qv06 [RESOLU]

qv06 [RESOLU] - Virus/Spywares - Windows & Software

Marsh Posté le 11-09-2013 à 21:32:47    

Bonjour, j'ai un problème, quand j'ouvre ma page mozilla je tombe toujours sur qv06, je suis aller sur plusieurs tchat, téléchargé des logiciels comme adwcleaner, malwarebytes et iSafe, mais pas moyen de le supprimer même en le désinstallant et en changeant de site d'accueil. Quelqu'un pourrai m'aider je ne sais plus quoi faire... Merci !


Message édité par bzzzt le 15-09-2013 à 19:58:14
Reply

Marsh Posté le 11-09-2013 à 21:32:47   

Reply

Marsh Posté le 12-09-2013 à 05:28:19    

QV 06 , c'est un numéro d'immatriculation des Alpes-Maritimes ?  
 
 [:nicoozz]

Reply

Marsh Posté le 12-09-2013 à 13:59:47    

C Thierry Moreau qui est cacher sous ce pseudo ?

Reply

Marsh Posté le 12-09-2013 à 18:33:25    

Salut,
 
Je vais t'aider à nettoyer ton pc. On va en profiter pour vérifier s'il est à jour.
 
Je vais te demander une série de rapport qui vont me permettre d'avoir un visuel sur l'avancée du nettoyage. Je te demande d'héberger ces rapports et de me fournir les liens de lecture. La charte des forums de Hardware.fr interdit de poster les rapports directement dans tes réponses.
 
Comment héberger un rapport sur ci-joint :
 

  • Clique sur ce lien : http://www.cjoint.com/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur "Créer le lien Cjoint" pour déposer le fichier.
  • Un lien de cette forme, http://cjoint.com/?CFnaaobHAob, est ajouté dans la nouvelle page.
  • Copie-colle ce lien dans ta réponse.


Dans un premier temps, j'ai besoin d'un diagnostic complet de ton ordinateur :
 
Scan ZHPDiag  
 
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau)


  • Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut (N'oublie pas de cocher Créer une icône sur le bureau)
  • Pour Vista, Seven et windows 8 clic droit sur le fichier téléchargé et "Exécuter en tant qu'administrateur"
  • Lance ZHPDiag en double cliquant sur son icône présente sur le bureau
  • Pour Vista, Windows 7 et Windows 8 clic droit sur le raccourci de ZHPDiag et "Exécuter en tant  qu'administrateur"


http://img90.xooimage.com/files/5/d/b/zhpdiagscan-3c7d15f.jpg
 

  • Cette fenêtre va s'ouvrir :


http://sd-1.archive-host.com/membres/up/70858669637993893/configurerZHPDiagPNG.PNG
 

  • (1) Clique sur "configurer"
  • (2) Clique en bas à gauche sur "la loupe avec le signe +"


  • Laisse le scan se dérouler
  • Le scan terminé, ferme le fichier bloc-note qui vient de s'ouvrir. Il est sauvegardé sur ton bureau sous le nom de ZHPDiag.txt
  • Copie/colle le lien ci-joint du rapport de ZHPDiag que tu auras hébergé dans ta prochaine réponse.


  • Note : le rapport se trouvera également ici ==> c:\ZHP\ZHPDiag.txt


Reply

Marsh Posté le 14-09-2013 à 02:09:20    

Reply

Marsh Posté le 14-09-2013 à 13:40:44    

Salut bzzzt,  :wahoo:  
 
Désolé pour ce délai de réponse un peu long, un peu occupé en ce moment.
 
Suite à l'analyse du rapport ZHPDiag te ton pc, tu vas avoir quelques manips à faire. Il n'y pas que QV06 de présent sur ton pc.
 
On va commencer par une analyse avec cet outils spécifique :
 

  • Quitte tous les programmes en cours !
  • Télécharge sur le bureau RogueKiller (créé par Tigzy)
  • Choisis la version correspondant à ton système d'exploitation (64 bits)
  • Lance RoguKiller par un clique droit "Exécuter en tant qu'administrateur"
  • Laisse le pré-scan se dérouler puis,  
  • Clique sur [Scan]
  • Puis clique sur [Rapport] une fois le scan terminé.
  • Héberge le rapport sur le site ci-joint et colle le lien de lecture dans ta prochaine réponse.

Reply

Marsh Posté le 14-09-2013 à 14:02:50    

http://cjoint.com/?CIoociBW4i6 merci de ton aide !

