Aussi infecté avec QV06 depuis hier

Résolu/Fermé
matelot83 Messages postés 53 Date d'inscription jeudi 27 mars 2008 Statut Membre Dernière intervention 8 septembre 2013 - 8 sept. 2013 à 12:42
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 8 sept. 2013 à 22:18
Bonjour,

Windows 7 et Google Chrome, je n'arrive pas à me débarrasser de QV06 aussi bien dans IE que dans Chrome.
J'ai tenté de désinstaller QV06 mais aucun programme de ce nom
J'ai nettoyé les raccourcis
corrigé les pages de démarrage et les moteurs de recherche
passé AdwCleaner en mode administrateur et nettoyage (il a mis en quarantaine un certain nombre de PUP....)
passé Malwarebytes Anti-Malware qui a détecté les PUP... mis en quarantaine et que j'ai supprimé.
J'ai Avira Anti-virus Premium dernière version qui ne détecte rien.
Merci de votre aide

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
8 sept. 2013 à 12:45
Salut,

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
8 sept. 2013 à 14:16
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
SRV - [2013/09/07 19:20:12 | 000,342,592 | ---- | M] (Woodtale Technology Inc) [Auto | Running] -- C:\Users\Maxime\AppData\Local\DProtect\DProtectSvc.exe -- (DPService)
O20 - AppInit_DLLs: (C:\Users\Maxime\AppData\Local\DProtect\eBP.dll) - C:\Users\Maxime\AppData\Local\DProtect\eBP.dll ()
O20 - AppInit_DLLs: (C:\Users\Maxime\AppData\Local\DProtect\eBP.dll) - C:\Users\Maxime\AppData\Local\DProtect\eBP.dll ()
O20 - AppInit_DLLs: (C:\Users\Maxime\AppData\Local\DProtect\eBPSD.dll?) - File not found

* redemarre le pc sous windows et poste le rapport ici


~~

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner] puis patiente (PAS besoin de copier/coller le rapport ici).
Quand cela est terminé, clic sur [Nettoyage].
!!! je répète faire [Nettoyage] !!!
Clic sur Rapport puis copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
8 sept. 2013 à 15:23
C'est bon :)


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
1
matelot83 Messages postés 53 Date d'inscription jeudi 27 mars 2008 Statut Membre Dernière intervention 8 septembre 2013
8 sept. 2013 à 13:18
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
matelot83 Messages postés 53 Date d'inscription jeudi 27 mars 2008 Statut Membre Dernière intervention 8 septembre 2013
8 sept. 2013 à 15:09
Rapport OTL :
========== OTL ==========
Service DPService stopped successfully!
Service DPService deleted successfully!
File move failed. C:\Users\Maxime\AppData\Local\DProtect\DProtectSvc.exe scheduled to be moved on reboot.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:C:\Users\Maxime\AppData\Local\DProtect\eBP.dll deleted successfully.
File move failed. C:\Users\Maxime\AppData\Local\DProtect\eBP.dll scheduled to be moved on reboot.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:C:\Users\Maxime\AppData\Local\DProtect\eBP.dll deleted successfully.
File move failed. C:\Users\Maxime\AppData\Local\DProtect\eBP.dll scheduled to be moved on reboot.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:C:\Users\Maxime\AppData\Local\DProtect\eBPSD.dll? deleted successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 09082013_145254

Files\Folders moved on Reboot...
File move failed. C:\Users\Maxime\AppData\Local\DProtect\DProtectSvc.exe scheduled to be moved on reboot.
File move failed. C:\Users\Maxime\AppData\Local\DProtect\eBP.dll scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...



Rapport ADWcleaner:
# AdwCleaner v3.003 - Rapport créé le 08/09/2013 à 15:01:55
# Mis à jour le 07/09/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Maxime - MAXIME-MSI
# Exécuté depuis : C:\Users\Maxime\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\Maxime\Desktop\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Maxime\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\Maxime\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Maxime\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\Maxime\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Maxime\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\Maxime\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Maxime\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk

***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16660


-\\ Google Chrome v

[ Fichier : C:\Users\Maxime\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage
Supprimée : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [19465 octets] - [07/09/2013 20:11:39]
AdwCleaner[R1].txt - [3181 octets] - [07/09/2013 20:23:05]
AdwCleaner[R2].txt - [3350 octets] - [07/09/2013 21:13:58]
AdwCleaner[R3].txt - [4121 octets] - [08/09/2013 15:01:23]
AdwCleaner[S0].txt - [16918 octets] - [07/09/2013 20:13:49]
AdwCleaner[S1].txt - [2038 octets] - [07/09/2013 20:23:49]
AdwCleaner[S2].txt - [2043 octets] - [07/09/2013 21:14:14]
AdwCleaner[S3].txt - [2453 octets] - [08/09/2013 15:01:55]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [2513 octets] ##########



J'ai constaté que en ouvrant les navigateurs internet , QV06 n'apparaissait plus ... C'est résolu ?
0
matelot83 Messages postés 53 Date d'inscription jeudi 27 mars 2008 Statut Membre Dernière intervention 8 septembre 2013
8 sept. 2013 à 15:35
Ok , merci beaucoup pour votre aide !! :)

Néanmoins , j ai constaté qu'il y a de très grosses chutes de performances sur mon pc depuis cet incident ...
Par exemple si je lance un logiciel ou jeu , j ai des messages d 'erreurs me disant que mon pc ne possède pas la configuration minimale pour faire tourner le programme, alors que je m'en servais tout le temps avant ...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié par Malekal_morte- le 8/09/2013 à 17:19
Faut peut-être réinstaller les pilotes de ta carte graphique.
C'est quoi le message exact quand tu lances le jeu ?
0
matelot83 Messages postés 53 Date d'inscription jeudi 27 mars 2008 Statut Membre Dernière intervention 8 septembre 2013
8 sept. 2013 à 20:42
Le message du jeu est :

"cet ordinateur est dune puissance inférieure à la configuration minimum et ne permettra pas de jouer à The secret world dans des conditions satisfaisantes. Il faut l'améliorer de façon adéquate."

Alors que normalement je fais tourner ce jeu en bonne qualité avec aux alentours de 40 FPS ...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
8 sept. 2013 à 20:44
désinstalle et réinstalle le jeu.
0
matelot83 Messages postés 53 Date d'inscription jeudi 27 mars 2008 Statut Membre Dernière intervention 8 septembre 2013
8 sept. 2013 à 22:16
J'ai réinstallé les pilotes graphique et tout fonctionne correctement à nouveau !! :D

Merci énormément pour votre aide !!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
8 sept. 2013 à 22:18
:)
0