Virus QVO6 windows 8

cloclodun Messages postés 3 Statut Membre -  
cloclodun Messages postés 3 Statut Membre -
Bonjour, mon ordinateur est affecté par le virus qvo6 mais il est sous Windows 8. J'ai essayé de multiples solutions mais sans résultats. Aurez-vous une solution simple svp ?
Je suis nouvelle sur le site, excusez-moi si j'ai mis cet article sur un mauvais forum

3 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %windir%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
    HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
    CREATERESTOREPOINT
    nslookup https://www.google.fr/?gws_rd=ssl /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
    Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    SRV - [2013/09/06 22:15:38 | 000,342,592 | ---- | M] (Woodtale Technology Inc) [Auto | Running] -- C:\Users\saintaulaire\AppData\Local\DProtect\DProtectSvc.exe -- (DPService)
    O20 - AppInit_DLLs: (C:\Users\SAINTA~1\AppData\Local\DProtect\eBP.dll) - C:\Users\saintaulaire\AppData\Local\DProtect\eBP.dll ()
    O20 - AppInit_DLLs: (C:\Users\SAINTA~1\AppData\Local\DProtect\eBPSD.dll) - C:\Users\saintaulaire\AppData\Local\DProtect\eBPSD.dll ()
    [2013/09/06 22:16:37 | 000,000,000 | ---D | C] -- C:\Users\saintaulaire\AppData\Roaming\FreeSoftwareUpdater
    [2013/09/06 22:16:05 | 000,000,000 | ---D | C] -- C:\ProgramData\BoxUpdChk
    [2013/09/06 22:15:54 | 000,000,000 | ---D | C] -- C:\Users\saintaulaire\AppData\Local\Software
    [2013/09/06 22:15:54 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Software
    [2013/09/06 22:15:38 | 000,000,000 | ---D | C] -- C:\Users\saintaulaire\AppData\Local\DProtect


    * redemarre le pc sous windows et poste le rapport ici

    puis :

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner] puis patiente (PAS besoin de copier/coller le rapport ici).
    Quand cela est terminé, clic sur [Nettoyage].
    !!! je répète faire [Nettoyage] !!!
    Clic sur Rapport puis copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    0
    1. cloclodun
       
      Voici le premier rapport : ========== OTL ==========
      Error: No service named DPService was found to stop!
      Service\Driver key DPService not found.
      File move failed. C:\Users\saintaulaire\AppData\Local\DProtect\DProtectSvc.exe scheduled to be moved on reboot.
      Registry delete failed. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:C:\Users\SAINTA~1\AppData\Local\DProtect\eBP.dll scheduled to be deleted on reboot.
      File move failed. C:\Users\saintaulaire\AppData\Local\DProtect\eBP.dll scheduled to be moved on reboot.
      Registry delete failed. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:C:\Users\SAINTA~1\AppData\Local\DProtect\eBPSD.dll scheduled to be deleted on reboot.
      File move failed. C:\Users\saintaulaire\AppData\Local\DProtect\eBPSD.dll scheduled to be moved on reboot.
      Folder C:\Users\saintaulaire\AppData\Roaming\FreeSoftwareUpdater\ not found.
      Folder C:\ProgramData\BoxUpdChk\ not found.
      Folder C:\Users\saintaulaire\AppData\Local\Software\ not found.
      Folder C:\Program Files (x86)\Software\ not found.
      Folder move failed. C:\Users\saintaulaire\AppData\Local\DProtect scheduled to be moved on reboot.

      OTL by OldTimer - Version 3.2.69.0 log created on 09132013_205006

      Files\Folders moved on Reboot...
      File\Folder C:\Users\saintaulaire\AppData\Local\DProtect\DProtectSvc.exe not found!
      File\Folder C:\Users\saintaulaire\AppData\Local\DProtect\eBP.dll not found!
      File\Folder C:\Users\saintaulaire\AppData\Local\DProtect\eBPSD.dll not found!
      C:\Users\saintaulaire\AppData\Local\DProtect folder moved successfully.

      PendingFileRenameOperations files...

      Registry entries deleted on Reboot...
      Registry delete failed. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:C:\Users\SAINTA~1\AppData\Local\DProtect\eBP.dll scheduled to be deleted on reboot.
      Registry delete failed. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:C:\Users\SAINTA~1\AppData\Local\DProtect\eBPSD.dll scheduled to be deleted on reboot.
      0
    2. cloclodun
       
      Mais j'ai un problème avec AdwCleaner : je fais scanner et il me demande de redémarrer l'ordinateur et que le rapport s'affichera au redémarrage mais le rapport ne s'affiche pas que faire ?!
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Le rapport est dans Mon ordinateur => Disque C.

