Gros soucis avec QV06

Bonjour,
Au regard de vos instructions je suis en posséssion du rapport PC quelle est la marche à suivre maintenant.
Merci

22 réponses

Résumé de la discussion

Après obtention du rapport PC, la marche à suivre consiste à exploiter ZHPDiag pour diagnostiquer les éléments potentiellement indésirables et préparer l’étape suivante de nettoyage et de sécurité. Il faut lancer ZHPDiag en tant qu’administrateur, guider l’installation, puis enregistrer le rapport sur le bureau et l’héberger sur Cjoint pour obtenir un lien à partager. En cas d’utilisation sur Vista, Seven ou W8, il faut exécuter en Administrateur, cocher tous les modules, puis lancer le diagnostic et récupérer le fichier ZHPDiag.txt à déposer sur Cjoint. D'autres conseils utiles suggèrent d’éviter les barres d’outils précochées et les sites non fiables, puis d’utiliser DelFix pour désinstaller les outils de désinfection et purger la restauration.

Bobot (l’IA à votre service)
  1. ok,

    /!\ Attention :
    de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

    De plus de ceci, évite fortement les sites comme 01@net et S@ftonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !


    ?

    * Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    ou
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista, Seven et W8 :

    * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    => L'icône est sous forme de parchemin.

    * Clique sur le tourne vis , sélectionne tous les modules.

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

    https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


    1
    1. re Elec

      pour finir la journée... ça le fait ce genre de réflection

      @+
      0
    2. oui, mais il y en a pire :mdr:
      0
    3. re

      Merci 1000 FOIS § en effet je ne fais confiance qu'à...... 01.NET ! depuis des années....
      bon week-end !


      je comprends même pas que le pc soit encore opérationnel depuis ces années de fidélité sur >>>

      j'ose pas le dire mdr

      @+
      0
  2. heuu, je ne pense pas que ton pc soit tiré d'affaire !

    le sujet est passé en résolu !

    1
    1. Modérateur
      Lut

      Il ne l'est plus !
      0
    2. salut gégé, je en sais pas qui l'as passé en résolu !

      pour moi, le pc n'est pas "propre" du moment ou je n'ai pas vu le rapport de diag :D
      0
  3. bonjour,

    quel rapport as tu sur ton pc ?

    0
    1. bonjour merci de m'aider voici le résultat /

      # AdwCleaner v2.303 - Rapport créé le 29/06/2013 à 17:28:38
      # Mis à jour le 08/06/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
      # Nom d'utilisateur : Nini - NINI-PC
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Nini\Downloads\adwcleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Program Files\Common Files\337
      Dossier Supprimé : C:\Program Files\Conduit
      Dossier Supprimé : C:\Program Files\Desk 365
      Dossier Supprimé : C:\Program Files\Nosibay
      Dossier Supprimé : C:\Program Files\Perion
      Dossier Supprimé : C:\Program Files\Software
      Dossier Supprimé : C:\ProgramData\Ask
      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\ProgramData\eSafe
      Dossier Supprimé : C:\ProgramData\Tarma Installer
      Dossier Supprimé : C:\Users\Nini\AppData\Local\EoRezo
      Dossier Supprimé : C:\Users\Nini\AppData\Local\lollipop
      Dossier Supprimé : C:\Users\Nini\AppData\Local\Temp\Desk365
      Dossier Supprimé : C:\Users\Nini\AppData\LocalLow\Conduit
      Dossier Supprimé : C:\Users\Nini\AppData\Roaming\BabSolution
      Dossier Supprimé : C:\Users\Nini\AppData\Roaming\Babylon
      Dossier Supprimé : C:\Users\Nini\AppData\Roaming\Desk 365
      Dossier Supprimé : C:\Users\Nini\AppData\Roaming\eIntaller
      Dossier Supprimé : C:\Users\Nini\AppData\Roaming\file scout
      Dossier Supprimé : C:\Users\Nini\AppData\Roaming\Nosibay
      Dossier Supprimé : C:\Users\Nini\AppData\Roaming\PerformerSoft
      Dossier Supprimé : C:\Users\Nini\AppData\Roaming\SpeedAnalysis2
      Fichier Désinfecté : C:\Users\Nini\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
      Fichier Désinfecté : C:\Users\Nini\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
      Fichier Désinfecté : C:\Users\Nini\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
      Fichier Désinfecté : C:\Users\Nini\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
      Fichier Supprimé : C:\Windows\system32\roboot.exe

