Besoin d'aide pour désinstaller boxore

Résolu
phil -  
Smart91 Messages postés 30146 Statut Contributeur sécurité -
Bonjour,
J'ai vu qu'il fallait soumettre un rapport pour obtenir de l'aide pour désinstaller boxore. Comment ça se fait? Qu'y a-t-il à lire dans le rapport qui n'est pas compréhensible par mon petit cerveau (trop petit?) ? Qui peut m'aider, soit à savoir ce qu'il faut regarder dans le rapport ou le regarder pour moi? Merci pour votre aide

8 réponses

  1. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Bonjour,

    - Télécharge sur ton bureau AdwCleaner de Xplode
    - Lance le
    - Choisis "Recherche" et poste le rapport
    - Le rapport se trouve ici ==> C:\AdwCleaner[R1].txt

    Smart
    0
    1. phil
       
      je fais tout de suite mais avant de me lancer dans le grand truc que j'ai vu ne serait-il pas plus simple de lancer uninstall du panneau de config? Et sinon je flippe un peu à l'idée de balancer un rapport sur ma machine dans la nature. Je ne peux pas me débrouiller tout seul avec ce rapport? Qu'est-ce qu'il y a à voir dedans?
      J'ai l'air parano mais je craque trop avec cette infection. Désolé
      0
    2. phil
       
      Bon c'est fait
      0
    3. phil
       
      le rapport :
      0
    4. phil
       
      Je crois que c'est trop long, ça ne passe pas. Je fais comment?
      0
  2. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Si le rapport est trop long pour être poster dans la réponse, cela veut dire qu'il a détecter un max d'infections :-)

    Essaie d'héberger le rapport sur ce ce site et donne le lien pour y accéder:
    http://pjjoint.malekal.com/

    Smart
    0
    1. phil
       
      je le fais ce soir, aujourd'hui suis au taff... (mais je me pose toujours la question de savoir pourquoi il faut envoyer ce rapport....)
      A+
      et merci de suivre mon affaire
      0
  3. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    OK. A ce soir

    Smart
    0
    1. phil
       
      le voici
      http://pjjoint.malekal.com/files.php?id=20121107_t8l12y12y12w7
      0
  4. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Tu avais déjà passé AdwCleaner

    Ton ordinateur est infecté par plusieurs logiciels publicitaires... Pour éviter ce genre de problème :
    - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
    - Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

    - Relance AdwCleaner
    - Clique sur [Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
    - Patiente le temps du nettoyage.
    - Une fois le scan fini, il te sera proposé de redémarrer.
    - Au redémarrage du PC, un rapport s'ouvrira. Poste le contenu dans ta prochaine réponse.
    - Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Smart
    "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
    0
    1. phil
       
      Et voilà :
      http://pjjoint.malekal.com/files.php?id=20121108_p8e14w6n6g7

      Et maintenant, je fais quoi?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Tu ne devrais plus avoir boxore.

    On va terminé proprement la désinfection, il y a encore dux outils à passer.

    * Télécharge et installe Malwarebytes
    * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme). C'est très important
    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
    * Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
    * A la fin de l'analyse, clique sur "Afficher les résultats"
    * Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
    * Enregistre le rapport
    * S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
    * Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

    Smart
    0
    1. phil
       
      voici le rapport
      http://pjjoint.malekal.com/files.php?id=20121114_o13o6l13e7j6
      0
  7. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Relance MBAM et vide la quarantaine

    On va faire un diagnostic de ton PC afin de voir s'il y a des restes et/ou d'autres infections

    Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou depuis ce lien si le premier a des soucis:
    http://www.forums-fec.be/ZHP/ZHPDiag2.exe

    Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

    /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
    - Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
    - Si tu possèdes Avast 6 ou 7 comme antivirus, à l'alerte choisis "lancer normalement"
    - Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
    (/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
    - Clique sur le tournevis à droite et coche toutes les cases
    - Clique sur la loupe pour lancer l'analyse.
    - Laisse l'outil travailler, il peut être assez long.
    - Ferme ZHPDiag en fin d'analyse.
    - Pour transmettre le rapport clique sur ce lien: http://pjjoint.malekal.com/
    - Clique sur Parcourir et cherche le répertoire C:\ZHP
    - Sélectionne le fichier ZHPDiag.txt. puis clique sur "Ouvrir"
    - Ensuite Clique sur "Envoyer le fichier".
    - Copie le lien obtenu dans ta réponse.

    Smart
    0
    1. phil
       
      voici le rapport

      http://pjjoint.malekal.com/files.php?id=ZHPDiag_20121114_j15p6s14i13e9
      0
  8. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    On va supprimer les restes

    A l'attention de ceux qui parcourent le sujet:
    /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\


    - Ferme toutes tes applications en cours
    - Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 n'oublie pas clic droit ==> en tant qu'administrateur")
    - Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
    - Si tu obtiens le message "Voulez-vous autoriser le programme suivant..." tu réponds Oui
    - Copie/colle les lignes en gras suivantes :

    ----------------------------------------------------------
    O53 - SMSR:HKLM\...\startupreg\cacaoweb [Key] . (...) -- C:\Users\philippe\AppData\Roaming\cacaoweb\cacaoweb.exe (.not file.)
    O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2411} - (Web Search) - http://www.searchnu.com/
    [MD5.C1901A78B04CA1723208994A2A660A01] [SPRF][24/08/2011] (...) -- C:\Users\philippe\AppData\Local\Temp\cacaonew7047fb.exe [399600]
    [MD5.E35C4CA0FC282238E0A2BAFB1CAAFE5A] [SPRF][17/10/2012] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\philippe\AppData\Local\Temp\uninst1.exe [340632]
    O87 - FAEL: "TCP Query User{C2C96F33-E98D-4A63-AF07-C2C32914A36B}C:\users\philippe\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\philippe\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
    O87 - FAEL: "UDP Query User{69014D55-D918-4374-ADDA-06C6670F2941}C:\users\philippe\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\philippe\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
    O87 - FAEL: "TCP Query User{9B5BF308-DA0D-4EF4-B95A-A7D0777D7EFB}C:\users\philippe\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\philippe\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
    O87 - FAEL: "UDP Query User{47F96E2E-6BC3-41A3-9D6F-55E3BC236630}C:\users\philippe\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\philippe\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
    [MD5.160EA9BA4F751C488CA4EF4A445FFC69] [SPRF][06/07/2012] (.Ask.com - AskStub Application.) -- C:\Users\philippe\AppData\Local\Temp\ApnStub.exe [357064]
    [MD5.197215658B8015182192E1EBCA3BBCC3] [SPRF][07/01/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\philippe\AppData\Local\Temp\AskSLib.dll [246440]
    O4 - Global Startup: C:\Users\philippe\Desktop\Corbeille.lnk - Clé orpheline
    O4 - Global Startup: C:\Users\philippe\Desktop\Gestionnaire de périphériques - Raccourci.lnk - Clé orpheline
    [MD5.00000000000000000000000000000000] [APT] [{54DD3594-407F-4D38-A40B-7280CC4BF2F2}] (...) -- C:\Users\philippe\Desktop\OOo_3.2.1_Win_x86_install_fr.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{6EE533D3-60C4-42B0-A01B-34E383453FBE}] (...) -- c:\Unzip Wizard\UNWISE.exe (.not file.)
    EmptyTemp
    EmptyFlash
    FirewallRAZ


    ----------------------------------------------------------
    - Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    - Clique sur le bouton « GO » pour le lancer le nettoyage
    - Copie/colle la totalité du rapport dans ta prochaine réponse

    Et redémarre le PC

    Smart
    0
    1. phil
       
      Je vous remercie beaucoup pour votre aide. Il se trouve qu'un ami est passé à la maison y a pas longtemps et qu'il m'a fini tout ça. Merci encore.
      Phil
      0
  9. Smart91 Messages postés 30146 Statut Contributeur sécurité 2 331
     
    Il aurait été bien de poster le rapport, car ce n'était pas terminé

    Smart
    0