Qone 8

Résolu
philmarso Messages postés 38 Statut Membre -  
philmarso Messages postés 38 Statut Membre -
Bonjour
je viens de me retrouver avec un moteur de recherche Qone 8 qui s'affiche à chaque ouverture de Mozilla. Je n'arrive pas à l'enlever
Quelqu'un peut il m'aider?

10 réponses

  1. Utilisateur anonyme
     
    Bonsoir

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Scanner] puis patiente le temps du scan.
    Une fois le scan terminé clique sur le bouton [Nettoyer]
    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
    Poste le rapport

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    A lire :
    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
    Les programmes potentiellement indésirables :
    https://forum.malekal.com/viewtopic.php?t=33776&start=
    https://www.malekal.com/adwares-pup-protection/

    @+

    0
  2. philmarso Messages postés 38 Statut Membre
     
    Je n'arrive pas à finir le scan. Il démarre bien puis à un moment une page blanche apparait et plus rien ne se passe
    0
  3. philmarso Messages postés 38 Statut Membre
     
    Voici le rapport
    J'ai toujours Qone 8 au démarrage de mozilla

    # AdwCleaner v3.010 - Rapport créé le 30/10/2013 à 20:04:30
    # Mis à jour le 20/10/2013 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : HP_Propriétaire - CRANET
    # Exécuté depuis : C:\Documents and Settings\HP_Propriétaire.cranet\Bureau\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    [#] Service Supprimé : WsysSvc

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\eSafe
    Dossier Supprimé : C:\Program Files\MyPC Backup
    Dossier Supprimé : C:\Program Files\LyricsMonkey-15
    Dossier Supprimé : C:\DOCUME~1\HP_PRO~1.CRA\LOCALS~1\Temp\eIntaller
    Dossier Supprimé : C:\Program Files\Software
    Fichier Supprimé : C:\WINDOWS\Tasks\LyricsMonkey-15-codedownloader.job
    Fichier Supprimé : C:\WINDOWS\Tasks\LyricsMonkey-15-enabler.job
    Fichier Supprimé : C:\WINDOWS\Tasks\LyricsMonkey-15-firefoxinstaller.job
    Fichier Supprimé : C:\WINDOWS\Tasks\LyricsMonkey-15-updater.job

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\Documents and Settings\HP_Propriétaire.cranet\Menu Démarrer\Programmes\Accessoires\Outils système\Internet Explorer (sans module complémentaire).lnk
    Raccourci Désinfecté : C:\Documents and Settings\HP_Propriétaire.cranet\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
    Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0043910.BHO
    Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0043910.BHO.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0043910.Sandbox
    Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0043910.Sandbox.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110411391110}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550455395510}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660466396610}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440444394410}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411391110}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411391110}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\AppDataLow\Software\LyricsMonkey-15
    Clé Supprimée : HKLM\Software\eSafeSecControl
    Clé Supprimée : HKLM\Software\InstalledThirdPartyPrograms
    Clé Supprimée : HKLM\Software\qone8Software
    Clé Supprimée : HKLM\Software\LyricsMonkey-15
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSysControl
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\LyricsMonkey-15
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WSysControl
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\LyricsMonkey-15

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v8.0.6001.18702

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [SearchAssistant]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [CustomizeSearch]

    -\\ Mozilla Firefox v25.0 (en-US)

    *************************

    AdwCleaner[R0].txt - [1327 octets] - [30/10/2013 18:40:17]
    AdwCleaner[R1].txt - [1327 octets] - [30/10/2013 18:47:35]
    AdwCleaner[R2].txt - [1327 octets] - [30/10/2013 19:07:39]
    AdwCleaner[R3].txt - [5579 octets] - [30/10/2013 20:03:35]
    AdwCleaner[S0].txt - [4271 octets] - [30/10/2013 20:04:30]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4331 octets] ##########
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Utilisateur anonyme
     
    Re

    Télécharge Malwaresbytes anti malware ici
    https://www.malwarebytes.com/

    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    * Potasse le tuto pour te familiariser avec le prg :

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (cela dis, il est très simple d'utilisation).

    relance Malwaresbytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

    *Procèdes à une mise à jour

    *Fais un examen dit "Rapide"

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "Afficher les résultats" " .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

    @+
    0
  6. Utilisateur anonyme
     
    Re

    Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche, etc...) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=

    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=

    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    -----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
    Attention - : il faut nettoyer les raccourcis (icones) de lancement des navigateurs WEB.
    Faire un clic droit sur les icones de raccourcis de lancement des navigateurs puis propriétés.
    Dans cible, à la fin, une adresse http a été ajoutée (exemple https://www.malekal.com/fichiers/forum/malavida_22find_7.png ) pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http.

    @+
    0
  7. philmarso Messages postés 38 Statut Membre
     
    tout semble etre redevenu dans l'ordre
    Un grand merci à toi Guillaume
    0
  8. Utilisateur anonyme
     
    Bonjour

    On finalise.

    Télécharge DelFix de Xplode

    Lance le.
    Tu as 5 choix :

    Réactiver l'UAC
    Supprimer les outils de désinfection (cocher par défaut)
    Effectuer une sauvegarde du registre
    Purger la restauration de système
    Réinitialisation des paramètres usine

    Tu coches ceux qui sont en gras
    et tu exécutes
    Le rapport se trouve ici généralement
    C:\DelFix.txt

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    @+
    0
  9. philmarso Messages postés 38 Statut Membre
     
    C'est fait je te remercie
    0