Infection par QVO6, boxore client, globososo et d'autres saletés
Résolu
JEANCO81
Messages postés
11
Date d'inscription
Statut
Membre
Dernière intervention
-
JEANCO81 Messages postés 11 Date d'inscription Statut Membre Dernière intervention -
JEANCO81 Messages postés 11 Date d'inscription Statut Membre Dernière intervention -
Bonjour à toutes et tous,
J'ai besoin de vôtre aide car malgré la lecture d'autres posts sur le même sujet, je ne sais pas avancer dans la résolution de mon problème.
Malgré mes précautions et la présence de Norton Antivirus j'ai "attrapé" sur mon PC neuf sous Windows 7/64 bits des malwares (je crois que c'est le nom donné à ces fichiers).
J'ai identifié Boxore, globososo, QVO6, mais je suppose qu'il y a d'autres saletés cachées sur mon disque dur...
Je ne suis pas un génie dans le domaine. J'ai suivi des recommandations lues dans d'autres posts et voici ce que j'ai vérifié et ce que j'ai fait ou tenté:
Dans Suppression de programmes du panneau de Config. j'ai identifié Boxore Client mais il est impossible de la supprimer.
Ma page de démarrage est bien celle de mon FAI (Orange) propriétés d'I.E.
Dans la gestion des modules complémentaires, je ne vois pas de "parasite" à prioiri...mon moteur de recherche par défaut est bien Google.
j'ai supprimé dans les propriétés d'I.Explorer 10 un raccourci vers la cible de QVO6 ; ça, j'ai pu le faire mais je ne sais pas si ça va revenir...ou pas ??
Ensuite j'ai téléchargé ADWCleaner version 3.0. Je l'ai exécuté mais je ne sais pas trier les fichiers et les clés à supprimer de peur d'en supprimer par erreur. En effet ADWCleaner me demandait si je voulais supprimer ADWCleaner... alors j'ai eu un peu peur !
J'ai extrait un rapport et le l'ai déposé sur Malekal accessible ici :
https://pjjoint.malekal.com/files.php?read=20130826_z6s5p14z6e8
J'ai téléchargé ensuite comme je l'avais lu sur les conseils de Malekal_morte- à un internaute en galère comme moi OTL sur mon bureau et après avoir lu le didacticiel j'ai lancé un rapport après avoir copié (comme je l'avais relevé) dans la zone de personnalisation d'OTL le script suivant :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
J'ai ensuite copié le résultat dans Malekal et il est ici :
https://pjjoint.malekal.com/files.php?id=OTL_20130826_v5j9v8i5i6
J'avoue que maintenant, j'attends vôtre avis pour savoir ce que je dois faire. Est ce que je télécharge Malwarebyte Anti-Malware et est ce que cela va éradiquer ces fichiers ?
Je vous remercie beaucoup par avance pour le temps que vous passerez à me lire et à essayer de trouver une solution pour éradiquer ces "merdes" pour parler français... J'espère avoir fait ce qui était dans mes moyens pour vous expliquer ce qui m'ennuie. A 60 ans, je comprends vite, mais il faut m'expliquer longtemps..
J'ai besoin de vôtre aide car malgré la lecture d'autres posts sur le même sujet, je ne sais pas avancer dans la résolution de mon problème.
Malgré mes précautions et la présence de Norton Antivirus j'ai "attrapé" sur mon PC neuf sous Windows 7/64 bits des malwares (je crois que c'est le nom donné à ces fichiers).
J'ai identifié Boxore, globososo, QVO6, mais je suppose qu'il y a d'autres saletés cachées sur mon disque dur...
Je ne suis pas un génie dans le domaine. J'ai suivi des recommandations lues dans d'autres posts et voici ce que j'ai vérifié et ce que j'ai fait ou tenté:
Dans Suppression de programmes du panneau de Config. j'ai identifié Boxore Client mais il est impossible de la supprimer.
Ma page de démarrage est bien celle de mon FAI (Orange) propriétés d'I.E.
Dans la gestion des modules complémentaires, je ne vois pas de "parasite" à prioiri...mon moteur de recherche par défaut est bien Google.
j'ai supprimé dans les propriétés d'I.Explorer 10 un raccourci vers la cible de QVO6 ; ça, j'ai pu le faire mais je ne sais pas si ça va revenir...ou pas ??
Ensuite j'ai téléchargé ADWCleaner version 3.0. Je l'ai exécuté mais je ne sais pas trier les fichiers et les clés à supprimer de peur d'en supprimer par erreur. En effet ADWCleaner me demandait si je voulais supprimer ADWCleaner... alors j'ai eu un peu peur !
J'ai extrait un rapport et le l'ai déposé sur Malekal accessible ici :
https://pjjoint.malekal.com/files.php?read=20130826_z6s5p14z6e8
J'ai téléchargé ensuite comme je l'avais lu sur les conseils de Malekal_morte- à un internaute en galère comme moi OTL sur mon bureau et après avoir lu le didacticiel j'ai lancé un rapport après avoir copié (comme je l'avais relevé) dans la zone de personnalisation d'OTL le script suivant :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
J'ai ensuite copié le résultat dans Malekal et il est ici :
https://pjjoint.malekal.com/files.php?id=OTL_20130826_v5j9v8i5i6
J'avoue que maintenant, j'attends vôtre avis pour savoir ce que je dois faire. Est ce que je télécharge Malwarebyte Anti-Malware et est ce que cela va éradiquer ces fichiers ?
Je vous remercie beaucoup par avance pour le temps que vous passerez à me lire et à essayer de trouver une solution pour éradiquer ces "merdes" pour parler français... J'espère avoir fait ce qui était dans mes moyens pour vous expliquer ce qui m'ennuie. A 60 ans, je comprends vite, mais il faut m'expliquer longtemps..
A voir également:
- Infection par QVO6, boxore client, globososo et d'autres saletés
- Cybera client - Télécharger - Divers Réseau & Wi-Fi
- Filezilla client - Télécharger - Téléchargement & Transfert
- Cybera Server - Télécharger - Divers Réseau & Wi-Fi
- Numéro service client orange - Guide
- Sfr service client - Guide
10 réponses
Merci pour la rapidité de la réponse.
Mille excuses, j'avais fais une erreur. Je viens de relancer. Voici les résultats :
https://pjjoint.malekal.com/files.php?id=20130826_w14x9x10x11h8
Mille excuses, j'avais fais une erreur. Je viens de relancer. Voici les résultats :
https://pjjoint.malekal.com/files.php?id=20130826_w14x9x10x11h8
ok refais un scan OTL et donne le rapport.
puis :
Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.
Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.
puis :
Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.
Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.
Merci encore mais pour faire le rapport OTL je dois copier le script comme la première fois ?
Je n'ai pas Firefox mais internet explorer 10.
Je n'ai pas Firefox mais internet explorer 10.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voici le rapport d'OTL
https://pjjoint.malekal.com/files.php?id=OTL_20130826_m5s8p8d10m8
Pour les extensions :
Nom Shockwave Flash Object
Éditeur Adobe Systems Incorporated
État Activé
Architecture 32 bits et 64 bits
Nom Google Toolbar Helper
Éditeur Google Inc
État Activé
Architecture 32 bits et 64 bits
Durée de chargement 0,00 s
Nom Google Toolbar
Éditeur Google Inc
État Activé
Architecture 32 bits et 64 bits
Durée de chargement 0,00 s
Temps de navigation 0,00 s
Nom HP Network Check Helper
Éditeur Hewlett-Packard Company
État Activé
Architecture 32 bits
Durée de chargement 0,00 s
Temps de navigation 0,00 s
Nom Lync Click to Call
Éditeur Microsoft Corporation
Nom Lync Browser Helper
Éditeur Microsoft Corporation
État Activé
Architecture 64 bits
Nom Office Document Cache Handler
Éditeur Microsoft Corporation
État Désactivé
Architecture 32 bits et 64 bits
Nom Windows Live ID Sign-in Helper
Éditeur Microsoft Corporation
État Désactivé
Architecture 32 bits et 64 bits
Nom Lecteur Windows Media
Éditeur Microsoft Corporation
État Activé
Architecture 32 bits et 64 bits
Nom XML DOM Document
Éditeur Microsoft Corporation
État Activé
Architecture 32 bits et 64 bits
État Activé
Architecture 64 bits
Nom HtmlDlgSafeHelper Class
Éditeur Microsoft Corporation
État Activé
Architecture 32 bits et 64 bits
Nom NameCtrl Class
Éditeur Microsoft Corporation
État Activé
Architecture 32 bits
Nom OneNote Linked Notes
Éditeur Non disponible
État Activé
Architecture 32 bits et 64 bits
Nom Send to OneNote
Éditeur Non disponible
État Activé
Architecture 32 bits et 64 bits
Nom Vérificateur de réseau HP
Éditeur Non disponible
État Activé
Architecture 32 bits
Nom File Sanitizer for HP ProtectTools
Éditeur Softex Incorporated
État Activé
Architecture 32 bits
Durée de chargement 0,00 s
Temps de navigation 0,00 s
Nom Norton Vulnerability Protection
Éditeur Symantec Corporation
État Activé
Architecture 32 bits
Durée de chargement 0,01 s
Temps de navigation 0,00 s
Nom Norton Identity Protection
Éditeur Symantec Corporation
État Activé
Architecture 32 bits
Durée de chargement 0,00 s
Temps de navigation 0,01 s
Nom Norton Toolbar
Éditeur Symantec Corporation
État Activé
Architecture 32 bits
Durée de chargement 0,01 s
J'espère ne rien avoir oublié...
