Supprimer qvo6 HELP!
Résolu
GAfromTX
-
H.A.W.X Messages postés 1037 Date d'inscription Statut Membre Dernière intervention -
H.A.W.X Messages postés 1037 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
Et voilà, moi aussi j'ai été infecté par ce qvo6, alors j'ai suivi les étapes:
- téléchargé adwcleaner (v2.303)
- cliqué sur suppression
- généré le rapport et redémarré l'ordi
- puis envoyé le rapport sur pjjoint.malekal.com
- il m'a sorti le lien suivant:
http://pjjoint.malekal.com/files.php?id=20130701_w149j13h6v11
et maintenant, la suite des événements? une âme charitable va-t-elle m'aider?
Et voilà, moi aussi j'ai été infecté par ce qvo6, alors j'ai suivi les étapes:
- téléchargé adwcleaner (v2.303)
- cliqué sur suppression
- généré le rapport et redémarré l'ordi
- puis envoyé le rapport sur pjjoint.malekal.com
- il m'a sorti le lien suivant:
http://pjjoint.malekal.com/files.php?id=20130701_w149j13h6v11
et maintenant, la suite des événements? une âme charitable va-t-elle m'aider?
A voir également:
- Supprimer qvo6 HELP!
- Supprimer rond bleu whatsapp - Guide
- Supprimer page word - Guide
- Supprimer pub youtube - Accueil - Streaming
- Fichier impossible à supprimer - Guide
- Supprimer compte instagram - Guide
17 réponses
Bonjour,
Adwcleaner ne peux pas tout supprimé, car il n'a pas les droits suffisant.
On va chercher plus en profondeur pour le déloger ;)
TOUT LES OUTILS DOIVENT ETRE LANCES DEPUIS LE BUREAU !
TOUT LES RAPPORTS SONT A METTRE SUR http://upload.sosvirus.net/
Le scan c'est par ici :
~ http://sosvirus.net/viewtopic.php?f=281&t=576
J'attends donc 1 rapport :
¤ ZHPDiag.txt ( sur http://upload.sosvirus.net/ )
Adwcleaner ne peux pas tout supprimé, car il n'a pas les droits suffisant.
On va chercher plus en profondeur pour le déloger ;)
TOUT LES OUTILS DOIVENT ETRE LANCES DEPUIS LE BUREAU !
TOUT LES RAPPORTS SONT A METTRE SUR http://upload.sosvirus.net/
Le scan c'est par ici :
~ http://sosvirus.net/viewtopic.php?f=281&t=576
J'attends donc 1 rapport :
¤ ZHPDiag.txt ( sur http://upload.sosvirus.net/ )
Bonsoir,
C'est bien normal car tu n'as pas bien lu la procédure, je te parle de ZHPDiag et toi, tu me parle de ZHPFix ce qui n'est pas la même chose ;)
C'est bien normal car tu n'as pas bien lu la procédure, je te parle de ZHPDiag et toi, tu me parle de ZHPFix ce qui n'est pas la même chose ;)
Pas vraiment.
Il y a toujours un onglet qvo6 qui s'ouvre au lancement de Firefox en même temps que l'onglet google.
Il y a toujours un onglet qvo6 qui s'ouvre au lancement de Firefox en même temps que l'onglet google.
J'ai recommencé le processus de suppression une seconde fois.
puis j'ai remis les options Firefox en ordre et supprimer tout simplement l'onglet qui restait.
et j'ai lancé la fonction "recherche" et voici le rapport:
# AdwCleaner v2.303 - Rapport créé le 02/07/2013 à 09:04:13
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Silvia - DELL-5
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Silvia\Bureau\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v21.0 (fr)
Fichier : C:\Documents and Settings\NetworkService\Application Data\Mozilla\Firefox\Profiles\behzfplr.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Documents and Settings\Silvia\Application Data\Mozilla\Firefox\Profiles\zvaqulix.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\Silvia\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R2].txt - [1405 octets] - [01/07/2013 22:19:21]
AdwCleaner[R3].txt - [1276 octets] - [02/07/2013 09:04:13]
AdwCleaner[S4].txt - [1347 octets] - [01/07/2013 21:53:31]
########## EOF - C:\AdwCleaner[R3].txt - [1396 octets] ##########
puis j'ai remis les options Firefox en ordre et supprimer tout simplement l'onglet qui restait.
