Pc atteint par qv06- pc est-il nettoyé ?

Résolu
zahe -  
zahe Messages postés 4 Statut Membre -
Bonjour,

Mon pc est infecté par qvo6, j ai recherche dans le forum puis installe malwarebytes et adwcleaner; 2 rapports, je ne sais pas si monn pc est propre car il est tres lent.

merci de m orienter car je suis nulle en informatique;

10 réponses

  1. zahe
     
    RAPPORT 1)
    Malwarebytes Anti-Malware (Essai) 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.09.19.07

    Windows Vista Service Pack 2 x86 NTFS
    Internet Explorer 9.0.8112.16421
    HATICE :: PC-DE-HATICE [administrateur]

    Protection: Activé

    19/09/2013 21:47:00
    mbam-log-2013-09-19 (21-47-00).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 189224
    Temps écoulé: 6 minute(s), 40 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 4
    HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\qvo6Software (PUP.Optional.qvo6.A) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\DEALPLY (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 2
    HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Données: 0Z1N1J -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\DealPly|ChromeCrxPath (PUP.Optional.DealPly.A) -> Données: C:\Program Files\DealPly\DealPly.crx -> Mis en quarantaine et supprimé avec succès.

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 5
    C:\Program Files\Desk 365 (PUP.Optional.Desk365.A) -> Mis en quarantaine et supprimé avec succès.
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly (PUP.OPtional.Dealply.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files\Common Files\337\libcef (PUP.Optional.337Technologies.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files\Common Files\337\libcef\1.1364.1123 (PUP.Optional.337Technologies.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files\Common Files\337\libcef\1.1364.1123\locales (PUP.Optional.337Technologies.A) -> Mis en quarantaine et supprimé avec succès.

    Fichier(s) détecté(s): 12
    C:\Program Files\Desk 365\promote.xml (PUP.Optional.Desk365.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files\Desk 365\desk_bkg_list.xml (PUP.Optional.Desk365.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files\Desk 365\desk_list.xml (PUP.Optional.Desk365.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files\Desk 365\desk_settings.ini (PUP.Optional.Desk365.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files\Desk 365\process_mgr.xml (PUP.Optional.Desk365.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files\Desk 365\recent.xml (PUP.Optional.Desk365.A) -> Mis en quarantaine et supprimé avec succès.
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly\Uninstall DealPly.lnk (PUP.OPtional.Dealply.A) -> Mis en quarantaine et supprimé avec succès.
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly\DealPly Help.lnk (PUP.OPtional.Dealply.A) -> Mis en quarantaine et supprimé avec succès.
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly\DealPly.lnk (PUP.OPtional.Dealply.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files\Common Files\337\libcef\1.1364.1123\icudt.dll (PUP.Optional.337Technologies.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files\Common Files\337\libcef\1.1364.1123\libcef.dll (PUP.Optional.337Technologies.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Program Files\Common Files\337\libcef\1.1364.1123\locales\en-US.pak (PUP.Optional.337Technologies.A) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
    1. Utilisateur anonyme
       
      Bonsoir et l'autre
      0
  2. zahe
     
    rapport 2)
    # AdwCleaner v3.004 - Rapport créé le 19/09/2013 à 22:16:27
    # Mis à jour le 15/09/2013 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : HATICE - PC-DE-HATICE
    # Exécuté depuis : C:\Users\HATICE\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MGJG2YDD\adwcleaner-3.004.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\BoxUpdChk
    Dossier Supprimé : C:\ProgramData\eSafe
    Dossier Supprimé : C:\Program Files\Omiga Plus
    Dossier Supprimé : C:\Program Files\WinZipper
    Dossier Supprimé : C:\Program Files\Common Files\337
    Dossier Supprimé : C:\Users\HATICE\AppData\Roaming\337
    Dossier Supprimé : C:\Users\HATICE\AppData\Roaming\Desk 365
    Dossier Supprimé : C:\Users\HATICE\AppData\Roaming\OfferBox
    Dossier Supprimé : C:\Users\HATICE\AppData\Roaming\Omiga Plus
    Dossier Supprimé : C:\Users\HATICE\AppData\Roaming\WinZipper
    Dossier Supprimé : C:\Program Files\Software
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\qvo6.xml
    Fichier Supprimé : C:\Windows\System32\Tasks\DealPlyUpdate
    Fichier Supprimé : C:\Windows\System32\Tasks\Omiga Plus RunAsStdUser
    Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
    Fichier Supprimé : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineCore
    Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
    Fichier Supprimé : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineUA

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\Users\HATICE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
    Raccourci Désinfecté : C:\Users\HATICE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
    Raccourci Désinfecté : C:\Users\HATICE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

