Page de demarrage QVO6

Bonsoir à tous,

J'ai suivit le tuto ici:
https://forums.commentcamarche.net/forum/affich-27509893-page-de-demarrage-en-qv06-com
pour se débarrasser de ce truc horrible...
J'ouvre donc un nouveau topic pour poster mon rapport du logicel AdwCleaner.

# AdwCleaner v3.007 - Rapport créé le 09/10/2013 à 21:25:33
# Mis à jour le 09/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : user - USER-PC
# Exécuté depuis : C:\Users\user\Downloads\adwcleaner-3.007.exe
# Option : Scanner

***** [ Services ] *****

***** [ Fichiers / Dossiers ] *****

Dossier Présent C:\Program Files (x86)\MyPC Backup
Dossier Présent C:\Program Files (x86)\MyPC Backup
Dossier Présent C:\ProgramData\eSafe
Dossier Présent C:\users\user\AppData\Local\lollipop
Dossier Présent C:\users\user\AppData\Roaming\Tlapia
Fichier Présent : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\oiyibacd.default\user.js

***** [ Raccourcis ] *****

Raccourci Présent : C:\Users\Public\Desktop\Mozilla Firefox.lnk ( hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=sc&from=cor&uid=TOSHIBAXDT01ACA100_6345Y2RNSXX6345Y2RNSX&ts=1381173337 )
Raccourci Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk ( hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=sc&from=cor&uid=TOSHIBAXDT01ACA100_6345Y2RNSXX6345Y2RNSX&ts=1381173337 )
Raccourci Présent : C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk ( hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=sc&from=cor&uid=TOSHIBAXDT01ACA100_6345Y2RNSXX6345Y2RNSX&ts=1381173337 )
Raccourci Présent : C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk ( hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=sc&from=cor&uid=TOSHIBAXDT01ACA100_6345Y2RNSXX6345Y2RNSX&ts=1381173337 )
Raccourci Présent : C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk ( hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=sc&from=cor&uid=TOSHIBAXDT01ACA100_6345Y2RNSXX6345Y2RNSX&ts=1381173337 )
Raccourci Présent : C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk ( hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=sc&from=cor&uid=TOSHIBAXDT01ACA100_6345Y2RNSXX6345Y2RNSX&ts=1381173337 )

***** [ Registre ] *****

Clé Présente : HKCU\Software\lollipop
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Clé Présente : HKCU\Software\Softonic
Clé Présente : [x64] HKCU\Software\lollipop
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : [x64] HKCU\Software\Softonic
Clé Présente : HKLM\Software\Classes\Installer\Features\708B3E95A5D2EAA46A7C269F1A16E548
Clé Présente : HKLM\Software\Classes\Installer\Products\708B3E95A5D2EAA46A7C269F1A16E548
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Présente : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command [(Default)] - "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=sc&from=cor&uid=TOSHIBAXDT01ACA100_6345Y2RNSXX6345Y2RNSX&ts=1381173337
Donnée Présente : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [(Default)] - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=sc&from=cor&uid=TOSHIBAXDT01ACA100_6345Y2RNSXX6345Y2RNSX&ts=1381173337

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16720

Paramètre Présent : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=TOSHIBAXDT01ACA100_6345Y2RNSXX6345Y2RNSX&ts=1381173337
Paramètre Présent : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=TOSHIBAXDT01ACA100_6345Y2RNSXX6345Y2RNSX&ts=1381173337

-\\ Mozilla Firefox v24.0 (fr)

[ Fichier : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\oiyibacd.default\prefs.js ]

Ligne Trouvée : user_pref("browser.newtab.url", "hxxp://www.qvo6.com/newtab/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=nt&from=cor&uid=TOSHIBAXDT01ACA100_6345Y2RNSXX6345Y2RNSX&ts=1381173337");

*************************

AdwCleaner[R0].txt - [6368 octets] - [09/10/2013 21:09:35]
AdwCleaner[R1].txt - [5108 octets] - [09/10/2013 21:25:33]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [5168 octets] ##########

Merci à tous pour me guider ensuite dans la marche à suivre!

