Page 1 sur 2

[Résolu] En finir avec Qv06

Posté : jeu. 12 sept. 2013 15:55
par Amely'
Bonjour,
Depuis que j'ai fait certaines mises à jour sur l'ordinateur, je me retrouve avec Qv06 sur les 2 navigateurs (Mozilla et internet explorer). J'ai d'abord lancé Malwarebytes qui a détecté des PUP/LPI et les a supprimés, mais quand je lance Adwcleaner, dans l'onglet "raccourcis" je  ne peux pas supprimer ces liens. J'ai également lancer Shortcut_Module, mais rien à faire Qv06 est toujours là, et quand je relance Malwarebytes, il ne détecte plus rien.
Pouvez-vous m'aider à me débarrasser de lui svp?
Merci d'avance.

En finir avec Qv06

Posté : jeu. 12 sept. 2013 17:52
par 2011N2
Bonjour,

Passe AdwCleaner et poste le rapport : http://www.forum-entraide-informatique. ... -de-xplode

Gabriel.

Re: [Résolu] En finir avec Qv06

Posté : jeu. 12 sept. 2013 18:07
par Amely
Voici le rapport:


# AdwCleaner v3.003 - Rapport créé le 12/09/2013 à 17:55:07
# Mis à jour le 07/09/2013 par Xplode
# Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
# Nom d'utilisateur : mfjcd - PC-DE-MFJCD
# Exécuté depuis : C:\Users\mfjcd\Desktop\Bureau\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
Raccourci Désinfecté : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk

***** [ Registre ] *****

Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16506


-\\ Mozilla Firefox v23.0.1 (fr)

[ Fichier : C:\Users\mfjcd\AppData\Roaming\Mozilla\Firefox\Profiles\f2k9gwvx.default\prefs.js ]

Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378994252");
Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378994252");
Ligne Supprimée : user_pref("browser.search.defaultenginename", "qvo6");
Ligne Supprimée : user_pref("browser.search.order.1", "qvo6");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "qvo6");

-\\ Google Chrome v29.0.1547.66

[ Fichier : C:\Users\mfjcd\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [10772 octets] - [12/09/2013 12:26:53]
AdwCleaner[R1].txt - [4985 octets] - [12/09/2013 12:58:37]
AdwCleaner[R2].txt - [5331 octets] - [12/09/2013 14:54:52]
AdwCleaner[R3].txt - [5225 octets] - [12/09/2013 15:06:26]
AdwCleaner[R4].txt - [6071 octets] - [12/09/2013 15:21:17]
AdwCleaner[R5].txt - [5405 octets] - [12/09/2013 17:53:45]
AdwCleaner[S0].txt - [8636 octets] - [12/09/2013 12:30:24]
AdwCleaner[S1].txt - [3137 octets] - [12/09/2013 13:00:24]
AdwCleaner[S2].txt - [3368 octets] - [12/09/2013 14:55:53]
AdwCleaner[S3].txt - [3845 octets] - [12/09/2013 15:21:50]
AdwCleaner[S4].txt - [3417 octets] - [12/09/2013 17:55:07]

########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [3477 octets] ##########

En finir avec Qv06

Posté : jeu. 12 sept. 2013 18:35
par 2011N2
Re,

Ok, à présent passe Junkware Removal Tool et poste le rapport : http://www.forum-entraide-informatique. ... l-tutoriel

Et pour mieux recevoir les réponses, tu peux t'inscrire au forum (plus d'informations ici).

Gabriel.

En finir avec Qv06

Posté : jeu. 12 sept. 2013 19:43
par Amely
Voici le rapport de JRT:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.0 (09.12.2013:1)
OS: Windows (TM) Vista Home Premium x64
Ran by mfjcd on 12/09/2013 at 18:53:12,99
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs
Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0CDF6ECC-8C85-482C-A729-07180B161E13}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{1C807444-247B-4B44-AAC9-A11C0DF0D51C}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{9558DD4D-7BBF-446B-BD6D-D61CFF9F0901}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0CDF6ECC-8C85-482C-A729-07180B161E13}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{9558DD4D-7BBF-446B-BD6D-D61CFF9F0901}
Successfully deleted: [Registry Key] "hkey_current_user\software\microsoft\internet explorer\low rights\elevationpolicy\{a5aa24ea-11b8-4113-95ae-9ed71deaf12a}"



~~~ Files

Successfully disinfected: [Shortcut] C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Successfully disinfected: [Shortcut] C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Successfully disinfected: [Shortcut] C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk
Successfully disinfected: [Shortcut] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Successfully disinfected: [Shortcut] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Successfully disinfected: [Shortcut] C:\Users\mfjcd\AppData\Roaming\microsoft\windows\start menu\Programs\Internet Explorer (64-bit).lnk
Successfully disinfected: [Shortcut] C:\Users\mfjcd\AppData\Roaming\microsoft\windows\start menu\Programs\Internet Explorer.lnk
Successfully disinfected: [Shortcut] C:\Users\mfjcd\AppData\Roaming\microsoft\windows\start menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Successfully disinfected: [Shortcut] C:\Users\Public\Desktop\Google Chrome.lnk
Successfully disinfected: [Shortcut] C:\Users\Public\Desktop\Mozilla Firefox.lnk



~~~ Folders

Successfully deleted: [Folder] "C:\Users\mfjcd\appdata\local\software"
Failed to delete: [Folder] "C:\Program Files (x86)\software"
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{02B367EA-573A-4F97-B194-FC70E4082EFB}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{0A0F4847-4B4C-4B27-A755-BE9D15EB5A09}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{0B66BB3C-ED67-40FA-97A5-1B79976474D8}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{0B9E03FA-6ADC-44BD-8287-9624FAF5C9B4}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{0CB0EBEB-AF19-4D91-A1B7-451836C63509}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{0D261C59-3106-4E9A-BBD8-32C0FA4FF541}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{1051BAD3-3C2F-423D-91F1-316DDCD6805C}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{1A5A3731-2849-4563-8E3B-B7062FF4FC47}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{1B0F4770-71D7-410F-9EE8-8407D3848196}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{32A20FEC-13E1-4AE8-B213-585E5033860C}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{3C9445E5-8C49-4593-A2F1-0C474A6E92A4}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{3D772A65-716A-4C19-8ABD-4C974250F133}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{4051371D-53E6-4807-82A9-0011E196EC82}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{44A8E013-2370-46C9-B15A-8FA1960DAFDE}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{465AA1C4-3BE6-4ECF-8C8F-B9EC3B94A678}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{47CADC3D-34AA-4468-ABFE-CFC4F46FDCAD}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{4D202E47-0C06-400D-AF94-23A5285EA6C6}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{4E6F1671-9821-4BF5-8049-221B6857E8D7}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{4F3B337F-30F3-4A25-AB70-35F3E75EA3B0}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{4FD8710C-86B3-4288-9A13-D7CA1E46EDA6}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{5D7B773A-DE76-4D75-AFF6-FEED9A25B163}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{7508A25E-3642-4676-9383-6F0893251BCF}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{7C42AEDA-F9EF-4270-91A6-68B9593B26DF}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{7E4B3672-78CE-4D4B-89F7-6EFE11504ED7}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{7FEC9B33-A595-4C9E-8BAB-6BD596900CB3}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{950C9677-0FF3-4A31-B12D-88EB1266F0DB}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{A1D9F576-D2B3-45A0-AF45-C66B7C2B8CCC}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{B10A2396-19DB-4312-A884-39005CFD5FD5}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{B243164C-B4DA-4A37-BD32-7AE86A9D56B2}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{C2B4D8C6-C642-4C16-A5DD-E9BF154E0D3C}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{C43692F6-1B3B-4A94-80AF-47B3D6C4EFB3}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{C6E43B53-2201-4AB3-AC44-2C50B9E933D1}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{D347ED5A-09C5-41FB-BE74-5A1AD15CAE0D}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{DAA7A891-F864-4E2F-9F98-7C686702696D}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{DB7A2C90-2A29-446B-AEEA-54AF9CCE2DEC}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{E102BCBD-916D-4708-99CA-02F5C175523F}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{F26BA9C8-96E0-4F40-9BB3-B0774B56B208}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{F555DC4F-6D05-4F36-959A-819CC74689F5}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{F5BBDF22-334E-436F-A68E-F2FC9080B6D0}
Successfully deleted: [Empty Folder] C:\Users\mfjcd\appdata\local\{FC57ED33-54C6-4DA7-9D22-A07739326C8D}
Successfully deleted: [Folder] "C:\Windows\installer\{86d4b82a-abed-442a-be86-96357b70f4fe}"



~~~ Event Viewer Logs were cleared

En finir avec Qv06

Posté : jeu. 12 sept. 2013 20:09
par 2011N2
Re,

Ok, fais un diagnostic de ton PC avec ZHPDiag et poste le rapport hébergé sur cjoint : http://www.forum-entraide-informatique. ... g-tutoriel

Gabriel.

En finir avec Qv06

Posté : jeu. 12 sept. 2013 20:26
par Amely
Re, voici le lien pour le rapport :

http://cjoint.com/?3ImuyKHe0qg

En finir avec Qv06

Posté : jeu. 12 sept. 2013 20:54
