Qvo6

Bonsoir,
J'ai téléchargé un logiciel qui m'a amené en s'imposant : www.qvo6.com en page démarrage sur internet par firefox !!!
J'ai réussi à le supprimer non sans mal (il revient toujours quand je vais dans option internet : propriété : général)
J'ai touché un peu à tout et depuis je n'arrive plus à aller sur les boites mails sans que j'ai tout à réécrire adresse mail et mot de passe
A votre avis où je dois aller ?
Merci d'avance

brilou
ps ; j'espère avoir bien expliqué

34 réponses

Résumé de la discussion

Un hijacker qvo6.com modifie la page d'accueil et perturbe l'accès aux messageries sur Firefox, obligeant à rentrer systématiquement identifiants et mots de passe et provoquant des redirections lors de navigation. Des solutions ont été proposées, notamment l’usage d’outil zhpfix en mode administrateur pour nettoyer les entrées malveillantes et rétablir la page de démarrage, puis vérifier l’absence de nouveaux éléments persistants. Plusieurs réponses recommandent des outils de décontamination comme zhpfix et delfix, avec vérification des paramètres, génération de rapports et partage des résultats pour confirmer la suppression complète des éléments indésirables. Certaines indications évoquent des différences entre portable et poste fixe et suggèrent de reprendre les manipulations sur chaque appareil pour éviter les réinfections, en vérifiant les paramètres et extensions indésirables.

Bobot (l’IA à votre service)
  1. Bonjour !
    Télécharge ADWCLEANER ! ;)
    Bonne aller bonne chance ^^ ! ...
    1. salut

      pour ton problème, fais ceci

      télécharge adwcleaner sur ton bureau (clique sur la flèche verte)

      le lien https://toolslib.net

      utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

      clique sur Scanner puis patiente le temps du scan

      une fois le scan terminé clique sur le bouton Nettoyer

      clique sur rapport pour qu'il s'affiche sur ton bureau

      le rapport est aussi sauvegarder dans C:\AdwCleaner[S0].txt

      poste le rapport via 1 copier/coller

      @+

      1. Bonjour,
        Merci pour cette info j'ai fait le nettoyage et plus cette cochonnerie.
        Par contre sur certains sites je ne peux toujours restée enregistrée
        A vitre avis où j'ai fait l'erreur ?
        Ça m'arrive sur orange, faceboock mais pas sur yahoo
        merci de votre aide
        1. salut

          c'est possible d'avoir le rapport d'adwcleaner

          fais ceci s'il te plaît

          télécharge zhpdiag sur ton bureau (outil de diagnostic)

          le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

          le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

          utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

          clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +

          le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

          poste le rapport via ce lien https://www.cjoint.com/

          @+

          1. voici les liens j'ai eu 3 rapports

            merci de ce que vous pourrez faire

            http://cjoint.com/?CIijHM022Cj
            http://cjoint.com/?CIijIQuxEvi

            http://cjoint.com/?CIijJTQDFT4

            brigitte
            1. salut

              le rapport d'adwcleaner se trouve sur ton bureau et dans C:\adw [RO où SO].txt

              tu as posté 3 rapports de zhpdiag

              fais ceci s'il te plaît

              Télécharge roguekiller sur ton bureau

              Le lien https://www.luanagames.com/index.fr.html

              Le tuto http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html

              Quitte tous tes programmes en cours

              Lance roguekiller (utilisateurs vista-w7-w8 exécuter en tant qu'administrateur- clic droit)

              Laisse faire le prescan

              Clique sur scan

              Le rapport s'affichera sur ton bureau et dans C: RKReport[#].txt

              Poste le rapport via 1 copier/coller

              @+
              1. RogueKiller V8.6.9 _x64_ [Sep 3 2013] par Tigzy
                mail : tigzyRK<at>gmail<dot>com
                Remontees : http://www.adlice.com/forum/
                Site Web : http://www.sur-la-toile.com/RogueKiller/
                Blog : http://tigzyrk.blogspot.com/

                Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                Demarrage : Mode normal
                Utilisateur : Utilisateur [Droits d'admin]
                Mode : Recherche -- Date : 09/08/2013 13:53:23
                | ARK || FAK || MBR |

