Impossible d'éliminer QVO6

scredseb Messages postés 8 Statut Membre -  
scredseb Messages postés 8 Statut Membre -
Bonjour à tous,

il y a 2 jours j'ai téléchargé VLC média player et je n'ai pas pensé à faire l'installation personnalisée..
Je me suis donc retrouvé avec SNAP.DO en moteur de recherche, j'ai réussi à le virer grâce à CCLEANER mais il reste toujours une ligne insupprimable dans "désinstaller un programme" et surtout, il a été remplacé par QVO6, qui n'apparait nulle part!! Je l'ai supprimer dans les moteur de recherche en faisant ALT+U mais non il revient dès que j'ouvre internet, je suis obligé de cliquer sur "home" pour avoir mon moteur de recherche que j'ai défini..

J'ai essayé OTL (j'ai un doute sur le nom), ccleaner, mais rien n'y fait, je n'arrive pas à le virer et mon ordi rame depuis. De plus j'ai téléchargé spyhunter 4 qui avait l'air de détecter tous mes problèmes pour finalement me demander de payer, et maintenant que je l'ai désinstaller il est toujours là à me donner des alertes et me bloquer des programmes....

quelqu'un pourrait m'aider à redonner un coup de neuf à mon ordinateur? il n'a que 2 mois et on dirait qu'il a des années..

mon antivirus est Norton (version payante)

merci d'avance et bonne journée

10 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

Tu as des adwares sur ton PC.
Passe ces deux programmes dans l'ordre.
Lis bien les instructions, clics sur les liens et lis bien aussi.
Prends ton temps.

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté - puis bouton supprimer sélection pour tout supprimer.

puis :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminéi, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

0
scredseb Messages postés 8 Statut Membre
 
merci pour la rapidité de ta réponse, j'ai fait exactement ce que tu m'as dit voici le rapport adwcleaner:

# AdwCleaner v3.005 - Rapport créé le 25/09/2013 à 12:54:06
# Mis à jour le 22/09/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : user - PC
# Exécuté depuis : C:\Users\user\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\BonanzaDealsLive
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\BoxUpdChk
Dossier Supprimé : C:\users\user\AppData\Local\BonanzaDealsLive
Dossier Supprimé : C:\Program Files (x86)\Software

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\user\Desktop\internet.lnk
Raccourci Désinfecté : C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\internet.lnk
Raccourci Désinfecté : C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
Raccourci Désinfecté : C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{81FCC50B-950F-4063-8E4A-D99CAA4FBB1F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16688

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

*************************

AdwCleaner[R3].txt - [4210 octets] - [25/09/2013 12:51:26]
AdwCleaner[S3].txt - [2637 octets] - [25/09/2013 12:54:06]


je ne sais pas si mon soucis est réglé mais en tout cas lorsque mon ordi a redémarré et que j'ai lancé internet, QVO6 ne s'est pas invité!
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Manque le rapport Malwarebytes.
0
scredseb Messages postés 8 Statut Membre
 
ha désolé, par contre où je le trouve ce rapport?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
scredseb Messages postés 8 Statut Membre
 
j'en ai trouvé 2 qui correspondent à la date d'aujourd'hui je vous les donne:

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.25.02

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16688
user :: PC [administrateur]

Protection: Désactivé

25/09/2013 12:40:45
mbam-log-2013-09-25 (12-40-45).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 193947
Temps écoulé: 3 minute(s), 36 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\user\Local Settings\Temporary Internet Files\Content.IE5\PD541TDP\AdwCleaner.exe (PUP.Optional.Firseria) -> Mis en quarantaine et supprimé avec succès.

(fin)


et le deuxième:

2013/09/25 12:46:36 +0200 PC user MESSAGE Starting protection
2013/09/25 12:46:36 +0200 PC user MESSAGE Protection started successfully
2013/09/25 12:46:36 +0200 PC user MESSAGE Starting IP protection
2013/09/25 12:46:40 +0200 PC user MESSAGE IP Protection started successfully
2013/09/25 12:55:23 +0200 PC user MESSAGE Starting protection
2013/09/25 12:55:23 +0200 PC user MESSAGE Protection started successfully
2013/09/25 12:55:23 +0200 PC user MESSAGE Starting IP protection
2013/09/25 12:55:26 +0200 PC user MESSAGE IP Protection started successfully
2013/09/25 19:26:26 +0200 PC user MESSAGE Starting protection
2013/09/25 19:26:26 +0200 PC user MESSAGE Protection started successfully
2013/09/25 19:26:26 +0200 PC user MESSAGE Starting IP protection
2013/09/25 19:26:28 +0200 PC user MESSAGE IP Protection started successfully


je pense que c'est le premier le bon
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Encore qvo6?
0
scredseb Messages postés 8 Statut Membre
 
apparemment non, il était visible quand j'ouvre un nouvel onglet et qu'on me propose les différents sites où je suis déjà aller dans des carrés. il y avait marqué "actif" j'ai supprimé le carré. En tout cas mon navigateur est revenu à la normal, c'est donc réglé?

En tout cas merci beaucoup pour le coup de main, efficace et rapide. Si par hasard ça devait se reproduire je dois suivre la même procédure alors?

Et sinon dans l'outil de désinstallation "snap.do engine" est toujours visible et ne peut pas être supprimé c'est grave?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
ok snap.do engine est visible où ?
0
scredseb Messages postés 8 Statut Membre
 
panneau de configuration, désinstaller un programme
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
0
scredseb Messages postés 8 Statut Membre
 
mais justement j'ai déjà essayé avec ccleaner mais je n'ai même pas de message d'erreur, je clique sur désinstallation et rien de se passe
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
sur CCleaner tu clics sur désinstallation ?
0
scredseb Messages postés 8 Statut Membre
 
oui
0