Qv06 installé à la place de Google et impossible de l'enlever

Résolu/Fermé
Sissi634 Messages postés 5 Date d'inscription lundi 20 mai 2013 Statut Membre Dernière intervention 25 mai 2013 - 20 mai 2013 à 21:55
 lilise2305 - 26 févr. 2014 à 21:30
Bonsoir,

En téléchargeant sur https://www.01net.com/ le logiciel "Mulab", j'ai récupéré à mon insu Qv06 !!!

Impossible de l'enlever, j'ai regardé les différentes réponses dans le forum pour me guider.

Qv06 est par devenu par défaut mon moteur de recherche !!! alors j'ai essayé de le supprimer pour re-paramètrer Google mais rien à faire .. ma modification n'est pas prise en compte.

Quelqu'un aurait une solution ?

Merci d'avance

10 réponses

Destrio5 Messages postés 85925 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 30 octobre 2019 10 286
20 mai 2013 à 21:55
Bonjour,

--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
3
ou poste tu ce rapport stp
0
Destrio5 Messages postés 85925 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 30 octobre 2019 10 286
10 sept. 2013 à 19:34
Bonjour boule,

Crée ton propre sujet où tu expliques ton problème et tu mets ton rapport :
https://forums.commentcamarche.net/forum/virus-securite-7/new
0
Sissi634 Messages postés 5 Date d'inscription lundi 20 mai 2013 Statut Membre Dernière intervention 25 mai 2013
20 mai 2013 à 22:08
Je viens de lancer AdwCleaner. A la ré ouverture d'@, je n'ai plus Qv06 : trop fort ...
Voici le rapport :
# AdwCleaner v2.301 - Rapport créé le 20/05/2013 à 22:01:58
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : SYLVIE - SYLVIE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\SYLVIE\Downloads\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Common Files\337
Dossier Supprimé : C:\ProgramData\eSafe
Dossier Supprimé : C:\Users\SYLVIE\AppData\Roaming\337
Dossier Supprimé : C:\Users\SYLVIE\AppData\Roaming\Desk 365
Dossier Supprimé : C:\Users\SYLVIE\AppData\Roaming\eIntaller
Fichier Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Fichier Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Packard Bell - Security & Support\Contact.lnk
Fichier Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
Fichier Désinfecté : C:\Users\SYLVIE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Fichier Désinfecté : C:\Users\SYLVIE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Fichier Désinfecté : C:\Users\SYLVIE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
Fichier Désinfecté : C:\Users\SYLVIE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
Fichier Désinfecté : C:\Users\SYLVIE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Fichier Désinfecté : C:\Users\SYLVIE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
Supprimé au redémarrage : C:\ProgramData\boost_interprocess

***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\Software\Classes\Installer\Features\90C64EA18BA25EE488BF80DCF07F2FFD
Clé Supprimée : HKLM\Software\Classes\Installer\Products\90C64EA18BA25EE488BF80DCF07F2FFD
Clé Supprimée : HKLM\Software\Desksvc
Clé Supprimée : HKLM\Software\qvo6Software
Clé Supprimée : HKLM\Software\V9
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Supprimée : HKLM\...\StartMenuInternet\IEXPLORE.EXE [(Default)] = C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=ST9500325AS_5VEPS1WXXXXX5VEPS1WX&ts=1368883728

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16576

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=ST9500325AS_5VEPS1WXXXXX5VEPS1WX&ts=1368883728 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=ST9500325AS_5VEPS1WXXXXX5VEPS1WX&ts=1368883728 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=ST9500325AS_5VEPS1WXXXXX5VEPS1WX&ts=1368883728 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=ST9500325AS_5VEPS1WXXXXX5VEPS1WX&ts=1368883728 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=ST9500325AS_5VEPS1WXXXXX5VEPS1WX&ts=1368883728 --> hxxp://www.google.com

-\\ Google Chrome v26.0.1410.64

Fichier : C:\Users\SYLVIE\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.2164] : homepage = "hxxp://www.qvo6.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=ST9500325AS_5VEPS1WXXX[...]

*************************

AdwCleaner[R1].txt - [5857 octets] - [20/05/2013 22:01:19]
AdwCleaner[S1].txt - [4289 octets] - [20/05/2013 22:01:58]

########## EOF - C:\AdwCleaner[S1].txt - [4349 octets] ##########
0
Destrio5 Messages postés 85925 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 30 octobre 2019 10 286
20 mai 2013 à 22:11
--> Relance AdwCleaner et choisis "Désinstaller".