et j'ai lancé la fonction "recherche" et voici le rapport:
# AdwCleaner v2.303 - Rapport créé le 02/07/2013 à 09:04:13
# Mis à jour le 08/06/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Silvia - DELL-5
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Silvia\Bureau\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v21.0 (fr)
Fichier : C:\Documents and Settings\NetworkService\Application Data\Mozilla\Firefox\Profiles\behzfplr.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Documents and Settings\Silvia\Application Data\Mozilla\Firefox\Profiles\zvaqulix.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\Silvia\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R2].txt - [1405 octets] - [01/07/2013 22:19:21]
AdwCleaner[R3].txt - [1276 octets] - [02/07/2013 09:04:13]
AdwCleaner[S4].txt - [1347 octets] - [01/07/2013 21:53:31]
########## EOF - C:\AdwCleaner[R3].txt - [1396 octets] ##########
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Regarde dans Programmes dans le Panneau de configuration pour vérifier s'il n'y a pas d'indésirables.
Télécharge et installe ensuite Malwarebyte's
et lance un scan complet.
Enfin, vérifie dans tes extensions si il ne reste pas d'autres indésirables ou trace de qvo6.
Cordialement
Ryan453.
Télécharge et installe ensuite Malwarebyte's
et lance un scan complet.
Enfin, vérifie dans tes extensions si il ne reste pas d'autres indésirables ou trace de qvo6.
Cordialement
Ryan453.
Vous allez dire que je le fais exprès mais je ne peux pas uploader le rapport sur le lien donné plus haut.
Quand je clique sur Parcourir, il considère que je demande d'envoyer le rapport et j'arrive sur la page disant
"Vous n'avez pas choisi de fichier !
Envoyer un nouveau Rapport ?"
Quand je clique sur Parcourir, il considère que je demande d'envoyer le rapport et j'arrive sur la page disant
"Vous n'avez pas choisi de fichier !
Envoyer un nouveau Rapport ?"
Non, pas du tout les seules questions bêtes c'est celle que l'on ne pose pas !
Ok, essayes ici alors : https://www.cjoint.com/
A te lire :)
Ok, essayes ici alors : https://www.cjoint.com/
A te lire :)
Bonjour,
Bien dormis ? :)
On continue :
~ http://sosvirus.net/viewtopic.php?f=281&t=615
J'attends donc 1 rapports :
~ JRT.txt ( sur https://www.cjoint.com/ )
Bien dormis ? :)
On continue :
~ http://sosvirus.net/viewtopic.php?f=281&t=615
J'attends donc 1 rapports :
~ JRT.txt ( sur https://www.cjoint.com/ )
Bonsoir,
Ok on va faire un peu de ménage après ça ;)
Au passage je me permet de t'avertir au niveau des cr@cks, certains peuvent être vecteurs de grave infections.
Copie les lignes en gras ci dessous :
SysRestore
M2 - MFEP: prefs.js [Silvia - zvaqulix.default\foxyproxy@eric.h.jung] [] FoxyProxy Basic v3.1.4 (..)
P2 - FPN: [HKLM] [@microsoft.com/VirtualEarth3D,version=4.0] - (...) -- (.not file.)
O3 - Toolbar: (no name) - [HKLM]{CCC7A320-B3CA-4199-B1A6-9F516DD69829} Clé orpheline
O4 - HKLM\..\Run: [HOSTS Anti-Adware_PUPs] C:\Program Files\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware_main.exe (.not file.)
O4 - HKLM\..\Run: [RegistryQuick.exe] C:\Program Files\ReQuick\RegistryQuick.exe (.not file.)
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline
O4 - HKUS\S-1-5-21-73586283-1085031214-725345543-1003\..\Run: [AdobeBridge] Clé orpheline
O4 - GS\Programs: Bing Maps 3D.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://www.qvo6.com
O4 - GS\Programs: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://www.qvo6.com
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
O23 - Service: (vToolbarUpdater15.3.0) . (...) - C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\15.3.0\ToolbarUpdater.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [AVG-Secure-Search-Update_JUNE2013_TB_rmv] (...) -- C:\WINDOWS\TEMP\{D1C22331-825D-400E-B061-3CA2B470CE09}.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [GoforFilesUpdate] (...) -- C:\Program Files\GoforFiles\GFFUpdater.exe (.not file.)
