Qvo6

Bonsoir,
J'ai téléchargé un logiciel qui m'a amené en s'imposant : www.qvo6.com en page démarrage sur internet par firefox !!!
J'ai réussi à le supprimer non sans mal (il revient toujours quand je vais dans option internet : propriété : général)
J'ai touché un peu à tout et depuis je n'arrive plus à aller sur les boites mails sans que j'ai tout à réécrire adresse mail et mot de passe
A votre avis où je dois aller ?
Merci d'avance

brilou
ps ; j'espère avoir bien expliqué

34 réponses

Résumé de la discussion

Un hijacker qvo6.com modifie la page d'accueil et perturbe l'accès aux messageries sur Firefox, obligeant à rentrer systématiquement identifiants et mots de passe et provoquant des redirections lors de navigation. Des solutions ont été proposées, notamment l’usage d’outil zhpfix en mode administrateur pour nettoyer les entrées malveillantes et rétablir la page de démarrage, puis vérifier l’absence de nouveaux éléments persistants. Plusieurs réponses recommandent des outils de décontamination comme zhpfix et delfix, avec vérification des paramètres, génération de rapports et partage des résultats pour confirmer la suppression complète des éléments indésirables. Certaines indications évoquent des différences entre portable et poste fixe et suggèrent de reprendre les manipulations sur chaque appareil pour éviter les réinfections, en vérifiant les paramètres et extensions indésirables.

Bobot (l’IA à votre service)
  1. Bonjour !
    Télécharge ADWCLEANER ! ;)
    Bonne aller bonne chance ^^ ! ...
    0
    1. salut

      pour ton problème, fais ceci

      télécharge adwcleaner sur ton bureau (clique sur la flèche verte)

      le lien https://toolslib.net

      utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

      clique sur Scanner puis patiente le temps du scan

      une fois le scan terminé clique sur le bouton Nettoyer

      clique sur rapport pour qu'il s'affiche sur ton bureau

      le rapport est aussi sauvegarder dans C:\AdwCleaner[S0].txt

      poste le rapport via 1 copier/coller

      @+

      0
      1. Bonjour,
        Merci pour cette info j'ai fait le nettoyage et plus cette cochonnerie.
        Par contre sur certains sites je ne peux toujours restée enregistrée
        A vitre avis où j'ai fait l'erreur ?
        Ça m'arrive sur orange, faceboock mais pas sur yahoo
        merci de votre aide
        0
        1. salut

          c'est possible d'avoir le rapport d'adwcleaner

          fais ceci s'il te plaît

          télécharge zhpdiag sur ton bureau (outil de diagnostic)

          le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

          le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

          utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

          clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +

          le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

          poste le rapport via ce lien https://www.cjoint.com/

          @+

          0
          1. voici les liens j'ai eu 3 rapports

            merci de ce que vous pourrez faire

            http://cjoint.com/?CIijHM022Cj
            http://cjoint.com/?CIijIQuxEvi

            http://cjoint.com/?CIijJTQDFT4

            brigitte
            0
            1. salut

              le rapport d'adwcleaner se trouve sur ton bureau et dans C:\adw [RO où SO].txt

              tu as posté 3 rapports de zhpdiag

              fais ceci s'il te plaît

              Télécharge roguekiller sur ton bureau

              Le lien https://www.luanagames.com/index.fr.html

              Le tuto http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html

              Quitte tous tes programmes en cours

              Lance roguekiller (utilisateurs vista-w7-w8 exécuter en tant qu'administrateur- clic droit)

              Laisse faire le prescan

              Clique sur scan

              Le rapport s'affichera sur ton bureau et dans C: RKReport[#].txt

              Poste le rapport via 1 copier/coller

              @+
              0
              1. RogueKiller V8.6.9 _x64_ [Sep 3 2013] par Tigzy
                mail : tigzyRK<at>gmail<dot>com
                Remontees : http://www.adlice.com/forum/
                Site Web : http://www.sur-la-toile.com/RogueKiller/
                Blog : http://tigzyrk.blogspot.com/

                Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                Demarrage : Mode normal
                Utilisateur : Utilisateur [Droits d'admin]
                Mode : Recherche -- Date : 09/08/2013 13:53:23
                | ARK || FAK || MBR |

