Qvo6

Résolu
bonjour, voilà en voulant télécharger windows word, j'ai un moteur de recherche qvo6 qui s'est installé et plus moyen de le supprimer j'aurai besoin de votre aide svp

15 réponses

Résumé de la discussion

Le problème porte sur le téléchargement de Windows Word, car un moteur de recherche indésirable nommé Qvo6 s’est installé et reste bloqué, rendant nécessaire une procédure de suppression efficace. Plusieurs solutions proposées passent par des outils dédiés de désinfection comme AdwCleaner ou Malwarebytes et des nettoyages de raccourcis et de paramètres navigateur, afin d’éradiquer les extensions parasites et les redirections. En parallèle, les échanges évoquent des sources d’installation sécurisées et des options gratuites ou liées à Microsoft, comme Office Starter ou des liens officiels pour obtenir une version légitime de Word. Certaines recommandations insistent sur la vérification des sources et la désactivation d’extensions inconnues, afin d’éviter de futures redirections et des téléchargements malveillants lors d’installations bureautiques.

Bobot (l’IA à votre service)
  1. salut

    passe cet outil puis poste le contenu du rapport qui s'ouvrira

    http://www.security-helpzone.com/Tools/g3n/Shortcut_Module.exe
    1. Modérateur
      Salut,

      Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
      Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
      Une fois le scan fini, un rapport s'ouvrira. Poste le contenu du rapport dans ta prochaine réponse par un copier/coller.
      Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

      Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

      puis reparamètres tes navigateurs WEB - supprime/désactive les extensions inutiles/parasites :
      * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
      * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
      * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

      puis :

      Il faut que tu nettoyes les raccourcis (icones) de lancement de tes navigateurs.
      Comme expliqué dans les liens précédents, faire un clic droit sur les icones de raccourcis de lancement des navigateurs puis propriétés.
      Dans cible, une adresse http a été ajoutée pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse.

      1. deja en procedure , déjà pris en charge
      2. # AdwCleaner v2.200 - Rapport créé le 08/04/2013 à 20:32:26
        # Mis à jour le 02/04/2013 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : toshiba - TOSHIBA-TOSH
        # Mode de démarrage : Normal
        # Exécuté depuis : C:\Users\toshiba\Downloads\adwcleaner.exe
        # Option [Suppression]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\Program Files (x86)\Conduit
        Dossier Supprimé : C:\Program Files (x86)\Desk 365
        Dossier Supprimé : C:\ProgramData\Babylon
        Dossier Supprimé : C:\ProgramData\eSafe
        Dossier Supprimé : C:\ProgramData\Partner
        Dossier Supprimé : C:\ProgramData\Tarma Installer
        Dossier Supprimé : C:\Users\toshiba\AppData\Local\lollipop
        Dossier Supprimé : C:\Users\toshiba\AppData\Local\Services x86
        Dossier Supprimé : C:\Users\toshiba\AppData\Local\SwvUpdater
        Dossier Supprimé : C:\Users\toshiba\AppData\LocalLow\Conduit
        Dossier Supprimé : C:\Users\toshiba\AppData\Roaming\Babylon
        Dossier Supprimé : C:\Users\toshiba\AppData\Roaming\Desk 365
        Dossier Supprimé : C:\Users\toshiba\AppData\Roaming\eIntaller
        Dossier Supprimé : C:\Users\toshiba\AppData\Roaming\Mozilla\Firefox\Profiles\mk0fxvxb.default\ConduitCommon
        Dossier Supprimé : C:\Users\toshiba\AppData\Roaming\Mozilla\Firefox\Profiles\mk0fxvxb.default\extensions\ffxtlbr@babylon.com
        Dossier Supprimé : C:\Users\toshiba\chat-land
        Fichier Désinfecté : C:\Users\toshiba\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
        Fichier Désinfecté : C:\Users\toshiba\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
        Fichier Désinfecté : C:\Users\toshiba\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
        Fichier Désinfecté : C:\Users\toshiba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
        Fichier Désinfecté : C:\Users\toshiba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
        Fichier Désinfecté : C:\Users\toshiba\Desktop\Mozilla Firefox.lnk
        Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
      3. Bonjour,
        Envahie par Qvo6, j'ai cherchée des solution,jesuis tombée sur ce forum, j'aisuivi vos indications, je vous envoi le lien du rapport : http://pjjoint.malekal.com/files.php?id=20130621_r15g8v11r11y11

        Pourriez-vous m'aider s'il vous plait ?

        Cordialement
      4. salut ouvre-toi un nouveau sujet merci :)
    2. Télécharge ici :OTL

      ▶ enregistre le sur ton Bureau.

      si tu as XP => double clique
      si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


      sur OTL.exe pour le lancer.

      ▶ => Clique ici pour voir la Configuration

      ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

      /md5start
      explorer.exe
      winlogon.exe
      wininit.exe
      volsnap.sys
      atapi.sys
      ndisuio.sys
      ndis.sys
      cdrom.sys
      i8042prt.sys
      iastor.sys
      net.exe
      tdx.sys
      netbt.sys
      afd.sys
      net1.exe
      Rundll32.exe
      /md5stop
      netsvcs
      safebootminimal
      safebootnetwork
      %systemroot%\system32\*.dll /lockedfiles
      %systemroot%\system32\*.exe /lockedfiles
      %systemroot%\system32\*.in*
      %systemroot%\Tasks\*.*
      %systemroot%\system32\Tasks\*.*
      %systemroot%\system32\drivers\*.sys /lockedfiles
      %systemroot%\system32\config\*.exe /s
      %systemroot%\system32\*.sys
      CREATERESTOREPOINT


      ▶ Clic sur Analyse.

