Comment supprimer qv06 ?
RésoluJ'ai besoin d'aide pour supprimer qv06... quelqu'un pourrait-il m'assister pour la suppression ? J'ai téléchargé adwcleaner et ai cliqué sur "suppression" un rapport s'est ouvert, que dois-je faire maintenant ? Merci pour vos précieux conseils !
41 réponses
Une infection nommée qvo6 est à supprimer après l'utilisation d'AdwCleaner sur Windows 7 et Chrome 28, et la question centrale porte sur les démarches à effectuer après la suppression. Plusieurs réponses proposent d'établir un diagnostic poussé avec ZHPDiag, de publier le rapport sur un site de partage et d'exécuter un balayage pour retirer les éléments malveillants et les extensions associées. D'autres échanges précisent des étapes concrètes, comme obtenir et transmettre le rapport AdwCleaner, puis suivre des tutoriels ZHPDiag et cjoint pour héberger le rapport et obtenir de l'aide pas à pas. En cas de suites, la fermeture complète du navigateur et la vérification des navigateurs utilisés sont recommandées avant toute modification des paramètres, puis un redémarrage permet d'appliquer les suppressions.
-
Contributeur sécuritéBonsoir,
Merci. :)
On va faire un diagnostic de ton PC pour plus de renseignements ==>
- Télécharge ZHPDiag sur ton bureau : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
- Laisse-toi guider lors de l'installation.
- Ouvre ZHPDiag (icône parchemin) puis clique sur Configurer.
- Dans les icônes qui apparaissent en bas, clique sur la loupe la plus à droite (Diagnostic avec légitimes). Dans la fenêtre qui apparaît demandant un rapport avec full options, clique sur Oui, puis patiente le temps du scan.
- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur le site ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :
https://www.cjoint.com/
- Tutoriel ZHPdiag, si tu n'as pas tout compris : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
- Tutoriel cjoint, si besoin : http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html#16374
Aide en vidéo : https://www.youtube.com/watch?v=n3o7PLTu3Gg&feature=youtu.be
Si tu as des questions, n'hésite pas à me les poser !
Gabriel. -
Bonjour à tous,
A l'intention de tout ceux qui auraient des difficultés à suivre les procédures et qui souhaiteraient avoir une aide personnalisée :
/!\ Créez votre propre topic en cliquant sur cette image /!\
Tous les rapports posté sur ce post seront supprimés pour des raisons de lisibilité.
Seuls les remerciements sont acceptés et bienvenus.
Pour la procédure voir ici
Merci de votre compréhension. -
non ;))
-
Contributeur sécuritéRe,
Ok. Delta est toujours là ?
Gabriel. -
Voici le rapport :
# AdwCleaner v2.306 - Rapport créé le 10/08/2013 à 17:04:09
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Catherine - CATHERINE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Catherine\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : BrowserDefendert
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BrowserDefender
Dossier Supprimé : C:\Users\Catherine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
Fichier Supprimé : C:\Users\Catherine\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
Fichier Supprimé : C:\Users\Catherine\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\957d98de06fe810
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\957d98de06fe810
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16635
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v28.0.1500.95
Fichier : C:\Users\Catherine\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.26] : keyword = "babylon.com",
Supprimée [l.30] : search_url = "hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=BA7DE8039AFCE[...]
Fichier : C:\Users\Nanou\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.3130] : urls_to_restore_on_startup = [ "hxxp://mystart.incredibar.com/mb192?a=6OySthJvs5&i=26", "^htt[...]