Reply

Marsh Posté le 14-09-2013 à 14:12:24    

Okay,
 
Tu vas relancer RoguKiller 2 fois :
 
Première fois :
 

  • Quitte tous les programmes en cours !
  • Relance RogueKiller (créé par Tigzy)
  • Clique sur [Suppression]
  • Puis clique sur [Rapport] une fois le scan terminé
  • Redémarre ton ordinateur => Important


  • copie-colle le lien ci-joint du rapport dans ta nouvelle réponse.


(le rapport est également sur le bureau)
 
 
Deuxième fois :
 
Une fois que tu m'as transmis le premier rapport pas avant :
 

  • Relance RogueKiller (créé par Tigzy)
  • Clique sur [HOST Raz]
  • Puis clique sur [Rapport] une fois le scan terminé
  • Redémarre ton ordinateur => Important


  • copie-colle le lien ci-joint du rapport dans ta nouvelle réponse.


Je te donnerai la suite après pour commencer à supprimer les Adware, PUP, et Hijacker de ton ordinateur.

Reply

Marsh Posté le 14-09-2013 à 14:55:54    

Reply

Marsh Posté le 14-09-2013 à 15:11:30    

Très bien.
 
Ces manips étaient nécessaires pour supprimer quelques entrées illégitimes présentes sur ton ordinateur et remettre ton fichier Hosts à son état d'origine.
 
On va s'attaquer maintenant au cœur de problème qui t'a amené ici. Les résultats ne seront pas instantanés, le nettoyage étant progressif.
 
1- ==> AdwCleaner
 

  • Télécharge AdwCleaner (d'Xplode) sur ton bureau.
  • Clique sur la flèche verte pour le télécharger.
  • Lance le programme par un clique droit "Exécuter en tant qu'administrateur",  
  • clique sur [Scanner] puis patiente le temps du scan.
  • Une fois le scan fini, Clique sur [Nettoyer].  
  • Une fenêtre indiquant que l'ensemble des programmes vont être fermés s'ouvre, clique sur "OK"
  • Une fenêtre d'information s'ouvre, il faut la lire entièrement, ensuite clique sur "OK"
  • Si un redémarrage est requis pour compléter le nettoyage une fenêtre s'ouvre, clique sur "OK" pour faire redémarrer le pc
  • Une fois le pc redémarré, un rapport de suppression s'ouvre.
  • Enregistre ce rapport, héberge le et copie/colle le lien ci-joint de ce  rapport dans ta prochaine réponse.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt
 
Un tutoriel pour t'aider à l'utiliser => ICI
 
 
2- ==> Junkware Removal Tool
 
Télécharge Junkware Removal Tool enregistre ce fichier sur le bureau.
 
   

  • Ferme tous tes navigateurs Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.

   

  • Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.

   

  • NB: Le bureau disparaitra un instant, c'est normal.

   

  • Laisse le programme travailler ne touche plus à rien

   

  • Héberge le rapport généré à la fin de l'analyse sur ci-joint et copie/colle le lien dans ta nouvelle réponse


 
Tutoriel explicatif en cas de besoin : Ici
 
3- ==> Malwarebytes, programme de sécurité généraliste :

=> Télécharge http://img73.xooimage.com/files/f/c/2/malwarebytes-2f83055.jpg Enregistre ce fichier sur le bureau
 

  • Le téléchargement terminé ferme ton navigateur ainsi que toutes les applications en cours
  • Fais un double-clic sur le fichier téléchargé afin de lancer l'installation
  • Pour Vista, Windows 7 et Windows 8, clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
  • Sur la fenêtre de fin d'installation décoche la case devant Activer l'essai gratuit de Malwarebytes Antimalware PRO
  • MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boite de dialogue.

=> La mise à jour faite :

  • Sélectionne Exécuter un examen rapide si ce n'est pas déja fait
  • clique sur Rechercher
  • Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.

=> Si MalwareByte's a détecté des infections :

  • Clique sur Afficher les résultats
  • Ensuite sur Supprimer la sélection


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta prochaine réponse
  • Le rapport de MalwareByte's peut être retrouvé sous l'onglet Rapports/logs
  • Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok
  • Aide pour MalwareByte's => ICI


4- ==> ZHPDiag :
 

  • Lance à nouveau ZHPDiag et fais une nouvelle analyse. Envoies le lien Cjoint de ce nouveau rapport qui va me permettre de voir où on en est et ce qu'il reste à nettoyer sur ton ordinateur.


