Qone8

Fermé
qcm1p Messages postés 10 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 3 avril 2014 - 31 mars 2014 à 19:38
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 avril 2014 à 09:06
Bonjour,

Bonjour,

Voici le lien de cjoint pour qone 8 qui s'est installé et que je n'arrive pas a désinstaller.
Mais peut être il y a d'autre problèmes ?

Merci de vos infos ( https://www.cjoint.com/?DCFtJnYCsRz )

Patrick



12 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
31 mars 2014 à 19:39
Salut,


Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

0
qcm1p Messages postés 10 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 3 avril 2014
1 avril 2014 à 09:45
Bonjour

voici le rapport en sachant que :
a la suite du nettoyage par adwcleaner, le navigateur a été bloqué.
Impossible de le faire fonctionner.
Donc les éléments de la copie de ce rapport ne tiennent pas compte que j'ai été obligé de faire une restauration pour pouvoir avoir accès au navigateur et envoyer ce document.
Merci pour la suite Patrick

# AdwCleaner v3.022 - Rapport créé le 01/04/2014 à 09:01:19
# Mis à jour le 13/03/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : patrique - PATRICK-PAT-PC
# Exécuté depuis : C:\Users\patrique\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

[x] Non Supprimé : IePluginService

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\IePluginService
Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\Program Files (x86)\driver-soft
Dossier Supprimé : C:\Program Files (x86)\jZip
Dossier Supprimé : C:\Program Files (x86)\Nosibay
Dossier Supprimé : C:\Program Files (x86)\SupTab
Dossier Supprimé : C:\Users\patrique\AppData\Local\jZip
Dossier Supprimé : C:\Users\patrique\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\patrique\AppData\Roaming\SupTab
Dossier Supprimé : C:\Users\patrique\Documents\Optimizer Pro
Dossier Supprimé : C:\Program Files (x86)\Software
Fichier Supprimé : C:\Users\patrique\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\jZip.lnk

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\patrique\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\patrique\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\patrique\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\patrique\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\patrique\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\patrique\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk

***** [ Registre ] *****

Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [discountfinder@moneymillionaire.com]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [livesupport]
Clé Supprimée : HKLM\SOFTWARE\Classes\jZip.file
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\jZip_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\jZip_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\AppPath\jZip.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{059EACC2-1ABE-49E8-928D-DC8BD355B7A9}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{42D79B50-CC4A-4A8E-860F-BE674AF053A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D28C7E56-2CC6-415C-8727-D71334085926}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{42D79B50-CC4A-4A8E-860F-BE674AF053A2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{42D79B50-CC4A-4A8E-860F-BE674AF053A2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D28C7E56-2CC6-415C-8727-D71334085926}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{42D79B50-CC4A-4A8E-860F-BE674AF053A2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D28C7E56-2CC6-415C-8727-D71334085926}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3614D305-2DBB-4991-9297-750DD60FFC73}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D28C7E56-2CC6-415C-8727-D71334085926}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\jZip
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\Software\Driver-Soft
Clé Supprimée : HKLM\Software\jZip
Clé Supprimée : HKLM\Software\qone8Software
Clé Supprimée : HKLM\Software\supTab
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\Wpm
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\jZip

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16521

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Google Chrome v33.0.1750.154

[ Fichier : C:\Users\patrique\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée : homepage
Supprimée : search_url
Supprimée : keyword

*************************

AdwCleaner[R0].txt - [9527 octets] - [01/04/2014 08:59:37]
AdwCleaner[S0].txt - [7330 octets] - [01/04/2014 09:01:19]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7390 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
1 avril 2014 à 09:51
ok, fais le reste et vois ce que cela donne.
0
qcm1p Messages postés 10 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 3 avril 2014
1 avril 2014 à 11:32
je m'excuse mais ca veut dire quoi fait le reste ?
Si je le refait a nouveau je risque a nouveau de bloquer mon navigateur non ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
1 avril 2014 à 11:33
le reste de la procédure donnée, réinitialiser les navigateurs.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
qcm1p Messages postés 10 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 3 avril 2014
1 avril 2014 à 12:48
qone8 toujours présent après réinitialisation navigateur
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
1 avril 2014 à 12:50
Sur quel navigateur ?
Tu as quoi en paramètre d'ouverture de pages ?


Passe ça : https://forum.malekal.com/viewtopic.php?t=46433&start=
Donne le rapport Shorter Cleaner

Sur l'icone que tu utilises pour lancer ton navigateur :
Faire un clic droit sur les icones de tes navigateurs puis propriétés
Dans cible, à la fin, si tu as une adresse http:// avec qone - supprime la.
0
qcm1p Messages postés 10 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 3 avril 2014
1 avril 2014 à 17:11
Voilà a nouveau après restauration système
Malgré cela qone était présent dans la cible de IE 11
après "C:\Program Files\Internet Explorer\iexplore.exe" ici......
Passage de Shortcut Cleaner 1.3.1 by Lawrence Abrams (Grinler)
https://www.bleepingcomputer.com/
Copyright 2008-2014 BleepingComputer.com
More Information about Shortcut Cleaner can be found at this link:
https://www.bleepingcomputer.com/download/shortcut-cleaner/

Windows Version: Windows 7 Home Premium Service Pack 1
Program started at: 04/01/2014 05:06:40 PM.

Scanning for registry hijacks:

* No issues found in the Registry.

Searching for Hijacked Shortcuts:

Searching C:\Users\patrique\AppData\Roaming\Microsoft\Windows\Start Menu\

Searching C:\ProgramData\Microsoft\Windows\Start Menu\

Searching C:\Users\patrique\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\

Searching C:\Users\Public\Desktop\

Searching C:\Users\patrique\Desktop


0 bad shortcuts found.

Comment puis je vérifier maintenant que qone a disparu sans risquer de planter a nouveau le navigateur ?
Merci pour tout
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
1 avril 2014 à 17:37
Si qone a disparu et ne se lance plus sur les navigateurs alors c'est bon.
0
qcm1p Messages postés 10 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 3 avril 2014
2 avril 2014 à 10:17
Bonjour

Au démarrage ce matin QOne8 toujours présent.
J'ai repassé un ZHPDiag et voilà le rapport sur cjoint:
https://www.cjoint.com/?DDckqLa34fs

Merci pour la suite...

Patrick
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
2 avril 2014 à 12:11
Sur quel navigateur ?
Internet Explorer ?
0
qcm1p Messages postés 10 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 3 avril 2014
2 avril 2014 à 12:50
Oui IE 11
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
2 avril 2014 à 13:46
Clic droit / enregistrer la cible du lien sous sur le lien suivant : https://www.malekal.com/download/IEreset.reg.zip
mets le sur le bureau, ouvre le puis double-clic sur IEreset.reg et accepte l'inscription des données.

0
qcm1p Messages postés 10 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 3 avril 2014
2 avril 2014 à 15:23
voilà c'est fait et maintenant ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
2 avril 2014 à 17:03
ben regarde ce que ça donne.
Si ça s'ouvre encore au démarrage, regarde dans les propriétés de l'icone de lancement de ton navigateur (clic / propriétés dessus), si dans le champs cible, tu n'aurais pas l'adresse de qone à la fin.
0
qcm1p Messages postés 10 Date d'inscription lundi 18 novembre 2013 Statut Membre Dernière intervention 3 avril 2014
3 avril 2014 à 08:28
c'est ok dans la cible IE mais j'ai un message de IE qui me dit que le programme va s'arreter. Comment je peux faire pour que cette fenêtre disparaisse car cela bloque mes fenêtres Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
3 avril 2014 à 09:06
Quand tu lances internet explorer, il plante ?
0