Bonjour !
Suite à un téléchargement d'un logiciel, j'ai le pirate navigateur qvo6. Je vous copie le rapport adwcleaner de mon pc ci-dessous :
# AdwCleaner v2.304 - Rapport créé le 04/07/2013 à 18:00:52
# Mis à jour le 03/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Portable - PORTABLE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Portable\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\Common Files\337
Dossier Supprimé : C:\Program Files (x86)\DealPly
Dossier Supprimé : C:\Program Files (x86)\Nosibay
Dossier Supprimé : C:\ProgramData\eSafe
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\Portable\AppData\Roaming\eIntaller
Dossier Supprimé : C:\Users\Portable\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\Portable\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Users\Portable\AppData\Roaming\pdfforge
Fichier Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Fichier Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Fichier Désinfecté : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Fichier Désinfecté : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Fichier Désinfecté : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
Fichier Désinfecté : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
Fichier Désinfecté : C:\Users\Portable\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
Fichier Désinfecté : C:\Users\Portable\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Fichier Désinfecté : C:\Users\Portable\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Fichier Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
Fichier Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
Fichier Supprimé : C:\Windows\Tasks\Dealply.job
Supprimé au redémarrage : C:\Users\Portable\AppData\Roaming\DealPly
***** [Registre] *****
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\Software\Desksvc
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
Clé Supprimée : HKLM\Software\qvo6Software
Clé Supprimée : HKLM\Software\V9
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Donnée Supprimée : HKLM\...\StartMenuInternet\FIREFOX.EXE [(Default)] = C:\Program Files (x86)\Mozilla Firefox\firefox.exe
hxxp://www.qvo6.com/?utm_source=b&utm_m ... 1372712551Donnée Supprimée : HKLM\...\StartMenuInternet\Google Chrome [(Default)] = "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"
hxxp://www.qvo6.com/?utm_source=b&utm_m ... 1372712551Donnée Supprimée : HKLM\...\StartMenuInternet\IEXPLORE.EXE [(Default)] = C:\Program Files\Internet Explorer\iexplore.exe
hxxp://www.qvo6.com/?utm_source=b&utm_m ... 1372712551***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16611
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] =
hxxp://www.qvo6.com/?utm_source=b&utm_m ... 1372712551 -->
hxxp://www.google.comRemplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Default_Page_URL] =
hxxp://www.qvo6.com/?utm_source=b&utm_m ... 1372712551 -->
hxxp://www.google.comRemplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] =
hxxp://www.qvo6.com/?utm_source=b&utm_m ... 1372712551 -->
hxxp://www.google.comRemplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Default_Page_URL] =
hxxp://www.qvo6.com/?utm_source=b&utm_m ... 1372712551 -->
hxxp://www.google.comRemplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] =
hxxp://www.qvo6.com/?utm_source=b&utm_m ... 1372712551 -->
hxxp://www.google.com-\\ Mozilla Firefox v21.0 (fr)
Fichier : C:\Users\Portable\AppData\Roaming\Mozilla\Firefox\Profiles\n6sz5415.default\prefs.js
C:\Users\Portable\AppData\Roaming\Mozilla\Firefox\Profiles\n6sz5415.default\user.js ... Supprimé !
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v27.0.1453.116
Fichier : C:\Users\Portable\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.2991] : urls_to_restore_on_startup = [ "hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&from=cor&uid[...]
*************************
AdwCleaner[S1].txt - [6316 octets] - [04/07/2013 18:00:52]
########## EOF - C:\AdwCleaner[S1].txt - [6376 octets] ##########
Pouvez-vous m'aider à analyser ce rapport, et m'expliquer si j'ai encore ou pas d'infection de ce virus ?
Cordialement
Aliéna