Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

Qvo6 Besoin d'aide s'il vous plait

 

2 utilisateurs anonymes
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

Qvo6 Besoin d'aide s'il vous plait

Prévenir les modérateurs en cas d'abus 
Manga06
manga06
  1. Posté le 10/06/2013 à 14:48:42  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour, je viens d'avoir un souci avec mon pc, j'étais tranquillement sur chrome et là tout s'est fermé et lorsque je l'ai ouvert à nouveau la page d'accueil était Qvo6...
 J'aimerai savoir comment m'en débarrasser s'il vous plait, je n'y comprends pas grand chose, j'ai besoin d'aide  :pleure:

 Merci d'avance aux personnes qui pourront m'aider.

 Manga

Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 10/06/2013 à 15:35:42  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
[:pepitochocolat:1] Bonjour,fais ceci:
 [:azerty39:1] Télécharges   AdwCleaner "de Xplode"  http://img15.hostingpics.net/p​ics/960654CaptureAdwc.png
 Pour Vista et Windows 7 : il faut lancer le fichier par clic-droit  "Exécuter en tant qu'administrateur"
 Lance AdwCleaner.exe sur le bureau http://img15.hostingpics.net/p​ics/900789Capturerxe.png
 Acceptes l'avertissement qui suit
 Clic sur Recherche
 http://img15.hostingpics.net/p​ics/738998CaptureADre.png
 Patientes le temps de la recherche
 Postes le rapport qui apparait à la fin.
 Il est sauvegardé aussi sous (C:\AdwCleaner[R1].txt)
 Clic sur Quitter
 A+ [:antef:4]


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
(Publicité)
manga06
  1. Posté le 10/06/2013 à 15:44:15  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour Jypalou,

 Merci pour ton aide  :)

 J'ai bien lancé la recherche, voici le rapport :

 # AdwCleaner v2.303 - Rapport créé le 10/06/2013 à 16:42:02
 # Mis à jour le 08/06/2013 par Xplode
 # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
 # Nom d'utilisateur : jennifer - PC-DE-JENNY
 # Mode de démarrage : Normal
 # Exécuté depuis : C:\Users\jennifer\Desktop\adwc​leaner.exe
 # Option [Recherche]


 ***** [Services] *****

 Présent : eSafeSvc

 ***** [Fichiers / Dossiers] *****

 Dossier Présent : C:\Program Files (x86)\Desk 365
 Dossier Présent : C:\Program Files (x86)\OfferBox
 Dossier Présent : C:\ProgramData\eSafe
 Dossier Présent : C:\ProgramData\InstallMate
 Dossier Présent : C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\Media Finder
 Dossier Présent : C:\ProgramData\Trymedia
 Dossier Présent : C:\Users\jennifer\AppData\Loca​l\lollipop
 Dossier Présent : C:\Users\jennifer\AppData\Loca​l\SwvUpdater
 Dossier Présent : C:\Users\jennifer\AppData\Loca​l\Temp\boost_interprocess
 Dossier Présent : C:\Users\jennifer\AppData\Loca​l\Temp\Desk365
 Dossier Présent : C:\Users\jennifer\AppData\Roam​ing\Desk 365
 Dossier Présent : C:\Users\jennifer\AppData\Roam​ing\eIntaller
 Dossier Présent : C:\Users\jennifer\AppData\Roam​ing\Media Finder
 Dossier Présent : C:\Users\jennifer\AppData\Roam​ing\Mozilla\Extensions\{ec8030​f7-c20a-464f-9b0e-13a3a9e97384​}\gencrawler@some.com
 Dossier Présent : C:\Users\jennifer\AppData\Roam​ing\Mozilla\Firefox\Profiles\m​orlnyc8.default\extensions\{EE​E6C361-6118-11DC-9C72-001320C7​9847}
 Dossier Présent : C:\Users\jennifer\AppData\Roam​ing\OfferBox
 Dossier Présent : C:\Windows\Installer\{2C8574B5​-6935-4FCE-860E-F4E8602378FF}
 Fichier Infecté : C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\Google Chrome\Google Chrome.lnk ( arg. : hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734)
 Fichier Infecté : C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\Mozilla Firefox\Mozilla Firefox (Mode sans échec).lnk ( arg. : hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734)
 Fichier Infecté : C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\Mozilla Firefox\Mozilla Firefox.lnk ( arg. : hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734)
 Fichier Infecté : C:\Users\jennifer\AppData\Roam​ing\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk ( arg. : hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734)
 Fichier Infecté : C:\Users\jennifer\AppData\Roam​ing\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk ( arg. : hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734)
 Fichier Infecté : C:\Users\jennifer\AppData\Roam​ing\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk ( arg. : hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734)
 Fichier Infecté : C:\Users\jennifer\AppData\Roam​ing\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk ( arg. : hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734)
 Fichier Infecté : C:\Users\jennifer\AppData\Roam​ing\Microsoft\Windows\Start Menu\Programs\Accessories\Syst​em Tools\Internet Explorer (No Add-ons).lnk ( arg. : hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734)
 Fichier Infecté : C:\Users\jennifer\AppData\Roam​ing\Microsoft\Windows\Start Menu\Programs\Accessories\Syst​em Tools\Internet Explorer (No Add-ons).lnk ( arg. : hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734)
 Fichier Infecté : C:\Users\jennifer\AppData\Roam​ing\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk ( arg. : hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734)
 Fichier Infecté : C:\Users\jennifer\AppData\Roam​ing\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk ( arg. : hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734)
 Fichier Infecté : C:\Users\jennifer\AppData\Roam​ing\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk ( arg. : hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734)
 Fichier Infecté : C:\Users\jennifer\AppData\Roam​ing\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk ( arg. : hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734)
 Fichier Infecté : C:\Users\jennifer\Desktop\BG\B​UREAU\Mozilla Firefox.lnk ( arg. : hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734)
 Fichier Infecté : C:\Users\Public\Desktop\Google Chrome.lnk ( arg. : hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734)
 Fichier Présent : C:\Program Files (x86)\Mozilla FireFox\searchplugins\qvo6.xml
 Fichier Présent : C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\eBay.lnk
 Fichier Présent : C:\Users\jennifer\AppData\Roam​ing\Mozilla\Firefox\Profiles\m​orlnyc8.default\searchplugins\​Cherche.xml
 Fichier Présent : C:\Users\jennifer\AppData\Roam​ing\Mozilla\Firefox\Profiles\m​orlnyc8.default\searchplugins\​SweetIm.xml

 ***** [Registre] *****

 Clé Présente : HKCU\Software\lollipop
 Clé Présente : HKCU\Software\MediaFinder
 Clé Présente : HKCU\Software\Microsoft\Intern​et Explorer\MenuExt\Download with &Media Finder
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{A7A6995D-6EE1-4FD1-A258-49395​D5BF99C}
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{EEE6C35C-6118-11DC-9C72-00132​0C79847}
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{A7​A6995D-6EE1-4FD1-A258-49395D5B​F99C}
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{EE​E6C35C-6118-11DC-9C72-001320C7​9847}
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-​land.org
 Clé Présente : HKCU\Software\Offerbox
 Clé Présente : HKCU\Software\Softonic
 Clé Présente : HKCU\Software\Spointer
 Clé Présente : HKCU\Software\YahooPartnerTool​bar
 Clé Présente : HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{33BB0A4​E-99AF-4226-BDF6-49120163DE86}
 Clé Présente : HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{557C21F​E-7274-410D-853E-9ED4471BF193}
 Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4​D076AB4-7562-427A-B5D2-BD96E19​DEE56}
 Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D​616A4A2-7B38-4DBC-9093-6FE7A4A​21B17}
 Clé Présente : HKLM\SOFTWARE\Classes\AppID\se​cman.DLL
 Clé Présente : HKLM\SOFTWARE\Classes\MF
 Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\​{11549FE4-7C5A-4C17-9FC3-56FC5​162A994}
 Clé Présente : HKLM\Software\Desksvc
 Clé Présente : HKLM\Software\eSafeSecControl
 Clé Présente : HKLM\SOFTWARE\Microsoft\Tracin​g\offerbox_RASAPI32
 Clé Présente : HKLM\SOFTWARE\Microsoft\Tracin​g\offerbox_RASMANCS
 Clé Présente : HKLM\SOFTWARE\Microsoft\Tracin​g\SweetIM_RASAPI32
 Clé Présente : HKLM\SOFTWARE\Microsoft\Tracin​g\SweetIM_RASMANCS
 Clé Présente : HKLM\SOFTWARE\Microsoft\Tracin​g\SweetPacksUpdateManager_RASA​PI32
 Clé Présente : HKLM\SOFTWARE\Microsoft\Tracin​g\SweetPacksUpdateManager_RASM​ANCS
 Clé Présente : HKLM\SOFTWARE\Microsoft\Tracin​g\WajamUpdater_RASAPI32
 Clé Présente : HKLM\SOFTWARE\Microsoft\Tracin​g\WajamUpdater_RASMANCS
 Clé Présente : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Ext\PreApprov​ed\ForceRenive
 Clé Présente : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\03b​5fa7f24bfd1b0988b4cb0a3ae8885
 Clé Présente : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\bc2​8eb40f93d1594fb5248593c5bd8fa
 Clé Présente : HKLM\Software\Offerbox
 Clé Présente : HKLM\Software\qvo6Software
 Clé Présente : HKLM\Software\V9
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{66EEF543-A9AC-4A9D-​AA3C-1ED148AC8EEE}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{761F6A83-F007-49E4-​8EAC-CDB6808EF06F}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{76C45B18-A29E-43EA-​AAF8-AF55C2E1AE17}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{7CD74AFF-3433-4E34-​92E2-D98DFDB30754}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{826D7151-8D99-434B-​8540-082B8C2AE556}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{96EF404C-24C7-43D0-​9096-4CCC8BB7CCAC}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{97720195-206A-42AE-​8E65-260B9BA5589F}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{97D69524-BB57-4185-​9C7F-5F05593B771A}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{986F7A5A-9676-47E1-​8642-F41F8C3FCF82}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{B18788A4-92BD-440E-​A4D1-380C36531119}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{66EEF543-A9AC-4​A9D-AA3C-1ED148AC8EEE}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Goog​le\Chrome\Extensions\bjeikehei​jdjdfjbmknpefojickbkmom
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Goog​le\Chrome\Extensions\dednnpigl​dgdbpgcdpfppmlcnnbjciel
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Goog​le\Chrome\Extensions\jcdgjdiie​iljkfkdcloehkohchhpekkn
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Goog​le\Chrome\Extensions\lpmkgpnbi​ojfaoklbkpfneikocaobfai
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Internet Explorer\SearchScopes\{33BB0A4​E-99AF-4226-BDF6-49120163DE86}
 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Windows\CurrentVersion\U​ninstall\eSafeSecControl
 Clé Présente : HKLM\SOFTWARE\Classes\Interfac​e\{66EEF543-A9AC-4A9D-AA3C-1ED​148AC8EEE}
 Clé Présente : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\SearchScopes\{33BB0A4​E-99AF-4226-BDF6-49120163DE86}
 Clé Présente : HKU\S-1-5-21-1674866929-100668​9349-1400000061-1001\Software\​Microsoft\Internet Explorer\SearchScopes\{33BB0A4​E-99AF-4226-BDF6-49120163DE86}
 Clé Présente : HKU\S-1-5-21-1674866929-100668​9349-1400000061-1001\Software\​Microsoft\Internet Explorer\SearchScopes\{557C21F​E-7274-410D-853E-9ED4471BF193}
 Donnée Présente : HKLM\...\StartMenuInternet\FIR​EFOX.EXE [(Default)] = "C:\Program Files (x86)\mozilla firefox\firefox.exe" hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734
 Donnée Présente : HKLM\...\StartMenuInternet\Goo​gle Chrome [(Default)] = "C:\Program Files (x86)\Google\Chrome\Applicatio​n\chrome.exe" hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734
 Donnée Présente : HKLM\...\StartMenuInternet\IEX​PLORE.EXE [(Default)] = "C:\Program Files (x86)\internet explorer\iexplore.exe" hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734
 Valeur Présente : HKCU\Software\Microsoft\Intern​et Explorer\New Windows\Allow [*.chat-land.org]
 Valeur Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Run [Media Finder]
 Valeur Présente : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Run [Sweetpacks Communicator]

 ***** [Navigateurs] *****

 -\\ Internet Explorer v8.0.7601.17514

 [HKCU\Software\Microsoft\Intern​et Explorer\Main - Start Page] = hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734
 [HKCU\Software\Microsoft\Intern​et Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734
 [HKCU\Software\Microsoft\Intern​et Explorer\Main - Default_Secondary_Page_URL] = hxxp://www.cherche.us
 [HKCU\Software\Microsoft\Intern​et Explorer\Main - SearchMigratedDefaultName] = cherche.us
 [HKCU\Software\Microsoft\Intern​et Explorer\Main - SearchMigratedDefaultURL] = hxxp://www.cherche.us/Result.p​hp?client=pub-0420647136319153​&cof=GIMP%3A009900%3BT%3A00000​0%3BALC%3A551a8b%3BGFNT%3AB7B7​B7%3BLC%3A2200cc%3BBGC%3AFFFFF​F%3BVLC%3A551a8b%3BGALT%3A008B​45%3BFORID%3A11%3BDIV%3A%23FFF​FF0%3B&ie=ISO-8859-1&q={search​Terms}&sourceid=ie7&rls=com.mi​crosoft:en-US&ie=utf8&oe=utf8
 [HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734
 [HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Main - Start Page] = hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734
 [HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734
 [HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Internet Explorer\Main - Start Page] = hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734

 -\\ Mozilla Firefox v3.6 (fr)

 Fichier : C:\Users\jennifer\AppData\Roam​ing\Mozilla\Firefox\Profiles\m​orlnyc8.default\prefs.js

 Présente : user_pref("keyword.URL", "hxxp://www.cherche.us/Result.​php?client=pub-042064713631915​3&cof=GIMP%3A00[...]
 Présente : user_pref("browser.startup.hom​epage", "hxxp://www.qvo6.com/?utm_sour​ce=b&utm_medium=amt&from=amt&u​id[...]
 Présente : user_pref("browser.search.defa​ultenginename", "qvo6" );
 Présente : user_pref("browser.search.orde​r.1", "qvo6" );
 Présente : user_pref("browser.search.sele​ctedEngine", "qvo6" );

 -\\ Google Chrome v27.0.1453.110

 Fichier : C:\Users\jennifer\AppData\Loca​l\Google\Chrome\User Data\Default\Preferences

 Présente [l.8449] : urls_to_restore_on_startup = [ "hxxp://www.qvo6.com/?utm_sour​ce=b&utm_medium=amt&from=amt&u​id=WDCXWD3200BEKT-60F3T1_WD-WX​G0A99Y5594Y5594&ts=1370870734" ]

 *************************

 AdwCleaner[R1].txt - [14154 octets] - [10/06/2013 16:42:02]

 ########## EOF - C:\AdwCleaner[R1].txt - [14215 octets] ##########

Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 10/06/2013 à 16:15:21  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
[:pepitochocolat:1] Ok,Relances Adwcleaner http://img15.hostingpics.net/p​ics/544970Capturerxe.png
 Pour Vista et Windows 7 : il faut lancer le fichier par clic-droit  "Exécuter en tant qu'administrateur"
 Sur la page, cliques sur le bouton Suppression
 http://img15.hostingpics.net/p​ics/992775Capturesip2.png
 Acceptes l'avertissement qui suit
 Laisses travailler l'outil
 Postes le rapport qui apparait à la fin .
 Il est sauvegardé aussi sous C:\AdwCleaner[Delete].txt
 Clic sur Quitter

 Ensuite:
 http://img1.imagilive.com/1209​/jypaloufd3.gif Télécharge ZHPDiag de Nicolas Coolman sur ton Bureau.
 Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut Coche "Créer une icône sur le bureau"
 Lance ZHPDiag en double cliquant sur l'icône http://img15.hostingpics.net/p​ics/837861Capturez2.png présente sur ton Bureau.
 Tu dois avoir les raccourcis de  ZHPDiag de  MBRchek et de  ZHPFix

 http://img15.hostingpics.net/p​ics/456222Capturezz.png

 [:fml:8] - Si le bouton UAC apparaît dans le panel supérieur cela signifie que votre UAC est activée. L'activation de l'UAC gène l'analyse de ZHPDiag sur certains modules (O18,O23,O42,...).
  Aussi pour permettre un scan complet de l'outil, vous devez au préalable cliquer sur ce bouton.
 Ce qui aura pour conséquence de relancer ZHPDiag avec une désactivation temporaire de l'UAC.


 Clique droit "Exécuter en tant qu'Administrateur pour Vista et Seven"
 Clique sur la loupe http://img15.hostingpics.net/p​ics/225647CaptureLOUPEROUGE.pn​g  en haut à gauche, puis laisse l'outil scanner le PC.

 Une fois le scan terminé, clique sur l'icône en forme de disquette http://img15.hostingpics.net/p​ics/793200CaptureDISQUETTEROUG​E.png et enregistre le fichier sur ton Bureau.

 [:fml:8] Impératif car le rapport est trés long
 Poste le contenu du rapport dans ta prochaine réponse en utilisant ce site :
 http://cjoint.com/
 ou celui-ci:
 http://myfile.tk
 A+ [:antef:4]


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
manga06
  1. Posté le 10/06/2013 à 16:37:45  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici le second rapport de Adwcleaner (je vais m'occuper de ZHPDiag tout de suite et je reviendrai poster le rapport) :

 # AdwCleaner v2.303 - Rapport créé le 10/06/2013 à 17:19:39
 # Mis à jour le 08/06/2013 par Xplode
 # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
 # Nom d'utilisateur : jennifer - PC-DE-JENNY
 # Mode de démarrage : Normal
 # Exécuté depuis : C:\Users\jennifer\Desktop\adwc​leaner.exe
 # Option [Suppression]


 ***** [Services] *****


 ***** [Fichiers / Dossiers] *****

 Dossier Supprimé : C:\Program Files (x86)\Desk 365
 Dossier Supprimé : C:\Program Files (x86)\OfferBox
 Dossier Supprimé : C:\ProgramData\eSafe
 Dossier Supprimé : C:\ProgramData\InstallMate
 Dossier Supprimé : C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\Media Finder
 Dossier Supprimé : C:\ProgramData\Trymedia
 Dossier Supprimé : C:\Users\jennifer\AppData\Loca​l\lollipop
 Dossier Supprimé : C:\Users\jennifer\AppData\Loca​l\SwvUpdater
 Dossier Supprimé : C:\Users\jennifer\AppData\Loca​l\Temp\boost_interprocess
 Dossier Supprimé : C:\Users\jennifer\AppData\Loca​l\Temp\Desk365
 Dossier Supprimé : C:\Users\jennifer\AppData\Roam​ing\Desk 365
 Dossier Supprimé : C:\Users\jennifer\AppData\Roam​ing\eIntaller
 Dossier Supprimé : C:\Users\jennifer\AppData\Roam​ing\Media Finder
 Dossier Supprimé : C:\Users\jennifer\AppData\Roam​ing\Mozilla\Extensions\{ec8030​f7-c20a-464f-9b0e-13a3a9e97384​}\gencrawler@some.com
 Dossier Supprimé : C:\Users\jennifer\AppData\Roam​ing\Mozilla\Firefox\Profiles\m​orlnyc8.default\extensions\{EE​E6C361-6118-11DC-9C72-001320C7​9847}
 Dossier Supprimé : C:\Users\jennifer\AppData\Roam​ing\OfferBox
 Dossier Supprimé : C:\Windows\Installer\{2C8574B5​-6935-4FCE-860E-F4E8602378FF}
 Fichier Désinfecté : C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\Google Chrome\Google Chrome.lnk
 Fichier Désinfecté : C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\Mozilla Firefox\Mozilla Firefox (Mode sans échec).lnk
 Fichier Désinfecté : C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\Mozilla Firefox\Mozilla Firefox.lnk
 Fichier Désinfecté : C:\Users\jennifer\AppData\Roam​ing\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
 Fichier Désinfecté : C:\Users\jennifer\AppData\Roam​ing\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
 Fichier Désinfecté : C:\Users\jennifer\AppData\Roam​ing\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk
 Fichier Désinfecté : C:\Users\jennifer\AppData\Roam​ing\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
 Fichier Désinfecté : C:\Users\jennifer\AppData\Roam​ing\Microsoft\Windows\Start Menu\Programs\Accessories\Syst​em Tools\Internet Explorer (No Add-ons).lnk
 Fichier Désinfecté : C:\Users\jennifer\AppData\Roam​ing\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
 Fichier Désinfecté : C:\Users\jennifer\AppData\Roam​ing\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
 Fichier Désinfecté : C:\Users\jennifer\Desktop\BG\B​UREAU\Mozilla Firefox.lnk
 Fichier Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
 Fichier Supprimé : C:\Program Files (x86)\Mozilla FireFox\searchplugins\qvo6.xml
 Fichier Supprimé : C:\ProgramData\Microsoft\Windo​ws\Start Menu\Programs\eBay.lnk
 Fichier Supprimé : C:\Users\jennifer\AppData\Roam​ing\Mozilla\Firefox\Profiles\m​orlnyc8.default\searchplugins\​Cherche.xml
 Fichier Supprimé : C:\Users\jennifer\AppData\Roam​ing\Mozilla\Firefox\Profiles\m​orlnyc8.default\searchplugins\​SweetIm.xml

 ***** [Registre] *****

 Clé Supprimée : HKCU\Software\lollipop
 Clé Supprimée : HKCU\Software\MediaFinder
 Clé Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\MenuExt\Download with &Media Finder
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{A7A6995D-6EE1-4FD1-A258-49395​D5BF99C}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{EEE6C35C-6118-11DC-9C72-00132​0C79847}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{A7​A6995D-6EE1-4FD1-A258-49395D5B​F99C}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{EE​E6C35C-6118-11DC-9C72-001320C7​9847}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-​land.org
 Clé Supprimée : HKCU\Software\Offerbox
 Clé Supprimée : HKCU\Software\Softonic
 Clé Supprimée : HKCU\Software\Spointer
 Clé Supprimée : HKCU\Software\YahooPartnerTool​bar
 Clé Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{33BB0A4​E-99AF-4226-BDF6-49120163DE86}
 Clé Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\SearchScopes\{557C21F​E-7274-410D-853E-9ED4471BF193}
 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4​D076AB4-7562-427A-B5D2-BD96E19​DEE56}
 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D​616A4A2-7B38-4DBC-9093-6FE7A4A​21B17}
 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\se​cman.DLL
 Clé Supprimée : HKLM\SOFTWARE\Classes\MF
 Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\​{11549FE4-7C5A-4C17-9FC3-56FC5​162A994}
 Clé Supprimée : HKLM\Software\Desksvc
 Clé Supprimée : HKLM\Software\eSafeSecControl
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracin​g\offerbox_RASAPI32
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracin​g\offerbox_RASMANCS
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracin​g\SweetIM_RASAPI32
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracin​g\SweetIM_RASMANCS
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracin​g\SweetPacksUpdateManager_RASA​PI32
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracin​g\SweetPacksUpdateManager_RASM​ANCS
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracin​g\WajamUpdater_RASAPI32
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracin​g\WajamUpdater_RASMANCS
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Ext\PreApprov​ed\ForceRenive
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\03b​5fa7f24bfd1b0988b4cb0a3ae8885
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\bc2​8eb40f93d1594fb5248593c5bd8fa
 Clé Supprimée : HKLM\Software\Offerbox
 Clé Supprimée : HKLM\Software\qvo6Software
 Clé Supprimée : HKLM\Software\V9
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{66EEF543-A9AC-4A9D-​AA3C-1ED148AC8EEE}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{761F6A83-F007-49E4-​8EAC-CDB6808EF06F}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{76C45B18-A29E-43EA-​AAF8-AF55C2E1AE17}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{7CD74AFF-3433-4E34-​92E2-D98DFDB30754}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{826D7151-8D99-434B-​8540-082B8C2AE556}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{96EF404C-24C7-43D0-​9096-4CCC8BB7CCAC}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{97720195-206A-42AE-​8E65-260B9BA5589F}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{97D69524-BB57-4185-​9C7F-5F05593B771A}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{986F7A5A-9676-47E1-​8642-F41F8C3FCF82}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{B18788A4-92BD-440E-​A4D1-380C36531119}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{66EEF543-A9AC-4​A9D-AA3C-1ED148AC8EEE}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Goog​le\Chrome\Extensions\bjeikehei​jdjdfjbmknpefojickbkmom
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Goog​le\Chrome\Extensions\dednnpigl​dgdbpgcdpfppmlcnnbjciel
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Goog​le\Chrome\Extensions\jcdgjdiie​iljkfkdcloehkohchhpekkn
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Goog​le\Chrome\Extensions\lpmkgpnbi​ojfaoklbkpfneikocaobfai
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Internet Explorer\SearchScopes\{33BB0A4​E-99AF-4226-BDF6-49120163DE86}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Windows\CurrentVersion\U​ninstall\eSafeSecControl
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{66EEF543-A9AC-4A9D-AA3C-1ED​148AC8EEE}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\SearchScopes\{33BB0A4​E-99AF-4226-BDF6-49120163DE86}
 Donnée Supprimée : HKLM\...\StartMenuInternet\FIR​EFOX.EXE [(Default)] = "C:\Program Files (x86)\mozilla firefox\firefox.exe" hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734
 Donnée Supprimée : HKLM\...\StartMenuInternet\Goo​gle Chrome [(Default)] = "C:\Program Files (x86)\Google\Chrome\Applicatio​n\chrome.exe" hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734
 Donnée Supprimée : HKLM\...\StartMenuInternet\IEX​PLORE.EXE [(Default)] = "C:\Program Files (x86)\internet explorer\iexplore.exe" hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734
 Valeur Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\New Windows\Allow [*.chat-land.org]
 Valeur Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Run [Media Finder]
 Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Run [Sweetpacks Communicator]

 ***** [Navigateurs] *****

 -\\ Internet Explorer v8.0.7601.17514

 Remplacé : [HKCU\Software\Microsoft\Intern​et Explorer\Main - Start Page] = hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734 --> hxxp://www.google.com
 Remplacé : [HKCU\Software\Microsoft\Intern​et Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734 --> hxxp://www.google.com
 Remplacé : [HKCU\Software\Microsoft\Intern​et Explorer\Main - Default_Secondary_Page_URL] = hxxp://www.cherche.us --> hxxp://www.google.com
 Remplacé : [HKCU\Software\Microsoft\Intern​et Explorer\Main - SearchMigratedDefaultName] = cherche.us --> hxxp://www.google.com
 Remplacé : [HKCU\Software\Microsoft\Intern​et Explorer\Main - SearchMigratedDefaultURL] = hxxp://www.cherche.us/Result.p​hp?client=pub-0420647136319153​&cof=GIMP%3A009900%3BT%3A00000​0%3BALC%3A551a8b%3BGFNT%3AB7B7​B7%3BLC%3A2200cc%3BBGC%3AFFFFF​F%3BVLC%3A551a8b%3BGALT%3A008B​45%3BFORID%3A11%3BDIV%3A%23FFF​FF0%3B&ie=ISO-8859-1&q={search​Terms}&sourceid=ie7&rls=com.mi​crosoft:en-US&ie=utf8&oe=utf8 --> hxxp://www.google.com
 Remplacé : [HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734 --> hxxp://www.google.com
 Remplacé : [HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Main - Start Page] = hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734 --> hxxp://www.google.com
 Remplacé : [HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734 --> hxxp://www.google.com
 Remplacé : [HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Internet Explorer\Main - Start Page] = hxxp://www.qvo6.com/?utm_sourc​e=b&utm_medium=amt&from=amt&ui​d=WDCXWD3200BEKT-60F3T1_WD-WXG​0A99Y5594Y5594&ts=1370870734 --> hxxp://www.google.com

 -\\ Mozilla Firefox v3.6 (fr)

 Fichier : C:\Users\jennifer\AppData\Roam​ing\Mozilla\Firefox\Profiles\m​orlnyc8.default\prefs.js

 Supprimée : user_pref("keyword.URL", "hxxp://www.cherche.us/Result.​php?client=pub-042064713631915​3&cof=GIMP%3A00[...]
 Supprimée : user_pref("browser.startup.hom​epage", "hxxp://www.qvo6.com/?utm_sour​ce=b&utm_medium=amt&from=amt&u​id[...]
 Supprimée : user_pref("browser.search.defa​ultenginename", "qvo6" );
 Supprimée : user_pref("browser.search.orde​r.1", "qvo6" );
 Supprimée : user_pref("browser.search.sele​ctedEngine", "qvo6" );

 -\\ Google Chrome v27.0.1453.110

 Fichier : C:\Users\jennifer\AppData\Loca​l\Google\Chrome\User Data\Default\Preferences

 Supprimée [l.8444] : urls_to_restore_on_startup = [ "hxxp://www.qvo6.com/?utm_sour​ce=b&utm_medium=amt&from=amt&u​id[...]

 *************************

 AdwCleaner[R1].txt - [14273 octets] - [10/06/2013 16:42:02]
 AdwCleaner[S1].txt - [397 octets] - [10/06/2013 17:19:18]
 AdwCleaner[S2].txt - [12024 octets] - [10/06/2013 17:19:39]

 ########## EOF - C:\AdwCleaner[S2].txt - [12085 octets] ##########

(Publicité)
manga06
  1. Posté le 10/06/2013 à 17:23:52  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bon, petit souci avec ZHPDiag, il crash à chaque fois à 43%, je l'ai déjà relancé mais à chaque fois c'est pareil, le programme cesse de fonctionner à 43 % de l'analyse...
 Que dois-je faire ? Y'a-t-il un autre programme pour le remplacer ?

 Vraiment désolée  :/  

Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 10/06/2013 à 18:45:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
[:pepitochocolat:1] Télécharge OTL sur ton Bureau.
 • Fait un double-clic sur l'icône d' OTL pour le lancer.
 (Sous Vista > Clic droit > Exécuter en tant qu'Administrateur).
 • Assure toi d'avoir fermé toutes les applications en cours de fonctionnement.
 • Quand la fenêtre d'OTL apparaît, assure toi que dans la  section "Rapport" (en haut à droite) la case " Rapport Minimal " soit cochée.
 • Copie et colle le contenu de cette citation dans la partie inférieure d'OTL "Personalisation" :
 



 
 NetSvcs
 %systemroot%\system32\drivers\​*.sys /lockedfiles
 msconfig
 safebootminimal
 safebootnetwork
 activex
 drivers32
 %ALLUSERSPROFILE%\Application Data\*.
 %ALLUSERSPROFILE%\Application Data\*.exe /s
 %APPDATA%\*.
 %APPDATA%\*.exe /s
 %SYSTEMDRIVE%\*.exe
 /md5start
 sptd.sys
 ahcix86s.sys
 ahcix86.sys
 AGP440.sys
 atapi.sys
 Changer.sys
 cdrom.sys
 cngaudit.dll
 disk.sys
 explorer.exe
 eventlog.dll
 eNetHook.dll
 iastorv.sys
 KR10N.sys
 IdeChnDr.sys
 logevent.dll
 userinit.exe
 winlogon.exe
 wininit.exe
 tcpip.sys
 Sfloppy.sys
 netlogon.dll
 nvstor.sys
 nvstor32.sys
 nvrd32.sys
 nvata.sys
 nvgts.sys
 ndis.sys
 nvatabus.sys
 usbscan.sys
 usbprint.sys
 tdtcp.sys
 tdpipe.sys
 swmidi.sys
 splitter.sys
 rdpwd.sys
 RASACD.SYS
 scecli.dll
 viasraid.sys
 vaxscsi.sys
 viamraid.sys
 ViPrt.sys
 /md5stop
 %systemroot%\*. /mp /s
 %systemroot%\system32\*.dll /lockedfiles
 %systemroot%\Tasks\*.job /lockedfiles
 



 • Clique sur l'icône "Analyse" (en haut à gauche).
 • Laisse le scan aller à son terme sans te servir du PC.
 • A la fin du scan deux rapports vont s'ouvrir " OTL.Txt " et " Extras.Txt ".
 Héberge ces rapports afin que je puisse les récupèrer.
 ...

 ... sur le site de cijoint :
 • Clique sur Parcourir pour rechercher le rapport puis sur Cliquez ici pour déposer le fichier
 • Copie et colle ici le lien web qui te sera donné.
 • Il est de type : http://www.cijoint.fr/cjlink.p [...] 8MD0zB.txt
 au cas ou il y a un probleme avec ci-joint fais le ici
 http://mydoc.tk/
 A+ [:antef:4]


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
manga06
  1. Posté le 10/06/2013 à 20:25:40  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Me revoilà avec les 2 rapports de OTL  :) et je n'y comprends toujours rien  :lol:


 http://cjoint.com/?3FkvvGPzYNl

 http://cjoint.com/?3FkvyLyVN1J

(Publicité)
Profil : Equipe sécurité
jypalou
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé Maître smilies
  1. Posté le 11/06/2013 à 06:41:11  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
[:pepitochocolat:1] Bonjour,Relance OTL par un double-clics.
 Dans l'interface d'OTL, vérifie que la case "Rapport minimal" soit bien cochée.
 Copie et colle le contenu de cette citation (en bleu ) dans la fenêtre "Personnalisation"
 




 :otl
 FF - HKEY_LOCAL_MACHINE\software\mo​zilla\Mozilla Firefox 3.6\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components [2010/02/11 19:02:27 | 000,000,000 | ---D | M]
 O2 - BHO: (Interest recogniser for Pixeasy (powered by Spointer)) - {b9b311cd-e430-43c9-b579-07eb8​18ce7be} - C:\Program Files (x86)\PixEasy\spointer\extensi​ons\pixeasy_air_ie.dll (Pixeasy)
 O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988​571CECB} - No CLSID value found.
 O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D​3229068} - No CLSID value found.
 O4 - HKLM..\Run: []  File not found
 O4 - HKLM..\Run: [NPSStartup]  File not found
 O4 - HKCU..\Run: [QNPlus]  File not found
 "{766A55D2-E428-4B7C-B5B3-9259​2F6B107C}" = OfferBox
 :Commands
 [emptytemp]
 [emptyflash]
 [resethosts]
 [reboot]




 Clique sur le bouton "Correction".
 Ne touche plus au PC avant son redémarrage en mode normal.
 A l'ouverture du PC un rapport va s'ouvrir --> 04212011_xxxxxx.log ... Si ce n'est le cas tu le retrouveras sous le même nom sur le Bureau ou alors dans son dossier --> C:\_OTL
 Copie et colle ici en réponse le contenu de ce rapport.
 A+ [:antef:4]


---------------
Membres - Les règles à respecter .
Je n'accepte aucune demande de nettoyage en message privé.
Il vaut mieux aller plus loin avec quelqu'un que nulle part avec tout le monde .
[:tachouille]
 Page :
1

Aller à :
 

Sujets relatifs
comment desinstaller qvo6 ?? Aide pour suppression de QVO6
infecté par Qvo6 desinstaller ou supprimer qvo6.com [résolu]
[résolu] A propos de Malwarebytes Anti-Malware...de l'aide s'il vous plait =) besoin d'aide pour supprimer Trojan Win32
Plus de sujets relatifs à : Qvo6 Besoin d'aide s'il vous plait

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Problème écran bleu + vidage de la mémoire physique 3
Crashr écurent PC et problème à l'allumage 27
impossible de supprimer searchiu 14
[résolu] Virus redirection + autres petits problèmes 16
problème virus pc 14