qv06 [RESOLU] - Virus/Spywares - Windows & Software
Marsh Posté le 12-09-2013 à 05:28:19
QV 06 , c'est un numéro d'immatriculation des Alpes-Maritimes ?
Marsh Posté le 12-09-2013 à 18:33:25
Salut,
Je vais t'aider à nettoyer ton pc. On va en profiter pour vérifier s'il est à jour.
Je vais te demander une série de rapport qui vont me permettre d'avoir un visuel sur l'avancée du nettoyage. Je te demande d'héberger ces rapports et de me fournir les liens de lecture. La charte des forums de Hardware.fr interdit de poster les rapports directement dans tes réponses.
Comment héberger un rapport sur ci-joint :
Dans un premier temps, j'ai besoin d'un diagnostic complet de ton ordinateur :
Scan ZHPDiag
Marsh Posté le 14-09-2013 à 13:40:44
Salut bzzzt,
Désolé pour ce délai de réponse un peu long, un peu occupé en ce moment.
Suite à l'analyse du rapport ZHPDiag te ton pc, tu vas avoir quelques manips à faire. Il n'y pas que QV06 de présent sur ton pc.
On va commencer par une analyse avec cet outils spécifique :
Marsh Posté le 14-09-2013 à 14:12:24
Okay,
Tu vas relancer RoguKiller 2 fois :
Première fois :
(le rapport est également sur le bureau)
Deuxième fois :
Une fois que tu m'as transmis le premier rapport pas avant :
Je te donnerai la suite après pour commencer à supprimer les Adware, PUP, et Hijacker de ton ordinateur.
Marsh Posté le 14-09-2013 à 14:55:54
le 1er : http://cjoint.com/?CIoo2YjUMkk
le 2ème : http://cjoint.com/?CIoo3EYGj0L
Marsh Posté le 14-09-2013 à 15:11:30
Très bien.
Ces manips étaient nécessaires pour supprimer quelques entrées illégitimes présentes sur ton ordinateur et remettre ton fichier Hosts à son état d'origine.
On va s'attaquer maintenant au cœur de problème qui t'a amené ici. Les résultats ne seront pas instantanés, le nettoyage étant progressif.
1- ==> AdwCleaner
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
Un tutoriel pour t'aider à l'utiliser => ICI
2- ==> Junkware Removal Tool
Télécharge Junkware Removal Tool enregistre ce fichier sur le bureau.
Tutoriel explicatif en cas de besoin : Ici
3- ==> Malwarebytes, programme de sécurité généraliste :
=> Télécharge Enregistre ce fichier sur le bureau
=> La mise à jour faite :
=> Si MalwareByte's a détecté des infections :
4- ==> ZHPDiag :
Tu as donc 4 rapports à me transmettre :
- AdwCleaner en mode nettoyage
- Junkware Removal Tool
- Malwarebytes
- Un nouveau rapport ZHPDiag
++
Marsh Posté le 14-09-2013 à 15:51:29
1 : http://cjoint.com/?CIopwDil6OP
2 : http://cjoint.com/?CIopKc9sbul
3 : rien détécté
4 : http://cjoint.com/?CIopZrbDXhe
Marsh Posté le 14-09-2013 à 16:57:09
Okay,
On continue :
=> Script ZHPFix
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de bzzzt , il n'est pas transposable sur un autre ordinateur. Si vous souhaitez de l'aide pour utiliser ZHPFix, ouvrez votre propre sujet.
Le temps de téléchargement du script a été volontairement limité à 4 jours
=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
Note : Tu as donc 2 rapports à poster.
Marsh Posté le 14-09-2013 à 20:44:19
ReplyMarsh Posté le 15-09-2013 à 01:56:34
Salut,
Il est important d'accepter la désinstallation de programme si ZHPFix te le demande.
