QV6

Résolu/Fermé
Zeboss109 Messages postés 18 Date d'inscription jeudi 4 juillet 2013 Statut Membre Dernière intervention 9 juillet 2013 - 4 juil. 2013 à 23:23
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 12 sept. 2013 à 19:19
Bonjour,



Toujours pour le même Malware...le satané QV6...S'il vous plait aider moi à l'éradiquer...Merci d'avance...

29 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 4/07/2013 à 23:28
Bonjour,

- Télécharge sur ton bureau AdwCleaner de Xplode
- Lance AdwCleaner
- Clique sur[Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
- Patiente le temps du nettoyage.
- Une fois le scan fini, il te sera proposé de redémarrer.
- Au redémarrage du PC, un rapport s'ouvrira. Poste le contenu dans ta prochaine réponse.
- Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Dans le cas de QVO6.com : il faut nettoyer les raccourcis (icônes) de lancement des navigateurs Internet.
Fais un clic droit sur les icônes de raccourcis de lancement des navigateurs puis propriétés.
Dans cible, à la fin, une adresse http a été ajoutée pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http
Comme le montre l'image ci-dessous:


Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
1
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
5 juil. 2013 à 00:00
OK. J'attends ta réponse.
Attention même si cela marche ton PC n'est pas pour autant clean.
Il faudra faire un diagnostic

Smart
1
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
5 juil. 2013 à 10:04
Désolé j'ai oublié de te donner la procédure pour ZHPDiag

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé,

- Double clique sur ZHPDiag2 et suis les instructions.
/!\Utilisateurs de Vista, Windows 7 et Windows 8 : Clique droit sur le logo de ZHPDiag, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Double clique sur le raccourci ZHPDiag (Parchemin) sur ton Bureau pour le lancer.
- Si tu possèdes Avast comme antivirus, à l'alerte choisis "lancer normalement"
- Lorsque tu obtiens la photo clique sur OK
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Dans la fenêtre ZHPDiag qui vient de s'ouvrir
- Clique sur le bouton tournevis en haut à droite de la flèche verte et coche toutes les options
- Clique sur la loupe en haut à droite sans signe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
- Clique sur Parcourir et cherche le répertoire C:\ZHP
- Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
- Ensuite Clique sur "Envoyer le fichier".
- Copie le lien obtenu dans ta réponse.

Smart
1
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
5 juil. 2013 à 17:33
Tu n'as suivi tout à fait la procédure que j'avais demandée :-(

Tout d'abord désinstalle Spybot, il ne sert à rien sinon que ralentir ton PC
Ensuite on va supprimer les résidus

Ouvre ce fichier Zeboss.txt, sélectionne et copies toutes les lignes.

A l'attention de ceux qui parcourent le sujet:
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\



- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes du fichier Zeboss se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Et redémarre le PC

Smart
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Zeboss109 Messages postés 18 Date d'inscription jeudi 4 juillet 2013 Statut Membre Dernière intervention 9 juillet 2013
4 juil. 2013 à 23:53
Ha merci Smart91...Je vais essayer..je te tiens au courant...
Merci encore!!
0
Zeboss109 Messages postés 18 Date d'inscription jeudi 4 juillet 2013 Statut Membre Dernière intervention 9 juillet 2013
5 juil. 2013 à 01:10
merci Smart91..Ca a marché..
J'ai CCleaner et avast + Spybot...que dois-je ajouter d'autre pour que mon PC soit clean ??
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
5 juil. 2013 à 01:29
J'attends toujours le rapport de ZHPDiag comme je l'avais demandé pour la deuxième fois. Si tu ne veux pas le faire. On arrête, c'est comme tu veux, et ton PC est sûrement toujours infecté

Smart
0
Zeboss109 Messages postés 18 Date d'inscription jeudi 4 juillet 2013 Statut Membre Dernière intervention 9 juillet 2013
5 juil. 2013 à 01:53
Désolé, j'ai sauté la ligne...je t'envoie le fichier de ADWcleaner...

https://pjjoint.malekal.com/files.php?id=20130705_s10q9x9g12z15
0
Zeboss109 Messages postés 18 Date d'inscription jeudi 4 juillet 2013 Statut Membre Dernière intervention 9 juillet 2013
5 juil. 2013 à 02:00
je fais un autre diagnostic par ZHPDiag....
0
Zeboss109 Messages postés 18 Date d'inscription jeudi 4 juillet 2013 Statut Membre Dernière intervention 9 juillet 2013
Modifié par Zeboss109 le 5/07/2013 à 14:20
Voilà, désolé pour hier soir le Pc a buggué...le temps de relancer la procédure...pfff l'etait trop tard...
Pour ZHPdiag, je l'avais déjà pompé sur un autre sujet...hi hi hi...je t'envoie ça:

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130705_u13k9y10m8i7


merci beaucoup.