                ¤¤¤ Processus malicieux : 0 ¤¤¤

                ¤¤¤ Entrees de registre : 2 ¤¤¤
                [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
                [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

                ¤¤¤ Tâches planifiées : 1 ¤¤¤
                [V2][SUSP PATH] BoxSoftwareUpdate : "C:\ProgramData\BoxUpdChk\updchk.exe" [-] -> TROUVÉ

                ¤¤¤ Entrées Startup : 0 ¤¤¤

                ¤¤¤ Navigateurs web : 0 ¤¤¤

                ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

                ¤¤¤ Ruches Externes: ¤¤¤

                ¤¤¤ Infection : ¤¤¤

                ¤¤¤ Fichier HOSTS: ¤¤¤
                --> %SystemRoot%\System32\drivers\etc\hosts

                ¤¤¤ MBR Verif: ¤¤¤

                +++++ PhysicalDrive0: HGST HTS541075A9E680 ATA Device +++++
                --- User ---
                [MBR] b72c401538117f9e6a63157f5d48b2bd
                [BSP] 8d2a0b54dcc4cdbebf76b5a150bc43e0 : Windows 7/8 MBR Code
                Partition table:
                0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 715402 Mo
                User = LL1 ... OK!
                User = LL2 ... OK!

                Termine : << RKreport[0]_S_09082013_135323.txt >>
                0
                1. re

                  relance roguekiller et clique sur suppression>>regarde l'image

                  ps: vérifie que tout soit coché avant de supprimer

                  poste le rapport via 1 copier/coller

                  @+
                  0
                  1. Je vous remercie pour cette aide.
                    J'ai toujours mon problème à savoir : sur orange et faceboock je n'arrive pas à laisser mon adresse mail et mot de passe enregistrés malgré le fait que je confirme l'enregistrement. Je fouille partout sur l'ordi je pense avoir coché quelque chose mais je ne sais plus où
                    0
                    1. Je l'ai fait !
                      Et j'ai le même résultat.
                      0
                      1. re

                        et le rapport il est où?

                        merci

                        @+
                        0
                        1. ligne du 8 sept à 13h55 ce n'est pas ça le rapport ?
                          0
                          1. re

                            Mode : Recherche -- Date : 09/08/2013 13:53:23

                            c'est celui de recherche et il faut supprimer

                            @+
                            0
                            1. je pense avoir renouveler correctement cette fois ci
                              RogueKiller V8.6.9 _x64_ [Sep 3 2013] par Tigzy
                              mail : tigzyRK<at>gmail<dot>com
                              Remontees : http://www.adlice.com/forum/
                              Site Web : http://www.sur-la-toile.com/RogueKiller/
                              Blog : http://tigzyrk.blogspot.com/

                              Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                              Demarrage : Mode normal
                              Utilisateur : Utilisateur [Droits d'admin]
                              Mode : Suppression -- Date : 09/09/2013 09:50:55
                              | ARK || FAK || MBR |

                              ¤¤¤ Processus malicieux : 0 ¤¤¤

                              ¤¤¤ Entrees de registre : 0 ¤¤¤

                              ¤¤¤ Tâches planifiées : 0 ¤¤¤

                              ¤¤¤ Entrées Startup : 0 ¤¤¤

                              ¤¤¤ Navigateurs web : 0 ¤¤¤

                              ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                              ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

                              ¤¤¤ Ruches Externes: ¤¤¤

                              ¤¤¤ Infection : ¤¤¤

                              ¤¤¤ Fichier HOSTS: ¤¤¤
                              --> %SystemRoot%\System32\drivers\etc\hosts

                              ¤¤¤ MBR Verif: ¤¤¤

                              +++++ PhysicalDrive0: HGST HTS541075A9E680 ATA Device +++++
                              --- User ---
                              [MBR] b72c401538117f9e6a63157f5d48b2bd
                              [BSP] 8d2a0b54dcc4cdbebf76b5a150bc43e0 : Windows 7/8 MBR Code
                              Partition table:
                              0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 715402 Mo
                              User = LL1 ... OK!
                              User = LL2 ... OK!