Il reste quelques lignes néfastes à supprimer sur ton pc dont Dprotect qui fout la merde. Ce programme est responsable de l'installation de QV06 sur ton pc et de l'installation de Isafe, pseudo programme qui te permet soit disant de désinstaller QV06 (dans le meilleur des mondes des bisounourses !!!)
=> Script ZHPFix
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de [#1C00E2][/#1C00E2]bzzzt , il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
Note : Tu as donc 2 rapports à poster.
Marsh Posté le 15-09-2013 à 14:44:32
ReplyMarsh Posté le 15-09-2013 à 16:10:37
Salut,
Tu as installé esafe security sur ton pc, supprimes le il ne sert à rien. Tu ne me rends pas service en installant un peu tout et n'importe quoi sur ton pc.
Tu vas aussi faire des mises à jour de sécurité, certains programmes sensibles ne sont pas à jour :
1- Adobe Reader :
Je te propose deux solutions :
- si tu souhaites conserver adobe reader sur ton pc, désinstalles ta version actuelle. Télécharges et installes la nouvelle mouture d'adobe reader => ICI
N'oublies pas avant le téléchargement de décocher la case te proposant le sponsor Mc Afee, ce programme ne sert à rien.
- Soit, tu désinstalles adobe reader et tu installes un lecteur PDF alternatif, plus léger pour ton système, qui ne fait pas l'objet d'attaque des pirates => Sumatra PDF
2- Java :
La version de java installée sur ton ordinateur n'est pas à jour, c'est aussi une faille de sécurité. Rends toi sur le site de java et télécharges la nouvelle version (7 update 40) => site de java (clique sur téléchargement gratuit de java).
Lors de l'installation du programme, n'oublies pas de décocher la case qui te propose d'installer la barre d'outils Ask, elle ne sert à rien et transmet des informations sur tes habitudes de surf à ton insu...
Une fois l'installation de Java 7 update 40 effectuée, supprimes de ton ordinateur la version 7 update 25 devenue obsolète.
Tu vas maintenant me faire parvenir le lien Cjoint d'un tout nouveau rapport ZHPDiag que je puisse vérifier que tu as bien fait ce qui est demandé, et éventuellement ce qu'il reste à faire pour terminer le nettoyage de ton pc.
++
Marsh Posté le 15-09-2013 à 17:47:19
J'ai recherché dans mon pc le programme esafe security mais il n'a rien trouvé.
http://cjoint.com/?CIprVgMhDhW
Marsh Posté le 15-09-2013 à 18:10:50
Citation : J'ai recherché dans mon pc le programme esafe security mais il n'a rien trouvé |
Tu vas le supprimer par ce script :
=> Script ZHPFix
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de bzzzt , il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
Note : Tu as donc 2 rapports à poster.
Marsh Posté le 15-09-2013 à 18:21:07
ReplyMarsh Posté le 15-09-2013 à 18:35:36
Il y a encore des traces de esafe et DProtect..... On a du mal à en venir à bout.
Tu vas passer ce script si ces programmes reviennent à nouveau on va agir différemment :
=> Script ZHPFix
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de bzzzt , il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
Note : Tu as donc 2 rapports à poster.
Marsh Posté le 15-09-2013 à 18:53:28
ReplyMarsh Posté le 15-09-2013 à 19:04:55
Le nettoyage de Dprotect ne se fait pas ou requiert un redémarrage après le passage de ZHPFix.
Tu vas donc utiliser ZHPFix, redémarrer ton pc tout de suite après :
Voici le lien du script : http://cjoint.com/?3IptcieR2Ur
A l'issu du redémarrage fais un nouveau rapport ZHPDiag et envoies moi le lien cjoint de ce rapport.
Un peu de lecture sur le problème qui t'a amenè ici => http://www.malekal.com/2013/09/11/ [...] 32-staser/
Marsh Posté le 15-09-2013 à 19:45:29
Bon ben voilà, tout est enfin ok.