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
      Clé Supprimée : HKCU\Software\BabSolution
      Clé Supprimée : HKCU\Software\DataMngr
      Clé Supprimée : HKCU\Software\DataMngr_Toolbar
      Clé Supprimée : HKCU\Software\IM
      Clé Supprimée : HKCU\Software\lollipop
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D7E97865-918F-41E4-9CD0-25AB1C574CE8}
      Clé Supprimée : HKCU\Software\Nosibay
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKCU\Software\Tutorials
      Clé Supprimée : HKCU\Software\TutoTag
      Clé Supprimée : HKLM\SOFTWARE\59558cdfb734ef47
      Clé Supprimée : HKLM\Software\Boxore
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2724431
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
      Clé Supprimée : HKLM\Software\Conduit
      Clé Supprimée : HKLM\Software\DataMngr
      Clé Supprimée : HKLM\Software\Desksvc
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jifflliplgeajjdhmkcfnngfpgbjonjg
      Clé Supprimée : HKLM\Software\IB Updater
      Clé Supprimée : HKLM\Software\Iminent
      Clé Supprimée : HKLM\Software\ImInstaller
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D7E97865-918F-41E4-9CD0-25AB1C574CE8}
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
      Clé Supprimée : HKLM\Software\qvo6Software
      Clé Supprimée : HKLM\SOFTWARE\Software
      Clé Supprimée : HKLM\Software\Tarma Installer
      Clé Supprimée : HKLM\Software\Tuto4PC
      Clé Supprimée : HKLM\Software\V9
      Donnée Supprimée : HKLM\...\StartMenuInternet\IEXPLORE.EXE [(Default)] = C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.22find.com/?utm_source=b&utm_medium=sfp7&from=sfp7&uid=3219913727_67194_2CB63836&ts=1363024906
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{249D74A3-BD19-4657-B6CE-E62F480A20DE}]
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [tuto4pc_fr_42]
      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v10.0.9200.16611

      Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=nsb1&from=nsb1&uid=3219913727_67194_2CB63836&ts=1372504672 --> hxxp://www.google.com
      Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=nsb1&from=nsb1&uid=3219913727_67194_2CB63836&ts=1372504672 --> hxxp://www.google.com
      Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=nsb1&from=nsb1&uid=3219913727_67194_2CB63836&ts=1372504672 --> hxxp://www.google.com

      -\\ Google Chrome v27.0.1453.116

      Fichier : C:\Users\Nini\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Supprimée [l.69] : keyword = "qvo6",
      Supprimée [l.73] : search_url = "hxxp://search.qvo6.com/web/?utm_source=b&utm_medium=nsb1&from=nsb1&uid=32199137[...]
      Supprimée [l.3199] : homepage = "hxxp://www.qvo6.com/?utm_source=b&utm_medium=nsb1&from=nsb1&uid=3219913727_67194_2CB[...]
      Supprimée [l.4138] : urls_to_restore_on_startup = [ "hxxp://www.qvo6.com/?utm_source=b&utm_medium=nsb1&from=nsb1&u[...]

      *************************

      AdwCleaner[R1].txt - [15169 octets] - [29/06/2013 17:07:24]
      AdwCleaner[S1].txt - [14010 octets] - [29/06/2013 17:28:38]

      ########## EOF - C:\AdwCleaner[S1].txt - [14071 octets] ##########

      mais tjrs le mm souci §§
      0
      1. Merci 1000 FOIS § en effet je ne fais confiance qu'à...... 01.NET ! depuis des années....
        bon week-end !
        @+
        0
        1. lol ! finalement j'ai fait un boot et j'ai retrouvé mon serveur normal ! quelle joie ! malgré tout j'ai téléchargé ZHPDiag sur Zébulon car sur premiuorange il ya un truc bizarre qui s'ouvre, une page de...compteurs ?? ! c'est donc pour cela que j'ai mis résolu car le QVO6 a disparu...

          Dans le charabia du rapport...il y a encore autre chose ? pour moi c'est une langue incompréhensible !
          Merci encore et tjrs
          0
          1. pdr riez riez braves gens !! surtout n'hésitez pas à vous payez ma tête je le mérite grave sur ce coup !! au moins cela a l'avantage de vous faire marrer....bon ne me perturbez pas plus je sui sen plein chantier de reconstruction là mdr !!