Tu as donc 4 rapports à me transmettre :
 
- AdwCleaner en mode nettoyage
- Junkware Removal Tool
- Malwarebytes
- Un nouveau rapport ZHPDiag
 
++


Message édité par Profil supprimé le 14-09-2013 à 15:12:08
Reply

Marsh Posté le 14-09-2013 à 15:11:30   

Reply

Marsh Posté le 14-09-2013 à 15:51:29    

Reply

Marsh Posté le 14-09-2013 à 16:57:09    

Okay, ;)  
 
On continue :
 
=> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de bzzzt , il n'est pas transposable sur un autre ordinateur. Si vous souhaitez de l'aide pour utiliser ZHPFix, ouvrez votre propre sujet.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3Ioq4EbH5G3
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et [Exécuter en tant qu'administrateur]

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 2 rapports à poster.

Reply

Marsh Posté le 14-09-2013 à 20:44:19    

Reply

Marsh Posté le 15-09-2013 à 01:56:34    

Salut,
 
Il est important d'accepter la désinstallation de programme si ZHPFix te le demande.
 
Il reste quelques lignes néfastes à supprimer sur ton pc dont Dprotect qui fout la merde. Ce programme est responsable de l'installation de QV06 sur ton pc et de l'installation de Isafe, pseudo programme qui te permet soit disant de désinstaller QV06 (dans le meilleur des mondes des bisounourses !!!)
 
=> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de [#1C00E2][/#1C00E2]bzzzt , il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3Ipb4tGByzz
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et [Exécuter en tant qu'administrateur]

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 2 rapports à poster.


Message édité par Profil supprimé le 15-09-2013 à 01:57:12
Reply

Marsh Posté le 15-09-2013 à 14:44:32    

Reply

Marsh Posté le 15-09-2013 à 16:10:37    

Salut,
 
Tu as installé esafe security sur ton pc, supprimes le il ne sert à rien. Tu ne me rends pas service en installant un peu tout et n'importe quoi sur ton pc.
Tu vas aussi faire des mises à jour de sécurité, certains programmes sensibles ne sont pas à jour :
 
1- Adobe Reader :
 
Je te propose deux solutions :
 
- si tu souhaites conserver adobe reader sur ton pc, désinstalles ta version actuelle. Télécharges et installes la nouvelle mouture d'adobe reader => ICI
N'oublies pas avant le téléchargement de décocher la case te proposant le sponsor Mc Afee, ce programme ne sert à rien.
- Soit, tu désinstalles adobe reader et tu installes un lecteur PDF alternatif, plus léger pour ton système, qui ne fait pas l'objet d'attaque des pirates => Sumatra PDF
 
2- Java :
 
La version de java installée sur ton ordinateur n'est pas à jour, c'est aussi une faille de sécurité. Rends toi sur le site de java et télécharges la nouvelle version (7 update 40) => site de java (clique sur téléchargement gratuit de java).
Lors de l'installation du programme, n'oublies pas de décocher la case qui te propose d'installer la barre d'outils Ask, elle ne sert à rien et transmet des informations sur tes habitudes de surf à ton insu...
Une fois l'installation de Java 7 update 40 effectuée, supprimes de ton ordinateur la version 7 update 25 devenue obsolète.
 
 
Tu vas maintenant me faire parvenir le lien Cjoint d'un tout nouveau rapport ZHPDiag que je puisse vérifier que tu as bien fait ce qui est demandé, et éventuellement ce qu'il reste à faire pour terminer le nettoyage de ton pc.
 
++

Reply

Marsh Posté le 15-09-2013 à 17:47:19    

J'ai recherché dans mon pc le programme esafe security mais il n'a rien trouvé.
http://cjoint.com/?CIprVgMhDhW

Reply

Marsh Posté le 15-09-2013 à 18:10:50    

Citation :

J'ai recherché dans mon pc le programme esafe security mais il n'a rien trouvé


Tu vas le supprimer par ce script :
 
=> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de bzzzt , il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3IpskMB7D2P
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et [Exécuter en tant qu'administrateur]

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 2 rapports à poster.

Reply

Marsh Posté le 15-09-2013 à 18:21:07    

Reply

Marsh Posté le 15-09-2013 à 18:35:36    

Il y a encore des traces de esafe et DProtect..... On a du mal à en venir à bout.
 
