Infection par QVO6, boxore client, globososo et d'autres saletés

Résolu
JEANCO81 Messages postés 11 Statut Membre -  
JEANCO81 Messages postés 11 Statut Membre -
Bonjour à toutes et tous,
J'ai besoin de vôtre aide car malgré la lecture d'autres posts sur le même sujet, je ne sais pas avancer dans la résolution de mon problème.
Malgré mes précautions et la présence de Norton Antivirus j'ai "attrapé" sur mon PC neuf sous Windows 7/64 bits des malwares (je crois que c'est le nom donné à ces fichiers).
J'ai identifié Boxore, globososo, QVO6, mais je suppose qu'il y a d'autres saletés cachées sur mon disque dur...
Je ne suis pas un génie dans le domaine. J'ai suivi des recommandations lues dans d'autres posts et voici ce que j'ai vérifié et ce que j'ai fait ou tenté:

Dans Suppression de programmes du panneau de Config. j'ai identifié Boxore Client mais il est impossible de la supprimer.
Ma page de démarrage est bien celle de mon FAI (Orange) propriétés d'I.E.
Dans la gestion des modules complémentaires, je ne vois pas de "parasite" à prioiri...mon moteur de recherche par défaut est bien Google.
j'ai supprimé dans les propriétés d'I.Explorer 10 un raccourci vers la cible de QVO6 ; ça, j'ai pu le faire mais je ne sais pas si ça va revenir...ou pas ??
Ensuite j'ai téléchargé ADWCleaner version 3.0. Je l'ai exécuté mais je ne sais pas trier les fichiers et les clés à supprimer de peur d'en supprimer par erreur. En effet ADWCleaner me demandait si je voulais supprimer ADWCleaner... alors j'ai eu un peu peur !
J'ai extrait un rapport et le l'ai déposé sur Malekal accessible ici :

https://pjjoint.malekal.com/files.php?read=20130826_z6s5p14z6e8

J'ai téléchargé ensuite comme je l'avais lu sur les conseils de Malekal_morte- à un internaute en galère comme moi OTL sur mon bureau et après avoir lu le didacticiel j'ai lancé un rapport après avoir copié (comme je l'avais relevé) dans la zone de personnalisation d'OTL le script suivant :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

J'ai ensuite copié le résultat dans Malekal et il est ici :

https://pjjoint.malekal.com/files.php?id=OTL_20130826_v5j9v8i5i6

J'avoue que maintenant, j'attends vôtre avis pour savoir ce que je dois faire. Est ce que je télécharge Malwarebyte Anti-Malware et est ce que cela va éradiquer ces fichiers ?
Je vous remercie beaucoup par avance pour le temps que vous passerez à me lire et à essayer de trouver une solution pour éradiquer ces "merdes" pour parler français... J'espère avoir fait ce qui était dans mes moyens pour vous expliquer ce qui m'ennuie. A 60 ans, je comprends vite, mais il faut m'expliquer longtemps..

10 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 713
     
    Salut,

    Tu as bien fait nettoyage sur AdwCleaner ?
    Car tu n'as donné qu'un rapport de recherche.
    0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 713
     
    ok refais un scan OTL et donne le rapport.

    puis :

    Sur Firefox : Menu Outils / Modules complémentaires
    Onglet Extension.
    Donne la liste.

    Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
    Donne la liste.

    0
  3. JEANCO81 Messages postés 11 Statut Membre
     
    Merci encore mais pour faire le rapport OTL je dois copier le script comme la première fois ?
    Je n'ai pas Firefox mais internet explorer 10.
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 713
       
      oui pour le script d'OTL.

      Pour les extensions, à faire sur ceux qui sont installés.
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. JEANCO81 Messages postés 11 Statut Membre
     
    Voici le rapport d'OTL

    https://pjjoint.malekal.com/files.php?id=OTL_20130826_m5s8p8d10m8

    Pour les extensions :

    Nom Shockwave Flash Object
    Éditeur Adobe Systems Incorporated
    État Activé
    Architecture 32 bits et 64 bits

    Nom Google Toolbar Helper
    Éditeur Google Inc
    État Activé
    Architecture 32 bits et 64 bits
    Durée de chargement 0,00 s

    Nom Google Toolbar
    Éditeur Google Inc
    État Activé
    Architecture 32 bits et 64 bits
    Durée de chargement 0,00 s
    Temps de navigation 0,00 s

    Nom HP Network Check Helper
    Éditeur Hewlett-Packard Company
    État Activé
    Architecture 32 bits
    Durée de chargement 0,00 s
    Temps de navigation 0,00 s

    Nom Lync Click to Call
    Éditeur Microsoft Corporation

    Nom Lync Browser Helper
    Éditeur Microsoft Corporation
    État Activé
    Architecture 64 bits

    Nom Office Document Cache Handler
    Éditeur Microsoft Corporation
    État Désactivé
    Architecture 32 bits et 64 bits

    Nom Windows Live ID Sign-in Helper
    Éditeur Microsoft Corporation
    État Désactivé
    Architecture 32 bits et 64 bits

    Nom Lecteur Windows Media
    Éditeur Microsoft Corporation
    État Activé
    Architecture 32 bits et 64 bits

    Nom XML DOM Document
    Éditeur Microsoft Corporation
    État Activé
    Architecture 32 bits et 64 bits

    État Activé
    Architecture 64 bits

    Nom HtmlDlgSafeHelper Class
    Éditeur Microsoft Corporation
    État Activé
    Architecture 32 bits et 64 bits

    Nom NameCtrl Class
    Éditeur Microsoft Corporation
    État Activé
    Architecture 32 bits

    Nom OneNote Linked Notes
    Éditeur Non disponible
    État Activé
    Architecture 32 bits et 64 bits

    Nom Send to OneNote
    Éditeur Non disponible
    État Activé
    Architecture 32 bits et 64 bits

    Nom Vérificateur de réseau HP
    Éditeur Non disponible
    État Activé
    Architecture 32 bits

    Nom File Sanitizer for HP ProtectTools
    Éditeur Softex Incorporated
    État Activé
    Architecture 32 bits
    Durée de chargement 0,00 s
    Temps de navigation 0,00 s

    Nom Norton Vulnerability Protection
    Éditeur Symantec Corporation
    État Activé
    Architecture 32 bits
    Durée de chargement 0,01 s
    Temps de navigation 0,00 s

    Nom Norton Identity Protection
    Éditeur Symantec Corporation
    État Activé
    Architecture 32 bits
    Durée de chargement 0,00 s
    Temps de navigation 0,01 s

    Nom Norton Toolbar
    Éditeur Symantec Corporation
    État Activé
    Architecture 32 bits
    Durée de chargement 0,01 s

    J'espère ne rien avoir oublié...
    0
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 713
     
    Tu as bien changé la page de démarrage sur Internet Explorer?

    Désinstalle Google Toolbar.
    0
  7. JEANCO81 Messages postés 11 Statut Membre
     
    J'ai bien la page d'Orange en page d'accueil (vu ds option internet explorer). J'rai désinstallé Google Toolbar mais j'avais supprimé le raccourci dans les propriétés du navigateur qui amenait vers QVO6 et je n'ai pas vu au rallumage du PC après avoir relancé le nettoyage avec ADWCleaner le moteur de recherche Globososo.
    Par contre de ce que je peux voir... il y a toujours cette saleté de Boxore dans les programmes et impossible de le désisntaller.
    Je peux toujours utiliser Google comme moteur de recherche sans la Toolbar, non ?
    Merci encore....
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 713
       
      Par contre de ce que je peux voir... il y a toujours cette saleté de Boxore dans les programmes et impossible de le désisntaller.

      Ce sont des restes.
      Faut supprimer l'entrée avec CCleaner depuis le menu outils / Programmes de désinstallation.
      0
  8. JEANCO81 Messages postés 11 Statut Membre
     
    Pardon, je ne comprends pas bien : désinstaller l'entrée de Boxore ? , ça se fait avec l'outil Ccleaner ou ça veut dire que CCleaner se trouve sur mon PC dans le menu Outils de quel logiciel ? Chui pas très calé en la matière....
    0
    1. JEANCO81 Messages postés 11 Statut Membre
       
      Je viens de télécharger CCleaner que je découvre. J'essaie de désinstaller Boxore à partir de là, je suppose ?
      Merci
      0
    2. JEANCO81 Messages postés 11 Statut Membre
       
      Je viens de supprimer Boxore avec Ccleaner. Super !! Un très grand MERCI !! Vraiment.
      Sans vouloir abuser, une dernière question : je fais attention aux sites à partir desquels je peux être amené à télécharger un logiciel.? mais est ce que le fait d'installer un anti malware pourrait m'éviter d'autres ennuis de ce genre ? Est ce que Malwarebyte Anti Malware, ferait l'affaire ?
      Merci beaucoup...Cordialement
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 713
       
      ce sont des restes, Boxore a été viré, mais il apparaît tjrs dans ajout/suppression de programmes.
      Tu peux le retirer de la liste avec CCLeaner.
      S'il reste c'est pas grave.
      0
  9. JEANCO81 Messages postés 11 Statut Membre
     
    Encore merci. Toute ma reconnaissance pour ce guidage à distance mais hyper efficace !!! -:)

    Bonne soirée
    0