            En plein dans le mil ! j'ai en effet mis HS 4 PC et 2 maris depuis ttes ces années lol de la faute à 01.Net pff

            Blague dans le coin je dois encore vs envoyer autre chose ????
            0
            1. Par contre est-il normal que j'ai sur mon bureau de nouveaux raccourcis autres que ZHPDiag depuis son téléchargement je cite : MBRCheck et ZHPFix... je n'ose plus rien télécharger maintenant
              0
              1. Modérateur
                Oui, c'est normal.
                0
            2. https://www.cjoint.com/?3FDsFdW31HU

              voici le lien demandé
              0
              1. Modérateur
                A la lecture du rapport, ton sujet n'est pas résolu, tu as encore des infections.
                Attends les instructions d'Electricien 69.
                0
              2. Pauvre homme ! il a du mérite.. c'est grave docteur ?.... j'attends son intervention musclé !! vs êtes trop forts les mecs ! si si
                0
              3. Modérateur
                [HKCU\Software\AppDataLow\Software\SingAlong] =>Adware.Singalng
                [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc] =>Hijacker.22find
                [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc] =>PUP.eSafeSecurity
                [HKLM\Software\Google\Chrome\Extensions\mocblcnaofikinigmceddfghppkkjbog] =>Adware.SmileyBar
                [HKLM\Software\Classes\IncrediSpooler.DeltaSync] =>toolbar.DeltaSearch
                [HKLM\Software\Classes\IncrediSpooler.DeltaSync.1] =>toolbar.DeltaSearch
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:Startertv =>Adware.StarterTV
                C:\Users\Nini\AppData\Local\Software =>Adware.Boxore
                C:\Users\Nini\AppData\Local\Temp\uninst1.exe =>Toolbar.Babylon
                C:\Users\Nini\AppData\Local\Temp\bundlesweetimsetup.exe =>PUP.SweetIM
                C:\Users\Nini\AppData\Local\Temp\BoxoreInstaller.exe =>Adware.Boxore
                C:\Users\Nini\AppData\Local\Temp\mgsqlite3.dll =>PUP.SweetIM
                C:\Users\Nini\AppData\Local\Temp\tbIncr.dll =>Toolbar.Conduit

                tout cela, ce sont des infections.
                0
              4. ah ! quand même !!! quelle procédure pour virer svp ? je vous ennuie suis désolée...surtout pour un samedi soir !
                0
              5. mais je me suis chopée tout cela comment ??? tjrs 01.net ???
                0
            3. désinstalle Spybot, il est inutile (la vaccination trop lourde pour le pc )

              installe la dernière version d'Adobe reader depuis son site dédié, décoche la barre d'outils proposée !

              * /!\ Avertissement /!\,
              * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

              * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

              /!\Utilisateur de Vista, Seven et W8 :

              * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

              * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
              ---------------------------------------------------------

              G1 - GCS: Preference [User Data\Default] http://search.qvo6.com
              O4 - HKLM\..\Run: [Startertv] Clé orpheline [MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files\Desk 365\desk365.exe (.not file.) [0]
              [MD5.00000000000000000000000000000000] [APT] [RunAsStdUser] (...) -- C:\Program Files\Desk 365\desk365.exe (.not file.) [0]
              [MD5.00000000000000000000000000000000] [APT] [{B1DAC48D-7D8D-4DB7-B289-54ACB17BEC9D}] (...) -- C:\Program Files\sweetpacks bundle uninstaller\uninstaller.exe (.not file.) [0] [HKCU\Software\AppDataLow\Software\CoolLyrics] [HKCU\Software\AppDataLow\Software\SingAlong]
              [HKLM\Software\StarterTV]
              [MD5.32DCED18FFFEA0035E4FA975CA0AE8BE] [SPRF][22/04/2013] (.The Software Group - Software Update Setup.) -- C:\Users\Nini\AppData\Local\Temp\BoxoreInstaller.exe [620656]
              [MD5.125D50EC1D2DF2F6F3F828E9B22FE6BD] [SPRF][05/05/2013] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\Nini\AppData\Local\Temp\bundlesweetimsetup.exe [9906448] [MD5.8A4AF3B0695F29186AD02E2FD766FA3B] [SPRF][05/05/2013] (.SweetIM Technologies Ltd. - SQLite DLL.) -- C:\Users\Nini\AppData\Local\Temp\mgsqlite3.dll [393016]
              [MD5.D7C841C98141929C178AEABA11177E39] [SPRF][13/06/2013] (.Pas de propriétaire - Sing Along.) -- C:\Users\Nini\AppData\Local\Temp\SingAlong.exe [283733]
              [MD5.B0F6507F8666E89DD9F192313D88EB98] [SPRF][16/06/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\Nini\AppData\Local\Temp\uninst1.exe [389632]
              [HKCU\Software\AppDataLow\Software\SingAlong] =>Adware.Singalng
              [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc]
              [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc] [HKLM\Software\Google\Chrome\Extensions\mocblcnaofikinigmceddfghppkkjbog] [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:Startertv
              [HKCU\Software\Qtrax]
              C:\Users\Nini\AppData\Local\Software C:\Users\Nini\AppData\Local\Temp\uninst1.exe
              C:\Users\Nini\AppData\Local\Temp\bundlesweetimsetup.exe
              C:\Users\Nini\AppData\Local\Temp\BoxoreInstaller.exe C:\Users\Nini\AppData\Local\Temp\mgsqlite3.dll
              OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
              Emptytemp
              EmptyClsid
              firewallraz



