Infecté par Qvo6

Résolu/Fermé
Xob Messages postés 43 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 3 septembre 2013 - 5 juil. 2013 à 08:43
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 6 juil. 2013 à 11:31
Bonjour tous le monde!

Voilà mon problème, je me suis fais infecter hier par le virus de navigateur Qvo6 qui me bloquait Firefox et IE m'empêchant toute manoeuvre pour le supprimer, j'ai donc réinstallé Firefox pour au moins avoir un navigateur en état de marche, seulement je suis toujours infecté! J'ai effectué un scan complet avec Anti-Malware qui a trouvé quelques fichiers douteux (des fichiers utilisés pour faire des mises à jour apparemment) et je les ai supprimés.
Seulement voilà, maintenant lorsque je redémarre mon PC, bien que muni d'un SSD, celui-ci met plusieurs minutes à charger complétement lorsque qu'il atteint le bureau (ce qui est assez ennuyeux pour rester poli...) et IE est toujours infecté!
Je sais qu'il n'existe aucun moyen pour supprimer définitivement cette infection, mais je voudrais savoir s'il existe un quelconque moyen pour diminuer ses effet.

Merci beaucoup pour votre attention! =)

63 réponses

Xob Messages postés 43 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 3 septembre 2013
5 juil. 2013 à 12:39
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
5 juil. 2013 à 12:51
refais une suppression avec adwcleaner en mode sans echec stp
0
Xob Messages postés 43 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 3 septembre 2013
5 juil. 2013 à 12:52
En mode sans échec c'est à dire éteindre le PC avec le bouton et démarrer en mode sans échec?
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
5 juil. 2013 à 13:35
Ouep
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
5 juil. 2013 à 13:54
+0.2 ^^
0
Xob Messages postés 43 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 3 septembre 2013
5 juil. 2013 à 13:55
# AdwCleaner v2.304 - Rapport créé le 05/07/2013 à 13:53:06
# Mis à jour le 03/07/2013 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : HAF922 - XOBEVIL-HAF
# Mode de démarrage : Mode sans échec
# Exécuté depuis : C:\Users\HAF922\Desktop\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\BetterSoft
Dossier Supprimé : C:\ProgramData\eSafe

***** [Registre] *****

Clé Supprimée : HKLM\Software\eSafeSecControl

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v22.0 (fr)

Fichier : C:\Users\HAF922\AppData\Roaming\Mozilla\Firefox\Profiles\z0fxsat4.default\prefs.js

Supprimée : user_pref("aol_toolbar.default.homepage.check", false);
Supprimée : user_pref("aol_toolbar.default.search.check", false);
Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\HAF922\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [18739 octets] - [05/07/2013 09:17:39]
AdwCleaner[S2].txt - [2010 octets] - [05/07/2013 13:53:06]

########## EOF - C:\AdwCleaner[S2].txt - [2070 octets] ##########


Et je souligne que mon PC s'est allumé sans rechigner =)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
5 juil. 2013 à 14:00
genial c'est ce que je voulais :)

refais OTL
0
Xob Messages postés 43 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 3 septembre 2013
5 juil. 2013 à 14:14
OTL:
http://cjoint.com/?CGfool1yfQf
Extra:
http://cjoint.com/?CGfooJb6tmy
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
5 juil. 2013 à 14:39
tu peux le desinstaller ca ? :

LAVMediaCodec
0
Xob Messages postés 43 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 3 septembre 2013
5 juil. 2013 à 15:01
C'est désinstallé! =)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
5 juil. 2013 à 15:36
j'aimerais verifier quelque chose :

Télécharge zoek et sauvegarde-le sur ton bureau

clique en Download zoek.exe version 4.0.0.2 (zip)

désactive temporairement tes protections les temps du scan

lance-le , attends que la fenetre apparaisse , clique sur options ,

puis configure-le comme ceci : http://www.archive-host.com

ferme tes navigateurs puis clique sur "RUn Script"

heberge c:\Zoek-results.log sur https://www.cjoint.com/ , et donne le lien obtenu en échange


0
Xob Messages postés 43 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 3 septembre 2013
5 juil. 2013 à 15:46
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
5 juil. 2013 à 15:54
ok desk365 est toujours installé ?
0
Xob Messages postés 43 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 3 septembre 2013
5 juil. 2013 à 15:58
En tous cas il n'est pas dans la liste des programmes et fonctionnalités
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
5 juil. 2013 à 16:07
et en faisant une recherche sut tout l ordi ?
0
Xob Messages postés 43 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 3 septembre 2013
5 juil. 2013 à 16:11
Non plus, aucune trace =)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 5/07/2013 à 16:33
Télécharge SEAF.exe de C_XX


*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

*Une fenêtre va s'ouvrir .

*Tape 365

dans cette fenêtre

confirme la recherche "aussi" dans le registre et [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
Xob Messages postés 43 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 3 septembre 2013
5 juil. 2013 à 16:53
J'aurais peut-être du l'héberger sur cjoint ^^'
0
Xob Messages postés 43 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 3 septembre 2013
5 juil. 2013 à 16:56
http://cjoint.com/?CGfq4ac2O3C Voilà ;)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
5 juil. 2013 à 16:59
battle.net tu y joues ?
0
Xob Messages postés 43 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 3 septembre 2013
5 juil. 2013 à 17:00
Oui Diablo II et III, pourquoi?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
5 juil. 2013 à 17:16
bien

desinstalle ca :

Boxore Client
BrowseToSave 1.74
QuickShare
Java 7 Update 5 (64-bit)

==

supprime ca :

C:\Windows\System32\Tasks\Desk 365 RunAsStdUser
C:\Windows\DeleteOnReboot.bat

0
Xob Messages postés 43 Date d'inscription vendredi 5 juillet 2013 Statut Membre Dernière intervention 3 septembre 2013
5 juil. 2013 à 17:24
J'ai tout désinstallé sauf Boxore que je n'arrive pas à désinstaller, il faut que je trouve un chemin vers un dossier contenant BoxoreInstaller_1.2.27.0.msi, mais lorsque je vais une recherche dans l'ordinateur je ne trouve qu'une icone Boxore
0