FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par benefice
#60405
bonjour
mon pc est infecté par qv06...
j'ai parcouru le forum, essayé MBAM, ADW cleaner, OTL, AD-R mais rien n'y fait
pouvez-vous m'aider s'il vous plait
Avatar du membre
par 2011N2
#60505
Re,

Ok, comment se comporte le PC ?

Fais moi un dernier ZHPDiag pour voir si tout est ok.
Après, il nous restera encore à finaliser.

Gabriel.
Avatar du membre
par benefice
#60518
par contre je dois quitter l'ordi et ne pourrais reprendre que demain fin d'après midi (obligations familiales)
en tout cas merci pour ta disponibilité
Avatar du membre
par 2011N2
#60623
Re,

Ok, alors passe OTL comme ceci : http://www.forum-entraide-informatique. ... l-tutoriel

Avec le script ci-dessous dans Personnalisation :

HKCU\Software
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programfiles%\Google\Desktop\Install /s
%programFiles%\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINTEt poste les rapports.

Gabriel.
Avatar du membre
par 2011N2
#60666
Re,

Ok.

Ce script va cibler certains éléments à supprimer :

• Lance OTL.
• Copie/colle dans la zone "Personnalisation" de OTL le script qui est indiqué ci-dessous :

:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=butm_me ... 1378647499
IE - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
FF - prefs.js..browser.search.defaultenginename: "qvo6"
FF - prefs.js..browser.search.order.1: "qvo6"
FF - prefs.js..browser.search.selectedEngine: "qvo6"
• Clique sur « Correction » et laisse l'outil travailler. Il est possible que l'ordinateur redémarre.
• Copie/colle la totalité du rapport dans ta prochaine réponse.

Gabriel.
Avatar du membre
par 2011N2
#60676
Re,

Ok, QV06 est toujours présent ?

Si oui, sur quel(s) navigateur(s) ?

Gabriel.
Avatar du membre
par benefice
#60815
bonjour Gabriel
bonne journée?
j'ai réinitialisé firefox et QV06 apparait toujours quand j'ouvre un nouvel onglet
de plus ma navigation est très lente(plusieurs minutes par pages)
Avatar du membre
par COM34
#60860
Bonsoir à toutes et à tous,

Quelqu'un peut il m'aider à supprimer définitivement QV06 ?

Je n'arrive pas à le supprimer même en reprogrammant mon pc sortie d'usine cela bloque.

Merci merci merci d'avance!

Toute nouvelle sur ce forum merci de bien vouloir m'aider ...
Avatar du membre
par COM34
#60898
Script ZHPFix
[MD5.6FF3CFB85B18C032AF8F242498DFC8D9] - (.Wsys Co., Ltd. - Wsys Control 10.2.1.2612.) -- C:\ProgramData\eSafe\eGdpSvc.exe [303680] [PID.5048] =PUP.eSafeSecurity
O23 - Service: Wsys Service (WsysSvc) . (.Wsys Co., Ltd. - Wsys Control 10.2.1.2612.) - C:\ProgramData\eSafe\eGdpSvc.exe =PUP.eSafeSecurity
O42 - Logiciel: Wsys Control 10.2.1.2612 - (.Wsys Co., Ltd..) [HKLM][64Bits] -- WsysControl =PUP.eSafeSecurity
[HKLM\Software\Wow6432Node\eSafeSecControl] =PUP.eSafeSecurity
O64 - Services: CurCS - 02/01/1601 - Pas de propriétaire (esgiguard) .(...) - LEGACY_ESGIGUARD =Crapware.SpyHunter
O87 - FAEL: "{3BA01C2D-A6C8-4CB6-A4D6-308B93EC2767}" | In - Public - P6 - TRUE | .(.Wsys Co., Ltd. - Wsys Control 10.2.1.2612.) -- C:\ProgramData\eSafe\eGdpSvc.exe =PUP.eSafeSecurity
SR - | Auto 08/09/2013 303680 | (WsysSvc) . (.Wsys Co., Ltd..) - C:\ProgramData\eSafe\eGdpSvc.exe =PUP.eSafeSecurity
[HKLM\SYSTEM\CurrentControlSet\Services\WsysSvc] =PUP.eSafeSecurity^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl] =PUP.eSafeSecurity^
[HKLM\Software\Wow6432Node\eSafeSecControl] =PUP.eSafeSecurity
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl] =PUP.eSafeSecurity
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc] =PUP.eSafeSecurity
C:\ProgramData\eSafe\eGdpSvc.exe =PUP.eSafeSecurity^
O43 - CFD: 08/09/2013 - 19:51:40 - [0,292] ----D C:\ProgramData\eSafe = eSafe
EmptyTemp
EmptyFlash
EmptyCLSID
SysRestore
Avatar du membre
par benefice
#60932
je dois déconnecter pour ce soir
com 34 je pense que tu devrais ouvrir un nouveau sujet
bonsoir Gabriel

Bonjour, Est-ce que l'un d'entre vous aurait un &[…]

Gestion des Pare-feu.

Bonjour, J'ai un petit réseau de 3 PC conn[…]

Hi all members

Hello. As far as I know, tomb of the mask is an […]

Configurez la redirection de port sur votre Freebo[…]