Supprimer Qvo6

Fermé
Daikinee Messages postés 22 Date d'inscription mardi 23 avril 2013 Statut Membre Dernière intervention 24 avril 2013 - 23 avril 2013 à 16:18
 raresson - 26 août 2013 à 12:39
Bonjour,
Voici mon rapport OTL au sujet de l'apparition du moteur de recherche Qvo6 dans mon navigateur internet (Firefox). Pourriez vous m'aider? Que dois je faire? Merci

https://pjjoint.malekal.com/files.php?read=20130423_13m11k9w14b6



A voir également:

36 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
24 avril 2013 à 15:56
pas bien de tricher aux jeux ^^
0
Daikinee Messages postés 22 Date d'inscription mardi 23 avril 2013 Statut Membre Dernière intervention 24 avril 2013
24 avril 2013 à 16:11
:)
En tt cas je n'ai plus rien sur Firefox.Par contre sous Safari j'ai ceci en page d'accueil:

https://en.softonic.com

J'ai modifié la page d'accueil manuellement dans les préférences, j'espère que cela suffira...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
24 avril 2013 à 16:17
ok refais OTL selon les mêmes principes qu'a debut , on va virer les restes via un script
0
Daikinee Messages postés 22 Date d'inscription mardi 23 avril 2013 Statut Membre Dernière intervention 24 avril 2013
24 avril 2013 à 16:22
Merci en tt cas
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
24 avril 2013 à 16:36
à te lire
0
Daikinee Messages postés 22 Date d'inscription mardi 23 avril 2013 Statut Membre Dernière intervention 24 avril 2013
24 avril 2013 à 16:52
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
24 avril 2013 à 17:22
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = Reg Error: Value error.
IE - HKCU\..\SearchScopes\{21C29B35-1E6D-425D-968D-B4207EBBE75E}: "URL" = https://en.softonic.com{searchTerms}&SearchSource=4&cc=&r=566
FF - prefs.js..keyword.URL: "http://redirecterror.sfr.fr/?q="
FF - user.js - File not found
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_7_700_169.dll File not found
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll File not found
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\crossriderapp498@crossrider.com: C:\Users\Karine\AppData\Local\RewardsArcade\498\Firefox
[2013/04/14 23:16:28 | 000,001,108 | ---- | M] () -- C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\qn0t5iof.default\searchplugins\fileconverter-15-customized-web-search.xml
[2013/04/18 00:50:48 | 000,001,304 | ---- | M] () -- C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\qn0t5iof.default\searchplugins\holasearch.xml
CHR - default_search_provider: Search the web (Softonic) (Enabled)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
O4 - HKLM\..\Run: [mumservice] C:\Program Files\Motorola\Software Update\mumservice.exe File not found
O4 - HKCU\..\Run: [MobileDocuments] C:\Program Files (x86)\Common Files\Apple\Internet Services\ubd.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} http://download.eset.com/special/eos/OnlineScanner.cab (Reg Error: Key error.)
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
@Alternate Data Stream - 256 bytes -> C:\ProgramData\Temp:9A870F8B
@Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:FB6A21E3

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"iTunesHelper"=-
"QuickTime Task"=-

:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

0
Daikinee Messages postés 22 Date d'inscription mardi 23 avril 2013 Statut Membre Dernière intervention 24 avril 2013
24 avril 2013 à 17:26
Je ne copie que ça ou TOUT le reste sous cette liste?

:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
24 avril 2013 à 17:29
bah tout ce qui est en gras , c'est écrit ! :)
0
Daikinee Messages postés 22 Date d'inscription mardi 23 avril 2013 Statut Membre Dernière intervention 24 avril 2013
24 avril 2013 à 17:37
Oui pas faux...:/ lol Mais je préférais demander à cause des lignes sautées avant ":OTL" cela me paraissait long...
Bref le scan est lancé , ça tourne...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
24 avril 2013 à 17:42
ok t'as bien cliqué sur correction hein ?
0
Daikinee Messages postés 22 Date d'inscription mardi 23 avril 2013 Statut Membre Dernière intervention 24 avril 2013
24 avril 2013 à 17:43
Voilà le rapport avec la personnalisation demandée en gras:

https://pjjoint.malekal.com/files.php?id=OTL_20130424_m12i15v10i5f6
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
24 avril 2013 à 17:45
0
Daikinee Messages postés 22 Date d'inscription mardi 23 avril 2013 Statut Membre Dernière intervention 24 avril 2013
24 avril 2013 à 17:49
M?%# !! J'ai fait "analyse" lol
Maintenant c'est bon je l'ai fait, je vais donc laisser le pc redémarrer...
0
Daikinee Messages postés 22 Date d'inscription mardi 23 avril 2013 Statut Membre Dernière intervention 24 avril 2013
24 avril 2013 à 17:55
J'ai eu ça comme rapport au redémarrage:

https://pjjoint.malekal.com/files.php?id=20130424_s5n15y6n7s7
0
Daikinee Messages postés 22 Date d'inscription mardi 23 avril 2013 Statut Membre Dernière intervention 24 avril 2013
24 avril 2013 à 18:07
Non mes intrusions ne sont plus là... Thanks!
C'était surtout des moteurs de recherche non désirés, probablement arrivés avec des programmes ou jeux installés par le fils de ma compagne qui ne doit jamais décocher la plupart des petites cases quand il télécharge quelque chose.
En tt cas je vais garder au chaud ce topic et démarche (les trucs en gars ;) ) pour une désinfection de futures malware ou "virus". Merci encore
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
24 avril 2013 à 18:10
chaque desinfection est unique , c'est inutile de garder ca sera peut etre pas les memes lignes la prochaines fois , ni les memes outils meme si les symptomes sont identiques :)

reste le menage :

https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
0
Daikinee Messages postés 22 Date d'inscription mardi 23 avril 2013 Statut Membre Dernière intervention 24 avril 2013
24 avril 2013 à 18:11
D'accord je le saurai...
Merci pour le lien.
Encore merci pour tout! :)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
25 avril 2013 à 16:52
:)
0
marachombre Messages postés 31 Date d'inscription lundi 20 mai 2013 Statut Membre Dernière intervention 22 octobre 2014 15
20 mai 2013 à 18:32
fait clic droit dessus le raccourci de ton navigateur. Va dans l'onglet raccourci et regarde dans cible. Supprime tout ce qui est après "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe". ensuite relance google.
0