Désintallation QV06

Résolu
Lili Cactus30 Messages postés 31 Date d'inscription   Statut Membre Dernière intervention   -  
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

Je ne suis pas sûre d'avoir choisi le forum adéquat pour demander de l'aide.
J'ai, moi aussi, subi l'attaque de QV06 sur mon PC. J'ai suivi les conseils de Malakal_morte en téléchargeant le logiciel AdwCleaner ( d'Xplode ) dont j'ai bien reçu le rapport.
Faut-il copier-coller celui-ci pour le poster ici ? Si oui, je suppose que je dois ôter tout ce qui est perso... le problème, c'est que je ne sais pas quoi garder, car le rapport comporte 3 pages !

Merci beaucoup pour votre aide

22 réponses

Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Bonjour,

Héberge le rapport sur https://www.cjoint.com/ puis copie-colle le lien donné dans ta prochaine réponse.
0
Lili Cactus30 Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
 
Merci beaucoup Destrio5 de cette réponse rapide. Juste une question encore : le rapport contient quand même des précisions perso, dois-je TOUT poster ici, une fois le rapport posé sur le lien que tu me donnes ?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Ton prénom par exemple ?
0
Lili Cactus30 Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
 
Nân, rien à cacher, et puis, il est en partie dans mon pseudo !
J'allais écrire "non, là où sont rangés mes documents etc." mais, en relisant le rapport, il n'y a rien de si risqué. C'est juste que je me méfie, n'y connaissant pas grand chose en informatique !

Au fait, si je peux faire un copier-coller ici, du rapport envoyé, est-ce que le poser sur le lien que tu m'as donné, c'est juste pour le sauvegarder (héberger) ?

Rhooo merci encore de ta patience !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
"est-ce que le poser sur le lien que tu m'as donné, c'est juste pour le sauvegarder"

--> Non, c'est au cas où le rapport serait trop grand pour être copié-collé ici.
0
Lili Cactus30 Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai enfin compris, voici le lien, si je ne me suis pas trompée :

https://www.cjoint.com/?3GooDNBhGEH

Merciiiiiiiiii




Qui s'y frotte...
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
qvo6 est toujours présent ?

--> Relance AdwCleaner et choisis "Désinstaller".

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, un rapport est créé sur le Bureau.

--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
0
Lili Cactus30 Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
 
En tous cas, depuis ce matin, il ne s'affiche pas...
Sinon, j'ai l'impression que quelque chose a changé... la barre de favoris n'est plus dans le même ordre, on dirait. Apparemment, j'ai perdu toutes les pages que j'y avais récemment posées.

Si cette saleté de Qvo6 a disparu, je dois quand même suivre ce que tu me dis de faire, relancer AdwCleaner etc. ?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Sur Internet Explorer ?

Pour désinstaller AdwCleaner, oui. Pour ZHPDiag, c'est comme tu veux.
0
Lili Cactus30 Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
 
Ben Internet Explorer est encore sur le PC mais je ne passe pas par lui, il ne s'entend pas apparemment avec mon PC. J'ai cru d'ailleurs l'avoir désinstallé.
Je me connecte par Google Chrome...
J'espère ne pas te répondre de bêtise en confondant les termes et le rôle de chacun !

D'autre part, est-ce que je comprends bien ta dernière réponse : je dois désinstaller AdwCleaner puis lancer ZHPDiag et lancer le nouveau scan ?
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Internet Explorer ne se désinstalle pas complètement du PC.

"je dois désinstaller AdwCleaner"

--> Oui, on a fini de l'utiliser et ça évite de garder une version obsolète.

"puis lancer ZHPDiag et lancer le nouveau scan"

--> Pour faire une analyse plus approfondie.
0
Lili Cactus30 Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour Destrio5,

J'ai enfin eu le temps de m'occuper à nouveau de mon PC et de suivre tes conseils. Et voilà que je ne trouve pas Adwcleaner dans les programmes récemment installés !
S'est enfui tout seul ?

Dans ce cas, je lance quand même ZHPDiag ?
Merci encore
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Il se trouve dans : D:\melaniludo\telechargements\
0
Lili Cactus30 Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà, mission accomplie, le lien sur lequel se trouve le rapport de sacn ZHPDiag :

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130717_w15c7u6v10i14

Merci...
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
G2 - GCE: Preference [User Data\Default] [nnlomafmkpiclmaaekkhpoecnclldmaa] hosts v.1.23.4, (Activé)
O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
O23 - Service: Wsys Service (WsysSvc) . (.Wsys Co., Ltd. - Wsys Control 1.0.0.2539.) - C:\ProgramData\eSafe\eGdpSvc.exe
[MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0]
O42 - Logiciel: Wsys Control 1.0.0.2539 - (.Wsys Co., Ltd..) [HKLM][64Bits] -- WsysControl
[HKCU\Software\AppDataLow\Software\Yahoo]
[HKCU\Software\Yahoo]
[HKLM\Software\Wow6432Node\Yahoo]
[HKLM\Software\Wow6432Node\eSafeSecControl]
[HKLM\Software\Wow6432Node\hosts]
O43 - CFD: 31/03/2013 - 21:56:53 - [0] ----D C:\Program Files (x86)\Yahoo!
O43 - CFD: 08/07/2013 - 16:21:51 - [7,838] ----D C:\ProgramData\BrowserDefender
O43 - CFD: 17/07/2013 - 15:31:44 - [0,757] ----D C:\ProgramData\eSafe
O43 - CFD: 28/07/2012 - 22:00:17 - [0] ----D C:\Users\lili\AppData\Roaming\Yahoo!
O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - (Delta Search) - http://www.delta-search.com
SR - | Auto 09/07/2013 386112 | (WsysSvc) . (.Wsys Co., Ltd..) - C:\ProgramData\eSafe\eGdpSvc.exe
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc]
[HKLM\Software\Wow6432Node\eSafeSecControl] =>PUP.eSafeSecurity
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl]
[HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
[HKLM\Software\Classes\CLSID\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}]
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
Lili Cactus30 Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà, chef, le rapport !
;-)))

Merci, de nouveau...

Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-17-07-2013-20-40-51.txt
Run by lili at 17/07/2013 20:40:51
High Elevated Privileges : OK
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Logiciel(s) ==========
SUPPRIME Wsys Control 1.0.0.2539

========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]
ABSENT Key: Service: WsysSvc
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Yahoo
SUPPRIME Key: HKCU\Software\Yahoo
SUPPRIME Key: HKLM\Software\Wow6432Node\Yahoo
ABSENT Key: HKLM\Software\Wow6432Node\eSafeSecControl
SUPPRIME Key: HKLM\Software\Wow6432Node\hosts
SUPPRIME Key: SearchScopes :{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl
ABSENT Key: HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
ABSENT Key: HKLM\Software\Classes\CLSID\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}
SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}

========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}

========== Préférences navigateur ==========
ABSENT Folder Chrome: nnlomafmkpiclmaaekkhpoecnclldmaa

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files (x86)\Yahoo!
SUPPRIME Folder: C:\ProgramData\BrowserDefender
SUPPRIME Folder: C:\ProgramData\eSafe
SUPPRIME Folder: C:\Users\lili\AppData\Roaming\Yahoo!
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Fichier(s) ==========
SUPPRIME File: c:\programdata\esafe\egdpsvc.exe
ABSENT File: c:\programdata\esafe\egdpsvc.exe
SUPPRIME Flash Cookies
SUPPRIME Temporaires Windows

========== Tache planifiée ==========
SUPPRIME Task: Desk 365 RunAsStdUser

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
20 : Clé(s) du Registre
1 : Valeur(s) du Registre
6 : Dossier(s)
4 : Fichier(s)
1 : Logiciel(s)
1 : Préférences navigateur
1 : Tache planifiée
1 : Restauration Système


End of clean in 02mn 04s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 17/07/2013 20:40:51 [3156]
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Plus de souci ?
0
Lili Cactus30 Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
 
Ben, j'ai l'impression, en tous cas, que mon PC "rame" moins qu'avant !
Par contre, à propos de mes favoris, c'est comme si c'était l'ancienne version, c'est-à-dire, comme je te l'écrivais précédemment, que les pages que j'avais marquées récemment ont disparu. Mais ce n'est vraiment pas le plus important !
Mille mercis encore, et je saurai conseiller à ceux qui rencontreront des problèmes avec leur PC, de passer faire un tour ici...
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
0
Lili Cactus30 Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
 
Ô toi, dieu de l'informatique, je ne te serai jamais assez reconnaissante d'avoir mis Destrio5 sur ma route...
Nickel, j'ai retrouvé TOUT ce que j'avais, bien caché.
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Pour finir :


1/

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
* Clique sur Exécuter.
* Le rapport est copié dans le presse-papier, clique droit dans ton prochain message et choisis Coller.


==Prévention==

Mets à jour Adobe Reader (décoche McAfee Security Scan Plus).

Un dossier sur la prévention et sécurité sur Internet est disponible ici.
0
Lili Cactus30 Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
 
Coucou,
Pardonne mon amateurisme, mais, après avoir téléchargé CCleaner, j'ai donc commencé à suivre tes indications ; comme c'est en anglais, j'ai supposé que "avancé", c'était "advanced"... Mais quelle case décocher, sans me tromper en traduisant :
"Add Dekstop Shortcut"
"Add Start Menu shortcuts"
"Add 'Run CCleaner' option to Recycle Bin context menu"
"Add 'Open CCleaner...' option to Recycle Bin context menu"
"Automatically check for updates to CCleaner"


???
0
Lili Cactus30 Messages postés 31 Date d'inscription   Statut Membre Dernière intervention  
 
Me suis trompée, en fait, j'ai donc cliqué sur "advanced" et c'est là que je ne comprnds pas ce que je dois faire !
"Install for anyone using this computer"
"Install just for me"

Mais pas de "Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures"
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
T'y auras accès quand tu auras fini d'installer CCleaner.
0