Comment supprimé qvo6 ????
Résolu
flogod
Messages postés
5
Statut
Membre
-
Malekal_morte- Messages postés 184347 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 184347 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
J'ai été infecté par qvo6 j ai essayé ccleaner , malwarebyte paramètre option internet etc.... mais rien ni fait autant que niveau informatique je ne suis pas une lumière si une bonne âme pouvait me prendre par la main pour m'aider mille merci !!
Je possède Windows 8.
Je possède Windows 8.
A voir également:
- Comment supprimé qvo6 ????
- Comment recuperer un message supprimé sur whatsapp - Guide
- Message supprimé whatsapp - Guide
- Comment supprimer une page sur word - Guide
- Comment supprimer un fichier qui refuse d'être supprimé - Guide
- Comment retrouver un numero supprimé - Accueil - Android
7 réponses
Salut,
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté - puis bouton supprimer sélection pour tout supprimer.
puis :
Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]
Une fois le nettoyage terminéi, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté - puis bouton supprimer sélection pour tout supprimer.
puis :
Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]
Une fois le nettoyage terminéi, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
# AdwCleaner v3.004 - Report created 16/09/2013 at 15:44:20
# Updated 15/09/2013 by Xplode
# Operating System : Windows 8 (32 bits)
# Username : LAB - LAETITIA
# Running from : C:\Users\LAB\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Q82V01TY\adwcleaner.exe
# Option : Clean
***** [ Services ] *****
Service Deleted : DPService
Service Deleted : WsysSvc
***** [ Files / Folders ] *****
Folder Deleted : C:\ProgramData\Babylon
Folder Deleted : C:\ProgramData\eSafe
Folder Deleted : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\optimizer pro
Folder Deleted : C:\Program Files\optimizer pro
Folder Deleted : C:\Program Files\Plus-HD-3.5
Folder Deleted : C:\Program Files\PricePeep
Folder Deleted : C:\Users\LAB\AppData\Local\Babylon
Folder Deleted : C:\Users\LAB\AppData\Local\DProtect
Folder Deleted : C:\Users\LAB\AppData\Local\Temp\DProtect
Folder Deleted : C:\Users\LAB\AppData\Local\Temp\eIntaller
Folder Deleted : C:\Users\LAB\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
File Deleted : C:\Users\LAB\Desktop\Optimizer Pro.lnk
File Deleted : C:\Windows\Tasks\Plus-HD-3.5-codedownloader.job
File Deleted : C:\Windows\System32\Tasks\Plus-HD-3.5-codedownloader
File Deleted : C:\Windows\Tasks\Plus-HD-3.5-enabler.job
File Deleted : C:\Windows\System32\Tasks\Plus-HD-3.5-enabler
File Deleted : C:\Windows\Tasks\Plus-HD-3.5-updater.job
File Deleted : C:\Windows\System32\Tasks\Plus-HD-3.5-updater
***** [ Shortcuts ] *****
Shortcut Disinfected : C:\Users\LAB\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Shortcut Disinfected : C:\Users\LAB\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Shortcut Disinfected : C:\Users\LAB\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
***** [ Registry ] *****
[#] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-3.5-codedownloader
[#] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6E8396C9-1EA7-41A6-9F46-8B3FAF75749E}
[#] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{6E8396C9-1EA7-41A6-9F46-8B3FAF75749E}
[#] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-3.5-enabler
[#] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{253F21AE-D214-4E06-994B-17BC7EB81EEA}
[#] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{253F21AE-D214-4E06-994B-17BC7EB81EEA}
[#] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-3.5-updater
[#] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D77C19B7-2D47-433F-AE9A-15A729A7C942}
[#] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{D77C19B7-2D47-433F-AE9A-15A729A7C942}
Value Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro]
Key Deleted : HKLM\SOFTWARE\Classes\Prod.cap
Key Deleted : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Key Deleted : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Data Restored : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Key Deleted : HKCU\Software\InstalledBrowserExtensions
Key Deleted : HKCU\Software\Optimizer Pro
Key Deleted : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Key Deleted : HKCU\Software\AppDataLow\Software\Crossrider
Key Deleted : HKCU\Software\AppDataLow\Software\Plus-HD-3.5
Key Deleted : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Key Deleted : HKLM\Software\eSafeSecControl
Key Deleted : HKLM\Software\Plus-HD-3.5
Key Deleted : HKLM\Software\qvo6Software
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-3.5
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PricePeep
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSysControl
***** [ Browsers ] *****
-\\ Internet Explorer v10.0.9200.16384
Setting Restored : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Setting Restored : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Setting Restored : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Setting Restored : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Setting Restored : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
*************************
Voila merci de me donner les détails point par point mille merci
# Updated 15/09/2013 by Xplode
# Operating System : Windows 8 (32 bits)
# Username : LAB - LAETITIA
# Running from : C:\Users\LAB\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Q82V01TY\adwcleaner.exe
# Option : Clean
***** [ Services ] *****
Service Deleted : DPService
Service Deleted : WsysSvc
***** [ Files / Folders ] *****
Folder Deleted : C:\ProgramData\Babylon
Folder Deleted : C:\ProgramData\eSafe
Folder Deleted : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\optimizer pro
Folder Deleted : C:\Program Files\optimizer pro
Folder Deleted : C:\Program Files\Plus-HD-3.5
Folder Deleted : C:\Program Files\PricePeep
Folder Deleted : C:\Users\LAB\AppData\Local\Babylon