Cordialement

3 réponses

  1. Contributeur sécurité
    Bonjour,

    1) Relance l'outil et clique sur "nettoyer" comme expliqué ci-dessous :

    ¶ Lance AdwCleaner
    ¶ Clique sur "Scanner"
    ¶ Une fois l'analyse terminée, clique sur "Nettoyer".
    ¶ Patiente le temps du nettoyage.
    ¶ Une fois le nettoyage terminé, il se peut qu'il te sera proposé de redémarrer.
    ¶ Au redémarrage du PC, un rapport s'ouvrira. Poste le contenu dans ta prochaine réponse.
    *Notes:
    - Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[S0].txt
    - Pour t'aider

    2) ---------------------

    *Télécharge JRT sur ton bureau
    *Lance le (Vista/Seven => clic droit et choisis "exécuter en tant qu'administrateur")
    *L'outil va analyser le système (patience cela peut prendre un certain temps)
    *Lorsque l'outil aura terminé, un rapport va s'ouvrir (copie le dans ta prochaine réponse)
    *Note : le rapport est également sauvegardé sur le bureau (JRT.txt)

    "Celui qui aime à apprendre est bien près du savoir" (Confucius)
    ◊Contributeur ∼ Sécurité◊
    0
    1. Rapport Adw:
      # AdwCleaner v3.007 - Rapport créé le 09/10/2013 à 21:34:18
      # Mis à jour le 09/10/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : user - USER-PC
      # Exécuté depuis : C:\Users\user\Downloads\adwcleaner-3.007.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\eSafe
      Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
      Dossier Supprimé : C:\users\user\AppData\Local\lollipop
      Dossier Supprimé : C:\users\user\AppData\Roaming\Tlapia
      Fichier Supprimé : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\oiyibacd.default\user.js

      ***** [ Raccourcis ] *****

      Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
      Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
      Raccourci Désinfecté : C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
      Raccourci Désinfecté : C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
      Raccourci Désinfecté : C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
      Raccourci Désinfecté : C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk

      ***** [ Registre ] *****

      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
      Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
      Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
      Clé Supprimée : HKCU\Software\lollipop
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKLM\Software\Classes\Installer\Features\708B3E95A5D2EAA46A7C269F1A16E548
      Clé Supprimée : HKLM\Software\Classes\Installer\Products\708B3E95A5D2EAA46A7C269F1A16E548

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v10.0.9200.16720

      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

      -\\ Mozilla Firefox v24.0 (fr)

      [ Fichier : C:\users\user\AppData\Roaming\Mozilla\Firefox\Profiles\oiyibacd.default\prefs.js ]

      Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.qvo6.com/newtab/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=nt&from=cor&uid=TOSHIBAXDT01ACA100_6345Y2RNSXX6345Y2RNSX&ts=1381173337");

      *************************

      AdwCleaner[R0].txt - [6368 octets] - [09/10/2013 21:09:35]
      AdwCleaner[R1].txt - [5272 octets] - [09/10/2013 21:25:33]
      AdwCleaner[S0].txt - [3323 octets] - [09/10/2013 21:34:18]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3383 octets] ##########

      RAPPORT SDK:
      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
      Junkware Removal Tool (JRT) by Thisisu
      Version: 6.0.4 (10.06.2013:1)
      OS: Windows 7 Home Premium x64
      Ran by user on 10/10/2013 at 13:46:39,96
      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

      ~~~ Services

      ~~~ Registry Values

      ~~~ Registry Keys

      ~~~ Files

      ~~~ Folders

      Successfully deleted: [Folder] "C:\Windows\syswow64\ai_recyclebin"

      ~~~ FireFox

      Emptied folder: C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\oiyibacd.default\minidumps [23 files]

      ~~~ Event Viewer Logs were cleared

      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
      Scan was completed on 10/10/2013 at 13:51:42,00
      End of JRT log
      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
      0
      1. Contributeur sécurité
        Ok, utilise ce logiciel de diagnostic :

        ¶ Télécharge ZHPDiag (de Nicolas Coolman) sur le bureau

        ¶ Sous Vista/Win7 et Win8, lancer l'installation par clic droit et "Exécuter en tant qu'administrateur"

        ¶ Suivre les étapes lors de l'installation, il se lancera automatiquement une fois terminée.
        (si ce n'est pas le cas, clique sur l'icône présente sur le bureau ZHPDiag (pour Vista/7/8 : clic droit et "exécuter en tant qu'administrateur")

        ¶ Une fois la fenêtre ouverte,

        ¶ Clique sur CONFIGURER
        ¶ Clique enfin sur la loupe en bas à gauche pour lancer l'analyse (sans le + ni le -)
        ¶ Clique sur OUI à la question "Voulez-vous un rapport full options"
        ¶ Patiente durant l'analyse
        (Il est possible que l'outil donne l'impression de ne pas avancer voir même d'être bloqué avec un message "ne répond pas", le laisser travailler)

        ¶ Une fois l'analyse terminée, un rapport sera créé. Ce rapport (ZHPDiag.txt) se trouve également sur ton bureau
        ¶ Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
        ¶ Clique sur Parcourir et cherche sur ton bureau le fichier ZHPDiag.txt
        ¶ Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
        ¶ Ensuite Clique sur "Envoyer le fichier"
        ¶ Copie le lien obtenu dans ta réponse

        Tu peux t'aider de ce tutoriel en image.

        0