par 2011N2
Re,

Ok, désinstalle Spybot.

Souhaites-tu conserver la barre d'outil Google ?

Gabriel.

En finir avec Qv06

Posté : ven. 13 sept. 2013 08:55
par Amely
Bonjour!

Non pas forcément pour la barre d'outils. J'ai désinstallé Sbybot.

En finir avec Qv06

Posté : ven. 13 sept. 2013 08:56
par 2011N2
Bonjour

Ok, alors fais ZHPFix comme ceci avec ces lignes, et poste le rapport.

Gabriel.

En finir avec Qv06

Posté : ven. 13 sept. 2013 09:40
par Amely
voici le rapport de ZHPFix:

Rapport de ZHPFix 2013.9.11.6 par Nicolas Coolman, Update du 11/09/2013
Fichier d'export Registre :
Run by mfjcd at 13/09/2013 09:25:12
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 64-bit Service Pack 2 (Build 6002)

Corbeille vidée

========== Logiciels ==========
SUPPRIMÉ: Google Toolbar for Internet Explorer
SUPPRIMÉ: Boxore Client
ABSENT Uninstall Process: c:\users\mfjcd\appdata\local\dprotect\dpuninstall.exe
SUPPRIMÉ: Favorit (qcdgqae)

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\mfjcd\AppData\Local\Temp\Quarantine.exe
SUPPRIMÉ Redémarrage: Memory Process: C:\Users\mfjcd\AppData\Local\DProtect\DProtectSvc.exe
SUPPRIMÉ: Memory Process: C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe
SUPPRIMÉ: Memory Process: C:\Users\mfjcd\AppData\Local\Temp\BoxoreInstaller.exe

========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}]
SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\DProtect]
SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\qcdgqae]
SUPPRIMÉ: HKCU\Software\AppDataLow\Software\Yahoo
SUPPRIMÉ: HKCU\Software\Yahoo
SUPPRIMÉ: HKCU\Software\yahooinstall
SUPPRIMÉ: HKLM\Software\Wow6432Node\Yahoo
SUPPRIMÉ: SearchScopes :{5A3AF9F2-C6D4-4D7A-80CA-CEEA92250B53}
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\A28B4D68DEBAA244EB686953B7074FEF]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2
SUPPRIMÉ: HKLM\Software\Wow6432Node\Live-Player
SUPPRIMÉ: Service: Software_update
SUPPRIMÉ: Service: Software_update_m
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Live-Player
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9
SUPPRIMÉ: HKLM\Software\Wow6432Node\aMSN\OpenCandy
SUPPRIMÉ*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC

========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: Adobe Reader Speed Launcher
SUPPRIMÉ RunValue: WindowsWelcomeCenter
SUPPRIMÉ RunValue: hpqSRMon
SUPPRIMÉ: {9656B616-1C24-457C-9040-5063AF22CEC9}
SUPPRIMÉ: {72A218E8-A58A-47F2-A666-2EE926ED2B6E}
SUPPRIMÉ: {4D1D652A-AF86-4E52-9CAE-0A71F94BF4EC}
SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}
SUPPRIMÉ: {9F5B54C3-F59D-48C8-BCA6-246635E0239F}

========== Eléments de donnée du Registre ==========
SUPPRIMÉ AppInit: :\Program Files (x86)\OPTIMI~1\OPTPRO~2.dll
SUPPRIMÉ: R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page

========== Préférences navigateur ==========
SUPPRIMÉ Folder Chrome C:\Users\mfjcd\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ: c:\users\mfjcd\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\windows\prefetch\338879f8-64dd-4239-93df-f417d-0ca2b2af.pf
SUPPRIMÉ: c:\windows\prefetch\hphc_scheduler.exe-9ca193c9.pf
SUPPRIMÉ: c:\windows\prefetch\sdwinsec.exe-a2a5e8e0.pf
SUPPRIMÉ: c:\windows\prefetch\sessionmanager.exe-962faa80.pf
SUPPRIMÉ: c:\windows\prefetch\avast.setup-626813c9.pf
SUPPRIMÉ: c:\windows\prefetch\shortcut_module.exe-bf48c60b.pf
SUPPRIMÉ: c:\windows\prefetch\ntosboot-b00dfaad.pf
SUPPRIMÉ: c:\windows\prefetch\hp remote v1.0.5.exe-d4bf8685.pf
SUPPRIMÉ: c:\windows\prefetch\tsmagent.exe-2873eefd.pf
SUPPRIMÉ: c:\windows\prefetch\jrt.exe-a03c8a46.pf
SUPPRIMÉ: c:\windows\prefetch\wget.dat-50e9c37a.pf
SUPPRIMÉ: c:\windows\prefetch\sort.exe-8639d107.pf
SUPPRIMÉ: c:\windows\prefetch\fc.exe-1e325414.pf
SUPPRIMÉ: c:\windows\prefetch\cut.dat-309987cb.pf
SUPPRIMÉ: c:\windows\prefetch\find.exe-ceb858fc.pf
SUPPRIMÉ: c:\windows\prefetch\shortcut.dat-926c86db.pf
SUPPRIMÉ: c:\windows\prefetch\nircmd.dat-ed24e980.pf
SUPPRIMÉ: c:\windows\prefetch\flashplayerplugin_11_8_800_16-1a31dfb8.pf
SUPPRIMÉ: c:\windows\prefetch\softwareupdate.exe-91ca1e74.pf
SUPPRIMÉ: c:\windows\prefetch\aggluad_p_s-1-5-21-1376035244-2182004617-3355850904-1000.db
SUPPRIMÉ: c:\windows\prefetch\aggluad_s-1-5-21-1376035244-2182004617-3355850904-1000.db
SUPPRIMÉ: c:\users\mfjcd\appdata\local\google\chrome\user data\default\local storage\chrome-extension_ifohbjbgfchkkfhphahclmkpgejiplfo_0.localstorage
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\msie122d.log
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\ping.txt
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog07.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog08.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog09.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog10.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog11.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog12.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog13.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog14.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog15.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog03.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog16.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog17.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog18.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog19.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog04.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog05.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\wmplog06.sqm
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\redboxlog.txt
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\mfjcd.bmp
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\jrt.txt
SUPPRIMÉ: c:\users\mfjcd\appdata\local\temp\jrt\temp\null.txt
SUPPRIMÉ*: c:\users\mfjcd\appdata\local\temp\quarantine.exe
SUPPRIMÉ: c:\windows\prefetch\googletoolbaruser_32.exe-02747eb8.pf
SUPPRIMÉ***: c:\program files (x86)\software\update\softwareupdate.exe
SUPPRIMÉ: c:\windows\prefetch\softwarecrashhandler.exe-71dfa1c5.pf
SUPPRIMÉ*: c:\users\mfjcd\appdata\local\temp\boxoreinstaller.exe
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
4 : Processus mémoire
38 : Clés du Registre
8 : Valeurs du Registre
2 : Eléments de donnée du Registre
1 : Dossiers
53 : Fichiers
4 : Logiciels
1 : Préférences navigateur
1 : Restauration Système


End of clean in 15mn 25s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 13/09/2013 09:38:39 [9489]

Re: [Résolu] En finir avec Qv06

Posté : ven. 13 sept. 2013 18:57
par 2011N2
Re,

Ok, fais moi un nouveau rapport ZHPDiag.

Gabriel.

En finir avec Qv06

Posté : ven. 13 sept. 2013 19:13
par Amely
Et voici le lien pour le rapport:

http://cjoint.com/?3IntlSL2kaw

En finir avec Qv06

Posté : ven. 13 sept. 2013 19:28
par 2011N2
Re,

Ok, refais ZHPFix avec ces lignes et poste le rapport.

Gabriel.

En finir avec Qv06

Posté : ven. 13 sept. 2013 19:52
par Amely
Voici le rapport ZHPFix:

Rapport de ZHPFix 2013.9.11.6 par Nicolas Coolman, Update du 11/09/2013
Fichier d'export Registre :
Run by mfjcd at 13/09/2013 19:51:16
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 64-bit Service Pack 2 (Build 6002)

Corbeille vidée

========== Clés du Registre ==========
SUPPRIMÉ: HKLM\Software\Wow6432Node\DProtect
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
REMPLACÉ: C:\Users\Public\Desktop\chrome.exe.lnk
REMPLACÉ: C:\Users\Public\Desktop\firefox.exe.lnk
REMPLACÉ: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\firefox.exe.lnk
REMPLACÉ: C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\chrome.exe.lnk
REMPLACÉ: C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\iexplore.exe.lnk
REMPLACÉ: C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\firefox.exe.lnk
REMPLACÉ: C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iexplore.exe.lnk
SUPPRIMÉ: c:\programdata\microsoft\windows\start menu\programs\accessories\system tools\task scheduler.lnk
SUPPRIMÉ: c:\windows\prefetch\98fcf26d-65b7-4835-b7c7-b27d6-f9a0e2bb.pf
SUPPRIMÉ: c:\windows\prefetch\20130907.exe-083be731.pf
SUPPRIMÉ: c:\windows\prefetch\flashutil64_11_8_800_174_acti-013ac858.pf
SUPPRIMÉ: c:\windows\prefetch\flashutil32_11_8_800_174_acti-030b16a3.pf
SUPPRIMÉ: c:\windows\prefetch\avast.setup-626813c9.pf
SUPPRIMÉ: c:\windows\prefetch\aggluad_p_s-1-5-21-1376035244-2182004617-3355850904-1000.db
SUPPRIMÉ: c:\windows\prefetch\aggluad_s-1-5-21-1376035244-2182004617-3355850904-1000.db
SUPPRIME Temporaires Windows
SUPPRIME Flash Cookies

========== Tache planifiée ==========
SUPPRIMÉ Task: eType Setup
SUPPRIMÉ Task: {EBC4209D-3520-45F4-B170-C529DD2579F1}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
2 : Clés du Registre
1 : Dossiers
17 : Fichiers
2 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 31s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 13/09/2013 08:38:39 [9541]
C:\ZHP\ZHPFix[R2].txt - 13/09/2013 19:51:20 [2332]

En finir avec Qv06

Posté : ven. 13 sept. 2013 19:54
par 2011N2
Re,

Ok, QV06 est toujours présent ?

Gabriel.

En finir avec Qv06

Posté : ven. 13 sept. 2013 19:55
par Amely
Malheureusement oui, quand je relance Firefox il apparaît encore

En finir avec Qv06

Posté : ven. 13 sept. 2013 19:57
par 2011N2
Re,

Ok, mets à jour MBAM puis fais un examen complet sur tous les disques. Tu supprimeras tous les éléments détectés et me posteras le rapport : http://www.forum-entraide-informatique. ... m-tutoriel

Gabriel.

En finir avec Qv06

Posté : ven. 13 sept. 2013 22:41
par Amely
Et voici le rapport MBAM :

Malwarebytes Anti-Malware 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2013.09.13.08

Windows Vista Service Pack 2 x64 NTFS
Internet Explorer 9.0.8112.16421
mfjcd :: PC-DE-MFJCD [administrateur]

13/09/2013 19:59:44
mbam-log-2013-09-13 (19-59-44).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|H:\|I:\|J:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 436874
Temps écoulé: 1 heure(s), 16 minute(s), 34 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) - Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 4
C:\AdwCleaner\Quarantine\C\Users\mfjcd\AppData\Local\Temp\eIntaller\4C355408EC9546a2A82721980CD451E0\DProtect.exe.vir (Trojan.Staser) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\mfjcd\AppData\Local\Temp\eIntaller\4C355408EC9546a2A82721980CD451E0\eGdpSvc.exe.vir (PUP.Optional.DProtect.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\mfjcd\AppData\Local\Temp\eIntaller\4C355408EC9546a2A82721980CD451E0\eXQ.exe.vir (PUP.Optional.DProtect.A) - Mis en quarantaine et supprimé avec succès.
C:\ZHP\Quarantine\DProtect.DIR\eGdpSvc.exe (PUP.Optional.DProtect.A) - Mis en quarantaine et supprimé avec succès.

(fin)

En finir avec Qv06

Posté : ven. 13 sept. 2013 23:01
par 2011N2
Re,

Ok, passe Shorcut_Module et poste le rapport : http://www.forum-entraide-informatique. ... e-tutoriel

Gabriel.

En finir avec Qv06

Posté : sam. 14 sept. 2013 13:17
par Amely
Bonjour  

Voici le rapport Shortcut_Module:

¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module 22.06.2013 - g3n-h@ckm@n

15:14:35 - 12/09/2013

Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\Public\Desktop\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\Public\Desktop\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module 22.06.2013 - g3n-h@ckm@n

15:20:27 - 12/09/2013

Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\Public\Desktop\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
Disinfected : C:\Users\Public\Desktop\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378990644)
¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module 22.06.2013 - g3n-h@ckm@n

15:46:44 - 12/09/2013

Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378992199)
Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378992199)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378992199)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378992199)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378992199)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378992199)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378992199)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378992199)
Disinfected : C:\Users\Public\Desktop\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378992199)
Disinfected : C:\Users\Public\Desktop\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1378992199)
¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module 22.06.2013 - g3n-h@ckm@n

09:31:51 - 14/09/2013

Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1379054162)
Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1379054162)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1379054162)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1379054162)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1379054162)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1379054162)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1379054162)
Disinfected : C:\Users\mfjcd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1379054162)
Disinfected : C:\Users\Public\Desktop\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1379054162)
Disinfected : C:\Users\Public\Desktop\Mozilla Firefox.lnk : C:\Program Files (x86)\Mozilla Firefox\firefox.exe (hxxp://www.qvo6.com/?utm_source=butm_medium=ad ... 1379054162)

En finir avec Qv06

Posté : sam. 14 sept. 2013 13:19
par 2011N2
Salut,

Ok, fais moi un nouveau rapport ZHPDiag et dis moi si QV06 est toujours là.

Gabriel.

En finir avec Qv06

Posté : sam. 14 sept. 2013 13:30
par Amely
Voilà le lien pour le rapport ZHPDiag, mais NON QV06 EST PARTI!!!! 

http://cjoint.com/?3IonB2wQEh6

En finir avec Qv06

Posté : sam. 14 sept. 2013 13:40
par 2011N2
Re,

Super.

On finalise alors. Voici la procédure : http://www.forum-entraide-informatique. ... nalisation
Tiens moi au courant de ton avancée au fur et à mesure.

Gabriel.

En finir avec Qv06

Posté : sam. 14 sept. 2013 16:00
par Amely
Voilà, je viens de faire les 2 premières étapes et je vais attaquer la 3ème, pour l'instant pas de soucis!

En finir avec Qv06

Posté : sam. 14 sept. 2013 16:02
par 2011N2
Re,

Ok super.

Gabriel.

En finir avec Qv06

Posté : sam. 14 sept. 2013 19:37
par Amely
Re,

J'en suis à l'étape 4 mais je bloque avec msconfig, en fait je ne sais pas trop quels éléments décocher, j'ai bien trouvé ce qui se rapportait au pare-feu et à l'antivirus, mais je ne sais pas quels autres éléments je dois garder.

En finir avec Qv06

Posté : sam. 14 sept. 2013 19:39
par 2011N2
Re,

Fais des captures d'écran de tout ce qu'il y a et je te dirai quoi décocher.

Gabriel

En finir avec Qv06

Posté : sam. 14 sept. 2013 20:15
par Amely
Image
Image

Voilà les 2 captures d'écran, je l'ai ai mis sur cjoint parce-que je n'ai pas réussi à les intégrer au message! 

En finir avec Qv06

Posté : sam. 14 sept. 2013 20:18
par Amely

En finir avec Qv06

Posté : sam. 14 sept. 2013 21:55
par 2011N2
Re,

Décoche : FileHippo, Java, Adobe, tout ce qui correspond à CyberLink, FranceTelecom.

Gabriel.

En finir avec Qv06

Posté : sam. 14 sept. 2013 22:46
par Amely
Ah d'accord merci d'avoir regardé! Je fais ça et je continue.

En finir avec Qv06

Posté : sam. 14 sept. 2013 22:47
par 2011N2
Re,

Ok.

Gabriel.

En finir avec Qv06

Posté : dim. 15 sept. 2013 10:24
par Amely
Bonjour:( ,

Si je te dis qu'il est revenu, tu y crois?
Ce matin, il ne me restais que la 5ème étape à faire, mais en ouvrant Mozilla QV06 était là....Par contre si j'ouvre Internet Explorer, il n'y est pas  

En finir avec Qv06

Posté : dim. 15 sept. 2013 10:32
par Amely
En fait, j'ai 2 raccourcis Mozilla, 1 sur le bureau et 1 autre dans le menu démarrer (pour moi, c'était la même chose), quand j'ouvre le 2ème, QV06 est là, mais quand j'utilise le raccourci du bureau, pas de QV06... je suis dans le brouillard!! Du coup j'ai supprimé, celui qui était dans le menu démarrer, mais sans vraiment savoir si c'était judicieux... 

En finir avec Qv06

Posté : dim. 15 sept. 2013 12:51
par 2011N2
Salut,

Ok, repasse AdwCleaner, il a été mis à jour et ça devrait suffire à priori.

Gabriel.

En finir avec Qv06

Posté : dim. 15 sept. 2013 14:36
par Amely
Re,

Ok, c'est bon plus de QV06, merci! Je vais terminé avec la 5ème étape et je te tiens au courant.

En finir avec Qv06

Posté : dim. 15 sept. 2013 14:41
par Amely
Ca y est, j'ai passé Security Check, est-ce que tu as besoin du rapport?

En finir avec Qv06

Posté : dim. 15 sept. 2013 14:42
par 2011N2
Oui j'ai besoin pour le rapport.

Gabriel.

En finir avec Qv06

Posté : dim. 15 sept. 2013 14:43
par Amely
Ok le voici:

Results of screen317's Security Check version 0.99.73
Windows Vista Service Pack 2 x64 (UAC is enabled)
Internet Explorer 9
Internet Explorer 8
``````````````Antivirus/Firewall Check:``````````````
avast! Antivirus
Antivirus up to date!
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware version 1.75.0.1300
JavaFX 2.1.1
Java(TM) 6 Update 21
Java(TM) 7 Update 5
Java 7 Update 25
Adobe Flash Player 11.8.800.168
Adobe Reader XI
Mozilla Firefox (23.0.1)
Google Chrome 29.0.1547.62
Google Chrome 29.0.1547.66
````````Process Check: objlist.exe by Laurent````````
Windows Defender MSASCui.exe
Windows Defender MSASCui.exe
AVAST Software Avast AvastSvc.exe
AVAST Software Avast AvastUI.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C: %
````````````````````End of Log``````````````````````