Supprimer qvo6 HELP!

Résolu
GAfromTX -  
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Et voilà, moi aussi j'ai été infecté par ce qvo6, alors j'ai suivi les étapes:
- téléchargé adwcleaner (v2.303)
- cliqué sur suppression
- généré le rapport et redémarré l'ordi
- puis envoyé le rapport sur pjjoint.malekal.com
- il m'a sorti le lien suivant:

http://pjjoint.malekal.com/files.php?id=20130701_w149j13h6v11

et maintenant, la suite des événements? une âme charitable va-t-elle m'aider?


A voir également:

17 réponses

H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Bonjour,

Adwcleaner ne peux pas tout supprimé, car il n'a pas les droits suffisant.
On va chercher plus en profondeur pour le déloger ;)

TOUT LES OUTILS DOIVENT ETRE LANCES DEPUIS LE BUREAU !
TOUT LES RAPPORTS SONT A METTRE SUR http://upload.sosvirus.net/

Le scan c'est par ici :
~ http://sosvirus.net/viewtopic.php?f=281&t=576

J'attends donc 1 rapport :
¤ ZHPDiag.txt ( sur http://upload.sosvirus.net/ )
1
Ryan453 Messages postés 810 Date d'inscription   Statut Membre Dernière intervention   76
 
Merci H.A.W.X, je n'avais pas vu cela...
0
GAfromTX
 
Moi je veux bien utiliser ZHP Fix pour éradiquer ce qvo6 mais voici l'interface que j'ai... pas de loupe avec +

http://upload.sosvirus.net/RL
0
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Bonsoir,

C'est bien normal car tu n'as pas bien lu la procédure, je te parle de ZHPDiag et toi, tu me parle de ZHPFix ce qui n'est pas la même chose ;)
1
Ryan453 Messages postés 810 Date d'inscription   Statut Membre Dernière intervention   76
 
+1
0
GAfromTX
 
Ah oui
0
Ryan453 Messages postés 810 Date d'inscription   Statut Membre Dernière intervention   76
 
Le problème ne s'est pas régler après que tu ai lancé Adwcleaner ?
0
GAfromTX
 
Pas vraiment.
Il y a toujours un onglet qvo6 qui s'ouvre au lancement de Firefox en même temps que l'onglet google.
0
Ryan453 Messages postés 810 Date d'inscription   Statut Membre Dernière intervention   76
 
Relance AdwCleaner en cliquant sur "Recherche" et poste le rapport.
0
GAfromTX
 
J'ai recommencé le processus de suppression une seconde fois.
puis j'ai remis les options Firefox en ordre et supprimer tout simplement l'onglet qui restait.
et j'ai lancé la fonction "recherche" et voici le rapport:

# AdwCleaner v2.303 - Rapport créé le 02/07/2013 à 09:04:13
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Silvia - DELL-5
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Silvia\Bureau\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v21.0 (fr)

Fichier : C:\Documents and Settings\NetworkService\Application Data\Mozilla\Firefox\Profiles\behzfplr.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Documents and Settings\Silvia\Application Data\Mozilla\Firefox\Profiles\zvaqulix.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\Silvia\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R2].txt - [1405 octets] - [01/07/2013 22:19:21]
AdwCleaner[R3].txt - [1276 octets] - [02/07/2013 09:04:13]
AdwCleaner[S4].txt - [1347 octets] - [01/07/2013 21:53:31]

########## EOF - C:\AdwCleaner[R3].txt - [1396 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ryan453 Messages postés 810 Date d'inscription   Statut Membre Dernière intervention   76
 
Regarde dans Programmes dans le Panneau de configuration pour vérifier s'il n'y a pas d'indésirables.

Télécharge et installe ensuite Malwarebyte's
et lance un scan complet.

Enfin, vérifie dans tes extensions si il ne reste pas d'autres indésirables ou trace de qvo6.

Cordialement

Ryan453.
0
GAfromTX
 
Vous allez dire que je le fais exprès mais je ne peux pas uploader le rapport sur le lien donné plus haut.
Quand je clique sur Parcourir, il considère que je demande d'envoyer le rapport et j'arrive sur la page disant
"Vous n'avez pas choisi de fichier !
Envoyer un nouveau Rapport ?"
0
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Non, pas du tout les seules questions bêtes c'est celle que l'on ne pose pas !

