Supprimer Boxore

Résolu
GLK Messages postés 10 Statut Membre -  
 Utilisateur anonyme -
Bonjour, c'est pas bien original par les temps qui courent : quelqu'un aurait-il l'amabilité de me venir en aide pour supprimer "boxore-client" de mon ordi ?
Coïncidence ou pas ! Hier matin, je me suis retrouvé avec mon ordinateur en profil temporaire (écran inhabituel, préférences disparues, historiques perdus...). Dans la journée, je me suis aperçu que mon anti-virus avait été en partie désactivé, qu'un programme non demandé avait été installé (boxore) et qu'il ne m'a pas été possible de supprimer. J'ai failli perdre le contrôle total de l'ordinateur en travaillant sur les clés du registre comme on le conseillait sur un forum. Aujourd'hui c'est rétabli mais je n'ai toujours pas retrouvé mes préférences habituelles et il me faut de nouveau configurer les logiciels installés qui fonctionnent néanmoins correctement pour le moment.
Merci d'avance.

35 réponses

  • 1
  • 2
Résumé de la discussion

L'infection adware Boxore s'infiltre sur Windows 7, provoquant un profil temporaire, des préférences perdues et un historique effacé, tout en désactivant partiellement l’antivirus du système. Plusieurs correctifs proposés incluent AdwCleaner pour supprimer Boxore et générer un rapport, puis CCleaner pour nettoyer les fichiers temporaires et le registre, tout en vérifiant les entrées résiduelles. D'autres recommandations évoquent une restauration système et une réinstallation d'antivirus, tandis que des références externes signalent des adwares diffusés par des téléchargements douteux dans certains cas. En cas de persistance, les échanges encouragent à redémarrer et à reconfigurer les logiciels installés, mais la situation peut réapparaître si des téléchargements suspects se reproduisent.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    Bonjour

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=

    @+

    1
  2. GLK Messages postés 10 Statut Membre
     
    Salut, merci pour ton aide.

    # AdwCleaner v2.001 - Rapport créé le 10/09/2012 à 14:22:26
    # Mis à jour le 09/09/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Kipel - KIPEL-HP
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Kipel\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    Restauré : [HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]

    -\\ Mozilla Firefox v15.0 (fr)

    *************************

    AdwCleaner[S1].txt - [8717 octets] - [09/09/2012 19:29:21]
    AdwCleaner[R1].txt - [1125 octets] - [09/09/2012 19:38:38]
    AdwCleaner[S2].txt - [1074 octets] - [09/09/2012 19:39:22]
    AdwCleaner[S3].txt - [2119 octets] - [09/09/2012 21:53:57]
    AdwCleaner[S4].txt - [1126 octets] - [10/09/2012 14:22:26]

    ########## EOF - C:\AdwCleaner[S4].txt - [1186 octets] ##########
    0
  3. Utilisateur anonyme
     
    Re

    Tu l'as déjà éradiqué .
    AdwCleaner[S1].txt - [8717 octets] - [09/09/2012 19:29:21]
    AdwCleaner[R1].txt - [1125 octets] - [09/09/2012 19:38:38]
    AdwCleaner[S2].txt - [1074 octets] - [09/09/2012 19:39:22]
    AdwCleaner[S3].txt - [2119 octets] - [09/09/2012 21:53:57]
    AdwCleaner[S4].txt - [1126 octets] - [10/09/2012 14:22:26]


    Quel est le problème?

    @+
    0
  4. GLK Messages postés 10 Statut Membre
     
    Non, "Boxore client" figure toujours dans la liste des programmes du panneau de configuration.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Re

    As tu redémarré ton PC?
    0
  7. GLK Messages postés 10 Statut Membre
     
    Le PC a redémarré automatiquement après l'exécution d'AdwCleaner. Je viens de nouveau de le redémarrer. Boxore est toujours présent.
    0
  8. Utilisateur anonyme
     
    Re

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Serveur N°2

    Ou

    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau. (pense à cocher la case pour créer un raccourci sur le Bureau)

    Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
    - Vérifie si tu trouves une icône "UAC" en haut à droite de ZHPDiag : si c'est le cas clique dessus, sinon passe à l'étape suivante.

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien :

    http://pjjoint.malekal.com/

    https://www.cjoint.com/

    Regarde sur le bureau

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    @+

    0
  9. Utilisateur anonyme
     
    Re

    Utilisation de l'outil ZHPFix :

    * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
    -------------------------------------------------------------------------------------------------


    O42 - Logiciel: Bejeweled 3 - (.WildTangent.) [HKLM] -- WTA-de23ac60-e52c-48f0-b52a-b11ee4a47a89
    O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM] -- {B029999A-5688-430C-9FD6-59BAD2E01FF5}
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}]
    [HKLM\Software\WOW6432Node\Microsoft\Code Store Database\Distribution Units\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}]
    O4 - Global Startup: C:\Users\Kipel\Desktop\Solitaire.lnk - Clé orpheline
    O4 - Global Startup: C:\Users\Kipel\Desktop\Spider Solitaire.lnk - Clé orpheline
    [MD5.00000000000000000000000000000000] [APT] [File Helper] (...) -- C:\Program Files (x86)\File Helper\File Helper.lnk --scan --stack=from-scheduler (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{4F7E84BB-052A-490E-A710-BD1D019887EB}] (...) -- C:\Users\Kipel\Downloads\aolsetup.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{7B81E2C9-D42E-43DF-A405-9E218913950C}] (...) -- C:\Users\Kipel\Downloads\regcleaner_regcleaner_4.3.0.780_francais_10573.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{8716CF01-4B56-4BED-85B8-FDF1BB7E8F22}] (...) -- E:\WinOnCD\Win32\Francais\UNINST.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{B21FA3D2-B5FC-40B5-96EB-97C210A3FB2B}] (...) -- E:\WinOnCD\Win32\ISETUP.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{B5DEE943-8D51-4104-A38C-6EA73B59C5B7}] (...) -- c:\program files (x86)\mozilla firefox\firefox.exebled (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{EDEE29E0-D142-424B-8297-4BEA2B17ECCA}] (...) -- C:\Users\Kipel\AppData\Local\Temp\Temp3_ecb_LBP.zip\LBP.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{F45E323B-BF08-483B-BFBE-A5E17C63F839}] (...) -- C:\Users\Kipel\AppData\Local\Temp\Temp2_ecb_LBP.zip\LBP.exe (.not file.)
    O42 - Logiciel: SweetIM Toolbar for Internet Explorer 4.1 - (.SweetIM Technologies Ltd..) [HKLM] -- {A1194237-547A-461d-BD44-B97B1574A7DA}
    [MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][23/08/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\TEMP.Kipel-HP.001\AppData\Local\Temp\AskSLib.dll [248008]
    [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A1194237-547A-461d-BD44-B97B1574A7DA}]

    FirewallRAZ
    Emptytemp
    EmptyCLSID


    --------------------------------------------------------------------------------------------
    Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
    « Exécuter en tant qu'administrateur »
    .

    * Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    *Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    *Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    - Clique sur le bouton « GO » pour lancer le nettoyage,

    -> laisse travailler l'outil et ne touche à rien ...

    -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

    Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

    ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

    @+

    0
  10. GLK Messages postés 10 Statut Membre
     
    Réponse ZHPFixReport :

    Rapport de ZHPFix 1.2.09 par Nicolas Coolman, Update du 01/09/2012
    Fichier d'export Registre :
    Run by Kipel at 10/09/2012 15:56:23
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Logiciel(s) ==========
    ABSENT Software Key: WTA-de23ac60-e52c-48f0-b52a-b11ee4a47a89
    ABSENT Software Key: {B029999A-5688-430C-9FD6-59BAD2E01FF5}
    ABSENT Software Key: {A1194237-547A-461d-BD44-B97B1574A7DA}

    ========== Module(s) mémoire ==========
    SUPPRIME Memory Module: C:\Users\TEMP.Kipel-HP.001\AppData\Local\Temp\AskSLib.dll

    ========== Clé(s) du Registre ==========
    SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
    SUPPRIME Key*: HKLM\Software\WOW6432Node\Microsoft\Code Store Database\Distribution Units\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
    SUPPRIME Key*: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A1194237-547A-461d-BD44-B97B1574A7DA}

    ========== Valeur(s) du Registre ==========
    ABSENT Valeur Standard Profile: FirewallRaz :
    ABSENT Valeur Domain Profile: FirewallRaz :

    ========== Dossier(s) ==========

    ========== Fichier(s) ==========
    SUPPRIME File: c:\users\kipel\desktop\solitaire.lnk
    SUPPRIME File: c:\users\kipel\desktop\spider solitaire.lnk
    SUPPRIME File*: c:\users\temp.kipel-hp.001\appdata\local\temp\askslib.dll
    SUPPRIME Temporaires Windows:

    ========== Tache planifiée ==========
    SUPPRIME Task: File Helper
    SUPPRIME Task: {4F7E84BB-052A-490E-A710-BD1D019887EB}
    SUPPRIME Task: {7B81E2C9-D42E-43DF-A405-9E218913950C}
    SUPPRIME Task: {8716CF01-4B56-4BED-85B8-FDF1BB7E8F22}
    SUPPRIME Task: {B21FA3D2-B5FC-40B5-96EB-97C210A3FB2B}
    SUPPRIME Task: {B5DEE943-8D51-4104-A38C-6EA73B59C5B7}
    SUPPRIME Task: {EDEE29E0-D142-424B-8297-4BEA2B17ECCA}
    SUPPRIME Task: {F45E323B-BF08-483B-BFBE-A5E17C63F839}

    ========== Récapitulatif ==========
    1 : Module(s) mémoire
    3 : Clé(s) du Registre
    2 : Valeur(s) du Registre
    4 : Fichier(s)
    3 : Logiciel(s)
    8 : Tache planifiée

    End of clean in 00mn 02s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 10/09/2012 15:56:23 [2216]
    0
  11. GLK Messages postés 10 Statut Membre
     
    C'est-à-dire ? Faut-il redémarrer ?
    0
  12. Utilisateur anonyme
     
    Re

    Ce programme est il encore présent dans ton gestionnaire de programmes?

    @+
    0
  13. GLK Messages postés 10 Statut Membre
     
    J'ai quitté : Boxore est toujours là. J'ai redémarré : pareil !
    0
  14. GLK Messages postés 10 Statut Membre
     
    Lorsque je demande la désinstallation (l'option "supprimer" ne figure pas), on me renvoie sur le site de Boxore OU. J'ai refusé.
    0
  15. Utilisateur anonyme
     
    Re

    Ccleaner :

    https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

    .enregistres le sur le bureau
    .double-cliques sur le fichier pour lancer l'installation
    .sur la fenêtre de l'installation langage bien choisir français et OK
    .cliques sur <gras>suivant

    .lis la licence et j'accepte
    .cliques sur suivant
    .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
    .cliques sur installer
    .cliques sur fermer
    .double-cliques ou clic droit sous Vista ou Seven sur l'icône de Ccleaner pour l'ouvrir
    .une fois ouvert tu cliques sur option et puis avancé
    .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
    .cliques sur nettoyeur
    .cliques sur windows et dans la colonne avancé
    . coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch
    .cliques sur analyse une fois l'analyse terminé
    .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
    .clique maintenant sur registre et puis sur rechercher les erreurs
    .laisse tout coché et clique sur réparer les erreurs sélectionnées
    .il te demande de sauvegarder OUI
    .tu lui donnes un nom pour pouvoir la retrouver et enregistre
    .clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
    .il supprime et une fois fermé tu vérifies en relançant rechercher les erreurs
    .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
    .tu peux fermer Ccleaner.

    @+
    0
  16. GLK Messages postés 10 Statut Membre
     
    Quand tu dis "Décoche Effacer uniquement les fichiers temporaires...", que faut-il faire des autres choix possibles (10 en tout) ?
    0
    1. Utilisateur anonyme
       
      Rien tu laisses la configuration par défaut
      0
  17. GLK
     
    Fichiers supprimés sauf "cookie internet explorer" et "extension qui fait référence à un programme inutilisé" que ccleaner supprime mais qui reviennent systématiquement lors d'une nouvelle analyse.
    0
    1. Utilisateur anonyme
       
      Et le nettoyage du registre?
      0
  18. GLK
     
    En fait lorsque je relance Ccleaner, il me met encore la même liste de fichiers à supprimer alors qu'elle est censée avoir été supprimée tout à l'heure. Pour le registre, seule l'info "extension qui fait référence à un programme inutilisé" demeure malgré les demandes de suppression.
    0
    1. GLK
       
      C'est bon maintenant, après plusieurs tentatives il ne me reste plus que les deux fichiers cités plus haut.
      0
  19. GLK
     
    J'ai redémarré, arrêté puis relancé le PC. Dans tous les cas, je n'ai pas eu l'information que j'étais sur un profil temporaire. En outre, tout ce que j'ai réinstallé depuis ce matin fonctionne parfaitement et toutes les données ont été conservées.
    0
    1. GLK
       
      Je crois que j'ai fait une erreur. As-tu reçu le compte rendu de 17 h ou celui de 15 h de nouveau ?
      0
  • 1
  • 2