Impossible d'enlever Start Qone 8

Résolu/Fermé
BastienM82 Messages postés 7 Date d'inscription samedi 19 octobre 2013 Statut Membre Dernière intervention 20 octobre 2013 - 19 oct. 2013 à 03:01
 Viviane - 18 mai 2014 à 22:17
Bonjour,
j'ai Start Qone 8 qui apparaît comme moteur de recherche en page d'accueil sur Google Chrome et Internet Explorer et je n'arrive pas à l'enlever, j'ai déjà désinstallé tous les programmes installés aujourd'hui, j'ai utilisé Malwarebyte et AdwCleaner mais rien ne fonctionne.
Pouvez-vous m'aider svp ?
A voir également:

8 réponses

lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806
19 oct. 2013 à 07:35
Hello


Essaie ceci

http://www.security-helpzone.com/gen-hackman/pre_scan-3/shortcut_module/canned-speech/
2
BastienM82 Messages postés 7 Date d'inscription samedi 19 octobre 2013 Statut Membre Dernière intervention 20 octobre 2013
19 oct. 2013 à 12:33
Ça a fonctionné, merci beaucoup :)
0
Super juste faut réinstaller ad-block et WOT merci ;)
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806
19 oct. 2013 à 13:22
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

* Cliques sur configurer

* Options puis tous

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
1
BastienM82 Messages postés 7 Date d'inscription samedi 19 octobre 2013 Statut Membre Dernière intervention 20 octobre 2013
19 oct. 2013 à 14:33
0
sand37 Messages postés 9 Date d'inscription lundi 12 novembre 2007 Statut Membre Dernière intervention 28 octobre 2013 1
28 oct. 2013 à 18:14
Bonsoir

J'ai le meme problème depuis hier j'ai Qone8 qui est apparu et je n'arrive pas à l'enlever. Quelqu'un peut m'aider ?
Je vous remercie
1
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806
28 oct. 2013 à 21:15
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806
19 oct. 2013 à 12:52
Hello

C est pas fini ;)
0
BastienM82 Messages postés 7 Date d'inscription samedi 19 octobre 2013 Statut Membre Dernière intervention 20 octobre 2013
19 oct. 2013 à 13:06
Ben si ça a supprimé qone8 de ma page d'accueil internet donc c'est fini nn ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806
19 oct. 2013 à 15:32
* Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

* Enregistre-le sur ton bureau.

* Ferme toutes les applications en cours.

* Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

* Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

* À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
0
BastienM82 Messages postés 7 Date d'inscription samedi 19 octobre 2013 Statut Membre Dernière intervention 20 octobre 2013
19 oct. 2013 à 15:58
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806
19 oct. 2013 à 15:59
Refais moi un zhpdiag
0
BastienM82 Messages postés 7 Date d'inscription samedi 19 octobre 2013 Statut Membre Dernière intervention 20 octobre 2013
19 oct. 2013 à 16:13
0
elowdiiie Messages postés 1 Date d'inscription lundi 3 février 2014 Statut Membre Dernière intervention 3 février 2014
3 févr. 2014 à 11:31
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806
3 févr. 2014 à 11:37
https://forums.commentcamarche.net/forum/affich-29635455-start-qone-elowdiie
0
lilidurhone Messages postés 43343 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 18 septembre 2023 3 806
19 oct. 2013 à 18:06
Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !




* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit emptytemp)



