FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Amely'
#61311
Bonjour,
Depuis que j'ai fait certaines mises à jour sur l'ordinateur, je me retrouve avec Qv06 sur les 2 navigateurs (Mozilla et internet explorer). J'ai d'abord lancé Malwarebytes qui a détecté des PUP/LPI et les a supprimés, mais quand je lance Adwcleaner, dans l'onglet "raccourcis" je  ne peux pas supprimer ces liens. J'ai également lancer Shortcut_Module, mais rien à faire Qv06 est toujours là, et quand je relance Malwarebytes, il ne détecte plus rien.
Pouvez-vous m'aider à me débarrasser de lui svp?
Merci d'avance.
Avatar du membre
par Amely
#61340
Voici le rapport:


# AdwCleaner v3.003 - Rapport créé le 12/09/2013 à 17:55:07
# Mis à jour le 07/09/2013 par Xplode
# Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
# Nom d'utilisateur : mfjcd - PC-DE-MFJCD
# Exécuté depuis : C:\Users\mfjcd\Desktop\Bureau\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
Raccourci Désinfecté : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk

***** [ Registre ] *****

Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16506


-\\ Mozilla Firefox v23.0.1 (fr)

[ Fichier : C:\Users\mfjcd\AppData\Roaming\Mozilla\Firefox\Profiles\f2k9gwvx.default\prefs.js ]

Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378994252");
Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378994252");
Ligne Supprimée : user_pref("browser.search.defaultenginename", "qvo6");
Ligne Supprimée : user_pref("browser.search.order.1", "qvo6");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "qvo6");

-\\ Google Chrome v29.0.1547.66

[ Fichier : C:\Users\mfjcd\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [10772 octets] - [12/09/2013 12:26:53]
AdwCleaner[R1].txt - [4985 octets] - [12/09/2013 12:58:37]
AdwCleaner[R2].txt - [5331 octets] - [12/09/2013 14:54:52]
AdwCleaner[R3].txt - [5225 octets] - [12/09/2013 15:06:26]
AdwCleaner[R4].txt - [6071 octets] - [12/09/2013 15:21:17]
AdwCleaner[R5].txt - [5405 octets] - [12/09/2013 17:53:45]
AdwCleaner[S0].txt - [8636 octets] - [12/09/2013 12:30:24]
AdwCleaner[S1].txt - [3137 octets] - [12/09/2013 13:00:24]
AdwCleaner[S2].txt - [3368 octets] - [12/09/2013 14:55:53]
AdwCleaner[S3].txt - [3845 octets] - [12/09/2013 15:21:50]
AdwCleaner[S4].txt - [3417 octets] - [12/09/2013 17:55:07]

########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [3477 octets] ##########
Avatar du membre
par Amely
#61363
Voici le rapport de JRT:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.0 (09.12.2013:1)
OS: Windows (TM) Vista Home Premium x64
Ran by mfjcd on 12/09/2013 at 18:53:12,99
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0CDF6ECC-8C85-482C-A729-07180B161E13}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{1C807444-247B-4B44-AAC9-A11C0DF0D51C}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{9558DD4D-7BBF-446B-BD6D-D61CFF9F0901}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0CDF6ECC-8C85-482C-A729-07180B161E13}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{9558DD4D-7BBF-446B-BD6D-D61CFF9F0901}
Successfully deleted: [Registry Key] "hkey_current_user\software\microsoft\internet explorer\low rights\elevationpolicy\{a5aa24ea-11b8-4113-95ae-9ed71deaf12a}"



~~~ Files

Successfully disinfected: [Shortcut] C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Successfully disinfected: [Shortcut] C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Successfully disinfected: [Shortcut] C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk
Successfully disinfected: [Shortcut] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Successfully disinfected: [Shortcut] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Successfully disinfected: [Shortcut] C:\Users\mfjcd\AppData\Roaming\microsoft\windows\start menu\Programs\Internet Explorer (64-bit).lnk
Successfully disinfected: [Shortcut] C:\Users\mfjcd\AppData\Roaming\microsoft\windows\start menu\Programs\Internet Explorer.lnk
Successfully disinfected: [Shortcut] C:\Users\mfjcd\AppData\Roaming\microsoft\windows\start menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Successfully disinfected: [Shortcut] C:\Users\Public\Desktop\Google Chrome.lnk
Successfully disinfected: [Shortcut] C:\Users\Public\Desktop\Mozilla Firefox.lnk



