Pb de QVO6

Résolu/Fermé
XC90 Messages postés 8 Date d'inscription mardi 17 septembre 2013 Statut Membre Dernière intervention 18 septembre 2013 - Modifié par Malekal_morte- le 17/09/2013 à 00:30
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 18 sept. 2013 à 20:51
Bonjour,

Mon PC est infecté par QVO6. J'ai suivi vos échanges et il semble que les compétences de g3n-h@ckm@n me seraient utiles. J'ai fait le test et ai récupéré les fichiers OTL et EXTRAS.

Je vous remercie par avance pour votre aide. Bien à vous.

12 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
17 sept. 2013 à 00:30
Salut,


Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté - puis bouton supprimer sélection pour tout supprimer.

puis :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminéi, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


0
XC90 Messages postés 8 Date d'inscription mardi 17 septembre 2013 Statut Membre Dernière intervention 18 septembre 2013
17 sept. 2013 à 08:47
Bonjour,

Merci pour ta réactivité ! De mon côté je n'ai pas encore eu le temps de suivre toute ta description. En revanche j'avais déjà les 2 fichiers que tu demandais précédemment, récupérés suite à exécution d'OTL 3.2.69.0 :
https://www.cjoint.com/?3IrajWuFGM3
https://www.cjoint.com/?3IrapUE57RV

Cela peut-il déjà t'aider ?

Merci.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
17 sept. 2013 à 09:13
suis la procédure que j'ai donnée :)
0
XC90 Messages postés 8 Date d'inscription mardi 17 septembre 2013 Statut Membre Dernière intervention 18 septembre 2013
17 sept. 2013 à 22:24
Bonsoir,

Comme convenu procédure suivie à la lettre ;-)

Voici le rapport, est-ce bien cela ?



# AdwCleaner v3.004 - Rapport créé le 17/09/2013 à 22:03:02
# Mis à jour le 15/09/2013 par Xplode
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
# Nom d'utilisateur : Od - Od-PC
# Exécuté depuis : C:\Users\Od\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\AVG Secure Search
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\BoxUpdChk
Dossier Supprimé : C:\ProgramData\DSearchLink
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\Program Files\AVG Secure Search
Dossier Supprimé : C:\Program Files\MyPC Backup
Dossier Supprimé : C:\Program Files\optimizer pro
Dossier Supprimé : C:\Program Files\Common Files\AVG Secure Search
Dossier Supprimé : C:\Users\Od\AppData\Local\AVG Secure Search
Dossier Supprimé : C:\Users\Od\AppData\Local\DProtect
Dossier Supprimé : C:\Users\Od\AppData\Local\lollipop
Dossier Supprimé : C:\Users\Od\AppData\Local\Temp\boost_interprocess
Dossier Supprimé : C:\Users\Od\AppData\Local\Temp\eIntaller
Dossier Supprimé : C:\Users\Od\AppData\LocalLow\AVG Secure Search
Dossier Supprimé : C:\Users\Od\AppData\LocalLow\delta
Dossier Supprimé : C:\Program Files\Software
Dossier Supprimé : C:\Users\Od\AppData\Roaming\Mozilla\Firefox\Profiles\o1zj7nxg.default\Extensions\Avg@toolbar
Dossier Supprimé : C:\Users\Od\AppData\Local\Google\Chrome\User Data\Default\Extensions\nchpfiddbhbdnagofhkjlaiaejmkdcla
Dossier Supprimé : C:\Users\Od\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
Dossier Supprimé : C:\Users\Od\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
Fichier Supprimé : C:\Users\Od\AppData\Roaming\Mozilla\Firefox\Profiles\o1zj7nxg.default\\invalidprefs.js
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\avg-secure-search.xml
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\qvo6.xml
Fichier Supprimé : C:\Users\Od\AppData\Roaming\Mozilla\Firefox\Profiles\o1zj7nxg.default\user.js

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\Od\Desktop\Search.lnk
Raccourci Désinfecté : C:\Users\Od\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\Od\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\Od\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\Users\Od\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\Od\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk

***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
Clé Supprimée : HKLM\SOFTWARE\Classes\S
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_apache-openoffice_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_apache-openoffice_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
Clé Supprimée : HKCU\Software\AVG Secure Search
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Lyrics_Monkey
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\AVG Secure Search
Clé Supprimée : HKLM\Software\AVG Security Toolbar
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16686


-\\ Mozilla Firefox v23.0.1 (fr)

