QV06.com

QV06.com - Virus/Spywares - Windows & Software

Marsh Posté le 06-07-2013 à 09:46:15    

Bonjour tout le monde, je suis un habitué du fofo mais pas dans cette section alors je viens demander votre aide.
 
Cela fait 2 fois qu'une amie me ramène sont pc car elle chope des virus improbable. Cette fois c'est un QV06.com qui squatte la page de démarrage de IE.
Est-ce que quelqu'un peu m'aider a supprimer ce truc.
 
 
Merci d'avance HFRien, HFRienne.   :hello:

Reply

Marsh Posté le 06-07-2013 à 09:46:15   

Reply

Marsh Posté le 06-07-2013 à 10:03:55    

Bon après un simple AdwCleaner cela semble allé mieux ^^
 
Edit: rapport supprimé


Message édité par Probleme44 le 06-07-2013 à 12:40:36
Reply

Marsh Posté le 06-07-2013 à 10:10:10    

Salut,
 
On va nettoyer cet ordinateur une bonne fois pour toute. Attention à ne pas poster les rapports directement sur le forum, la charte l'interdit :non: . Héberges le rapports sur ci-joint (explications en fin de poste)
 
En complément d'Adwcleaner, lance cet outil  
 
Télécharge Junkware Removal Tool enregistre ce fichier sur le bureau.
 
   

  • Ferme tous tes navigateurs Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.

   

  • Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.

   

  • NB: Le bureau disparaitra un instant, c'est normal.

   

  • Laisse le programme travailler ne touche plus à rien

   

  • Héberge le rapport généré à la fin de l'analyse sur ci-joint et copie/colle le lien dans ta nouvelle réponse


 
Tutoriel explicatif en cas de besoin : Ici
 
 
Scan ZHPDiag  
 
 

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau


  • Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher Créer une icône sur le bureau)
  • Pour Vista Windows 7 et Windows 8 clic droit sur le fichier téléchargé et "Executer en tant qu'administrateur"
  • Lance ZHPDiag en double cliquant sur son icône présente sur le bureau
  • Pour Vista, Windows 7 et Windows 8 clic droit sur le raccourci de ZHPDiag et "Executer en tant  qu'administrateur"


 
http://img90.xooimage.com/files/5/d/b/zhpdiagscan-3c7d15f.jpg
http://img94.xooimage.com/files/d/d/a/zhpdiag-setup-3bfae9a.jpg
 
 

  • Clique sur OK
  • Clique en haut à droite sur le tournevis (1), sur la fenêtre qui s'ouvre clique sur Tous(2)
  • Clique en haut à gauche sur la loupe avec le signe +(3)


http://rue-du-montceau.pagesperso-orange.fr/crbst_ZHPDiag01.png?v=2a29m05x6kejx
 

  • Laisse le scan se dérouler


http://img81.xooimage.com/files/3/e/3/traitement-en-cours-35eef93.jpg
 

  • Le scan terminé, clique sur la disquette http://img77.xooimage.com/files/7/1/4/disquette-33bec74.jpg
  • Enregistre le rapport sur le bureau, copie/colle le lien ci-joint du rapport de ZHPDiag que tu auras hébergé dans ta prochaine réponse.
  • Sinon le rapport se trouvera aussi ici ==> c:\ZHP\ZHPDiag.txt


 
Comment héberger un rapport sur ci-joint :
 

  • Clique sur ce lien : http://www.cjoint.com/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur "Créer le lien Cjoint" pour déposer le fichier.
  • Un lien de cette forme, http://cjoint.com/?CFnaaobHAob, est ajouté dans la nouvelle page.
  • Copie-colle ce lien dans ta réponse.


Message édité par Profil supprimé le 06-07-2013 à 10:10:48
Reply

Marsh Posté le 06-07-2013 à 12:38:11    

Pour JRT:  
http://cjoint.com/?CGgmIQjZruv
 
Pour ZHPDiag:
http://cjoint.com/?CGgmLnMuo1M
 
Merci pour le coup de main et désolé pour la Charte ^^

Reply

Marsh Posté le 06-07-2013 à 12:47:01    

Citation :

Merci pour le coup de main et désolé pour la Charte ^^


 
Pour la charte j'y suis pour rien, elle m'em*** plus qu'autre chose parfois pour cette section du forum (pas de rapports, pas de liveCD,.... ), mais il faut faire avec :kaola:  
 
Tu vas supprimer Spybot de cet ordinateur, ce programme ne sert à rien et est totalement obsolète sur les nouvelles véroles.
 
