Infection par QVO6, boxore client, globososo et d'autres saletés

Résolu/Fermé
JEANCO81 Messages postés 11 Date d'inscription dimanche 14 octobre 2012 Statut Membre Dernière intervention 26 août 2013 - 26 août 2013 à 16:44
JEANCO81 Messages postés 11 Date d'inscription dimanche 14 octobre 2012 Statut Membre Dernière intervention 26 août 2013 - 26 août 2013 à 19:28
Bonjour à toutes et tous,
J'ai besoin de vôtre aide car malgré la lecture d'autres posts sur le même sujet, je ne sais pas avancer dans la résolution de mon problème.
Malgré mes précautions et la présence de Norton Antivirus j'ai "attrapé" sur mon PC neuf sous Windows 7/64 bits des malwares (je crois que c'est le nom donné à ces fichiers).
J'ai identifié Boxore, globososo, QVO6, mais je suppose qu'il y a d'autres saletés cachées sur mon disque dur...
Je ne suis pas un génie dans le domaine. J'ai suivi des recommandations lues dans d'autres posts et voici ce que j'ai vérifié et ce que j'ai fait ou tenté:

Dans Suppression de programmes du panneau de Config. j'ai identifié Boxore Client mais il est impossible de la supprimer.
Ma page de démarrage est bien celle de mon FAI (Orange) propriétés d'I.E.
Dans la gestion des modules complémentaires, je ne vois pas de "parasite" à prioiri...mon moteur de recherche par défaut est bien Google.
j'ai supprimé dans les propriétés d'I.Explorer 10 un raccourci vers la cible de QVO6 ; ça, j'ai pu le faire mais je ne sais pas si ça va revenir...ou pas ??
Ensuite j'ai téléchargé ADWCleaner version 3.0. Je l'ai exécuté mais je ne sais pas trier les fichiers et les clés à supprimer de peur d'en supprimer par erreur. En effet ADWCleaner me demandait si je voulais supprimer ADWCleaner... alors j'ai eu un peu peur !
J'ai extrait un rapport et le l'ai déposé sur Malekal accessible ici :

https://pjjoint.malekal.com/files.php?read=20130826_z6s5p14z6e8

J'ai téléchargé ensuite comme je l'avais lu sur les conseils de Malekal_morte- à un internaute en galère comme moi OTL sur mon bureau et après avoir lu le didacticiel j'ai lancé un rapport après avoir copié (comme je l'avais relevé) dans la zone de personnalisation d'OTL le script suivant :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

J'ai ensuite copié le résultat dans Malekal et il est ici :

https://pjjoint.malekal.com/files.php?id=OTL_20130826_v5j9v8i5i6

J'avoue que maintenant, j'attends vôtre avis pour savoir ce que je dois faire. Est ce que je télécharge Malwarebyte Anti-Malware et est ce que cela va éradiquer ces fichiers ?
Je vous remercie beaucoup par avance pour le temps que vous passerez à me lire et à essayer de trouver une solution pour éradiquer ces "merdes" pour parler français... J'espère avoir fait ce qui était dans mes moyens pour vous expliquer ce qui m'ennuie. A 60 ans, je comprends vite, mais il faut m'expliquer longtemps..

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
26 août 2013 à 16:45
Salut,

Tu as bien fait nettoyage sur AdwCleaner ?
Car tu n'as donné qu'un rapport de recherche.
0
JEANCO81 Messages postés 11 Date d'inscription dimanche 14 octobre 2012 Statut Membre Dernière intervention 26 août 2013
26 août 2013 à 16:59
Merci pour la rapidité de la réponse.
Mille excuses, j'avais fais une erreur. Je viens de relancer. Voici les résultats :

https://pjjoint.malekal.com/files.php?id=20130826_w14x9x10x11h8
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
26 août 2013 à 17:00
ok refais un scan OTL et donne le rapport.

puis :

Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

0
JEANCO81 Messages postés 11 Date d'inscription dimanche 14 octobre 2012 Statut Membre Dernière intervention 26 août 2013
26 août 2013 à 17:08
Merci encore mais pour faire le rapport OTL je dois copier le script comme la première fois ?
Je n'ai pas Firefox mais internet explorer 10.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
26 août 2013 à 17:08
oui pour le script d'OTL.

Pour les extensions, à faire sur ceux qui sont installés.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
JEANCO81 Messages postés 11 Date d'inscription dimanche 14 octobre 2012 Statut Membre Dernière intervention 26 août 2013
26 août 2013 à 17:30
Voici le rapport d'OTL

https://pjjoint.malekal.com/files.php?id=OTL_20130826_m5s8p8d10m8

Pour les extensions :

Nom Shockwave Flash Object
Éditeur Adobe Systems Incorporated
État Activé
Architecture 32 bits et 64 bits

Nom Google Toolbar Helper
Éditeur Google Inc
État Activé
Architecture 32 bits et 64 bits
Durée de chargement 0,00 s

Nom Google Toolbar
Éditeur Google Inc
État Activé
Architecture 32 bits et 64 bits
Durée de chargement 0,00 s
Temps de navigation 0,00 s

Nom HP Network Check Helper
Éditeur Hewlett-Packard Company
État Activé
Architecture 32 bits
Durée de chargement 0,00 s
Temps de navigation 0,00 s