              ----------------------------------------------------------

              - Si tu ne trouves pas le bouton GO, clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à gauche de la page d'outil)

              - Clique sur le bouton « GO » pour lancer le nettoyage,
              - confirme le nettoyage
              - Copie/colle la totalité du rapport dans ta prochaine réponse

              0
              1. Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
                Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-29-06-2013-19-28-53.txt
                Run by Nini at 29/06/2013 19:28:53
                High Elevated Privileges : OK
                Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)

                Corbeille vidée

                ========== Processus mémoire ==========
                SUPPRIME Memory Process: C:\Users\Nini\AppData\Local\Temp\BoxoreInstaller.exe
                SUPPRIME Memory Process: C:\Users\Nini\AppData\Local\Temp\SingAlong.exe
                SUPPRIME Memory Process: C:\Users\Nini\AppData\Local\Temp\uninst1.exe
                SUPPRIME Memory Process: C:\Users\Nini\AppData\Local\Temp\bundlesweetimsetup.exe

                ========== Clé(s) du Registre ==========
                SUPPRIME Key: HKLM\Software\StarterTV
                SUPPRIME Key: HKCU\Software\AppDataLow\Software\SingAlong
                SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc
                SUPPRIME Key: HKCU\Software\Qtrax

                ========== Valeur(s) du Registre ==========
                SUPPRIME RunValue: Startertv
                ABSENT [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc] [HKLM\Software\Google\Chrome\Extensions\mocblcnaofikinigmceddfghppkkjbog] [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:Startertv
                SUPPRIME RunValue: QuickTime Task
                ABSENT Valeur Standard Profile: FirewallRaz :
                ABSENT Valeur Domain Profile: FirewallRaz :
                SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
                SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
                SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
                SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
                SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
                SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
                SUPPRIME FirewallRaz (None) : {D8651C28-37DD-4DDB-AB90-AD7A9794B8EA}
                SUPPRIME FirewallRaz (Private) : {E65D415D-C195-40B5-94BF-45690F2B2DD1}
                SUPPRIME FirewallRaz (Private) : {B85C27F9-1F6B-4C81-A001-0C52B279ED3B}
                SUPPRIME FirewallRaz (Private) : {20DD1DF3-221C-480B-A324-3A65E12058C5}
                SUPPRIME FirewallRaz (Private) : {97BC790A-3E05-4007-BBDD-4BACFA085F82}
                SUPPRIME FirewallRaz (Private) : {BF2ED88D-9FF9-4F60-A7F4-04DF75D89E1A}
                SUPPRIME FirewallRaz (Private) : {3CF86D48-2C1E-4F1A-BF70-A23511F0F000}
                SUPPRIME FirewallRaz (Public) : {965EF6FF-D48A-4F48-B54D-35705AF5524F}
                SUPPRIME FirewallRaz (Public) : {7B40379A-5EE2-4A87-8E8B-7A6105AE2D08}
                SUPPRIME FirewallRaz (Public) : {39A5F074-8875-4CFD-8246-B7DA6FA8E372}
                SUPPRIME FirewallRaz (Public) : {49540640-81FF-43C6-A8C3-716193D9E9D4}

                ========== Préférences navigateur ==========
                PRESENT Chrome File: C:\Users\Nini\AppData\Local\Google\Chrome\User Data\Default\Preferences
                ABSENT Chrome Site: http://search.qvo6.com

                ========== Dossier(s) ==========
                Aucun dossiers CLSID Local utilisateur vide

