Searchqu toolbar, lollipop.exe, sweetpack, Boxore client

Résolu
Nessie3 -  
 Nessie37 -
Bonjour,

J'ai un souci. J'ai du ramener dans mon PC lollipop.exe en téléchargeant OpenOffice je ne sais plus où. AVAST a détecté la présence de cet exe. Je m'en vais donc naïvement avec Glary Utilities désinstaller cet exe mais je ne le trouve pas, par contre je constate des applis que je n'ai jamais installées : boxore client, update manager for sweetpack, searchqu toolbar. Je supprime mais quenéni !

Je me renseigne sur Internet et je vois toutes les choses à faire. Je télécharge malwarebytes. Je lance un scan et supprime tout mais quand je retourne dans la liste de mes programmes, ils y sont tous (sauf lollipop que je ne vois toujours pas).

Je télécharge Zhdiag et je fais un diag dont voici le résultat. Je voulais télécharger AdwCleaner mais à chaque fois AVAST le supprime car il l'identifie comme un malware.

QUe faire pour débarrasser de ces plaies.

Merci pour votre aide.

22 réponses

  • 1
  • 2
Résumé de la discussion

Un souci de sécurité informatique survient après l’apparition de l’exécutable lollipop.exe et d’autres programmes indésirables détectés par Avast, nécessitant une désinfection complète du système Windows 7. Des étapes clés en mode sans échec avec prise en charge réseau permettent d’utiliser AdwCleaner en mode suppression et Malwarebytes pour un scan complet et la suppression des éléments détectés. Des rapports ZhDiag et AdwCleaner peuvent être générés et partagés pour analyse, et le processus inclut aussi le nettoyage des extensions navigateur et la mise à jour des logiciels critiques. En cas de conflit avec des outils de sécurité, désactiver temporairement WebGuard et privilégier Malwarebytes, puis vérifier les programmes ajoutés comme toolbar et bundles indésirables.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    salut

    1- Redémarrer le PC en >>> Mode sans échec avec prise en charge réseau

    Voici comment faire http://www.chantal11.com/2010/05/demarrer-en-mode-sans-echec/

    et refais le scan avec Adwcleaner mode suppression et poste tous les le rapport et compris Zhdiag

    Télécharge et enregistre ADWcleaner sur ton bureau :

    ADWCleaner http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (Merci à Xplode)

    Lance, Adwcleaner:

    > Si tu utilises Avira et son Webguard,
    > Clique sur le point d'interrogation, puis sur options
    >Coche la case ASK

    NB : Sans détection de la toolbar Ask : en effet, si elle est supprimée, tu perdras la protection résidente d'Avira.

    Clique sur OK

    (Pour vista et seven => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste son rapport ICI > https://www.cjoint.com/

    adblock https://www.commentcamarche.net/telecharger/web-internet/25023-adblock-plus/ plus est un module pour firefox il marche trés bien

    site >

    * Télécharge et installe http://www.malwarebytes.org/mbam-download.php]Malwarebytes' Anti-Malware
    * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebytes Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
    * A la fin de l'analyse, clique sur "Afficher les résultats"
    * Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
    * S'il t'est demandé de redémarrer l'ordinateur, accepte.
    * Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

    -> Pour me transmettre le rapport, utilise le>>> site http://pjjoint.malekal.com/
    ====================================================
    0
  2. Nessie37
     
    Le problème c'est que je ne peux pas installer adwcleaner parce qu'il est supprimé par AVAST. Pour avast, c'est un malware.
    0
    1. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
       
      Nessie37,

      Tu ne risques absolument rien avec AdwCleaner, nous l'avons utilisé des milliers de fois.

      Désactive Avast le temps de l'installation et du scan ! puis réactive le tout de suite après.

      ps/ tu n'as pas fourni le rapport de ZHPDiag !
      0
    2. Nessie37
       
      J'ai copié/collé le rapport ZHDiag dans mon post initial mais apparemment ça a été supprimé !!
      Comment vous le transmettre ? Et dois-je installer adwcleaner en mode normal et ensuite passer en mode sans échec ? Ou alors, je fais tout en mode normal vu que je vais désactiver AVAST ?
      0
    3. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
       
      Nessie
      -télécharge d'abord AdwCleaner
      -neutralise avast
      -passe adwCleaner en mode normal.

