Comment en finir avec QV06 HELP ?

Résolu
Anouck2101 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, je suis novice et là ...je rencontre QV06 sympa :( J ai téléchargé Malwarebytes et fait le scan puis Téléchargée Adwcleaner mais que dois je faire du rapport ?? Comment me débarrasser de ce QV06 qui m ouvre des pages de pubs intempestives et qui me prend la tete :) ? Merci d avance pour votre aide

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Salut,

Tu as des adwares sur ton PC.
Passe ces deux programmes dans l'ordre.
Lis bien les instructions, clics sur les liens et lis bien aussi.
Prends ton temps.

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout en faisant un clic droit / cocher tout
puis bouton supprimer sélection pour tout supprimer.

puis :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminéi, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


0
Anouck2101 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Merci Malekal_morte pour ta réponse ... Avant de poser ma question, j avais déjà puis suivre ce tuto (venant de vous) et j ai fais ces téléchargements.

Mais je copie/colle mon rapport où ???????????? Que faire ??
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
ici en nouvelle réponse.
0
Anouck2101 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
RAPPORT 1ER PROGRAMME TELECHARGE :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.27.01

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16688
Boulanger :: HP [administrateur]

27/09/2013 14:57:39
1ER RAPPORT.txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 195527
Temps écoulé: 5 minute(s), 34 seconde(s)

Processus mémoire détecté(s): 1
C:\Program Files (x86)\tuto4pc_fr_62\tuto4pc_fr_62.exe (Adware.Tuto4PC) -> 3396 -> Aucune action effectuée.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKLM\Software\LyricsSay-1 (PUP.Optional.LyricsSay.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\LyricsSay-1 (PUP.Optional.LyricsSay.A) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|tuto4pc_fr_62 (Adware.Tuto4PC) -> Données: "C:\Program Files (x86)\tuto4pc_fr_62\tuto4pc_fr_62.exe" -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 4
C:\Users\Boulanger\Local Settings\Application Data\eorezo (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\Boulanger\Local Settings\Application Data\eorezo\eorezo (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\Boulanger\Local Settings\Application Data\eorezo\eorezo\1.10 (Adware.EoRezo) -> Aucune action effectuée.
C:\Program Files (x86)\LyricsSay-1 (PUP.Optional.LyricsSay.A) -> Aucune action effectuée.

Fichier(s) détecté(s): 21
C:\Program Files (x86)\tuto4pc_fr_62\tuto4pc_fr_62.exe (Adware.Tuto4PC) -> Aucune action effectuée.
C:\Users\Boulanger\AppData\Local\Temp\ins6068\ins6068.exe (PUP.Optional.Firseria) -> Aucune action effectuée.
C:\Users\Boulanger\AppData\Local\Temp\ins7022\BrowseFox_1208-784bb9a0.exe (PUP.Optional.BrowseFox.A) -> Aucune action effectuée.
C:\Users\Boulanger\AppData\Local\Temp\ins7022\ins7022.exe (PUP.Optional.Firseria) -> Aucune action effectuée.
C:\Users\Boulanger\AppData\Local\Temp\ins7022\LyricsSay_1060-8002_v122.exe (PUP.Optional.Adtool) -> Aucune action effectuée.
C:\Users\Boulanger\AppData\Local\Temp\ins7022\tuto4pc_fr_1009_2-108e7b3a.exe (Adware.Tuto4PC) -> Aucune action effectuée.
C:\Users\Boulanger\AppData\Local\Temp\nsh4A89.tmp\temp_file_after.tmp (PUP.Optional.Lyrics.A) -> Aucune action effectuée.
C:\Users\Boulanger\AppData\Local\Temp\nsm29C0.tmp\Iipcfx.exe (PUP.Optional.Lyrics.A) -> Aucune action effectuée.
C:\Users\Boulanger\AppData\Local\Temp\nsm29C0.tmp\WrapperUtils.dll (PUP.Optional.Adtool) -> Aucune action effectuée.
C:\Users\Boulanger\Local Settings\Temporary Internet Files\Content.IE5\ZYJNFJAQ\AdwCleaner.exe (PUP.Optional.Firseria) -> Aucune action effectuée.
C:\Windows\Installer\54379.msi (Adware.Boxore) -> Aucune action effectuée.
C:\Windows\Tasks\LyricsSay-1-chromeinstaller.job (PUP.Optional.Lyrics.A) -> Aucune action effectuée.
C:\Windows\Tasks\LyricsSay-1-firefoxinstaller.job (PUP.Optional.Lyrics.A) -> Aucune action effectuée.
C:\Users\Boulanger\Local Settings\Application Data\eorezo\eorezo\1.10\eorezo.cyl (Adware.EoRezo) -> Aucune action effectuée.
C:\Program Files (x86)\LyricsSay-1\41552.crx (PUP.Optional.LyricsSay.A) -> Aucune action effectuée.
C:\Program Files (x86)\LyricsSay-1\41552.xpi (PUP.Optional.LyricsSay.A) -> Aucune action effectuée.
C:\Program Files (x86)\LyricsSay-1\LyricsSay-1-chromeinstaller.exe (PUP.Optional.LyricsSay.A) -> Aucune action effectuée.
C:\Program Files (x86)\LyricsSay-1\LyricsSay-1-codedownloader.exe (PUP.Optional.LyricsSay.A) -> Aucune action effectuée.
C:\Program Files (x86)\LyricsSay-1\LyricsSay-1-firefoxinstaller.exe (PUP.Optional.LyricsSay.A) -> Aucune action effectuée.
C:\Program Files (x86)\LyricsSay-1\Uninstall.exe (PUP.Optional.LyricsSay.A) -> Aucune action effectuée.
C:\Program Files (x86)\LyricsSay-1\utils.exe (PUP.Optional.LyricsSay.A) -> Aucune action effectuée.

(fin)
0
Anouck2101 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Ensuite mon pc me demande de redémarrer enfin me l impose : donc c est ce que je viens de faire ....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
oki,


Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.


0
Anouck2101 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
2eme RAPPORT suite AdwCleaner :

# AdwCleaner v3.005 - Rapport créé le 27/09/2013 à 15:48:45
# Mis à jour le 22/09/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Boulanger - HP
# Exécuté depuis : C:\Users\Boulanger\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7DC1ZJZG\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : BackupStack
[#] Service Supprimé : Software_update
Service Supprimé : Software_update_m

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Kreapixel
Dossier Supprimé : C:\ProgramData\BitGuard
Dossier Supprimé : C:\ProgramData\BoxUpdChk
Dossier Supprimé : C:\ProgramData\DSearchLink
Dossier Supprimé : C:\ProgramData\eSafe
Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Program Files (x86)\tuto4pc_fr_62
Dossier Supprimé : C:\Users\Boulanger\AppData\Local\Bundled software uninstaller
Dossier Supprimé : C:\Users\Boulanger\AppData\Local\tuto4pc_fr_62
Dossier Supprimé : C:\Users\BOULAN~1\AppData\Local\Temp\eIntaller
Dossier Supprimé : C:\Users\Boulanger\AppData\LocalLow\delta
Dossier Supprimé : C:\Users\Boulanger\AppData\LocalLow\searchresultstb
Dossier Supprimé : C:\Users\Boulanger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\Users\Boulanger\AppData\Roaming\Mozilla\Firefox\Profiles\kuinbev9.default\Extensions\{906000A4-88D9-4D52-B209-7A772970D91F}
Dossier Supprimé : C:\Users\Boulanger\AppData\Roaming\Mozilla\Firefox\Profiles\kuinbev9.default\Extensions\71139f7b-cef2-4ada-9c60-25f887d7e2e1@5b129621-59ed-453c-9453-d7593ee48c04.com
Dossier Supprimé : C:\Users\Boulanger\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjcbkbcncfkoljakenekllbfdonhjef
Fichier Supprimé : C:\Users\Boulanger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Supprimé : C:\Users\Boulanger\AppData\Roaming\Mozilla\Firefox\Profiles\kuinbev9.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Users\Boulanger\AppData\Roaming\Mozilla\Firefox\Profiles\kuinbev9.default\bprotector_prefs.js
Fichier Supprimé : C:\windows\System32\Tasks\BoxSoftwareUpdate
Fichier Supprimé : C:\windows\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\windows\System32\Tasks\SoftwareUpdateTaskMachineCore
Fichier Supprimé : C:\windows\Tasks\SoftwareUpdateTaskMachineUA.job
Fichier Supprimé : C:\windows\System32\Tasks\SoftwareUpdateTaskMachineUA

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\Users\Boulanger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\Boulanger\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\Boulanger\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk

***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\QuickShare_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\QuickShare_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Clé Supprimée : HKCU\Software\53ed88bb16feb14
Clé Supprimée : HKLM\SOFTWARE\53ed88bb16feb14
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\LyricsSay-1
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\Software\delta-homesSoftware
Clé Supprimée : HKLM\Software\eSafeSecControl
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\tuto4pc_fr_62_is1
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16688

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v24.0 (fr)

[ Fichier : C:\Users\Boulanger\AppData\Roaming\Mozilla\Firefox\Profiles\kuinbev9.default\prefs.js ]

Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.qvo6.com/newtab/?utm_source=b&utm_medium=nsb1&utm_campaign=eXQ&utm_content=nt&from=nsb1&uid=WDCXWD10EZEX-60ZF5A0_WD-WCC1S420250102501&ts=1380267508");
Ligne Supprimée : user_pref("browser.search.defaultenginename", "qvo6");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "qvo6");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.qvo6.com/?utm_source=b&utm_medium=nsb1&utm_campaign=eXQ&utm_content=hp&from=nsb1&uid=WDCXWD10EZEX-60ZF5A0_WD-WCC1S420250102501&ts=1380267508");
Ligne Supprimée : user_pref("extensions.crossrider.bic", "14158f47d9461d52417e0e958b13918a");
Ligne Supprimée : user_pref("extensions.delta.admin", false);
Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Supprimée : user_pref("extensions.delta.id", "886b5c7e000000000000b8763f9f7681");
Ligne Supprimée : user_pref("extensions.delta.instlDay", "15973");
Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.delta.newTab", false);
Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.24.6");
Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.24.620:00:30");
Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.24.6");
Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=123702&tt=240913_246&tsp=5016");
Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
Ligne Supprimée : user_pref("extensions.helperbar.DockingPositionDown", false);
Ligne Supprimée : user_pref("extensions.helperbar.SmartbarDisabled", false);
Ligne Supprimée : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
Ligne Supprimée : user_pref("extensions.helperbar.Visibility", false);
Ligne Supprimée : user_pref("extensions.helperbar.countryiso", "fr");
Ligne Supprimée : user_pref("extensions.helperbar.downloadprovider", "quickobrw");
Ligne Supprimée : user_pref("extensions.helperbar.installationid", "4fa04191-f49a-d7cd-5259-23950b0a00b0");
Ligne Supprimée : user_pref("extensions.helperbar.installdate", "25/09/2013");
Ligne Supprimée : user_pref("extensions.helperbar.publisher", "quickobrw");

*************************

AdwCleaner[R0].txt - [11380 octets] - [27/09/2013 15:13:37]
AdwCleaner[S0].txt - [9084 octets] - [27/09/2013 15:48:45]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9144 octets] ##########
0
Anouck2101 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
J ai désinstallée Firefox et je n ai pas Google Chrome dsl
Je viens de coller le 2eme rapport ....
Je vous remercie de votre aide, c est rassurant :)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
0
Anouck2101 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Je clique sur ton lien et rien ne s ouvre (mon écran remonte sur ton dernier com) ....
A priori les manip que j ai faites ont réglées le problème.

Merci pour ton tuto et pour ton aide. Je ferais attention à l avenir et suivrais tes conseils (conseils vus sur d autres questions / réponses)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.
0