                              Termine : << RKreport[0]_D_09092013_095055.txt >>
                              RKreport[0]_D_09092013_094426.txt;RKreport[0]_S_09092013_095053.txt
                              0
                              1. re

                                oui c'est ok, fais ceci maintenant

                                télécharge MBAM sur ton bureau

                                le lien https://www.malwarebytes.com/ (prend le free)

                                le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

                                exécute le en tant qu'administrateur (clic droit)
                                met le a jour (3ème bouton)

                                fais 1 scan complet (tous les disques)

                                le scan peut durer +-2H (laisse le bosser)
                                si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

                                vérifie que tout soit bien cocher avant de supprimer

                                si MBAM demande le redémarrage du pc, fais le

                                poste le rapport via 1 copier/coller

                                le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

                                @+

                                0
                                1. Malwarebytes Anti-Malware (Essai) 1.75.0.1300
                                  www.malwarebytes.org

                                  Version de la base de données: v2013.09.09.04

                                  Windows 7 Service Pack 1 x64 NTFS
                                  Internet Explorer 10.0.9200.16660
                                  Utilisateur :: UTILISATEUR-PC [administrateur]

                                  Protection: Activé

                                  09/09/2013 14:29:31
                                  mbam-log-2013-09-09 (14-29-31).txt

                                  Type d'examen: Examen complet (C:\|D:\|)
                                  Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                                  Options d'examen désactivées: P2P
                                  Elément(s) analysé(s): 303383
                                  Temps écoulé: 31 minute(s), 13 seconde(s)

                                  Processus mémoire détecté(s): 0
                                  (Aucun élément nuisible détecté)

                                  Module(s) mémoire détecté(s): 0
                                  (Aucun élément nuisible détecté)

                                  Clé(s) du Registre détectée(s): 0
                                  (Aucun élément nuisible détecté)

                                  Valeur(s) du Registre détectée(s): 0
                                  (Aucun élément nuisible détecté)

                                  Elément(s) de données du Registre détecté(s): 0
                                  (Aucun élément nuisible détecté)

                                  Dossier(s) détecté(s): 0
                                  (Aucun élément nuisible détecté)

                                  Fichier(s) détecté(s): 10
                                  C:\AdwCleaner\Quarantine\C\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe.vir (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
                                  C:\AdwCleaner\Quarantine\C\Users\Utilisateur\AppData\Local\PricePeep.exe.vir (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
                                  C:\AdwCleaner\Quarantine\C\Users\Utilisateur\AppData\Roaming\Desk 365\components\component_libcef_1.1364.1123.exe.vir (PUP.Optional.Desk365.A) -> Mis en quarantaine et supprimé avec succès.
                                  C:\AdwCleaner\Quarantine\C\Users\Utilisateur\AppData\Roaming\Omiga Plus\wallpaper_components.exe.vir (PUP.Optional.Desk365.A) -> Mis en quarantaine et supprimé avec succès.
                                  C:\Users\Utilisateur\AppData\Local\DeltaToolbar.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
                                  C:\Users\Utilisateur\Downloads\Driver-Detective-6-6-FR.exe (PUP.Optional.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
                                  C:\Users\Utilisateur\Downloads\installer_openoffice_French.exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
                                  C:\Users\Utilisateur\Downloads\installer_text__logo_maker_11_0112_French.exe (PUP.Optional.VIT) -> Mis en quarantaine et supprimé avec succès.
                                  C:\Users\Utilisateur\Downloads\logo maker setup.exe (PUP.Soft32Downloader) -> Mis en quarantaine et supprimé avec succès.
                                  C:\Users\Utilisateur\Downloads\LogoMaker.exe (PUP.Optional.Firser.A) -> Mis en quarantaine et supprimé avec succès.

                                  (fin)
                                  0
                                  1. salut

                                    tu as 2 antivirus, désinstalle McAfee Security Scan Plus v3.0.318.3 via programme

                                    et fonctionnalité du panneau de configuration

                                    ensuite passe l'outil de désinstallation de mcafee>> désinstaller mcafee

                                    désinstalle Adobe Reader X via programme et fonctionnalité du panneau de configuration et télécharge la dernière version ici

                                    https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/
                                    =====================================================

                                    ensuite, refais 1 zhpdiag en cliquant sur la loupe avec le + et poste le rapport via

                                    ce lien https://www.cjoint.com/

                                    merci

                                    @+
                                    0
                                    1. http://cjoint.com/?CIkgtGrRnt7

                                      http://cjoint.com/?CIkguuei1Iw

                                      http://cjoint.com/?CIkgvc1sUhw
                                      0
                                      • 1
                                      • 2