https://pjjoint.malekal.com/files.php?id=OTL_20130826_m5s8p8d10m8
Pour les extensions :
Nom Shockwave Flash Object
Éditeur Adobe Systems Incorporated
État Activé
Architecture 32 bits et 64 bits
Nom Google Toolbar Helper
Éditeur Google Inc
État Activé
Architecture 32 bits et 64 bits
Durée de chargement 0,00 s
Nom Google Toolbar
Éditeur Google Inc
État Activé
Architecture 32 bits et 64 bits
Durée de chargement 0,00 s
Temps de navigation 0,00 s
Nom HP Network Check Helper
Éditeur Hewlett-Packard Company
État Activé
Architecture 32 bits
Durée de chargement 0,00 s
Temps de navigation 0,00 s
Nom Lync Click to Call
Éditeur Microsoft Corporation
Nom Lync Browser Helper
Éditeur Microsoft Corporation
État Activé
Architecture 64 bits
Nom Office Document Cache Handler
Éditeur Microsoft Corporation
État Désactivé
Architecture 32 bits et 64 bits
Nom Windows Live ID Sign-in Helper
Éditeur Microsoft Corporation
État Désactivé
Architecture 32 bits et 64 bits
Nom Lecteur Windows Media
Éditeur Microsoft Corporation
État Activé
Architecture 32 bits et 64 bits
Nom XML DOM Document
Éditeur Microsoft Corporation
État Activé
Architecture 32 bits et 64 bits
État Activé
Architecture 64 bits
Nom HtmlDlgSafeHelper Class
Éditeur Microsoft Corporation
État Activé
Architecture 32 bits et 64 bits
Nom NameCtrl Class
Éditeur Microsoft Corporation
État Activé
Architecture 32 bits
Nom OneNote Linked Notes
Éditeur Non disponible
État Activé
Architecture 32 bits et 64 bits
Nom Send to OneNote
Éditeur Non disponible
État Activé
Architecture 32 bits et 64 bits
Nom Vérificateur de réseau HP
Éditeur Non disponible
État Activé
Architecture 32 bits
Nom File Sanitizer for HP ProtectTools
Éditeur Softex Incorporated
État Activé
Architecture 32 bits
Durée de chargement 0,00 s
Temps de navigation 0,00 s
Nom Norton Vulnerability Protection
Éditeur Symantec Corporation
État Activé
Architecture 32 bits
Durée de chargement 0,01 s
Temps de navigation 0,00 s
Nom Norton Identity Protection
Éditeur Symantec Corporation
État Activé
Architecture 32 bits
Durée de chargement 0,00 s
Temps de navigation 0,01 s
Nom Norton Toolbar
Éditeur Symantec Corporation
État Activé
Architecture 32 bits
Durée de chargement 0,01 s
J'espère ne rien avoir oublié...
J'ai bien la page d'Orange en page d'accueil (vu ds option internet explorer). J'rai désinstallé Google Toolbar mais j'avais supprimé le raccourci dans les propriétés du navigateur qui amenait vers QVO6 et je n'ai pas vu au rallumage du PC après avoir relancé le nettoyage avec ADWCleaner le moteur de recherche Globososo.
Par contre de ce que je peux voir... il y a toujours cette saleté de Boxore dans les programmes et impossible de le désisntaller.
Je peux toujours utiliser Google comme moteur de recherche sans la Toolbar, non ?
Merci encore....
Par contre de ce que je peux voir... il y a toujours cette saleté de Boxore dans les programmes et impossible de le désisntaller.
Je peux toujours utiliser Google comme moteur de recherche sans la Toolbar, non ?
Merci encore....
Pardon, je ne comprends pas bien : désinstaller l'entrée de Boxore ? , ça se fait avec l'outil Ccleaner ou ça veut dire que CCleaner se trouve sur mon PC dans le menu Outils de quel logiciel ? Chui pas très calé en la matière....
Je viens de supprimer Boxore avec Ccleaner. Super !! Un très grand MERCI !! Vraiment.
Sans vouloir abuser, une dernière question : je fais attention aux sites à partir desquels je peux être amené à télécharger un logiciel.? mais est ce que le fait d'installer un anti malware pourrait m'éviter d'autres ennuis de ce genre ? Est ce que Malwarebyte Anti Malware, ferait l'affaire ?
Merci beaucoup...Cordialement
Sans vouloir abuser, une dernière question : je fais attention aux sites à partir desquels je peux être amené à télécharger un logiciel.? mais est ce que le fait d'installer un anti malware pourrait m'éviter d'autres ennuis de ce genre ? Est ce que Malwarebyte Anti Malware, ferait l'affaire ?
Merci beaucoup...Cordialement
C'est bon :)
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/