=> Télécharge http://img73.xooimage.com/files/f/c/2/malwarebytes-2f83055.jpg Enregistre ce fichier sur le bureau
 

  • Le téléchargement terminé ferme ton navigateur ainsi que toutes les applications en cours
  • Fais un double-clic sur le fichier téléchargé afin de lancer l'installation
  • Pour Vista, Windows 7 et Windows 8, clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
  • Sur la fenêtre de fin d'installation décoche la case devant Activer l'essai gratuit de Malwarebytes Antimalware PRO
  • MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boite de dialogue.

=> La mise à jour faite :

  • Sélectionne Exécuter un examen rapide si ce n'est pas déja fait
  • clique sur Rechercher
  • Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.

=> Si MalwareByte's a détecté des infections :

  • Clique sur Afficher les résultats
  • Ensuite sur Supprimer la sélection


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta prochaine réponse
  • Le rapport de MalwareByte's peut être retrouvé sous l'onglet Rapports/logs
  • Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok
  • Aide pour MalwareByte's => ICI


==> ZHPDiag
 
Redémarre ton pc et génère un nouveau rapport avec ZHPDiag, poste le lien ci-joint de ce rapport.
 
Note ; Tu as 2 rapports à me transmettre
 
- Malwarebytes
- ZHPDiag
 
++

Reply

Marsh Posté le 06-07-2013 à 13:36:42    

Malwarebytes: 0 trouvé
 
http://cjoint.com/?CGgnFnU9g4V
 
ZHPDiag:
 
http://cjoint.com/?CGgnKBldpiT
 

Reply

Marsh Posté le 06-07-2013 à 13:37:19    

ca a l'air pas mal ^^ *comprend pas grand chose mes est confiant :D*

Reply

Marsh Posté le 06-07-2013 à 18:01:32    

Citation :

ca a l'air pas mal ^^ *comprend pas grand chose mes est confiant :D*


 
Ouais, c'est pas mal ! J'avoue je ne comprends pas grand chose non plus !  :lol:  
 
En fait, je suis parti de ton problème d'adware. Tu as lancé adwcleaner qui a fait une partie du ménage en supprimant pas mal de ces bestioles.
Je t'ai fait utiliser JRT en complément et je t'ai demandé un rapport avec ZHPDiag => ce rapport me permet d'en savoir plus sur ton pc surtout au niveau des processus malveillants. En fonction de ce que je découvre, je te donne des programmes spécialisés à utiliser qui, normalement, nettoient ton ordinateur au lieu de tout se taper à la main.
 
Donc je te sers d'assistant en quelque sorte. Maintenant, comment je sais ce qu'il faut faire, là ce serait trop long à t'expliquer  ;)  
 
Je reprends, on est pas mal, sur le coup. Il reste des traces à nettoyer :
 
=> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3GgsaOEmn24
  • Sur la page qui s'ouvre clic droit et Tout sélectionner
  • Refais un clic droit et Copier
  • Double clique sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et Exécuter en tant qu'adminstrateur

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Clique sur Ok
  • 1- Clique en haut à gauche sur la deuxième icône (coller le presse papiers)http://img86.xooimage.com/files/d/1/f/zhpfix-presse-pap-3823307.jpg
  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix


http://i35.servimg.com/u/f35/11/05/93/83/zhpfix16.png
 

  • 2- Clique sur Go
  • Confirme le nettoyage des données si demandé
  • Patiente le temps du traitement
  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • 3-Ferme ZHPFix


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 2 rapports à poster.

Reply

Marsh Posté le 06-07-2013 à 19:39:12    

ZHPFix: http://cjoint.com/?CGgtE5TtL8D
ZHPDiag: http://cjoint.com/?CGgtMs7jqJu
 
Je fini en etant a l'apero de remerciement *Hipsss*
 
On trinque a ta santé :D

Reply

Marsh Posté le 06-07-2013 à 19:44:36    

[:kimouss]

Reply

Marsh Posté le 06-07-2013 à 19:44:36   

Reply

Marsh Posté le 07-07-2013 à 11:17:35    

Salut probleme44,  ;)  
 
Arff !! J'ai loupé l'apéro, vraiment désolé !
 
Tu vas faire des mises à jour importantes sur ce pc, il restera deux lignes obsolètes à supprimer, une dernière vérification et si tout va bien, ce sera terminé, je finirai par des conseils de sécurité de base.
 
