Ai-je encore un virus ?

Résolu
Bonjour, à la suite d'un téléchargement , je me suis retrouvé avec le virus Qvo6 , je pense m'en être débarrassé mais je ne suis pas sur . J'ai utilisé Adwcleaner mais je ne comprend pas le rapport qui y est fait .
je m'excuse d'avance pour la présence de fautes qui m'aurais échappé .
Merci de me répondre au plus vite .

40 réponses

Résumé de la discussion

Un utilisateur a été confronté au virus Qvo6 après un téléchargement et cherche à vérifier s'il est toujours présent, malgré l'utilisation d'AdwCleaner pour confirmer l'absence de rémanence et éviter une réinfection. Des échanges proposent de générer un rapport ZHPDiag afin d'évaluer l'état du système et de croiser les résultats avec les rapports AdwCleaner, pour identifier les traces persistantes. Le fil contient des échanges sur l'obtention et le partage de rapports, des mises à jour recommandées pour Adobe Reader et Java, et des liens vers des documents de contrôle. En parallèle, plusieurs fichiers AdwCleaner et rapports d'analyse ont été générés et partagés, tandis que l'évaluation du PC évolue selon les résultats obtenus et les mesures conseillées.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir,

    On va vérifier cela.

    Générez un rapport ZHPDiag
    2
    1. Contributeur sécurité
      Je vous en prie.

      Bien, restez en sécurité surtout ;-)

      Bonne continuation également.
      0
      1. Merci beaucoup de m'avoir aidé durant ces quelques jours .

        Je ferais le scan chaque mois comme vous me l'avez conseillé .

        Encore merci , et bonne continuation .
        0
        1. Contributeur sécurité
          Bonjour,

          Vous êtes clean, cependant il faudrait faire attention aux sites visités.

          Articles à lire : WOT : Web-Of-Trust
          0
          1. Et aussi , donc normalement , je ne risque plus rien en ce qui concerne les voles de données personnelles , vol de mot de passe , de numéro de carte bleu ou autre ? Ou est ce que je suis encore sous la possibilité d'un vol d'une des chose cité si dessus , ou bien même autre chose ?
            0
            1. je le trouve sous quel nom ? car je ne le trouve pas ....
              0
              1. Contributeur sécurité
                D'accord.

                C'est bien un programme installé sur l'ordinateur.

                Si vous ne vous en servez pas vous pouvez le supprimer.
                0
                1. c'est bon j'ai trouvé !

                  voici ce que je vois :

                  http://cjoint.com/?3GDs1LNTIM1
                  0
                  1. comment fait-on ? :D

                    mais on voit juste une explication de ( C y d i a )
                    0
                    1. Contributeur sécurité
                      Surement la liste noire.

                      Une capture d'écran svp ?
                      0
                      1. une page sur une application alternative à Apple
                        0
                        1. je ne peux pas dire le nom sinon mon message est supprimé , enfin c'est ma constatation , puisque j'essayais de poster mon message depuis plus de 20 minutes .
                          0
                      2. Contributeur sécurité
                        Tapez : http://gs.apple.com/

                        Dans le navigateur, que voyez-vous ?
                        0
                        1. Contributeur sécurité
                          Oui, mais vous avez ces deux lignes :

                          74.208.10.249 gs.apple.com
                          #127.0.0.1 gs.apple.com
                          


                          Contributeur Sécurité CCM
                          0
                          1. Est ce ceci ? :

                            http://cjoint.com/?3GDo72YTaAu
                            0
                            1. Contributeur sécurité
                              Pouvez-vous héberger ceci sur Cjoint ?

                              C:\Windows\System32\drivers\etc\hosts 

                              0
                              1. Voici le rapport qui m'y est fait :

                                http://cjoint.com/?3GDovqn4eOJ

                                et pourquoi de dite vous que j'ai bloqué Apple , je n'ai rien fait de cela ?
                                0
                                1. Contributeur sécurité
                                  Bonjour,

                                  Fixez ces lignes avec ZHPFix

                                  O90 - PUC: "B1DD1246524FF78449D583A148D79610" . (.Iminent.) -- C:\windows\Installer\{6421DD1B-F425-487F-945D-381A847D6901}\imbooster.ico  =>Adware.IMBooster
                                  SR - | Auto 26/07/2013 50968 |  (WebCakeUpdater) . (.cake bake.) - C:\Program Files (x86)\Web Cake\WebCakeDesktop.Updater.exe  =>Adware.WebCake
                                  [HKLM\SYSTEM\CurrentControlSet\Services\WebCakeUpdater]   =>Adware.WebCake^
                                  [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc]   =>Hijacker.22find
                                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A]   =>Adware.IMBooster
                                  [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc]   =>PUP.eSafeSecurity
                                  [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:IMBooster] C:\Program Files (x86)\Iminent\IMBooster\imbooster.exe (.not file.)   =>Adware.IMBooster^
                                  [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:IMBooster] C:\Program Files (x86)\Iminent\IMBooster\imbooster.exe (.not file.)   =>Adware.IMBooster^
                                  C:\Users\s\AppData\Roaming\eIntaller   =>PUP.eSafeSecurity
                                  C:\Program Files (x86)\Web Cake\WebCakeDesktop.Updater.exe   =>Adware.WebCake^
                                  C:\Users\s\AppData\Roaming\Web Cake\WebCakeDesktop.exe   [52504]   =>Adware.WebCake^
                                  C:\windows\Installer\{6421DD1B-F425-487F-945D-381A847D6901}\imbooster.ico   =>Adware.IMBooster^
                                  C:\Program Files (x86)\Web Cake\WebCakeDesktop.Updater.exe   =>Adware.WebCake^
                                  C:\Users\s\Desktop\Continue Media Finder Installation.lnk  =>PUP.MediaFinder
                                  O61 - LFC: 26/07/2013 - 05:02:29 ----- C:\Users\s\AppData\Roaming\Web Cake\WebCakeDesktop.exe   [52504]  =>Adware.WebCake
                                  O61 - LFC: 26/07/2013 - 17:34:45 ---A- C:\Users\s\AppData\Roaming\eIntaller\A1E825DE0EC348edA47C7A60C2031278\eXQ.exe   [706104]    
                                  O61 - LFC: 26/07/2013 - 17:35:25 ---A- C:\Users\s\AppData\Roaming\eIntaller\A1E825DE0EC348edA47C7A60C2031278\eGdpSvc.exe   [376896]    
                                  O69 - SBI: prefs.js [s - otp2ap9j.default] user_pref("extensions.crossrider.bic", "1401be46172fbfefe39add737d54d4ed");  =>PUP.CrossRider
                                  O4 - HKLM\..\Wow6432Node\Run: [IMBooster] C:\Program Files (x86)\Iminent\IMBooster\imbooster.exe (.not file.)  =>Adware.IMBooster
                                  O4 - GS\Desktop: Continue Media Finder Installation.lnk . (...)  -- C:\Users\s\AppData\Local\Temp\ICReinstall_ICReinstall_mgs_maintheme.mp3_downloader.exe (.not file.)  =>PUP.MediaFinder
                                  O23 - Service:  (WebCakeUpdater) . (.cake bake - Desktop.Updater.) - C:\Program Files (x86)\Web Cake\WebCakeDesktop.Updater.exe  =>Adware.WebCake
                                  [MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.)   [0]  =>Hijacker.22Find
                                  O43 - CFD: 26/07/2013 - 18:34:21 - [5,187] ----D C:\Users\s\AppData\Roaming\eIntaller    
                                  [MD5.F7819B9AF563C66708643E3DC48D002F] - (.cake bake - Desktop.Updater.) -- C:\Program Files (x86)\Web Cake\WebCakeDesktop.Updater.exe   [50968] [PID.3140]  =>Adware.WebCake
                                  M2 - MFEP: prefs.js [s - otp2ap9j.default\4fdacf00-e9c4-4ad5-b4cf-bf9800f184f6@36857116-74e0-4973-936f-860cd2a102a9.com] [] Plus-HD-2.2 v (..)  =>Adware.PlusHD
                                  FirewallRAZ
                                  EmptyTEMP
                                  O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline    
                                  O51 - MPSK:{46d8c9c7-ae1d-11e0-bae6-806e6f6e6963}\AutoRun\command. (...) -- E:\autorun.exe    
                                  


                                  Pourquoi avoir bloqué Apple ?
                                  0
                                  1. Aucune réponse ? : /
                                    0
                                    1. Contributeur sécurité
                                      Dinath n'est pas là pour le moment, il reste encore des choses à enlever, il te les indiquera à son retour.
                                      0
                                    2. Ah d'accord , merci : )
                                      0
                                    3. Contributeur sécurité
                                      En attendant met ces deux programmes à jour

                                      Adobe Reader 9.1 - Français (on en est à Adobe reader XI)
                                      Java 7 Update 17 (on en est à Update 25)

                                      ;)
                                      0
                                  • 1
                                  • 2