Tu vas passer ce script si ces programmes reviennent à nouveau on va agir différemment :
 
=> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de bzzzt , il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3IpsJyKDeV9
  • Sur la page qui s'ouvre clic droit et [Tout sélectionner]
  • Refais un clic droit et [Copier]
  • Double clic sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et [Exécuter en tant qu'administrateur]

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Sur La fenêtre qui s'ouvre clique sur [IMPORTER]

http://sd-1.archive-host.com/membres/up/70858669637993893/ZHPFiximporter.PNG
 

  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur [Go]


http://sd-1.archive-host.com/membres/up/70858669637993893/GoZHPFix.PNG

  • A la demande, confirme le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png

  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaite vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Ferme ZHPFix


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 2 rapports à poster.

Reply

Marsh Posté le 15-09-2013 à 18:53:28    

Reply

Marsh Posté le 15-09-2013 à 19:04:55    

Le nettoyage de Dprotect ne se fait pas ou requiert un redémarrage après le passage de ZHPFix.
 
Tu vas donc utiliser ZHPFix, redémarrer ton pc tout de suite après :
 
Voici le lien du script : http://cjoint.com/?3IptcieR2Ur
 
A l'issu du redémarrage fais un nouveau rapport ZHPDiag et envoies moi le lien cjoint de ce rapport.
 
Un peu de lecture sur le problème qui t'a amenè ici => http://www.malekal.com/2013/09/11/ [...] 32-staser/

Reply

Marsh Posté le 15-09-2013 à 19:16:04    

Reply

Marsh Posté le 15-09-2013 à 19:24:36    

Reply

Marsh Posté le 15-09-2013 à 19:45:29    

Bon ben voilà, tout est enfin ok.  
 
Il suffisait de redémarrer le pc après le script de ZHPFix pour parfaire le nettoyage. Je pense que dans peu de temps malwarebytes viendra à bout de cette merde de QV06 et Dprotect.
 
Pour moi ton pc est donc clean. On va finaliser la désinfection :
 
==> DelFix
 
Cet outil va te permettre d'un part de supprimer tous les outils de désinfection utilisés lors du nettoyage de ton ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible. En cas de besoin, tu pourras l'utiliser sans problème.
 
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
 
http://sd-1.archive-host.com/membres/up/70858669637993893/DelFix_Xplode.PNG
 
 
• Copie/colle le contenu du rapport de DelFix dans ta prochaine réponse.
 
 
Quelques conseils de sécurisation :
 

  • Veille à ce que ton Antivirus soit bien bien paramétré et mis à jour régulièrement . Fais des scans réguliers de ton pc
  • Je ne peux que t'inciter à adopter une attitude prudente vis à vis de ta navigation, de tes téléchargements => cracks, warez, installation de plugin sur les sites de streaming, porno...
  • Ne cliques pas sur tout et n'importe quoi en particulier sur les liens envoyés par les réseaux sociaux.
  • Analyses toutes les pièces jointes reçues par email avec ton antivirus.
  • Analyse régulièrement ton pc avec Malwarebytes mis à jour préalablement
  • Tiens la Console Java, Adobe flash player et acrobat reader à jour. Ces programmes sont la cible des pirates qui utilisent leurs failles de sécurité pour infecter les pc.
  • Ajoute à tes navigateurs les modules complémentaires Adblock plus et Wot (Adblock plus Chrome, Firefox, Internet Explorer - Wot Firefox, Chrome, Internet Explorer)
  • Ne télécharges aucun programme sur les sites de softonic et 01.net. Ces sites ont la fâcheuse habitude d'ajouter des sponsors aux programmes qu'ils proposent : PUP, hijacker, etc.... D'une manière générale, lorsque tu installes un programme gratuit veille à décocher les cases qui autorisent l'installation de barres d'outils : elles sont inutiles, ralentissent ta navigation et récoltent des données personnelles.

Reply

Marsh Posté le 15-09-2013 à 19:51:32    

Reply

Marsh Posté le 15-09-2013 à 19:55:58    

DelFix a bien fait son boulot.
 
Tu peux maintenant éditer ton tout premier message et indiquer [RESOLU] dans le titre de ton topic.
 
Bonne semaine et fais bien attention à ce que tu télécharge et installe sur ton pc.
 
++

Reply

Marsh Posté le 15-09-2013 à 19:57:31    

Bein merci beaucoup de ton aide et surtout de ta grande patience ! Bonne semaine et merci beaucoup !

Reply

Marsh Posté le 15-09-2013 à 21:05:08    

Est ce normal que quand j'ouvre un onglet je tombe à nouveau sur qv06 ?

