Comment me débarrasser de DProtect ?

Résolu/Fermé
olnejean Messages postés 47 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 19 février 2016 - 7 sept. 2013 à 11:53
 Iz_SiLvIoN - 2 févr. 2014 à 18:13
Bonjour à toutes et à tous !
DProtect ...
J'ai voulu voir eMclient ..., je l'ai chargé mais pas installé et DProtect s'est collé dans mes ApplDatas, entraînant avec lui qvo6.
Si j'ai bien compris, la procédure pour nettoyer le PC commence par l'élimination de DProtect.
Et là, ça coince: en effet, un pop-up m'annonce régulièrement que ePBSD.dll est défectueuse et doit être remplacée. Et du coup, la totalité du programme est inamovible !
La solution serait sans doute de l'écraser avec une version correcte, mais je ne sais pas où aller la chercher.
Tout coup de main sera le bienvenu, merci d'avance!

30 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
7 sept. 2013 à 11:56
Salut,

Vas dans le Panneau de Configuration puis Programmes et Fonctionnalités
Désinstalle le.

puis :


Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner] puis patiente (PAS besoin de copier/coller le rapport ici).
Quand cela est terminé, clic sur [Nettoyage].
!!! je répète faire [Nettoyage] !!!
Clic sur Rapport puis copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

1
olnejean Messages postés 47 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 19 février 2016
7 sept. 2013 à 12:45
# AdwCleaner v3.002 - Rapport créé le 07/09/2013 à 12:15:30
# Mis à jour le 01/09/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : Jean - SSD-2
# Exécuté depuis : F:\Logiciels-Informatique\ADW-Cleane\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****

Service Présent : DefaultTabUpdate

***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Users\Jean\AppData\Roaming\Mozilla\Firefox\Profiles\7cnjx5qa.default\Extensions\39ffxtbr@MapsGalaxy_39.com
Dossier Présent : C:\Users\Jean\AppData\Roaming\Mozilla\Firefox\Profiles\7cnjx5qa.default\Extensions\addon@defaulttab.com
Dossier Présent C:\Program Files\Common Files\337
Dossier Présent C:\Program Files\Desk 365
Dossier Présent C:\Program Files\mapsgalaxy_39
Dossier Présent C:\Program Files\Movdap
Dossier Présent C:\Program Files\MyPC Backup
Dossier Présent C:\Program Files\MyPC Backup
Dossier Présent C:\Program Files\RegClean Pro
Dossier Présent C:\Program Files\SimilarSites
Dossier Présent C:\ProgramData\Babylon
Dossier Présent C:\ProgramData\blekko toolbars
Dossier Présent C:\ProgramData\Browser Manager
Dossier Présent C:\ProgramData\eSafe
Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro
Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro
Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue\SpeedUpMyPC
Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue\SpeedUpMyPC
Dossier Présent C:\ProgramData\Tarma Installer
Dossier Présent C:\Users\Jean\AppData\Local\mapsgalaxy_39
Dossier Présent C:\Users\Jean\AppData\Local\Temp\Desk365
Dossier Présent C:\Users\Jean\AppData\Local\Temp\eIntaller
Dossier Présent C:\Users\Jean\AppData\LocalLow\iac
Dossier Présent C:\Users\Jean\AppData\LocalLow\mapsgalaxy_39
Dossier Présent C:\Users\Jean\AppData\Roaming\BabSolution
Dossier Présent C:\Users\Jean\AppData\Roaming\Babylon
Dossier Présent C:\Users\Jean\AppData\Roaming\DefaultTab
Dossier Présent C:\Users\Jean\AppData\Roaming\Desk 365
Dossier Présent C:\Users\Jean\AppData\Roaming\eIntaller
Dossier Présent C:\Users\Jean\AppData\Roaming\Movdap
Dossier Présent C:\Users\Jean\AppData\Roaming\Mozilla\Firefox\Profiles\7cnjx5qa.default\jetpack
Dossier Présent C:\Users\Jean\AppData\Roaming\PerformerSoft
Dossier Présent C:\Users\Jean\AppData\Roaming\SimilarSites
Dossier Présent C:\Users\Jean\AppData\Roaming\Systweak
Fichier Présent : C:\END
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\Babylon.xml
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\portaldosites.xml
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\qvo6.xml
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\Search_Results.xml
Fichier Présent : C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
Fichier Présent : C:\Users\Jean\AppData\Roaming\Mozilla\Firefox\Profiles\7cnjx5qa.default\\invalidprefs.js
Fichier Présent : C:\Users\Jean\AppData\Roaming\Mozilla\Firefox\Profiles\7cnjx5qa.default\bProtector_extensions.rdf
Fichier Présent : C:\Users\Jean\AppData\Roaming\Mozilla\Firefox\Profiles\7cnjx5qa.default\Extensions\addon@defaulttab.com.xpi
Fichier Présent : C:\Users\Jean\AppData\Roaming\Mozilla\Firefox\Profiles\7cnjx5qa.default\Extensions\browserprotect@browserprotect.com.xpi
Fichier Présent : C:\Users\Jean\AppData\Roaming\Mozilla\Firefox\Profiles\7cnjx5qa.default\searchplugins\Babylon.xml
Fichier Présent : C:\Users\Jean\AppData\Roaming\Mozilla\Firefox\Profiles\7cnjx5qa.default\searchplugins\Search_Results.xml
Fichier Présent : C:\Users\Jean\AppData\Roaming\Mozilla\Firefox\Profiles\7cnjx5qa.default\user.js
Fichier Présent : C:\Users\Public\Desktop\RegClean Pro.lnk
Fichier Présent : C:\Windows\system32\roboot.exe
Fichier Présent : C:\Windows\Tasks\RegClean Pro_DEFAULT.job
Fichier Présent : C:\Windows\Tasks\RegClean Pro_UPDATES.job