                ¤¤¤ Processus malicieux : 0 ¤¤¤

                ¤¤¤ Entrees de registre : 2 ¤¤¤
                [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
                [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

                ¤¤¤ Tâches planifiées : 1 ¤¤¤
                [V2][SUSP PATH] BoxSoftwareUpdate : "C:\ProgramData\BoxUpdChk\updchk.exe" [-] -> TROUVÉ

                ¤¤¤ Entrées Startup : 0 ¤¤¤

                ¤¤¤ Navigateurs web : 0 ¤¤¤

                ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

                ¤¤¤ Ruches Externes: ¤¤¤

                ¤¤¤ Infection : ¤¤¤

                ¤¤¤ Fichier HOSTS: ¤¤¤
                --> %SystemRoot%\System32\drivers\etc\hosts

                ¤¤¤ MBR Verif: ¤¤¤

                +++++ PhysicalDrive0: HGST HTS541075A9E680 ATA Device +++++
                --- User ---
                [MBR] b72c401538117f9e6a63157f5d48b2bd
                [BSP] 8d2a0b54dcc4cdbebf76b5a150bc43e0 : Windows 7/8 MBR Code
                Partition table:
                0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 715402 Mo
                User = LL1 ... OK!
                User = LL2 ... OK!

                Termine : << RKreport[0]_S_09082013_135323.txt >>
                1. re

                  relance roguekiller et clique sur suppression>>regarde l'image

                  ps: vérifie que tout soit coché avant de supprimer

                  poste le rapport via 1 copier/coller

                  @+
                  1. Je vous remercie pour cette aide.
                    J'ai toujours mon problème à savoir : sur orange et faceboock je n'arrive pas à laisser mon adresse mail et mot de passe enregistrés malgré le fait que je confirme l'enregistrement. Je fouille partout sur l'ordi je pense avoir coché quelque chose mais je ne sais plus où
                    1. re

                      Mode : Recherche -- Date : 09/08/2013 13:53:23

                      c'est celui de recherche et il faut supprimer

                      @+
                      1. je pense avoir renouveler correctement cette fois ci
                        RogueKiller V8.6.9 _x64_ [Sep 3 2013] par Tigzy
                        mail : tigzyRK<at>gmail<dot>com
                        Remontees : http://www.adlice.com/forum/
                        Site Web : http://www.sur-la-toile.com/RogueKiller/
                        Blog : http://tigzyrk.blogspot.com/

                        Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                        Demarrage : Mode normal
                        Utilisateur : Utilisateur [Droits d'admin]
                        Mode : Suppression -- Date : 09/09/2013 09:50:55
                        | ARK || FAK || MBR |

                        ¤¤¤ Processus malicieux : 0 ¤¤¤

                        ¤¤¤ Entrees de registre : 0 ¤¤¤

                        ¤¤¤ Tâches planifiées : 0 ¤¤¤

                        ¤¤¤ Entrées Startup : 0 ¤¤¤

                        ¤¤¤ Navigateurs web : 0 ¤¤¤

                        ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                        ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

                        ¤¤¤ Ruches Externes: ¤¤¤

                        ¤¤¤ Infection : ¤¤¤

                        ¤¤¤ Fichier HOSTS: ¤¤¤
                        --> %SystemRoot%\System32\drivers\etc\hosts

                        ¤¤¤ MBR Verif: ¤¤¤

                        +++++ PhysicalDrive0: HGST HTS541075A9E680 ATA Device +++++
                        --- User ---
                        [MBR] b72c401538117f9e6a63157f5d48b2bd
                        [BSP] 8d2a0b54dcc4cdbebf76b5a150bc43e0 : Windows 7/8 MBR Code
                        Partition table:
                        0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 715402 Mo
                        User = LL1 ... OK!
                        User = LL2 ... OK!

