FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par LennyKer
#117587
Bonjour,

Comme plusieurs membres du forum, mon ordi a été infecté par Qone8 et les tentatives ne désinstallation que j'ai pu trouver sur le net ont toutes échouées...

Pourriez-vous me donner un coup de main pour m'en débarasser?

Merci d'avance!

Lenny
Avatar du membre
par LennyKer
#117677
Bonsoir Gabriel,

Merci pour la réponse rapide!

Voici le rapport Shortcut: http://cjoint.com/?3DdurdnWAq9

Et le rapport ADWCleaner:

# AdwCleaner v3.023 - Rapport créé le 03/04/2014 à 17:55:52
# Mis à jour le 01/04/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Zoubalazou - ZOUBALAZOU-PC
# Exécuté depuis : C:\Users\Zoubalazou\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Users\Zoubalazou\AppData\Roaming\Mozilla\Firefox\Profiles\6onww8op.default-1389284621692\Extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc}
Dossier Présent C:\Program Files (x86)\Boxore
Dossier Présent C:\Program Files (x86)\Software
Dossier Présent C:\Program Files (x86)\SupTab
Dossier Présent C:\Program Files (x86)\Vuze
Dossier Présent C:\ProgramData\Partner
Dossier Présent C:\Users\Zoubalazou\AppData\Roaming\iWin
Dossier Présent C:\Users\Zoubalazou\AppData\Roaming\Mozilla\Firefox\Profiles\6onww8op.default-1389284621692\CT2504091
Fichier Présent : C:\END
Fichier Présent : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineCore
Fichier Présent : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineUA

***** [ Raccourcis ] *****

Raccourci Présent : C:\Users\Public\Desktop\Mozilla Firefox.lnk ( hxxp://start.qone8.com/?type=scts=1396522930from=adksuid=ST9500325AS_6VEESWJZXXXX6VEESWJZ )
Raccourci Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk ( hxxp://start.qone8.com/?type=scts=1396522930from=adksuid=ST9500325AS_6VEESWJZXXXX6VEESWJZ )
Raccourci Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\HP Photosmart A530 Series\Aide Photosmart.lnk ( hxxp://start.qone8.com/?type=scts=1396522930from=adksuid=ST9500325AS_6VEESWJZXXXX6VEESWJZ )
Raccourci Présent : C:\Users\Zoubalazou\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk ( hxxp://start.qone8.com/?type=scts=1396522930from=adksuid=ST9500325AS_6VEESWJZXXXX6VEESWJZ )
Raccourci Présent : C:\Users\Zoubalazou\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk ( hxxp://start.qone8.com/?type=scts=1396522930from=adksuid=ST9500325AS_6VEESWJZXXXX6VEESWJZ )
Raccourci Présent : C:\Users\Zoubalazou\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk ( hxxp://start.qone8.com/?type=scts=1396522930from=adksuid=ST9500325AS_6VEESWJZXXXX6VEESWJZ )
Raccourci Présent : C:\Users\Zoubalazou\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk ( hxxp://start.qone8.com/?type=scts=1396522930from=adksuid=ST9500325AS_6VEESWJZXXXX6VEESWJZ )

***** [ Registre ] *****

Clé Présente : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Présente : HKLM\SOFTWARE\Classes\S
Donnée Présente : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command [(Default)] - "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" hxxp://start.qone8.com/?type=scts=1396522930from=adksuid=ST9500325AS_6VEESWJZXXXX6VEESWJZ
Donnée Présente : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [(Default)] - C:\Program Files\Internet Explorer\iexplore.exe hxxp://start.qone8.com/?type=scts=1396522930from=adksuid=ST9500325AS_6VEESWJZXXXX6VEESWJZ
Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [quick_start@gmail.com]

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16521

Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.qone8.com/web/?type=dsts=1396522930 ... earchTerms}
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://start.qone8.com/?type=hpts=1396522930from=adksuid=ST9500325AS_6VEESWJZXXXX6VEESWJZ
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://start.qone8.com/?type=hpts=1396522930from=adksuid=ST9500325AS_6VEESWJZXXXX6VEESWJZ
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.qone8.com/web/?type=dsts=1396522930 ... earchTerms}
Paramètre Présent : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.qone8.com/web/?type=dsts=1396522930 ... earchTerms}
Paramètre Présent : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://start.qone8.com/?type=hpts=1396522930from=adksuid=ST9500325AS_6VEESWJZXXXX6VEESWJZ
Paramètre Présent : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://start.qone8.com/?type=hpts=1396522930from=adksuid=ST9500325AS_6VEESWJZXXXX6VEESWJZ
Paramètre Présent : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.qone8.com/web/?type=dsts=1396522930 ... earchTerms}

-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\Zoubalazou\AppData\Roaming\Mozilla\Firefox\Profiles\6onww8op.default-1389284621692\prefs.js ]

Ligne Trouvée : user_pref("CT2504091.FF19Solved", "true");
Ligne Trouvée : user_pref("CT2504091.UserID", "UN47603596115081975");
Ligne Trouvée : user_pref("CT2504091.fullUserID", "UN47603596115081975.IN.20140223123856");
Ligne Trouvée : user_pref("CT2504091.installDate", "23/02/2014 12:38:58");
Ligne Trouvée : user_pref("CT2504091.installSessionId", "{AC17151A-0111-459E-A813-C36245095AEB}");
Ligne Trouvée : user_pref("CT2504091.installSp", "false");
Ligne Trouvée : user_pref("CT2504091.installerVersion", "1.8.1.4");
Ligne Trouvée : user_pref("CT2504091.searchRevert", "false");
Ligne Trouvée : user_pref("CT2504091.searchUninstallUserMode", "1");
Ligne Trouvée : user_pref("CT2504091.searchUserMode", "1");
Ligne Trouvée : user_pref("CT2504091.toolbarInstallDate", "23-02-2014 12:38:56");
Ligne Trouvée : user_pref("CT2504091.versionFromInstaller", "10.23.0.722");
Ligne Trouvée : user_pref("CT2504091.xpeMode", "1");
Ligne Trouvée : user_pref("smartbar.machineId", "YO2PCZMIO/PUYWIXAB8+PAD88PFLYLAE6SUJNYVOJOZ8BI/J5IDSDDIYT4WARGPXN8OHDESJCBA1TJBHRGKYEA");

*************************

AdwCleaner[R0].txt - [6276 octets] - [03/04/2014 17:55:52]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [6336 octets] ##########
Avatar du membre
par LennyKer
#117702
Re

Je viens de le faire mais ça m'a l'air bien vide...


# AdwCleaner v3.023 - Rapport créé le 03/04/2014 à 21:21:30
# Mis à jour le 01/04/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Zoubalazou - ZOUBALAZOU-PC
# Exécuté depuis : C:\Users\Zoubalazou\Downloads\adwcleaner(2).exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16521


-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\Zoubalazou\AppData\Roaming\Mozilla\Firefox\Profiles\6onww8op.default-1389284621692\prefs.js ]


*************************

AdwCleaner[R0].txt - [6432 octets] - [03/04/2014 17:55:52]
AdwCleaner[R1].txt - [962 octets] - [03/04/2014 18:01:32]
AdwCleaner[R2].txt - [1024 octets] - [03/04/2014 21:20:35]
AdwCleaner[S0].txt - [4754 octets] - [03/04/2014 17:57:43]
AdwCleaner[S1].txt - [947 octets] - [03/04/2014 21:21:30]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1006 octets] ##########
Avatar du membre
par LennyKer
#117901
Bonjour,

J'ai fait le scan avec Maleware, ça a pris plusieurs heures mais il s'est bloqué avant la fin... Je le refais dans la journée.

A plus tard et merci!

Lenny
Avatar du membre
par LennyKer
#118897
Bonjour Gabriel,

J'ai tenté chaque jour le scan par MAlewarebytes mais il se bloque toujours avant la fin après avoir tourné pendant plus de 3 heures.

Dois-je le désinstaller pour essayer à nouveau?

Lenny
Avatar du membre
par 2011N2
#118908
Bonjour,

Oui essaye de réinstaller. C'est la v2.0 ? Il se bloque de quelle manière ?

Gabriel.
par Dori@n
#131130
Image Bonjour,

Ce sujet n'a pas reçu de réponse de l'auteur depuis plus de 15 jours. Il est donc considéré comme archivé.
La prochaine fois, merci de nous tenir au courant de l'évolution de votre problème, ou de faire un UP régulièrement.

Ce sujet est verrouillé, si vous souhaitez le reprendre ou signaler qu'il est résolu, merci de contacter par message privé un membre de l'équipe de modération du forum.

À bientôt sur FEI !
Potrebujem poradiť

Ahojte všetci. Viete, kde sa dá poho[…]

Salut, Je débute dans le dépannage[…]

Bonjour tout le.monde.je me tourne vers vous car j[…]

Présentation

Bonjour Anne-Marie, Bienvenue sur FEI :) @+ Gab[…]