Désintallation QV06

Résolu
Bonjour,

Je ne suis pas sûre d'avoir choisi le forum adéquat pour demander de l'aide.
J'ai, moi aussi, subi l'attaque de QV06 sur mon PC. J'ai suivi les conseils de Malakal_morte en téléchargeant le logiciel AdwCleaner ( d'Xplode ) dont j'ai bien reçu le rapport.
Faut-il copier-coller celui-ci pour le poster ici ? Si oui, je suppose que je dois ôter tout ce qui est perso... le problème, c'est que je ne sais pas quoi garder, car le rapport comporte 3 pages !

Merci beaucoup pour votre aide

--
Qui s'y frotte...

22 réponses

Résumé de la discussion

Une personne cherche à partager proprement un rapport d’analyse après une attaque QV06 et s’interroge sur l’endroit le plus adapté pour obtenir de l’aide tout en restant en sécurité. Plusieurs répondants conseillent de ne partager que les parties pertinentes, d’éviter les données personnelles et d’utiliser des services externes comme cjoint ou pjjoint pour héberger le fichier. Des instructions pratiques évoquent AdwCleaner et ZHPDiag, puis la vérification des éléments à copier et le suivi des étapes de ZHPFix avant de partager le rapport généré. En cas de doute, des échanges portent sur les précautions de confidentialité et sur la nécessité de masquer certaines données sensibles avant le partage.

Bobot (l’IA à votre service)
  1. Merci beaucoup Destrio5 de cette réponse rapide. Juste une question encore : le rapport contient quand même des précisions perso, dois-je TOUT poster ici, une fois le rapport posé sur le lien que tu me donnes ?
    1. Nân, rien à cacher, et puis, il est en partie dans mon pseudo !
      J'allais écrire "non, là où sont rangés mes documents etc." mais, en relisant le rapport, il n'y a rien de si risqué. C'est juste que je me méfie, n'y connaissant pas grand chose en informatique !

      Au fait, si je peux faire un copier-coller ici, du rapport envoyé, est-ce que le poser sur le lien que tu m'as donné, c'est juste pour le sauvegarder (héberger) ?

      Rhooo merci encore de ta patience !
      1. Modérateur
        "est-ce que le poser sur le lien que tu m'as donné, c'est juste pour le sauvegarder"

        --> Non, c'est au cas où le rapport serait trop grand pour être copié-collé ici.
        1. Modérateur
          qvo6 est toujours présent ?

          --> Relance AdwCleaner et choisis "Désinstaller".

          --> Télécharge ZHPDiag (de Nicolas Coolman).

          --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

          --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

          --> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

          --> Une fois le scan terminé, un rapport est créé sur le Bureau.

          --> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
          1. En tous cas, depuis ce matin, il ne s'affiche pas...
            Sinon, j'ai l'impression que quelque chose a changé... la barre de favoris n'est plus dans le même ordre, on dirait. Apparemment, j'ai perdu toutes les pages que j'y avais récemment posées.

            Si cette saleté de Qvo6 a disparu, je dois quand même suivre ce que tu me dis de faire, relancer AdwCleaner etc. ?
            1. Modérateur
              Sur Internet Explorer ?

              Pour désinstaller AdwCleaner, oui. Pour ZHPDiag, c'est comme tu veux.
              1. Ben Internet Explorer est encore sur le PC mais je ne passe pas par lui, il ne s'entend pas apparemment avec mon PC. J'ai cru d'ailleurs l'avoir désinstallé.
                Je me connecte par Google Chrome...
                J'espère ne pas te répondre de bêtise en confondant les termes et le rôle de chacun !

                D'autre part, est-ce que je comprends bien ta dernière réponse : je dois désinstaller AdwCleaner puis lancer ZHPDiag et lancer le nouveau scan ?
                1. Modérateur
                  Internet Explorer ne se désinstalle pas complètement du PC.

