Virus QV06

Bonjour,
Lors d'une mise à jour de mon ordinateur, QV06 s'est installé à la place de google. Pouvez vous m'aider à l'enlever j ai fait une analyse anti virus mais rien de marche

5 réponses

  1. Bonjour

    Télécharge Malwaresbytes anti malware ici
    https://www.malwarebytes.com/

    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    * Potasse le tuto pour te familiariser avec le prg :

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (cela dis, il est très simple d'utilisation).

    relance Malwaresbytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

    *Procèdes à une mise à jour

    *Fais un examen dit "Rapide"

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "Afficher les résultats" " .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

    @+
    0
    1. QV06 n'apparaît plus
      un grand merci
      Bonne soirée
      0
      1. # AdwCleaner v3.006 - Rapport créé le 05/10/2013 à 23:17:33
        # Mis à jour le 01/10/2013 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : jessica - DAFFY
        # Exécuté depuis : C:\Users\jessica\Downloads\AdwCleaner.exe
        # Option : Nettoyer

        ***** [ Services ] *****

        [#] Service Supprimé : bonanzadealslive
        [#] Service Supprimé : bonanzadealslivem

        ***** [ Fichiers / Dossiers ] *****

        Dossier Supprimé : C:\ProgramData\Ask
        Dossier Supprimé : C:\ProgramData\Babylon
        Dossier Supprimé : C:\ProgramData\BitGuard
        Dossier Supprimé : C:\ProgramData\BonanzaDealsLive
        Dossier Supprimé : C:\ProgramData\DSearchLink
        Dossier Supprimé : C:\Program Files (x86)\BonanzaDealsLive
        Dossier Supprimé : C:\Users\jessica\AppData\Local\BonanzaDealsLive
        Dossier Supprimé : C:\Users\jessica\AppData\Local\lollipop
        Dossier Supprimé : C:\Users\jessica\AppData\Local\Temp\eIntaller
        Dossier Supprimé : C:\Users\jessica\AppData\Roaming\Babylon
        Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk

        ***** [ Raccourcis ] *****

        Raccourci Désinfecté : C:\Users\jessica\Desktop\Internet Explorer.lnk
        Raccourci Désinfecté : C:\Users\jessica\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
        Raccourci Désinfecté : C:\Users\jessica\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
        Raccourci Désinfecté : C:\Users\jessica\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

        ***** [ Registre ] *****

        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
        Clé Supprimée : HKCU\Software\ded9dcb46ae814
        Clé Supprimée : HKLM\SOFTWARE\ded9dcb46ae814
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE063412-BEA4-4D76-8ED3-183BE6220D17}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FE063412-BEA4-4D76-8ED3-183BE6220D17}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063412-BEA4-4D76-8ED3-183BE6220D17}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE063412-BEA4-4D76-8ED3-183BE6220D17}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
        Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
        Clé Supprimée : HKCU\Software\BabSolution
        Clé Supprimée : HKCU\Software\Delta
        Clé Supprimée : HKCU\Software\InstallCore
        Clé Supprimée : HKCU\Software\InstalledThirdPartyPrograms
        Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
        Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
        Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
        Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
        Clé Supprimée : HKLM\Software\Delta
        Clé Supprimée : HKLM\Software\qvo6Software
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
        Clé Supprimée : [x64] HKLM\SOFTWARE\DomaIQ
        Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledThirdPartyPrograms

        ***** [ Navigateurs ] *****

        -\\ Internet Explorer v10.0.9200.16686

        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Secondary Start Pages]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
        Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]

        *************************

        AdwCleaner[R0].txt - [8246 octets] - [05/10/2013 23:16:33]
        AdwCleaner[S0].txt - [5741 octets] - [05/10/2013 23:17:33]

        ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5801 octets] ##########
        0
        1. Merci pour la réponse, juste une autre petite question, j'ai bcp de photos sur mon ordi y a t il un risque lors de cette manip de les perdre ou pas
          0
          1. J'ai télécharger le logiciel mais je n'arrive pas à le lancer il est en gris clair et je ne peux pas cliquer sur start¨
            Pouvez-vous m'aider SVP
            Merci d'avance
            0
        2. Bonsoir

          Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
          Lance le, clique sur [Scanner] puis patiente le temps du scan.
          Une fois le scan terminé clique sur le bouton [Nettoyer]
          Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
          Poste le rapport

          Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

          A lire :
          Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
          Les programmes potentiellement indésirables :
          https://forum.malekal.com/viewtopic.php?t=33776&start=
          https://www.malekal.com/adwares-pup-protection/

          @+
          0