      Mais je ne veux pas me substituer à fraci13 !
      0
    4. Nessie37
       
      c'est ce que je pensais faire. SI ça met autant de temps que MalwareBytes, je vais donc laisser mouliner cette nuit et vous dire (à toi et Fraci123) bonne nuit mais je compte sur votre précieuse aide demain... sinon, bougez pas !!!!!!!!!!!!
      0
  3. Nessie37
     
    @fraci13 : En fait, je ne vois pas exactement ce que tu veux que je fasse car tu mets des infos un peu dans tous les sens. Comme je l'ai expliqué dans mon post initial, j'ai déjà passé un coup de Malwarebytes' Anti-malware et ai tout supprimé. J'ai déjà fait un ZHDiag (après Malwarebytes' Anti-Malware) également dont je souhaite poster le rapport

    Que veux-tu que je poste ?
    0
  4. Nessie37
     
    Je viens de passer un coup de adwcleaner.
    Au premier coup d'oeil (mais je suis loin d'être une experte), il semblerait que mes petits bobos aient disparu.

    Comment faire pour vous poster le rapport ? En ce qui concerne le ZHDiag, vu que le premier diag que j'ai fait today a duré 4h, je vais attendre demain pour vous le poster, s'il est toujours nécessaire
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Salut

    lol !!! Je t'avais demandé de repasser ADWCleaner en mode sans échec
    https://forums.commentcamarche.net/forum/affich-26270047-searchqu-toolbar-lollipop-exe-sweetpack-boxore-client#1

    bon je vais essaie de explique :

    tu dit: > j'ai déjà passé un coup de Malwarebytes' Anti-malware "ok alors poste le rapport ici don le lien que je puisse regarder.

    tu dit:> J'ai déjà fait un ZHDiag "et ce ou le rapport" !

    tu dit: > Que veux-tu que je poste ? = "les 3 rapport" ZHDiag + Malwarebytes + adwcleaner donc ça tes fais 3 rapport à poste et 3 lien a colle ici

    tu dit:> Comment faire pour vous poster le rapport ?

    je tes le marque plus ou >-> Pour me transmettre le rapport, utilise

    le>>> site http://pjjoint.malekal.com/ "fut lire"

    Il est possible d'utiliser le site Cjoint.com pour transmettre les rapports sous la forme de lien. Cela peut être utile quand vous n'arrivez pas à poster les rapports sur votre sujet.

    Pour transmettre les rapports :

    Comment faire :?
    Rends toi sur http://pjjoint.malekal.com
    * Clique sur le bouton "Parcourir"
    * Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
    * Clique sur le bouton Envoyer
    * Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est par ex : https://pjjoint.malekal.com/files.php?id=df5ea299241015
    * Copie ce lien et colle-le dans ta réponse.

    Bonne chance ! ;)
    0
  7. Nessie37
     
    Autant pour moi, ce n'ets pas le ZhDiag qui a duré 4 heures mais le malware. DU coup, voici les rapports de adwcleaner (en mode sans échec avec pris en charge réseau) et ZHDiag (en normal) que j'ai faits ce matin.
    - adwecleaner : http://pjjoint.malekal.com/files.php?id=20121017_v13h12n11g5m8

    - zhpdiag : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20121017_h5y11v7c9g10

    Pour MalwareBytes, faudra attendre.

    Merci par avance
    0
  8. Nessie37
     
    Pour Malwarebytes, voici le rapport complet (4heures) que j'ai fait hier et j'ai supprimé ensuite
    http://pjjoint.malekal.com/files.php?id=20121017_o11q5g11x10q7

    J'en ai réalisé un ce matin après adwcleaner, mais c'était un diag rapide.
    http://pjjoint.malekal.com/files.php?id=20121017_k11c12c15s13z13
    0
  9. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut,

    Tu peux m'envoyer ce fichier stp : C:\Users\Doubidou\AppData\Local\Temp\LollipopInstaller.exe

    Mets-le sur FEC Upload, je le verrais ;)

    =====================

    Pour avancer

    O42 - Logiciel: avast! Pro Antivirus v7.0.1466.0 - (.AVAST Software.) [HKLM] -- avast
    O42 - Logiciel: Avast License by ZeNiX [2012-06-29] - (.Pas de propriétaire.) [HKLM] -- Avast_2050_ZeNiX [2012-06-29]_is1

    Pas bien de cracker les programmes

    Pas s'étonner d'être infecté après.