*************************
AdwCleaner[R1].txt - [2786 octets] - [10/08/2013 16:42:57]
AdwCleaner[S1].txt - [2382 octets] - [10/08/2013 17:04:09]
########## EOF - C:\AdwCleaner[S1].txt - [2442 octets] ########## -
Contributeur sécuritéRe,
Relance AdwCleaner, puis clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse, comme la fois précédente.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Gabriel. -
Voici le rapport :
# AdwCleaner v2.306 - Rapport créé le 10/08/2013 à 16:42:57
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Catherine - CATHERINE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Catherine\Desktop\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
Présent : BrowserDefendert
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\ProgramData\BrowserDefender
Dossier Présent : C:\Users\Catherine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
Fichier Présent : C:\Users\Catherine\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
Fichier Présent : C:\Users\Catherine\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
***** [Registre] *****
Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\BabSolution
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\InstallCore
Clé Présente : HKCU\Software\957d98de06fe810
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\SOFTWARE\Wow6432Node\957d98de06fe810
Clé Présente : HKU\S-1-5-21-472306285-140838384-185580478-1002\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16635
[HKCU\Software\Microsoft\Internet Explorer\Main - bProtector Start Page] = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=BA7DE8039AFCEDCE&affID=119357&tt=070813_wt4&tsp=4970
-\\ Google Chrome v28.0.1500.95
Fichier : C:\Users\Catherine\AppData\Local\Google\Chrome\User Data\Default\Preferences
Présente [l.26] : keyword = "babylon.com",
Présente [l.30] : search_url = "hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=BA7DE8039AFCEDCE&affID=119357&tt=070813_wt4&tsp=4970",
Fichier : C:\Users\Nanou\AppData\Local\Google\Chrome\User Data\Default\Preferences
Présente [l.3130] : urls_to_restore_on_startup = [ "hxxp://mystart.incredibar.com/mb192?a=6OySthJvs5&i=26", "^hxxp://.*\\.babylon\\.com/\\?affID=116258.*", "hxxp://google.fr/" ]
*************************
AdwCleaner[R1].txt - [2661 octets] - [10/08/2013 16:42:57]
########## EOF - C:\AdwCleaner[R1].txt - [2721 octets] ########## -
Contributeur sécuritéRe,
Non, on a utilisé les deux, mais là Ccleaner on s'en fiche^^
Utilise lui en recherche (AdwCleaner) : http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
Gabriel. -
Je viens de terminer Ccleaner mais je n'ai pas de rapport...
GK -
Contributeur sécuritéSalut,
Supprime ce qui a été détecté par MBAM.
Et passe un coup de AdwCleaner. :)
Tu me posteras les rapports.
Gabriel. -
Bonjour Gabriel,
Je viens de télécharge Flash Player et à présent je n'ai plus la page google qui s'ouvre, mais Delta...
Je l'ai désinstallé, mais c'est toujours là ! :((
Merci Gabriel pour ton aide...encore...
GK -
Dac. Merci encore pour tout...;)
GK -
Contributeur sécuritéSalut,
Ok, c'est donc un faux message. ;)
Gabriel. -
Coucou,
J'étais sur debrideur streaming....
GK -
Contributeur sécuritéRe,
Ok laisse pour les points de restauration, pas grave.
Tu as tout terminé ?
Il faut que tu passes MBAM régulièrement comme j'ai dit. :)
Quel est ton antivirus ?
Ensuite,-
Bonjour Gabriel,
Euh...antivirus... je crois que j'ai quelque chose que j'ai téléchargé sur le site microsoft, mais n'en suis pas sûre...:( Microsoft Security Essential.
Qu'en dis-tu ?
J'avais acheté Norton et impossible de lire les chiffres à rentrer... j'ai demandé au magasin, ils veulent que je leur laisse mon ordi pour m'installer Norton. J'ai refusé et suis donc allée téléchargé sur le site Microsoft. Voilà.
A plus tard
GK -
-
-
-
-
-
Contributeur sécuritéCeci :)
Concernant Malwarebytes'Anti-Malware, tu peux le garder et passer un scan complet une fois par semaine en prenant soin de bien le mettre à jour avant de lancer chaque scan.
1- Nous allons mettre à jour ton pc.
Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles-ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.
- Pour ce faire, il existe un petit utilitaire, Update Checker.
- Télécharge le ici
- Un tutoriel pour son utilisation est disponible Ici. Il est inutile de faire les mises à jour bêta.
2- Vacciner les supports amovibles
- Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
- Télécharge USBfix puis lance le. (Clique droit/Exéuter en tent qu'administrateur pour Vista/7).
- Branche tout tes médias amovibles (Clé USB, Disque dur externe, carte SD, etc...) puis sélectionne l'option Vacciner.
- Appuie sur Ok au message de confirmation.
- Une fois la vaccination terminée, relance Usbfix et choisis l'option Désinstaller.
Note : Si ton anvirus émet une alerte, désactive le momentanément (il s'agit d'un faux positif)
3- DelFix
- Télécharge DelFix sur ton bureau.
- Lance le.
- Coche la case Supprimer les outils de désinfection et Réactiver l'UAC.
- Patiente pendant le scan jusqu'à l'ouverture du rapport.
- Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:DelFixSuppr
4- Optimisation
1ère étape : Suppression des fichiers inutiles
- Télécharge CCleaner
- Installe le, puis lance le.
- Va dans l'onglet Options puis Avancé et décoche Effacer uniquement les fichiers[...].
- Clique sur l'onglet Nettoyeur puis clique sur Analyser. À la fin de l'analyse, clique sur Nettoyer.
- Rends toi à l'onglet Registre puis clique sur Chercher les erreurs. Clique ensuite sur Corriger les erreurs séléctionnées.
- Accepte la sauvegarde puis enregistre la dans tes documents (tu pourras la supprimer si aucun problème n'apparaît après la suppression).
