Qvo6

Fermé
webshop2 Messages postés 69 Date d'inscription samedi 17 janvier 2004 Statut Membre Dernière intervention 7 avril 2017 - 12 sept. 2013 à 16:16
webshop2 Messages postés 69 Date d'inscription samedi 17 janvier 2004 Statut Membre Dernière intervention 7 avril 2017 - 13 sept. 2013 à 16:09
Bonjour,

Comme je l'ai dit précédemment, j'ai effectuer la procédure avec adwcleaner, mais qvo6 est toujours là.
1. J'ai téléchargé et exécuté adwcleaner
2. J'ai redémarré l'ordinateur
3. J'ai supprimé les suppléments dans les raccourcis des navigateurs, ainsi que les extensions indésirables
4. J'ai passé ZHPDiag
Rien n'a fonctionné, il est toujours là.

17 réponses

kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
13 sept. 2013 à 15:17
Hello,

==> Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin Emptytemp)


------------------------------------------------------------------------------------->
Script ZHPFix
[MD5.506B0B498216371D64ABB69145B70E4C] - (...) -- C:\Program Files (x86)\Tor\tor.exe [3233806] [PID.3676] => Infection Diverse (Trojan.Downloader)
[MD5.FC387225841FF92463C5F65054998E0B] - (.The Software Group - Software Update.) -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe [119408] [PID.5544] => Infection Diverse (Adware.Boxore)
O4 - HKCU\..\Run: [lollipop_08261156] c:\users\ori1\appdata\local\lollipop\lollipop_08261156.exe (.not file.) => Infection MagicControl (Adware.Lollipop)
O23 - Service: Service Software Update (Software_update (Software_update) . (.The Software Group - Software Update.) - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe => Infection Diverse (Adware.Boxore)
O23 - Service: Tor Win32 Service (tor) . (...) - C:\Program Files (x86)\Tor\tor.exe => Infection Diverse (Trojan.Downloader)
O42 - Logiciel: Lollipop - (.Lollipop Network, S.L..) [HKCU][64Bits] -- lollipop_08261156 => Infection MagicControl (Adware.Lollipop)
O90 - PUC: "1EAD96AE2CB1DE84BAA9425A8CCA0817" . (.Boxore Client.) -- C:\Windows\Installer\{EA69DAE1-1BC2-48ED-AB9A-24A5C8AC8071}\boxore.ico => Infection PUP (Adware.Boxore)
SS - | Auto 19/05/2013 119408 | (Software_update) . (.The Software Group.) - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe => Infection Diverse (Adware.Boxore)
SS - | Demand 19/05/2013 119408 | (Software_update_m) . (.The Software Group.) - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe => Infection Diverse (Adware.Boxore)
SR - | Auto 30/08/2013 3233806 | (tor) . (...) - C:\Program Files (x86)\Tor\tor.exe => Infection Diverse (Trojan.Downloader)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160]
C:\Program Files (x86)\Software => Infection PUP (Adware.Boxore)
C:\Users\ORI1\AppData\Local\Software => Infection PUP (Adware.Boxore)
C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe => Infection Diverse (Adware.Boxore)
O4 - GS\SystemTools [Public]: Task Scheduler.lnk . (...) -- C:\Windows\system32\taskschd.msc \s (.not file.)
O4 - HKCU\..\Run: [QuickScanner] Clé orpheline
O4 - HKCU\..\Run: [lollipop_08261156] c:\users\ori1\appdata\local\lollipop\lollipop_08261156.exe (.not file.)
O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\OPTIMI~1\OPTPRO~2.dll (.not file.)
O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} [DefaultScope] - (Google)
[HKLM\Software\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}] => Toolbar.Wajam
M3 - MFPP: Plugins - [ORI1] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\qvo6.xml
M0 - MFSP: prefs.js [ORI1 - kqo5t994.default] http://www.qvo6.com
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.qvo6.com
O23 - Service: Tor Win32 Service (tor) . (...) - C:\Program Files (x86)\Tor\tor.exe
O42 - Logiciel: Lollipop - (.Lollipop Network, S.L..) [HKCU][64Bits] -- lollipop_08261156
[MD5.506B0B498216371D64ABB69145B70E4C] - (...) -- C:\Program Files (x86)\Tor\tor.exe [3233806] [PID.3676]
SysRestore
EmptyTemp





==>Lance ZHPFix (icône seringue) à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
==>Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
==>Clique sur le bouton GO pour lancer le nettoyage
==> Copie/colle la totalité du rapport dans ta prochaine réponse.
==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.

==> laisse travailler l'outil et ne touche à rien ...

==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

Redémarre le PC et poste le rapport stp.
2
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
12 sept. 2013 à 16:56
tu à exécuté adwcleaner Copie/colle les rapport "Scanner"et suppression-(nettoyage) de son contenu dans ta prochaine réponse et aussi le rapport de "Scanner" et ZHPDiag Pour héberger le rapport :poste-le ici stp >> https://www.cjoint.com/
2
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
12 sept. 2013 à 17:18
poste aussi les rapport de adwcleaner stp
2
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
12 sept. 2013 à 17:58
ok Fais ceci :

Télécharge >>Malwarebytes'Antimalwares =>> https://com.com
La mise à jour du programme va se faire directement ; si ce n'est pas le cas, clique sur Recherche de mises à jour
Fais une analyse complète en cliquant sur Exécuter un examen complet
Sélectionne les lecteurs à analyser et clique sur Lancer l'examen
L'analyse peut durer un certain temps
Lorsque l'analyse est terminée, clique sur OK puis sur Afficher les résultats
Assure-toi que tout est coché et clique sur Supprimer la sélection puis sur OK
Le bloc-note va s'ouvrir qui contiendra un rapport
Copie (Ctrl+C)/Colle (Ctrl+V) le rapport dans ta prochaine réponse