[ Fichier : C:\Users\Od\AppData\Roaming\Mozilla\Firefox\Profiles\o1zj7nxg.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.delta.admin", false);
Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.bbDpng", "16");
Ligne Supprimée : user_pref("extensions.delta.cntry", "FR");
Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Supprimée : user_pref("extensions.delta.hdrMd5", "C182C7AD0D2ECA25898C6A38FBC86E0E");
Ligne Supprimée : user_pref("extensions.delta.id", "78e1995700000000000078e400f3bd56");
Ligne Supprimée : user_pref("extensions.delta.instlDay", "15963");
Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.delta.lastVrsnTs", "1.8.24.621:13:13");
Ligne Supprimée : user_pref("extensions.delta.newTab", false);
Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.sg", "czb");
Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.24.6");
Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.24.621:13:13");
Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.24.6");
Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=120524&tsp=5006");
Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
Ligne Supprimée : user_pref("extensions.wajam.affiliate_id", "7002");
Ligne Supprimée : user_pref("extensions.wajam.firstrun", "false");
Ligne Supprimée : user_pref("extensions.wajam.log_send_info", "false");
Ligne Supprimée : user_pref("extensions.wajam.mappingListJsonString", "{\"version\":\"0.21087\",\"update_interval\":1070,\"base_url\":\"hxxp:\\/\\/www.wajam.com\\/\",\"update_url\":\"hxxp:\\/\\/www.wajam.com\\/addon\\/[...]
Ligne Supprimée : user_pref("extensions.wajam.no_trace", "false");
Ligne Supprimée : user_pref("extensions.wajam.server_current_mapping_version", "0.21087");
Ligne Supprimée : user_pref("extensions.wajam.trace_log", "1379272432159 - processDOMLoad - mappingListJsonString is null, request mapping\n1379272432181 - processDOMLoad - Checking: hxxp://www.accelererpc.fr/free_scan[...]
Ligne Supprimée : user_pref("extensions.wajam.unique_id", "8E5D7BE736086AA9F1C15C1B0BBF0DA1");
Ligne Supprimée : user_pref("extensions.wajam.user_current_mapping_version", "0");
Ligne Supprimée : user_pref("extensions.wajam.version", "1.26");

-\\ Google Chrome v

[ Fichier : C:\Users\Od\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage
Supprimée : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [13692 octets] - [17/09/2013 21:59:14]
AdwCleaner[S0].txt - [12470 octets] - [17/09/2013 22:03:02]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [12531 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
17 sept. 2013 à 22:47
ouaip mais il manque le rapport Malwarebytes.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
XC90 Messages postés 8 Date d'inscription mardi 17 septembre 2013 Statut Membre Dernière intervention 18 septembre 2013
17 sept. 2013 à 23:03
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.17.02

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16686
Od :: OD-PC [administrateur]

17/09/2013 09:31:25
MBAM-log-2013-09-17 (10-33-28).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 221320
Temps écoulé: 27 minute(s), 42 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 14
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Aucune action effectuée.
HKCR\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} (PUP.Optional.Wajam.A) -> Aucune action effectuée.
HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) -> Aucune action effectuée.
HKCU\Software\delta LTD (PUP.Optional.Delta.A) -> Aucune action effectuée.
HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Aucune action effectuée.
HKLM\SOFTWARE\babylontoolbar (PUP.Optional.Babylon.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Boxore (Adware.Boxore) -> Aucune action effectuée.
HKLM\SOFTWARE\DomaIQ (PUP.Optional.DomaIQ.A) -> Aucune action effectuée.
HKLM\SOFTWARE\qvo6Software (PUP.Optional.qvo6.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Software updater (PUP.Optional.FreeSoftwareUpdater.A) -> Données: "C:\Users\Od\AppData\Roaming\FreeSoftwareUpdater\updater.exe" -h http://neoupdater.com/ -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 4
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Mauvais: (http://www.qvo6.com/?utm_source=b&utm_medium=gfl&utm_campaign=eXQ&utm_content=hp&from=gfl&uid=HitachiXHTS545016B9A300_100422PBPB04ECCNE95LX&ts=1379275535 Bon: (http://www.google.com) -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Mauvais: (http://www.qvo6.com/?utm_source=b&utm_medium=gfl&utm_campaign=eXQ&utm_content=hp&from=gfl&uid=HitachiXHTS545016B9A300_100422PBPB04ECCNE95LX&ts=1379275535 Bon: (http://www.google.com) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Mauvais: (http://www.qvo6.com/?utm_source=b&utm_medium=gfl&utm_campaign=eXQ&utm_content=hp&from=gfl&uid=HitachiXHTS545016B9A300_100422PBPB04ECCNE95LX&ts=1378670287 Bon: (http://www.google.com) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Mauvais: (http://www.qvo6.com/?utm_source=b&utm_medium=gfl&utm_campaign=eXQ&utm_content=hp&from=gfl&uid=HitachiXHTS545016B9A300_100422PBPB04ECCNE95LX&ts=1378670287 Bon: (http://www.google.com) -> Aucune action effectuée.

