FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Merrie'
#66330
Bonjour,

Ca fait un moment que QV06 est la page d'accueil de mes navigateurs (Explorer, Chrome, Firefox). J'ai essayé la procedure qu'il donne pour desinstaller mais rien n'y fit.
Ce matin j'ai desinstaller les 3 navigateurs, et reinstaller que Explorer, mais pareil toujours pareil.
Pourriez vous m'aider à m'en debarasser.

J'ai suivi la procedure décrite ici http://www.forum-entraide-informatique. ... rimer-qv06
et j'ai donc installer ZHPDiag.
Voici le rapport obtenue:
http://cjoint.com/?3JiuRKKRv32

Merci d'avance.
Avatar du membre
par 2011N2
#66352
Salut,

Ok pour ZHPFix.

Je vais te conseiller un autre logiciel juste après.

Sinon, tu n'aurais pas deux antivirus sur ton PC ? Norton et AVG ?

Gabriel.
Avatar du membre
par Merrie
#66578
Bonsoir, désolée j'ai disparue !! Me revoila!!

Je n'ai pas installé Northon, c'est la version qui était présente sur le pc quand j'ai installé windows. mais je ne l'ai pas installé.

pour Explorer, je n'ai plus QV06 quand je l'ouvre.

merci
Avatar du membre
par 2011N2
#66810
Salut,

Bien.
Comment se comporte le PC ?

Fais moi un nouveau ZHPDiag pour voir où ça en est.

Gabriel.
Avatar du membre
par Merrie
#66838
bien je trouve, moins lent. j'ai plus QV06 au demarrage d'explorer.
j'ai pas encore re - installer Chrome et Firefox.
Mais je pense que ca devrait aller.
merci bcp pour ton aide
Avatar du membre
par 2011N2
#68469
Bonsoir,

Oui ça va merci.

Ok pour UsbFix, tu peux le passer en suppression et vacciner les supports.

Gabriel.
Avatar du membre
par Merrie
#68504
Pour UsbFix, J'ai essayé de supprimer mais mon pc plante.

je m'y suis prise a 2 fois, à chaque fois pareil, j'ai une fenêtre qui s'ouvre avec ce message :
"UsbFix va arrêter les processus non vitaux veuillez enregistrer votre travail en cours. merci"
Avatar du membre
par Merrie
#68756
Salut Gabriel,

Quand je lance la vaccination j'ai un message d'erreur : "Erreur durant la vaccination! ( :\Autorun.inf )".

Quand je clique sur ok ou la croix pour fermer j'ai un autre message " Vaccination effectuée! (D:\Autorum.inf )" qui apparait plusieurs fois
ensuite l'application redémarre.
Avatar du membre
par Hiana
#76754
je poste un rapport

Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2013.11.16.03

Windows Vista x86 NTFS
Internet Explorer 7.0.6000.16982
valentin :: PC-DE-VALENTIN [administrateur]

16/11/2013 15:10:26
mbam-log-2013-11-16 (15-10-26).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 329559
Temps écoulé: 1 heure(s), 14 minute(s), 30 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 13
HKCR\AppID\{A2773ED4-83BD-488A-A186-73590706C916} (PUP.Optional.MixiDJToolbar.A) - Mis en quarantaine et supprimé avec succès.
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) - Mis en quarantaine et supprimé avec succès.
HKCR\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} (PUP.Optional.Wajam.A) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} (PUP.Optional.Wajam) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) - Mis en quarantaine et supprimé avec succès.
HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) - Mis en quarantaine et supprimé avec succès.
HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Boxore (Adware.Boxore) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\qvo6Software (PUP.Optional.qvo6.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) - Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs|bProtectTabs (PUP.Optional.BrowserProtect.A) - Données: http://www.delta-search.com/?babsrc=NT_ ... r1tsp=4925 - Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 5
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage) - Mauvais: (http://mixidj.delta-search.com/?babsrc= ... 88tsp=4950) Bon: (http://www.google.com) - Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) - Mauvais: (http://www.qvo6.com/?utm_source=butm_me ... 1374416789) Bon: (http://www.google.com) - Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) - Mauvais: (http://www.qvo6.com/?utm_source=butm_me ... 1374416789) Bon: (http://www.google.com) - Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) - Mauvais: (http://www.qvo6.com/?utm_source=butm_me ... 1374416789) Bon: (http://www.google.com) - Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|DefaultScope (PUP.Optional.Qone8) - Mauvais: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}) Bon: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}) - Mis en quarantaine et réparé avec succès

