Suite à destruction de QV06

Fermé
commanche2 - 19 sept. 2013 à 16:52
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 21 sept. 2013 à 10:49
Bonjour,

Suite à QV06 ou sa destruction par exemple mon skype ne fonctionne plus bien, je ne reçois pas tous les message. Le web conseille de faire Fix it mais j'ai Windows7 64 bits qui ne semble pas supporter. Merci de m'aider



10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
19 sept. 2013 à 17:19
Salut,

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis fais un scan rapide.
Lorsque le scan est terminé, fais un clic droit / tout cocher.
En bas, bouton supprimer selection.
Redémarre si nécessaire.

puis :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminéi, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



0
Bonsoir Malékal_morte,

En téléchargent ADWCleaner par votre lien j'ai de nouvbeau QV06 et bien autre chose. A part ça beaucoup de mes favoris sont désactivé et la recherche est très longue puis je n'ais pas ADWCleaner..
Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 19/09/2013 à 21:54
Parce que tu clics sans rien lire.
Et donc tu clics sur les gros pavés plein de couleurs qui sont des pubs.

Prends le temps de lire et AdwCleaner tu arriveras à le télécharger.
0
rebonsoir Malékal_morte,
si je lis même si je maitrise mal l'anglais, en fait je clique et ça ouvre une autre page. Désolé
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
19 sept. 2013 à 22:12
C'est pour Malwarebyte ?
0
Bonjour Malékal_morte,

J'ai réussi à faire ADWCleaner et je joins le rapport. Malwarebyte avait trouvé 2 malwares. Je pense que ça serait bien d'empêcher ceux qui envoient QV06 de nuire. Existe il ne version Fix it en 64 bites ?

Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
re je ne trouve plus le lien pour envoyer le rapport donc je fais un copier/coller

CommentCaMarche
22:12 (Il y a 12 heures)

à moi # AdwCleaner v3.004 - Rapport créé le 19/09/2013 à 22:15:25
# Mis à jour le 15/09/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Admin - ADMIN-PC
# Exécuté depuis : C:\Users\Admin\Desktop\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****

Service Présent : DPService

***** [ Fichiers / Dossiers ] *****

Dossier Présent C:\Program Files (x86)\openit
Dossier Présent C:\ProgramData\Babylon
Dossier Présent C:\ProgramData\BitGuard
Dossier Présent C:\ProgramData\DSearchLink
Dossier Présent C:\Users\Admin\AppData\Local\DProtect
Dossier Présent C:\Users\Admin\AppData\Local\Temp\DProtect
Dossier Présent C:\Users\Admin\AppData\Local\Temp\eIntaller
Dossier Présent C:\Users\Admin\AppData\Roaming\Babylon
Dossier Présent C:\Users\Admin\AppData\Roaming\digitalsite
Dossier Présent C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
Fichier Présent : C:\Users\Public\Desktop\Open It!.lnk

***** [ Raccourcis ] *****

Raccourci Présent : C:\Users\Admin\Desktop\Internet Explorer.lnk ( hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=sc&from=cor&uid=WDCXWD6400BPVT-80HXZT3_WD-WX81A81W7433W7433&ts=1379615762 )
Raccourci Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk ( hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=sc&from=cor&uid=WDCXWD6400BPVT-80HXZT3_WD-WX81A81W7433W7433&ts=1379615762 )
Raccourci Présent : C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk ( hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=sc&from=cor&uid=WDCXWD6400BPVT-80HXZT3_WD-WX81A81W7433W7433&ts=1379615762 )
Raccourci Présent : C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk ( hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=sc&from=cor&uid=WDCXWD6400BPVT-80HXZT3_WD-WX81A81W7433W7433&ts=1379615762 )
Raccourci Présent : C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk ( hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=sc&from=cor&uid=WDCXWD6400BPVT-80HXZT3_WD-WX81A81W7433W7433&ts=1379615762 )
Raccourci Présent : C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk ( hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=sc&from=cor&uid=WDCXWD6400BPVT-80HXZT3_WD-WX81A81W7433W7433&ts=1379615762 )
Raccourci Présent : C:\Users\Admin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk ( hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=sc&from=cor&uid=WDCXWD6400BPVT-80HXZT3_WD-WX81A81W7433W7433&ts=1379615762 )

