Virus Hqualitypro-1.6

Résolu/Fermé
cedrico2 Messages postés 111 Date d'inscription mardi 6 janvier 2015 Statut Membre Dernière intervention 26 mars 2021 - Modifié par Malekal_morte- le 6/01/2015 à 17:32
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 7 janv. 2015 à 13:46
Bonjour je n'arrive pas à effacer : Hqualitypro-1.6v05.06. J'ai essayé trop de truc mais impossible.
Pouvez vous m'aider s'il vous plait.
Merci

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
6 janv. 2015 à 17:32
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

0
cedrico2 Messages postés 111 Date d'inscription mardi 6 janvier 2015 Statut Membre Dernière intervention 26 mars 2021
6 janv. 2015 à 19:03
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
6 janv. 2015 à 22:43
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

FF Plugin HKU\.DEFAULT: boxore.com/BoxorePlugin -> C:\Program Files (x86)\Boxore\BoxoreClient\BoxorePlugin\1.0.0.1\npBoxorePlugin.dll No File
FF HKLM\...\Firefox\Extensions: [{336D0C35-8A85-403a-B9D2-65C292C39087}] - C:\Program Files\IB Updater\Firefox
FF HKLM\...\Firefox\Extensions: [{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}] - C:\Program Files\IB Updater\Firefox
FF HKLM-x32\...\Firefox\Extensions: [{9CD2384C-143B-4790-A075-E7FEFE2A554B}] - C:\Program Files (x86)\Boxore\BoxoreClient\BoxoreExtension\MozillaFirefox
FF HKLM-x32\...\Firefox\Extensions: [{336D0C35-8A85-403a-B9D2-65C292C39087}] - C:\Program Files\IB Updater\Firefox
FF HKLM-x32\...\Firefox\Extensions: [{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}] - C:\Program Files\IB Updater\Firefox
FF HKU\S-1-5-21-2547210395-3061710280-2024923209-1000\...\Firefox\Extensions: [{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}] - C:\Program Files (x86)\PriceGong\2.5.4\FF
2015-01-06 16:57 - 2015-01-06 16:57 - 00000000 ____D () C:\ProgramData\3528706942
2015-01-06 16:43 - 2015-01-06 16:43 - 00003154 _____ () C:\Windows\System32\Tasks\{46B5F132-A768-4F38-9727-CF66B032D173}
2015-01-06 16:41 - 2015-01-06 17:08 - 00000000 ___HD () C:\Users\Public\Temp
2015-01-06 16:41 - 2015-01-06 16:41 - 00000000 ____D () C:\Users\Cedric\AppData\Local\com
2015-01-06 16:40 - 2015-01-06 16:57 - 00000000 ____D () C:\ProgramData\2355320829
2015-01-05 17:39 - 2015-01-06 16:33 - 00000000 ____D () C:\Program Files (x86)\Cirrus Insight
2015-01-05 17:38 - 2015-01-06 16:33 - 00000000 ____D () C:\Program Files (x86)\unisiales
2015-01-05 17:37 - 2015-01-06 16:33 - 00000000 ____D () C:\Program Files (x86)\unisalles
2015-01-05 16:54 - 2015-01-05 16:54 - 00000000 ____D () C:\Users\Cedric\AppData\Local\DriverToolkit
2015-01-05 16:22 - 2015-01-06 18:49 - 00001340 _____ () C:\Windows\Tasks\RMJHH.job
2015-01-05 16:22 - 2015-01-06 16:33 - 00000000 ____D () C:\Program Files (x86)\d1cb2d44-be66-4b46-aaf3-248b01ce8a6b
2015-01-05 16:22 - 2015-01-05 16:22 - 02009576 _____ (HQualityProV05.01) C:\Users\Cedric\AppData\Roaming\RMJHH.exe
2015-01-05 16:22 - 2015-01-05 16:22 - 00004370 _____ () C:\Windows\System32\Tasks\RMJHH
2015-01-05 16:21 - 2015-01-06 16:33 - 00000000 ____D () C:\Program Files (x86)\I - Cinema
2015-01-05 16:21 - 2015-01-06 16:33 - 00000000 ____D () C:\Program Files (x86)\7ce64d88-e8dc-4da0-b4d5-e79f1166b5ba
2015-01-05 16:02 - 2015-01-06 17:02 - 00003380 _____ () C:\Windows\SysWOW64\${LOGFILE}
2015-01-05 16:01 - 2015-01-06 16:47 - 00000156 _____ () C:\Users\Cedric\AppData\Roaming\Selection Tools.installation.log
2015-01-05 15:59 - 2015-01-05 15:59 - 00001969 _____ () C:\Windows\patsearch.bin
2015-01-05 15:59 - 2015-01-05 15:59 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\HitsBlender
2015-01-05 15:58 - 2015-01-06 16:39 - 00000000 ____D () C:\Program Files (x86)\XTab
2015-01-05 15:58 - 2015-01-05 18:16 - 00005136 _____ () C:\Windows\SysWOW64\ColorMedia.ini
2015-01-05 15:58 - 2015-01-05 18:16 - 00002720 _____ () C:\Windows\SysWOW64\ColorMediaOff.ini
2015-01-05 15:58 - 2015-01-05 18:16 - 00002720 _____ () C:\Windows\system32\ColorMediaOff.ini
2015-01-05 15:58 - 2015-01-05 15:58 - 00003760 _____ () C:\Windows\System32\Tasks\YBROUF
2015-01-05 15:58 - 2015-01-04 13:13 - 00378544 _____ (CartCrunch Israel Ltd.) C:\Windows\system32\ColorMedia64.dll
2015-01-05 15:58 - 2015-01-04 13:13 - 00332608 _____ (CartCrunch Israel Ltd.) C:\Windows\SysWOW64\ColorMedia.dll
2015-01-05 15:58 - 2015-01-04 13:13 - 00045216 _____ (CartCrunch Israel Ltd.) C:\Windows\system32\Drivers\cmwr.sys

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

0
cedrico2 Messages postés 111 Date d'inscription mardi 6 janvier 2015 Statut Membre Dernière intervention 26 mars 2021
7 janv. 2015 à 13:06
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 07-01-2015
Ran by Cedric at 2015-01-07 13:05:22 Run:1
Running from C:\Users\Cedric\Desktop
Loaded Profile: Cedric (Available profiles: Cedric)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
FF Plugin HKU\.DEFAULT: boxore.com/BoxorePlugin -> C:\Program Files (x86)\Boxore\BoxoreClient\BoxorePlugin\1.0.0.1\npBoxorePlugin.dll No File
FF HKLM\...\Firefox\Extensions: [{336D0C35-8A85-403a-B9D2-65C292C39087}] - C:\Program Files\IB Updater\Firefox
FF HKLM\...\Firefox\Extensions: [{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}] - C:\Program Files\IB Updater\Firefox
FF HKLM-x32\...\Firefox\Extensions: [{9CD2384C-143B-4790-A075-E7FEFE2A554B}] - C:\Program Files (x86)\Boxore\BoxoreClient\BoxoreExtension\MozillaFirefox
FF HKLM-x32\...\Firefox\Extensions: [{336D0C35-8A85-403a-B9D2-65C292C39087}] - C:\Program Files\IB Updater\Firefox
FF HKLM-x32\...\Firefox\Extensions: [{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}] - C:\Program Files\IB Updater\Firefox
FF HKU\S-1-5-21-2547210395-3061710280-2024923209-1000\...\Firefox\Extensions: [{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}] - C:\Program Files (x86)\PriceGong\2.5.4\FF
2015-01-06 16:57 - 2015-01-06 16:57 - 00000000 ____D () C:\ProgramData\3528706942
2015-01-06 16:43 - 2015-01-06 16:43 - 00003154 _____ () C:\Windows\System32\Tasks\{46B5F132-A768-4F38-9727-CF66B032D173}
2015-01-06 16:41 - 2015-01-06 17:08 - 00000000 ___HD () C:\Users\Public\Temp
2015-01-06 16:41 - 2015-01-06 16:41 - 00000000 ____D () C:\Users\Cedric\AppData\Local\com
2015-01-06 16:40 - 2015-01-06 16:57 - 00000000 ____D () C:\ProgramData\2355320829
2015-01-05 17:39 - 2015-01-06 16:33 - 00000000 ____D () C:\Program Files (x86)\Cirrus Insight
2015-01-05 17:38 - 2015-01-06 16:33 - 00000000 ____D () C:\Program Files (x86)\unisiales
2015-01-05 17:37 - 2015-01-06 16:33 - 00000000 ____D () C:\Program Files (x86)\unisalles
2015-01-05 16:54 - 2015-01-05 16:54 - 00000000 ____D () C:\Users\Cedric\AppData\Local\DriverToolkit
2015-01-05 16:22 - 2015-01-06 18:49 - 00001340 _____ () C:\Windows\Tasks\RMJHH.job
2015-01-05 16:22 - 2015-01-06 16:33 - 00000000 ____D () C:\Program Files (x86)\d1cb2d44-be66-4b46-aaf3-248b01ce8a6b
2015-01-05 16:22 - 2015-01-05 16:22 - 02009576 _____ (HQualityProV05.01) C:\Users\Cedric\AppData\Roaming\RMJHH.exe
2015-01-05 16:22 - 2015-01-05 16:22 - 00004370 _____ () C:\Windows\System32\Tasks\RMJHH
2015-01-05 16:21 - 2015-01-06 16:33 - 00000000 ____D () C:\Program Files (x86)\I - Cinema
2015-01-05 16:21 - 2015-01-06 16:33 - 00000000 ____D () C:\Program Files (x86)\7ce64d88-e8dc-4da0-b4d5-e79f1166b5ba
2015-01-05 16:02 - 2015-01-06 17:02 - 00003380 _____ () C:\Windows\SysWOW64\${LOGFILE}
2015-01-05 16:01 - 2015-01-06 16:47 - 00000156 _____ () C:\Users\Cedric\AppData\Roaming\Selection Tools.installation.log
2015-01-05 15:59 - 2015-01-05 15:59 - 00001969 _____ () C:\Windows\patsearch.bin
2015-01-05 15:59 - 2015-01-05 15:59 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\HitsBlender
2015-01-05 15:58 - 2015-01-06 16:39 - 00000000 ____D () C:\Program Files (x86)\XTab
2015-01-05 15:58 - 2015-01-05 18:16 - 00005136 _____ () C:\Windows\SysWOW64\ColorMedia.ini
2015-01-05 15:58 - 2015-01-05 18:16 - 00002720 _____ () C:\Windows\SysWOW64\ColorMediaOff.ini
2015-01-05 15:58 - 2015-01-05 18:16 - 00002720 _____ () C:\Windows\system32\ColorMediaOff.ini
2015-01-05 15:58 - 2015-01-05 15:58 - 00003760 _____ () C:\Windows\System32\Tasks\YBROUF
2015-01-05 15:58 - 2015-01-04 13:13 - 00378544 _____ (CartCrunch Israel Ltd.) C:\Windows\system32\ColorMedia64.dll
2015-01-05 15:58 - 2015-01-04 13:13 - 00332608 _____ (CartCrunch Israel Ltd.) C:\Windows\SysWOW64\ColorMedia.dll
2015-01-05 15:58 - 2015-01-04 13:13 - 00045216 _____ (CartCrunch Israel Ltd.) C:\Windows\system32\Drivers\cmwr.sys

*****************

"HKU\.DEFAULT\Software\MozillaPlugins\boxore.com/BoxorePlugin" => Key deleted successfully.
C:\Program Files (x86)\Boxore\BoxoreClient\BoxorePlugin\1.0.0.1\npBoxorePlugin.dll not found.
HKLM\Software\Mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087} => value deleted successfully.
HKLM\Software\Mozilla\Firefox\Extensions\\{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052} => value deleted successfully.
HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\{9CD2384C-143B-4790-A075-E7FEFE2A554B} => value deleted successfully.
HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087} => value deleted successfully.
HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052} => value deleted successfully.
HKU\S-1-5-21-2547210395-3061710280-2024923209-1000\Software\Mozilla\Firefox\Extensions\\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829} => value deleted successfully.
C:\ProgramData\3528706942 => Moved successfully.
C:\Windows\System32\Tasks\{46B5F132-A768-4F38-9727-CF66B032D173} => Moved successfully.
C:\Users\Public\Temp => Moved successfully.
C:\Users\Cedric\AppData\Local\com => Moved successfully.
C:\ProgramData\2355320829 => Moved successfully.
C:\Program Files (x86)\Cirrus Insight => Moved successfully.
C:\Program Files (x86)\unisiales => Moved successfully.
C:\Program Files (x86)\unisalles => Moved successfully.
C:\Users\Cedric\AppData\Local\DriverToolkit => Moved successfully.
C:\Windows\Tasks\RMJHH.job => Moved successfully.
C:\Program Files (x86)\d1cb2d44-be66-4b46-aaf3-248b01ce8a6b => Moved successfully.
C:\Users\Cedric\AppData\Roaming\RMJHH.exe => Moved successfully.
C:\Windows\System32\Tasks\RMJHH => Moved successfully.
C:\Program Files (x86)\I - Cinema => Moved successfully.
C:\Program Files (x86)\7ce64d88-e8dc-4da0-b4d5-e79f1166b5ba => Moved successfully.
C:\Windows\SysWOW64\${LOGFILE} => Moved successfully.
C:\Users\Cedric\AppData\Roaming\Selection Tools.installation.log => Moved successfully.
C:\Windows\patsearch.bin => Moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\HitsBlender => Moved successfully.
C:\Program Files (x86)\XTab => Moved successfully.
C:\Windows\SysWOW64\ColorMedia.ini => Moved successfully.
C:\Windows\SysWOW64\ColorMediaOff.ini => Moved successfully.
C:\Windows\system32\ColorMediaOff.ini => Moved successfully.
C:\Windows\System32\Tasks\YBROUF => Moved successfully.
C:\Windows\system32\ColorMedia64.dll => Moved successfully.
C:\Windows\SysWOW64\ColorMedia.dll => Moved successfully.
C:\Windows\system32\Drivers\cmwr.sys => Moved successfully.

==== End of Fixlog 13:05:23 ====
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
7 janv. 2015 à 13:06
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

et vois ce que cela donne pour les publicités.
0
cedrico2 Messages postés 111 Date d'inscription mardi 6 janvier 2015 Statut Membre Dernière intervention 26 mars 2021
7 janv. 2015 à 13:44
Salut.
Tu est trop fort, je crois que c bon.
J'ai posté d'autre problême regarde si tu peu faire quelque chose, mon pseudo est cedrico2.
Merci encore
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
7 janv. 2015 à 13:46
:)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
(sauf si tu es sur un netbook)

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0