QV06

ad1607 Messages postés 48 Statut Membre -  
ad1607 Messages postés 48 Statut Membre -
ce QV06 viens de débarquer su mon ordi j'ai tout essayé adwcleaner otl supression de l'url du raccourci
Rien ne change sa marche une fois et dès que je réouvre une fenètre de chrome et internet explorer qvo6 revient

27 réponses

ad1607 Messages postés 48 Statut Membre 2
 
Sa change pas
0
ad1607 Messages postés 48 Statut Membre 2
 
Non sa change rien est le liens dans le raccourci revient
CROTE QVO6 EST DE LA *****
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
ad1607 Messages postés 48 Statut Membre 2
 
Il y a toujours QV06
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Fais OTL.
Ca sert à rien de répéter que y a qvo6 sans rien faire, il va pas partir tout seul.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ad1607 Messages postés 48 Statut Membre 2
 
0
ad1607 Messages postés 48 Statut Membre 2
 
Google chrome n'a plu qvo6 Mais Internet explore 10 oui
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
SRV - [2013/09/02 21:26:19 | 000,343,104 | ---- | M] (Woodtale Technology Inc) [Auto | Running] -- C:\Users\HAKIM\AppData\Local\DProtect\DProtectSvc.exe -- (DPService)
CHR - plugin: Software Update (Enabled) = C:\Program Files (x86)\Software\Update\1.2.201.0\npSoftwareOneClick8.dll
O20 - AppInit_DLLs: (C:\Users\HAKIM\AppData\Local\DProtect\eBP.dll) - C:\Users\HAKIM\AppData\Local\DProtect\eBP.dll ()
O20 - AppInit_DLLs: (C:\Users\HAKIM\AppData\Local\DProtect\eBPSD.dll) - C:\Users\HAKIM\AppData\Local\DProtect\eBPSD.dll ()
[2013/09/02 21:26:19 | 000,000,000 | ---D | C] -- C:\Users\HAKIM\AppData\Local\DProtect

* poste le rapport ici

~~

Relance AdwCleaner en nettoyage.
0
ad1607 Messages postés 48 Statut Membre 2
 
Ok
0