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, un rapport est créé sur le Bureau.

--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
0
Sissi634 Messages postés 5 Date d'inscription lundi 20 mai 2013 Statut Membre Dernière intervention 25 mai 2013
20 mai 2013 à 22:32
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85925 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 30 octobre 2019 10 286
20 mai 2013 à 22:49
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [Omiga Plus RunAsStdUser] (...) -- C:\Program Files (x86)\Omiga Plus\omigaplus.exe (.not file.) [0]
O43 - CFD: 20/05/2013 - 22:07:06 - [0,040] ----D C:\ProgramData\boost_interprocess
O64 - Services: CurCS - ??\??\???? - Pas de propriétaire (esgiguard) .(...) - LEGACY_ESGIGUARD
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\90C64EA18BA25EE488BF80DCF07F2FFD]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF}]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]
[HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ESGIGUARD]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc]
EmptyCLSID
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Clique sur le bouton "Coller le presse-papier".

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
Sissi634 Messages postés 5 Date d'inscription lundi 20 mai 2013 Statut Membre Dernière intervention 25 mai 2013
20 mai 2013 à 23:19
J'ai suivi ta procédure, mais pas de bouton "Go" dans l'outil, alors j'ai relancé un diagnostic.
Je ne suis pas sûre d'avoir bien fait...
Il est tard, je recommencerai demain.
merci
Bonne nuit à toi sur la toile ...
0
il se trouve ou le bouton GO ? j'ai un ordinateur portable c'est un packard belle
0
Destrio5 Messages postés 85925 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 30 octobre 2019 10 286
20 mai 2013 à 23:48
Tu as dû lancer ZHPDiag à la place de ZHPFix.

Bonne nuit.
0
Sissi634 Messages postés 5 Date d'inscription lundi 20 mai 2013 Statut Membre Dernière intervention 25 mai 2013
25 mai 2013 à 11:51
Destrio5,
Je tiens à te remercier pour ton aide et ta patience.
Finalement, j'ai résolu mon problème en effectuant une restauration complète de ma machine.
0
Destrio5 Messages postés 85925 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 30 octobre 2019 10 286
25 mai 2013 à 11:53
Radical.

Bonne journée ;)
0
# AdwCleaner v3.006 - Rapport créé le 03/10/2013 à 08:01:52
# Mis à jour le 01/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : BELAGOUNE - BELAGOUNE-PC
# Exécuté depuis : C:\Users\BELAGOUNE\Downloads\AdwCleaner.exe
# Option : Nettoyer

***** [ Services ] *****

[x] Non Supprimé : BackupStack
[x] Non Supprimé : WajamUpdater
[x] Non Supprimé : WsysSvc

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\eSafe
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Program Files (x86)\BrowserCompanion
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\LyricsMonkey-1
Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Program Files (x86)\Wajam
Dossier Supprimé : C:\Program Files (x86)\Yontoo
Dossier Supprimé : C:\Program Files\DomaIQ Uninstaller
Dossier Supprimé : C:\Users\BELAGOUNE\AppData\Local\Conduit
Dossier Supprimé : C:\Users\BELAGOUNE\AppData\Local\lollipop
Dossier Supprimé : C:\Users\BELAGOUNE\AppData\Local\Wajam
Dossier Supprimé : C:\Users\BELAGO~1\AppData\Local\Temp\eIntaller
Dossier Supprimé : C:\Users\BELAGOUNE\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\BELAGOUNE\AppData\LocalLow\bbrs_002.tb
Dossier Supprimé : C:\Users\BELAGOUNE\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\BELAGOUNE\AppData\LocalLow\Delta
Dossier Supprimé : C:\Users\BELAGOUNE\AppData\LocalLow\Toolbar4
Dossier Supprimé : C:\Users\BELAGOUNE\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\BELAGOUNE\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\BELAGOUNE\AppData\Roaming\digitalsite
Dossier Supprimé : C:\Users\BELAGOUNE\AppData\Roaming\eType
Dossier Supprimé : C:\Users\BELAGOUNE\AppData\Roaming\FreeSoftwareUpdater
Dossier Supprimé : C:\Users\BELAGOUNE\AppData\Roaming\Funmoods
Dossier Supprimé : C:\Users\BELAGOUNE\AppData\Roaming\PerformerSoft
Dossier Supprimé : C:\Users\BELAGOUNE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Dossier Supprimé : C:\Users\BELAGOUNE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
Dossier Supprimé : C:\Program Files (x86)\Software
0