Folder Deleted : C:\Users\LAB\AppData\Local\DProtect
Folder Deleted : C:\Users\LAB\AppData\Local\Temp\DProtect
Folder Deleted : C:\Users\LAB\AppData\Local\Temp\eIntaller
Folder Deleted : C:\Users\LAB\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
File Deleted : C:\Users\LAB\Desktop\Optimizer Pro.lnk
File Deleted : C:\Windows\Tasks\Plus-HD-3.5-codedownloader.job
File Deleted : C:\Windows\System32\Tasks\Plus-HD-3.5-codedownloader
File Deleted : C:\Windows\Tasks\Plus-HD-3.5-enabler.job
File Deleted : C:\Windows\System32\Tasks\Plus-HD-3.5-enabler
File Deleted : C:\Windows\Tasks\Plus-HD-3.5-updater.job
File Deleted : C:\Windows\System32\Tasks\Plus-HD-3.5-updater
***** [ Shortcuts ] *****
Shortcut Disinfected : C:\Users\LAB\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Shortcut Disinfected : C:\Users\LAB\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Shortcut Disinfected : C:\Users\LAB\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
***** [ Registry ] *****
[#] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-3.5-codedownloader
[#] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6E8396C9-1EA7-41A6-9F46-8B3FAF75749E}
[#] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{6E8396C9-1EA7-41A6-9F46-8B3FAF75749E}
[#] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-3.5-enabler
[#] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{253F21AE-D214-4E06-994B-17BC7EB81EEA}
[#] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{253F21AE-D214-4E06-994B-17BC7EB81EEA}
[#] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-3.5-updater
[#] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D77C19B7-2D47-433F-AE9A-15A729A7C942}
[#] Key Deleted : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{D77C19B7-2D47-433F-AE9A-15A729A7C942}
Value Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Optimizer Pro]
Key Deleted : HKLM\SOFTWARE\Classes\Prod.cap
Key Deleted : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Key Deleted : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Data Restored : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Key Deleted : HKCU\Software\InstalledBrowserExtensions
Key Deleted : HKCU\Software\Optimizer Pro
Key Deleted : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Key Deleted : HKCU\Software\AppDataLow\Software\Crossrider
Key Deleted : HKCU\Software\AppDataLow\Software\Plus-HD-3.5
Key Deleted : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Key Deleted : HKLM\Software\eSafeSecControl
Key Deleted : HKLM\Software\Plus-HD-3.5
Key Deleted : HKLM\Software\qvo6Software
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-3.5
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PricePeep
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSysControl
***** [ Browsers ] *****
-\\ Internet Explorer v10.0.9200.16384
Setting Restored : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Setting Restored : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Setting Restored : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Setting Restored : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Setting Restored : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
*************************
Voila merci de me donner les détails point par point mille merci
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.09.16.04
Windows 8 x86 NTFS
Internet Explorer 10.0.9200.16384
LAB :: LAETITIA [administrateur]
Protection: Activé
16/09/2013 15:57:44
MBAM-log-2013-09-16 (16-01-01) rap flo.txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 283477
Temps écoulé: 2 minute(s), 22 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 3
HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) -> Aucune action effectuée.
HKCR\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} (PUP.Optional.BrowseFox.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 5
C:\Users\LAB\Local Settings\Temporary Internet Files\Content.IE5\M3K0TTOQ\pricepeep_50001_1001[1].exe (Adware.Agent) -> Aucune action effectuée.
C:\Users\LAB\Local Settings\Temporary Internet Files\Content.IE5\M3K0TTOQ\Setup.exe (PUP.Optional.iBryte) -> Aucune action effectuée.
C:\Users\LAB\Local Settings\Temporary Internet Files\Content.IE5\Q82V01TY\OptimizerPro[1].exe (PUP.Optional.OptimizePro.A) -> Aucune action effectuée.
C:\Users\LAB\Local Settings\Temporary Internet Files\Content.IE5\X3Y0T2DG\adks_ar_qvo6[1].exe (PUP.Optional.Elex) -> Aucune action effectuée.
C:\User Data\Default\Extensions\newtab.crx (PUP.Optional.Elex.A) -> Aucune action effectuée.
(fin)
Désolé je plane avec l'informatique merci de ton aide
www.malwarebytes.org
Version de la base de données: v2013.09.16.04
Windows 8 x86 NTFS
Internet Explorer 10.0.9200.16384
LAB :: LAETITIA [administrateur]
Protection: Activé
16/09/2013 15:57:44
MBAM-log-2013-09-16 (16-01-01) rap flo.txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 283477
Temps écoulé: 2 minute(s), 22 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 3
HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) -> Aucune action effectuée.
HKCR\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} (PUP.Optional.BrowseFox.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 5
C:\Users\LAB\Local Settings\Temporary Internet Files\Content.IE5\M3K0TTOQ\pricepeep_50001_1001[1].exe (Adware.Agent) -> Aucune action effectuée.
C:\Users\LAB\Local Settings\Temporary Internet Files\Content.IE5\M3K0TTOQ\Setup.exe (PUP.Optional.iBryte) -> Aucune action effectuée.
C:\Users\LAB\Local Settings\Temporary Internet Files\Content.IE5\Q82V01TY\OptimizerPro[1].exe (PUP.Optional.OptimizePro.A) -> Aucune action effectuée.
C:\Users\LAB\Local Settings\Temporary Internet Files\Content.IE5\X3Y0T2DG\adks_ar_qvo6[1].exe (PUP.Optional.Elex) -> Aucune action effectuée.
C:\User Data\Default\Extensions\newtab.crx (PUP.Optional.Elex.A) -> Aucune action effectuée.
(fin)
Désolé je plane avec l'informatique merci de ton aide
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
:)
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/