***** [ Registre ] *****

Clé Présente : HKCU\Software\5c55dfdce66eed14
Clé Présente : HKCU\Software\BabSolution
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\dsiteproducts
Clé Présente : HKCU\Software\InstallCore
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
Clé Présente : [x64] HKCU\Software\BabSolution
Clé Présente : [x64] HKCU\Software\DataMngr
Clé Présente : [x64] HKCU\Software\DataMngr_Toolbar
Clé Présente : [x64] HKCU\Software\dsiteproducts
Clé Présente : [x64] HKCU\Software\InstallCore
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : HKLM\SOFTWARE\5c55dfdce66eed14
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OpenIt Open It!
Clé Présente : HKLM\Software\qvo6Software
Donnée Présente : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command [(Default)] - "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=sc&from=cor&uid=WDCXWD6400BPVT-80HXZT3_WD-WX81A81W7433W7433&ts=1379615762
Donnée Présente : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [(Default)] - C:\Program Files (x86)\Internet Explorer\iexplore.exe hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=sc&from=cor&uid=WDCXWD6400BPVT-80HXZT3_WD-WX81A81W7433W7433&ts=1379615718
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16686

Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=WDCXWD6400BPVT-80HXZT3_WD-WX81A81W7433W7433&ts=1379615718
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=WDCXWD6400BPVT-80HXZT3_WD-WX81A81W7433W7433&ts=1379615718
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=WDCXWD6400BPVT-80HXZT3_WD-WX81A81W7433W7433&ts=1379615718
Paramètre Présent : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=WDCXWD6400BPVT-80HXZT3_WD-WX81A81W7433W7433&ts=1379615718
Paramètre Présent : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=WDCXWD6400BPVT-80HXZT3_WD-WX81A81W7433W7433&ts=1379615718

-\\ Google Chrome v29.0.1547.66

[ Fichier : C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Trouvée : homepage
Trouvée : urls_to_restore_on_startup

*************************

AdwCleaner[R0].txt - [7447 octets] - [14/09/2013 20:06:44]
AdwCleaner[R1].txt - [7507 octets] - [14/09/2013 20:20:31]
AdwCleaner[R2].txt - [7419 octets] - [16/09/2013 16:02:39]
AdwCleaner[R3].txt - [7315 octets] - [19/09/2013 22:15:25]
AdwCleaner[S0].txt - [5904 octets] - [16/09/2013 16:04:46]

########## EOF - C:\AdwCleaner\AdwCleaner[R3].txt - [7435 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 sept. 2013 à 10:21
Ce n'est pas un rapport de nettoyage.
Lire correctement ce qui est demandé de faire.
0
Malékal_morte,
Désolé j'ai cliqué sur "rapport" avant de nettoyer parce que l'autre fois je n'ai pas eu de rapport après nettoyage et cette fois non plus, alors comment faire ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 sept. 2013 à 18:28
Fais un scan malwarebyte et donne le rapport.
0
Voici le rapport Malwarebyte

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.20.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16686
Admin :: ADMIN-PC [administrateur]

20/09/2013 20:18:54
mbam-log-2013-09-20 (20-18-54).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 206916
Temps écoulé: 16 minute(s), 30 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\BITGUARD (PUP.Optional.BitGuard.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 1
HKLM\SYSTEM\CurrentControlSet\Services\BitGuard|ImagePath (PUP.Optional.BitGuard.A) -> Données: C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 10
C:\Users\Admin\AppData\Local\Temp\3101F475-BAB0-7891-8BDE-8971FC999430\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Admin\AppData\Local\Temp\3101F475-BAB0-7891-8BDE-8971FC999430\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Admin\AppData\Local\Temp\3101F475-BAB0-7891-8BDE-8971FC999430\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Admin\AppData\Local\Temp\3101F475-BAB0-7891-8BDE-8971FC999430\Latest\DSearchLink.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Admin\AppData\Local\Temp\3101F475-BAB0-7891-8BDE-8971FC999430\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Admin\AppData\Local\Temp\3101F475-BAB0-7891-8BDE-8971FC999430\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Admin\AppData\Local\Temp\3101F475-BAB0-7891-8BDE-8971FC999430\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Admin\AppData\Local\Temp\is1590112554\892576_stp\DeltaTB.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Admin\AppData\Local\Temp\is357113909\1350016_stp\cor_ar_201396184325_qvo6.exe (PUP.Optional.Elex) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Admin\Local Settings\Temporary Internet Files\Content.IE5\Q5JQ134F\pack[1].7z (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.

(fin)

Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 sept. 2013 à 20:55
bon....

Maintenant ....


AdwCleaner en nettoyage.
en nettoyage
en nettoyage
en nettoyage
en nettoyage.

:)
0
Bonjour Malékal_morte,

D'accord mais avec quelle version de ADWCleaner ?

Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
21 sept. 2013 à 10:49
celle que tu as mis dans ton dernier rapport.
0