/!\ Il est possible que certains fichiers devront être supprimés au redémarrage du PC. Il faut le faire en cliquant sur Oui à la question posée
2

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
13 sept. 2013 à 10:44
Salut,

super très bien !

on va vérifier tout de même ! peux tu me refaire un dernier zhpdiag stp pour confirmation com... ceci =>

Télécharge https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag (de Nicolas Coolman) sur ton bureau
=> Sous Vista/Win7 et Win8, lancer l'installation par clic droit et "Exécuter en tant qu'administrateur"
=> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
=> Si le programme ne se lance pas automatiquement, clique sur cette icône présente sur ton bureau pour Vista/7 : clic droit et "exécuter en tant qu'administrateur"

=> La fenêtre du programme va s'ouvrir
=> Clique sur le gros bouton "Configurer"
=> Clique ensuite en bas à gauche sur la loupe qui ne contient ni signe "+" ni signe "-"

Une boîte de dialogue va s'ouvrir "voulez-vous un rapport full options ?" : cliquer sur "oui"


Une fois l'analyse terminée, un rapport s'ouvrira dans le bloc-notes. Ferme le
Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long
pour être posté sur le forum Pour héberger le rapport :poste-le ici stp >> https://www.cjoint.com/

Puis si tu n'as pas envie d'aller plus loin, si tu estimes que ton problème est réglé, mettre sujet en résolu et bon surf merci.
2
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
13 sept. 2013 à 15:54
tt et ok ? si oui fait ceci ==>

--> Réactiver l'UAC / Supprimer les outils de désinfection / Purge la restauration / Création d'un point de restauration / Réinitialisation des paramètres systèmes

Télécharge http://general-changelog-team.fr/fr/outils/26-delfix DelFix (de Xplode ) sur ton bureau.
Exécute-le
Coche toutes les cases sauf "Effectuer une sauvegarde du registre"

Clique sur "Exécuter"
Patiente...
Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport

Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille les extensions de sécurité suivantes pour bloquer les publicités

--> Pour Firefox :https://addons.mozilla.org/fr/firefox/addon/adblock-plus/ AdBlockPlus
--> Pour Internet Explorer 9 :/u :http://simple-adblock.com/downloadpage/ Simple Adblock
1
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
13 sept. 2013 à 16:07
Ok c'est terminé

Tu peux reprendre des activités normales.

Bonne continuation

Puis si tu estimes que ton problème est réglé, mettre sujet en résolu et bon surf merci.
1
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
12 sept. 2013 à 16:27
0
webshop2 Messages postés 69 Date d'inscription samedi 17 janvier 2004 Statut Membre Dernière intervention 7 avril 2017
12 sept. 2013 à 16:28
Justement, j'ai effectué cette procédure, mais elle n'a pas fonctionné
0
webshop2 Messages postés 69 Date d'inscription samedi 17 janvier 2004 Statut Membre Dernière intervention 7 avril 2017
12 sept. 2013 à 17:11
Oui, le ZHPDiag est disponible sur https://www.cjoint.com/?CImmgZqzQin

Merci
0
webshop2 Messages postés 69 Date d'inscription samedi 17 janvier 2004 Statut Membre Dernière intervention 7 avril 2017
12 sept. 2013 à 17:51
0
webshop2 Messages postés 69 Date d'inscription samedi 17 janvier 2004 Statut Membre Dernière intervention 7 avril 2017
Modifié par webshop2 le 13/09/2013 à 08:36
Après 3 heures et une nuit d'analyse, tu trouveras le rapport avant suppression sur https://www.cjoint.com/?CIniFHIxPDb et celui après la suppression sur https://www.cjoint.com/?CIniJ4jK3O5

Merci
0
webshop2 Messages postés 69 Date d'inscription samedi 17 janvier 2004 Statut Membre Dernière intervention 7 avril 2017
13 sept. 2013 à 08:55
Tes conseils ont fini par payer, après le nettoyage de Malwarebyte, qvo6 a semble-t-il disparu.

Merci
0
webshop2 Messages postés 69 Date d'inscription samedi 17 janvier 2004 Statut Membre Dernière intervention 7 avril 2017
13 sept. 2013 à 14:33
Bonjour,

Ci-joint le fichier demandé https://www.cjoint.com/?CInoGSMIjqE

Merci
0
webshop2 Messages postés 69 Date d'inscription samedi 17 janvier 2004 Statut Membre Dernière intervention 7 avril 2017
13 sept. 2013 à 15:23
C'est fait, le PC redémarre.
Le rapport est disponible ici : https://www.cjoint.com/?CInpvzdpL5f

Merci
0
webshop2 Messages postés 69 Date d'inscription samedi 17 janvier 2004 Statut Membre Dernière intervention 7 avril 2017
13 sept. 2013 à 16:05
C'est fait, le rapport est ici : https://www.cjoint.com/?CInqemX49RD

Merci de ton aide, c'est le top !!!
0
webshop2 Messages postés 69 Date d'inscription samedi 17 janvier 2004 Statut Membre Dernière intervention 7 avril 2017
13 sept. 2013 à 16:09
Merci à toi pour ton aide précieuse
0