***** [ Raccourcis ] *****

Raccourci Présent : C:\Users\Public\Desktop\Mozilla Firefox.lnk ( hxxp://www.qvo6.com/?utm_source=b&utm_medium=slbnew&utm_campaign=eXQ&utm_content=sc&from=slbnew&uid=KINGSTONXSVP200S37A120G_50026B732B008219&ts=1378546518 )
Raccourci Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk ( hxxp://www.qvo6.com/?utm_source=b&utm_medium=slbnew&utm_campaign=eXQ&utm_content=sc&from=slbnew&uid=KINGSTONXSVP200S37A120G_50026B732B008219&ts=1378546518 )
Raccourci Présent : C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk ( hxxp://www.qvo6.com/?utm_source=b&utm_medium=slbnew&utm_campaign=eXQ&utm_content=sc&from=slbnew&uid=KINGSTONXSVP200S37A120G_50026B732B008219&ts=1378546518 )
Raccourci Présent : C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk ( hxxp://www.qvo6.com/?utm_source=b&utm_medium=slbnew&utm_campaign=eXQ&utm_content=sc&from=slbnew&uid=KINGSTONXSVP200S37A120G_50026B732B008219&ts=1378546518 )
Raccourci Présent : C:\Users\Jean\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk ( hxxp://www.qvo6.com/?utm_source=b&utm_medium=slbnew&utm_campaign=eXQ&utm_content=sc&from=slbnew&uid=KINGSTONXSVP200S37A120G_50026B732B008219&ts=1378546518 )
Raccourci Présent : C:\Users\Jean\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk ( hxxp://www.qvo6.com/?utm_source=b&utm_medium=slbnew&utm_campaign=eXQ&utm_content=sc&from=slbnew&uid=KINGSTONXSVP200S37A120G_50026B732B008219&ts=1378546518 )
Raccourci Présent : C:\Users\Jean\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk ( hxxp://www.qvo6.com/?utm_source=b&utm_medium=slbnew&utm_campaign=eXQ&utm_content=sc&from=slbnew&uid=KINGSTONXSVP200S37A120G_50026B732B008219&ts=1378546518 )