      Est-ce que Qvo6 s'ouvre encore?
      0
    4. cloclodun
       
      Oui QVO6 s'ouvre encore
      Par contre hier j'ai fait plusieurs scan avec AdwCleanner ; le premier c'est celui-là : # AdwCleaner v3.003 - Rapport créé le 13/09/2013 à 20:58:23
      # Mis à jour le 07/09/2013 par Xplode
      # Système d'exploitation : Windows 8 (64 bits)
      # Nom d'utilisateur : saintaulaire - ORDINATEUR
      # Exécuté depuis : C:\Users\chloe_000\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7DVXSK42\adwcleaner-3.003.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      Service Supprimé : WajamUpdater

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\Program Files (x86)\delta
      Dossier Supprimé : C:\Program Files (x86)\Wajam
      Dossier Supprimé : C:\Users\saintaulaire\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z
      Dossier Supprimé : C:\Users\saintaulaire\AppData\Roaming\BabSolution
      Dossier Supprimé : C:\Users\saintaulaire\AppData\Roaming\Babylon
      Dossier Supprimé : C:\Users\saintaulaire\AppData\Roaming\delta
      Dossier Supprimé : C:\Users\saintaulaire\AppData\Roaming\DSite
      Dossier Supprimé : C:\Users\saintaulaire\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
      Fichier Supprimé : C:\Windows\Tasks\DSite.job
      Fichier Supprimé : C:\Windows\System32\Tasks\DSite

      ***** [ Raccourcis ] *****

      Raccourci Désinfecté : C:\Users\saintaulaire\Desktop\Search.lnk
      Raccourci Désinfecté : C:\Users\saintaulaire\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
      Raccourci Désinfecté : C:\Users\saintaulaire\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
      Raccourci Désinfecté : C:\Users\saintaulaire\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk

      ***** [ Registre ] *****

      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore
      Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd
      Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr
      Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
      Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
      Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
      Clé Supprimée : HKCU\Software\58558ad0b034e548
      Clé Supprimée : HKLM\SOFTWARE\58558ad0b034e548
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}]
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
      Clé Supprimée : HKCU\Software\BabSolution
      Clé Supprimée : HKCU\Software\DataMngr
      [#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
      Clé Supprimée : HKCU\Software\Delta
      Clé Supprimée : HKCU\Software\dsiteproducts
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\Wajam
      Clé Supprimée : HKLM\Software\DataMngr
      Clé Supprimée : HKLM\Software\Delta
      Clé Supprimée : HKLM\Software\Wajam
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wajam

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v10.0.9200.16688

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

      -\\ Google Chrome v

      [ Fichier : C:\Users\saintaulaire\AppData\Local\Google\Chrome\User Data\Default\preferences ]


      [ Fichier : C:\Users\chloe_000\AppData\Local\Google\Chrome\User Data\Default\preferences ]


      *************************

      AdwCleaner[R0].txt - [5162 octets] - [07/09/2013 20:14:39]
      AdwCleaner[R1].txt - [1528 octets] - [07/09/2013 20:26:11]
      AdwCleaner[R2].txt - [11923 octets] - [13/09/2013 20:57:55]
      AdwCleaner[S0].txt - [3311 octets] - [07/09/2013 20:15:06]
      AdwCleaner[S1].txt - [1374 octets] - [07/09/2013 20:26:45]
      AdwCleaner[S2].txt - [10016 octets] - [13/09/2013 20:58:23]

      ########## EOF - \AdwCleaner\AdwCleaner[S2].txt - [10077 octets] ##########
      le deuxième celui-là : # AdwCleaner v3.003 - Rapport créé le 13/09/2013 à 21:03:04
      # Mis à jour le 07/09/2013 par Xplode
      # Système d'exploitation : Windows 8 (64 bits)
      # Nom d'utilisateur : saintaulaire - ORDINATEUR
      # Exécuté depuis : C:\Users\chloe_000\Desktop\adwcleaner-3.003.exe
      # Option : Nettoyer

      ***** [ Services ] *****


      ***** [ Fichiers / Dossiers ] *****


      ***** [ Raccourcis ] *****


      ***** [ Registre ] *****


      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v10.0.9200.16688


      -\\ Google Chrome v

      [ Fichier : C:\Users\saintaulaire\AppData\Local\Google\Chrome\User Data\Default\preferences ]


      [ Fichier : C:\Users\chloe_000\AppData\Local\Google\Chrome\User Data\Default\preferences ]


      *************************

      AdwCleaner[R0].txt - [5162 octets] - [07/09/2013 20:14:39]
      AdwCleaner[R1].txt - [1528 octets] - [07/09/2013 20:26:11]
      AdwCleaner[R2].txt - [11923 octets] - [13/09/2013 20:57:55]
      AdwCleaner[R3].txt - [1242 octets] - [13/09/2013 21:02:43]
      AdwCleaner[S0].txt - [3311 octets] - [07/09/2013 20:15:06]
      AdwCleaner[S1].txt - [1374 octets] - [07/09/2013 20:26:45]
      AdwCleaner[S2].txt - [10160 octets] - [13/09/2013 20:58:23]
      AdwCleaner[S3].txt - [1166 octets] - [13/09/2013 21:03:04]

      ########## EOF - \AdwCleaner\AdwCleaner[S3].txt - [1226 octets] ##########

      et le troisième celui-là : # AdwCleaner v3.003 - Rapport créé le 13/09/2013 à 21:08:16
      # Mis à jour le 07/09/2013 par Xplode
      # Système d'exploitation : Windows 8 (64 bits)
      # Nom d'utilisateur : saintaulaire - ORDINATEUR
      # Exécuté depuis : C:\Users\chloe_000\Desktop\adwcleaner-3.003.exe
      # Option : Nettoyer

      ***** [ Services ] *****


      ***** [ Fichiers / Dossiers ] *****


      ***** [ Raccourcis ] *****


      ***** [ Registre ] *****


      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v10.0.9200.16688


      -\\ Google Chrome v

      [ Fichier : C:\Users\saintaulaire\AppData\Local\Google\Chrome\User Data\Default\preferences ]


      [ Fichier : C:\Users\chloe_000\AppData\Local\Google\Chrome\User Data\Default\preferences ]


      *************************

      AdwCleaner[R0].txt - [5162 octets] - [07/09/2013 20:14:39]
      AdwCleaner[R1].txt - [1528 octets] - [07/09/2013 20:26:11]
      AdwCleaner[R2].txt - [11923 octets] - [13/09/2013 20:57:55]
      AdwCleaner[R3].txt - [1242 octets] - [13/09/2013 21:02:43]
      AdwCleaner[R4].txt - [1362 octets] - [13/09/2013 21:07:41]
      AdwCleaner[S0].txt - [3311 octets] - [07/09/2013 20:15:06]
      AdwCleaner[S1].txt - [1374 octets] - [07/09/2013 20:26:45]
      AdwCleaner[S2].txt - [10160 octets] - [13/09/2013 20:58:23]
      AdwCleaner[S3].txt - [1304 octets] - [13/09/2013 21:03:04]
      AdwCleaner[S4].txt - [1286 octets] - [13/09/2013 21:08:16]

      ########## EOF - \AdwCleaner\AdwCleaner[S4].txt - [1346 octets] ##########

      Et maintenant, que dois-je faire ? Est-ce que si QVO6 s'ouvre encore, cela veut dire que j'ai mal suivi les étapes ?
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Il s'ouvre encore justement ?
    Si oui sur quel navigateur et quand tu fais quoi ?
    0
    1. cloclodun
       
      Je suis sur Internet Explorer, sur Google et c'est juste quand j'ouvre une page Internet mais si j'ouvre un onglet ça me met sur Google alors que sur une page Internet ça m'ouvre QVO6 je ne sais pas si mes explications sont claires...
      Et quand j'ouvre une page, il suffit que je clique sur la petite maison en haut pour aller à l'accueil et ça me remet Google
      0
    2. cloclodun
       
      J'ai suivi le deuxième lien et en ouvrant ma page Internet après avoir redémarrer l'ordinateur, il affichait la page Google !
      Je ne sais pas si c'est temporaire ou si j'ai réussi à supprimer QVO6
      0
    3. cloclodun
       
      Je pense avoir réussi à enlever QVO6, merci pour toutes vos instructions !
      0
    4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      :)

      Pour ne plus te faire avoir.
      A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
      0