~~~ Folders

Successfully deleted: [Folder] "C:\Users\mfjcd\appdata\local\software"
Failed to delete: [Folder] "C:\Program Files (x86)\software"
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{02B367EA-573A-4F97-B194-FC70E4082EFB}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{0A0F4847-4B4C-4B27-A755-BE9D15EB5A09}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{0B66BB3C-ED67-40FA-97A5-1B79976474D8}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{0B9E03FA-6ADC-44BD-8287-9624FAF5C9B4}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{0CB0EBEB-AF19-4D91-A1B7-451836C63509}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{0D261C59-3106-4E9A-BBD8-32C0FA4FF541}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{1051BAD3-3C2F-423D-91F1-316DDCD6805C}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{1A5A3731-2849-4563-8E3B-B7062FF4FC47}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{1B0F4770-71D7-410F-9EE8-8407D3848196}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{32A20FEC-13E1-4AE8-B213-585E5033860C}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{3C9445E5-8C49-4593-A2F1-0C474A6E92A4}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{3D772A65-716A-4C19-8ABD-4C974250F133}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{4051371D-53E6-4807-82A9-0011E196EC82}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{44A8E013-2370-46C9-B15A-8FA1960DAFDE}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{465AA1C4-3BE6-4ECF-8C8F-B9EC3B94A678}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{47CADC3D-34AA-4468-ABFE-CFC4F46FDCAD}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{4D202E47-0C06-400D-AF94-23A5285EA6C6}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{4E6F1671-9821-4BF5-8049-221B6857E8D7}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{4F3B337F-30F3-4A25-AB70-35F3E75EA3B0}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{4FD8710C-86B3-4288-9A13-D7CA1E46EDA6}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{5D7B773A-DE76-4D75-AFF6-FEED9A25B163}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{7508A25E-3642-4676-9383-6F0893251BCF}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{7C42AEDA-F9EF-4270-91A6-68B9593B26DF}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{7E4B3672-78CE-4D4B-89F7-6EFE11504ED7}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{7FEC9B33-A595-4C9E-8BAB-6BD596900CB3}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{950C9677-0FF3-4A31-B12D-88EB1266F0DB}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{A1D9F576-D2B3-45A0-AF45-C66B7C2B8CCC}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{B10A2396-19DB-4312-A884-39005CFD5FD5}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{B243164C-B4DA-4A37-BD32-7AE86A9D56B2}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{C2B4D8C6-C642-4C16-A5DD-E9BF154E0D3C}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{C43692F6-1B3B-4A94-80AF-47B3D6C4EFB3}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{C6E43B53-2201-4AB3-AC44-2C50B9E933D1}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{D347ED5A-09C5-41FB-BE74-5A1AD15CAE0D}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{DAA7A891-F864-4E2F-9F98-7C686702696D}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{DB7A2C90-2A29-446B-AEEA-54AF9CCE2DEC}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{E102BCBD-916D-4708-99CA-02F5C175523F}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{F26BA9C8-96E0-4F40-9BB3-B0774B56B208}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{F555DC4F-6D05-4F36-959A-819CC74689F5}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{F5BBDF22-334E-436F-A68E-F2FC9080B6D0}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{FC57ED33-54C6-4DA7-9D22-A07739326C8D}
Successfully deleted: [Folder] "C:\Windows\installer\{86d4b82a-abed-442a-be86-96357b70f4fe}"



~~~ Event Viewer Logs were cleared
Avatar du membre
par 2011N2
#61395
Re,

Ok, désinstalle Spybot.

Souhaites-tu conserver la barre d'outil Google ?

Gabriel.
Avatar du membre
par Amely
#61484
Bonjour!

Non pas forcément pour la barre d'outils. J'ai désinstallé Sbybot.
Avatar du membre
par Amely
#61518
voici le rapport de ZHPFix:

Rapport de ZHPFix 2013.9.11.6 par Nicolas Coolman, Update du 11/09/2013
Fichier d'export Registre :
Run by mfjcd at 13/09/2013 09:25:12
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 64-bit Service Pack 2 (Build 6002)

Corbeille vidée

========== Logiciels ==========
SUPPRIMÉ: Google Toolbar for Internet Explorer
SUPPRIMÉ: Boxore Client
ABSENT Uninstall Process: c:\users\mfjcd\appdata\local\dprotect\dpuninstall.exe
SUPPRIMÉ: Favorit (qcdgqae)

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\mfjcd\AppData\Local\Temp\Quarantine.exe
SUPPRIMÉ Redémarrage: Memory Process: C:\Users\mfjcd\AppData\Local\DProtect\DProtectSvc.exe
SUPPRIMÉ: Memory Process: C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe
SUPPRIMÉ: Memory Process: C:\Users\mfjcd\AppData\Local\Temp\BoxoreInstaller.exe

========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}]
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DProtect]
SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\qcdgqae]
SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Yahoo
SUPPRIMÉ: HKCU\Software\Yahoo
SUPPRIMÉ: HKCU\Software\yahooinstall
SUPPRIMÉ: HKLM\Software\Wow6432Node\Yahoo
SUPPRIMÉ: SearchScopes :{5A3AF9F2-C6D4-4D7A-80CA-CEEA92250B53}
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\A28B4D68DEBAA244EB686953B7074FEF]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2
SUPPRIMÉ: HKLM\Software\Wow6432Node\Live-Player
SUPPRIMÉ: Service: Software_update
SUPPRIMÉ: Service: Software_update_m
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Live-Player
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
SUPPRIMÉ: HKLM\Software\Wow6432Node\aMSN\OpenCandy
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC

========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: Adobe Reader Speed Launcher
SUPPRIMÉ RunValue: WindowsWelcomeCenter
SUPPRIMÉ RunValue: hpqSRMon
SUPPRIMÉ: {9656B616-1C24-457C-9040-5063AF22CEC9}
SUPPRIMÉ: {72A218E8-A58A-47F2-A666-2EE926ED2B6E}
SUPPRIMÉ: {4D1D652A-AF86-4E52-9CAE-0A71F94BF4EC}
SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}
SUPPRIMÉ: {9F5B54C3-F59D-48C8-BCA6-246635E0239F}

========== Eléments de donnée du Registre ==========
SUPPRIMÉ AppInit: :\Program Files (x86)\OPTIMI~1\OPTPRO~2.dll
SUPPRIMÉ: R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page

========== Préférences navigateur ==========
SUPPRIMÉ Folder Chrome C:\Users\mfjcd\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\users\mfjcd\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\windows\prefetch\338879f8-64dd-4239-93df-f417d-0ca2b2af.pf
SUPPRIMÉ: c:\windows\prefetch\hphc_scheduler.exe-9ca193c9.pf
SUPPRIMÉ: c:\windows\prefetch\sdwinsec.exe-a2a5e8e0.pf
SUPPRIMÉ: c:\windows\prefetch\sessionmanager.exe-962faa80.pf
SUPPRIMÉ: c:\windows\prefetch\avast.setup-626813c9.pf
SUPPRIMÉ: c:\windows\prefetch\shortcut_module.exe-bf48c60b.pf
SUPPRIMÉ: c:\windows\prefetch\ntosboot-b00dfaad.pf
SUPPRIMÉ: c:\windows\prefetch\hp remote v1.0.5.exe-d4bf8685.pf
SUPPRIMÉ: c:\windows\prefetch\tsmagent.exe-2873eefd.pf
SUPPRIMÉ: c:\windows\prefetch\jrt.exe-a03c8a46.pf
SUPPRIMÉ: c:\windows\prefetch\wget.dat-50e9c37a.pf
SUPPRIMÉ: c:\windows\prefetch\sort.exe-8639d107.pf
SUPPRIMÉ: c:\windows\prefetch\fc.exe-1e325414.pf
SUPPRIMÉ: c:\windows\prefetch\cut.dat-309987cb.pf
SUPPRIMÉ: c:\windows\prefetch\find.exe-ceb858fc.pf
SUPPRIMÉ: c:\windows\prefetch\shortcut.dat-926c86db.pf
SUPPRIMÉ: c:\windows\prefetch\nircmd.dat-ed24e980.pf
SUPPRIMÉ: c:\windows\prefetch\flashplayerplugin_11_8_800_16-1a31dfb8.pf
SUPPRIMÉ: c:\windows\prefetch\softwareupdate.exe-91ca1e74.pf
SUPPRIMÉ: c:\windows\prefetch\aggluad_p_s-1-5-21-1376035244-2182004617-3355850904-1000.db
SUPPRIMÉ: c:\windows\prefetch\aggluad_s-1-5-21-1376035244-2182004617-3355850904-1000.db
SUPPRIMÉ: c:\users\mfjcd\appdata\local\google\chrome\user data\default\local storage\chrome-extension_ifohbjbgfchkkfhphahclmkpgejiplfo_0.localstorage
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\msie122d.log
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\ping.txt
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog07.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog08.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog09.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog10.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog11.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog12.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog13.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog14.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog15.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog03.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog16.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog17.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog18.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog19.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog04.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog05.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog06.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\redboxlog.txt
