Desinstaller qvo6

Résolu/Fermé
framilau Messages postés 22 Date d'inscription dimanche 7 août 2011 Statut Membre Dernière intervention 22 septembre 2013 - 22 sept. 2013 à 14:43
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 24 déc. 2013 à 14:47
Bonjour,



je suis ravie d'avoir trouvé ce forum pour me débarrasser de ce virus !
Il est arrivé quand j'ai installé mozilla.
Je vous fais un copier/coller du post de malewarebytes

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Database version: v2013.04.04.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Francis :: FRAMILAU [administrator]

22/09/2013 13:28:14
mbam-log-2013-09-22 (13-28-14).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 291311
Time elapsed: 40 minute(s), 9 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E} (Trojan.Eorezo) -> Quarantined and deleted successfully.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423A-9845-901AC0A7EE6E} (Trojan.Eorezo) -> Quarantined and deleted successfully.

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 3
C:\Documents and Settings\Francis\Local Settings\Application Data\eorezo (Adware.EoRezo) -> Quarantined and deleted successfully.
C:\Documents and Settings\Francis\Local Settings\Application Data\eorezo\eorezo (Adware.EoRezo) -> Quarantined and deleted successfully.
C:\Documents and Settings\Francis\Local Settings\Application Data\eorezo\eorezo\1.10 (Adware.EoRezo) -> Quarantined and deleted successfully.

Files Detected: 2
C:\Documents and Settings\Michèle\Local Settings\Temporary Internet Files\Content.IE5\ZECUX985\Testbundle23w_1254[1].exe (PUP.Adware.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Francis\Local Settings\Application Data\eorezo\eorezo\1.10\eorezo.cyl (Adware.EoRezo) -> Quarantined and deleted successfully.

(end)


Voilà. Quelle est la marche à suivre maintenant ?
Merci d'avance à la personne qui me répondra.
A voir également:

14 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
Modifié par Malekal_morte- le 22/09/2013 à 14:44
Salut,

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminéi, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
framilau Messages postés 22 Date d'inscription dimanche 7 août 2011 Statut Membre Dernière intervention 22 septembre 2013
22 sept. 2013 à 15:23
voici le rapport adwcleaner :

# AdwCleaner v3.004 - Rapport créé le 22/09/2013 à 15:10:38
# Mis à jour le 15/09/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Francis - FRAMILAU
# Exécuté depuis : C:\Documents and Settings\Francis\Mes documents\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : DPService

