Comment me débarrasser de DProtect ?

Résolu
olnejean Messages postés 47 Date d'inscription   Statut Membre Dernière intervention   -  
 Iz_SiLvIoN -
Bonjour à toutes et à tous !
DProtect ...
J'ai voulu voir eMclient ..., je l'ai chargé mais pas installé et DProtect s'est collé dans mes ApplDatas, entraînant avec lui qvo6.
Si j'ai bien compris, la procédure pour nettoyer le PC commence par l'élimination de DProtect.
Et là, ça coince: en effet, un pop-up m'annonce régulièrement que ePBSD.dll est défectueuse et doit être remplacée. Et du coup, la totalité du programme est inamovible !
La solution serait sans doute de l'écraser avec une version correcte, mais je ne sais pas où aller la chercher.
Tout coup de main sera le bienvenu, merci d'avance!
A voir également:

30 réponses

olnejean Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir
Que dois-je faire de ça ???
0
olnejean Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
Effectivement CTRL = T sur Firefox ouvre QVO6
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Faut corriger la valeur browser.newurl.tab comme expliqué à la fin de cette page : https://www.malekal.com/reparer-firefox/?t=36057&start=
0
olnejean Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjiour !
Je pédale dans la choucroute ...
Tout ce que je parviens à déterminer est l'adresse que qvo6 impose dans Firefox:

www.qvo6.com/?utm_source=b&utm_medium=slbnew&utm_campaign=eXQ&utm_content=hp&from=slbnew&uid=KINGSTONXSVP200S37A120G_50026B732B008219&ts=1378567725

Mais je ne vois pas la procédure pour l'éliminer ...
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Si tu veux te débarrasser de qvo6 - il faut :
- Télécharger et installer Malwarebytes gratuits, faire un scan et tout cocher et nettoyer.
- Passer AdwCleaner (dans ton rapport tu as la v3.002, maintenant y a la v3.004) donc supprime ta version et repasser en nettoyage.

C'est sûr que ça va marcher, faut pas faire la moitié ou le tiers, faut tout faire et dans le bon ordre.

Ca donne ça :

Télécharger et installer Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
** Prendre la version gratuite - ATTENTION à l'issu de l'installation décochez l'option : "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO" **
Une fois installé :
- Faire un scan rapide.
- Lorsque le scan est terminé, fais un clic droit / tout cocher.
- En bas, bouton supprimer selection.
- Redémarre si nécessaire.


puis :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminéi, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
olnejean Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le bébé

# AdwCleaner v3.004 - Rapport créé le 18/09/2013 à 19:14:39
# Mis à jour le 15/09/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : Jean - SSD-2
# Exécuté depuis : F:\Logiciels-Informatique\AwCleaner\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\AVG Secure Search
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro
Dossier Supprimé : C:\Program Files\AVG Secure Search
Dossier Supprimé : C:\Program Files\Systweak
Dossier Supprimé : C:\Program Files\Common Files\AVG Secure Search
Dossier Supprimé : C:\Users\Jean\AppData\Local\AVG Secure Search
Dossier Supprimé : C:\Users\Jean\AppData\LocalLow\AVG Secure Search
Dossier Supprimé : C:\Users\Jean\AppData\Roaming\Systweak
Fichier Supprimé : C:\Windows\Tasks\SpeedUpMyPC.job
Fichier Supprimé : C:\Windows\System32\Tasks\SpeedUpMyPC
Fichier Supprimé : C:\Windows\Tasks\spmonitor.job
Fichier Supprimé : C:\Windows\System32\Tasks\spmonitor

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\Jean\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\Jean\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
Clé Supprimée : HKCU\Software\Alexa Internet
Clé Supprimée : HKCU\Software\AVG Secure Search
Clé Supprimée : HKCU\Software\distromatic
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKLM\Software\AVG Secure Search
Clé Supprimée : HKLM\Software\AVG Security Toolbar
Clé Supprimée : HKLM\Software\eSafeSecControl
Clé Supprimée : HKLM\Software\systweak
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16686


-\\ Mozilla Firefox v23.0.1 (fr)

[ Fichier : C:\Users\Jean\AppData\Roaming\Mozilla\Firefox\Profiles\7cnjx5qa.default\prefs.js ]

Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.qvo6.com/?utm_source=b&utm_medium=slbnew&utm_campaign=eXQ&utm_content=hp&from=slbnew&uid=KINGSTONXSVP200S37A120G_50026B732B008219&ts=1378567725");
Ligne Supprimée : user_pref("browser.search.defaultenginename", "qvo6");
Ligne Supprimée : user_pref("browser.search.order.1", "qvo6");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "qvo6");

-\\ Google Chrome v

[ Fichier : C:\Users\Jean\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [18045 octets] - [07/09/2013 12:15:30]
AdwCleaner[R1].txt - [3622 octets] - [07/09/2013 15:04:19]
AdwCleaner[R2].txt - [4367 octets] - [07/09/2013 15:08:09]
AdwCleaner[R3].txt - [7333 octets] - [18/09/2013 19:14:06]
AdwCleaner[S0].txt - [16030 octets] - [07/09/2013 12:15:55]
AdwCleaner[S1].txt - [1951 octets] - [07/09/2013 15:04:45]
AdwCleaner[S2].txt - [2706 octets] - [07/09/2013 15:08:29]
AdwCleaner[S3].txt - [6193 octets] - [18/09/2013 19:14:39]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [6253 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
tu as fait malwarebyte avant ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
olnejean Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir
Oui, et il me semble que ça marche ...
0
olnejean Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
Un petit problème est né des manipulations et corrections diverses: jusqu'alors, toutes les fenêtres s'ouvraient d'elles-mêmes en plein écran.
Mais maintenant, certaines s'ouvrent encore comme avant, cependant, elles s'ouvrent pour la plupart en format réduit ...
Y a-t-il un truc pour rétablir la situation antérieure?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
quelle fenetre?
0
olnejean Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir
Pratiquement chaque deuxième fenêtre.
Quand j'ai ouvert un site, un programme, généralement la première fenêtre s'ouvre en plein mais la suivante est réduite.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
0
olnejean Messages postés 47 Date d'inscription   Statut Membre Dernière intervention  
 
Ça semble marcher ... une page à la fois.
Par contre, ma manip anti-qvo6 n'a marché qu"une fois, il est revenu ...
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Où est le rapport Malwarebytes?
0
floblackburn
 
Bonjour j'ai rencontré le même soucis Qv 06...
J'ai suivis la procédure ;)
Merci à bientôt.
http://pjjoint.malekal.com/files.php?id=20130923_d14z5l12t14n8
http://pjjoint.malekal.com/files.php?id=20130923_w14r9v10w12n10

Le 1er est otl et le second extras
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
0
Arrêt
 
Set possible recherche comment enlever le virus je sait plus coi sur Youtube
0