Searchqu toolbar, lollipop.exe, sweetpack, Boxore client

Résolu
Bonjour,

J'ai un souci. J'ai du ramener dans mon PC lollipop.exe en téléchargeant OpenOffice je ne sais plus où. AVAST a détecté la présence de cet exe. Je m'en vais donc naïvement avec Glary Utilities désinstaller cet exe mais je ne le trouve pas, par contre je constate des applis que je n'ai jamais installées : boxore client, update manager for sweetpack, searchqu toolbar. Je supprime mais quenéni !

Je me renseigne sur Internet et je vois toutes les choses à faire. Je télécharge malwarebytes. Je lance un scan et supprime tout mais quand je retourne dans la liste de mes programmes, ils y sont tous (sauf lollipop que je ne vois toujours pas).

Je télécharge Zhdiag et je fais un diag dont voici le résultat. Je voulais télécharger AdwCleaner mais à chaque fois AVAST le supprime car il l'identifie comme un malware.

QUe faire pour débarrasser de ces plaies.

Merci pour votre aide.

22 réponses

Résumé de la discussion

Un souci de sécurité informatique survient après l’apparition de l’exécutable lollipop.exe et d’autres programmes indésirables détectés par Avast, nécessitant une désinfection complète du système Windows 7. Des étapes clés en mode sans échec avec prise en charge réseau permettent d’utiliser AdwCleaner en mode suppression et Malwarebytes pour un scan complet et la suppression des éléments détectés. Des rapports ZhDiag et AdwCleaner peuvent être générés et partagés pour analyse, et le processus inclut aussi le nettoyage des extensions navigateur et la mise à jour des logiciels critiques. En cas de conflit avec des outils de sécurité, désactiver temporairement WebGuard et privilégier Malwarebytes, puis vérifier les programmes ajoutés comme toolbar et bundles indésirables.

Bobot (l’IA à votre service)
  1. salut

    1- Redémarrer le PC en >>> Mode sans échec avec prise en charge réseau

    Voici comment faire http://www.chantal11.com/2010/05/demarrer-en-mode-sans-echec/

    et refais le scan avec Adwcleaner mode suppression et poste tous les le rapport et compris Zhdiag

    Télécharge et enregistre ADWcleaner sur ton bureau :

    ADWCleaner http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (Merci à Xplode)

    Lance, Adwcleaner:

    > Si tu utilises Avira et son Webguard,
    > Clique sur le point d'interrogation, puis sur options
    >Coche la case ASK

    NB : Sans détection de la toolbar Ask : en effet, si elle est supprimée, tu perdras la protection résidente d'Avira.

    Clique sur OK

    (Pour vista et seven => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste son rapport ICI > https://www.cjoint.com/

    adblock https://www.commentcamarche.net/telecharger/web-internet/25023-adblock-plus/ plus est un module pour firefox il marche trés bien

    site >

    * Télécharge et installe http://www.malwarebytes.org/mbam-download.php]Malwarebytes' Anti-Malware
    * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebytes Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
    * A la fin de l'analyse, clique sur "Afficher les résultats"
    * Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
    * S'il t'est demandé de redémarrer l'ordinateur, accepte.
    * Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

    -> Pour me transmettre le rapport, utilise le>>> site http://pjjoint.malekal.com/
    ====================================================
    0
    1. Le problème c'est que je ne peux pas installer adwcleaner parce qu'il est supprimé par AVAST. Pour avast, c'est un malware.
      0
      1. Contributeur sécurité
        Nessie37,

        Tu ne risques absolument rien avec AdwCleaner, nous l'avons utilisé des milliers de fois.

        Désactive Avast le temps de l'installation et du scan ! puis réactive le tout de suite après.

        ps/ tu n'as pas fourni le rapport de ZHPDiag !
        0
      2. J'ai copié/collé le rapport ZHDiag dans mon post initial mais apparemment ça a été supprimé !!
        Comment vous le transmettre ? Et dois-je installer adwcleaner en mode normal et ensuite passer en mode sans échec ? Ou alors, je fais tout en mode normal vu que je vais désactiver AVAST ?
        0
      3. Contributeur sécurité
        Nessie
        -télécharge d'abord AdwCleaner
        -neutralise avast
        -passe adwCleaner en mode normal.

        Mais je ne veux pas me substituer à fraci13 !
        0
      4. c'est ce que je pensais faire. SI ça met autant de temps que MalwareBytes, je vais donc laisser mouliner cette nuit et vous dire (à toi et Fraci123) bonne nuit mais je compte sur votre précieuse aide demain... sinon, bougez pas !!!!!!!!!!!!
        0
    2. @fraci13 : En fait, je ne vois pas exactement ce que tu veux que je fasse car tu mets des infos un peu dans tous les sens. Comme je l'ai expliqué dans mon post initial, j'ai déjà passé un coup de Malwarebytes' Anti-malware et ai tout supprimé. J'ai déjà fait un ZHDiag (après Malwarebytes' Anti-Malware) également dont je souhaite poster le rapport

      Que veux-tu que je poste ?
      0
      1. Je viens de passer un coup de adwcleaner.
        Au premier coup d'oeil (mais je suis loin d'être une experte), il semblerait que mes petits bobos aient disparu.

        Comment faire pour vous poster le rapport ? En ce qui concerne le ZHDiag, vu que le premier diag que j'ai fait today a duré 4h, je vais attendre demain pour vous le poster, s'il est toujours nécessaire
        0
        1. Salut

          lol !!! Je t'avais demandé de repasser ADWCleaner en mode sans échec
          https://forums.commentcamarche.net/forum/affich-26270047-searchqu-toolbar-lollipop-exe-sweetpack-boxore-client#1

          bon je vais essaie de explique :

          tu dit: > j'ai déjà passé un coup de Malwarebytes' Anti-malware "ok alors poste le rapport ici don le lien que je puisse regarder.

          tu dit:> J'ai déjà fait un ZHDiag "et ce ou le rapport" !

          tu dit: > Que veux-tu que je poste ? = "les 3 rapport" ZHDiag + Malwarebytes + adwcleaner donc ça tes fais 3 rapport à poste et 3 lien a colle ici

          tu dit:> Comment faire pour vous poster le rapport ?

          je tes le marque plus ou >-> Pour me transmettre le rapport, utilise

          le>>> site http://pjjoint.malekal.com/ "fut lire"

          Il est possible d'utiliser le site Cjoint.com pour transmettre les rapports sous la forme de lien. Cela peut être utile quand vous n'arrivez pas à poster les rapports sur votre sujet.

          Pour transmettre les rapports :

          Comment faire :?
          Rends toi sur http://pjjoint.malekal.com
          * Clique sur le bouton "Parcourir"
          * Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
          * Clique sur le bouton Envoyer
          * Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est par ex : https://pjjoint.malekal.com/files.php?id=df5ea299241015
          * Copie ce lien et colle-le dans ta réponse.

          Bonne chance ! ;)
          0
          1. Autant pour moi, ce n'ets pas le ZhDiag qui a duré 4 heures mais le malware. DU coup, voici les rapports de adwcleaner (en mode sans échec avec pris en charge réseau) et ZHDiag (en normal) que j'ai faits ce matin.
            - adwecleaner : http://pjjoint.malekal.com/files.php?id=20121017_v13h12n11g5m8

            - zhpdiag : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20121017_h5y11v7c9g10

            Pour MalwareBytes, faudra attendre.

            Merci par avance
            0
            1. Pour Malwarebytes, voici le rapport complet (4heures) que j'ai fait hier et j'ai supprimé ensuite
              http://pjjoint.malekal.com/files.php?id=20121017_o11q5g11x10q7

              J'en ai réalisé un ce matin après adwcleaner, mais c'était un diag rapide.
              http://pjjoint.malekal.com/files.php?id=20121017_k11c12c15s13z13
              0
              1. Contributeur sécurité
                Salut,

                Tu peux m'envoyer ce fichier stp : C:\Users\Doubidou\AppData\Local\Temp\LollipopInstaller.exe

                Mets-le sur FEC Upload, je le verrais ;)

                =====================

                Pour avancer

                O42 - Logiciel: avast! Pro Antivirus v7.0.1466.0 - (.AVAST Software.) [HKLM] -- avast
                O42 - Logiciel: Avast License by ZeNiX [2012-06-29] - (.Pas de propriétaire.) [HKLM] -- Avast_2050_ZeNiX [2012-06-29]_is1

                Pas bien de cracker les programmes

                Pas s'étonner d'être infecté après.

                0
                1. @juju666 merci
                  0
                2. merci pour ton commentaire...je ne suis pas surprise. Je suis restée sans AV pendant un certain temps avant de réinstaller AVAST. C'est là que mes ennuis ont commencé.
                  0
                3. le lien:
                  https://forums-fec.be/upload/www/?a=d&i=3011542136

                  Merci
                  0
                4. comment dit juju666 ce pas bien donc je tes conseils de désinstaller "avast Pro" et de réinstaller un gratuit avast ou avira

                  @+
                  0
                5. Contributeur sécurité
                  merci pour le fichier, m'en vais tester ça :D
                  0
              2. ok super

                je regarde le rapport ZhDiag et je revient ver...toi
                0
                1. https://forums.commentcamarche.net/forum/affich-26270047-searchqu-toolbar-lollipop-exe-sweetpack-boxore-client#p26273479

                  en suite:
                  - Ferme toutes tes applications en cours
                  - Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
                  * Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C

                  SysRestore
                  O2 - BHO: (no name) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline
                  O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} Clé orpheline
                  O2 - BHO: (no name) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} Clé orpheline
                  O3 - Toolbar: (no name) - [HKLM]{47833539-D0C5-4125-9FA8-0819E2EAAC93} . (...) -- (.not file.)
                  O3 - Toolbar: (no name) - [HKLM]{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} . (...) -- (.not file.)
                  O43 - CFD: 12/03/2010 - 18:09:56 - [0] ----D C:\Users\Doubidou\AppData\Local\Temporary Internet Files
                  C:\Users\Doubidou\AppData\Local\Temp\LollipopInstaller.exe
                  [MD5.953F9AE5A36C5C281FB0A1A75727FD37] [SPRF][16/10/2012] (.DealPly - DealPly.) -- C:\Users\Doubidou\AppData\Local\Temp\dealply.exe [484624]
                  [MD5.37C5C2CDF0080E610BF452F8DDEB6144] [SPRF][16/10/2012] (...) -- C:\Users\Doubidou\AppData\Local\Temp\instloffer.exe [66096]
                  [MD5.0808E58E92A3DFA9ED2F5F32261EC3BC] [SPRF][16/10/2012] (.-L-o-l-l-i-p-o-p---N-e-t-w-o-r-k- - -L-o-l-l-i-p-o-p-I-n-s-t-a-l-l-e-r-.) -- C:\Users\Doubidou\AppData\Local\Temp\LollipopInstaller.exe [288256]
                  O87 - FAEL: {0FA8254F-002E-416E-829F-4F9BD4D58658} | In - None - P6 - TRUE | .(.BitTorrent, Inc. - BitTorrent.) -- C:\Program Files\BitTorrent\BitTorrent.exe
                  O87 - FAEL: {DE9E7019-4BA3-404C-A9A0-8A6C294376C8} | In - None - P17 - TRUE | .(.BitTorrent, Inc. - BitTorrent.) -- C:\Program Files\BitTorrent\BitTorrent.exe
                  C:\Users\Doubidou\AppData\Local\Temp\LollipopInstaller.exe
                  [MD5.9D10F99A6712E28F8ACD5641E3A7EA6B] [SPRF][12/03/2010] (.Microsoft Corporation - Office Source Engine.) -- C:\Users\Doubidou\AppData\Local\Temp\ose00000.exe [149352]
                  [MD5.9D10F99A6712E28F8ACD5641E3A7EA6B] [SPRF][12/03/2010] (.Microsoft Corporation - Office Source Engine.) -- C:\Users\Doubidou\AppData\Local\Temp\ose00001.exe [149352]
                  [MD5.C8DC5FE467F5732AF9FFCA2CFA4BC0FE] [SPRF][16/10/2012] (.SweetIM Technologies Ltd. - SweetIM Setup.) -- C:\Users\Doubidou\AppData\Local\Temp\toolbar_vit_sweetim.exe [6125360]
                  O87 - FAEL: {AFCC9260-D1E5-4D7E-8D65-970F19403664} |In - Private - P6 - TRUE | .(...) -- C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
                  O87 - FAEL: {62C5106C-7466-416B-9598-5B801522DD22} |In - Private - P17 - TRUE | .(...) -- C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not
                  FirewallRAZ
                  EmptyTemp
                  EmptyFlash


                  --------------------------------------------------------------------------------------------
                  Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
                  « Exécuter en tant qu'administrateur »
                  .

                  * Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ou>( "coller les lignes Helper" ) .

                  *Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                  *Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                  - Clique sur le bouton « GO » pour lancer le nettoyage,

                  -> laisse travailler l'outil et ne touche à rien ...

                  -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                  Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

                  ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
                  0
                  1. voici le rapport :
                    http://pjjoint.malekal.com/files.php?id=20121017_s13r7w5g1213
                    0
                2. Hello Fraci13,

                  Je viens de reprendre le fil. Laisse-moi le temmps de tout lire et faire ce que tu me suggères.
                  Sinon, tout votre échange entre toi et juju, ça me concerne ou ça concerne les têtes de l'informatique (je n'ai pas pris le temps de tout lire).
                  0
                  1. non ce entre moi et juju pour le têtes de l'informatique .

                    ps: comment dit juju666 ce pas bien donc je tes conseils de désinstaller "avast Pro" et de réinstaller un gratuit avast ou avira http://www.commentcamarche.net/download/telecharger-55-avira-antivir

                    Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
                    Privilégiez plutôt:> Malwarebyte Anti-Malware <
                    Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
                    0
                    1. ;-)
                      0
                  2. ok ça va,

                    > si tu na plus des problème ?

                    > on finalise le nettoyage

                    > pour mieux sécuriser ton pc

                    Je t'invite à suivre ce tutoriel pour le final

                    il inclut

                    1- du nettoyage après désinfection
                    2- des mises à jour pour combler des failles de sécurité
                    3- de logiciels importants non mis à jour

                    et enfin quelques conseils à suivre afin que la protection soit plus efficace

                    fais scrupuleusement tout ça

                    me à jour Java >

                    et Adobe Reader >


                    Voir ici un petit tutoriel Pour nettoyer les outils utilisés et merci a juju666

                    Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.

                    Privilégiez plutôt:> Malwarebyte Anti-Malware <


                    Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci

                    bon surf @ +
                    0
                    1. hello,

                      Quand j'ouvre chrome, je vois toujours sweetpack affiché et je n'en veux pas.
                      0
                      1. Chrome :

                        ok

                        Reconfigure Google Chrome :

                        Google Chrome : Paramétrage moteur de recherche et suppression d'extensions :

                        https://support.google.com/chrome/answer/95426?hl=fr&visit_id=637166665544188815-1894225836&rd=1

                        https://support.google.com/chrome/answer/95426?hl=fr&p=cpn_search_engine

                        https://support.google.com/chrome/answer/2391819?hl=fr&topic=14678&ctx=topic&visit_id=637166739022483203-2929018653&rd=3

                        @ +

                        Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
                        Privilégiez plutôt:> Malwarebyte Anti-Malware <
                        Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
                        0
                        1. Problème réglé, merci
                          0
                      2. ça marche. Merci. Est-ce que je refais un petit adw et ZHPdiag pour voir si j'en ai réellement fini avec tout ça ou ce n'est pas nécessaire ?
                        0
                        1. tu pu le faire mais je pense que ce bon... !
                          0
                          1. ok ça va

                            (jesper que tu a change l'antivirus !!! )

                            Après une désinfection, il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.

                            Allez dans Démarrer|Panneau de configuration|Performances et maintenance.

                            Cliquez deux fois sur "Système", puis sélectionnez l'onglet Restauration du système.

                            Cliquez pour sélectionner la zone "Désactiver la Restauration du système".

                            Cliquez sur "Appliquer", puis sur "Oui".

                            Cliquez de nouveau maintenant sur la case "Désactiver la Restauration du système" pour la des sélectionner.

                            Cliquez sur "OK". Redémarrez l'ordinateur.

                            tuto ici http://www.libellules.ch/desactiver_restauration.php

                            si tu na plus des problème

                            on finalise le nettoyage

                            pour mieux sécuriser ton pc >

                            Je t'invite à suivre ce tutoriel pour le final

                            il inclut

                            du nettoyage après désinfection
                            des mises à jour pour combler des failles de sécurité
                            de logiciels importants non mis à jour

                            et enfin quelques conseils à suivre afin que la protection soit plus efficace

                            fais scrupuleusement tout ça


                            me à jour Java >

                            et Adobe Reader >

                            Voir ici un petit tutoriel Pour nettoyer les outils utilisés

                            Privilégiez plutôt:> Malwarebyte Anti-Malware <

                            Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci

                            bon surf
                            0
                            1. je te tiens au courant et je n'oublierai pas de mettre résolu quand j'aurai tout fait.
                              0
                              • 1
                              • 2