Supprimer Qvo6

Daikinee Messages postés 22 Statut Membre -  
 raresson -
Bonjour,
Voici mon rapport OTL au sujet de l'apparition du moteur de recherche Qvo6 dans mon navigateur internet (Firefox). Pourriez vous m'aider? Que dois je faire? Merci

https://pjjoint.malekal.com/files.php?read=20130423_13m11k9w14b6

A voir également:

36 réponses

g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
pas bien de tricher aux jeux ^^
0
Daikinee Messages postés 22 Statut Membre
 
:)
En tt cas je n'ai plus rien sur Firefox.Par contre sous Safari j'ai ceci en page d'accueil:

https://en.softonic.com

J'ai modifié la page d'accueil manuellement dans les préférences, j'espère que cela suffira...
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
ok refais OTL selon les mêmes principes qu'a debut , on va virer les restes via un script
0
Daikinee Messages postés 22 Statut Membre
 
Merci en tt cas
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
à te lire
0
Daikinee Messages postés 22 Statut Membre
 
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :

:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = Reg Error: Value error.
IE - HKCU\..\SearchScopes\{21C29B35-1E6D-425D-968D-B4207EBBE75E}: "URL" = https://en.softonic.com{searchTerms}&SearchSource=4&cc=&r=566
FF - prefs.js..keyword.URL: "http://redirecterror.sfr.fr/?q="
FF - user.js - File not found
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_7_700_169.dll File not found
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll File not found
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\crossriderapp498@crossrider.com: C:\Users\Karine\AppData\Local\RewardsArcade\498\Firefox
[2013/04/14 23:16:28 | 000,001,108 | ---- | M] () -- C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\qn0t5iof.default\searchplugins\fileconverter-15-customized-web-search.xml
[2013/04/18 00:50:48 | 000,001,304 | ---- | M] () -- C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\qn0t5iof.default\searchplugins\holasearch.xml
CHR - default_search_provider: Search the web (Softonic) (Enabled)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
O4 - HKLM\..\Run: [mumservice] C:\Program Files\Motorola\Software Update\mumservice.exe File not found
O4 - HKCU\..\Run: [MobileDocuments] C:\Program Files (x86)\Common Files\Apple\Internet Services\ubd.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} http://download.eset.com/special/eos/OnlineScanner.cab (Reg Error: Key error.)
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
@Alternate Data Stream - 256 bytes -> C:\ProgramData\Temp:9A870F8B
@Alternate Data Stream - 127 bytes -> C:\ProgramData\Temp:FB6A21E3

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"iTunesHelper"=-
"QuickTime Task"=-

:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur "Correction" pour lancer la suppression.

▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

0
Daikinee Messages postés 22 Statut Membre
 
Je ne copie que ça ou TOUT le reste sous cette liste?

:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
bah tout ce qui est en gras , c'est écrit ! :)
0
Daikinee Messages postés 22 Statut Membre
 
Oui pas faux...:/ lol Mais je préférais demander à cause des lignes sautées avant ":OTL" cela me paraissait long...
Bref le scan est lancé , ça tourne...
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
ok t'as bien cliqué sur correction hein ?
0
Daikinee Messages postés 22 Statut Membre
 
Voilà le rapport avec la personnalisation demandée en gras:

https://pjjoint.malekal.com/files.php?id=OTL_20130424_m12i15v10i5f6
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
0
Daikinee Messages postés 22 Statut Membre
 
M?%# !! J'ai fait "analyse" lol
Maintenant c'est bon je l'ai fait, je vais donc laisser le pc redémarrer...
0
Daikinee Messages postés 22 Statut Membre
 
J'ai eu ça comme rapport au redémarrage:

https://pjjoint.malekal.com/files.php?id=20130424_s5n15y6n7s7
0
Daikinee Messages postés 22 Statut Membre
 
Non mes intrusions ne sont plus là... Thanks!
C'était surtout des moteurs de recherche non désirés, probablement arrivés avec des programmes ou jeux installés par le fils de ma compagne qui ne doit jamais décocher la plupart des petites cases quand il télécharge quelque chose.
En tt cas je vais garder au chaud ce topic et démarche (les trucs en gars ;) ) pour une désinfection de futures malware ou "virus". Merci encore
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
chaque desinfection est unique , c'est inutile de garder ca sera peut etre pas les memes lignes la prochaines fois , ni les memes outils meme si les symptomes sont identiques :)

reste le menage :

https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
0
Daikinee Messages postés 22 Statut Membre
 
D'accord je le saurai...
Merci pour le lien.
Encore merci pour tout! :)
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
:)
0
marachombre Messages postés 36 Statut Membre 15
 
fait clic droit dessus le raccourci de ton navigateur. Va dans l'onglet raccourci et regarde dans cible. Supprime tout ce qui est après "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe". ensuite relance google.
0