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Ask
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Trymedia
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\Vuze_Remote
Dossier Supprimé : C:\Program Files\Elf_1
Dossier Supprimé : C:\Program Files\tuto4pc_fr_59
Dossier Supprimé : C:\Program Files\Fichiers communs\DVDVideoSoft\TB
Dossier Supprimé : C:\Documents and Settings\Francis\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Documents and Settings\Francis\Local Settings\Application Data\cre
[!] Dossier Supprimé : C:\Documents and Settings\Francis\Local Settings\Application Data\DProtect
Dossier Supprimé : C:\Documents and Settings\Francis\Local Settings\Application Data\lollipop
Dossier Supprimé : C:\Documents and Settings\Francis\Local Settings\Application Data\PCtuto
Dossier Supprimé : C:\Documents and Settings\Francis\Local Settings\Application Data\Elf_1
Dossier Supprimé : C:\Documents and Settings\Francis\Local Settings\Application Data\tuto4pc_fr_59
Dossier Supprimé : C:\DOCUME~1\Francis\LOCALS~1\Temp\DProtect
Dossier Supprimé : C:\DOCUME~1\Francis\LOCALS~1\Temp\eIntaller
Dossier Supprimé : C:\Documents and Settings\Francis\Application Data\dvdvideosoftiehelpers
Dossier Supprimé : C:\Documents and Settings\Francis\Application Data\Iminent
Dossier Supprimé : C:\Documents and Settings\Francis\Application Data\OfferBox
Dossier Supprimé : C:\Documents and Settings\Francis\Application Data\Softonic
Dossier Supprimé : C:\Documents and Settings\Michèle\Local Settings\Application Data\AskToolbar
Dossier Supprimé : C:\Documents and Settings\Michèle\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Documents and Settings\Michèle\Local Settings\Application Data\ConduitEngine
Dossier Supprimé : C:\Documents and Settings\Michèle\Local Settings\Application Data\OpenCandy
Dossier Supprimé : C:\Documents and Settings\Michèle\Local Settings\Application Data\PCtuto
Dossier Supprimé : C:\Documents and Settings\Michèle\Local Settings\Application Data\Vuze_Remote
Dossier Supprimé : C:\Documents and Settings\Michèle\Local Settings\Application Data\Elf_1
Dossier Supprimé : C:\Documents and Settings\Michèle\Application Data\dvdvideosoftiehelpers
Dossier Supprimé : C:\Documents and Settings\Michèle\Application Data\facemoods.com
Dossier Supprimé : C:\Documents and Settings\Michèle\Application Data\Iminent
Dossier Supprimé : C:\Documents and Settings\Michèle\Application Data\OfferBox
Dossier Supprimé : C:\Documents and Settings\Michèle\Application Data\OpenCandy
Dossier Supprimé : C:\Documents and Settings\Michèle\Application Data\PriceGong
Dossier Supprimé : C:\Documents and Settings\Laure\Local Settings\Application Data\apn
Dossier Supprimé : C:\Documents and Settings\Laure\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Documents and Settings\Laure\Local Settings\Application Data\ConduitEngine
Dossier Supprimé : C:\Documents and Settings\Laure\Local Settings\Application Data\Elf_1
Dossier Supprimé : C:\DOCUME~1\Laure\LOCALS~1\Temp\Smartbar
Dossier Supprimé : C:\Documents and Settings\Laure\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Laure\Application Data\BabylonToolbar
Dossier Supprimé : C:\Documents and Settings\Laure\Application Data\dvdvideosoftiehelpers
Dossier Supprimé : C:\Documents and Settings\Laure\Application Data\facemoods.com
Dossier Supprimé : C:\Documents and Settings\Laure\Application Data\Iminent
Dossier Supprimé : C:\Documents and Settings\Laure\Application Data\OfferBox
Dossier Supprimé : C:\Documents and Settings\Laure\Application Data\OpenCandy
Dossier Supprimé : C:\Documents and Settings\Laure\Application Data\PCtuto
Dossier Supprimé : C:\Documents and Settings\Laure\Application Data\PriceGong
Dossier Supprimé : C:\Documents and Settings\Laure\Application Data\Softonic
Dossier Supprimé : C:\Documents and Settings\Laure\Application Data\Mozilla\Firefox\Profiles\fscctcti.default\Extensions\{ACAA314B-EEBA-48E4-AD47-84E31C44796C}
Dossier Supprimé : C:\Documents and Settings\Laure\Application Data\Mozilla\Firefox\Profiles\fscctcti.default\Extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
Dossier Supprimé : C:\Documents and Settings\Laure\Application Data\Mozilla\Firefox\Profiles\fscctcti.default\Extensions\ffxtlbr@babylon.com
Dossier Supprimé : C:\Documents and Settings\Laure\Application Data\Mozilla\Firefox\Profiles\fscctcti.default\Extensions\ffxtlbr@Facemoods.com
Dossier Supprimé : C:\Documents and Settings\Laure\Application Data\Mozilla\Firefox\Profiles\fscctcti.default\Extensions\ffxtlbra@softonic.com
[!] Dossier Supprimé : C:\Documents and Settings\Michèle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kdfbddbdpnahdahmamlolacimfdbeckk
[!] Dossier Supprimé : C:\Documents and Settings\Laure\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kdfbddbdpnahdahmamlolacimfdbeckk
[!] Dossier Supprimé : C:\Documents and Settings\Michèle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kdfbddbdpnahdahmamlolacimfdbeckk
[!] Dossier Supprimé : C:\Documents and Settings\Laure\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kdfbddbdpnahdahmamlolacimfdbeckk
Fichier Supprimé : C:\END
Fichier Supprimé : C:\WINDOWS\system32\conduitEngine.tmp
Fichier Supprimé : C:\Documents and Settings\Laure\Application Data\Mozilla\Firefox\Profiles\fscctcti.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Documents and Settings\Laure\Application Data\Mozilla\Firefox\Profiles\fscctcti.default\searchplugins\SweetIm.xml
Fichier Supprimé : C:\Documents and Settings\Laure\Application Data\Mozilla\Firefox\Profiles\fscctcti.default\user.js
Fichier Supprimé : C:\Documents and Settings\Francis\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_apps.conduit.com_0.localstorage-journal
Fichier Supprimé : C:\Documents and Settings\Francis\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage-journal

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Documents and Settings\Francis\Menu Démarrer\Programmes\Internet Explorer.lnk
Raccourci Désinfecté : C:\Documents and Settings\Francis\Menu Démarrer\Programmes\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Documents and Settings\Francis\Menu Démarrer\Programmes\Accessoires\Outils système\Internet Explorer (sans module complémentaire).lnk
Raccourci Désinfecté : C:\Documents and Settings\Francis\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk
Raccourci Désinfecté : C:\Documents and Settings\Francis\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk

***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ihflimipbcaljfnojhhknppphnnciiif
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\kdfbddbdpnahdahmamlolacimfdbeckk
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\kdfbddbdpnahdahmamlolacimfdbeckk
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\driverscanner
Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [tuto4pc_fr_59]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [upt4pc_fr_59.exe]
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2856415
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3281675
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2316C625-B487-4410-A1A5-FF040B65245F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3EA8D036-C9E7-4721-BCDF-C13D00C4CC39}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{703740C1-0F1A-4CEC-A4DF-D78DB0158477}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E87806B5-E908-45FD-AF5E-957D83E58E68}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{22E03916-85C5-44B0-8DC9-1830C11238D9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{89B641C1-C08F-432A-BC07-D17F1CB71EF7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2316C625-B487-4410-A1A5-FF040B65245F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3EA8D036-C9E7-4721-BCDF-C13D00C4CC39}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{703740C1-0F1A-4CEC-A4DF-D78DB0158477}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E87806B5-E908-45FD-AF5E-957D83E58E68}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{22E03916-85C5-44B0-8DC9-1830C11238D9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5681571-2DEA-46FB-8DEE-D496DBEE61BD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C28F1D6B-5C39-4FD5-9139-4E76CC085B75}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{22E03916-85C5-44B0-8DC9-1830C11238D9}]
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command
Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe]
Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe]
Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Documents and Settings\Francis\Local Settings\Application Data\DProtect\DProtectSvc.exe]
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\Elf_1
Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\PCTuto
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\Elf_1
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\Software\Offerbox
Clé Supprimée : HKLM\Software\PCTuto
Clé Supprimée : HKLM\Software\qvo6Software
Clé Supprimée : HKLM\Software\TENCENT
Clé Supprimée : HKLM\Software\Tutorials
Clé Supprimée : HKLM\Software\Uniblue\DriverScanner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Elf_1 Toolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{83AA2913-C123-4146-85BD-AD8F93971D39}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PCTuto Avast_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PcTuto_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Softonic
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\UpdatePCTuto_is1

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [SearchAssistant]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [CustomizeSearch]

-\\ Google Chrome v

[ Fichier : C:\Documents and Settings\Francis\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage
Supprimée : urls_to_restore_on_startup

[ Fichier : C:\Documents and Settings\Michèle\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Documents and Settings\Laure\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage

*************************

AdwCleaner[R0].txt - [22963 octets] - [22/09/2013 15:05:06]
AdwCleaner[S0].txt - [20690 octets] - [22/09/2013 15:10:38]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [20751 octets] ##########




Et maintenant ? j'ai toujours qvo6. Peut être simplement le décocher et le supprimer dans les parametres de chrome ?
Merci
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
22 sept. 2013 à 15:27
Sur Malwarebytes :
Database version: v2013.04.04.07

Les définitions virales ne sont pas à jour.
Vas dans l'onglet Mise à jour et lance une mise à jour.
Lance un scan.
Coche tout ce qui est détecté - puis bouton supprimer sélection pour tout supprimer.

Aide : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
framilau Messages postés 22 Date d'inscription dimanche 7 août 2011 Statut Membre Dernière intervention 22 septembre 2013
22 sept. 2013 à 16:16
Voici le nouveau rapport de malwarebytes :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Database version: v2013.09.22.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Francis :: FRAMILAU [administrator]

22/09/2013 15:33:05
mbam-log-2013-09-22 (15-33-05).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 282886
Time elapsed: 32 minute(s), 50 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 2
HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) -> Quarantined and deleted successfully.
HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Quarantined and deleted successfully.

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 9
C:\RECYCLER\S-1-5-21-1482476501-583907252-725345543-1005\Dc149.exe (PUP.Optional.Bandoo) -> Quarantined and deleted successfully.
C:\RECYCLER\S-1-5-21-1482476501-583907252-725345543-1005\Dc150.exe (Adware.InstallBrain) -> Quarantined and deleted successfully.
C:\RECYCLER\S-1-5-21-1482476501-583907252-725345543-1006\Dc2.exe (PUP.Optional.OpenCandy) -> Quarantined and deleted successfully.
C:\Documents and Settings\Francis\Local Settings\Temp\is1275519350\2167956_stp\DeltaTB.exe (PUP.Optional.Babylon.A) -> Quarantined and deleted successfully.
C:\Documents and Settings\Francis\Local Settings\Temp\is1275519350\2168048_stp\cor_ar_201396184325_qvo6.exe (PUP.Optional.Elex) -> Quarantined and deleted successfully.
C:\Documents and Settings\Francis\Local Settings\Temp\is1275519350\2168197_stp\WebConnect.exe (PUP.Optional.WebConnect.A) -> Quarantined and deleted successfully.
C:\Documents and Settings\Francis\Local Settings\Temp\is1275519350\2168290_stp\Tuto4PC_Setup_FR.exe (Adware.Tuto4PC) -> Quarantined and deleted successfully.
C:\Documents and Settings\Michèle\Mes documents\SoftonicDownloader_pour_free-pdf-to-word-converter.exe (PUP.OfferBundler.ST) -> Quarantined and deleted successfully.
C:\Documents and Settings\Francis\Local Settings\Temporary Internet Files\Content.IE5\ZK1TWGBA\Setup[1].exe (PUP.Optional.WebConnect.A) -> Quarantined and deleted successfully.

