM\Software\Google\Chrome\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc]
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Software updater
C:\Users\Sigrid\AppData\Roaming\FreeSoftwareUpdater
C:\Users\Sigrid\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
C:\Users\Sigrid\AppData\Roaming\FreeSoftwareUpdater\updater.exe
[HKCU\Software\AppDataLow\Software\FTdownloader V4.0]
C:\Windows\Prefetch\NOKIASOFTWAREUPDATERSETUP_EN.-3EA59B89.pf
EmptyTemp
EmptyFlash


----------------------------------------------------------
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Et redémarre le PC

Smart
0
Guimmy! Messages postés 49 Date d'inscription mercredi 7 novembre 2012 Statut Membre Dernière intervention 29 novembre 2013 2
14 août 2013 à 13:48
Il s'était collé tout seul! :)
Au fait, si je veux faire la même chose sur l'ordi de ma petite soeur (elle télécharge tout et n'importe quoi. je lui ai dit au moins 10 mille fois de ne pas le faire mais elle continue --' après elle s'étonne que son ordi soit lent. bon c'est l'ancien ordi de ma mamie ^^) je ferais Adwcleaner, puis ZHPdiag, puis MBAM et si MBAM ne supprime pas les restes.. là par contre je saurais pas trop quoi coller dans ZHPfix ^^

Le rapport:

Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-14-08-2013-13-41-40.txt
Run by Sigrid at 14/08/2013 13:41:39
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit (Build 9200)

Corbeille vidée

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\AppDataLow\Software\FTdownloader V4.0
ABSENT Key: HKLM\Software\Google\Chrome\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: Software updater
ABSENT RunValue: Software updater
ABSENT [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Software updater

========== Préférences navigateur ==========
ABSENT Folder Chrome: C:\Users\Sigrid\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
ABSENT Folder Chrome: C:\Users\Sigrid\AppData\Local\Google\Chrome\User Data\Default\Extensions\lgnbhdnimikkoodkogjlcllngimhlapp

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Sigrid\AppData\Roaming\FreeSoftwareUpdater
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Fichier(s) ==========
SUPPRIME File: c:\users\sigrid\appdata\local\google\chrome\user data\default\preferences
SUPPRIME File: c:\users\sigrid\appdata\roaming\freesoftwareupdater\updater.exe
ABSENT File: c:\users\sigrid\appdata\roaming\freesoftwareupdater\updater.exe
SUPPRIME File: c:\windows\prefetch\nokiasoftwareupdatersetup_en.-3ea59b89.pf
SUPPRIME File: c:\windows\prefetch\betterinstaller.exe-4ffdd329.pf
ABSENT Folder/File: c:\users\sigrid\appdata\roaming\freesoftwareupdater
ABSENT Folder/File: c:\users\sigrid\appdata\local\google\chrome\user data\default\extensions\fjoijdanhaiflhibkljeklcghcmmfffh
ABSENT Folder/File: c:\users\sigrid\appdata\roaming\freesoftwareupdater\updater.exe
ABSENT Folder/File: c:\windows\prefetch\nokiasoftwareupdatersetup_en.-3ea59b89.pf
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies


========== Récapitulatif ==========
4 : Clé(s) du Registre
3 : Valeur(s) du Registre
3 : Dossier(s)
11 : Fichier(s)
2 : Préférences navigateur


End of clean in 00mn 01s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 14/08/2013 13:41:40 [2361]
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
14 août 2013 à 17:01
Refais un dernier scan ZHPDiag en suivant bien la procédure.
Ensuite on passe à la phase finale. Il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet

Smart
0
Guimmy! Messages postés 49 Date d'inscription mercredi 7 novembre 2012 Statut Membre Dernière intervention 29 novembre 2013 2
14 août 2013 à 18:37
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
16 août 2013 à 11:15
Vérifie les mises à jour disponibles à l'aide de ce petit programme Check&Update de igor 51
Et lis ceci: Pourquoi tenir ses programmes a jour

Optimisation:

Lance CCleaner:
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


Désinstallation des outils - Réactivation de l'UAC - Purge Restauration et Création d'un point de restauration

- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Coche toutes les cases sauf "Faire une sauvegarde du registre"
- Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
- Le rapport sera enregistré dans le presse-papier. Copie/Colle le dans ta prochaine réponse.

Quelques conseils de Prévention

- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

Installe l'extension de sécurité adblock plus pour bloquer les publicités
Pour FireFox==> https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
Pour Chrome ==> https://chrome.google.com/webstore/detail/adblock-plus-free-ad-bloc/cfhdojbkjhnklbpkdaibdccddilifddb?hl=fr

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour Chrome: https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise


- Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

- Les logiciels gratuits à éviter

- Ouvertures Pop-Up publicitaires

- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection

- Un autre dossier sur:
Comment se protéger des logiciels potentiellement indésirables (PUP)

- Super Important, comme tu es sous Windows 8 :
Quelques précautions à prendre surtout si tu n'as pas de CD Windows

Sois plus vigilant(e) sur Internet à l'avenir

Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

Smart
0
Guimmy! Messages postés 49 Date d'inscription mercredi 7 novembre 2012 Statut Membre Dernière intervention 29 novembre 2013 2
18 août 2013 à 12:00
Java est à jour, CCleaner n'a eu que 23Mo à supprimer comme je l'avais déjà fait il y a pas longtemps (la fois d'avant ... 1giga quelquechose x)

Rapport de DelFix

# DelFix v10.4 - Rapport créé le 18/08/2013 à 11:53:55
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : Sigrid - SIGGUIM
# Système d'exploitation : Windows 8 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\AdwCleaner[S4].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Sigrid\Desktop\adwcleaner.exe
Supprimé : C:\Users\Sigrid\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Sigrid\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Sigrid\Downloads\SXCU (1).exe
Supprimé : C:\Users\Sigrid\Downloads\SXCU (2).exe
Supprimé : C:\Users\Sigrid\Downloads\SXCU.exe
Supprimé : C:\Users\Sigrid\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #11 [Installé The Sims 3 Create A Pattern | 07/26/2013 13:57:15]
Supprimé : RP #12 [Revo Uninstaller's restore point - 7-Zip 4.65 | 08/08/2013 14:54:30]
Supprimé : RP #13 [Revo Uninstaller's restore point - Les Sims(TM) 3 Outil Créer un motif | 08/11/2013 15:00:44]
Supprimé : RP #14 [Installed Java 7 Update 25 | 08/18/2013 09:49:31]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########





J'installerai WOT après, je dois y aller ^^
Normalement je peux faire tout ce que j'ai fait avec mon ordi, sur un autre ?
Mais comment je peux retrouver ce que je dois coller dans ZHPFix à partir de l'analyse de ZHPDiag ?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
18 août 2013 à 17:04
Normalement je peux faire tout ce que j'ai fait avec mon ordi, sur un autre ?
Moi je conseille pour un autre ordinateur de créer une nouvelle discussion en postant le rapport ZHPDiag et d'être suivi par un helper

Sinon Heureux de t'avoir aidé

Smart
0
Guimmy! Messages postés 49 Date d'inscription mercredi 7 novembre 2012 Statut Membre Dernière intervention 29 novembre 2013 2
18 août 2013 à 18:12
D'accord merci beaucoup! :D
J'ai fait et lu le reste aussi, par contre faut que je me trouve un CD vierge.. je dois bien en avoir quelquepart x')
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
19 août 2013 à 10:44
:-)
0