guyone007
Messages postés3Date d'inscriptionlundi 16 septembre 2013StatutMembreDernière intervention17 septembre 2013
-
17 sept. 2013 à 09:06
guyone007
Messages postés3Date d'inscriptionlundi 16 septembre 2013StatutMembreDernière intervention17 septembre 2013
-
17 sept. 2013 à 09:52
Bonjour,
A la suite du virus QV06 sur mon ordi, j'ai effectué la procédure trouvé sur ce forum en téléchargeant malwarebytes puis adwcleaner. J'ai deux rapports ci joints.
Comment je suis sur que le virus a disparu ? et dois je garder ces deux programmes si tout est ok sachant que j'ai l'antivirus AVAST.
Pour info, quand j'ouvre internet QV06 n'apparait plus et j'ai retrouvé ma page d'accueil google.
Merci pour votre aide.
le premier :
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.09.16.08
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Administrateur :: FRANCOIS-49F6B3 [administrateur]
Clé(s) du Registre détectée(s): 11
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc (PUP.Optional.DProtect.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl (PUP.Optional.DProtect.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB} (PUP.Optional.BabylonToolBar.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} (PUP.Optional.BrowseFox.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (PUP.Optional.PricePeep.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007} (PUP.Optional.PricePeep.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\DPService (PUP.Optional.DProtect) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DProtect (PUP.Optional.DProtect) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\qvo6Software (PUP.Optional.qvo6.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 2
HKLM\SYSTEM\CurrentControlSet\Services\DPService|ImagePath (PUP.Optional.DProtect) -> Données: C:\Documents and Settings\Administrateur.FRANCOIS-49F6B3\Local Settings\Application Data\DProtect\DProtectSvc.exe -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc|ImagePath (PUP.Optional.Esafe.A) -> Données: C:\Documents and Settings\All Users.WINDOWS\Application Data\eSafe\eGdpSvc.exe -> Mis en quarantaine et supprimé avec succès.
Dossier(s) détecté(s): 3
C:\Documents and Settings\Administrateur.FRANCOIS-49F6B3\Application Data\Babylon (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur.FRANCOIS-49F6B3\Local Settings\Application Data\DProtect (PUP.Optional.DProtect) -> Suppression au redémarrage.
C:\Documents and Settings\Administrateur.FRANCOIS-49F6B3\Local Settings\Application Data\DProtect\log (PUP.Optional.DProtect) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 18
C:\Documents and Settings\Administrateur.FRANCOIS-49F6B3\Local Settings\Application Data\DProtect\eBPSD.dll (Trojan.Staser) -> Suppression au redémarrage.
C:\Documents and Settings\All Users.WINDOWS\Application Data\eSafe\eGdpSvc.exe (PUP.Optional.DProtect.A) -> Suppression au redémarrage.
C:\Documents and Settings\Administrateur.FRANCOIS-49F6B3\Local Settings\Temp\Optimizer_Pro.exe (PUP.Optional.1ClickDownload.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur.FRANCOIS-49F6B3\Local Settings\Temp\eIntaller\1EABC797E585453a91093BB3BB45D3B3\eGdpSvc.exe (PUP.Optional.DProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur.FRANCOIS-49F6B3\Local Settings\Temp\eIntaller\1EABC797E585453a91093BB3BB45D3B3\eXQ.exe (PUP.Optional.DProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur.FRANCOIS-49F6B3\Application Data\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur.FRANCOIS-49F6B3\Local Settings\Application Data\DProtect\config.dat (PUP.Optional.DProtect) -> Suppression au redémarrage.
C:\Documents and Settings\Administrateur.FRANCOIS-49F6B3\Local Settings\Application Data\DProtect\DProtectSvc.exe (PUP.Optional.DProtect) -> Suppression au redémarrage.
C:\Documents and Settings\Administrateur.FRANCOIS-49F6B3\Local Settings\Application Data\DProtect\DPUninstall.exe (PUP.Optional.DProtect) -> Suppression au redémarrage.
C:\Documents and Settings\Administrateur.FRANCOIS-49F6B3\Local Settings\Application Data\DProtect\eBP.dll (PUP.Optional.DProtect) -> Suppression au redémarrage.
C:\Documents and Settings\Administrateur.FRANCOIS-49F6B3\Local Settings\Application Data\DProtect\eBPSD.dll (PUP.Optional.DProtect) -> Suppression au redémarrage.
C:\Documents and Settings\Administrateur.FRANCOIS-49F6B3\Local Settings\Application Data\DProtect\eGdpSvc.exe (PUP.Optional.DProtect) -> Suppression au redémarrage.
C:\Documents and Settings\Administrateur.FRANCOIS-49F6B3\Local Settings\Application Data\DProtect\log\DProtectSvc.LOG (PUP.Optional.DProtect) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur.FRANCOIS-49F6B3\Local Settings\Application Data\DProtect\log\DPService_(null)_20130916145956063.dmp (PUP.Optional.DProtect) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur.FRANCOIS-49F6B3\Local Settings\Application Data\DProtect\log\DPService_(null)_20130916150000229.dmp (PUP.Optional.DProtect) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur.FRANCOIS-49F6B3\Local Settings\Application Data\DProtect\log\DPService_(null)_20130916153157331.dmp (PUP.Optional.DProtect) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur.FRANCOIS-49F6B3\Local Settings\Application Data\DProtect\log\DPService_(null)_20130916153201156.dmp (PUP.Optional.DProtect) -> Mis en quarantaine et supprimé avec succès.
C:\User Data\Default\Extensions\newtab.crx (PUP.Optional.Elex.A) -> Mis en quarantaine et supprimé avec succès.
(fin)
et le deuxième :
# AdwCleaner v3.004 - Rapport créé le 17/09/2013 à 08:45:02
# Mis à jour le 15/09/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - FRANCOIS-49F6B3
# Exécuté depuis : C:\Documents and Settings\Administrateur.FRANCOIS-49F6B3\Local Settings\Temporary Internet Files\Content.IE5\QLLJCQA6\adwcleaner[1].exe
# Option : Nettoyer