Supprimer qvo6 HELP!

Résolu/Fermé
GAfromTX - 1 juil. 2013 à 22:18
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 - 5 juil. 2013 à 18:58
Bonjour,

Et voilà, moi aussi j'ai été infecté par ce qvo6, alors j'ai suivi les étapes:
- téléchargé adwcleaner (v2.303)
- cliqué sur suppression
- généré le rapport et redémarré l'ordi
- puis envoyé le rapport sur pjjoint.malekal.com
- il m'a sorti le lien suivant:

http://pjjoint.malekal.com/files.php?id=20130701_w149j13h6v11

et maintenant, la suite des événements? une âme charitable va-t-elle m'aider?


A voir également:

17 réponses

H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
2 juil. 2013 à 15:18
Bonjour,

Adwcleaner ne peux pas tout supprimé, car il n'a pas les droits suffisant.
On va chercher plus en profondeur pour le déloger ;)

TOUT LES OUTILS DOIVENT ETRE LANCES DEPUIS LE BUREAU !
TOUT LES RAPPORTS SONT A METTRE SUR http://upload.sosvirus.net/

Le scan c'est par ici :
~ http://sosvirus.net/viewtopic.php?f=281&t=576

J'attends donc 1 rapport :
¤ ZHPDiag.txt ( sur http://upload.sosvirus.net/ )
1
Ryan453 Messages postés 810 Date d'inscription lundi 1 juillet 2013 Statut Membre Dernière intervention 25 mars 2020 76
2 juil. 2013 à 15:46
Merci H.A.W.X, je n'avais pas vu cela...
0
Moi je veux bien utiliser ZHP Fix pour éradiquer ce qvo6 mais voici l'interface que j'ai... pas de loupe avec +

http://upload.sosvirus.net/RL
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
Modifié par H.A.W.X le 2/07/2013 à 22:17
Bonsoir,

C'est bien normal car tu n'as pas bien lu la procédure, je te parle de ZHPDiag et toi, tu me parle de ZHPFix ce qui n'est pas la même chose ;)
1
Ryan453 Messages postés 810 Date d'inscription lundi 1 juillet 2013 Statut Membre Dernière intervention 25 mars 2020 76
2 juil. 2013 à 22:01
+1
0
Ah oui
0
Ryan453 Messages postés 810 Date d'inscription lundi 1 juillet 2013 Statut Membre Dernière intervention 25 mars 2020 76
1 juil. 2013 à 22:22
Le problème ne s'est pas régler après que tu ai lancé Adwcleaner ?
0
Pas vraiment.
Il y a toujours un onglet qvo6 qui s'ouvre au lancement de Firefox en même temps que l'onglet google.
0
Ryan453 Messages postés 810 Date d'inscription lundi 1 juillet 2013 Statut Membre Dernière intervention 25 mars 2020 76
2 juil. 2013 à 01:03
Relance AdwCleaner en cliquant sur "Recherche" et poste le rapport.
0
J'ai recommencé le processus de suppression une seconde fois.
puis j'ai remis les options Firefox en ordre et supprimer tout simplement l'onglet qui restait.
et j'ai lancé la fonction "recherche" et voici le rapport:

# AdwCleaner v2.303 - Rapport créé le 02/07/2013 à 09:04:13
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Silvia - DELL-5
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Silvia\Bureau\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v21.0 (fr)

Fichier : C:\Documents and Settings\NetworkService\Application Data\Mozilla\Firefox\Profiles\behzfplr.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Documents and Settings\Silvia\Application Data\Mozilla\Firefox\Profiles\zvaqulix.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\Silvia\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R2].txt - [1405 octets] - [01/07/2013 22:19:21]
AdwCleaner[R3].txt - [1276 octets] - [02/07/2013 09:04:13]
AdwCleaner[S4].txt - [1347 octets] - [01/07/2013 21:53:31]

########## EOF - C:\AdwCleaner[R3].txt - [1396 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ryan453 Messages postés 810 Date d'inscription lundi 1 juillet 2013 Statut Membre Dernière intervention 25 mars 2020 76
Modifié par Ryan453 le 2/07/2013 à 15:14
Regarde dans Programmes dans le Panneau de configuration pour vérifier s'il n'y a pas d'indésirables.

Télécharge et installe ensuite Malwarebyte's
et lance un scan complet.

Enfin, vérifie dans tes extensions si il ne reste pas d'autres indésirables ou trace de qvo6.