    ***** [ Registre ] *****

    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}]
    Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\DealPlyUpdate
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A8350631-6397-4E45-9161-0C42B993EDBC}
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A8350631-6397-4E45-9161-0C42B993EDBC}
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Omiga Plus RunAsStdUser
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E4679B8A-D6F3-4482-985A-9F7BB2E0C9C9}
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E4679B8A-D6F3-4482-985A-9F7BB2E0C9C9}
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SoftwareUpdateTaskMachineCore
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{971FED34-27AF-4C02-BDE8-A626C745798D}
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{971FED34-27AF-4C02-BDE8-A626C745798D}
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SoftwareUpdateTaskMachineUA
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FF514EA8-E51E-488F-AF70-BD9BB67D9045}
    [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FF514EA8-E51E-488F-AF70-BD9BB67D9045}
    Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
    Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
    Clé Supprimée : HKCU\Software\Boxore
    Clé Supprimée : HKCU\Software\Offerbox
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\Software\Desksvc
    Clé Supprimée : HKLM\Software\Offerbox
    Clé Supprimée : HKLM\Software\omigaplusSvc
    Clé Supprimée : HKLM\Software\V9
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{0E25BB07-62EB-476F-87FC-6AF426AB059E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EA69DAE1-1BC2-48ED-AB9A-24A5C8AC8071}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DealPly
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Desk 365
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Offerbox
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Optimizer Pro_is1
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wajam
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WSysControl
    Produit Supprimé : Software Update Helper

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v9.0.8112.16506

    -\\ Mozilla Firefox v

    *************************

    AdwCleaner[R0].txt - [8227 octets] - [19/09/2013 22:14:27]
    AdwCleaner[S0].txt - [7908 octets] - [19/09/2013 22:16:27]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7968 octets] ##########
    0
  3. Utilisateur anonyme
     
    Re

    Inscris toi avant tout

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé,

    Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

    Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

    Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.

    Clique sur OUI à la question "Voulez-vous un rapport full options"

    Laisse l'outil travailler, il peut être assez long.

    Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

    Pour transmettre le rapport clique sur ce lien:
    http://pjjoint.malekal.com/

    Si problème utilise un des suivants

    https://forums-fec.be/upload
    https://www.cjoint.com/

    Regarde sur le bureau

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Utilisateur anonyme
     
    Re

    as tu encore des soucis?

    @+
    0
  6. zahe Messages postés 4 Statut Membre
     
    non. mon pc est il propre ? qv06 n apparait plus en page d accueil. est il necessaire de lancer un scan via anti-virus ? merci pr votre aide
    0
  7. Utilisateur anonyme
     
    Re

    Aucune analyse avec ton antivirus à lancer

    On finalise:

    Télécharge DelFix de Xplode

    Lance le.
    Tu as 5 choix :

    Réactiver l'UAC
    Supprimer les outils de désinfection (cocher par défaut)

    Effectuer une sauvegarde du registre
    Purger la restauration de système
    Réinitialisation des paramètres usine

    Tu coches ceux qui sont en gras
    et tu exécutes
    Le rapport se trouve ici généralement
    C:\DelFix.txt

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    @+
    0
  8. zahe Messages postés 4 Statut Membre
     
    # DelFix v10.4 - Rapport créé le 19/09/2013 à 23:31:21
    # Mis à jour le 19/07/2013 par Xplode
    # Nom d'utilisateur : HATICE - PC-DE-HATICE
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

    ~ Activation de l'UAC ... OK

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\ZHP
    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
    Supprimé : C:\Program Files\ZHPDiag
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\Users\HATICE\Desktop\AdwCleaner[S0].txt
    Supprimé : C:\Users\HATICE\Desktop\ZHPDiag.txt
    Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
    Supprimé : C:\Users\HATICE\Downloads\ZHPDiag2.exe
    Supprimée : HKLM\SOFTWARE\AdwCleaner
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~ Purge de la restauration système ...

    Supprimé : RP #115 [Installation du package de pilote logiciel : Apple, Inc. Contrôleurs de bus USB | 08/27/2013 20:03:49]
    Supprimé : RP #116 [Installation du package de pilote logiciel : Apple Cartes réseau | 08/27/2013 20:04:22]
    Supprimé : RP #117 [Installed iTunes | 08/27/2013 20:05:40]
    Supprimé : RP #118 [Windows Update | 08/31/2013 18:23:49]
    Supprimé : RP #119 [Windows Update | 09/05/2013 21:27:29]
    Supprimé : RP #120 [Windows Update | 09/17/2013 13:02:17]
    Supprimé : RP #121 [Windows Update | 09/19/2013 13:34:26]
    Supprimé : RP #122 [Installation du package de pilote logiciel : Apple Cartes réseau | 09/19/2013 16:15:24]
    Supprimé : RP #123 [Removed iTunes | 09/19/2013 17:02:36]
    Supprimé : RP #124 [Removed Apple Application Support | 09/19/2013 17:09:05]
    Supprimé : RP #125 [Removed Apple Mobile Device Support | 09/19/2013 17:17:52]
    Supprimé : RP #126 [Removed Bonjour | 09/19/2013 17:23:04]
    Supprimé : RP #127 [Removed Apple Software Update | 09/19/2013 17:23:56]
    Supprimé : RP #128 [Removed Boxore Client | 09/19/2013 17:24:33]

    Nouveau point de restauration créé !

    ########## - EOF - ##########
    0
  9. Utilisateur anonyme
     
    Re

    je te propose donc de mettre ce sujet en résolu:merci

    @+
    0
  10. zahe Messages postés 4 Statut Membre
     
    merci ;-)
    0