Reply

Marsh Posté le 15-09-2013 à 21:09:42    

Citation :

Est ce normal que quand j'ouvre un onglet je tombe à nouveau sur qv06 ?

 
 
Ben non,  :(  
 
On va voir ça :
 
Scan ZHPDiag  
 
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau)


  • Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut (N'oublie pas de cocher Créer une icône sur le bureau)
  • Pour Vista, Seven et windows 8 clic droit sur le fichier téléchargé et "Exécuter en tant qu'administrateur"
  • Lance ZHPDiag en double cliquant sur son icône présente sur le bureau
  • Pour Vista, Windows 7 et Windows 8 clic droit sur le raccourci de ZHPDiag et "Exécuter en tant  qu'administrateur"


http://img90.xooimage.com/files/5/d/b/zhpdiagscan-3c7d15f.jpg
 

  • Cette fenêtre va s'ouvrir :


http://sd-1.archive-host.com/membres/up/70858669637993893/configurerZHPDiagPNG.PNG
 

  • (1) Clique sur "configurer"
  • (2) Clique en bas à gauche sur "la loupe avec le signe +"


  • Laisse le scan se dérouler
  • Le scan terminé, ferme le fichier bloc-note qui vient de s'ouvrir. Il est sauvegardé sur ton bureau sous le nom de ZHPDiag.txt
  • Copie/colle le lien ci-joint du rapport de ZHPDiag que tu auras hébergé dans ta prochaine réponse.


  • Note : le rapport se trouvera également ici ==> c:\ZHP\ZHPDiag.txt

Reply

Marsh Posté le 15-09-2013 à 21:24:16    

Reply

Marsh Posté le 15-09-2013 à 21:24:49    

je l'ai seulement quand je vais sur firefox

Reply

Marsh Posté le 15-09-2013 à 21:27:55    

Il faut reparamétrer tes navigateurs :
 
Suis les instructions sur ces pages en fonction de tes navigateurs:
 
=> Internet Explorer
=> Firefox
=> Chrome.
 
Suite à une infection avec QVO6.com,  il faut nettoyer les raccourcis (icônes) de lancement des navigateurs WEB.
La procédure est bien expliquée dans les liens que je t'ai donnés ==> faire un clic droit sur les icônes de raccourcis de lancement des navigateurs puis propriétés.
 
 
Dans cible, à la fin, une adresse http a été ajoutée, c'est cette adresse, je pense qui vient foutre la merde et que je ne vois pas dans tes rapports.
 
Exemple : (merci à Malekal_Morte pour la capture d'écran :D ).
 
http://www.malekal.com/fichiers/forum/malavida_22find_7.png
 
pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http. Attention c'est un exemple, pour toi il doit s'agir d'une autre adresse HTTP.


Message édité par Profil supprimé le 15-09-2013 à 21:28:53
Reply

Marsh Posté le 15-09-2013 à 21:32:17    

Dans cible il n'y a que "C:\Program Files (x86)\Mozilla Firefox\firefox.exe"

Reply

Marsh Posté le 15-09-2013 à 21:36:16    

M'ouais, bizarre, je ne vois rien sur ton rapport.
 
As tu suivi le lien pour firefox et exécuté les instructions données par Malekal ?

Reply

Marsh Posté le 15-09-2013 à 21:44:45    

ah j'ai enfin réussi désolé pour cette perte de temps et merci !

Reply

Marsh Posté le 15-09-2013 à 21:46:38    

Citation :

ah j'ai enfin réussi désolé pour cette perte de temps et merci !


 
Ouff :whistle: , tu peux me dire exactement ce que tu as fait, pour ma culture perso et pour les autres internautes que je suis amené à aider. Je n'ai plus de machine virtuelle donc je ne peux plus testé les infections en direct.
Ce serait sympa de m'informer.

Reply

Marsh Posté le 15-09-2013 à 21:50:15    

J'ai tapé dans la barre de saisie about:config, j'ai accepté l'avertissement, j'ai tapé dans recherche browser.newtab.url, ensuite g modifié l'adresse ou il y avait écrit qv06 et je l'ai remplacé par google et voilà

Reply

Marsh Posté le 15-09-2013 à 21:53:31    

Merci pour le retour. :jap:  
 
Penses à désinstaller ZHPDiag de ton pc, il ne te sera plus utile.
 
Cette fois ton topic est bien résolu.
 
Bonne semaine encore une fois. ;)  
 
++

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed