Qvo6 sur ie10

Résolu/Fermé
marcusmarin Messages postés 6 Date d'inscription dimanche 9 juin 2013 Statut Membre Dernière intervention 10 juin 2013 - 9 juin 2013 à 12:17
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 11 juin 2013 à 16:01
Je n'arrive pas a enlever Qvo6.... je n'ai rien dans mes programmes ni dans mes modules complémentaires... J'ai fait un scan avec AdwCleaner et obtenu un rapport.
Je suis sur Internet Explorer 10.
Merci de votre aide !

(Après Qvo6, j'ai réservé un billet de train sur le site de la SNCF....ma CB a été piratée !!!)
A voir également:
  • Qvo6 sur ie10
  • Ie10 - Télécharger - Navigateurs

23 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 juin 2013 à 21:35
▶ Télécharge ici :SEAF.exe de C_XX

▶ Lance-le, une fenêtre va s'ouvrir .

● Tape qvo6 dans cette fenêtre

● Dans "[Options des fichiers]", choisis l'option MD5 pour "Calculer le checksum" et coche le bouton radio devant "Informations supplémentaires"

● Dans "[Options du registre]", choisis "Chercher également dans le registre"


▶ Clique sur "Lancer la rechercher"
Patiente pendant la recherche.
Une fenêtre avec un log.txt va s'afficher.
▶ Copie/colle ce rapport dans ta prochaine réponse.
0
marcusmarin
10 juin 2013 à 23:00
rapport SEAF:


1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 22:55:05 le 10/06/2013
4.
5. Valeur(s) recherchée(s):
6. qvo6
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12. (!) --- Recherche registre
13.
14. ====== Fichier(s) ======
15.
16.
17. "C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.qvo6.com_0.localstorage" [ NOT_CONTENT_INDEXED|ARCHIVE | 5 Ko ]
18. TC: 23/05/2013,21:34:29 | TM: 23/05/2013,21:34:29 | DA: 23/05/2013,21:34:29
19.
20. Hash MD5: 76346DD322FF6399344BAA9BFD748BFC
21.
22.
23. =========================
24.
25.
26. "C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.qvo6.com_0.localstorage-journal" [ NOT_CONTENT_INDEXED|ARCHIVE | 4 Ko ]
27. TC: 23/05/2013,21:34:29 | TM: 23/05/2013,21:34:29 | DA: 23/05/2013,21:34:29
28.
29. Hash MD5: E9C44AA6781DD41D0C5FFAC48AF51A96
30.
31.
32. =========================
33.
34.
35. "C:\Users\user\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\U056COHR\qvo6_com[1].htm" [ NOT_CONTENT_INDEXED|ARCHIVE | 20 Ko ]
36. TC: 10/06/2013,18:16:38 | TM: 10/06/2013,18:16:39 | DA: 10/06/2013,18:16:38
37.
38. Hash MD5: 7011A7F92964D7E93B7FB6CB0E9ED65C
39.
40.
41. =========================
42.
43.
44. "C:\Users\user\Desktop\Qvo6.JPG" [ ARCHIVE | 35 Ko ]
45. TC: 10/06/2013,21:19:22 | TM: 10/06/2013,21:19:22 | DA: 10/06/2013,21:19:22
46.
47. Hash MD5: D573B391DEB419B58FD99CB47978A4A8
48.
49.
50. =========================
51.
52.
53. "C:\Users\user\Favorites\Qvo6 [Résolu].url" [ ARCHIVE | 3 Ko ]
54. TC: 06/06/2013,12:16:36 | TM: 06/06/2013,12:16:36 | DA: 06/06/2013,12:16:36
55.
56. Hash MD5: D9233636AE24C90FE7E68A9A8AE8AEB2
57.
58.
59. =========================
60.
61.
62.
63. ====== Entrée(s) du registre ======
64.
65.
66. [HKU\S-1-5-21-2198490236-2501601830-301190139-1000\Software\Microsoft\Internet Explorer\SearchScopes]
67. "DoNotAskAgain"="qvo6.com" (REG_MULTI_SZ)
68.
69. =========================
70.
71. Fin à: 22:58:09 le 10/06/2013
72. 518852 Éléments analysés
73.
74. =========================
75. E.O.F
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 juin 2013 à 23:05
fait ce que g3n demande ci-dessous voir ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
10 juin 2013 à 22:22
http://www.security-helpzone.com/forum/Thread-Shortcut-Module-desinfecter-les-raccourcis

^^
0
marcusmarin
10 juin 2013 à 23:11
téléchargement bloqué avec le filtre SmartScreen...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 juin 2013 à 23:12
ouais mais il sert à rien smartscreen, passe outre.
0
marcusmarin
10 juin 2013 à 23:16
il ne me donne aucune option possible pour passer outre.
0
marcusmarin
10 juin 2013 à 23:19
https://forums-fec.be/upload/www/?a=d&i=9160422498
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
10 juin 2013 à 23:21
Clic droit sur le message, "Télécharger le lien dangereux"
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 juin 2013 à 12:54
Salut,

MSE ? Lol non de mémoire tu as Avast, conserve-le il est bien mieux.
Pour le nettoyage des logiciels utilisés ça sera fait avec Delfix ci-dessous.

Si tu as Spybot, désinstalle, il est dépassé et inefficace.
Si tu as McAfee Security Scan, pareil désinstalle le, il sert à rien.
Et c'est la même chose pour AD-Aware, dépassé et inefficace, donc à désinstaller.

~~

Passe un coup de delfix en cochant toutes cases : https://www.commentcamarche.net/telecharger/securite/7111-delfix/

~~

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.

~~

Sécurise ton PC !

Un exploit sur site web permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web


Passe le mot à tes amis !

~~

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

Bonne lecture et n'oublie pas d'indiquer que ton sujet est résolu :)
0
marcusmarin
11 juin 2013 à 15:52
Merci pour tout ! Encore bien joué ;-)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 juin 2013 à 15:55
Bah j'aurais pu y penser plus tôt :p
et adwcleaner AURAIT DU nettoyer ces raccourcis.
0
marcusmarin
11 juin 2013 à 15:58
au final, mon PC est propre :-)
(pas trouvé le bouton résolu)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 juin 2013 à 16:01
je m'en charge ;)
0