                        Termine : << RKreport[0]_D_09092013_095055.txt >>
                        RKreport[0]_D_09092013_094426.txt;RKreport[0]_S_09092013_095053.txt
                        1. re

                          oui c'est ok, fais ceci maintenant

                          télécharge MBAM sur ton bureau

                          le lien https://www.malwarebytes.com/ (prend le free)

                          le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

                          exécute le en tant qu'administrateur (clic droit)
                          met le a jour (3ème bouton)

                          fais 1 scan complet (tous les disques)

                          le scan peut durer +-2H (laisse le bosser)
                          si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

                          vérifie que tout soit bien cocher avant de supprimer

                          si MBAM demande le redémarrage du pc, fais le

                          poste le rapport via 1 copier/coller

                          le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

                          @+

                          1. Malwarebytes Anti-Malware (Essai) 1.75.0.1300
                            www.malwarebytes.org

                            Version de la base de données: v2013.09.09.04

                            Windows 7 Service Pack 1 x64 NTFS
                            Internet Explorer 10.0.9200.16660
                            Utilisateur :: UTILISATEUR-PC [administrateur]

                            Protection: Activé

                            09/09/2013 14:29:31
                            mbam-log-2013-09-09 (14-29-31).txt

                            Type d'examen: Examen complet (C:\|D:\|)
                            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                            Options d'examen désactivées: P2P
                            Elément(s) analysé(s): 303383
                            Temps écoulé: 31 minute(s), 13 seconde(s)

                            Processus mémoire détecté(s): 0
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire détecté(s): 0
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre détectée(s): 0
                            (Aucun élément nuisible détecté)

                            Valeur(s) du Registre détectée(s): 0
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre détecté(s): 0
                            (Aucun élément nuisible détecté)

                            Dossier(s) détecté(s): 0
                            (Aucun élément nuisible détecté)

                            Fichier(s) détecté(s): 10
                            C:\AdwCleaner\Quarantine\C\ProgramData\Tarma Installer\{361E80BE-388B-4270-BF54-A10C2B756504}\Setup.exe.vir (PUP.Optional.Tarma.A) -> Mis en quarantaine et supprimé avec succès.
                            C:\AdwCleaner\Quarantine\C\Users\Utilisateur\AppData\Local\PricePeep.exe.vir (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
                            C:\AdwCleaner\Quarantine\C\Users\Utilisateur\AppData\Roaming\Desk 365\components\component_libcef_1.1364.1123.exe.vir (PUP.Optional.Desk365.A) -> Mis en quarantaine et supprimé avec succès.
                            C:\AdwCleaner\Quarantine\C\Users\Utilisateur\AppData\Roaming\Omiga Plus\wallpaper_components.exe.vir (PUP.Optional.Desk365.A) -> Mis en quarantaine et supprimé avec succès.
                            C:\Users\Utilisateur\AppData\Local\DeltaToolbar.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
                            C:\Users\Utilisateur\Downloads\Driver-Detective-6-6-FR.exe (PUP.Optional.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
                            C:\Users\Utilisateur\Downloads\installer_openoffice_French.exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
                            C:\Users\Utilisateur\Downloads\installer_text__logo_maker_11_0112_French.exe (PUP.Optional.VIT) -> Mis en quarantaine et supprimé avec succès.
                            C:\Users\Utilisateur\Downloads\logo maker setup.exe (PUP.Soft32Downloader) -> Mis en quarantaine et supprimé avec succès.
                            C:\Users\Utilisateur\Downloads\LogoMaker.exe (PUP.Optional.Firser.A) -> Mis en quarantaine et supprimé avec succès.

                            (fin)
                            1. salut

                              tu as 2 antivirus, désinstalle McAfee Security Scan Plus v3.0.318.3 via programme

                              et fonctionnalité du panneau de configuration

                              ensuite passe l'outil de désinstallation de mcafee>> désinstaller mcafee

                              désinstalle Adobe Reader X via programme et fonctionnalité du panneau de configuration et télécharge la dernière version ici

                              https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/
                              =====================================================

                              ensuite, refais 1 zhpdiag en cliquant sur la loupe avec le + et poste le rapport via

                              ce lien https://www.cjoint.com/

                              merci

                              @+
                              1. http://cjoint.com/?CIkgtGrRnt7

                                http://cjoint.com/?CIkguuei1Iw

                                http://cjoint.com/?CIkgvc1sUhw
                                • 1
                                • 2