                ========== Fichier(s) ==========
                ABSENT File: c:\program files\desk 365\desk365.exe
                SUPPRIME File*: c:\users\nini\appdata\local\temp\boxoreinstaller.exe
                ABSENT Folder/File: c:\users\nini\appdata\local\temp\bundlesweetimsetup.exe 186ad02e2fd766fa3b]
                SUPPRIME File: c:\users\nini\appdata\local\temp\singalong.exe
                SUPPRIME File*: c:\users\nini\appdata\local\temp\uninst1.exe
                ABSENT Folder/File: c:\users\nini\appdata\local\software c:\users\nini\appdata\local\temp\uninst1.exe
                SUPPRIME File*: c:\users\nini\appdata\local\temp\bundlesweetimsetup.exe
                ABSENT Folder/File: c:\users\nini\appdata\local\temp\boxoreinstaller.exe c:\users\nini\appdata\local\temp\mgsqlite3.dll
                SUPPRIME Temporaires Windows

                ========== Tache planifiée ==========
                SUPPRIME Task: RunAsStdUser
                SUPPRIME Task: {B1DAC48D-7D8D-4DB7-B289-54ACB17BEC9D}

                ========== Récapitulatif ==========
                4 : Processus mémoire
                4 : Clé(s) du Registre
                22 : Valeur(s) du Registre
                1 : Dossier(s)
                9 : Fichier(s)
                2 : Préférences navigateur
                2 : Tache planifiée

                End of clean in 00mn 35s

                ========== Chemin de fichier rapport ==========
                C:\ZHP\ZHPFix[R1].txt - 29/06/2013 19:28:53 [3773]
                0
                1. J'espère que tout est réglé cette fois .... Un grand merci aux intervenants !! et bravo
                  0
                  1. Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

                    https://fr.malwarebytes.com/mwb-download/
                    ou :

                    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                    Si tu l'as déjà sur ton pc, pas la peine de le retélécharger.

                    /!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

                    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                    . Une fois la mise à jour terminé
                    . rend-toi dans l'onglet, Recherche
                    . Sélectionnes Exécuter un examen complet
                    . Cliques sur Rechercher
                    . Le scan démarre.
                    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                    . Cliques sur Ok pour poursuivre.
                    . Si des malwares ont été détectés, cliques sur Afficher les résultats
                    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                    . rends toi dans l'onglet rapport/log
                    . tu cliques dessus pour l'afficher une fois affiché
                    . tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
                    . tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
                    . Tu cliques droit dans le cadre de la réponse et coller
                    . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

                    Si tu as besoin d'aide regarde ce tutoriel :
                    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                    0
                    1. Malwarebytes Anti-Malware (Essai) 1.75.0.1300
                      www.malwarebytes.org

                      Version de la base de données: v2013.06.29.04

                      Windows 7 Service Pack 1 x86 NTFS
                      Internet Explorer 10.0.9200.16618
                      Nini :: NINI-PC [administrateur]

                      Protection: Activé

                      29/06/2013 21:16:49
                      mbam-log-2013-06-29 (21-16-49).txt

                      Type d'examen: Examen complet (C:\|D:\|)
                      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                      Options d'examen désactivées: P2P
                      Elément(s) analysé(s): 740619
                      Temps écoulé: 5 heure(s), 5 minute(s), 24 seconde(s)

                      Processus mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre détectée(s): 0
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre détectée(s): 0
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Dossier(s) détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Fichier(s) détecté(s): 2
                      C:\Windows.old.000\Users\Nicole\Downloads\incredimail2_telechargement_01net.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.
                      C:\Windows.old.001\Users\Nini\AppData\Local\Temp\BoxoreInstaller.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

                      (fin)
                      0
                      1. super,

                        redémarre ton pc et donne moi des nouvelles de son fonctionnement avant de continuer :D

                        0
                        1. Tout fonctionne TRES BIEN ! un grand merci pour ce suivi PARFAIT ! je t'envoie un gros morceau de soleil du sud !!!
                          Encore merci
                          0
                          1. je suis presqu'au sud moi aussi :-)

                            * pour désinstaller les outils de désinfection
                            :

                            Télecharge Delfix sur ton bureau :

                            ICI

                            ou

                            Coche les cases suivantes :
                            => Réactive l'Uac (juste pour Vista, Seven et W8)
                            => Supprimer les outils de désinfection (coché par défaut)
                            => Purger la restauration système
                            => Réinitialisation des paramètres système

                            * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
                            * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
                            * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
                            ** le rapport est stocké à cet emplacement : C:\DelFix.txt
                            Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

                            0
                            • 1
                            • 2

                            Discussions similaires

                            Qv06.com

                            22 réponses