Comment en finir avec QV06 HELP ?

Résolu/Fermé
Anouck2101 Messages postés 7 Date d'inscription vendredi 27 septembre 2013 Statut Membre Dernière intervention 27 septembre 2013 - 27 sept. 2013 à 13:17
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 27 sept. 2013 à 21:46
Bonjour, je suis novice et là ...je rencontre QV06 sympa :( J ai téléchargé Malwarebytes et fait le scan puis Téléchargée Adwcleaner mais que dois je faire du rapport ?? Comment me débarrasser de ce QV06 qui m ouvre des pages de pubs intempestives et qui me prend la tete :) ? Merci d avance pour votre aide

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
27 sept. 2013 à 13:22
Salut,

Tu as des adwares sur ton PC.
Passe ces deux programmes dans l'ordre.
Lis bien les instructions, clics sur les liens et lis bien aussi.
Prends ton temps.

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout en faisant un clic droit / cocher tout
puis bouton supprimer sélection pour tout supprimer.

puis :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminéi, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


0
Anouck2101 Messages postés 7 Date d'inscription vendredi 27 septembre 2013 Statut Membre Dernière intervention 27 septembre 2013
27 sept. 2013 à 14:56
Merci Malekal_morte pour ta réponse ... Avant de poser ma question, j avais déjà puis suivre ce tuto (venant de vous) et j ai fais ces téléchargements.

Mais je copie/colle mon rapport où ???????????? Que faire ??
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
27 sept. 2013 à 15:04
ici en nouvelle réponse.
0
Anouck2101 Messages postés 7 Date d'inscription vendredi 27 septembre 2013 Statut Membre Dernière intervention 27 septembre 2013
27 sept. 2013 à 15:06
RAPPORT 1ER PROGRAMME TELECHARGE :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.09.27.01

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16688
Boulanger :: HP [administrateur]

27/09/2013 14:57:39
1ER RAPPORT.txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 195527
Temps écoulé: 5 minute(s), 34 seconde(s)

Processus mémoire détecté(s): 1
C:\Program Files (x86)\tuto4pc_fr_62\tuto4pc_fr_62.exe (Adware.Tuto4PC) -> 3396 -> Aucune action effectuée.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKLM\Software\LyricsSay-1 (PUP.Optional.LyricsSay.A) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\LyricsSay-1 (PUP.Optional.LyricsSay.A) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|tuto4pc_fr_62 (Adware.Tuto4PC) -> Données: "C:\Program Files (x86)\tuto4pc_fr_62\tuto4pc_fr_62.exe" -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 4
C:\Users\Boulanger\Local Settings\Application Data\eorezo (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\Boulanger\Local Settings\Application Data\eorezo\eorezo (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\Boulanger\Local Settings\Application Data\eorezo\eorezo\1.10 (Adware.EoRezo) -> Aucune action effectuée.
C:\Program Files (x86)\LyricsSay-1 (PUP.Optional.LyricsSay.A) -> Aucune action effectuée.

Fichier(s) détecté(s): 21
C:\Program Files (x86)\tuto4pc_fr_62\tuto4pc_fr_62.exe (Adware.Tuto4PC) -> Aucune action effectuée.
C:\Users\Boulanger\AppData\Local\Temp\ins6068\ins6068.exe (PUP.Optional.Firseria) -> Aucune action effectuée.
C:\Users\Boulanger\AppData\Local\Temp\ins7022\BrowseFox_1208-784bb9a0.exe (PUP.Optional.BrowseFox.A) -> Aucune action effectuée.
C:\Users\Boulanger\AppData\Local\Temp\ins7022\ins7022.exe (PUP.Optional.Firseria) -> Aucune action effectuée.
C:\Users\Boulanger\AppData\Local\Temp\ins7022\LyricsSay_1060-8002_v122.exe (PUP.Optional.Adtool) -> Aucune action effectuée.
C:\Users\Boulanger\AppData\Local\Temp\ins7022\tuto4pc_fr_1009_2-108e7b3a.exe (Adware.Tuto4PC) -> Aucune action effectuée.
C:\Users\Boulanger\AppData\Local\Temp\nsh4A89.tmp\temp_file_after.tmp (PUP.Optional.Lyrics.A) -> Aucune action effectuée.
C:\Users\Boulanger\AppData\Local\Temp\nsm29C0.tmp\Iipcfx.exe (PUP.Optional.Lyrics.A) -> Aucune action effectuée.
C:\Users\Boulanger\AppData\Local\Temp\nsm29C0.tmp\WrapperUtils.dll (PUP.Optional.Adtool) -> Aucune action effectuée.
C:\Users\Boulanger\Local Settings\Temporary Internet Files\Content.IE5\ZYJNFJAQ\AdwCleaner.exe (PUP.Optional.Firseria) -> Aucune action effectuée.
C:\Windows\Installer\54379.msi (Adware.Boxore) -> Aucune action effectuée.
C:\Windows\Tasks\LyricsSay-1-chromeinstaller.job (PUP.Optional.Lyrics.A) -> Aucune action effectuée.
C:\Windows\Tasks\LyricsSay-1-firefoxinstaller.job (PUP.Optional.Lyrics.A) -> Aucune action effectuée.
C:\Users\Boulanger\Local Settings\Application Data\eorezo\eorezo\1.10\eorezo.cyl (Adware.EoRezo) -> Aucune action effectuée.
C:\Program Files (x86)\LyricsSay-1\41552.crx (PUP.Optional.LyricsSay.A) -> Aucune action effectuée.
C:\Program Files (x86)\LyricsSay-1\41552.xpi (PUP.Optional.LyricsSay.A) -> Aucune action effectuée.
C:\Program Files (x86)\LyricsSay-1\LyricsSay-1-chromeinstaller.exe (PUP.Optional.LyricsSay.A) -> Aucune action effectuée.
C:\Program Files (x86)\LyricsSay-1\LyricsSay-1-codedownloader.exe (PUP.Optional.LyricsSay.A) -> Aucune action effectuée.
C:\Program Files (x86)\LyricsSay-1\LyricsSay-1-firefoxinstaller.exe (PUP.Optional.LyricsSay.A) -> Aucune action effectuée.
C:\Program Files (x86)\LyricsSay-1\Uninstall.exe (PUP.Optional.LyricsSay.A) -> Aucune action effectuée.
C:\Program Files (x86)\LyricsSay-1\utils.exe (PUP.Optional.LyricsSay.A) -> Aucune action effectuée.

(fin)
0
Anouck2101 Messages postés 7 Date d'inscription vendredi 27 septembre 2013 Statut Membre Dernière intervention 27 septembre 2013
27 sept. 2013 à 15:09
Ensuite mon pc me demande de redémarrer enfin me l impose : donc c est ce que je viens de faire ....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
27 sept. 2013 à 15:16
oki,


Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.


0
Anouck2101 Messages postés 7 Date d'inscription vendredi 27 septembre 2013 Statut Membre Dernière intervention 27 septembre 2013
27 sept. 2013 à 15:53
2eme RAPPORT suite AdwCleaner :

# AdwCleaner v3.005 - Rapport créé le 27/09/2013 à 15:48:45
# Mis à jour le 22/09/2013 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Boulanger - HP
# Exécuté depuis : C:\Users\Boulanger\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7DC1ZJZG\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : BackupStack
[#] Service Supprimé : Software_update
Service Supprimé : Software_update_m

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Kreapixel
Dossier Supprimé : C:\ProgramData\BitGuard
Dossier Supprimé : C:\ProgramData\BoxUpdChk
Dossier Supprimé : C:\ProgramData\DSearchLink
Dossier Supprimé : C:\ProgramData\eSafe
Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Program Files (x86)\tuto4pc_fr_62
Dossier Supprimé : C:\Users\Boulanger\AppData\Local\Bundled software uninstaller
Dossier Supprimé : C:\Users\Boulanger\AppData\Local\tuto4pc_fr_62
Dossier Supprimé : C:\Users\BOULAN~1\AppData\Local\Temp\eIntaller
Dossier Supprimé : C:\Users\Boulanger\AppData\LocalLow\delta
Dossier Supprimé : C:\Users\Boulanger\AppData\LocalLow\searchresultstb
Dossier Supprimé : C:\Users\Boulanger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\Users\Boulanger\AppData\Roaming\Mozilla\Firefox\Profiles\kuinbev9.default\Extensions\{906000A4-88D9-4D52-B209-7A772970D91F}
Dossier Supprimé : C:\Users\Boulanger\AppData\Roaming\Mozilla\Firefox\Profiles\kuinbev9.default\Extensions\71139f7b-cef2-4ada-9c60-25f887d7e2e1@5b129621-59ed-453c-9453-d7593ee48c04.com
Dossier Supprimé : C:\Users\Boulanger\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjcbkbcncfkoljakenekllbfdonhjef
Fichier Supprimé : C:\Users\Boulanger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
Fichier Supprimé : C:\Users\Boulanger\AppData\Roaming\Mozilla\Firefox\Profiles\kuinbev9.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Users\Boulanger\AppData\Roaming\Mozilla\Firefox\Profiles\kuinbev9.default\bprotector_prefs.js
Fichier Supprimé : C:\windows\System32\Tasks\BoxSoftwareUpdate
Fichier Supprimé : C:\windows\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\windows\System32\Tasks\SoftwareUpdateTaskMachineCore
Fichier Supprimé : C:\windows\Tasks\SoftwareUpdateTaskMachineUA.job
Fichier Supprimé : C:\windows\System32\Tasks\SoftwareUpdateTaskMachineUA

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\Users\Boulanger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\Boulanger\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\Boulanger\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk

***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\QuickShare_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\QuickShare_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Clé Supprimée : HKCU\Software\53ed88bb16feb14
Clé Supprimée : HKLM\SOFTWARE\53ed88bb16feb14
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\LyricsSay-1
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\Software\delta-homesSoftware
Clé Supprimée : HKLM\Software\eSafeSecControl
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\tuto4pc_fr_62_is1
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16688

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v24.0 (fr)

[ Fichier : C:\Users\Boulanger\AppData\Roaming\Mozilla\Firefox\Profiles\kuinbev9.default\prefs.js ]

Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.qvo6.com/newtab/?utm_source=b&utm_medium=nsb1&utm_campaign=eXQ&utm_content=nt&from=nsb1&uid=WDCXWD10EZEX-60ZF5A0_WD-WCC1S420250102501&ts=1380267508");
Ligne Supprimée : user_pref("browser.search.defaultenginename", "qvo6");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "qvo6");
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.qvo6.com/?utm_source=b&utm_medium=nsb1&utm_campaign=eXQ&utm_content=hp&from=nsb1&uid=WDCXWD10EZEX-60ZF5A0_WD-WCC1S420250102501&ts=1380267508");
Ligne Supprimée : user_pref("extensions.crossrider.bic", "14158f47d9461d52417e0e958b13918a");
Ligne Supprimée : user_pref("extensions.delta.admin", false);
Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Supprimée : user_pref("extensions.delta.id", "886b5c7e000000000000b8763f9f7681");
Ligne Supprimée : user_pref("extensions.delta.instlDay", "15973");
Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.delta.newTab", false);
Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.24.6");
Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.24.620:00:30");
Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.24.6");
Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=123702&tt=240913_246&tsp=5016");
Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
Ligne Supprimée : user_pref("extensions.helperbar.DockingPositionDown", false);
Ligne Supprimée : user_pref("extensions.helperbar.SmartbarDisabled", false);
Ligne Supprimée : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
Ligne Supprimée : user_pref("extensions.helperbar.Visibility", false);
Ligne Supprimée : user_pref("extensions.helperbar.countryiso", "fr");
Ligne Supprimée : user_pref("extensions.helperbar.downloadprovider", "quickobrw");
Ligne Supprimée : user_pref("extensions.helperbar.installationid", "4fa04191-f49a-d7cd-5259-23950b0a00b0");
Ligne Supprimée : user_pref("extensions.helperbar.installdate", "25/09/2013");
Ligne Supprimée : user_pref("extensions.helperbar.publisher", "quickobrw");

*************************

AdwCleaner[R0].txt - [11380 octets] - [27/09/2013 15:13:37]
AdwCleaner[S0].txt - [9084 octets] - [27/09/2013 15:48:45]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9144 octets] ##########
0
Anouck2101 Messages postés 7 Date d'inscription vendredi 27 septembre 2013 Statut Membre Dernière intervention 27 septembre 2013
27 sept. 2013 à 15:54
J ai désinstallée Firefox et je n ai pas Google Chrome dsl
Je viens de coller le 2eme rapport ....
Je vous remercie de votre aide, c est rassurant :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
27 sept. 2013 à 16:10
0
Anouck2101 Messages postés 7 Date d'inscription vendredi 27 septembre 2013 Statut Membre Dernière intervention 27 septembre 2013
27 sept. 2013 à 21:03
Je clique sur ton lien et rien ne s ouvre (mon écran remonte sur ton dernier com) ....
A priori les manip que j ai faites ont réglées le problème.

Merci pour ton tuto et pour ton aide. Je ferais attention à l avenir et suivrais tes conseils (conseils vus sur d autres questions / réponses)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
27 sept. 2013 à 21:46
Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.
0