Virus QV06

Virus QV06 - Virus/Spywares - Windows & Software

Marsh Posté le 16-09-2013 à 14:52:59    

Bonjour,
 
Depuis plusieurs jours je me retrouve avec un nouveaux navigateur "QV06" très encombrant
il s'est installé en faisant une mise a jour d'adobe flash player.
J'ai essayer de suivre plusieurs processus pour le supprimer en cherchant sur le forum donc avec plusieurs logiciels comme :
- adwcleaner
- ZHPdiag
- shortcut module
- JRT

 
enfin tout cela sans succès, en voyant que le suivi était un peu différent pour chacun des personnes je fait appel a votre humble gentillesse afin de m'aider.
 
Merci d'avance.
Cordialement sxLiNho

Reply

Marsh Posté le 16-09-2013 à 14:52:59   

Reply

Marsh Posté le 16-09-2013 à 16:39:29    

Liens ZPH : http://cjoint.com/13sp/CIqqMtsPX1l.htm
Liens JRT : http://cjoint.com/13sp/CIqqNnHKkUq.htm
Liens Adwcleaner : http://cjoint.com/13sp/CIqqSN6wAxR.htm


Message édité par sxlinho le 16-09-2013 à 16:44:48
Reply

Marsh Posté le 16-09-2013 à 18:10:14    

Salut,
 
Et un de plus, j'ai droit à un abonnement sur ce fofo, je vais finir par être spécialiste de la suppression de QV06, à ce rythme là.
 
Tu as déjà passé quelques outils, évidemment sans succès, puisque QV06 installe DProtect puis Isafe. Il faut donc nettoyer plus en profondeur car l'un régénère l'autre et inversement, puis modifier les paramètres des navigateurs web de son pc.
 
1- => Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de sxlinho , il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3IqskJ5cjRy
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et [Exécuter en tant qu'administrateur]

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix => Redémarre ton ordinateur ==> TRES IMPORTANT


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


 
2- A la suite du redémarrage, il faut reparamétrer tes navigateurs :
 
Suis toutes les instructions sur ces pages :
 
=> Internet Explorer
=> Firefox
=> Chrome.
 
Il faut nettoyer les raccourcis (icones) de lancement des navigateurs WEB.
Comme expliqué dans les liens précédents, faire un clic droit sur les icones de raccourcis de lancement des navigateurs puis propriétés.
Dans cible, à la fin, une adresse http a été ajoutée.
 
Exemple : (merci à Malekal_Morte pour la capture d'écran)
 
http://www.malekal.com/fichiers/forum/malavida_22find_7.png
 
pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http.
 
3- => Télécharge http://img73.xooimage.com/files/f/c/2/malwarebytes-2f83055.jpg Enregistre ce fichier sur le bureau
 

  • Le téléchargement terminé ferme ton navigateur ainsi que toutes les applications en cours
  • Fais un double-clic sur le fichier téléchargé afin de lancer l'installation
  • Pour Vista, Windows 7 et Windows 8, clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
  • Sur la fenêtre de fin d'installation décoche la case devant Activer l'essai gratuit de Malwarebytes Antimalware PRO
  • MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boite de dialogue.

=> La mise à jour faite :

  • Sélectionne Exécuter un examen rapide si ce n'est pas déja fait
  • clique sur Rechercher
  • Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.

=> Si MalwareByte's a détecté des infections :

  • Clique sur Afficher les résultats
  • Ensuite sur Supprimer la sélection


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta prochaine réponse
  • Le rapport de MalwareByte's peut être retrouvé sous l'onglet Rapports/logs
  • Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok
  • Aide pour MalwareByte's => ICI


4- => Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 3 rapports à poster.  
 
- ZHPFix
- Malwarebytes
- ZHPDiag
 
++


Message édité par Profil supprimé le 16-09-2013 à 18:11:16
Reply

Marsh Posté le 16-09-2013 à 18:57:18    

rapport zhp fix : http://cjoint.com/data3/3IqsFFACi35.htm
rapport MalwareByte : http://cjoint.com/data3/3Iqs0WveXPF.htm
rapport zhp diag : http://cjoint.com/data3/3Iqs4BZAgSk.htm
 
merci encore pour ta disponibilité.
cordialement

Reply

Marsh Posté le 16-09-2013 à 19:02:38    

Je vais analyser ton rapport ZHPDiag, mais avant de continuer :
 
As tu supprimer la sélection à la fin de l'analyser de malwarebytes et redémarré ton pc ? Si tu ne l'as pas fait recommence l'analyse, supprime la sélection et redémarre ton pc
 
Si tu l'as fait, donne moi le dernier rapport de malwarebytes que tu trouveras dans l'onglet rapports/log.
 
Merci !

Reply

Marsh Posté le 16-09-2013 à 19:30:44    

http://cjoint.com/data3/3IqtEaaEbJu.htm
 
Voila en effet dsl au moment de supprimer la selection j'avais oublier de cocher les elements a supprimer.

Reply

Marsh Posté le 16-09-2013 à 19:52:04    

J'pensais bien  :whistle:  
 
Du coup au vu des éléments supprimés par MBAM, peux tu faire une nouvelle analyse avec ZHPDiag et m'envoyer le lien Cjoint du rapport stp ?
 
As tu suivi les directives pour paramétrer tes navigateurs ?
 