(end)


Merci beaucoup pour la mise à jour !!

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
22 sept. 2013 à 16:16
Plus de qvo6 ?
framilau Messages postés 22 Date d'inscription dimanche 7 août 2011 Statut Membre Dernière intervention 22 septembre 2013
22 sept. 2013 à 16:25
SI ...
Apres redemarrage à l'ouverture de chrome alors que je l'ai parametré dans les paramètres de chrome...
Pourtant, avant de redémarrer, les paramètres chromes étaient tous su google en page de démarrage et en moteur de recherche par défaut ...
HELP !!
Peut etre relancer adwcleaner ?
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
22 sept. 2013 à 16:27
oui refais un nettoyage AdwCleaner.
framilau Messages postés 22 Date d'inscription dimanche 7 août 2011 Statut Membre Dernière intervention 22 septembre 2013
22 sept. 2013 à 16:59
Si, encore là après adwcleaner

Voici le dernier rapport :

# AdwCleaner v3.004 - Rapport créé le 22/09/2013 à 16:41:24
# Mis à jour le 15/09/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Francis - FRAMILAU
# Exécuté depuis : C:\Documents and Settings\Francis\Mes documents\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Google Chrome v

[ Fichier : C:\Documents and Settings\Francis\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Documents and Settings\Michèle\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


[ Fichier : C:\Documents and Settings\Laure\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [22963 octets] - [22/09/2013 15:05:06]
AdwCleaner[R1].txt - [1237 octets] - [22/09/2013 16:31:00]
AdwCleaner[S0].txt - [20832 octets] - [22/09/2013 15:10:38]
AdwCleaner[S1].txt - [1158 octets] - [22/09/2013 16:41:24]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1218 octets] ##########



Et si j'éteignais au lieu de redémarrer ?
qvo6 se met en page de démarrage alors que les paramètres sont bien sur google.... Désinstaller chrome et le réinstaller ???

Merci de me suivre depuis tant d'heures !!
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
22 sept. 2013 à 17:33
Sur ton raccourci de lancement de Google Chrome :

faire un clic droit sur les icones de raccourcis de lancement des navigateurs puis propriétés.
Dans cible, à la fin, une adresse http a été ajoutée (exemple https://www.malekal.com/fichiers/forum/malavida_22find_7.png ) pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http.
0
framilau Messages postés 22 Date d'inscription dimanche 7 août 2011 Statut Membre Dernière intervention 22 septembre 2013
22 sept. 2013 à 18:14
Je n'ai plus de raccourci chrome sur mon bureau car j'avais déjà supprimé la cible, et du coup le raccourci s'est mis dans la corbeille. Je viens d'aller le chercher et la cible n'a aucune adresse, juste "poste de travail".
Je vais aller voir sur les autres sessions... En fait sur cette 1ère session, j'ouvrais chrome dans le menu démarrer, du coup pas de cible dans les propriétés.

"C:\Documents and Settings\Michèle\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" pour la 2ème session

c'est la même chose juste avec le prénom qui change...

Aucune adresse http sur les 2 autres sessions.

Je vais encore une fois redémarrer pour voir, car en ouvrant chrome sur les autres sessions, pas de qvo6...
A plus..
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
22 sept. 2013 à 18:31
Désinstalle/réinstalle Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
framilau Messages postés 22 Date d'inscription dimanche 7 août 2011 Statut Membre Dernière intervention 22 septembre 2013
22 sept. 2013 à 19:10
TOUT VA BIEN...
Sans désinstaller/réinstaller
J'ai trouvé le raccourci coupable que j'ai supprimé en haut de la liste du menu démarrer.
Puis un autre chrome est apparu dans le menu démarrer en bas de la liste. J'ai créé un raccourci sur le bureau, et plus trace de qvo6 !

Si c'est mieux de qd même réinstaller chrome, je le ferai.

MERCI pour tout et bonne soirée !
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
22 sept. 2013 à 20:25
:)

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

Bonjour.
J'ai le même problème que vous cité concernant le virus vqo6 je suis pas trop familier avec l'informatique. Pourriez vous svp me dire les étapes à effectuer pour me débarrasser de ce virus . En plus j'ai essayé de formater mon ordinateur je n'y arrive pas.
Merci de me répondre.
Jean Jacques.
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
24 déc. 2013 à 14:47
Bonjour jacquot,

Merci d'ouvrir un nouveau sujet : https://forums.commentcamarche.net/forum/virus-securite-7/new

Gabriel.