Searchqu toolbar, lollipop.exe, sweetpack, Boxore client

Résolu/Fermé
Nessie3 - Modifié par Nessie3 le 16/10/2012 à 21:52
 Nessie37 - 24 oct. 2012 à 14:14
Bonjour,

J'ai un souci. J'ai du ramener dans mon PC lollipop.exe en téléchargeant OpenOffice je ne sais plus où. AVAST a détecté la présence de cet exe. Je m'en vais donc naïvement avec Glary Utilities désinstaller cet exe mais je ne le trouve pas, par contre je constate des applis que je n'ai jamais installées : boxore client, update manager for sweetpack, searchqu toolbar. Je supprime mais quenéni !

Je me renseigne sur Internet et je vois toutes les choses à faire. Je télécharge malwarebytes. Je lance un scan et supprime tout mais quand je retourne dans la liste de mes programmes, ils y sont tous (sauf lollipop que je ne vois toujours pas).

Je télécharge Zhdiag et je fais un diag dont voici le résultat. Je voulais télécharger AdwCleaner mais à chaque fois AVAST le supprime car il l'identifie comme un malware.

QUe faire pour débarrasser de ces plaies.

Merci pour votre aide.


A voir également:

22 réponses

Utilisateur anonyme
16 oct. 2012 à 22:18
salut

1- Redémarrer le PC en >>> Mode sans échec avec prise en charge réseau

Voici comment faire http://www.chantal11.com/2010/05/demarrer-en-mode-sans-echec/

et refais le scan avec Adwcleaner mode suppression et poste tous les le rapport et compris Zhdiag

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (Merci à Xplode)

Lance, Adwcleaner:

> Si tu utilises Avira et son Webguard,
> Clique sur le point d'interrogation, puis sur options
>Coche la case ASK

NB : Sans détection de la toolbar Ask : en effet, si elle est supprimée, tu perdras la protection résidente d'Avira.

Clique sur OK

(Pour vista et seven => clic droit "executer en tant qu'administrateur")


clique sur suppression et poste son rapport ICI > https://www.cjoint.com/

adblock https://www.commentcamarche.net/telecharger/web-internet/25023-adblock-plus/ plus est un module pour firefox il marche trés bien


site >


* Télécharge et installe http://www.malwarebytes.org/mbam-download.php]Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebytes Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* S'il t'est demandé de redémarrer l'ordinateur, accepte.
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

-> Pour me transmettre le rapport, utilise le>>> site http://pjjoint.malekal.com/
====================================================
0
Le problème c'est que je ne peux pas installer adwcleaner parce qu'il est supprimé par AVAST. Pour avast, c'est un malware.
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
16 oct. 2012 à 22:54
Nessie37,

Tu ne risques absolument rien avec AdwCleaner, nous l'avons utilisé des milliers de fois.

Désactive Avast le temps de l'installation et du scan ! puis réactive le tout de suite après.

ps/ tu n'as pas fourni le rapport de ZHPDiag !
0
J'ai copié/collé le rapport ZHDiag dans mon post initial mais apparemment ça a été supprimé !!
Comment vous le transmettre ? Et dois-je installer adwcleaner en mode normal et ensuite passer en mode sans échec ? Ou alors, je fais tout en mode normal vu que je vais désactiver AVAST ?
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 16/10/2012 à 23:08
Nessie
-télécharge d'abord AdwCleaner
-neutralise avast
-passe adwCleaner en mode normal.

Mais je ne veux pas me substituer à fraci13 !
0
c'est ce que je pensais faire. SI ça met autant de temps que MalwareBytes, je vais donc laisser mouliner cette nuit et vous dire (à toi et Fraci123) bonne nuit mais je compte sur votre précieuse aide demain... sinon, bougez pas !!!!!!!!!!!!
0
@fraci13 : En fait, je ne vois pas exactement ce que tu veux que je fasse car tu mets des infos un peu dans tous les sens. Comme je l'ai expliqué dans mon post initial, j'ai déjà passé un coup de Malwarebytes' Anti-malware et ai tout supprimé. J'ai déjà fait un ZHDiag (après Malwarebytes' Anti-Malware) également dont je souhaite poster le rapport

Que veux-tu que je poste ?
0
Je viens de passer un coup de adwcleaner.
Au premier coup d'oeil (mais je suis loin d'être une experte), il semblerait que mes petits bobos aient disparu.

Comment faire pour vous poster le rapport ? En ce qui concerne le ZHDiag, vu que le premier diag que j'ai fait today a duré 4h, je vais attendre demain pour vous le poster, s'il est toujours nécessaire
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Salut

lol !!! Je t'avais demandé de repasser ADWCleaner en mode sans échec
https://forums.commentcamarche.net/forum/affich-26270047-searchqu-toolbar-lollipop-exe-sweetpack-boxore-client#1

bon je vais essaie de explique :

tu dit: > j'ai déjà passé un coup de Malwarebytes' Anti-malware "ok alors poste le rapport ici don le lien que je puisse regarder.

tu dit:> J'ai déjà fait un ZHDiag "et ce ou le rapport" !

tu dit: > Que veux-tu que je poste ? = "les 3 rapport" ZHDiag + Malwarebytes + adwcleaner donc ça tes fais 3 rapport à poste et 3 lien a colle ici

tu dit:> Comment faire pour vous poster le rapport ?

je tes le marque plus ou >-> Pour me transmettre le rapport, utilise

le>>> site http://pjjoint.malekal.com/ "fut lire"

Il est possible d'utiliser le site Cjoint.com pour transmettre les rapports sous la forme de lien. Cela peut être utile quand vous n'arrivez pas à poster les rapports sur votre sujet.

Pour transmettre les rapports :

Comment faire :?
Rends toi sur http://pjjoint.malekal.com
* Clique sur le bouton "Parcourir"
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est par ex : https://pjjoint.malekal.com/files.php?id=df5ea299241015
* Copie ce lien et colle-le dans ta réponse.



Bonne chance ! ;)
0
Autant pour moi, ce n'ets pas le ZhDiag qui a duré 4 heures mais le malware. DU coup, voici les rapports de adwcleaner (en mode sans échec avec pris en charge réseau) et ZHDiag (en normal) que j'ai faits ce matin.
- adwecleaner : http://pjjoint.malekal.com/files.php?id=20121017_v13h12n11g5m8

- zhpdiag : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20121017_h5y11v7c9g10

Pour MalwareBytes, faudra attendre.

Merci par avance
0
Pour Malwarebytes, voici le rapport complet (4heures) que j'ai fait hier et j'ai supprimé ensuite
http://pjjoint.malekal.com/files.php?id=20121017_o11q5g11x10q7

J'en ai réalisé un ce matin après adwcleaner, mais c'était un diag rapide.
http://pjjoint.malekal.com/files.php?id=20121017_k11c12c15s13z13
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
17 oct. 2012 à 13:51
Salut,

Tu peux m'envoyer ce fichier stp : C:\Users\Doubidou\AppData\Local\Temp\LollipopInstaller.exe

Mets-le sur FEC Upload, je le verrais ;)

=====================

Pour avancer

O42 - Logiciel: avast! Pro Antivirus v7.0.1466.0 - (.AVAST Software.) [HKLM] -- avast
O42 - Logiciel: Avast License by ZeNiX [2012-06-29] - (.Pas de propriétaire.) [HKLM] -- Avast_2050_ZeNiX [2012-06-29]_is1

Pas bien de cracker les programmes

Pas s'étonner d'être infecté après.

0
Utilisateur anonyme
17 oct. 2012 à 14:46
@juju666 merci
0
merci pour ton commentaire...je ne suis pas surprise. Je suis restée sans AV pendant un certain temps avant de réinstaller AVAST. C'est là que mes ennuis ont commencé.
0
le lien:
https://forums-fec.be/upload/www/?a=d&i=3011542136

Merci
0
Utilisateur anonyme
17 oct. 2012 à 15:57
comment dit juju666 ce pas bien donc je tes conseils de désinstaller "avast Pro" et de réinstaller un gratuit avast ou avira

@+
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
17 oct. 2012 à 17:43
merci pour le fichier, m'en vais tester ça :D
0
Utilisateur anonyme
17 oct. 2012 à 14:13
ok super

je regarde le rapport ZhDiag et je revient ver...toi
0
Utilisateur anonyme
17 oct. 2012 à 20:12
https://forums.commentcamarche.net/forum/affich-26270047-searchqu-toolbar-lollipop-exe-sweetpack-boxore-client#p26273479


en suite:
- Ferme toutes tes applications en cours
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
* Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C


SysRestore
O2 - BHO: (no name) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline
O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} Clé orpheline
O2 - BHO: (no name) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} Clé orpheline
O3 - Toolbar: (no name) - [HKLM]{47833539-D0C5-4125-9FA8-0819E2EAAC93} . (...) -- (.not file.)
O3 - Toolbar: (no name) - [HKLM]{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} . (...) -- (.not file.)
O43 - CFD: 12/03/2010 - 18:09:56 - [0] ----D C:\Users\Doubidou\AppData\Local\Temporary Internet Files
C:\Users\Doubidou\AppData\Local\Temp\LollipopInstaller.exe
[MD5.953F9AE5A36C5C281FB0A1A75727FD37] [SPRF][16/10/2012] (.DealPly - DealPly.) -- C:\Users\Doubidou\AppData\Local\Temp\dealply.exe [484624]
[MD5.37C5C2CDF0080E610BF452F8DDEB6144] [SPRF][16/10/2012] (...) -- C:\Users\Doubidou\AppData\Local\Temp\instloffer.exe [66096]
[MD5.0808E58E92A3DFA9ED2F5F32261EC3BC] [SPRF][16/10/2012] (.-L-o-l-l-i-p-o-p---N-e-t-w-o-r-k- - -L-o-l-l-i-p-o-p-I-n-s-t-a-l-l-e-r-.) -- C:\Users\Doubidou\AppData\Local\Temp\LollipopInstaller.exe [288256]
O87 - FAEL: {0FA8254F-002E-416E-829F-4F9BD4D58658} | In - None - P6 - TRUE | .(.BitTorrent, Inc. - BitTorrent.) -- C:\Program Files\BitTorrent\BitTorrent.exe
O87 - FAEL: {DE9E7019-4BA3-404C-A9A0-8A6C294376C8} | In - None - P17 - TRUE | .(.BitTorrent, Inc. - BitTorrent.) -- C:\Program Files\BitTorrent\BitTorrent.exe
C:\Users\Doubidou\AppData\Local\Temp\LollipopInstaller.exe
[MD5.9D10F99A6712E28F8ACD5641E3A7EA6B] [SPRF][12/03/2010] (.Microsoft Corporation - Office Source Engine.) -- C:\Users\Doubidou\AppData\Local\Temp\ose00000.exe [149352]
[MD5.9D10F99A6712E28F8ACD5641E3A7EA6B] [SPRF][12/03/2010] (.Microsoft Corporation - Office Source Engine.) -- C:\Users\Doubidou\AppData\Local\Temp\ose00001.exe [149352]
[MD5.C8DC5FE467F5732AF9FFCA2CFA4BC0FE] [SPRF][16/10/2012] (.SweetIM Technologies Ltd. - SweetIM Setup.) -- C:\Users\Doubidou\AppData\Local\Temp\toolbar_vit_sweetim.exe [6125360]
O87 - FAEL: {AFCC9260-D1E5-4D7E-8D65-970F19403664} |In - Private - P6 - TRUE | .(...) -- C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: {62C5106C-7466-416B-9598-5B801522DD22} |In - Private - P17 - TRUE | .(...) -- C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not
FirewallRAZ
EmptyTemp
EmptyFlash


--------------------------------------------------------------------------------------------
Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
« Exécuter en tant qu'administrateur »
.

* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ou>( "coller les lignes Helper" ) .

*Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

*Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,


-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
0
voici le rapport :
http://pjjoint.malekal.com/files.php?id=20121017_s13r7w5g1213
0
Hello Fraci13,

Je viens de reprendre le fil. Laisse-moi le temmps de tout lire et faire ce que tu me suggères.
Sinon, tout votre échange entre toi et juju, ça me concerne ou ça concerne les têtes de l'informatique (je n'ai pas pris le temps de tout lire).
0
non ce entre moi et juju pour le têtes de l'informatique .

ps: comment dit juju666 ce pas bien donc je tes conseils de désinstaller "avast Pro" et de réinstaller un gratuit avast ou avira http://www.commentcamarche.net/download/telecharger-55-avira-antivir

Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0
;-)
0
Utilisateur anonyme
18 oct. 2012 à 05:53
ok ça va,

> si tu na plus des problème ?

> on finalise le nettoyage

> pour mieux sécuriser ton pc

Je t'invite à suivre ce tutoriel pour le final

il inclut

1- du nettoyage après désinfection
2- des mises à jour pour combler des failles de sécurité
3- de logiciels importants non mis à jour

et enfin quelques conseils à suivre afin que la protection soit plus efficace


fais scrupuleusement tout ça

me à jour Java >

et Adobe Reader >


Voir ici un petit tutoriel Pour nettoyer les outils utilisés et merci a juju666

Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.

Privilégiez plutôt:> Malwarebyte Anti-Malware <


Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci

bon surf @ +
0
hello,

Quand j'ouvre chrome, je vois toujours sweetpack affiché et je n'en veux pas.
0
Chrome :

ok

Reconfigure Google Chrome :

Google Chrome : Paramétrage moteur de recherche et suppression d'extensions :

https://support.google.com/chrome/answer/95426?hl=fr&visit_id=637166665544188815-1894225836&rd=1

https://support.google.com/chrome/answer/95426?hl=fr&p=cpn_search_engine

https://support.google.com/chrome/answer/2391819?hl=fr&topic=14678&ctx=topic&visit_id=637166739022483203-2929018653&rd=3

@ +





Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
Privilégiez plutôt:> Malwarebyte Anti-Malware <
Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
0
Problème réglé, merci
0
ça marche. Merci. Est-ce que je refais un petit adw et ZHPdiag pour voir si j'en ai réellement fini avec tout ça ou ce n'est pas nécessaire ?
0
Utilisateur anonyme
18 oct. 2012 à 09:31
tu pu le faire mais je pense que ce bon... !
0
Utilisateur anonyme
18 oct. 2012 à 09:38
vide la quarantaine Malwarebytes' Anti-Malware aussi comment faire > vide la quarantaine de Malwarebytes' Anti-Malware
0
c'est fait ;-)
0
Utilisateur anonyme
18 oct. 2012 à 11:43
ok ça va

(jesper que tu a change l'antivirus !!! )

Après une désinfection, il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.

Allez dans Démarrer|Panneau de configuration|Performances et maintenance.

Cliquez deux fois sur "Système", puis sélectionnez l'onglet Restauration du système.

Cliquez pour sélectionner la zone "Désactiver la Restauration du système".

Cliquez sur "Appliquer", puis sur "Oui".

Cliquez de nouveau maintenant sur la case "Désactiver la Restauration du système" pour la des sélectionner.

Cliquez sur "OK". Redémarrez l'ordinateur.

tuto ici http://www.libellules.ch/desactiver_restauration.php


si tu na plus des problème

on finalise le nettoyage

pour mieux sécuriser ton pc >

Je t'invite à suivre ce tutoriel pour le final

il inclut


du nettoyage après désinfection
des mises à jour pour combler des failles de sécurité
de logiciels importants non mis à jour

et enfin quelques conseils à suivre afin que la protection soit plus efficace


fais scrupuleusement tout ça


me à jour Java >

et Adobe Reader >

Voir ici un petit tutoriel Pour nettoyer les outils utilisés


Privilégiez plutôt:> Malwarebyte Anti-Malware <

Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci

bon surf
0
je te tiens au courant et je n'oublierai pas de mettre résolu quand j'aurai tout fait.
0