Qv06

Résolu/Fermé
L'espoir fait vivre - 10 nov. 2013 à 13:42
 Utilisateur anonyme - 26 nov. 2013 à 17:44
Bonjour,

Mon P.C est infecté par '' Qv06'' et ceci perturbe toutes mes navigations, je ne suis pas une ''pro '' ,mais j'ai tout essayée, je suis allée dans '' supprimé/ désinstaller ce virus n'y apparait pas et n 'apparait dans aucun scan de détection, pourriez vous m'aider à me débarrasser de ce satané intrus....j 'ai Malwarebytes anti malware, ainsi que Ad adware installer sur mon P.C
Je me permets de vous joindre le rapport de scan avec HijackThis
Merci de votre compréhension:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:31:20, on 10/11/2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Documents and Settings\Utilisateur\Mes documents\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre7\bin\jqs.exe
C:\WINDOWS\system32\KaraokeSer.exe
C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files\Vimicro Corporation\VMUVC\VMonitor.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Documents and Settings\All Users\Application Data\Ad-Aware Browsing Protection\adawarebp.exe
C:\Documents and Settings\Utilisateur\Mes documents\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SFR\Kit\9props.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\igfxsrvc.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bing.com/translator/?ref=IE8Activity
R3 - URLSearchHook: Ad-Aware Security Add-on - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\adawareDx.dll
O2 - BHO: Ad-Aware Security Add-on - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\adawareDx.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: Ad-Aware Security Add-on - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\adawareDx.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [VMonitorVMUVC] "C:\Program Files\Vimicro Corporation\VMUVC\VMonitor.exe" VMUVC
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [Ad-Aware Browsing Protection] "C:\Documents and Settings\All Users\Application Data\Ad-Aware Browsing Protection\adawarebp.exe"
O4 - HKLM\..\Run: [Search Protection] C:\Documents and Settings\All Users\Application Data\Search Protection\SearchProtection.exe
O4 - HKLM\..\Run: [AdAwareTray] "C:\Documents and Settings\Utilisateur\Mes documents\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareTray.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Facebook Update] "C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
O4 - HKCU\..\Run: [Neuf Media Center] "C:\Program Files\SFR\Media Center\MediaCenter.exe"
O4 - HKCU\..\Run: [Connexion SFR 9props.exe] "C:\Program Files\SFR\Kit\9props.exe" /trayicon
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Program Files\Java\jre7\bin\jqs.exe
O23 - Service: VIA Karaoke digital mixer Service (KaraokeService) - VIA Technologies, Inc. - C:\WINDOWS\system32\KaraokeSer.exe
O23 - Service: Ad-Aware Service 11 (LavasoftAdAwareService11) - Unknown owner - C:\Documents and Settings\Utilisateur\Mes documents\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareService.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Skype C2C Service - Skype Technologies S.A. - C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe

111 réponses

Utilisateur anonyme
16 nov. 2013 à 12:14
bonjour,

aide toi de ceci pour me faire passer un nouveau rapport de Zhpdiag :

https://forums.commentcamarche.net/forum/affich-29079545-qv06?full#5


0
L'espoir fait vivre Messages postés 61 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 26 novembre 2013
16 nov. 2013 à 12:38
Quand je clic sur la loupe + il me dit que le dossier est impossible à créer!
0
L'espoir fait vivre Messages postés 61 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 26 novembre 2013
16 nov. 2013 à 12:38
J'ai désinstaller et réinstaller Zhpdiag ,mais toujours le même message apparaît
0
Utilisateur anonyme
16 nov. 2013 à 14:02
pourtant, tu m'avais donné un Zhpdiag ici :

https://forums.commentcamarche.net/forum/affich-29079545-qv06?full#20

il y a un truc qui empêche les outils de fonctionner !

petite question :

est ce que tu as une vraie version de Xp installée sur ton pc ou une version bricolée ?


aide toi de ceci pour lancer une réparation système :

http://helper-formation.fr/entraide/astuces-windows/reparer-windows-avec-windows-repair-t2436.html
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
L'espoir fait vivre Messages postés 61 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 26 novembre 2013
16 nov. 2013 à 14:20
j'ai mon pc depuis 7 ans et xp était déjà installé, je n'ai jamais eu de disque ou quoi que ce soit pour l 'installer,

tout est en anglais et désolé je ne comprends pas!!
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 805
16 nov. 2013 à 14:23
Hello