Script ZHPFix
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
G2 - GCE: Preference [User Data\Default] [bbjciahceamgodcoidkjpchnokgfpphh] Funmoods v.1.0 (Désactivé) =>PUP.Funmoods
G2 - GCE: Preference [User Data\Default] [ifohbjbgfchkkfhphahclmkpgejiplfo] Lightning Newtab v.1.1.6.6, (Désactivé) =>PUP.Elex
G2 - GCE: Preference [User Data\Default] [cjpglkicenollcignonpgiafdgfeehoj] Nouvel onglet v.5.1 (Désactivé) =>Adware.SearchYa
G2 - GCE: Preference [User Data\Default] [dlfienamagdnkekbbbocojppncdambda] Complitly plugin for chrome v.1.1 (Désactivé) =>Adware.PredictAd
G2 - GCE: Preference [User Data\Default] [jbpkiefagocgkmemidfngdkamloieekf] Torntv v.1.1 (Désactivé) =>Hijacker.TornTV
G2 - GCE: Preference [User Data\Default] [nchpfiddbhbdnagofhkjlaiaejmkdcla] Helper extension v.1.4 (Désactivé) =>Adware.CouponBar
[MD5.00000000000000000000000000000000] [APT] [Test TimeTrigger] (...) -- C:\Users\ISABELLE\AppData\Local\Temp\Runner.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{07F6117E-2425-443D-97EC-0959B7B9C180}] (...) -- c:\users\ISABELLE\appdata\local\lollipop\awkgdp.bat (.not file.) [0] =>Adware.Lollipop
[MD5.00000000000000000000000000000000] [APT] [{7BB1D845-5CB8-422F-8706-A1CA0B3FE59A}] (...) -- E:\AoEInst.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{C9014BB7-EAD0-4D02-959C-DAF0B237D2E7}] (...) -- C:\Program Files (x86)\Pricora\Uninstall.exe (.not file.) [0] =>Adware.Pricora
[HKCU\Software\BonanzaDealsLive] =>Adware.BonanzaDeals
[HKCU\Software\Doko-Toolbar] =>Toolbar.Doko
[HKLM\Software\Wow6432Node\BonanzaDealsLive] =>Adware.BonanzaDeals
[HKLM\Software\Wow6432Node\Doko-Toolbar] =>Toolbar.Doko
O45 - LFCP:[MD5.229E40A34F009C82EFD3BF586C8ACD15] - 18/10/2013 - 23:10:18 ---A- - C:\Windows\Prefetch\WAJAM_DOWNLOAD.EXE-BAB60F01.pf =>Toolbar.Wajam
O45 - LFCP:[MD5.6592DF3D31F4ECFAB0013ABF070B4E76] - 18/10/2013 - 23:10:24 ---A- - C:\Windows\Prefetch\WAJAM_INSTALL.EXE-2F095D5A.pf =>Toolbar.Wajam
O45 - LFCP:[MD5.E094D45DE43F4FE8C0A79A227682CB30] - 18/10/2013 - 23:11:35 ---A- - C:\Windows\Prefetch\OBBOXORE.EXE-0CAF4626.pf =>Adware.Boxore
O45 - LFCP:[MD5.313A1B1FF37B37371A432F75B035D833] - 18/10/2013 - 23:11:36 ---A- - C:\Windows\Prefetch\BOXOREINSTALLER.EXE-B4A56F6F.pf =>Adware.Boxore
O45 - LFCP:[MD5.B67E28FD6E0526C48CA12DE661E0FBD9] - 18/10/2013 - 23:16:26 ---A- - C:\Windows\Prefetch\WAJAMUPDATERV2.EXE-541F9C7F.pf =>Toolbar.Wajam
[HKLM\Software\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh] =>PUP.Funmoods^
[HKLM\Software\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj] =>Adware.SearchYa^
[HKLM\Software\Google\Chrome\Extensions\dlfienamagdnkekbbbocojppncdambda] =>Adware.PredictAd^
[HKLM\Software\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo] =>PUP.Elex^
[HKLM\Software\Google\Chrome\Extensions\jbpkiefagocgkmemidfngdkamloieekf] =>Hijacker.TornTV^
[HKLM\Software\Google\Chrome\Extensions\nchpfiddbhbdnagofhkjlaiaejmkdcla] =>Adware.CouponBar^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}] =>Adware.BonanzaDeals^
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\awkgdp] =>Adware.Lollipop^
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111991162}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211701196}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110211701196}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
C:\Users\ISABELLE\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbjciahceamgodcoidkjpchnokgfpphh =>PUP.Funmoods^
C:\Users\ISABELLE\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjpglkicenollcignonpgiafdgfeehoj =>Adware.SearchYa^
C:\Users\ISABELLE\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda =>Adware.PredictAd^
C:\Users\ISABELLE\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo =>PUP.Elex^
C:\Users\ISABELLE\AppData\Local\Google\Chrome\User Data\Default\Extensions\jbpkiefagocgkmemidfngdkamloieekf =>Hijacker.TornTV^
C:\Users\ISABELLE\AppData\Local\Google\Chrome\User Data\Default\Extensions\nchpfiddbhbdnagofhkjlaiaejmkdcla =>Adware.CouponBar^
Sysrestore
Emptytemp






* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
0
BastienM82 Messages postés 7 Date d'inscription samedi 19 octobre 2013 Statut Membre Dernière intervention 20 octobre 2013
20 oct. 2013 à 15:51
0
Ce qui a marché pour moi (après beaucoup de galères et recherches sur le net)

Se déconnecter d'internet
Ccleaner pour virer les programmes installés
Réinitialiser Firefox (?+informations de dépannage+réinitialiser firefox)
Redéfinir la page d'accueuil dans les paramètres de firefox.(outils options général)

Et là, vous aurez encore qone8 qui s'affiche quand vous cliquez sur votre raccourci Firefox.

Faire un clic droit sur le raccourci, cliquer propriétés.

Dans la case cible vous aurez un truc du genre:
"C:\Program Files (x86)\Mozilla Firefox\firefox.exe" http://start qone 8 (je sais plus l'adresse exacte, je l'ai virée.)

Vous remplacez toute la fin après le dernier http:// par l'adresse de la page vous voulez. Exemple

"C:\Program Files (x86)\Mozilla Firefox\firefox.exe" http://google.fr

J'avais d'autres M... téléchargées avec. Des plugins.
Se reconnecter
Dans la barre adresse de firefox taper about:plugins
Repérer le plugin , et son chemin, le fichier se terminant par .dll
Trouver le fichier avec le navigateur. Changer son nom en mettant un X devant. Ca le désactive.
Re coup de Ccleaner pour virer les .dll inutiles.
0