Supprimer Qo-pro.com [Résolu]

Signaler
Messages postés
99
Date d'inscription
samedi 18 avril 2009
Statut
Membre
Dernière intervention
9 septembre 2020
-
Messages postés
27461
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
18 septembre 2020
-
Bonjour,

Lorsque je fais une recherche avec Google Chrome. Avant que les résultats de la recherche s'affichent, l'url qo-pro.com s'affiche dans la barre de recherche...
Après plusieurs recherches et de scan avec ZHP Cleaner, le problème persiste ...
J'ai également désinstallé Chrome et ré-installer ...

Je ne sais pas trop comment faire.

Merci d'avance de votre aide



Configuration: Windows / Chrome 81.0.4044.138

12 réponses

Messages postés
27461
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
18 septembre 2020
10 216
Bonjour,
Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci :

Puis coche la case shortcut comme ceci :

Clique sur Analyser à la fin de l'analyse tu auras trois fichiers texte sur le bureau FRST, Addition et Shortcut , attention de bien attendre que les messages disant que l'analyse est terminée s'affichent, ensuite envoie ces rapports sur https://pjjoint.malekal.com/ voir ce tutoriel paragraphe Envoyer les rapports d’analyse sur pjjoint puis donne les trois liens générés par Pjoint dans ton prochain message.
Messages postés
99
Date d'inscription
samedi 18 avril 2009
Statut
Membre
Dernière intervention
9 septembre 2020

Messages postés
27461
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
18 septembre 2020
10 216
Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction ?
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction
Edge HomeButtonPage: HKU\S-1-5-21-3961947222-2854571345-2454660537-1001 -> hxxp://www.qo-pro.com/
CHR DefaultSearchURL: Default -> hxxp://www.qo-pro.com/search?q={searchTerms}
HKU\.DEFAULT\...\StartMenuInternet\ChromeHTML: -> C:\Program Files (x86)\Legass\Application\chrome.exe
HKU\S-1-5-21-3961947222-2854571345-2454660537-1001\...\StartMenuInternet\ChromeHTML: -> C:\Program Files (x86)\Footper\Application\chrome.exe
HKU\S-1-5-18\...\StartMenuInternet\ChromeHTML: -> C:\Program Files (x86)\Legass\Application\chrome.exe
Task: {EE277C40-023A-4945-A5E7-4D868B7473AD} - \Microsoft\Windows\UNP\RunCampaignManager -> Pas de fichier
SearchScopes: HKU\S-1-5-21-3961947222-2854571345-2454660537-1001 -> {2211d4a5-48d0-47f5-a7cd-81e861470f7f} URL =
C:\Program Files (x86)\Legass
C:\Program Files (x86)\Footper
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise Google Chrome avec CE LOGICIEL

6- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT

Messages postés
99
Date d'inscription
samedi 18 avril 2009
Statut
Membre
Dernière intervention
9 septembre 2020

Messages postés
27461
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
18 septembre 2020
10 216
Le fixlog est OK, Qo-pro.com est parti ?
Messages postés
99
Date d'inscription
samedi 18 avril 2009
Statut
Membre
Dernière intervention
9 septembre 2020

C'est bon le problème est réglé . Merci
Messages postés
27461
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
18 septembre 2020
10 216
Bonne journée.
Bonjour, j'ai exactement le même problème. Est-ce que je peux copier la même correction ?
Merci
Messages postés
27461
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
18 septembre 2020
10 216
Bonsoir,
Non surtout pas, les scripts sont sur mesure et ne sont donc destinés qu'aux ordinateurs pour lesquels ils ont été écrit, fait une analyse FRST et donne les rapports comme indiqué dans le procédure https://forums.commentcamarche.net/forum/affich-36664297-qo-pro-com#1
Messages postés
27461
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
18 septembre 2020
10 216
Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
CHR HKLM\SOFTWARE\Policies\Google: Restriction
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\$McRebootA5E6DEAA56$.lnk [2020-07-13]
ShortcutTarget: $McRebootA5E6DEAA56$.lnk -> (No File)
HKU\S-1-5-21-3806746808-4152399581-3084288339-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.qo-pro.com/
SearchScopes: HKU\S-1-5-21-3806746808-4152399581-3084288339-1001 -> DefaultScope {D9243B22-1605-4FF6-8805-0DE0B50C51D4} URL = hxxp://www.qo-pro.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-3806746808-4152399581-3084288339-1001 -> {D9243B22-1605-4FF6-8805-0DE0B50C51D4} URL = hxxp://www.qo-pro.com/search?q={searchTerms}
Edge HomeButtonPage: HKU\S-1-5-21-3806746808-4152399581-3084288339-1001 -> hxxp://www.qo-pro.com/
CHR HomePage: Default -> hxxp://www.qo-pro.com/
CHR StartupUrls: Default -> "hxxp://www.qo-pro.com/"
CHR DefaultSearchURL: Default -> hxxp://www.qo-pro.com/search?q={searchTerms}
Task: {99504D62-36A1-4552-9527-B2817C749A51} - \Microsoft\Windows\UpdateOrchestrator\AC Power Install -> No File
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise Google Chrome https://support.google.com/chrome/answer/3296214?hl=fr

6- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT

Re-bonsoir,
Merci beaucoup ça a marché!
Voici le lien : https://pjjoint.malekal.com/files.php?id=20200713_k7s6e5v12k10
Sais-tu comment ne pas re-choper ce truc ? Peut être que ma protection n'est pas bonne ...

Merci encore.
Messages postés
27461
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
18 septembre 2020
10 216
Rien à voir avec ta protection fait attention à ce que tu installes surtout si ce logiciel est gratuit exemple:
Quand tu installes des logiciels gratuits, lors de l'installation il faut bien lire les différents écrans afin de ne pas te faire piéger.
Il faut décocher les cases proposées elle ne sont pas toujours visibles du premier coup, exemple:


POUR INFORMATION:

Ta version de Windows 10 n'est pas à jour, vérifie-le avec CET OUTIL DE MICROSOFT.

Bonne nuit.
ok, merci beaucoup, bonne soirée et bonne nuit
Bonjour,
j'ai le même souci (sur edge chromium), est-ce qu'un bon samaritain pourrait me venir en aide?

Addition : https://pjjoint.malekal.com/files.php?id=20200717_n6h6b12o15m12
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20200717_z15s9e15q15p13
Shortcut : https://pjjoint.malekal.com/files.php?id=20200717_j7b11p12f5s8

Merci d'avance ;-)
Messages postés
27461
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
18 septembre 2020
10 216
Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-508807138-4054684981-3814915774-1001\...\Run: [Chromium] => "c:\users\hermeland-27\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
C:\Users\HERMELAND-27\AppData\Local\Chromium
Edge HomePage: Default -> hxxp://www.qo-pro.com/
Edge DefaultSearchURL: Default -> hxxp://www.qo-pro.com/search?q={searchTerms}
Edge DefaultSearchKeyword: Default -> qo-pro.com
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT

Woaw, merci pour ta rapidité!
Ci-après le lien vers le fixlog :https://pjjoint.malekal.com/files.php?id=20200717_k5t12y7p6n6
Merci

edit : et le problème n'a plus l'air présent!
Messages postés
27461
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
18 septembre 2020
10 216
Le fixlog est OK.
Bon week-end
Merci encore.
Bon we
Messages postés
27461
Date d'inscription
samedi 29 décembre 2012
Statut
Modérateur, Contributeur sécurité
Dernière intervention
18 septembre 2020
10 216
Bonjour,
Ton pc est très infecté et pas seulement par Qo-pro, tu as utilisé un crack :
Adobe Acrobat Writer distiller 6.0 Professional + serial.zip

donc pas étonnant d'avoir des problèmes, tu as aussi entre autre Santivirus (Segurazo) ton pc doit être très ralenti.

Procédure à faire dans l'ordre indiqué :
ATTENTION pour que la désinfection fonctionne il faut démarrer ton pc en mode sans échec avec "prise en charge du réseau".

Pour le démarrage en mode sans échec touche F8 ou F5 suivant le constructeur de ton pc, tout est expliqué sur CETTE PAGE.