@elec

Peut être avast qui bloque pour zhpdiag?
0
L'espoir fait vivre Messages postés 61 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 26 novembre 2013
16 nov. 2013 à 14:28
Je viens de me souvenir que j'avais donné mon P.C a un technicien pour le réparer car cela avait grillé et il m'avait changé tout ce qu'il y a dans la tour,
refait a neuf, pour le système xp je ne sais pas ce qu'il a fait!!
0
L'espoir fait vivre Messages postés 61 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 26 novembre 2013
16 nov. 2013 à 14:31
j'ai désactive avast mais toujours pareil!
0
Utilisateur anonyme
16 nov. 2013 à 14:46
si le technicien t'a installé une version à tout le monde, pas étonnant qu'aucun outil passe !


0
L'espoir fait vivre Messages postés 61 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 26 novembre 2013
16 nov. 2013 à 14:50
alors que dois je faire? je me suis fait arnaquer?
0
Utilisateur anonyme
16 nov. 2013 à 15:01
non, mais à mon avis, au lieu de te faire payer une licence Windows, il t'a installé une version de Windows à tout le monde, voir même simplifiée, d'où les problèmes de téléchargement et exécution des logiciels !


on passe ces logiciels sur tout type de pc, quelque soit la version de Windows installées dessus !

regarde ce tuto, le logiciel est en anglais, mais il y a des explications :


http://helper-formation.fr/entraide/astuces-windows/reparer-windows-avec-windows-repair-t2436.html

saute les étapes optionnelles !


0
L'espoir fait vivre Messages postés 61 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 26 novembre 2013
18 nov. 2013 à 11:21
Bonjour,

Que dois je faire maintenant??
merci par avance et bonne journée !!
0
Utilisateur anonyme
18 nov. 2013 à 12:32
bonjour,

regarde ce tuto, le logiciel est en anglais, mais il y a des explications :


http://helper-formation.fr/entraide/astuces-windows/reparer-windows-avec-windows-repair-t2436.html

saute les étapes optionnelles !
0
L'espoir fait vivre Messages postés 61 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 26 novembre 2013
18 nov. 2013 à 19:52
j 'ai fais tout ce qui est dit........... le pc s'est éteint et à redémarrer et je suis revenu sur mon bureau normalement , et maintenant que dois je faire ?? merci
0
Utilisateur anonyme
18 nov. 2013 à 21:42
super,

redémarre le encore une fois et donne moi des nouvelles de son fonctionnement avant de continuer



0
L'espoir fait vivre Messages postés 61 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 26 novembre 2013
19 nov. 2013 à 18:25
Bonsoir,

voilà j'ai rallumée le P.C pas de soucis pendant la mise en route , mais en ouvrant la page de '' comment ça marche '' et ceci avec d'autre page aussi, une autre page c'est ouverte avec l'adresse ( je l'ai écourté car trop longue ) Https://rvzr-A.akomailhd.net etc...
0
L'espoir fait vivre Messages postés 61 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 26 novembre 2013
19 nov. 2013 à 18:26
C'est quoi encore que ce truc ..... ???? encore un virus de plus ??
j 'attends ta réponse!!
Merci d'avance!
0
Utilisateur anonyme
19 nov. 2013 à 18:36
bonjour,


ceci est une infection !

est ce que tu peux me donner un nouveau rapport de Zhpdiag ?



0
L'espoir fait vivre Messages postés 61 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 26 novembre 2013
19 nov. 2013 à 18:54
C 'est fait voici le lien :

https://www.cjoint.com/?3Kts1FEDh1O
0
Utilisateur anonyme
19 nov. 2013 à 18:57
et rebelote !


/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

De plus de ceci, évite fortement les sites comme 01n@t et S@ftonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !

Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !, lis ceci :

https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/




? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

Lance le,

clique sur scanner
Patiente jusqu'à la fin,
Une fois le scan terminé, clique sur le rapport
Copie et colle la totalité du rapport sur ton prochain message

0