- Clique ensuite sur Corriger toutes les erreurs sélectionnées puis sur Fermer
- Tu peux renouveler ces opérations tous les jours.
2ème étape : Défragmentation
Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
- Utilise MyDefrag, comme ceci : http://www.forum-entraide-informatique.com/support/mydefrag-tutoriel-t7929.html
3ème étape : Vérification des disques
Vérifie ton disque en suivant ce tutoriel.
4ème étape : Désactivation des programmes au démarrage
- Clique sur Démarrer puis Exécuter.
- Tape msconfig et valide par ok.
- À l'onglet Démarrage, décoche tout les éléments sauf ceux se rapportant à ton antivirus / pare-feu / Ordinateur.
- Clique sur Appliquer puis ok et redémarre ton PC.
5- Purge de la restauration système
La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.
- Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.
- Tutoriels :
Windows XP
Windows Vista
Windows 7
6- Security Check
Afin de vérifier si toutes les mise à jour ont bien été installées , nous allons utiliser un petit programme.
- Télécharge Security Check (de Screen317) sur ton bureau.
- Lance le, patiente pendant le scan puis poste le rapport qui s'ouvrira dans ta prochaine réponse.
- Une fois le rapport posté, tu peux supprimer Security Check.
7- Liens utiles
Ces liens sont en rapport direct avec la sécurité de ton PC.
Prends le temps de les lire pour comprendre pourquoi tu as été infecté, et comment mieux te protéger.
- Les dangers du P2P
- La sécurité de son PC, c'est quoi ?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour ?
- Les toolbars c'est pas obligatoire
- Entretenir son ordinateur (performances)
- Entretenir son ordinateur (matériel)
Gabriel.-
oh la la tout ce que j'ai à faire !!;(
Voici copie du rappport de l'étape 3
# DelFix v10.4 - Rapport créé le 06/08/2013 à 22:12:21
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : Catherine - CATHERINE-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\USBFix
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[R3].txt
Supprimé : C:\AdwCleaner[R4].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\AdwCleaner[S4].txt
Supprimé : C:\AdwCleaner[S5].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Catherine\Desktop\AdwCleaner-2.306.exe
Supprimé : C:\Users\Catherine\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Catherine\Desktop\ZHPDiag2 (1).exe
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Catherine\Downloads\adwcleaner.exe
Supprimé : C:\Users\Catherine\Downloads\OTL.exe
Supprimé : C:\Users\Catherine\Downloads\UsbFix.exe
Supprimé : C:\Users\Catherine\Downloads\ZHPDiag2 (1).exe
Supprimé : C:\Users\Catherine\Downloads\ZHPDiag2.exe
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
########## - EOF - ########## -
-
-
-
étape 6 voici le rapport :
Results of screen317's Security Check version 0.99.71
Windows 7 Service Pack 1 x64 (UAC is enabled)
Internet Explorer 10
[b][u]''''''''''''''Antivirus/Firewall Check:''''''''''''''[/b][/u]
Microsoft Security Essentials
Antivirus up to date!
[b][u]'''''''''Anti-malware/Other Utilities Check:'''''''''[/b][/u]
Malwarebytes Anti-Malware version 1.75.0.1300
Java 7 Update 25
Adobe Reader XI
Google Chrome 28.0.1500.72
Google Chrome 28.0.1500.95
[b][u]''''''''Process Check: objlist.exe by Laurent''''''''[/b][/u]
Microsoft Security Essentials MSMpEng.exe
Microsoft Security Essentials msseces.exe
Malwarebytes Anti-Malware mbamservice.exe
Malwarebytes Anti-Malware mbamgui.exe
Malwarebytes' Anti-Malware mbamscheduler.exe
Symantec Norton Online Backup NOBuAgent.exe
[b][u]'''''''''''''''''System Health check'''''''''''''''''[/b][/u]
Total Fragmentation on Drive C: =
[b][u]''''''''''''''''''''End of Log''''''''''''''''''''''[/b][/u]
-
-
Contributeur sécuritéOuais mais il faut encore qu'on finalise c'est pas tout à fait terminé.
Pour toi c'est bon ?
Gabriel. -
Je te remercie je ferai demain car il faut que je ferme tout...
merci
à demain
GK -
Contributeur sécuritéRe,
Ok, réinitialise les deux comme ceci alors :
http://www.forum-entraide-informatique.com/support/supprimer-des-profils-google-chrome-t7744.html
http://www.forum-entraide-informatique.com/support/comment-reinitialiser-internet-explorer-t7846.html
Gabriel. -
Je n'avais pas vu ta réponse ! ;((
Euh... oui j'ai internet Explorer mais j'utilise chrome
GK
- 1
- 2
- 3