++

Reply

Marsh Posté le 16-09-2013 à 20:38:39    

http://cjoint.com/data3/3IquLBHIr89.htm
 
Oui je l'ai paramétrer mais il n'y avais pas grand choses a faire étant donnée que je l'ai formater il y a une semaine.

Reply

Marsh Posté le 16-09-2013 à 20:52:45    

Citation :

Oui je l'ai paramétrer mais il n'y avais pas grand choses a faire étant donnée que je l'ai formater il y a une semaine.


 
He ben, un formatage tout propre et déjà vérolé, il va te falloir être plus prudent à l'avenir  :D  
 
Il reste des traces de l'infection encore active :
 
=> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de sxlinho , il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3IquZJ6DGwI
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et [Exécuter en tant qu'administrateur]

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix et redémarre ton ordinateur.


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 2 rapports à poster.  
 
 
Une parenthèse : Es-tu satisfait de ta souris Razer ?

Reply

Marsh Posté le 16-09-2013 à 21:07:50    

ZHPFix http://cjoint.com/data3/3IqvcdnOkMA.htm
ZHPdiag http://cjoint.com/data3/3IqvhrrE1M0.htm
 
Oui comme tu dit d'habitude je fait attention à ce genre de choses avec les différent toolbar qui veulent s'ajouter etc mais là j'avoue que c'était tard et pas fais attention et quand je l'ai remarquer ben c'était trop tard.
 
Pour ce qui est de la souris j'en suis particulièrement ravis du fait que j'ai eu bon nombre de problème avec des souris au niveau du cable ou au bout de un an il y avait un faux contact entre le cable et la souris. mais sur celle-ci le cable est renforcer et cela fait maintenant 2ans que je l'ai et aucun probleme.
Bonne ergonomie (même pour les grandes mains) et pour les jeux style fps en ligne elle suit bien les mouvement (long et rapide) pour ceux qui utilisent de faible sensibilté. pour ma part rien a dire elle est super.


Message édité par sxlinho le 16-09-2013 à 21:08:55
Reply

Marsh Posté le 16-09-2013 à 21:07:50   

Reply

Marsh Posté le 16-09-2013 à 21:26:56    

Okay,  
 
==> TFC
 
Tu vas utiliser ce programme pour supprimer les fichiers temporaires inutiles présents sur ton ordinateur :
 
• Télécharge TFC (de OldTimer) sur ton Bureau.
Ferme tous tes programmes.
• Lance TFC => si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit "Exécuter en temps qu'administrateur"
• Clique sur le bouton [Start] pour lancer le nettoyage.
• Lorsqu'il aura terminé, l'outil devrait faire redémarrer ton ordinateur.
 
 
comment se comporte ton pc ? Toujours des traces de QV06 ?
 
Merci pour les infos sur ta souris, je cherche un peu sur ce genre de modèle, d'où ma question.


Message édité par Profil supprimé le 16-09-2013 à 21:27:14
Reply

Marsh Posté le 16-09-2013 à 22:37:09    

l'outil n'a pas fait redémarrer le pc.
quand je lance internet plus aucune trace de qv06.
je te remercie car je commencer a croire que j'en arriverai pas à bout.
 
encore merci.
cordialement

Reply

Marsh Posté le 16-09-2013 à 22:39:34    

Eh, attends, j'ai pas fini avec toi  :D  
 

Citation :

l'outil n'a pas fait redémarrer le pc.


 
Normal, il ne le fait pas automatiquement.
 
Allez on finalise :
 
==> DelFix
 
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
 
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
 
http://sd-1.archive-host.com/membres/up/70858669637993893/DelFix_Xplode.PNG
 
 
Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.

 
Quelques conseils basiques de sécurisation :
 

  • Veille à ce que ton Antivirus soit bien bien paramétré et mis à jour régulièrement . Fais des scans réguliers de ton pc
  • Je ne peux que t'inciter à adopter une attitude prudente vis à vis de ta navigation, de tes téléchargements => cracks, warez, installation de plugin sur les sites de streaming, porno...
  • Ne cliques pas sur tout et n'importe quoi en particulier sur les liens envoyés par les réseaux sociaux.
  • Analyses toutes les pièces jointes reçues par email avec ton antivirus.
  • Analyse régulièrement ton pc avec Malwarebytes mis à jour préalablement
  • Tiens la Console Java, Adobe flash player et acrobat reader à jour. Ces programmes sont la cible des pirates qui utilisent leurs failles de sécurité pour infecter les pc.
  • Ajoute à tes navigateurs les modules complémentaires Adblock plus et Wot (Adblock plus Chrome, Firefox, Internet Explorer - Wot Firefox, Chrome, Internet Explorer)
  • Ne télécharges aucun programme sur les sites de softonic et 01.net. Ces sites ont la fâcheuse habitude d'ajouter des sponsors aux programmes qu'ils proposent : PUP, hijacker, etc.... D'une manière générale, lorsque tu installes un programme gratuit veille à décocher les cases qui autorisent l'installation de barres d'outils : elles sont inutiles, ralentissent ta navigation et récoltent des données personnelles.

Reply

Marsh Posté le 17-09-2013 à 11:43:00    

Il y a déjà un topic sur ce sujet : http://forum.hardware.fr/hfr/Windo [...] 3859_1.htm

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed