Qone8

qcm1p Messages postés 11 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Bonjour,

Voici le lien de cjoint pour qone 8 qui s'est installé et que je n'arrive pas a désinstaller.
Mais peut être il y a d'autre problèmes ?

Merci de vos infos ( https://www.cjoint.com/?DCFtJnYCsRz )

Patrick

12 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    0
  2. qcm1p Messages postés 11 Statut Membre
     
    Bonjour

    voici le rapport en sachant que :
    a la suite du nettoyage par adwcleaner, le navigateur a été bloqué.
    Impossible de le faire fonctionner.
    Donc les éléments de la copie de ce rapport ne tiennent pas compte que j'ai été obligé de faire une restauration pour pouvoir avoir accès au navigateur et envoyer ce document.
    Merci pour la suite Patrick

    # AdwCleaner v3.022 - Rapport créé le 01/04/2014 à 09:01:19
    # Mis à jour le 13/03/2014 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : patrique - PATRICK-PAT-PC
    # Exécuté depuis : C:\Users\patrique\Downloads\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    [x] Non Supprimé : IePluginService

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\IePluginService
    Dossier Supprimé : C:\ProgramData\WPM
    Dossier Supprimé : C:\Program Files (x86)\driver-soft
    Dossier Supprimé : C:\Program Files (x86)\jZip
    Dossier Supprimé : C:\Program Files (x86)\Nosibay
    Dossier Supprimé : C:\Program Files (x86)\SupTab
    Dossier Supprimé : C:\Users\patrique\AppData\Local\jZip
    Dossier Supprimé : C:\Users\patrique\AppData\Roaming\Nosibay
    Dossier Supprimé : C:\Users\patrique\AppData\Roaming\SupTab
    Dossier Supprimé : C:\Users\patrique\Documents\Optimizer Pro
    Dossier Supprimé : C:\Program Files (x86)\Software
    Fichier Supprimé : C:\Users\patrique\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\jZip.lnk

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\patrique\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
    Raccourci Désinfecté : C:\Users\patrique\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
    Raccourci Désinfecté : C:\Users\patrique\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\patrique\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
    Raccourci Désinfecté : C:\Users\patrique\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\patrique\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk

    ***** [ Registre ] *****

    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [discountfinder@moneymillionaire.com]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [livesupport]
    Clé Supprimée : HKLM\SOFTWARE\Classes\jZip.file
    Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
    Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\jZip_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\jZip_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\AppPath\jZip.exe
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{059EACC2-1ABE-49E8-928D-DC8BD355B7A9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{42D79B50-CC4A-4A8E-860F-BE674AF053A2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D28C7E56-2CC6-415C-8727-D71334085926}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{42D79B50-CC4A-4A8E-860F-BE674AF053A2}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{42D79B50-CC4A-4A8E-860F-BE674AF053A2}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D28C7E56-2CC6-415C-8727-D71334085926}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{42D79B50-CC4A-4A8E-860F-BE674AF053A2}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D28C7E56-2CC6-415C-8727-D71334085926}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3614D305-2DBB-4991-9297-750DD60FFC73}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D28C7E56-2CC6-415C-8727-D71334085926}]
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command
    Clé Supprimée : HKCU\Software\Boxore
    Clé Supprimée : HKCU\Software\jZip
    Clé Supprimée : HKCU\Software\Nosibay
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Supprimée : HKLM\Software\Boxore
    Clé Supprimée : HKLM\Software\Driver-Soft
    Clé Supprimée : HKLM\Software\jZip
    Clé Supprimée : HKLM\Software\qone8Software
    Clé Supprimée : HKLM\Software\supTab
    Clé Supprimée : HKLM\Software\supWPM
    Clé Supprimée : HKLM\Software\Wpm
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\jZip

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.16521

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

    -\\ Google Chrome v33.0.1750.154

    [ Fichier : C:\Users\patrique\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Supprimée : homepage
    Supprimée : search_url
    Supprimée : keyword

    *************************

    AdwCleaner[R0].txt - [9527 octets] - [01/04/2014 08:59:37]
    AdwCleaner[S0].txt - [7330 octets] - [01/04/2014 09:01:19]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7390 octets] ##########
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok, fais le reste et vois ce que cela donne.
    0
  4. qcm1p Messages postés 11 Statut Membre
     
    je m'excuse mais ca veut dire quoi fait le reste ?
    Si je le refait a nouveau je risque a nouveau de bloquer mon navigateur non ?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      le reste de la procédure donnée, réinitialiser les navigateurs.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. qcm1p Messages postés 11 Statut Membre
     
    qone8 toujours présent après réinitialisation navigateur
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Sur quel navigateur ?
      Tu as quoi en paramètre d'ouverture de pages ?


      Passe ça : https://forum.malekal.com/viewtopic.php?t=46433&start=
      Donne le rapport Shorter Cleaner

      Sur l'icone que tu utilises pour lancer ton navigateur :
      Faire un clic droit sur les icones de tes navigateurs puis propriétés
      Dans cible, à la fin, si tu as une adresse http:// avec qone - supprime la.
      0
  7. qcm1p Messages postés 11 Statut Membre
     
    Voilà a nouveau après restauration système
    Malgré cela qone était présent dans la cible de IE 11
    après "C:\Program Files\Internet Explorer\iexplore.exe" ici......
    Passage de Shortcut Cleaner 1.3.1 by Lawrence Abrams (Grinler)
    https://www.bleepingcomputer.com/
    Copyright 2008-2014 BleepingComputer.com
    More Information about Shortcut Cleaner can be found at this link:
    https://www.bleepingcomputer.com/download/shortcut-cleaner/

    Windows Version: Windows 7 Home Premium Service Pack 1
    Program started at: 04/01/2014 05:06:40 PM.

    Scanning for registry hijacks:

    * No issues found in the Registry.

    Searching for Hijacked Shortcuts:

    Searching C:\Users\patrique\AppData\Roaming\Microsoft\Windows\Start Menu\

    Searching C:\ProgramData\Microsoft\Windows\Start Menu\

    Searching C:\Users\patrique\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\

    Searching C:\Users\Public\Desktop\

    Searching C:\Users\patrique\Desktop

    0 bad shortcuts found.

    Comment puis je vérifier maintenant que qone a disparu sans risquer de planter a nouveau le navigateur ?
    Merci pour tout
    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Si qone a disparu et ne se lance plus sur les navigateurs alors c'est bon.
    0
  9. qcm1p Messages postés 11 Statut Membre
     
    Bonjour

    Au démarrage ce matin QOne8 toujours présent.
    J'ai repassé un ZHPDiag et voilà le rapport sur cjoint:
    https://www.cjoint.com/?DDckqLa34fs

    Merci pour la suite...

    Patrick
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Sur quel navigateur ?
      Internet Explorer ?
      0
  10. qcm1p Messages postés 11 Statut Membre
     
    Oui IE 11
    0
  11. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Clic droit / enregistrer la cible du lien sous sur le lien suivant : https://www.malekal.com/download/IEreset.reg.zip
    mets le sur le bureau, ouvre le puis double-clic sur IEreset.reg et accepte l'inscription des données.

    0
  12. qcm1p Messages postés 11 Statut Membre
     
    voilà c'est fait et maintenant ?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ben regarde ce que ça donne.
      Si ça s'ouvre encore au démarrage, regarde dans les propriétés de l'icone de lancement de ton navigateur (clic / propriétés dessus), si dans le champs cible, tu n'aurais pas l'adresse de qone à la fin.
      0
  13. qcm1p Messages postés 11 Statut Membre
     
    c'est ok dans la cible IE mais j'ai un message de IE qui me dit que le programme va s'arreter. Comment je peux faire pour que cette fenêtre disparaisse car cela bloque mes fenêtres Merci
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Quand tu lances internet explorer, il plante ?
      0