Qv06 persistant

Résolu/Fermé
saiana - 4 sept. 2013 à 14:18
 saiana - 5 sept. 2013 à 04:45
Bonjour,

Mon ordinateur est comme beaucoup d'autres, infecté par cette saleté de qv06 !
J'ai suivi toute les procédures que j'ai pu trouver sur ce forum et sur d'autres (malwarbytes, adwcleaner, OTL etc...). J'ai essayé aussi d'enlever l'adresse de qv06 dans le raccourcis cible, mais elle revient à chaque fois.

Bref... Au secours !



16 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 667
4 sept. 2013 à 21:28
:)

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 667
4 sept. 2013 à 14:22
Salut,


Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner] puis patiente (PAS besoin de copier/coller le rapport ici).
Quand cela est terminé, clic sur [Nettoyage].
!!! je répète faire [Nettoyage] !!!
Clic sur Rapport puis copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


0
Merci de m'aider. Voilà le rapport :

# AdwCleaner v3.002 - Rapport créé le 04/09/2013 à 14:26:48
# Mis à jour le 01/09/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : marin - MARIN-PC
# Exécuté depuis : C:\Users\marin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1QTZTETV\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\marin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
Raccourci Désinfecté : C:\Users\marin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\marin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\marin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\marin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\marin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk

***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16502

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]

-\\ Mozilla Firefox v23.0.1 (fr)

[ Fichier : C:\Users\marin\AppData\Roaming\Mozilla\Firefox\Profiles\x7mj7e2h.default\prefs.js ]


-\\ Google Chrome v29.0.1547.62

[ Fichier : C:\Users\marin\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [30523 octets] - [03/09/2013 22:58:05]
AdwCleaner[R1].txt - [25217 octets] - [03/09/2013 23:02:13]
AdwCleaner[R2].txt - [5727 octets] - [04/09/2013 03:14:35]
AdwCleaner[R3].txt - [5147 octets] - [04/09/2013 05:59:31]
AdwCleaner[R4].txt - [5261 octets] - [04/09/2013 14:26:11]
AdwCleaner[S0].txt - [5672 octets] - [03/09/2013 23:00:10]
AdwCleaner[S1].txt - [22338 octets] - [03/09/2013 23:02:57]
AdwCleaner[S2].txt - [3298 octets] - [04/09/2013 03:16:18]
AdwCleaner[S3].txt - [2700 octets] - [04/09/2013 06:00:58]
AdwCleaner[S4].txt - [2674 octets] - [04/09/2013 14:26:48]

########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [2734 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 667
4 sept. 2013 à 14:34
qvo6 continue de se lancer ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Oui... Désespérant...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 667
4 sept. 2013 à 14:39
c'est sur quel navigateur ?
Chrome ou Firefox ?


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0
J'ai internet explorer en fait. Mais j'ai vérifié avec chrome et mozzila et j'ai le même problème.

Voici le rapport (il m'en a fait qu'un) :

http://pjjoint.malekal.com/files.php?id=OTL_20130904_8o11j7j15i10
0
Oups j'ai pas posté ce qu'il fallait désolée

http://pjjoint.malekal.com/files.php?read=OTL_20130904_8o11j7j15i10&html=on&filtre=legitime
0
Bon il est toujours là... Est-ce que ce qv06 peut faire des dégats sur l'ordinateur ? Un peu comme un virus qui me ferait tout perdre ou il n'y a pas de risque à priori ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 667
4 sept. 2013 à 15:30
Tu as toujours qv06 configuré en page de démarrage, donc ça doit pas aider.


Reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

puis : il faut nettoyer les raccourcis (icones) de lancement des navigateurs WEB.
Comme expliqué dans les liens précédents, faire un clic droit sur les icones de raccourcis de lancement des navigateurs puis propriétés.
Dans cible, à la fin, une adresse http a été ajoutée (exemple https://www.malekal.com/fichiers/forum/malavida_22find_7.png ) pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http.

0
J'ai suivi toutes tes consignes à la lettre. Au début ça semblait marcher mais j'ai redemarré mon ordi pour être sûre. Et en redemarrant, qv06 était encore là.
Je suis retournée voir dans le raccourcis cible et l'adresse de qv06 était à nouveau là alors que je l'avais bien remplacée par celle de google !

Elle est vraiment résistante cette saleté !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 667
4 sept. 2013 à 16:05
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:reg
[HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\FIREFOX.EXE\shell\open\command]
@="C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
[HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\Google Chrome\shell\open\command]
@=""C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"
[HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\IEXPLORE.EXE\shell\open\command]
@="C:\Program Files (x86)\Internet Explorer\iexplore.exe"


* redemarre le pc sous windows et poste le rapport ici
0
Euh... C'est ça ?

========== REGISTRY ==========
HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\FIREFOX.EXE\shell\open\command\\@|"C:\Program Files (x86)\Mozilla Firefox\firefox.exe" /E : value set successfully!
HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\Google Chrome\shell\open\command\\@|""C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" /E : value set successfully!
HKEY_LOCAL_MACHINE\software\clients\startmenuinternet\IEXPLORE.EXE\shell\open\command\\@|"C:\Program Files (x86)\Internet Explorer\iexplore.exe" /E : value set successfully!

OTL by OldTimer - Version 3.2.69.0 log created on 09042013_162533
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 667
Modifié par Malekal_morte- le 4/09/2013 à 16:37
Redémarre le PC.
Corrige les raccourcis, et vois ce que cela donne.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
j'ai corrigé les raccourcis. Alors ça marche sur le moment quand j'ouvre la page. Par contre, quand je clique sur la petite maison en haut à droite (accueil), c'est qv06 qui revient...encore...
Et si je redémarre mon pc, qv06 est de retour dans les raccourcis cibles à la place de google
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 667
4 sept. 2013 à 16:55
quand je clique sur la petite maison en haut à droite (accueil)

Mais tu as changé la page de démarrage dans les paramètres du navigateur ?
0
oh oui ! j'ai changé page actuelle et par défaut. Je mets google à la place, je fais appliquer puis OK mais qd je reviens dessus, c'est à nouveau qv06 qui est à la place de google.
Si même toi tu n'y arrives pas, je suis foutue !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 667
Modifié par Malekal_morte- le 4/09/2013 à 17:01
C'est Peut-être ce programme DProtect qui refout tout.
Comme BrowserDefender.

Vas dans le Panneau de Configuration puis Programmes et Fonctionnalités
Désinstalle DProtect.
Redémarre le PC.

Change la page de démarrage et regarde si qvo6 se remet.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 667
4 sept. 2013 à 17:08
Faudrait aussi vrer HolaSearch dans les extensions de Firefox =>
Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
0
J'ai carrément viré firefox et chrome en attendant donc...

Alors ça marche. Quand je clique sur IE j'arrive sur google, et quand je fais accueil j'arrive sur google aussi. Par contre, j'ai été voir dans Outils, Options internet. Dans page actuelle, google est bien là, mais dans par défaut c'est toujours qv06. Donc il est toujours présent...
0
Merci !
0