Qvo6

Bonsoir,
J'ai téléchargé un logiciel qui m'a amené en s'imposant : www.qvo6.com en page démarrage sur internet par firefox !!!
J'ai réussi à le supprimer non sans mal (il revient toujours quand je vais dans option internet : propriété : général)
J'ai touché un peu à tout et depuis je n'arrive plus à aller sur les boites mails sans que j'ai tout à réécrire adresse mail et mot de passe
A votre avis où je dois aller ?
Merci d'avance

brilou
ps ; j'espère avoir bien expliqué

34 réponses

Résumé de la discussion

Un hijacker qvo6.com modifie la page d'accueil et perturbe l'accès aux messageries sur Firefox, obligeant à rentrer systématiquement identifiants et mots de passe et provoquant des redirections lors de navigation. Des solutions ont été proposées, notamment l’usage d’outil zhpfix en mode administrateur pour nettoyer les entrées malveillantes et rétablir la page de démarrage, puis vérifier l’absence de nouveaux éléments persistants. Plusieurs réponses recommandent des outils de décontamination comme zhpfix et delfix, avec vérification des paramètres, génération de rapports et partage des résultats pour confirmer la suppression complète des éléments indésirables. Certaines indications évoquent des différences entre portable et poste fixe et suggèrent de reprendre les manipulations sur chaque appareil pour éviter les réinfections, en vérifiant les paramètres et extensions indésirables.

Bobot (l’IA à votre service)
  1. re

    j'ai ce problème que sur mon portable et qu'avec ces sites c'est un peu pour ça que je pense que j'ai coché quelque part mais je ne saurais pas dire où

    ok, regarde dans les paramètres d'orange et de Facebook si tu n'as pas décoché une case pour conserver la mémorisation de tes mots de passe

    @+

    0
    1. re

      ok, comme tu n'as plus de soucis d'infection, fais ceci s'il te plaît

      télécharge delfix sur ton bureau

      le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix

      exécute le en tant qu'administrateur (clic droit)

      vérifie que toutes les cases soient cochées:5

      clique sur exécuter

      le rapport s'affichera sur ton bureau et dans C:\delfix.txt

      poste le rapport via 1 copier/coller

      @+

      0
      1. Oups désolée
        Je ne rencontre plus d'autres soucis si ce n'est que celui-ci et comme je le disais plus haut, j'ai ce problème que sur mon portable et qu'avec ces sites c'est un peu pour ça que je pense que j'ai coché quelque part mais je ne saurais pas dire où.
        Sur le fixe je n'ai pas eu de soucis avec QOV6 puisque je n'avais pas fait de ce poste.
        0
        1. re

          dis moi aussi si tu as encore des soucis avec QOV6 où autres

          tu n'as pas répondu a cette question

          merci

          @+
          0
          1. orange
            facebock

            mais pas sur yahoo
            0
            1. salut

              à certains endroits je dois toujours saisir mes adresses et mot de passe malgré le fait que je demande qu'il mémorise

              peux-tu me dire sur quel site s'il te plaît

              dis moi aussi si tu as encore des soucis avec QOV6 où autres

              @+

              le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
              0
              1. et oui le problème persiste !

                à certains endroits je dois toujours saisir mes adresses et mot de passe malgré le fait que je demande qu'il mémorise
                désolée et merci beaucoup de cette aide
                0
                1. re

                  ok, dis moi si tu as encore des soucis

                  @+
                  0
                  1. http://cjoint.com/?CIkubx2lL2v
                    http://cjoint.com/?CIkub5BmF4i
                    0
                    1. re