                  "je dois désinstaller AdwCleaner"

                  --> Oui, on a fini de l'utiliser et ça évite de garder une version obsolète.

                  "puis lancer ZHPDiag et lancer le nouveau scan"

                  --> Pour faire une analyse plus approfondie.
                  1. Bonjour Destrio5,

                    J'ai enfin eu le temps de m'occuper à nouveau de mon PC et de suivre tes conseils. Et voilà que je ne trouve pas Adwcleaner dans les programmes récemment installés !
                    S'est enfui tout seul ?

                    Dans ce cas, je lance quand même ZHPDiag ?
                    Merci encore
                  2. Modérateur
                    Il se trouve dans : D:\melaniludo\telechargements\
                2. Modérateur
                  --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

                  SysRestore
                  G2 - GCE: Preference [User Data\Default] [nnlomafmkpiclmaaekkhpoecnclldmaa] hosts v.1.23.4, (Activé)
                  O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
                  O23 - Service: Wsys Service (WsysSvc) . (.Wsys Co., Ltd. - Wsys Control 1.0.0.2539.) - C:\ProgramData\eSafe\eGdpSvc.exe
                  [MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0]
                  O42 - Logiciel: Wsys Control 1.0.0.2539 - (.Wsys Co., Ltd..) [HKLM][64Bits] -- WsysControl
                  [HKCU\Software\AppDataLow\Software\Yahoo]
                  [HKCU\Software\Yahoo]
                  [HKLM\Software\Wow6432Node\Yahoo]
                  [HKLM\Software\Wow6432Node\eSafeSecControl]
                  [HKLM\Software\Wow6432Node\hosts]
                  O43 - CFD: 31/03/2013 - 21:56:53 - [0] ----D C:\Program Files (x86)\Yahoo!
                  O43 - CFD: 08/07/2013 - 16:21:51 - [7,838] ----D C:\ProgramData\BrowserDefender
                  O43 - CFD: 17/07/2013 - 15:31:44 - [0,757] ----D C:\ProgramData\eSafe
                  O43 - CFD: 28/07/2012 - 22:00:17 - [0] ----D C:\Users\lili\AppData\Roaming\Yahoo!
                  O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - (Delta Search) - http://www.delta-search.com
                  SR - | Auto 09/07/2013 386112 | (WsysSvc) . (.Wsys Co., Ltd..) - C:\ProgramData\eSafe\eGdpSvc.exe
                  [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}]
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings]
                  [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc]
                  [HKLM\Software\Wow6432Node\eSafeSecControl] =>PUP.eSafeSecurity
                  [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl]
                  [HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc]
                  [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc]
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
                  [HKLM\Software\Classes\CLSID\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
                  [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
                  EmptyFlash
                  EmptyTemp


                  --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

                  --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                  --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

                  --> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

                  --> Une fois terminé, copie-colle le rapport dans ton prochain message.
                  1. Voilà, chef, le rapport !
                    ;-)))

                    Merci, de nouveau...

                    Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
                    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-17-07-2013-20-40-51.txt
                    Run by lili at 17/07/2013 20:40:51
                    High Elevated Privileges : OK
                    Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)

                    Corbeille vidée

                    ========== Logiciel(s) ==========
                    SUPPRIME Wsys Control 1.0.0.2539

                    ========== Clé(s) du Registre ==========
                    SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
                    ABSENT Key: Service: WsysSvc
                    SUPPRIME Key: HKCU\Software\AppDataLow\Software\Yahoo
                    SUPPRIME Key: HKCU\Software\Yahoo
                    SUPPRIME Key: HKLM\Software\Wow6432Node\Yahoo
                    ABSENT Key: HKLM\Software\Wow6432Node\eSafeSecControl
                    SUPPRIME Key: HKLM\Software\Wow6432Node\hosts
                    SUPPRIME Key: SearchScopes :{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
                    ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}
                    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
                    SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc
                    ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl
                    ABSENT Key: HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc
                    SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
                    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
                    ABSENT Key: HKLM\Software\Classes\CLSID\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
                    SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
                    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
                    SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
                    SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}