Dossier(s) détecté(s): 3
C:\ProgramData\eSafe (PUP.Optional.Esafe.A) -> Aucune action effectuée.
C:\ProgramData\eSafe\log (PUP.Optional.Esafe.A) -> Aucune action effectuée.
C:\Users\Od\Documents\Optimizer Pro (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.

Fichier(s) détecté(s): 41
C:\ProgramData\DSearchLink\DSearchLink.exe (PUP.Optional.Delta.A) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\dg00oYOj.exe.part (PUP.Optional.MSILLauncher) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\setup__1492.exe (PUP.Optional.Amonetize) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\setup__1497.exe (PUP.Optional.Amonetize) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\ss1wu1RN.exe.part (PUP.Optional.FirSeriaInstaller) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\mUfos9q1.exe.part (PUP.Optional.FirSeriaInstaller) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\Nff4X1pl.exe.part (PUP.OptionalBundleInstaller.A) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\oHeAGJuJ.exe.part (PUP.OptionalBundleInstaller.A) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\Optimizer_Pro.exe (PUP.Optional.1ClickDownload.A) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\UpdUninstall.exe (PUP.Optional.Amonetize.A) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\awhC885.tmp (PUP.Optional.Amonetize.A) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\BAU2JN+H.exe.part (PUP.OptionalBundleInstaller.A) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\QVO6.EXE (PUP.Optional.Elex) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\8JMNq+uk.exe.part (Adware.InstallBrain) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\ysllJBjl.exe.part (PUP.OptionalBundleInstaller.A) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\LyricsMonkey_1060-1053_v122.exe (PUP.Optional.LyricsAd) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\WajamIM.EXE (PUP.Optional.Wajam) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\wajam_download.exe (PUP.Optional.Wajam) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\FDE36C30-BAB0-7891-B2D3-F8B1FC1D0B56\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\FDE36C30-BAB0-7891-B2D3-F8B1FC1D0B56\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\FDE36C30-BAB0-7891-B2D3-F8B1FC1D0B56\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\FDE36C30-BAB0-7891-B2D3-F8B1FC1D0B56\Latest\DSearchLink.exe (PUP.Optional.Delta.A) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\FDE36C30-BAB0-7891-B2D3-F8B1FC1D0B56\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\FDE36C30-BAB0-7891-B2D3-F8B1FC1D0B56\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\FDE36C30-BAB0-7891-B2D3-F8B1FC1D0B56\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\Setup.exe\7908ba6b395e457887e181de34630b3e\installer.exe (PUP.OptionalBundleInstaller.A) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\Setup.exe\7908ba6b395e457887e181de34630b3e\Setup.exe (PUP.OptionalBundleInstaller.A) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\Setup.exe\7908ba6b395e457887e181de34630b3e\software\Delta Babylon.exe (PUP.Optional.DeltaTB) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\Setup.exe\7908ba6b395e457887e181de34630b3e\software\OptimizerPro.exe (PUP.Optional.OptimizePro.A) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\Setup.exe\7908ba6b395e457887e181de34630b3e\software\Setup.exe (PUP.Optional.Tugluu.A) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Temp\Setup.exe\7908ba6b395e457887e181de34630b3e\software\wajam_download.exe (PUP.Optional.Wajam) -> Aucune action effectuée.
C:\Users\Od\Downloads\rcpsetup_softonic_new_fr_pd_new(1).exe (PUP.Optional.RegCleanerPro) -> Aucune action effectuée.
C:\Users\Od\Downloads\rcpsetup_softonic_new_fr_pd_new.exe (PUP.Optional.RegCleanerPro) -> Aucune action effectuée.
C:\Users\Od\Downloads\Setup.exe (PUP.OptionalBundleInstaller.A) -> Aucune action effectuée.
C:\Users\Od\Local Settings\Temporary Internet Files\Content.IE5\ABMW8M3S\Setup[1].exe (PUP.Optional.LemurLeap.A) -> Aucune action effectuée.
C:\Users\Od\Local Settings\Temporary Internet Files\Content.IE5\GMG3SU4Z\wajam_install[1].exe (PUP.Optional.Wajam.A) -> Aucune action effectuée.
C:\ProgramData\eSafe\eDelayinfo.edb (PUP.Optional.Esafe.A) -> Aucune action effectuée.
C:\ProgramData\eSafe\log\eGdpSvc.LOG (PUP.Optional.Esafe.A) -> Aucune action effectuée.
C:\Users\Od\Documents\Optimizer Pro\CookiesException.txt (PUP.Optional.OptimizerPro.A) -> Aucune action effectuée.
C:\Users\Od\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage (PUP.Optional.BrowserDefender.A) -> Aucune action effectuée.
C:\Users\Od\AppData\Roaming\FreeSoftwareUpdater\updater.exe (PUP.Optional.FreeSoftwareUpdater.A) -> Aucune action effectuée.