      A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

      Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

      ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

      heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
      1. c'est normal que c'est très long ?
      2. http://cjoint.com/data/0DkwyHiOlmA.htm
        http://cjoint.com/data/0DkwzS2DfvU.htm
      3. re

        petite question toujours là qvo6.com ?
      4. non
    3. passe quand meme cet outil par securité

      http://www.security-helpzone.com/Tools/g3n/Shortcut_Module.exe

      si le rapport qui s'ouvre ne fait qu une ligne inutile de le poster sinon colle-le
      1. ¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module 1.015 - g3n-h@ckm@n

        21:54:40 - 11/04/2013

        Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.qvo6.com/?utm_source=b&utm_medium=mib&from=mib&uid=TOSHIBAXMK5075GSX_X2HMTAQ2TXXX2HMTAQ2T&ts=1364818583)
        1. ah ben tu vois qu'il en restait !! ^^

          ===

          fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

          ▶ Télécharge ici :

          Malwarebytes

          ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

          relance malwarebytes en suivant scrupuleusement ces consignes :

          ! Déconnecte toi et ferme toutes applications en cours !

          ▶ Lance Malwarebyte's .

          Fais un examen dit "Complet" .

          ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
          ▶ à la fin tu cliques sur "résultat" .
          ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

          ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

          ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

          1. ah bah c'est bon en faite
            1. Malwarebytes Anti-Malware (Essai) 1.75.0.1300
              www.malwarebytes.org

              Version de la base de données: v2013.04.11.10

              Windows 7 Service Pack 1 x64 NTFS
              Internet Explorer 10.0.9200.16540
              toshiba :: TOSHIBA-TOSH [administrateur]

              Protection: Activé

              11/04/2013 22:08:38
              mbam-log-2013-04-11 (22-08-38).txt

              Type d'examen: Examen complet (C:\|D:\|F:\|Q:\|)
              Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
              Options d'examen désactivées: P2P
              Elément(s) analysé(s): 361630
              Temps écoulé: 1 heure(s), 5 minute(s), 26 seconde(s)

              Processus mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Module(s) mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Clé(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre détecté(s): 0
              (Aucun élément nuisible détecté)

              Dossier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              Fichier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              (fin)
            2. et est-ce que tu aurais un lien sécurisé pour télécharger microsoft world ? stp
          2. re

            directement chez microsoft :)

            fais le menage :)

            https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
            1. sur le site microsoft il me propose la version payante mais moi je veux la gratuite
            2. on ne peux pas télécharger office starter avec ton lien aussi ?
            3. merci
          3. bah des fois que le voisin te réponde....
            1. # DelFix v10.2 - Rapport créé le 18/04/2013 à 23:08:20
              # Mis à jour le 02/04/2013 par Xplode
              # Nom d'utilisateur : toshiba - TOSHIBA-TOSH

              ~ Activation de l'UAC ... OK

              ~ Suppression des outils de désinfection ...

              Supprimé : C:\AdwCleaner[S1].txt
              Supprimé : C:\rapport.txt
              Supprimée : HKLM\SOFTWARE\OldTimer Tools
              Supprimée : HKLM\SOFTWARE\AdwCleaner

              ~ Sauvegarde de la base de registre ... OK

              ~ Purge de la restauration système ...

              Supprimé : RP #36 [Windows Update | 03/15/2013 19:26:40]
              Supprimé : RP #37 [Windows Update | 03/19/2013 18:54:50]
              Supprimé : RP #38 [Windows Update | 03/26/2013 19:20:16]
              Supprimé : RP #39 [Windows Update | 03/28/2013 18:46:46]
              Supprimé : RP #40 [Removed Java(TM) 6 Update 30 | 03/29/2013 19:50:32]
              Supprimé : RP #41 [Removed Java 7 Update 17 | 03/29/2013 19:52:27]
              Supprimé : RP #42 [Installed SpyHunter | 04/01/2013 14:03:56]
              Supprimé : RP #43 [Removed SpyHunter | 04/01/2013 16:00:44]
              Supprimé : RP #44 [Windows Update | 04/02/2013 18:07:05]
              Supprimé : RP #45 [Windows Update | 04/10/2013 19:28:13]
              Supprimé : RP #46 [OTL Restore Point - 10/04/2013 21:40:28 | 04/10/2013 19:40:29]
              Supprimé : RP #47 [Windows Update | 04/10/2013 20:56:47]
              Supprimé : RP #48 [Windows Update | 04/16/2013 09:48:58]
              Supprimé : RP #49 [Installed Java 7 Update 21 | 04/18/2013 20:43:08]
              Supprimé : RP #50 [Removed Adobe Reader X (10.1.6) MUI. | 04/18/2013 20:48:53]

              Nouveau point de restauration créé !

              ~ Réinitialisation des paramètres système ... OK

              ########## - EOF - ##########