O47 - AAKE:Key Export SP - "J:\Utility\Installer\InstallationManager.exe" [Enabled] .(...) -- J:\Utility\Installer\InstallationManager.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\Autodesk\3dsMax8\3dsmax.exe" [Enabled] .(...) -- C:\Program Files\Autodesk\3dsMax8\3dsmax.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\Daring Development\Horizon\v2\Horizon.exe" [Enabled] .(...) -- C:\Program Files\Daring Development\Horizon\v2\Horizon.exe (.not file.)
O61 - LFC: 01/07/2013 - 08:25:57 ---A- C:\Documents and Settings\Silvia\Application Data\Mozilla\Firefox\Profiles\zvaqulix.default\foxyproxy.xml [7117]
O69 - SBI: prefs.js [Silvia - zvaqulix.default] user_pref("extensions.crossrider.bic", "13f9ae488f05b6c48a0ba0d16b201e43");
M:\FICHIERS ORDI MSI\Documents\JDownloader\JDownloader\jd\img\hosterlogos\cracked.com.png
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc]
FirewallRaz
EmptyFlash
Emptytemp
Puis suis ceci :
~ http://sosvirus.net/viewtopic.php?f=281&t=579
J'attends donc 1 rapport :
¤ ZHPFixReport.txt
Ok on va faire un peu de ménage après ça ;)
Au passage je me permet de t'avertir au niveau des cr@cks, certains peuvent être vecteurs de grave infections.
Copie les lignes en gras ci dessous :
SysRestore
M2 - MFEP: prefs.js [Silvia - zvaqulix.default\foxyproxy@eric.h.jung] [] FoxyProxy Basic v3.1.4 (..)
P2 - FPN: [HKLM] [@microsoft.com/VirtualEarth3D,version=4.0] - (...) -- (.not file.)
O3 - Toolbar: (no name) - [HKLM]{CCC7A320-B3CA-4199-B1A6-9F516DD69829} Clé orpheline
O4 - HKLM\..\Run: [HOSTS Anti-Adware_PUPs] C:\Program Files\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware_main.exe (.not file.)
O4 - HKLM\..\Run: [RegistryQuick.exe] C:\Program Files\ReQuick\RegistryQuick.exe (.not file.)
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline
O4 - HKUS\S-1-5-21-73586283-1085031214-725345543-1003\..\Run: [AdobeBridge] Clé orpheline
O4 - GS\Programs: Bing Maps 3D.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://www.qvo6.com
O4 - GS\Programs: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://www.qvo6.com
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
O23 - Service: (vToolbarUpdater15.3.0) . (...) - C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\15.3.0\ToolbarUpdater.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [AVG-Secure-Search-Update_JUNE2013_TB_rmv] (...) -- C:\WINDOWS\TEMP\{D1C22331-825D-400E-B061-3CA2B470CE09}.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [GoforFilesUpdate] (...) -- C:\Program Files\GoforFiles\GFFUpdater.exe (.not file.)
O47 - AAKE:Key Export SP - "J:\Utility\Installer\InstallationManager.exe" [Enabled] .(...) -- J:\Utility\Installer\InstallationManager.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\Autodesk\3dsMax8\3dsmax.exe" [Enabled] .(...) -- C:\Program Files\Autodesk\3dsMax8\3dsmax.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\Daring Development\Horizon\v2\Horizon.exe" [Enabled] .(...) -- C:\Program Files\Daring Development\Horizon\v2\Horizon.exe (.not file.)
O61 - LFC: 01/07/2013 - 08:25:57 ---A- C:\Documents and Settings\Silvia\Application Data\Mozilla\Firefox\Profiles\zvaqulix.default\foxyproxy.xml [7117]
O69 - SBI: prefs.js [Silvia - zvaqulix.default] user_pref("extensions.crossrider.bic", "13f9ae488f05b6c48a0ba0d16b201e43");
M:\FICHIERS ORDI MSI\Documents\JDownloader\JDownloader\jd\img\hosterlogos\cracked.com.png
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc]
FirewallRaz
EmptyFlash
Emptytemp
Puis suis ceci :
~ http://sosvirus.net/viewtopic.php?f=281&t=579
J'attends donc 1 rapport :
¤ ZHPFixReport.txt
Bonjour,
pour moi tout est ok. plus de qvo6 au démarrage de firefox.
merci beaucoup pour le coup de main.
pour moi tout est ok. plus de qvo6 au démarrage de firefox.
merci beaucoup pour le coup de main.
http://upload.sosvirus.net/RL