    0
    1. Utilisateur anonyme
       
      @juju666 merci
      0
    2. Nessie37
       
      merci pour ton commentaire...je ne suis pas surprise. Je suis restée sans AV pendant un certain temps avant de réinstaller AVAST. C'est là que mes ennuis ont commencé.
      0
    3. Nessie37
       
      le lien:
      https://forums-fec.be/upload/www/?a=d&i=3011542136

      Merci
      0
    4. Utilisateur anonyme
       
      comment dit juju666 ce pas bien donc je tes conseils de désinstaller "avast Pro" et de réinstaller un gratuit avast ou avira

      @+
      0
    5. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      merci pour le fichier, m'en vais tester ça :D
      0
  10. Utilisateur anonyme
     
    ok super

    je regarde le rapport ZhDiag et je revient ver...toi
    0
  11. Utilisateur anonyme
     
    https://forums.commentcamarche.net/forum/affich-26270047-searchqu-toolbar-lollipop-exe-sweetpack-boxore-client#p26273479

    en suite:
    - Ferme toutes tes applications en cours
    - Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
    * Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C

    SysRestore
    O2 - BHO: (no name) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline
    O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} Clé orpheline
    O2 - BHO: (no name) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} Clé orpheline
    O3 - Toolbar: (no name) - [HKLM]{47833539-D0C5-4125-9FA8-0819E2EAAC93} . (...) -- (.not file.)
    O3 - Toolbar: (no name) - [HKLM]{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} . (...) -- (.not file.)
    O43 - CFD: 12/03/2010 - 18:09:56 - [0] ----D C:\Users\Doubidou\AppData\Local\Temporary Internet Files
    C:\Users\Doubidou\AppData\Local\Temp\LollipopInstaller.exe
    [MD5.953F9AE5A36C5C281FB0A1A75727FD37] [SPRF][16/10/2012] (.DealPly - DealPly.) -- C:\Users\Doubidou\AppData\Local\Temp\dealply.exe [484624]
    [MD5.37C5C2CDF0080E610BF452F8DDEB6144] [SPRF][16/10/2012] (...) -- C:\Users\Doubidou\AppData\Local\Temp\instloffer.exe [66096]
    [MD5.0808E58E92A3DFA9ED2F5F32261EC3BC] [SPRF][16/10/2012] (.-L-o-l-l-i-p-o-p---N-e-t-w-o-r-k- - -L-o-l-l-i-p-o-p-I-n-s-t-a-l-l-e-r-.) -- C:\Users\Doubidou\AppData\Local\Temp\LollipopInstaller.exe [288256]
    O87 - FAEL: {0FA8254F-002E-416E-829F-4F9BD4D58658} | In - None - P6 - TRUE | .(.BitTorrent, Inc. - BitTorrent.) -- C:\Program Files\BitTorrent\BitTorrent.exe
    O87 - FAEL: {DE9E7019-4BA3-404C-A9A0-8A6C294376C8} | In - None - P17 - TRUE | .(.BitTorrent, Inc. - BitTorrent.) -- C:\Program Files\BitTorrent\BitTorrent.exe
    C:\Users\Doubidou\AppData\Local\Temp\LollipopInstaller.exe
    [MD5.9D10F99A6712E28F8ACD5641E3A7EA6B] [SPRF][12/03/2010] (.Microsoft Corporation - Office Source Engine.) -- C:\Users\Doubidou\AppData\Local\Temp\ose00000.exe [149352]
    [MD5.9D10F99A6712E28F8ACD5641E3A7EA6B] [SPRF][12/03/2010] (.Microsoft Corporation - Office Source Engine.) -- C:\Users\Doubidou\AppData\Local\Temp\ose00001.exe [149352]
    [MD5.C8DC5FE467F5732AF9FFCA2CFA4BC0FE] [SPRF][16/10/2012] (.SweetIM Technologies Ltd. - SweetIM Setup.) -- C:\Users\Doubidou\AppData\Local\Temp\toolbar_vit_sweetim.exe [6125360]
    O87 - FAEL: {AFCC9260-D1E5-4D7E-8D65-970F19403664} |In - Private - P6 - TRUE | .(...) -- C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
    O87 - FAEL: {62C5106C-7466-416B-9598-5B801522DD22} |In - Private - P17 - TRUE | .(...) -- C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not
    FirewallRAZ
    EmptyTemp
    EmptyFlash


    --------------------------------------------------------------------------------------------
    Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
    « Exécuter en tant qu'administrateur »
    .

    * Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ou>( "coller les lignes Helper" ) .

    *Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    *Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    - Clique sur le bouton « GO » pour lancer le nettoyage,

    -> laisse travailler l'outil et ne touche à rien ...

    -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

    Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

    ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
    0
    1. Nessie37
       
      voici le rapport :
      http://pjjoint.malekal.com/files.php?id=20121017_s13r7w5g1213
      0
  12. Nessie37
     
    Hello Fraci13,

    Je viens de reprendre le fil. Laisse-moi le temmps de tout lire et faire ce que tu me suggères.
    Sinon, tout votre échange entre toi et juju, ça me concerne ou ça concerne les têtes de l'informatique (je n'ai pas pris le temps de tout lire).
    0
  13. Utilisateur anonyme
     
    non ce entre moi et juju pour le têtes de l'informatique .

    ps: comment dit juju666 ce pas bien donc je tes conseils de désinstaller "avast Pro" et de réinstaller un gratuit avast ou avira http://www.commentcamarche.net/download/telecharger-55-avira-antivir

    Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
    Privilégiez plutôt:> Malwarebyte Anti-Malware <
    Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
    0
    1. Nessie37
       
      ;-)
      0
  14. Utilisateur anonyme
     
    ok ça va,

    > si tu na plus des problème ?

    > on finalise le nettoyage

    > pour mieux sécuriser ton pc

    Je t'invite à suivre ce tutoriel pour le final

    il inclut

    1- du nettoyage après désinfection
    2- des mises à jour pour combler des failles de sécurité
    3- de logiciels importants non mis à jour

    et enfin quelques conseils à suivre afin que la protection soit plus efficace

    fais scrupuleusement tout ça

    me à jour Java >

    et Adobe Reader >


    Voir ici un petit tutoriel Pour nettoyer les outils utilisés et merci a juju666

    Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.

    Privilégiez plutôt:> Malwarebyte Anti-Malware <


    Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci

    bon surf @ +
    0
  15. Nessie37
     
    hello,

    Quand j'ouvre chrome, je vois toujours sweetpack affiché et je n'en veux pas.
    0
  16. Utilisateur anonyme
     
    Chrome :

    ok

    Reconfigure Google Chrome :

    Google Chrome : Paramétrage moteur de recherche et suppression d'extensions :

    https://support.google.com/chrome/answer/95426?hl=fr&visit_id=637166665544188815-1894225836&rd=1

    https://support.google.com/chrome/answer/95426?hl=fr&p=cpn_search_engine

    https://support.google.com/chrome/answer/2391819?hl=fr&topic=14678&ctx=topic&visit_id=637166739022483203-2929018653&rd=3

    @ +

    Évitez d'utiliser SpyBot ou Ad-aware, ils sont dépassés et inefficaces.
    Privilégiez plutôt:> Malwarebyte Anti-Malware <
    Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci
    0
    1. Nessie37
       
      Problème réglé, merci
      0
  17. Nessie37
     
    ça marche. Merci. Est-ce que je refais un petit adw et ZHPdiag pour voir si j'en ai réellement fini avec tout ça ou ce n'est pas nécessaire ?
    0
  18. Utilisateur anonyme
     
    tu pu le faire mais je pense que ce bon... !
    0
  19. Utilisateur anonyme
     
    ok ça va

    (jesper que tu a change l'antivirus !!! )

    Après une désinfection, il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.

    Allez dans Démarrer|Panneau de configuration|Performances et maintenance.

    Cliquez deux fois sur "Système", puis sélectionnez l'onglet Restauration du système.

    Cliquez pour sélectionner la zone "Désactiver la Restauration du système".

    Cliquez sur "Appliquer", puis sur "Oui".

    Cliquez de nouveau maintenant sur la case "Désactiver la Restauration du système" pour la des sélectionner.

    Cliquez sur "OK". Redémarrez l'ordinateur.

    tuto ici http://www.libellules.ch/desactiver_restauration.php

    si tu na plus des problème

    on finalise le nettoyage

    pour mieux sécuriser ton pc >

    Je t'invite à suivre ce tutoriel pour le final

    il inclut

    du nettoyage après désinfection
    des mises à jour pour combler des failles de sécurité
    de logiciels importants non mis à jour

    et enfin quelques conseils à suivre afin que la protection soit plus efficace

    fais scrupuleusement tout ça


    me à jour Java >

    et Adobe Reader >

    Voir ici un petit tutoriel Pour nettoyer les outils utilisés

    Privilégiez plutôt:> Malwarebyte Anti-Malware <

    Pensez à marquer comme résolu si vous considérez que votre problème l'est, merci

    bon surf
    0
  20. Nessie37
     
    je te tiens au courant et je n'oublierai pas de mettre résolu quand j'aurai tout fait.
    0
  • 1
  • 2