(fin)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
17 sept. 2013 à 23:04
"Aucune action effectuée."

Tu as bien tout supprimé ?
0
XC90 Messages postés 8 Date d'inscription mardi 17 septembre 2013 Statut Membre Dernière intervention 18 septembre 2013
17 sept. 2013 à 23:10
Oui, j'ai tout coché (les lignes en rouge) et ai demandé "supprimer la sélection". J'ai ensuite lu le rapport et ai vu comme toi "aucune action effectuée", ce qui ma un peu surpris, sans plus.
Dois-je le faire à nouveau ? Ce n'est pas un pb.
0
XC90 Messages postés 8 Date d'inscription mardi 17 septembre 2013 Statut Membre Dernière intervention 18 septembre 2013
17 sept. 2013 à 23:11
Je viens de relire le tutoriel : je n'ai pas fait de clic droit mais une sélection de chacune des lignes à la main. Je ne pense pas que cela change grand chose.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
17 sept. 2013 à 23:12
ben si, rien n'a été viré...
Donc recommence.

et quand c'est fait, tu refais AdwCleaner en nettoyage.

Bref comme c'était écrit.
0
XC90 Messages postés 8 Date d'inscription mardi 17 septembre 2013 Statut Membre Dernière intervention 18 septembre 2013
18 sept. 2013 à 09:35
Bonjour, conseil suivi, processus renouvelé. Il semble que maintenant c'est plus propre que propre. Confirmes-tu ? Voici les 2 rapports l'un a la suite de l'autre, en espérant que ce sont les bons.

Merci !


******************
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.17.02

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16686
Od :: OD-PC [administrateur]

17/09/2013 23:19:33
mbam-log-2013-09-17 (23-19-33).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 333840
Temps écoulé: 2 heure(s), 37 minute(s), 17 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Program Files\LemurLeap\updateLemurLeap.exe (PUP.Optional.LemurLeap.A) -> Mis en quarantaine et supprimé avec succès.

(fin)

***********************************

# AdwCleaner v3.004 - Rapport créé le 18/09/2013 à 09:01:53
# Mis à jour le 15/09/2013 par Xplode
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
# Nom d'utilisateur : Od - OD-PC
# Exécuté depuis : C:\Users\Od\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\Users\Od\AppData\Local\Google\Chrome\User Data\Default\Extensions\nchpfiddbhbdnagofhkjlaiaejmkdcla
Dossier Supprimé : C:\Users\Od\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
Dossier Supprimé : C:\Users\Od\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa

***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16686


-\\ Mozilla Firefox v23.0.1 (fr)

[ Fichier : C:\Users\Od\AppData\Roaming\Mozilla\Firefox\Profiles\o1zj7nxg.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\Od\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [13692 octets] - [17/09/2013 21:59:14]
AdwCleaner[R1].txt - [1465 octets] - [18/09/2013 08:58:56]
AdwCleaner[S0].txt - [12612 octets] - [17/09/2013 22:03:02]
AdwCleaner[S1].txt - [1392 octets] - [18/09/2013 09:01:53]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1452 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
18 sept. 2013 à 10:24
ok ça donne quoi ? plus de qvo6 ?
0
XC90 Messages postés 8 Date d'inscription mardi 17 septembre 2013 Statut Membre Dernière intervention 18 septembre 2013
18 sept. 2013 à 20:51
Bonsoir,

Je viens d'effectuer qqs tests : oui, l'ordi semble débarrassé de QVO6 ! Les navigateurs affichent + vite, etc.

Un grand merci ! Pour ton temps, ta réactivité, tes explications. A ta disposition pour plus de précisions si tu le souhaites.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
18 sept. 2013 à 20:51
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0