                      c'est bien, tu as posté le bon rapport

                      fais ceci s'il te plaît

                      lance zhpfix en tant qu'administrateur (clic droit)regarde l'image

                      copie tout le texte en gras ci-dessous

                      clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre

                      clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

                      le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

                      poste le rapport via ce lien https://www.cjoint.com/

                      le texte a copier

                      SCRIPT ZHPFIX
                      [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
                      R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.qvo6.com =>Hijacker.Qvo6
                      [MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0] =>Hijacker.22Find
                      [MD5.00000000000000000000000000000000] [APT] [{1D0832E7-7F12-42DD-B11D-FD423A7FA110}] (...) -- C:\Program Files (x86)\Omiga Plus\eUninstall.exe (.not file.) [0] =>Hijacker.OmigaPlus
                      O43 - CFD: 05/09/2013 - 12:35:03 - [0] ----D C:\Users\Utilisateur\AppData\Local\DProtect =>Trojan.Staser
                      [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\omigaplussvc] =>Hijacker.OmigaPlus
                      [HKCU\Software\AppDataLow\Software\SingAlong] =>Adware.Singalng
                      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
                      C:\Users\Utilisateur\AppData\Local\DProtect =>Trojan.Staser^
                      C:\Program Files (x86)\Software =>Adware.Boxore
                      C:\Users\Utilisateur\AppData\Local\Software =>Adware.Boxore

                      SysRestore
                      FirewallRAZ
                      EmptyCLSID
                      EmptyTemp
                      EmptyFlash


                      @+
                      0
                      1. Oups désolée !!!

                        http://cjoint.com/?CIkm2zkicWv
                        0
                        1. salut

                          tu as posté 3 rapports de roguekiller et j'ai demandé que tu fasses 1 scan avec

                          zhpdiag>>regarde l'image

                          utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

                          clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +

                          le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

                          poste le rapport via ce lien https://www.cjoint.com/

                          @+

                          0
                          1. Je dois vous préciser que ça ne se produit qu'avec mon ordinateur portable sur le fixe qui est le plus ancien je ne rencontre pas ce problème
                            0
                            1. http://cjoint.com/?CIkgtGrRnt7

                              http://cjoint.com/?CIkguuei1Iw

                              http://cjoint.com/?CIkgvc1sUhw
                              0
                              1. salut

                                tu as 2 antivirus, désinstalle McAfee Security Scan Plus v3.0.318.3 via programme

                                et fonctionnalité du panneau de configuration

                                ensuite passe l'outil de désinstallation de mcafee>> désinstaller mcafee

                                désinstalle Adobe Reader X via programme et fonctionnalité du panneau de configuration et télécharge la dernière version ici

                                https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/
                                =====================================================

                                ensuite, refais 1 zhpdiag en cliquant sur la loupe avec le + et poste le rapport via

                                ce lien https://www.cjoint.com/

                                merci

                                @+
                                0
                                1. Malwarebytes Anti-Malware (Essai) 1.75.0.1300
                                  www.malwarebytes.org

                                  Version de la base de données: v2013.09.09.04

                                  Windows 7 Service Pack 1 x64 NTFS
                                  Internet Explorer 10.0.9200.16660
                                  Utilisateur :: UTILISATEUR-PC [administrateur]

                                  Protection: Activé

                                  09/09/2013 14:29:31
                                  mbam-log-2013-09-09 (14-29-31).txt

                                  Type d'examen: Examen complet (C:\|D:\|)
                                  Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                                  Options d'examen désactivées: P2P
                                  Elément(s) analysé(s): 303383
                                  Temps écoulé: 31 minute(s), 13 seconde(s)

                                  Processus mémoire détecté(s): 0
                                  (Aucun élément nuisible détecté)

                                  Module(s) mémoire détecté(s): 0
                                  (Aucun élément nuisible détecté)

                                  Clé(s) du Registre détectée(s): 0
                                  (Aucun élément nuisible détecté)

                                  Valeur(s) du Registre détectée(s): 0
                                  (Aucun élément nuisible détecté)

                                  Elément(s) de données du Registre détecté(s): 0
                                  (Aucun élément nuisible détecté)

                                  Dossier(s) détecté(s): 0
                                  (Aucun élément nuisible détecté)