***** [ Registre ] *****

Clé Présente : HKCU\Software\Alexa Internet
Clé Présente : HKCU\Software\AppDataLow\Software\DefaultTab
Clé Présente : HKCU\Software\AppDataLow\Software\MapsGalaxy_39
Clé Présente : HKCU\Software\BabSolution
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\Default Tab
Clé Présente : HKCU\Software\DefaultTab
Clé Présente : HKCU\Software\Delta
Clé Présente : HKCU\Software\distromatic
Clé Présente : HKCU\Software\e55d8dbe535ee44
Clé Présente : HKCU\Software\ilivid
Clé Présente : HKCU\Software\InstallCore
Clé Présente : HKCU\Software\MapsGalaxy_39
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7F6AFBF1-E065-4627-A2FD-810366367D01}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7F6AFBF1-E065-4627-A2FD-810366367D01}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8F0B76E1-4E46-427B-B55B-B90593468AC6}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\systweak
Clé Présente : HKCU\Software\UpdateStar
Clé Présente : HKCU\Software\YahooPartnerToolbar
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\DefaultTabBHO.DLL
Clé Présente : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{13119113-0854-469D-807A-171568457991}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{33119133-0854-469D-807A-171568457991}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{7F6AFBF1-E065-4627-A2FD-810366367D01}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Clé Présente : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowser
Clé Présente : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowser.1
Clé Présente : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowserActiveX
Clé Présente : HKLM\SOFTWARE\Classes\DefaultTabBHO.DefaultTabBrowserActiveX.1
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{23119123-0854-469D-807A-171568457991}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\speedupmypc
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{03119103-0854-469D-807A-171568457991}
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\Software\Default Tab
Clé Présente : HKLM\Software\Delta
Clé Présente : HKLM\SOFTWARE\e55d8dbe535ee44
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Clé Présente : HKLM\Software\iLividSRTB
Clé Présente : HKLM\Software\MapsGalaxy_39
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{377E5D4D-77E5-476A-8716-7E70A9272DA0}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLividMediaBar_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLividMediaBar_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_123-free-solitaire_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_123-free-solitaire_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_open-cellar_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_open-cellar_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_persoapps-adresses_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_persoapps-adresses_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\updateBrowseFox_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\updateBrowseFox_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\EPUpdater
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\RegClean Pro_DEFAULT
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\RegClean Pro_UPDATES
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\EPUpdater
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\RegClean Pro_DEFAULT
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\RegClean Pro_UPDATES
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EPUpdater
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RegClean Pro_DEFAULT
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RegClean Pro_UPDATES
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7F6AFBF1-E065-4627-A2FD-810366367D01}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7F6AFBF1-E065-4627-A2FD-810366367D01}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F0B76E1-4E46-427B-B55B-B90593468AC6}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DefaultTab
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegClean Pro_is1
Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@MapsGalaxy_39.com/Plugin
Clé Présente : HKLM\Software\qvo6Software
Clé Présente : HKLM\Software\systweak
Clé Présente : HKLM\Software\Tarma Installer
Clé Présente : HKLM\Software\Uniblue\DriverScanner
Clé Présente : HKLM\Software\Uniblue\SpeedUpMyPC
Clé Présente : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Donnée Présente : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command [(Default)] - "C:\Program Files\Mozilla Firefox\firefox.exe" hxxp://www.qvo6.com/?utm_source=b&utm_medium=slbnew&utm_campaign=eXQ&utm_content=sc&from=slbnew&uid=KINGSTONXSVP200S37A120G_50026B732B008219&ts=1378546518
Donnée Présente : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [(Default)] - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.qvo6.com/?utm_source=b&utm_medium=slbnew&utm_campaign=eXQ&utm_content=sc&from=slbnew&uid=KINGSTONXSVP200S37A120G_50026B732B008219&ts=1378498414
Produit Présent : Google Update Helper
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [NTRedirect]
Valeur Présente : HKCU\Software\Mozilla\Firefox\Extensions [{58BD07EB-0EE0-4DF0-8121-DC9B693373DF}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [MapsGalaxy Search Scope Monitor]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [MapsGalaxy_39 Browser Plugin Loader]
Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [39ffxtbr@MapsGalaxy_39.com]

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16660

Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.qvo6.com/?utm_source=b&utm_medium=slbnew&utm_campaign=eXQ&utm_content=hp&from=slbnew&uid=KINGSTONXSVP200S37A120G_50026B732B008219&ts=1378498414
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.qvo6.com/?utm_source=b&utm_medium=slbnew&utm_campaign=eXQ&utm_content=hp&from=slbnew&uid=KINGSTONXSVP200S37A120G_50026B732B008219&ts=1378498414
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.qvo6.com/?utm_source=b&utm_medium=slbnew&utm_campaign=eXQ&utm_content=hp&from=slbnew&uid=KINGSTONXSVP200S37A120G_50026B732B008219&ts=1378498414

-\\ Mozilla Firefox v23.0.1 (fr)

[ Fichier : C:\Users\Jean\AppData\Roaming\Mozilla\Firefox\Profiles\7cnjx5qa.default\prefs.js ]

Ligne Trouvée : user_pref("avg.install.userHPSettings", "hxxp://www.claro-search.com/?affID=114506&babsrc=HP_clro&mntrId=ec62a925000000000000e06995122111");
Ligne Trouvée : user_pref("avg.install.userSPSettings", "Claro Search");
Ligne Trouvée : user_pref("browser.search.defaultenginename", "qvo6");
Ligne Trouvée : user_pref("browser.search.order.1", "qvo6");
Ligne Trouvée : user_pref("extensions.delta.admin", false);
Ligne Trouvée : user_pref("extensions.delta.aflt", "babsst");
Ligne Trouvée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Trouvée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Trouvée : user_pref("extensions.delta.dfltLng", "fr");
Ligne Trouvée : user_pref("extensions.delta.excTlbr", false);
Ligne Trouvée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Trouvée : user_pref("extensions.delta.id", "ec62a925000000000000e06995122111");
Ligne Trouvée : user_pref("extensions.delta.instlDay", "15923");
Ligne Trouvée : user_pref("extensions.delta.instlRef", "sst");
Ligne Trouvée : user_pref("extensions.delta.newTab", false);
Ligne Trouvée : user_pref("extensions.delta.prdct", "delta");
Ligne Trouvée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Trouvée : user_pref("extensions.delta.rvrt", "false");
Ligne Trouvée : user_pref("extensions.delta.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.delta.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Trouvée : user_pref("extensions.delta.vrsn", "1.8.22.0");
Ligne Trouvée : user_pref("extensions.delta.vrsnTs", "1.8.22.011:27:54");
Ligne Trouvée : user_pref("extensions.delta.vrsni", "1.8.22.0");
Ligne Trouvée : user_pref("extensions.delta_i.babExt", "");
Ligne Trouvée : user_pref("extensions.delta_i.babTrack", "affID=119357&tsp=4966");
Ligne Trouvée : user_pref("extensions.delta_i.srcExt", "ss");

-\\ Google Chrome v

[ Fichier : C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Trouvée : homepage
Trouvée : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [17903 octets] - [07/09/2013 12:15:30]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [17964 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
7 sept. 2013 à 12:49
c'est un rapport de recherche et non de nettoyage.
0
olnejean Messages postés 47 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 19 février 2016
7 sept. 2013 à 13:44
Désolé, ce n'est pas spécialité !
Comment dois-je procéder ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
7 sept. 2013 à 14:12
comme c'est écrit dans mon premier message.
0
olnejean Messages postés 47 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 19 février 2016
7 sept. 2013 à 15:11
Il m'avait échappé ...

# AdwCleaner v3.002 - Rapport créé le 07/09/2013 à 15:08:29
# Mis à jour le 01/09/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : Jean - SSD-2
# Exécuté depuis : F:\Logiciels-Informatique\ADW-Cleane\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\Jean\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\Jean\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\Jean\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk

***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16660


-\\ Mozilla Firefox v23.0.1 (fr)

[ Fichier : C:\Users\Jean\AppData\Roaming\Mozilla\Firefox\Profiles\7cnjx5qa.default\prefs.js ]

Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.qvo6.com/?utm_source=b&utm_medium=slbnew&utm_campaign=eXQ&utm_content=hp&from=slbnew&uid=KINGSTONXSVP200S37A120G_50026B732B008219&ts=1378559228");
Ligne Supprimée : user_pref("browser.search.defaultenginename", "qvo6");
Ligne Supprimée : user_pref("browser.search.order.1", "qvo6");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "qvo6");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.qvo6.com/?utm_source=b&utm_medium=slbnew&utm_campaign=eXQ&utm_content=hp&from=slbnew&uid=KINGSTONXSVP200S37A120G_50026B732B008219&ts=1378559228");

-\\ Google Chrome v

[ Fichier : C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [18045 octets] - [07/09/2013 12:15:30]
AdwCleaner[R1].txt - [3622 octets] - [07/09/2013 15:04:19]
AdwCleaner[R2].txt - [4367 octets] - [07/09/2013 15:08:09]
AdwCleaner[S0].txt - [16030 octets] - [07/09/2013 12:15:55]
AdwCleaner[S1].txt - [1951 octets] - [07/09/2013 15:04:45]
AdwCleaner[S2].txt - [2566 octets] - [07/09/2013 15:08:29]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [2626 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
7 sept. 2013 à 16:04
Ca donne quoi ?
0
olnejean Messages postés 47 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 19 février 2016
7 sept. 2013 à 16:08
Aucun changement ...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
7 sept. 2013 à 16:09
Tu as vérifié si le programme DProtect était installé ?
0
olnejean Messages postés 47 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 19 février 2016
7 sept. 2013 à 16:19
Dans le dossier DProtect, il y a deux fichiers .exe:
DProtectSvc.exe
Si je clique dessus, un message me dit
Windows ne parvient pas à accéder au périphérique, au chemin d'accès ou au fichier spécifié. Vous ne disposez peut-être pas des autorisations appropriées pour avoir accès à l'élément.
eGdpSvc.exe
Quand je clique dessus, le système me demande si je veux laisser le fichier s'exécuter, mais si j'accepte, il ne se passe rien.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
7 sept. 2013 à 16:21
Je parlais de désinstaller comme c'est indiqué dans mon premier message :
Vas dans le Panneau de Configuration puis Programmes et Fonctionnalités
0
olnejean Messages postés 47 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 19 février 2016
7 sept. 2013 à 16:25
J'avais bien compris, j'avais commencé par là avant même de me manifester.
Mais DProtect n'est pas dans la liste des programmes ...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
7 sept. 2013 à 16:26
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
olnejean Messages postés 47 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 19 février 2016
7 sept. 2013 à 17:03
Les deux rapports ont été envoyés sous le lien
https://pjjoint.malekal.com/files.php?id=OTL_20130907_f12t5p125z7
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
7 sept. 2013 à 17:19
y a du monde dans ton PC. il rame pas ?
Désinstalle Spybot, sert à rien, pas efficace.

~~

Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
SRV - File not found [Auto | Stopped] -- C:\PROGRA~1\MAPSGA~2\bar\1.bin\39barsvc.exe -- (MapsGalaxy_39Service)
SRV - [2013/09/07 16:17:49 | 000,303,680 | ---- | M] (Wsys Co., Ltd.) [Auto | Running] -- C:\ProgramData\eSafe\eGdpSvc.exe -- (WsysSvc)
DRV - [2011/05/06 16:57:10 | 000,013,904 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
IE - HKLM\..\SearchScopes\{b0441a0e-a49a-4e16-afc1-74ecced1921f}: URL = https://hp.mywebsearch.com/mywebsearch/index.html^UX^xdm170^YY^be&si=KI_MAPS_FIG_BEL_11&ptb=3DAEA501-ECEE-4D85-822C-BB3A56BCBA8A&ind=2013060406&n=77fcdd36&psa=&st=sb&searchfor={searchTerms}
IE - HKU\S-1-5-21-66220860-2476698275-1587571004-1001\..\SearchScopes\{b0441a0e-a49a-4e16-afc1-74ecced1921f}: URL = https://hp.mywebsearch.com/mywebsearch/index.html^UX^xdm170^YY^be&si=KI_MAPS_FIG_BEL_11&ptb=3DAEA501-ECEE-4D85-822C-BB3A56BCBA8A&ind=2013060406&n=77fcdd36&psa=&st=sb&searchfor={searchTerms} <b>[Pays US - 74.113.233.48]</b>
IE - HKU\S-1-5-21-66220860-2476698275-1587571004-1001\..\SearchScopes\{D1A105A9-C218-40E6-95CF-2D9DC2512799}: URL = http://www.mysearchresults.com/search?c=2402&t=15&q={searchTerms} <b>[Pays US - 108.168.157.127]</b>
[2013/08/19 20:01:33 | 000,000,000 | ---D | M] (BasicServe) -- C:\Program Files\mozilla firefox\browser\extensions\{740B3FD5-4483-469D-BE7F-8555B153BD04}
O2 - BHO: (Toolbar BHO) - {1e91a655-bb4b-4693-a05e-2edebc4c9d89} - C:\PROGRA~1\MAPSGA~2\bar\1.bin\39bar.dll File not found
CHR - Extension: No name found = C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\
O3 - HKLM\..\Toolbar: (MapsGalaxy) - {364ea597-e728-4ce4-bb4a-ed846ef47970} - C:\Program Files\MapsGalaxy_39\bar\1.bin\39bar.dll File not found
O3 - HKU\S-1-5-21-66220860-2476698275-1587571004-1001\..\Toolbar\WebBrowser: (MapsGalaxy) - {364EA597-E728-4CE4-BB4A-ED846EF47970} - C:\Program Files\MapsGalaxy_39\bar\1.bin\39bar.dll File not found
[2013/09/07 16:17:49 | 000,000,000 | ---D | C] -- C:\ProgramData\eSafe
[2013/09/07 10:36:46 | 000,000,961 | ---- | M] () -- C:\Users\Jean\Desktop\RegCleaner.lnk
[2013/09/06 22:17:35 | 000,001,165 | ---- | M] () -- C:\Users\Jean\Application Data\Microsoft\Internet Explorer\Quick Launch\SpeedUpMyPC.lnk
[2013/08/08 11:46:38 | 000,000,000 | ---- | C] () -- C:\ProgramData\3b3a37595d_c


* redemarre le pc sous windows et poste le rapport ici

~~

Désinstalle puis réinstalle Firefox ou Chrome si y a qvo6 dessus.
Suis les instructions à la fin de ces pages pour sauvegarder tes favoris :

* Firefox : http://forum.mpuisalekal.com/firefox-extensions-page-demarrage-recherche-t36057.html
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

0
olnejean Messages postés 47 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 19 février 2016
7 sept. 2013 à 17:33
Error: Unable to interpret <SRV - File not found [Auto | Stopped] -- C:\PROGRA~1\MAPSGA~2\bar\1.bin\39barsvc.exe -- (MapsGalaxy_39Service) > in the current context!
Error: Unable to interpret <SRV - [2013/09/07 16:17:49 | 000,303,680 | ---- | M] (Wsys Co., Ltd.) [Auto | Running] -- C:\ProgramData\eSafe\eGdpSvc.exe -- (WsysSvc) > in the current context!
Error: Unable to interpret <DRV - [2011/05/06 16:57:10 | 000,013,904 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard) > in the current context!
Error: Unable to interpret <IE - HKLM\..\SearchScopes\{b0441a0e-a49a-4e16-afc1-74ecced1921f}: URL = https://hp.mywebsearch.com/mywebsearch/index.html^UX^xdm170^YY^be&si=KI_MAPS_FIG_BEL_11&ptb=3DAEA501-ECEE-4D85-822C-BB3A56BCBA8A&ind=2013060406&n=77fcdd36&psa=&st=sb&searchfor={searchTerms}> in the current context!
Error: Unable to interpret <IE - HKU\S-1-5-21-66220860-2476698275-1587571004-1001\..\SearchScopes\{b0441a0e-a49a-4e16-afc1-74ecced1921f}: URL = https://hp.mywebsearch.com/mywebsearch/index.html^UX^xdm170^YY^be&si=KI_MAPS_FIG_BEL_11&ptb=3DAEA501-ECEE-4D85-822C-BB3A56BCBA8A&ind=2013060406&n=77fcdd36&psa=&st=sb&searchfor={searchTerms} <b>[Pays US - 74.113.233.48]</b> > in the current context!
Error: Unable to interpret <IE - HKU\S-1-5-21-66220860-2476698275-1587571004-1001\..\SearchScopes\{D1A105A9-C218-40E6-95CF-2D9DC2512799}: URL = http://www.mysearchresults.com/search?c=2402&t=15&q={searchTerms} <b>[Pays US - 108.168.157.127]</b> > in the current context!
Error: Unable to interpret <[2013/08/19 20:01:33 | 000,000,000 | ---D | M] (BasicServe) -- C:\Program Files\mozilla firefox\browser\extensions\{740B3FD5-4483-469D-BE7F-8555B153BD04} > in the current context!
Error: Unable to interpret <O2 - BHO: (Toolbar BHO) - {1e91a655-bb4b-4693-a05e-2edebc4c9d89} - C:\PROGRA~1\MAPSGA~2\bar\1.bin\39bar.dll File not found > in the current context!
Error: Unable to interpret <CHR - Extension: No name found = C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\ > in the current context!
Error: Unable to interpret <O3 - HKLM\..\Toolbar: (MapsGalaxy) - {364ea597-e728-4ce4-bb4a-ed846ef47970} - C:\Program Files\MapsGalaxy_39\bar\1.bin\39bar.dll File not found > in the current context!
Error: Unable to interpret <O3 - HKU\S-1-5-21-66220860-2476698275-1587571004-1001\..\Toolbar\WebBrowser: (MapsGalaxy) - {364EA597-E728-4CE4-BB4A-ED846EF47970} - C:\Program Files\MapsGalaxy_39\bar\1.bin\39bar.dll File not found > in the current context!
Error: Unable to interpret <[2013/09/07 16:17:49 | 000,000,000 | ---D | C] -- C:\ProgramData\eSafe > in the current context!
Error: Unable to interpret <[2013/09/07 10:36:46 | 000,000,961 | ---- | M] () -- C:\Users\Jean\Desktop\RegCleaner.lnk > in the current context!
Error: Unable to interpret <[2013/09/06 22:17:35 | 000,001,165 | ---- | M] () -- C:\Users\Jean\Application Data\Microsoft\Internet Explorer\Quick Launch\SpeedUpMyPC.lnk > in the current context!
Error: Unable to interpret <[2013/08/08 11:46:38 | 000,000,000 | ---- | C] () -- C:\ProgramData\3b3a37595d_c > in the current context!

OTL by OldTimer - Version 3.2.69.0 log created on 09072013_173202
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
7 sept. 2013 à 17:38
Pas bon, tu n'as pas mis :OTL en début de copier/coller.
0
olnejean Messages postés 47 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 19 février 2016
7 sept. 2013 à 17:49
Je recommence ...
Non, le PC n'est pas vraiment saturé ...
j'envisage de remplacer le SSD C: qui a deux ans, pour mettre un plus gros.
Voiici le rapport
à noter que je n'ai plus l'invasion qvo6 sur Firefox ni sur IE, mais ils ne démarrent pas sur GOOGLE.BE comme je les paramètre ...
En outre, ils redémarrent sur le dernier contact ouvert...

========== OTL ==========
Service MapsGalaxy_39Service stopped successfully!
Service MapsGalaxy_39Service deleted successfully!
File C:\PROGRA~1\MAPSGA~2\bar\1.bin\39barsvc.exe not found.
Service WsysSvc stopped successfully!
Service WsysSvc deleted successfully!
C:\ProgramData\eSafe\eGdpSvc.exe moved successfully.
Service esgiguard stopped successfully!
Service esgiguard deleted successfully!
C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys moved successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{b0441a0e-a49a-4e16-afc1-74ecced1921f}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b0441a0e-a49a-4e16-afc1-74ecced1921f}\ not found.
Registry key HKEY_USERS\S-1-5-21-66220860-2476698275-1587571004-1001\Software\Microsoft\Internet Explorer\SearchScopes\{b0441a0e-a49a-4e16-afc1-74ecced1921f}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b0441a0e-a49a-4e16-afc1-74ecced1921f}\ not found.
Registry key HKEY_USERS\S-1-5-21-66220860-2476698275-1587571004-1001\Software\Microsoft\Internet Explorer\SearchScopes\{D1A105A9-C218-40E6-95CF-2D9DC2512799}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D1A105A9-C218-40E6-95CF-2D9DC2512799}\ not found.
C:\Program Files\mozilla firefox\browser\extensions\{740B3FD5-4483-469D-BE7F-8555B153BD04}\chrome folder moved successfully.
C:\Program Files\mozilla firefox\browser\extensions\{740B3FD5-4483-469D-BE7F-8555B153BD04} folder moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1e91a655-bb4b-4693-a05e-2edebc4c9d89}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1e91a655-bb4b-4693-a05e-2edebc4c9d89}\ deleted successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\zh_TW folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\zh_CN folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\vi folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\uk folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\tr folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\th folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\te folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\ta folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\sw folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\sv folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\sr folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\sl folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\sk folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\ru folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\ro folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\pt_PT folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\pt_BR folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\pl folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\no folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\nl folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\ms folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\mr folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\ml folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\lv folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\lt folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\ko folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\kn folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\ja folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\it folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\id folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\hu folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\hi folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\he folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\gu folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\fr folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\fil folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\fi folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\fa folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\et folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\es_419 folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\es folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\en_US folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\en_GB folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\en folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\el folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\de folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\da folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\cs folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\ca folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\bn folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\bg folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\ar folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales\am folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\_locales folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\images folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0\css folder moved successfully.
C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\1.9_0 folder moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{364ea597-e728-4ce4-bb4a-ed846ef47970} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{364ea597-e728-4ce4-bb4a-ed846ef47970}\ deleted successfully.
Registry value HKEY_USERS\S-1-5-21-66220860-2476698275-1587571004-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{364EA597-E728-4CE4-BB4A-ED846EF47970} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{364EA597-E728-4CE4-BB4A-ED846EF47970}\ not found.
C:\ProgramData\eSafe\log folder moved successfully.
C:\ProgramData\eSafe folder moved successfully.
C:\Users\Jean\Desktop\RegCleaner.lnk moved successfully.
C:\Users\Jean\Application Data\Microsoft\Internet Explorer\Quick Launch\SpeedUpMyPC.lnk moved successfully.
C:\ProgramData\3b3a37595d_c moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 09072013_174527
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
7 sept. 2013 à 17:50
ok là c'est bon :)
0
olnejean Messages postés 47 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 19 février 2016
7 sept. 2013 à 18:38
Waouwwww!
Il semble que ces pestes s'en sont allées.
Je viens de régler Firefox et IE pour qu'ils démarrent de la page d'accueil, tout marche au poil !
Ce fut un long combat, merci pour ta patience et bravo pour tes connaissances !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
7 sept. 2013 à 20:17
C'est bon :)


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
0
olnejean Messages postés 47 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 19 février 2016
7 sept. 2013 à 20:45
Grand merci !
Je vais lire ça tranquillement, inutile de foncer ...
Il me semble que je peux fermer.
0
olnejean Messages postés 47 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 19 février 2016
8 sept. 2013 à 15:33
Installe Malwarebyte's Anti-Malware
Je l'ai fait.
J'ai refusé les programmes annexes, et je me retrouve avec RegCleanPro.
J'imagine que c'est OK.
Ce programme est payant.
Je suis d'accord ... s'il en vaut la peine.
Un mot SVP, que je sache ce qu'il faut faire.
Je suppose qu'il faut l'utiliser régulièrement, et accepter les nettoyages qu'il conseille.
Merci!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
8 sept. 2013 à 17:00
Je sais pas comment tu as fait pour te retrouver avec RegCleanPro...
N'achète pas RegCleanPro.
=> https://forum.malekal.com/viewtopic.php?t=26069&start=
0
olnejean Messages postés 47 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 19 février 2016
Modifié par olnejean le 10/09/2013 à 20:25
"Je sais pas comment tu as fait pour te retrouver avec RegCleanPro..."
Moi non plus ...
Il est viré, j'ai installé Malwarebytes.
Tout à l'air de baigner, mais qvo6 est encore présent, il se manifeste parfois lors d'un changement de site, sans créer de problème.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
10 sept. 2013 à 20:41
lors de l'ouverture d'un nouvel onglet ?
0
olnejean Messages postés 47 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 19 février 2016
10 sept. 2013 à 20:51
Bonsoir
Il se manifestait encore ce matin, sporadiquement. Je n'ai pas eu la présence d'esprit de noter les conditions.
C'était avant l'installation et l'utilisation de Malwarebytes.
Je vais être plus attentif, et, s'il revient, j'essayerai de tracer l'historique de son apparition.
0
olnejean Messages postés 47 Date d'inscription mardi 25 décembre 2007 Statut Membre Dernière intervention 19 février 2016
13 sept. 2013 à 18:20
J'ai relevé une occurrence:
Je lance une recherche "Vuelta" sur Google avec Firefox, je me trouve avec les lignes suivantes:
Tout en haut, sur fond bleu
Vuelta 2013
Recherche Google - Mozilla Firefox
Vient ensuite la ligne des options
Fichier Édition Affichage Historique etc ...
Suivie de
Vuelta 20130- Recherche Google,
avec, juste à droite, la petite croix qui permet d'ouvrir un onglet.
Cet onglet s'ouvrira avec QVO6
Ceci ne se produit pas avec IE
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
14 sept. 2013 à 12:59
Quand tu ouvres un onglet sur Firefox CTRL +T, qvo6 s'ouvre ?
0
Moi j'ai avast et j'ai fait analyser les fichier(tous dans le dossier)et ensuite cliquer sur afficher le rapport et tu aura une petite fenetre en bas tu cliqu et selection suprimé tu redémarre le pc et magie dprotect est dead
0