Il suffisait de redémarrer le pc après le script de ZHPFix pour parfaire le nettoyage. Je pense que dans peu de temps malwarebytes viendra à bout de cette merde de QV06 et Dprotect.
Pour moi ton pc est donc clean. On va finaliser la désinfection :
==> DelFix
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
Quelques conseils de sécurisation :
Marsh Posté le 15-09-2013 à 19:55:58
DelFix a bien fait son boulot.
Tu peux maintenant éditer ton tout premier message et indiquer [RESOLU] dans le titre de ton topic.
Bonne semaine et fais bien attention à ce que tu télécharge et installe sur ton pc.
++
Marsh Posté le 15-09-2013 à 19:57:31
Bein merci beaucoup de ton aide et surtout de ta grande patience ! Bonne semaine et merci beaucoup !
Marsh Posté le 15-09-2013 à 21:05:08
Est ce normal que quand j'ouvre un onglet je tombe à nouveau sur qv06 ?
Marsh Posté le 15-09-2013 à 21:09:42
Citation : Est ce normal que quand j'ouvre un onglet je tombe à nouveau sur qv06 ? |
Ben non,
On va voir ça :
Scan ZHPDiag
Marsh Posté le 15-09-2013 à 21:27:55
Il faut reparamétrer tes navigateurs :
Suis les instructions sur ces pages en fonction de tes navigateurs:
=> Internet Explorer
=> Firefox
=> Chrome.
Suite à une infection avec QVO6.com, il faut nettoyer les raccourcis (icônes) de lancement des navigateurs WEB.
La procédure est bien expliquée dans les liens que je t'ai donnés ==> faire un clic droit sur les icônes de raccourcis de lancement des navigateurs puis propriétés.
Dans cible, à la fin, une adresse http a été ajoutée, c'est cette adresse, je pense qui vient foutre la merde et que je ne vois pas dans tes rapports.
Exemple : (merci à Malekal_Morte pour la capture d'écran ).
pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http. Attention c'est un exemple, pour toi il doit s'agir d'une autre adresse HTTP.
Marsh Posté le 15-09-2013 à 21:32:17
Dans cible il n'y a que "C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
Marsh Posté le 15-09-2013 à 21:36:16
M'ouais, bizarre, je ne vois rien sur ton rapport.
As tu suivi le lien pour firefox et exécuté les instructions données par Malekal ?
Marsh Posté le 15-09-2013 à 21:44:45
ah j'ai enfin réussi désolé pour cette perte de temps et merci !
Marsh Posté le 15-09-2013 à 21:46:38
Citation : ah j'ai enfin réussi désolé pour cette perte de temps et merci ! |
Ouff , tu peux me dire exactement ce que tu as fait, pour ma culture perso et pour les autres internautes que je suis amené à aider. Je n'ai plus de machine virtuelle donc je ne peux plus testé les infections en direct.
Ce serait sympa de m'informer.
Marsh Posté le 15-09-2013 à 21:50:15
J'ai tapé dans la barre de saisie about:config, j'ai accepté l'avertissement, j'ai tapé dans recherche browser.newtab.url, ensuite g modifié l'adresse ou il y avait écrit qv06 et je l'ai remplacé par google et voilà
Marsh Posté le 15-09-2013 à 21:53:31
Merci pour le retour.
Penses à désinstaller ZHPDiag de ton pc, il ne te sera plus utile.
Cette fois ton topic est bien résolu.
Bonne semaine encore une fois.
++
Marsh Posté le 11-09-2013 à 21:32:47
Bonjour, j'ai un problème, quand j'ouvre ma page mozilla je tombe toujours sur qv06, je suis aller sur plusieurs tchat, téléchargé des logiciels comme adwcleaner, malwarebytes et iSafe, mais pas moyen de le supprimer même en le désinstallant et en changeant de site d'accueil. Quelqu'un pourrai m'aider je ne sais plus quoi faire... Merci !
Message édité par bzzzt le 15-09-2013 à 19:58:14