Dossier(s) détecté(s): 7
C:\Users\valentin\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.21.5 (PUP.Optional.Delta.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Temp\mt_ffx\mixidj (PUP.Optional.MixiDJToolBar.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Temp\mt_ffx\mixidj\mixidj (PUP.Optional.MixiDJToolBar.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Temp\mt_ffx\mixidj\mixidj\1.8.18.8 (PUP.Optional.MixiDJToolBar.A) - Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 34
C:\Users\valentin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1GJ8E89A\pack[1].7z (PUP.Optional.PerformerSoft.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8XPS018B\rcpsetup_matomy_my30679[1].exe (PUP.Optional.RegCleanerPro) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8XPS018B\FinalMediaPlayer2012Setup[1].exe (PUP.Optional.InstallIQ) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\92FBYYKU\pack[1].7z (PUP.Optional.PerformerSoft.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\92FBYYKU\wajam_install[1].exe (PUP.Optional.Wajam.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\WSCO4FFI\rcpsetup_matomy_my30679[1].exe (PUP.Optional.RegCleanerPro) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\XUGSXFO7\FinalMediaPlayer2012Setup[1].exe (PUP.Optional.InstallIQ) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Temp\AddLyrics3.EXE (PUP.AddLyrics) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Temp\MIXIDJ.EXE (Trojan.StartPage) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Temp\UpdUninstall.exe (PUP.Optional.Amonetize.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Temp\awh1D51.tmp (PUP.Optional.Amonetize.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Temp\LyricsMonkey_1060-1053_v120.exe (PUP.AddLyrics) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Temp\setup__1492.exe (PUP.Optional.Amonetize.AS) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Temp\setup__2357.exe (PUP.Optional.Amonetize.AS) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Temp\setup__2543.exe (PUP.Optional.Amonetize) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Temp\setup.exe (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Temp\68213002-BAB0-7891-9DF2-DDA30C82835B\BabMaint.exe (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Temp\68213002-BAB0-7891-9DF2-DDA30C82835B\ccp.exe (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Temp\68213002-BAB0-7891-9DF2-DDA30C82835B\CrxInstaller.dll (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Temp\68213002-BAB0-7891-9DF2-DDA30C82835B\MyBabylonTB.exe (PUP.Optional.MixiDJ.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Temp\upd1100\BabMaint.x (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Temp\F5300B75-BAB0-7891-8C33-276E8B66717B\Latest\BabMaint.exe (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Temp\F5300B75-BAB0-7891-8C33-276E8B66717B\Latest\ccp.exe (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Temp\F5300B75-BAB0-7891-8C33-276E8B66717B\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Temp\F5300B75-BAB0-7891-8C33-276E8B66717B\Latest\MyDeltaTB.exe (PUP.Optional.Delta) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Temp\F5300B75-BAB0-7891-8C33-276E8B66717B\Latest\Setup.exe (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Temp\is1275519350\DeltaTB.exe (PUP.Optional.Delta.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Local\Temp\is1275519350\wajam_download.exe (PUP.Optional.Wajam) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Roaming\eIntaller\A96545D2902F40ec95F0C263DC188A7F\eGdpSvc.exe (PUP.Optional.Wsys.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Roaming\eIntaller\A96545D2902F40ec95F0C263DC188A7F\eXQ.exe (PUP.Optional.Wilsys.A) - Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QGC9PI3V\wajam_update[1].exe (PUP.Optional.Wajam.A) - Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QGC9PI3V\wajam_update[2].exe (PUP.Optional.Wajam.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\valentin\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\System32\roboot.exe (PUP.Optional.PCPerformer.A) - Mis en quarantaine et supprimé avec succès.

(fin)
par Dori@n
#86722
Image Bonjour,

Nous n'avons plus de nouvelle de l'auteur de ce sujet depuis plus de 10 jours. Nous considérons donc ce problème comme résolu ou abandonné par son auteur. La prochaine fois, merci de nous tenir au courant de l'évolution de votre problème, ou à faire un UP régulièrement !

Ce sujet est verrouillé, si vous souhaitez le reprendre, merci de contacter par message privé un membre de l'équipe de modération du forum.

À bientôt sur FEI !

Bonjour à tous, Je possede une config pc […]

Modèle 16R5 pour être précis. […]

je passe par un routeur intermediare TENDA entre f[…]

Bonjour, Est-ce que l'un d'entre vous aurait un &[…]