Nom Lync Click to Call
Éditeur Microsoft Corporation

Nom Lync Browser Helper
Éditeur Microsoft Corporation
État Activé
Architecture 64 bits

Nom Office Document Cache Handler
Éditeur Microsoft Corporation
État Désactivé
Architecture 32 bits et 64 bits

Nom Windows Live ID Sign-in Helper
Éditeur Microsoft Corporation
État Désactivé
Architecture 32 bits et 64 bits

Nom Lecteur Windows Media
Éditeur Microsoft Corporation
État Activé
Architecture 32 bits et 64 bits

Nom XML DOM Document
Éditeur Microsoft Corporation
État Activé
Architecture 32 bits et 64 bits


État Activé
Architecture 64 bits


Nom HtmlDlgSafeHelper Class
Éditeur Microsoft Corporation
État Activé
Architecture 32 bits et 64 bits


Nom NameCtrl Class
Éditeur Microsoft Corporation
État Activé
Architecture 32 bits


Nom OneNote Linked Notes
Éditeur Non disponible
État Activé
Architecture 32 bits et 64 bits

Nom Send to OneNote
Éditeur Non disponible
État Activé
Architecture 32 bits et 64 bits

Nom Vérificateur de réseau HP
Éditeur Non disponible
État Activé
Architecture 32 bits

Nom File Sanitizer for HP ProtectTools
Éditeur Softex Incorporated
État Activé
Architecture 32 bits
Durée de chargement 0,00 s
Temps de navigation 0,00 s

Nom Norton Vulnerability Protection
Éditeur Symantec Corporation
État Activé
Architecture 32 bits
Durée de chargement 0,01 s
Temps de navigation 0,00 s

Nom Norton Identity Protection
Éditeur Symantec Corporation
État Activé
Architecture 32 bits
Durée de chargement 0,00 s
Temps de navigation 0,01 s

Nom Norton Toolbar
Éditeur Symantec Corporation
État Activé
Architecture 32 bits
Durée de chargement 0,01 s

J'espère ne rien avoir oublié...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
26 août 2013 à 17:38
Tu as bien changé la page de démarrage sur Internet Explorer?

Désinstalle Google Toolbar.
0
JEANCO81 Messages postés 11 Date d'inscription dimanche 14 octobre 2012 Statut Membre Dernière intervention 26 août 2013
26 août 2013 à 17:51
J'ai bien la page d'Orange en page d'accueil (vu ds option internet explorer). J'rai désinstallé Google Toolbar mais j'avais supprimé le raccourci dans les propriétés du navigateur qui amenait vers QVO6 et je n'ai pas vu au rallumage du PC après avoir relancé le nettoyage avec ADWCleaner le moteur de recherche Globososo.
Par contre de ce que je peux voir... il y a toujours cette saleté de Boxore dans les programmes et impossible de le désisntaller.
Je peux toujours utiliser Google comme moteur de recherche sans la Toolbar, non ?
Merci encore....
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
26 août 2013 à 17:53
Par contre de ce que je peux voir... il y a toujours cette saleté de Boxore dans les programmes et impossible de le désisntaller.

Ce sont des restes.
Faut supprimer l'entrée avec CCleaner depuis le menu outils / Programmes de désinstallation.
0
JEANCO81 Messages postés 11 Date d'inscription dimanche 14 octobre 2012 Statut Membre Dernière intervention 26 août 2013
26 août 2013 à 17:57
Pardon, je ne comprends pas bien : désinstaller l'entrée de Boxore ? , ça se fait avec l'outil Ccleaner ou ça veut dire que CCleaner se trouve sur mon PC dans le menu Outils de quel logiciel ? Chui pas très calé en la matière....
0
JEANCO81 Messages postés 11 Date d'inscription dimanche 14 octobre 2012 Statut Membre Dernière intervention 26 août 2013
26 août 2013 à 18:03
Je viens de télécharger CCleaner que je découvre. J'essaie de désinstaller Boxore à partir de là, je suppose ?
Merci
0
JEANCO81 Messages postés 11 Date d'inscription dimanche 14 octobre 2012 Statut Membre Dernière intervention 26 août 2013
26 août 2013 à 18:13
Je viens de supprimer Boxore avec Ccleaner. Super !! Un très grand MERCI !! Vraiment.
Sans vouloir abuser, une dernière question : je fais attention aux sites à partir desquels je peux être amené à télécharger un logiciel.? mais est ce que le fait d'installer un anti malware pourrait m'éviter d'autres ennuis de ce genre ? Est ce que Malwarebyte Anti Malware, ferait l'affaire ?
Merci beaucoup...Cordialement
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
26 août 2013 à 19:06
ce sont des restes, Boxore a été viré, mais il apparaît tjrs dans ajout/suppression de programmes.
Tu peux le retirer de la liste avec CCLeaner.
S'il reste c'est pas grave.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
26 août 2013 à 19:07
C'est bon :)


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
0
JEANCO81 Messages postés 11 Date d'inscription dimanche 14 octobre 2012 Statut Membre Dernière intervention 26 août 2013
26 août 2013 à 19:28
Encore merci. Toute ma reconnaissance pour ce guidage à distance mais hyper efficace !!! -:)

Bonne soirée
0