Bon j'ai pas pris le même chemin...mais tu devrais avoir le rapport complet..si c'est pas ça je recommence..
0
Zeboss109 Messages postés 18 Date d'inscription jeudi 4 juillet 2013 Statut Membre Dernière intervention 9 juillet 2013
5 juil. 2013 à 17:54
Ok merci beaucoup...je vais faire ça dans la soirée...je n'oublierais pas le rapport de fin de purge...j'ai pas sauté la ligne lol !!
merci Smart91
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
5 juil. 2013 à 17:56
OK

Smart
0
Zeboss109 Messages postés 18 Date d'inscription jeudi 4 juillet 2013 Statut Membre Dernière intervention 9 juillet 2013
Modifié par Zeboss109 le 6/07/2013 à 02:47
Voilà c'est fait !! J'ai pas oublié le rapport de nettoyage:

https://pjjoint.malekal.com/files.php?id=20130706_x11f6o9e7d9

UN GRAND MERCI !!! T'ES TROP FORT !!
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
6 juil. 2013 à 10:37
Ce n'est pas encore fini.
On passe à la phase finale. Il nous reste à faire:
- les mises à jour prioritaires
- l'optimisation du PC
- la désinstallation des outils de désinfection
- les conseils de prévention quand on surfe sur Internet

Pour cela fais un dernier scan ZHPDiag et poste le rapport via pjjoint

Smart
0
Zeboss109 Messages postés 18 Date d'inscription jeudi 4 juillet 2013 Statut Membre Dernière intervention 9 juillet 2013
7 juil. 2013 à 12:46
Voilà, nouveau diagnostique :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130707_p7x7c5r15b12

J'espère que ce n'est pas trop tard...
Bon dimanche !!
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
7 juil. 2013 à 16:30
Vérifie les mises à jour disponibles à l'aide de ce petit programme Check&Update de igor 51
Et lis ceci: Pourquoi tenir ses programmes a jour

Optimisation:

- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
- Copie les lignes en gras suivantes :

----------------------------------------------------------
G1 - GCS: Preference [User Data\Default] http://search.qvo6.com
OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard Co. - Hewlett-Packard Product Assistant.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll

----------------------------------------------------------
- Clique sur l'icône représentant le presse-papier ("coller le presse-papier")
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Télécharge et installe la dernière version de CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

Désinstallation des outils - Réactivation de l'UAC - Purge Restauration et Création d'un point de restauration

- Télécharge DelFix (d'Xplode) sur ton bureau.
- Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
- Coche toutes les cases sauf "Faire une sauvegarde du registre"
- Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
- Le rapport sera enregistré dans le presse-papier. Copie/Colle le dans ta prochaine réponse.

Quelques conseils de Prévention

- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

Installe l'extension de sécurité adblock plus pour bloquer les publicités
==> https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour Chrome: https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

Ci-dessous un tutoriel pour t'aider à installer WOT:
==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

- Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

- Les logiciels gratuits à éviter

- Ouvertures Pop-Up publicitaires

- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection

- Un autre dossier sur:
Comment se protéger des logiciels potentiellement indésirables (PUP)

Sois plus vigilant(e) sur Internet à l'avenir

Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

Smart
0
Zeboss109 Messages postés 18 Date d'inscription jeudi 4 juillet 2013 Statut Membre Dernière intervention 9 juillet 2013
Modifié par Zeboss109 le 8/07/2013 à 01:17
<gras>J'ai quoi encore à faire??
T'as supprimé ton message? Ha non , je l'ai sur ma messagerie..Merci Smart91</gras>
0
Zeboss109 Messages postés 18 Date d'inscription jeudi 4 juillet 2013 Statut Membre Dernière intervention 9 juillet 2013
8 juil. 2013 à 02:05
Voilà déjà le rapport delfix.

# DelFix v10.3 - Rapport créé le 08/07/2013 à 02:00:58
# Mis à jour le 08/06/2013 par Xplode
# Nom d'utilisateur : Frédéric - PC-DE-FRÉDÉRIC
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\Frédéric\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Frédéric\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Frédéric\Downloads\adwcleaner.exe
Supprimé : C:\Users\Frédéric\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #1972 [Installed SpyHunter | 07/03/2013 00:53:29]
Supprimé : RP #1973 [Removed SpyHunter | 07/03/2013 23:27:30]
Supprimé : RP #1974 [Point de contrôle planifié | 07/04/2013 12:28:52]
Supprimé : RP #1975 [Removed Bing Bar | 07/05/2013 15:26:43]
Supprimé : RP #1976 [Windows Update | 07/05/2013 22:59:41]
Supprimé : RP #1977 [Point de contrôle planifié | 07/07/2013 00:31:27]
Supprimé : RP #1978 [Point de contrôle planifié | 07/07/2013 18:36:53]
Supprimé : RP #1979 [Installed Java 7 Update 25 | 07/07/2013 23:21:08]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
0
Zeboss109 Messages postés 18 Date d'inscription jeudi 4 juillet 2013 Statut Membre Dernière intervention 9 juillet 2013
8 juil. 2013 à 02:09
0
Zeboss109 Messages postés 18 Date d'inscription jeudi 4 juillet 2013 Statut Membre Dernière intervention 9 juillet 2013
8 juil. 2013 à 02:34
Voilà, je crois que c'est tout bon...Qu'est-ce que t'en penses ?

En tout les cas merci beaucoup, pour tout ce boulot (que je t'ai donné) !!!
0