                                  Fichier(s) détecté(s): 10
                                  C:\AdwCleaner\Quarantine\C\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe.vir (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
                                  C:\AdwCleaner\Quarantine\C\Users\Utilisateur\AppData\Local\PricePeep.exe.vir (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
                                  C:\AdwCleaner\Quarantine\C\Users\Utilisateur\AppData\Roaming\Desk 365\components\component_libcef_1.1364.1123.exe.vir (PUP.Optional.Desk365.A) -> Mis en quarantaine et supprimé avec succès.
                                  C:\AdwCleaner\Quarantine\C\Users\Utilisateur\AppData\Roaming\Omiga Plus\wallpaper_components.exe.vir (PUP.Optional.Desk365.A) -> Mis en quarantaine et supprimé avec succès.
                                  C:\Users\Utilisateur\AppData\Local\DeltaToolbar.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
                                  C:\Users\Utilisateur\Downloads\Driver-Detective-6-6-FR.exe (PUP.Optional.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
                                  C:\Users\Utilisateur\Downloads\installer_openoffice_French.exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
                                  C:\Users\Utilisateur\Downloads\installer_text__logo_maker_11_0112_French.exe (PUP.Optional.VIT) -> Mis en quarantaine et supprimé avec succès.
                                  C:\Users\Utilisateur\Downloads\logo maker setup.exe (PUP.Soft32Downloader) -> Mis en quarantaine et supprimé avec succès.
                                  C:\Users\Utilisateur\Downloads\LogoMaker.exe (PUP.Optional.Firser.A) -> Mis en quarantaine et supprimé avec succès.

                                  (fin)
                                  0
                                  1. re

                                    oui c'est ok, fais ceci maintenant

                                    télécharge MBAM sur ton bureau

                                    le lien https://www.malwarebytes.com/ (prend le free)

                                    le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

                                    exécute le en tant qu'administrateur (clic droit)
                                    met le a jour (3ème bouton)

                                    fais 1 scan complet (tous les disques)

                                    le scan peut durer +-2H (laisse le bosser)
                                    si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

                                    vérifie que tout soit bien cocher avant de supprimer

                                    si MBAM demande le redémarrage du pc, fais le

                                    poste le rapport via 1 copier/coller

                                    le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

                                    @+

                                    0
                                    1. je pense avoir renouveler correctement cette fois ci
                                      RogueKiller V8.6.9 _x64_ [Sep 3 2013] par Tigzy
                                      mail : tigzyRK<at>gmail<dot>com
                                      Remontees : http://www.adlice.com/forum/
                                      Site Web : http://www.sur-la-toile.com/RogueKiller/
                                      Blog : http://tigzyrk.blogspot.com/

                                      Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                                      Demarrage : Mode normal
                                      Utilisateur : Utilisateur [Droits d'admin]
                                      Mode : Suppression -- Date : 09/09/2013 09:50:55
                                      | ARK || FAK || MBR |

                                      ¤¤¤ Processus malicieux : 0 ¤¤¤

                                      ¤¤¤ Entrees de registre : 0 ¤¤¤

                                      ¤¤¤ Tâches planifiées : 0 ¤¤¤

                                      ¤¤¤ Entrées Startup : 0 ¤¤¤

                                      ¤¤¤ Navigateurs web : 0 ¤¤¤

                                      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                                      ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

                                      ¤¤¤ Ruches Externes: ¤¤¤

                                      ¤¤¤ Infection : ¤¤¤

                                      ¤¤¤ Fichier HOSTS: ¤¤¤
                                      --> %SystemRoot%\System32\drivers\etc\hosts

                                      ¤¤¤ MBR Verif: ¤¤¤

                                      +++++ PhysicalDrive0: HGST HTS541075A9E680 ATA Device +++++
                                      --- User ---
                                      [MBR] b72c401538117f9e6a63157f5d48b2bd
                                      [BSP] 8d2a0b54dcc4cdbebf76b5a150bc43e0 : Windows 7/8 MBR Code
                                      Partition table:
                                      0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 715402 Mo
                                      User = LL1 ... OK!
                                      User = LL2 ... OK!

                                      Termine : << RKreport[0]_D_09092013_095055.txt >>
                                      RKreport[0]_D_09092013_094426.txt;RKreport[0]_S_09092013_095053.txt
                                      0
                                      1. re

                                        Mode : Recherche -- Date : 09/08/2013 13:53:23

                                        c'est celui de recherche et il faut supprimer

                                        @+
                                        0
                                        • 1
                                        • 2