Impossible d'éliminer QVO6

Fermé
scredseb Messages postés 8 Date d'inscription mercredi 25 septembre 2013 Statut Membre Dernière intervention 25 septembre 2013 - 25 sept. 2013 à 11:09
scredseb Messages postés 8 Date d'inscription mercredi 25 septembre 2013 Statut Membre Dernière intervention 25 septembre 2013 - 25 sept. 2013 à 22:28
Bonjour à tous,

il y a 2 jours j'ai téléchargé VLC média player et je n'ai pas pensé à faire l'installation personnalisée..
Je me suis donc retrouvé avec SNAP.DO en moteur de recherche, j'ai réussi à le virer grâce à CCLEANER mais il reste toujours une ligne insupprimable dans "désinstaller un programme" et surtout, il a été remplacé par QVO6, qui n'apparait nulle part!! Je l'ai supprimer dans les moteur de recherche en faisant ALT+U mais non il revient dès que j'ouvre internet, je suis obligé de cliquer sur "home" pour avoir mon moteur de recherche que j'ai défini..

J'ai essayé OTL (j'ai un doute sur le nom), ccleaner, mais rien n'y fait, je n'arrive pas à le virer et mon ordi rame depuis. De plus j'ai téléchargé spyhunter 4 qui avait l'air de détecter tous mes problèmes pour finalement me demander de payer, et maintenant que je l'ai désinstaller il est toujours là à me donner des alertes et me bloquer des programmes....

quelqu'un pourrait m'aider à redonner un coup de neuf à mon ordinateur? il n'a que 2 mois et on dirait qu'il a des années..

mon antivirus est Norton (version payante)

merci d'avance et bonne journée
A voir également:

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
25 sept. 2013 à 11:10
Salut,

Tu as des adwares sur ton PC.
Passe ces deux programmes dans l'ordre.
Lis bien les instructions, clics sur les liens et lis bien aussi.
Prends ton temps.

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté - puis bouton supprimer sélection pour tout supprimer.

puis :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminéi, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

0
scredseb Messages postés 8 Date d'inscription mercredi 25 septembre 2013 Statut Membre Dernière intervention 25 septembre 2013
25 sept. 2013 à 12:59
merci pour la rapidité de ta réponse, j'ai fait exactement ce que tu m'as dit voici le rapport adwcleaner:

# AdwCleaner v3.005 - Rapport créé le 25/09/2013 à 12:54:06
# Mis à jour le 22/09/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : user - PC
# Exécuté depuis : C:\Users\user\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\BonanzaDealsLive
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\BoxUpdChk
Dossier Supprimé : C:\users\user\AppData\Local\BonanzaDealsLive
Dossier Supprimé : C:\Program Files (x86)\Software

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\user\Desktop\internet.lnk
Raccourci Désinfecté : C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\internet.lnk
Raccourci Désinfecté : C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
Raccourci Désinfecté : C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{81FCC50B-950F-4063-8E4A-D99CAA4FBB1F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16688

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

*************************

AdwCleaner[R3].txt - [4210 octets] - [25/09/2013 12:51:26]
AdwCleaner[S3].txt - [2637 octets] - [25/09/2013 12:54:06]


je ne sais pas si mon soucis est réglé mais en tout cas lorsque mon ordi a redémarré et que j'ai lancé internet, QVO6 ne s'est pas invité!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
25 sept. 2013 à 13:17
Manque le rapport Malwarebytes.
0
scredseb Messages postés 8 Date d'inscription mercredi 25 septembre 2013 Statut Membre Dernière intervention 25 septembre 2013
25 sept. 2013 à 19:29
ha désolé, par contre où je le trouve ce rapport?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
scredseb Messages postés 8 Date d'inscription mercredi 25 septembre 2013 Statut Membre Dernière intervention 25 septembre 2013
25 sept. 2013 à 19:32
j'en ai trouvé 2 qui correspondent à la date d'aujourd'hui je vous les donne:

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.25.02

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16688
user :: PC [administrateur]

Protection: Désactivé

25/09/2013 12:40:45
mbam-log-2013-09-25 (12-40-45).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 193947
Temps écoulé: 3 minute(s), 36 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\user\Local Settings\Temporary Internet Files\Content.IE5\PD541TDP\AdwCleaner.exe (PUP.Optional.Firseria) -> Mis en quarantaine et supprimé avec succès.

(fin)


et le deuxième:

2013/09/25 12:46:36 +0200 PC user MESSAGE Starting protection
2013/09/25 12:46:36 +0200 PC user MESSAGE Protection started successfully
2013/09/25 12:46:36 +0200 PC user MESSAGE Starting IP protection
2013/09/25 12:46:40 +0200 PC user MESSAGE IP Protection started successfully
2013/09/25 12:55:23 +0200 PC user MESSAGE Starting protection
2013/09/25 12:55:23 +0200 PC user MESSAGE Protection started successfully
2013/09/25 12:55:23 +0200 PC user MESSAGE Starting IP protection
2013/09/25 12:55:26 +0200 PC user MESSAGE IP Protection started successfully
2013/09/25 19:26:26 +0200 PC user MESSAGE Starting protection
2013/09/25 19:26:26 +0200 PC user MESSAGE Protection started successfully
2013/09/25 19:26:26 +0200 PC user MESSAGE Starting IP protection
2013/09/25 19:26:28 +0200 PC user MESSAGE IP Protection started successfully


je pense que c'est le premier le bon
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
25 sept. 2013 à 20:47
Encore qvo6?
0
scredseb Messages postés 8 Date d'inscription mercredi 25 septembre 2013 Statut Membre Dernière intervention 25 septembre 2013
25 sept. 2013 à 22:11
apparemment non, il était visible quand j'ouvre un nouvel onglet et qu'on me propose les différents sites où je suis déjà aller dans des carrés. il y avait marqué "actif" j'ai supprimé le carré. En tout cas mon navigateur est revenu à la normal, c'est donc réglé?

En tout cas merci beaucoup pour le coup de main, efficace et rapide. Si par hasard ça devait se reproduire je dois suivre la même procédure alors?

Et sinon dans l'outil de désinstallation "snap.do engine" est toujours visible et ne peut pas être supprimé c'est grave?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
25 sept. 2013 à 22:12
ok snap.do engine est visible où ?
0
scredseb Messages postés 8 Date d'inscription mercredi 25 septembre 2013 Statut Membre Dernière intervention 25 septembre 2013
25 sept. 2013 à 22:17
panneau de configuration, désinstaller un programme
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
25 sept. 2013 à 22:18
0
scredseb Messages postés 8 Date d'inscription mercredi 25 septembre 2013 Statut Membre Dernière intervention 25 septembre 2013
25 sept. 2013 à 22:25
mais justement j'ai déjà essayé avec ccleaner mais je n'ai même pas de message d'erreur, je clique sur désinstallation et rien de se passe
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
25 sept. 2013 à 22:26
sur CCleaner tu clics sur désinstallation ?
0
scredseb Messages postés 8 Date d'inscription mercredi 25 septembre 2013 Statut Membre Dernière intervention 25 septembre 2013
25 sept. 2013 à 22:28
oui
0