Cordialement

Ryan453.
0
Vous allez dire que je le fais exprès mais je ne peux pas uploader le rapport sur le lien donné plus haut.
Quand je clique sur Parcourir, il considère que je demande d'envoyer le rapport et j'arrive sur la page disant
"Vous n'avez pas choisi de fichier !
Envoyer un nouveau Rapport ?"
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
2 juil. 2013 à 22:33
Non, pas du tout les seules questions bêtes c'est celle que l'on ne pose pas !

Ok, essayes ici alors : https://www.cjoint.com/

A te lire :)
0
et voilà:

http://cjoint.com/?3Gdl602m1xV
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
3 juil. 2013 à 12:18
Bonjour,

Bien dormis ? :)

On continue :
~ http://sosvirus.net/viewtopic.php?f=281&t=615

J'attends donc 1 rapports :
~ JRT.txt ( sur https://www.cjoint.com/ )
0
Fort bien ma foi.
voici le lien du rapport

http://cjoint.com/?3GdtmqFBjEE
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
3 juil. 2013 à 19:42
Je regarde ton rapport
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
3 juil. 2013 à 22:02
Bonsoir,

Ok on va faire un peu de ménage après ça ;)
Au passage je me permet de t'avertir au niveau des cr@cks, certains peuvent être vecteurs de grave infections.

Copie les lignes en gras ci dessous :

SysRestore


M2 - MFEP: prefs.js [Silvia - zvaqulix.default\foxyproxy@eric.h.jung] [] FoxyProxy Basic v3.1.4 (..)
P2 - FPN: [HKLM] [@microsoft.com/VirtualEarth3D,version=4.0] - (...) -- (.not file.)
O3 - Toolbar: (no name) - [HKLM]{CCC7A320-B3CA-4199-B1A6-9F516DD69829} Clé orpheline
O4 - HKLM\..\Run: [HOSTS Anti-Adware_PUPs] C:\Program Files\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware_main.exe (.not file.)
O4 - HKLM\..\Run: [RegistryQuick.exe] C:\Program Files\ReQuick\RegistryQuick.exe (.not file.)
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline
O4 - HKUS\S-1-5-21-73586283-1085031214-725345543-1003\..\Run: [AdobeBridge] Clé orpheline
O4 - GS\Programs: Bing Maps 3D.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://www.qvo6.com
O4 - GS\Programs: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://www.qvo6.com
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
O23 - Service: (vToolbarUpdater15.3.0) . (...) - C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\15.3.0\ToolbarUpdater.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [AVG-Secure-Search-Update_JUNE2013_TB_rmv] (...) -- C:\WINDOWS\TEMP\{D1C22331-825D-400E-B061-3CA2B470CE09}.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [GoforFilesUpdate] (...) -- C:\Program Files\GoforFiles\GFFUpdater.exe (.not file.)
O47 - AAKE:Key Export SP - "J:\Utility\Installer\InstallationManager.exe" [Enabled] .(...) -- J:\Utility\Installer\InstallationManager.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\Autodesk\3dsMax8\3dsmax.exe" [Enabled] .(...) -- C:\Program Files\Autodesk\3dsMax8\3dsmax.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\Daring Development\Horizon\v2\Horizon.exe" [Enabled] .(...) -- C:\Program Files\Daring Development\Horizon\v2\Horizon.exe (.not file.)
O61 - LFC: 01/07/2013 - 08:25:57 ---A- C:\Documents and Settings\Silvia\Application Data\Mozilla\Firefox\Profiles\zvaqulix.default\foxyproxy.xml [7117]
O69 - SBI: prefs.js [Silvia - zvaqulix.default] user_pref("extensions.crossrider.bic", "13f9ae488f05b6c48a0ba0d16b201e43");
M:\FICHIERS ORDI MSI\Documents\JDownloader\JDownloader\jd\img\hosterlogos\cracked.com.png
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc]



FirewallRaz
EmptyFlash
Emptytemp


Puis suis ceci :
~ http://sosvirus.net/viewtopic.php?f=281&t=579

J'attends donc 1 rapport :
¤ ZHPFixReport.txt
0
ZHPFix terminé.

voici le rapport

http://cjoint.com/?3GejRWhCLlA
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
4 juil. 2013 à 20:10
Bonjour,

Toujours ton soucis de départ ?
0
Bonjour,

pour moi tout est ok. plus de qvo6 au démarrage de firefox.

merci beaucoup pour le coup de main.
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
5 juil. 2013 à 18:43
Bonsoir,

C'est très bien dernière étape :
~ http://sosvirus.net/viewtopic.php?f=281&t=547&start=20

Bon surf ;)

Amicalement
0
C'est fait
0
H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
5 juil. 2013 à 18:58
Très bien.

Amicalement
0