Supprimer QVO6 ( cheval de troie ) + searchgol +pub intempestive

Fermé
hathor75 Messages postés 6 Date d'inscription mardi 8 octobre 2013 Statut Membre Dernière intervention 11 octobre 2013 - 8 oct. 2013 à 12:08
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 11 oct. 2013 à 09:48
bonjour
je suis désolée de m'incruster mais j'ai un problème de cheval de Troie
et je commence a paniquer sérieusement !!
j'ai ,je pense, un cheval de Troie car mon navigateur a disparu et maintenant quand je vais sur le net c'est QVO6.COM !!!!!! alors je suis arrive sur votre forum et j'ai suivi tout le processus avec ZHPDial !!! mais depuis j'ai perdu des raccourcis et je ne peux pas double cliquer sous peine de me voir dire " cette interface n'est pas prise en charge "mais je peux toujours ouvrir mes fichiers en faisant clik droit et ouvrir !!!!
si vous pouvez m'aider car la je suis sérieusement inquiète de tout perdre !!!!
mon rapport ZHP : https://www.cjoint.com/?CJiaW7c9U9e
je vous remercie d'avance pour toute l'aide ou réponse donnée !!!
saara
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
8 oct. 2013 à 12:10
Salut,

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté - puis bouton supprimer sélection pour tout supprimer.

puis :

Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminéi, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


1
hathor75 Messages postés 6 Date d'inscription mardi 8 octobre 2013 Statut Membre Dernière intervention 11 octobre 2013
8 oct. 2013 à 14:33
Merci de tout coeur je t"aurai bien mit +10
mon rapport MBAM : https://pjjoint.malekal.com/files.php?id=20131008_s11v5w15f15g7
mon rapport ADWCleaner : https://pjjoint.malekal.com/files.php?id=20131008_e14k12k5t8z15
Mon ordinateur se refait une santé et moi je vous remercie de tout coeur pour m"avoir éviter une syncope et le chômage !!!!!!!!!
0
hathor75 Messages postés 6 Date d'inscription mardi 8 octobre 2013 Statut Membre Dernière intervention 11 octobre 2013
8 oct. 2013 à 14:38
Par contre est ce normal que je n'arrive plus a double cliquer sur tous mes dossiers de l'ordinateur ? et je ne peux plus déplacer mes fichiers aussi
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
8 oct. 2013 à 15:55
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

1
hathor75 Messages postés 6 Date d'inscription mardi 8 octobre 2013 Statut Membre Dernière intervention 11 octobre 2013
Modifié par hathor75 le 8/10/2013 à 21:00
voici mon rapport OTL : https://pjjoint.malekal.com/files.php?id=20131008_h11x6l86k12
et vici le rapport de correction otl : https://pjjoint.malekal.com/files.php?id=20131008_l15y7n10g5h12
et maintenant je fait quoi ?
0
hathor75 Messages postés 6 Date d'inscription mardi 8 octobre 2013 Statut Membre Dernière intervention 11 octobre 2013
11 oct. 2013 à 00:28
Une dernière chose il ne me reconnait pas en tant qu'administrateur je ne comprend pas ???? on me dit que c'est a cause des manip et que ces manips ont du le désactive ou quoi ???? doit je réparer windows ? merci pour toute l'aide !!!!!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 663
11 oct. 2013 à 09:48
supprime toutes les extensions sur Firefox.

sois plus précis pour tes prb d'administrateurs.
0