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\mfjcd.bmp
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\jrt.txt
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\jrt\temp\null.txt
SUPPRIMÉ*: c:\users\mfjcd\appdata\local\temp\quarantine.exe
SUPPRIMÉ: c:\windows\prefetch\googletoolbaruser_32.exe-02747eb8.pf
SUPPRIMÉ***: c:\program files (x86)\software\update\softwareupdate.exe
SUPPRIMÉ: c:\windows\prefetch\softwarecrashhandler.exe-71dfa1c5.pf
SUPPRIMÉ*: c:\users\mfjcd\appdata\local\temp\boxoreinstaller.exe
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
4 : Processus mémoire
38 : Clés du Registre
8 : Valeurs du Registre
2 : Eléments de donnée du Registre
1 : Dossiers
53 : Fichiers
4 : Logiciels
1 : Préférences navigateur
1 : Restauration Système


End of clean in 15mn 25s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 13/09/2013 09:38:39 [9489]
Avatar du membre
par Amely
#61604
Voici le rapport ZHPFix:

Rapport de ZHPFix 2013.9.11.6 par Nicolas Coolman, Update du 11/09/2013
Fichier d'export Registre :
Run by mfjcd at 13/09/2013 19:51:16
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 64-bit Service Pack 2 (Build 6002)

Corbeille vidée

========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\Wow6432Node\DProtect
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
REMPLACÉ: C:\Users\Public\Desktop\chrome.exe.lnk
REMPLACÉ: C:\Users\Public\Desktop\firefox.exe.lnk
REMPLACÉ: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\firefox.exe.lnk
REMPLACÉ: C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\chrome.exe.lnk
REMPLACÉ: C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\iexplore.exe.lnk
REMPLACÉ: C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\firefox.exe.lnk
REMPLACÉ: C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iexplore.exe.lnk
SUPPRIMÉ: c:\programdata\microsoft\windows\start menu\programs\accessories\system tools\task scheduler.lnk
SUPPRIMÉ: c:\windows\prefetch\98fcf26d-65b7-4835-b7c7-b27d6-f9a0e2bb.pf
SUPPRIMÉ: c:\windows\prefetch\20130907.exe-083be731.pf
SUPPRIMÉ: c:\windows\prefetch\flashutil64_11_8_800_174_acti-013ac858.pf
SUPPRIMÉ: c:\windows\prefetch\flashutil32_11_8_800_174_acti-030b16a3.pf
SUPPRIMÉ: c:\windows\prefetch\avast.setup-626813c9.pf
SUPPRIMÉ: c:\windows\prefetch\aggluad_p_s-1-5-21-1376035244-2182004617-3355850904-1000.db
SUPPRIMÉ: c:\windows\prefetch\aggluad_s-1-5-21-1376035244-2182004617-3355850904-1000.db
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Tache planifiée ==========
SUPPRIMÉ Task: eType Setup
SUPPRIMÉ Task: {EBC4209D-3520-45F4-B170-C529DD2579F1}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
2 : Clés du Registre
1 : Dossiers
17 : Fichiers
2 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 31s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 13/09/2013 08:38:39 [9541]
C:\ZHP\ZHPFix[R2].txt - 13/09/2013 19:51:20 [2332]
Avatar du membre
par Amely
#61658
Et voici le rapport MBAM :

Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2013.09.13.08

Windows Vista Service Pack 2 x64 NTFS
Internet Explorer 9.0.8112.16421
mfjcd :: PC-DE-MFJCD [administrateur]

13/09/2013 19:59:44
mbam-log-2013-09-13 (19-59-44).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|H:\|I:\|J:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 436874
Temps écoulé: 1 heure(s), 16 minute(s), 34 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) - Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 4
C:\AdwCleaner\Quarantine\C\Users\mfjcd\AppData\Local\Temp\eIntaller\4C355408EC9546a2A82721980CD451E0\DProtect.exe.vir (Trojan.Staser) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\mfjcd\AppData\Local\Temp\eIntaller\4C355408EC9546a2A82721980CD451E0\eGdpSvc.exe.vir (PUP.Optional.DProtect.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\mfjcd\AppData\Local\Temp\eIntaller\4C355408EC9546a2A82721980CD451E0\eXQ.exe.vir (PUP.Optional.DProtect.A) - Mis en quarantaine et supprimé avec succès.
C:\ZHP\Quarantine\DProtect.DIR\eGdpSvc.exe (PUP.Optional.DProtect.A) - Mis en quarantaine et supprimé avec succès.

(fin)
Avatar du membre
par Amely
#61738
Bonjour  

Voici le rapport Shortcut_Module:

¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module 22.06.2013 - g3n-h@ckm@n

15:14:35 - 12/09/2013

Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\Public\Desktop\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\Public\Desktop\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module 22.06.2013 - g3n-h@ckm@n

15:20:27 - 12/09/2013

Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\Public\Desktop\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\Public\Desktop\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module 22.06.2013 - g3n-h@ckm@n