Une fois Windows démarré en mode sans échec avec prise en charge du réseau

1- Ouvre FRST
2- Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CloseProcesses:
R2 SAntivirusIC; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusIC.exe [7054584 2020-06-11] (Digital Communications Inc -> Digital Com. Inc)
R2 SAntivirusSvc; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusService.exe [302328 2020-06-11] (Digital Communications Inc -> Digital Com. Inc)
R1 SANTIVIRUSKD; C:\Program Files (x86)\Digital Communications\SAntivirus\SAntivirusKD.sys [90096 2020-06-11] (Digital Communications Inc. -> Digital Comm. Inc) <==== ATTENTION
Task: {03F0247D-889F-4171-9375-EB1B7D5E5435} - System32\Tasks\PC Health Advisor => C:\Program Files (x86)\ParetoLogic\PCHA\PCHA.exe [4394488 2016-11-23] (Paretologic Inc -> ParetoLogic)
Task: {403383CB-1E2C-4ACA-A93C-A3A7F2825AD4} - \{FB52375C-EBD4-B381-B741-1EA5535F2563} -> Pas de fichier
Task: {409EEDD2-2F13-4AC1-BF6F-EB47E4A1E853} - System32\Tasks\DefaultReg => c:\Users\All Users\dtdata\R001.exe
Task: {413517F9-249F-4D32-830E-BAFA8D24D2AA} - System32\Tasks\Mise à jour de PC Health Advisor => C:\Program Files (x86)\ParetoLogic\PCHA\PCHA.exe [4394488 2016-11-23] (Paretologic Inc -> ParetoLogic)
Task: {4339EF53-2481-43F9-8375-8A65D8A948F7} - \{A59B0216-1230-B5BD-68ED-F9DB4A553D0F} -> Pas de fichier
Task: {5179296A-2820-4452-8841-BE6819556A2F} - \{097E7A47-0F0E-090B-7F11-797E7808117E} -> Pas de fichier
Task: {6A94B56D-DFEB-4AFF-AC22-1F632BECAEBF} - \{0F8479E1-B82F-CE4A-074D-4442DBC99033} -> Pas de fichier
Task: {71F0F5DB-391A-496F-84CE-3766111D79E5} - \{4F9BA7B5-F830-101E-9416-BAFAE56F8B9F} -> Pas de fichier
Task: {7219030C-B3A9-463B-ABDC-F8DBC3CC651B} - System32\Tasks\DNSWAXHAW => dnswaxhaw.exe
Task: {86AF9D8C-7A64-45D7-A413-809DB79EA6F5} - System32\Tasks\{F1A266EC-6FEF-4ADA-A4FC-7B4E7BC90D32} => C:\Windows\system32\pcalua.exe -a "C:\Users\utilisateur\AppData\Local\Temp\Temp2_Adobe Acrobat Writer distiller 6.0 Professional + serial.zip\Adobe Acrobat 6.0 Professional\setup.exe"
Task: {9205C44E-6D19-4D01-A8A4-9ACD9140A9B0} - \{D1D00E28-667B-B983-F761-0301EB224369} -> Pas de fichier
Task: {A588B2CE-39A2-4E98-9D51-90015AA69F04} - \{35E1C72F-824A-7084-C0DF-74F5A9AA4110} -> Pas de fichier
Task: {A61308B7-DD91-4E35-88C9-44EF8EEE8136} - System32\Tasks\PC Health Advisor Defrag => C:\Program Files (x86)\ParetoLogic\PCHA\PCHA.exe [4394488 2016-11-23] (Paretologic Inc -> ParetoLogic)
Task: {A7473780-98A0-44B8-98E9-2A70B9AC7154} - \{5D18BA7D-EAB3-0DD6-F07D-F0726A8BB15F} -> Pas de fichier
Task: {D8B09A8A-B556-4B4C-B931-C58FD79CE367} - \{03A5C847-B40E-7FEC-925B-920F6E942B73} -> Pas de fichier
Task: C:\Windows\Tasks\Mise à jour de PC Health Advisor.job => C:\Program Files (x86)\ParetoLogic\PCHA\PCHA.exe
Task: C:\Windows\Tasks\PC Health Advisor Defrag.job => C:\Program Files (x86)\ParetoLogic\PCHA\PCHA.exe
Task: C:\Windows\Tasks\PC Health Advisor.job => C:\Program Files (x86)\ParetoLogic\PCHA\PCHA.exe
HKU\S-1-5-21-1483454645-4272097248-552439474-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.qo-pro.com/
SearchScopes: HKU\S-1-5-21-1483454645-4272097248-552439474-1000 -> DefaultScope {D9243B22-1605-4FF6-8805-0DE0B50C51D4} URL = hxxp://www.qo-pro.com/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-1483454645-4272097248-552439474-1000 -> {D9243B22-1605-4FF6-8805-0DE0B50C51D4} URL = hxxp://www.qo-pro.com/search?q={searchTerms}
FF Homepage: Mozilla\Firefox\Profiles\up09q8mh.default-1559563850799 -> hxxp://www.qo-pro.com/
CHR HomePage: Default -> hxxp://www.qo-pro.com/
CHR StartupUrls: Default -> "hxxp://www.qo-pro.com/"
C:\Program Files (x86)\Digital Communications
C:\Users\Default\AppData\Roaming\santivirusclient
C:\Users\Default User\AppData\Roaming\santivirusclient
C:\Program Files (x86)\ParetoLogic
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise tes navigateurs internet https://www.commentcamarche.net/faq/26679-reinitialiser-son-navigateur
6- VÉRIFIE ET DIT-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.