Mises à jour de sécurité :
 
Adobe reader Désinstalles Adobe reader. Télécharges et installes la nouvelle version ICI.
Attention, avant le téléchargement, il faut décocher la case qui propose d'installer McAfee Security Scan Plus. Ce programme ne sert à rien.
 
adobe flash player => version à jour téléchargeable ICI.
Attention, avant le téléchargement, il faut décocher la case qui propose d'installer McAfee Security Scan Plus. Ce programme ne sert à rien.
 
java. Pour vérifier si ta version est à jour (java 7 update 25) c'est ICI.
Il est possible que ton navigateur te demande l'autorisation pour effectuer le contrôle de ta version de java. Acceptes en cliquant sur Exécuter à l'invite.
Attention, lors de l'installation de Java, il faut décocher la case demandant d'installer la barre d'outil Ask. Faites le, ce serait dommage d'installer une barre d'outil inutile, qui ralentie votre navigation et qui récupère des donnes personnelles en passant....
 
Télécharges la nouvelle version, installes là et désinstalles les autres versions présentes sur ton ordinateur.
 
 
 
=> Script ZHPFix
 
Tu vas exécuter ce script pour parfaire le nettoyage de ton ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Clique sur ce lien http://cjoint.com/?3GhlrgA1XUx
  • Sur la page qui s'ouvre clic droit et Tout sélectionner
  • Refais un clic droit et Copier
  • Double clique sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et Exécuter en tant qu'adminstrateur

http://img91.xooimage.com/files/4/c/2/zhpfix-3c7d177.jpg

  • Clique sur Ok
  • 1- Clique en haut à gauche sur la deuxième icône (coller le presse papiers)http://img86.xooimage.com/files/d/1/f/zhpfix-presse-pap-3823307.jpg
  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix


http://i35.servimg.com/u/f35/11/05/93/83/zhpfix16.png
 

  • 2- Clique sur Go
  • Confirme le nettoyage des données si demandé
  • Patiente le temps du traitement
  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • 3-Ferme ZHPFix


  • Héberge le rapport sur ci-joint et copie/colle le lien créé dans ta nouvelle réponse.


=> Refais un scan avec ZHPDiag poste le lien ci-joint du rapport dans ta réponse
 
Note : Tu as donc 2 rapports à poster.  
 
Bon apéro et bon dimanche

Reply

Marsh Posté le 07-07-2013 à 18:36:06    

ZHPFixReport : http://cjoint.com/?3GhsIP10Ygt
 
ZHPDiag : http://cjoint.com/?3GhsJGzQy1K
 
Encore merci :D

Reply

Marsh Posté le 07-07-2013 à 18:50:49    

Bonsoir,
 
Le rapport ZHPDiag est clean.
 
Le pc est à jour, il te suffit de désinstaller la version de Java 7 Update 21 qui est obsolète.
 
==> Suppression des outils de désinfection :

 
• Télécharge DelFix de Xplode sur ton bureau.
• Lance DelFix :
• coche Supprimer les outils de désinfection
• coche Purger la restauration système
• Clique sur Exécuter
• Copie/colle le rapport de DelFix dans ta prochaine réponse.
 
Quelques conseils de sécurisation :
 

  • Veille à ce que ton Antivirus soit bien bien paramétré et mis à jour régulièrement . Fais des scans réguliers de ton pc
  • Je ne peux que t'inciter à adopter une attitude prudente vis à vis de ta navigation, de tes téléchargements => cracks, warez, installation de plugin sur les sites de streaming, porno...
  • Ne cliques pas sur tout et n'importe quoi en particulier sur les liens envoyés par les réseaux sociaux.
  • Analyses toutes les pièces jointes reçues par email avec ton antivirus.
  • Analyse régulièrement ton pc avec Malwarebytes mis à jour préalablement
  • Tiens la Console Java, Adobe flash player et acrobat reader à jour. Ces programmes sont la cible des pirates qui utilisent leurs failles de sécurité pour infecter les pc.
  • Ajoute à tes navigateurs les modules complémentaires Adblock plus et Wot (Adblock plus Chrome, Firefox - Wot Firefox, Chrome, Internet Explorer)
  • Ne télécharges aucun programme sur les sites de softonic et 01.net. Ces sites ont la fâcheuse habitude d'ajouter des sponsors aux programmes qu'ils proposent : PUP, hijacker, etc.... D'une manière générale, lorsque tu installes un programme gratuit veille à décocher les cases qui autorisent l'installation de barres d'outils : elles sont inutiles, ralentissent ta navigation et récoltent des données personnelles.


 
J'attends le rapport de DelFix
 
++

Reply

Marsh Posté le 07-07-2013 à 19:44:19    

Je posterai le rapport des que j'aurai accès au pc, puis je lui transfert tes conseils ^^ (à mon amie)

 

Merci encore pour ton implication, la communauté HFR est vraiment cool. :)

 

++


Message édité par Probleme44 le 07-07-2013 à 19:46:58
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed