Virus Hqualitypro-1.6

Résolu
cedrico2 Messages postés 92 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour je n'arrive pas à effacer : Hqualitypro-1.6v05.06. J'ai essayé trop de truc mais impossible.
Pouvez vous m'aider s'il vous plait.
Merci

5 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
    Télécharge le sur ton bureau ou dossier de téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    L'analyse peux durer plusieurs minutes, patiente.
    Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Cela va générer trois rapports FRST :
    * FRST.txt
    * Shortcut.txt
    * Additionnal.txt

    Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    FF Plugin HKU\.DEFAULT: boxore.com/BoxorePlugin -> C:\Program Files (x86)\Boxore\BoxoreClient\BoxorePlugin\1.0.0.1\npBoxorePlugin.dll No File
    FF HKLM\...\Firefox\Extensions: [{336D0C35-8A85-403a-B9D2-65C292C39087}] - C:\Program Files\IB Updater\Firefox
    FF HKLM\...\Firefox\Extensions: [{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}] - C:\Program Files\IB Updater\Firefox
    FF HKLM-x32\...\Firefox\Extensions: [{9CD2384C-143B-4790-A075-E7FEFE2A554B}] - C:\Program Files (x86)\Boxore\BoxoreClient\BoxoreExtension\MozillaFirefox
    FF HKLM-x32\...\Firefox\Extensions: [{336D0C35-8A85-403a-B9D2-65C292C39087}] - C:\Program Files\IB Updater\Firefox
    FF HKLM-x32\...\Firefox\Extensions: [{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}] - C:\Program Files\IB Updater\Firefox
    FF HKU\S-1-5-21-2547210395-3061710280-2024923209-1000\...\Firefox\Extensions: [{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}] - C:\Program Files (x86)\PriceGong\2.5.4\FF
    2015-01-06 16:57 - 2015-01-06 16:57 - 00000000 ____D () C:\ProgramData\3528706942
    2015-01-06 16:43 - 2015-01-06 16:43 - 00003154 _____ () C:\Windows\System32\Tasks\{46B5F132-A768-4F38-9727-CF66B032D173}
    2015-01-06 16:41 - 2015-01-06 17:08 - 00000000 ___HD () C:\Users\Public\Temp
    2015-01-06 16:41 - 2015-01-06 16:41 - 00000000 ____D () C:\Users\Cedric\AppData\Local\com
    2015-01-06 16:40 - 2015-01-06 16:57 - 00000000 ____D () C:\ProgramData\2355320829
    2015-01-05 17:39 - 2015-01-06 16:33 - 00000000 ____D () C:\Program Files (x86)\Cirrus Insight
    2015-01-05 17:38 - 2015-01-06 16:33 - 00000000 ____D () C:\Program Files (x86)\unisiales
    2015-01-05 17:37 - 2015-01-06 16:33 - 00000000 ____D () C:\Program Files (x86)\unisalles
    2015-01-05 16:54 - 2015-01-05 16:54 - 00000000 ____D () C:\Users\Cedric\AppData\Local\DriverToolkit
    2015-01-05 16:22 - 2015-01-06 18:49 - 00001340 _____ () C:\Windows\Tasks\RMJHH.job
    2015-01-05 16:22 - 2015-01-06 16:33 - 00000000 ____D () C:\Program Files (x86)\d1cb2d44-be66-4b46-aaf3-248b01ce8a6b
    2015-01-05 16:22 - 2015-01-05 16:22 - 02009576 _____ (HQualityProV05.01) C:\Users\Cedric\AppData\Roaming\RMJHH.exe
    2015-01-05 16:22 - 2015-01-05 16:22 - 00004370 _____ () C:\Windows\System32\Tasks\RMJHH
    2015-01-05 16:21 - 2015-01-06 16:33 - 00000000 ____D () C:\Program Files (x86)\I - Cinema
    2015-01-05 16:21 - 2015-01-06 16:33 - 00000000 ____D () C:\Program Files (x86)\7ce64d88-e8dc-4da0-b4d5-e79f1166b5ba
    2015-01-05 16:02 - 2015-01-06 17:02 - 00003380 _____ () C:\Windows\SysWOW64\${LOGFILE}
    2015-01-05 16:01 - 2015-01-06 16:47 - 00000156 _____ () C:\Users\Cedric\AppData\Roaming\Selection Tools.installation.log
    2015-01-05 15:59 - 2015-01-05 15:59 - 00001969 _____ () C:\Windows\patsearch.bin
    2015-01-05 15:59 - 2015-01-05 15:59 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\HitsBlender
    2015-01-05 15:58 - 2015-01-06 16:39 - 00000000 ____D () C:\Program Files (x86)\XTab
    2015-01-05 15:58 - 2015-01-05 18:16 - 00005136 _____ () C:\Windows\SysWOW64\ColorMedia.ini
    2015-01-05 15:58 - 2015-01-05 18:16 - 00002720 _____ () C:\Windows\SysWOW64\ColorMediaOff.ini
    2015-01-05 15:58 - 2015-01-05 18:16 - 00002720 _____ () C:\Windows\system32\ColorMediaOff.ini
    2015-01-05 15:58 - 2015-01-05 15:58 - 00003760 _____ () C:\Windows\System32\Tasks\YBROUF
    2015-01-05 15:58 - 2015-01-04 13:13 - 00378544 _____ (CartCrunch Israel Ltd.) C:\Windows\system32\ColorMedia64.dll
    2015-01-05 15:58 - 2015-01-04 13:13 - 00332608 _____ (CartCrunch Israel Ltd.) C:\Windows\SysWOW64\ColorMedia.dll
    2015-01-05 15:58 - 2015-01-04 13:13 - 00045216 _____ (CartCrunch Israel Ltd.) C:\Windows\system32\Drivers\cmwr.sys

    Une fois, le texte coller dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    0
    1. cedrico2 Messages postés 92 Date d'inscription   Statut Membre Dernière intervention  
       
      Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 07-01-2015
      Ran by Cedric at 2015-01-07 13:05:22 Run:1
      Running from C:\Users\Cedric\Desktop
      Loaded Profile: Cedric (Available profiles: Cedric)
      Boot Mode: Normal
      ==============================================

      Content of fixlist:
      *****************
      FF Plugin HKU\.DEFAULT: boxore.com/BoxorePlugin -> C:\Program Files (x86)\Boxore\BoxoreClient\BoxorePlugin\1.0.0.1\npBoxorePlugin.dll No File
      FF HKLM\...\Firefox\Extensions: [{336D0C35-8A85-403a-B9D2-65C292C39087}] - C:\Program Files\IB Updater\Firefox
      FF HKLM\...\Firefox\Extensions: [{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}] - C:\Program Files\IB Updater\Firefox
      FF HKLM-x32\...\Firefox\Extensions: [{9CD2384C-143B-4790-A075-E7FEFE2A554B}] - C:\Program Files (x86)\Boxore\BoxoreClient\BoxoreExtension\MozillaFirefox
      FF HKLM-x32\...\Firefox\Extensions: [{336D0C35-8A85-403a-B9D2-65C292C39087}] - C:\Program Files\IB Updater\Firefox
      FF HKLM-x32\...\Firefox\Extensions: [{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}] - C:\Program Files\IB Updater\Firefox
      FF HKU\S-1-5-21-2547210395-3061710280-2024923209-1000\...\Firefox\Extensions: [{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}] - C:\Program Files (x86)\PriceGong\2.5.4\FF
      2015-01-06 16:57 - 2015-01-06 16:57 - 00000000 ____D () C:\ProgramData\3528706942
      2015-01-06 16:43 - 2015-01-06 16:43 - 00003154 _____ () C:\Windows\System32\Tasks\{46B5F132-A768-4F38-9727-CF66B032D173}
      2015-01-06 16:41 - 2015-01-06 17:08 - 00000000 ___HD () C:\Users\Public\Temp
      2015-01-06 16:41 - 2015-01-06 16:41 - 00000000 ____D () C:\Users\Cedric\AppData\Local\com
      2015-01-06 16:40 - 2015-01-06 16:57 - 00000000 ____D () C:\ProgramData\2355320829
      2015-01-05 17:39 - 2015-01-06 16:33 - 00000000 ____D () C:\Program Files (x86)\Cirrus Insight
      2015-01-05 17:38 - 2015-01-06 16:33 - 00000000 ____D () C:\Program Files (x86)\unisiales
      2015-01-05 17:37 - 2015-01-06 16:33 - 00000000 ____D () C:\Program Files (x86)\unisalles
      2015-01-05 16:54 - 2015-01-05 16:54 - 00000000 ____D () C:\Users\Cedric\AppData\Local\DriverToolkit
      2015-01-05 16:22 - 2015-01-06 18:49 - 00001340 _____ () C:\Windows\Tasks\RMJHH.job
      2015-01-05 16:22 - 2015-01-06 16:33 - 00000000 ____D () C:\Program Files (x86)\d1cb2d44-be66-4b46-aaf3-248b01ce8a6b
      2015-01-05 16:22 - 2015-01-05 16:22 - 02009576 _____ (HQualityProV05.01) C:\Users\Cedric\AppData\Roaming\RMJHH.exe
      2015-01-05 16:22 - 2015-01-05 16:22 - 00004370 _____ () C:\Windows\System32\Tasks\RMJHH
      2015-01-05 16:21 - 2015-01-06 16:33 - 00000000 ____D () C:\Program Files (x86)\I - Cinema
      2015-01-05 16:21 - 2015-01-06 16:33 - 00000000 ____D () C:\Program Files (x86)\7ce64d88-e8dc-4da0-b4d5-e79f1166b5ba
      2015-01-05 16:02 - 2015-01-06 17:02 - 00003380 _____ () C:\Windows\SysWOW64\${LOGFILE}
      2015-01-05 16:01 - 2015-01-06 16:47 - 00000156 _____ () C:\Users\Cedric\AppData\Roaming\Selection Tools.installation.log
      2015-01-05 15:59 - 2015-01-05 15:59 - 00001969 _____ () C:\Windows\patsearch.bin
      2015-01-05 15:59 - 2015-01-05 15:59 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\HitsBlender
      2015-01-05 15:58 - 2015-01-06 16:39 - 00000000 ____D () C:\Program Files (x86)\XTab
      2015-01-05 15:58 - 2015-01-05 18:16 - 00005136 _____ () C:\Windows\SysWOW64\ColorMedia.ini
      2015-01-05 15:58 - 2015-01-05 18:16 - 00002720 _____ () C:\Windows\SysWOW64\ColorMediaOff.ini
      2015-01-05 15:58 - 2015-01-05 18:16 - 00002720 _____ () C:\Windows\system32\ColorMediaOff.ini
      2015-01-05 15:58 - 2015-01-05 15:58 - 00003760 _____ () C:\Windows\System32\Tasks\YBROUF
      2015-01-05 15:58 - 2015-01-04 13:13 - 00378544 _____ (CartCrunch Israel Ltd.) C:\Windows\system32\ColorMedia64.dll
      2015-01-05 15:58 - 2015-01-04 13:13 - 00332608 _____ (CartCrunch Israel Ltd.) C:\Windows\SysWOW64\ColorMedia.dll
      2015-01-05 15:58 - 2015-01-04 13:13 - 00045216 _____ (CartCrunch Israel Ltd.) C:\Windows\system32\Drivers\cmwr.sys

      *****************

      "HKU\.DEFAULT\Software\MozillaPlugins\boxore.com/BoxorePlugin" => Key deleted successfully.
      C:\Program Files (x86)\Boxore\BoxoreClient\BoxorePlugin\1.0.0.1\npBoxorePlugin.dll not found.
      HKLM\Software\Mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087} => value deleted successfully.
      HKLM\Software\Mozilla\Firefox\Extensions\\{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052} => value deleted successfully.
      HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\{9CD2384C-143B-4790-A075-E7FEFE2A554B} => value deleted successfully.
      HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087} => value deleted successfully.
      HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052} => value deleted successfully.
      HKU\S-1-5-21-2547210395-3061710280-2024923209-1000\Software\Mozilla\Firefox\Extensions\\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829} => value deleted successfully.
      C:\ProgramData\3528706942 => Moved successfully.
      C:\Windows\System32\Tasks\{46B5F132-A768-4F38-9727-CF66B032D173} => Moved successfully.
      C:\Users\Public\Temp => Moved successfully.
      C:\Users\Cedric\AppData\Local\com => Moved successfully.
      C:\ProgramData\2355320829 => Moved successfully.
      C:\Program Files (x86)\Cirrus Insight => Moved successfully.
      C:\Program Files (x86)\unisiales => Moved successfully.
      C:\Program Files (x86)\unisalles => Moved successfully.
      C:\Users\Cedric\AppData\Local\DriverToolkit => Moved successfully.
      C:\Windows\Tasks\RMJHH.job => Moved successfully.
      C:\Program Files (x86)\d1cb2d44-be66-4b46-aaf3-248b01ce8a6b => Moved successfully.
      C:\Users\Cedric\AppData\Roaming\RMJHH.exe => Moved successfully.
      C:\Windows\System32\Tasks\RMJHH => Moved successfully.
      C:\Program Files (x86)\I - Cinema => Moved successfully.
      C:\Program Files (x86)\7ce64d88-e8dc-4da0-b4d5-e79f1166b5ba => Moved successfully.
      C:\Windows\SysWOW64\${LOGFILE} => Moved successfully.
      C:\Users\Cedric\AppData\Roaming\Selection Tools.installation.log => Moved successfully.
      C:\Windows\patsearch.bin => Moved successfully.
      C:\ProgramData\Microsoft\Windows\Start Menu\HitsBlender => Moved successfully.
      C:\Program Files (x86)\XTab => Moved successfully.
      C:\Windows\SysWOW64\ColorMedia.ini => Moved successfully.
      C:\Windows\SysWOW64\ColorMediaOff.ini => Moved successfully.
      C:\Windows\system32\ColorMediaOff.ini => Moved successfully.
      C:\Windows\System32\Tasks\YBROUF => Moved successfully.
      C:\Windows\system32\ColorMedia64.dll => Moved successfully.
      C:\Windows\SysWOW64\ColorMedia.dll => Moved successfully.
      C:\Windows\system32\Drivers\cmwr.sys => Moved successfully.

      ==== End of Fixlog 13:05:23 ====
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    et vois ce que cela donne pour les publicités.
    0
    1. cedrico2 Messages postés 92 Date d'inscription   Statut Membre Dernière intervention  
       
      Salut.
      Tu est trop fort, je crois que c bon.
      J'ai posté d'autre problême regarde si tu peu faire quelque chose, mon pseudo est cedrico2.
      Merci encore
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    :)

    Voila, c'est terminé, tu peux supprimer les programmes utilisés.

    Quelques conseils :

    Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Fais des scans réguliers avec, il est efficace.
    (sauf si tu es sur un netbook)

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    0