Qvo6

Bonjour,


mon navigateur habituel est Firefox, j'ai apporté mon ordi à un collègue informaticien qui me l'a tout simplement supprimé car il était infecté par qvo6 depuis cet après-midi. Depuis j'ai rapporté mon ordi chez moi, mais en ouvrant Chrome j'ai encore eu du qvo6 ! Donc j'ai téléchargé Adwcleaner et il m'a fait redémarré l'ordi. Depuis plusieurs minutes maintenant, tout semble être rentré dans la norme quand je vais sur Chrome ou Explorer. Cependant j'ai copié-collé le rapport apparu sous forme de bloc-notes à pjjoint.malekal.com. J'espère que tout est normal à présent ! Quelqu'un pourrait-il me répondre et me rassurer ? Merci par avance ! Ally

8 réponses

Résumé de la discussion

Le sujet porte sur une infection supposée par qvo6 sur un système Windows 7 avec IE10 et Chrome, malgré l'usage d'AdwCleaner qui a provoqué un redémarrage. Depuis, Chrome et Explorer semblent revenus à la normale et le rapport issu d'AdwCleaner a été copié-collé pour analyse, ouvrant des échanges sur des vérifications et conseils supplémentaires. Plusieurs réponses proposent des étapes comme générer et partager des rapports OTL ou similaires, et soulignent l'importance d'examiner les entrées détectées avant toute éradication approfondie. En cas de doute persistant, une approche multi-outils et une vérification des journaux système après redémarrage sont recommandées pour confirmer l'élimination et éviter une récidive.

Bobot (l’IA à votre service)
  1. ton professionnel y comprend rien en desinfection , je suis sur qu il saurait meme pas lire un rapport de ces outils....commencer à enlever les virus....mdr! !!
    1
    1. salut

      poste ton rapport d'awcleaner
      0
      1. Bonsoir et merci pour ta réponse ! j'ai posté mon rapport à 22:00 sur pjjoint.malekal, mais voici le copié-collé quand même : (d'avance merci !!)

        # AdwCleaner v2.305 - Rapport créé le 16/07/2013 à 19:21:34
        # Mis à jour le 11/07/2013 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : Alienor - ALIENORJ
        # Mode de démarrage : Normal
        # Exécuté depuis : C:\Users\Alienor\Downloads\AdwCleaner-2.305 (2).exe
        # Option [Suppression]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\Program Files (x86)\Conduit
        Dossier Supprimé : C:\Program Files (x86)\ConduitEngine
        Dossier Supprimé : C:\Program Files (x86)\Freecorder
        Dossier Supprimé : C:\Program Files (x86)\Plus-HD-2.3
        Dossier Supprimé : C:\ProgramData\boost_interprocess
        Dossier Supprimé : C:\ProgramData\eSafe
        Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Freecorder
        Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tuto4pc
        Dossier Supprimé : C:\Users\Alienor\AppData\Local\EoRezo
        Dossier Supprimé : C:\Users\Alienor\AppData\Local\Google\Chrome\User Data\Default\Extensions\omfoidjpeklpjhlhabhcomekbkclkbec
        Dossier Supprimé : C:\Users\Alienor\AppData\Local\OpenCandy
        Dossier Supprimé : C:\Users\Alienor\AppData\LocalLow\Conduit
        Dossier Supprimé : C:\Users\Alienor\AppData\LocalLow\ConduitEngine
        Dossier Supprimé : C:\Users\Alienor\AppData\LocalLow\Freecorder
        Dossier Supprimé : C:\Users\Alienor\AppData\LocalLow\Searchqutoolbar
        Dossier Supprimé : C:\Users\Alienor\AppData\Roaming\Mozilla\Firefox\Profiles\0xa90wvv.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
        Dossier Supprimé : C:\Users\Alienor\AppData\Roaming\Mozilla\Firefox\Profiles\0xa90wvv.default\Searchqutoolbar
        Dossier Supprimé : C:\Users\Alienor\AppData\Roaming\Mozilla\Firefox\Profiles\0xa90wvv.default\SweetIMToolbarData
        Dossier Supprimé : C:\Windows\Freecorder
        Fichier Supprimé : C:\Program Files (x86)\Mozilla FireFox\searchplugins\qvo6.xml
        Fichier Supprimé : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml
        Fichier Supprimé : C:\Users\Alienor\AppData\Local\Temp\Searchqu.ini
        Fichier Supprimé : C:\Users\Alienor\AppData\Local\Temp\searchqutoolbar-manifest.xml
        Fichier Supprimé : C:\Users\Alienor\AppData\Local\Temp\SetupDataMngr_Searchqu.exe
        Fichier Supprimé : C:\Users\Alienor\AppData\Roaming\Mozilla\Firefox\Profiles\0xa90wvv.default\searchplugins\Search_Results.xml
        Fichier Supprimé : C:\Users\Alienor\AppData\Roaming\Mozilla\Firefox\Profiles\0xa90wvv.default\searchplugins\SweetIm.xml
        Supprimé au redémarrage : C:\Program Files (x86)\Mozilla Firefox\extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
        Supprimé au redémarrage : C:\Program Files (x86)\Windows Searchqu Toolbar
        Supprimé au redémarrage : C:\Users\Alienor\AppData\Roaming\Mozilla\Firefox\Profiles\0xa90wvv.default\extensions\{1fd91a9c-410c-4090-bbcc-55d3450ef433}

        ***** [Registre] *****

        Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
        Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
        Clé Supprimée : HKCU\Software\AppDataLow\Software\Freecorder
        Clé Supprimée : HKCU\Software\AppDataLow\Software\Toolbar
        Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
        Clé Supprimée : HKCU\Software\Ask&Record
        Clé Supprimée : HKCU\Software\Conduit
        Clé Supprimée : HKCU\Software\DataMngr
        Clé Supprimée : HKCU\Software\DataMngr_Toolbar
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA15EBDD-24D5-472F-9D98-670AE60A4C24}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CBFDBCA1-9A97-463D-A12E-B59FD1D41569}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847}
        Clé Supprimée : HKCU\Software\YahooPartnerToolbar
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll
        Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader
        Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
        Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO
        Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
        Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT1060933
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
        Clé Supprimée : HKLM\Software\Conduit
        Clé Supprimée : HKLM\Software\conduitEngine
        Clé Supprimée : HKLM\Software\DataMngr
        Clé Supprimée : HKLM\Software\Freecorder
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\DealioToolbar-stub-1_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\DealioToolbar-stub-1_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5CFB78A8-00CB-4C61-B799-837D5A866D17}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
        Clé Supprimée : HKLM\Software\SearchquMediabarTb
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5CFB78A8-00CB-4C61-B799-837D5A866D17}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{76C45B18-A29E-43EA-AAF8-AF55C2E1AE17}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7CD74AFF-3433-4E34-92E2-D98DFDB30754}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{96EF404C-24C7-43D0-9096-4CCC8BB7CCAC}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{97720195-206A-42AE-8E65-260B9BA5589F}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{97D69524-BB57-4185-9C7F-5F05593B771A}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{986F7A5A-9676-47E1-8642-F41F8C3FCF82}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B18788A4-92BD-440E-A4D1-380C36531119}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{BA15EBDD-24D5-472F-9D98-670AE60A4C24}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CBFDBCA1-9A97-463D-A12E-B59FD1D41569}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4E42-A125-57C0A11DBCDE}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{AEE8366B-5484-4C78-BA2C-4429FE4B6ECB}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CD67B113-8AF9-4BC2-94CE-CD882C1926BD}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Freecorder
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Freecorder Toolbar
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Windows Searchqu Toolbar
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
        Clé Supprimée : HKLM\SOFTWARE\DataMngr
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
        Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\WIA6EB~1\Datamngr\x64\datamngr.dll
        Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\WIA6EB~1\Datamngr\x64\IEBHO.dll
        Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\WIA6EB~1\Datamngr\datamngr.dll
        Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\WIA6EB~1\Datamngr\IEBHO.dll
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EEE6C35D-6118-11DC-9C72-001320C79847}]
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
        Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
        Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
        Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
        Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

        ***** [Navigateurs] *****

        -\\ Internet Explorer v10.0.9200.16635

        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/413 --> hxxp://www.google.com

        -\\ Mozilla Firefox v22.0 (fr)

        Fichier : C:\Users\Alienor\AppData\Roaming\Mozilla\Firefox\Profiles\0xa90wvv.default\prefs.js

        C:\Users\Alienor\AppData\Roaming\Mozilla\Firefox\Profiles\0xa90wvv.default\user.js ... Supprimé !

        Supprimée : user_pref("browser.search.defaultenginename", "Search Results");
        Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.sweetim.com/search.asp?src=2&q=");
        Supprimée : user_pref("browser.search.order.1", "Search Results");
        Supprimée : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=0&systemid=413&sr=0&q=");
        Supprimée : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
        Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
        Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
        Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
        Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
        Supprimée : user_pref("sweetim.toolbar.mode.debug", "false");
        Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "Google");
        Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "hxxp://fr.search.yahoo.com/search?e[...]
        Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "Google");
        Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://www.google.com/search?sourceid=navclient&h[...]
        Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
        Supprimée : user_pref("sweetim.toolbar.search.history", "youtube,rectorat%20mayotte,rectorat%20r%C3%A9union");
        Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10");
        Supprimée : user_pref("sweetim.toolbar.simapp_id", "{91FD1266-03F2-481E-A88D-ADF7DBFBE3A2}");
        Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com");
        Supprimée : user_pref("sweetim.toolbar.version", "1.0.0.10");

        -\\ Google Chrome v28.0.1500.71

        Fichier : C:\Users\Alienor\AppData\Local\Google\Chrome\User Data\Default\Preferences

        Supprimée [l.26] : keyword = "qvo6",
        Supprimée [l.30] : search_url = "hxxp://search.qvo6.com/web/?utm_source=b&utm_medium=cor&from=cor&uid=ST9500420A[...]
        Supprimée [l.2030] : homepage = "hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid=ST9500420AS_5VJ0YVE7&t[...]
        Supprimée [l.2299] : urls_to_restore_on_startup = [ "hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid[...]

        *************************

        AdwCleaner[S1].txt - [16300 octets] - [16/07/2013 19:21:34]

        ########## EOF - C:\AdwCleaner[S1].txt - [16361 octets] ##########
        0
      2. Je viens de télécharger OTL mais ça ne marche pas, je ne le trouve nulle part alors que ça m'a indiqué que ça allait sur mon bureau ou alors un autre dossier, mais lequel ? please help !!
        0
      3. dans ton dossier telechargements
        0
    2. Télécharge ici :OTL

      ▶ enregistre le sur ton Bureau.

      si tu as XP => double clique
      si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


      sur OTL.exe pour le lancer.

      ▶ => Clique ici pour voir la Configuration

      ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


      HKCU\Software
      HKLM\Software
      HKCU\Software\Microsoft\Command Processor /s
      %Homedrive%\*
      %Homedrive%\*.
      %Userprofile%\*
      %Userprofile%\*.
      %Allusersprofile%\*
      %Allusersprofile%\*.
      %LocalAppData%\*
      %LocalAppData%\*.
      %Userprofile%\Local Settings\Application Data\*
      %Userprofile%\Local Settings\Application Data\*.
      %programFiles%\*
      %programFiles%\*.
      %Systemroot%\Installer\*.
      %Systemroot%\Temp\*.exe /s
      %systemroot%\system32\*.dll /lockedfiles
      %systemroot%\system32\*.exe /lockedfiles
      %systemroot%\system32\*.in*
      %systemroot%\Tasks\*
      %systemroot%\Tasks\*.
      %systemroot%\system32\Tasks\*
      %systemroot%\system32\Tasks\*.
      %systemroot%\system32\drivers\*.sy* /lockedfiles
      %systemroot%\system32\config\*.exe /s
      %Systemroot%\ServiceProfiles\*.exe /s
      %systemroot%\system32\*.sys
      dir C:\ /S /A:L /C
      msconfig
      activex
      /md5start
      explorer.exe
      winlogon.exe
      wininit.exe
      volsnap.sys
      atapi.sys
      ndisuio.sys
      ndis.sys
      cdrom.sys
      i8042prt.sys
      iastor.sys
      tdx.sys
      netbt.sys
      afd.sys
      /md5stop
      netsvcs
      safebootminimal
      safebootnetwork
      CREATERESTOREPOINT


      ▶ Clic sur Analyse.

      A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

      Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

      ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

      heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
      0
      1. Merci mais est-ce bien fiable ? A quoi cela va-t-il servir ce OLT ?
        0
    3. à faire un diagnostique complet des points sensibles voir s'il ne reste pas d'infections qui trainent

      ca fait 5 ans que je desinfecte avec OTL s'il devait y avoir un probleme avec y a longtemps que je le saurais
      0
      1. avez-vous eu mon message ? désolée je suis nulle en informatique, je crois que je l'ai posté un peu plus haut ; je viens d'exécuter OTL mais je ne le trouve pas sur mon ordi, où peut-il bien être ? Merci d'être patient avec moi
        0
      2. c'est bon j'ai trouvé, le scan est lancé, et j'héberge sur le lien indiqué ensuite pour le rapport. merci pour tes conseils !
        0
      3. laisse tourner il travaille quand meme
        0
      4. tout semble bien aller pour le moment, je vois que le rapport bloc-notes est en train de se créer sur le bureau ; en revanche juste une question : depuis +de 3h maintenant, toujours sur les conseils du collègue informaticien, j'ai lancé une analyse complète de mon anti-virus Microsoft security essentials, et je n'ai pas osé l'interrompre malgré le lancement d'OTL - ai-je bien fait ou cela est-il dangereux pour l'ordi ?
        0
      5. http://cjoint.com/?3Gqx14VJY7Z

        voici un premier lien, le deuxième arrive !
        0
    4. refais adwcleaner en suppression en mode sans echec il en reste et des protections doivent bloquer leur suppression
      0
      1. en fait je relance l'analyse avec adwcleaner c'est bien cela?
        0
      2. http://cjoint.com/?3GraOjVvsPJ

        voilà suppression par adwcleaner effectuée, je te joins ci-dessus le lien du rapport (en gros il est écrit "aucune entrée illégitime", ça semble rassurant)

        en attente du verdict,

        merci encore énormément pour ton aide précieuse ! (et j'espère que cette fois c'est la bonne pour l'éradication de ce satané virus !!)
        0
      3. juste une question à l'instant : sur mon bureau se sont rajoutées 2 icônes 'desktop.ini" lors du redémarrage, qu'est-ce que c'est ? elles sont indiquées en flou par rapport aux icônes normales existantes, et de plus en voulant les mettre à la corbeille, ça m'indique que des paramètres de Windows risquent de de ne plus fonctionner correctement, alors pour le moment je n'y touche pas ! Une date de mai 2013, l'autre de janvier 2011 - je trouve ça bizarre...
        0
      4. Je viens également d'utiliser ton lien de nettoyage des raccourcis (shortcut module.exe) que j'ai lu dans les divers commentaires du forum sur qvo6, et j'avais encore 2 raccourcis d'infectés que le logiciel vient de désinfecter (en m'ouvrant aussi un rapport bloc notes, je tâche de te l'envoyer). Merci, à bientôt pour le verdict (final j'espère !)
        0
      5. HELP !!! JE CROIS QUE J'AI DES VIRUS PARTOUT SUR L'ORDI, nombre de mes doc sont inaccessibles !!
        0
    5. arrete de stresser , et de flooder !

      je t'ai demandé une nouvelle suppression avec adwcleaner en mode sans echec

      Comment aller en Mode sans échec :

      Attention !!! : NE JAMAIS DEMARRER EN MODE SANS ECHEC AVEC L'UTILITAIRE MSCONFIG !!!!

      ▶ Redémarres ton ordi
      ▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
      ▶ Tu verras un écran avec options de démarrage apparaître
      ▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
      ▶ Choisis ton compte habituel
      0
      1. Bonsoir et merci pour ta réponse, j'ai dû confier mon ordi à un professionnel qui m'a tout résolu en fin de semaine. Je conserve ton message pour le mode sans échec, ne sachant pas auparavant comment faire. Merci encore beaucoup pour tes précieux conseils, très utiles, le professionnel m'a dit que c'était déjà très bien pour commencer à éliminer le virus - qui s'était quand même répandu dans des registres de données ou qqch dans le genre. Bonne soirée !
        0