Ok, essayes ici alors : https://www.cjoint.com/

A te lire :)
0
GAfromTX
 
et voilà:

http://cjoint.com/?3Gdl602m1xV
0
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Bonjour,

Bien dormis ? :)

On continue :
~ http://sosvirus.net/viewtopic.php?f=281&t=615

J'attends donc 1 rapports :
~ JRT.txt ( sur https://www.cjoint.com/ )
0
GAfromTX
 
Fort bien ma foi.
voici le lien du rapport

http://cjoint.com/?3GdtmqFBjEE
0
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Je regarde ton rapport
0
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Bonsoir,

Ok on va faire un peu de ménage après ça ;)
Au passage je me permet de t'avertir au niveau des cr@cks, certains peuvent être vecteurs de grave infections.

Copie les lignes en gras ci dessous :

SysRestore


M2 - MFEP: prefs.js [Silvia - zvaqulix.default\foxyproxy@eric.h.jung] [] FoxyProxy Basic v3.1.4 (..)
P2 - FPN: [HKLM] [@microsoft.com/VirtualEarth3D,version=4.0] - (...) -- (.not file.)
O3 - Toolbar: (no name) - [HKLM]{CCC7A320-B3CA-4199-B1A6-9F516DD69829} Clé orpheline
O4 - HKLM\..\Run: [HOSTS Anti-Adware_PUPs] C:\Program Files\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware_main.exe (.not file.)
O4 - HKLM\..\Run: [RegistryQuick.exe] C:\Program Files\ReQuick\RegistryQuick.exe (.not file.)
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline
O4 - HKUS\S-1-5-21-73586283-1085031214-725345543-1003\..\Run: [AdobeBridge] Clé orpheline
O4 - GS\Programs: Bing Maps 3D.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://www.qvo6.com
O4 - GS\Programs: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://www.qvo6.com
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
O23 - Service: (vToolbarUpdater15.3.0) . (...) - C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\15.3.0\ToolbarUpdater.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [AVG-Secure-Search-Update_JUNE2013_TB_rmv] (...) -- C:\WINDOWS\TEMP\{D1C22331-825D-400E-B061-3CA2B470CE09}.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [GoforFilesUpdate] (...) -- C:\Program Files\GoforFiles\GFFUpdater.exe (.not file.)
O47 - AAKE:Key Export SP - "J:\Utility\Installer\InstallationManager.exe" [Enabled] .(...) -- J:\Utility\Installer\InstallationManager.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\Autodesk\3dsMax8\3dsmax.exe" [Enabled] .(...) -- C:\Program Files\Autodesk\3dsMax8\3dsmax.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\Daring Development\Horizon\v2\Horizon.exe" [Enabled] .(...) -- C:\Program Files\Daring Development\Horizon\v2\Horizon.exe (.not file.)
O61 - LFC: 01/07/2013 - 08:25:57 ---A- C:\Documents and Settings\Silvia\Application Data\Mozilla\Firefox\Profiles\zvaqulix.default\foxyproxy.xml [7117]
O69 - SBI: prefs.js [Silvia - zvaqulix.default] user_pref("extensions.crossrider.bic", "13f9ae488f05b6c48a0ba0d16b201e43");
M:\FICHIERS ORDI MSI\Documents\JDownloader\JDownloader\jd\img\hosterlogos\cracked.com.png
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc]



FirewallRaz
EmptyFlash
Emptytemp


Puis suis ceci :
~ http://sosvirus.net/viewtopic.php?f=281&t=579

J'attends donc 1 rapport :
¤ ZHPFixReport.txt
0
GAfromTX
 
ZHPFix terminé.

voici le rapport

http://cjoint.com/?3GejRWhCLlA
0
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Bonjour,

Toujours ton soucis de départ ?
0
GAfromTX
 
Bonjour,

pour moi tout est ok. plus de qvo6 au démarrage de firefox.

merci beaucoup pour le coup de main.
0
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Bonsoir,

C'est très bien dernière étape :
~ http://sosvirus.net/viewtopic.php?f=281&t=547&start=20

Bon surf ;)

Amicalement
0
GAfromTX
 
C'est fait
0
H.A.W.X Messages postés 1037 Date d'inscription   Statut Membre Dernière intervention   72
 
Très bien.

Amicalement
0