Boxore Client

Résolu
José -  
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,



En visionnant mes différents programmes je me suis rendu compte que je possèdais le virus "Boxore Client". Pourtant je n'ai ressenti aucun symptome sur mon pc.
Je me suis donc renseigné sur le forum à propos de lui et souhaiterais le supprimer définitivement.
J'ai cru comprendre qu'il fallait pour cela utiliser AdwCleaner et poster les différents rapports.
Je vous serais très reconnaissant de me venir en aide.
Cordialement



Voici le 1er rapport après recherche d'AdwCleaner :




# AdwCleaner v2.004 - Rapport créé le 08/10/2012 à 20:47:32
# Mis à jour le 06/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Dooglace - PC-DOOG
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Dooglace\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\78QQSBBZ\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1364 octets] - [08/10/2012 20:47:32]

########## EOF - C:\AdwCleaner[R1].txt - [1424 octets] ##########
A voir également:

3 réponses

yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Bonjour,

Exécuté depuis : C:\Users\Dooglace\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\78QQSBBZ\adwcleaner.exe

Retélécharge le et met le sur le bureau ou au moins dans le dossier téléchargement, il ne faut pas exécuter des programmes depuis les dossiers temporaires.

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau :

-Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
José
 
D'accord pour les instructions, merci de me consacrer du temps.
Voici le rapport :

# AdwCleaner v2.004 - Rapport créé le 08/10/2012 à 22:30:00
# Mis à jour le 06/10/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Dooglace - PC-DOOG
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Dooglace\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1491 octets] - [08/10/2012 20:47:32]
AdwCleaner[S1].txt - [1364 octets] - [08/10/2012 22:30:00]

########## EOF - C:\AdwCleaner[S1].txt - [1424 octets] ##########
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
ok, bon ben Boxore n'est plus, tu peux relancer AdwCleaner et appuyer sur désinstaller. On peut faire un diagnostique plus poussé si tu veux, si c'est le cas , suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPDiag-Generer-un-rapport

@+
0
José
 
Ok merci j'accepte l'analyse plus poussée, voici le lien pour le rapport ZHPDiag :

http://cjoint.com/?3JiwUsb8Zfg
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Eh bien écoute, c'est propre, je ne vois rien de particulier :)

On peut faire le nettoyage :

Nous allons utilisez l'utilitaire Delfix (Merci à Xplode).

- Télécharger Delfix, puis exécuter le.
- Appuyez sur Suppression et laisser l'outil travailler
- A la fin un rapport va apparaître, copier le.
- Coller le contenu de votre presse papier dans votre prochaine réponse sur le forum.

Remarque : Vous pouvez également trouver le rapport à cet emplacement : C:\Delfix.txt

- Vous pouvez ensuite le désinstaller.
0
José
 
Voila le rapport de Delfix :

# DelFix v9.0 - Rapport créé le 08/10/2012 à 23:38:22
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Dooglace - PC-DOOG (Administrateur)
# Exécuté depuis : C:\Users\Dooglace\Downloads\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Users\Dooglace\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [844 octets] - [08/10/2012 23:38:22]

########## EOF - C:\DelFix[S1].txt - [967 octets] ##########
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Dac.

Bon surf :)
0
José
 
Merci encore à vous et à Xplode!
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
De rien.
Je transmet a Xplode ;)
0