15:46:44 - 12/09/2013

Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378992199)
Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378992199)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378992199)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378992199)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378992199)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378992199)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378992199)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378992199)
Disinfected : C:\Users\Public\Desktop\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378992199)
Disinfected : C:\Users\Public\Desktop\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378992199)
¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module 22.06.2013 - g3n-h@ckm@n

09:31:51 - 14/09/2013

Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1379054162)
Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1379054162)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1379054162)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1379054162)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1379054162)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1379054162)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1379054162)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1379054162)
Disinfected : C:\Users\Public\Desktop\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1379054162)
Disinfected : C:\Users\Public\Desktop\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1379054162)
Avatar du membre
par 2011N2
#61740
Salut,

Ok, fais moi un nouveau rapport ZHPDiag et dis moi si QV06 est toujours là.

Gabriel.
Avatar du membre
par Amely
#61790
Voilà, je viens de faire les 2 premières étapes et je vais attaquer la 3ème, pour l'instant pas de soucis!
Avatar du membre
par Amely
#61822
Re,

J'en suis à l'étape 4 mais je bloque avec msconfig, en fait je ne sais pas trop quels éléments décocher, j'ai bien trouvé ce qui se rapportait au pare-feu et à l'antivirus, mais je ne sais pas quels autres éléments je dois garder.
Avatar du membre
par 2011N2
#61823
Re,

Fais des captures d'écran de tout ce qu'il y a et je te dirai quoi décocher.

Gabriel
Avatar du membre
par Amely
#61832
Image
Image

Voilà les 2 captures d'écran, je l'ai ai mis sur cjoint parce-que je n'ai pas réussi à les intégrer au message! 
Avatar du membre
par 2011N2
#61855
Re,

Décoche : FileHippo, Java, Adobe, tout ce qui correspond à CyberLink, FranceTelecom.

Gabriel.
Avatar du membre
par Amely
#61956
Bonjour:( ,

Si je te dis qu'il est revenu, tu y crois?
Ce matin, il ne me restais que la 5ème étape à faire, mais en ouvrant Mozilla QV06 était là....Par contre si j'ouvre Internet Explorer, il n'y est pas  
Avatar du membre
par Amely
#61960
En fait, j'ai 2 raccourcis Mozilla, 1 sur le bureau et 1 autre dans le menu démarrer (pour moi, c'était la même chose), quand j'ouvre le 2ème, QV06 est là, mais quand j'utilise le raccourci du bureau, pas de QV06... je suis dans le brouillard!! Du coup j'ai supprimé, celui qui était dans le menu démarrer, mais sans vraiment savoir si c'était judicieux... 
Avatar du membre
par 2011N2
#61987
Salut,

Ok, repasse AdwCleaner, il a été mis à jour et ça devrait suffire à priori.

Gabriel.
Avatar du membre
par Amely
#62029
Re,

Ok, c'est bon plus de QV06, merci! Je vais terminé avec la 5ème étape et je te tiens au courant.
Avatar du membre
par Amely
#62031
Ca y est, j'ai passé Security Check, est-ce que tu as besoin du rapport?
Avatar du membre
par Amely
#62035
Ok le voici:

Results of screen317's Security Check version 0.99.73
Windows Vista Service Pack 2 x64 (UAC is enabled)
Internet Explorer 9
Internet Explorer 8
``````````````Antivirus/Firewall Check:``````````````
avast! Antivirus
Antivirus up to date!
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware version 1.75.0.1300
JavaFX 2.1.1
Java(TM) 6 Update 21
Java(TM) 7 Update 5
Java 7 Update 25
Adobe Flash Player 11.8.800.168
Adobe Reader XI
Mozilla Firefox (23.0.1)
Google Chrome 29.0.1547.62
Google Chrome 29.0.1547.66
````````Process Check: objlist.exe by Laurent````````
Windows Defender MSASCui.exe
Windows Defender MSASCui.exe
AVAST Software Avast AvastSvc.exe
AVAST Software Avast AvastUI.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C: %
````````````````````End of Log``````````````````````

Bonjour, Est-ce que l'un d'entre vous aurait un &[…]

Gestion des Pare-feu.

Bonjour, J'ai un petit réseau de 3 PC conn[…]

Hi all members

Hello. As far as I know, tomb of the mask is an […]

Configurez la redirection de port sur votre Freebo[…]