                    ========== Valeur(s) du Registre ==========
                    SUPPRIME Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}

                    ========== Préférences navigateur ==========
                    ABSENT Folder Chrome: nnlomafmkpiclmaaekkhpoecnclldmaa

                    ========== Dossier(s) ==========
                    SUPPRIME Folder: C:\Program Files (x86)\Yahoo!
                    SUPPRIME Folder: C:\ProgramData\BrowserDefender
                    SUPPRIME Folder: C:\ProgramData\eSafe
                    SUPPRIME Folder: C:\Users\lili\AppData\Roaming\Yahoo!
                    SUPPRIME Flash Cookies
                    SUPPRIME Temporaires Windows

                    ========== Fichier(s) ==========
                    SUPPRIME File: c:\programdata\esafe\egdpsvc.exe
                    ABSENT File: c:\programdata\esafe\egdpsvc.exe
                    SUPPRIME Flash Cookies
                    SUPPRIME Temporaires Windows

                    ========== Tache planifiée ==========
                    SUPPRIME Task: Desk 365 RunAsStdUser

                    ========== Restauration Système ==========
                    Point de restauration du système créé avec succès

                    ========== Récapitulatif ==========
                    20 : Clé(s) du Registre
                    1 : Valeur(s) du Registre
                    6 : Dossier(s)
                    4 : Fichier(s)
                    1 : Logiciel(s)
                    1 : Préférences navigateur
                    1 : Tache planifiée
                    1 : Restauration Système

                    End of clean in 02mn 04s

                    ========== Chemin de fichier rapport ==========
                    C:\ZHP\ZHPFix[R1].txt - 17/07/2013 20:40:51 [3156]
                    1. Ben, j'ai l'impression, en tous cas, que mon PC "rame" moins qu'avant !
                      Par contre, à propos de mes favoris, c'est comme si c'était l'ancienne version, c'est-à-dire, comme je te l'écrivais précédemment, que les pages que j'avais marquées récemment ont disparu. Mais ce n'est vraiment pas le plus important !
                      Mille mercis encore, et je saurai conseiller à ceux qui rencontreront des problèmes avec leur PC, de passer faire un tour ici...
                      1. Ô toi, dieu de l'informatique, je ne te serai jamais assez reconnaissante d'avoir mis Destrio5 sur ma route...
                        Nickel, j'ai retrouvé TOUT ce que j'avais, bien caché.
                        1. Modérateur
                          Pour finir :

                          1/

                          ---> Télécharge et installe CCleaner.
                          * Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
                          * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

                          2/

                          ---> Télécharge DelFix sur ton Bureau puis lance-le.
                          * Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
                          * Clique sur Exécuter.
                          * Le rapport est copié dans le presse-papier, clique droit dans ton prochain message et choisis Coller.

                          ==Prévention==

                          Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).

                          Un dossier sur la prévention et sécurité sur Internet est disponible ici.
                          1. Coucou,
                            Pardonne mon amateurisme, mais, après avoir téléchargé CCleaner, j'ai donc commencé à suivre tes indications ; comme c'est en anglais, j'ai supposé que "avancé", c'était "advanced"... Mais quelle case décocher, sans me tromper en traduisant :
                            "Add Dekstop Shortcut"
                            "Add Start Menu shortcuts"
                            "Add 'Run CCleaner' option to Recycle Bin context menu"
                            "Add 'Open CCleaner...' option to Recycle Bin context menu"
                            "Automatically check for updates to CCleaner"

                            ???
                            1. Me suis trompée, en fait, j'ai donc cliqué sur "advanced" et c'est là que je ne comprnds pas ce que je dois faire !
                              "Install for anyone using this computer"
                              "Install just for me"

                              Mais pas de "Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures"
                            2. Modérateur
                              T'y auras accès quand tu auras fini d'installer CCleaner.
                          • 1
                          • 2