Boxore client et nettoyage

Fermé
kaloula Messages postés 11 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 22 janvier 2013 - 15 janv. 2013 à 15:33
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 22 janv. 2013 à 01:18
bonjour, depuis quelques jours mon ordinateur rame "enfin celui de mon fils"
en regardant de plus prét , un logiciel "boxore client"c'est invité chez moi.
j'ai parcouru des forums et voilà je me suis inscrit a CCM.
alors comment renvoyer "boxore client" chez lui ? merci
voici mon rapport zhpdiag : https://www.cjoint.com/?3Apo3y24WUf
A voir également:

14 réponses

kaloula Messages postés 11 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 22 janvier 2013
15 janv. 2013 à 15:45
2 éme rappert cette fois avec ADWcleaner : https://www.cjoint.com/?3Apo3y24WUf
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 janv. 2013 à 15:46
Rebonjour :)

Tu as déjà utilisé adwcleaner ?
Si oui poste son rapport STP

Pour info : https://www.malekal.com/adware-boxore/
Pour comprendre comment c'est venu.
0
kaloula Messages postés 11 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 22 janvier 2013
15 janv. 2013 à 16:11
0
kaloula Messages postés 11 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 22 janvier 2013
15 janv. 2013 à 16:38
sympa le lien ... ça confirme bien mon action , je vais depuis quelques temps sur des site steaming suivre des match de l'ASM FC ...et voilà pas assez vigilant
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 janv. 2013 à 16:45
Exact.
Enfin ça exploite surtout la console Java.
Perso .... je conseille de désinstaller purement et simplement Java.
Si jamais un jour t'en a besoin, le navigateur internet t'en informera.
ça avance Malwarebytes ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 janv. 2013 à 16:23
Normalement ça doit déjà aller mieux mais ce n'est pas fini du tout :-)

▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

▶ Exécute-le. Accepte la mise à jour.



Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

● Exécute le fichier après l'installation de MBAM



▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.

@ toute
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kaloula Messages postés 11 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 22 janvier 2013
15 janv. 2013 à 17:17
désolé, mais ma fille est rentrée de son bac blanc et bla bla bla ....
voila j'avais fait mwb rapport hier : https://www.cjoint.com/?3AprpRbXu0o
0
kaloula Messages postés 11 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 22 janvier 2013
15 janv. 2013 à 17:21
aprés le redémarrage : https://www.cjoint.com/?3ApruKpyUeR
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 janv. 2013 à 18:40
De retour

lol ok :)

On va réaliser un diagnostic complet du PC.

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration
Note : si l'option "Avec analyses 64 bits" apparaît, coche la.

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
services.exe
volsnap.sys
atapi.sys
ndisuio.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
SAVEMBR:0


▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

▶▶▶ NE LES POSTE PAS SUR LE FORUM (ils sont trop longs)

héberge OTL.txt et extra.txt et donne les liens obtenus en échange

@+
0
kaloula Messages postés 11 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 22 janvier 2013
15 janv. 2013 à 23:51
voilà, il est trés tard mais c'est fait ..
OTL.texte : https://www.cjoint.com/?3ApxXpSgpID
Extra.texte : https://www.cjoint.com/?3ApxTDnUUXx

merci pour cette inverstissement perso .... bonne soirée .
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 janv. 2013 à 00:00
C'est mon dada la chasse au virus :o)

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!


Relance OTL


▶ Copie la liste qui se trouve en gras ci-dessous et colle-la dans la zone sous "Personnalisation" :


:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{8839ED23-2109-4803-9F9E-954639C19571}"=-




▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail

==========================================

Reste ensuite le final : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229

Prends ton temps pour tout lire, ne précipite pas les choses.
D'ailleurs je vais apporter quelques modifications au tuto en question :)

Bonne nuit ;)
0
kaloula Messages postés 11 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 22 janvier 2013
16 janv. 2013 à 18:03
saluttout le monde ... ça y est fini boulot et hop sur CCM ..
c'est kool de bla bla bla avec des personnes aident les autres ;)
voici mon rapport aprés avoir lancé otl avec le script du dessus.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\\{8839ED23-2109-4803-9F9E-954639C19571} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8839ED23-2109-4803-9F9E-954639C19571}\ not found.

OTL by OldTimer - Version 3.2.69.0 log created on 01162013_175343
0
kaloula Messages postés 11 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 22 janvier 2013
16 janv. 2013 à 20:17
je ne trouve pas le presse papier !!! suis pas top et ça va surment vous faire rire mais il est où ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 janv. 2013 à 20:40
lol ^^

le presse papier ben ... comment expliquer ...
t'sais, le truc qui apparait avec clic droit -> coller :)
0
kaloula Messages postés 11 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 22 janvier 2013
22 janv. 2013 à 00:22
resalut à tous boxore n'est plus ... je ne suis pas arrivé à faire toutes les étapes du lien au dessus (lien 11 ) mais j'ai pas mal nettoyé ....
merci a toi juju666 ... :)
Et à g3n-h@ckm@n de m'avoir appris le mot le plus long ;)
0
kaloula Messages postés 11 Date d'inscription mardi 15 janvier 2013 Statut Membre Dernière intervention 22 janvier 2013
22 janv. 2013 à 00:43
dis moi c'est quoi APPCRASH ça me bloque internet explorer ??
mais on verra ça demain je bosse demain ....§§§§
good night ....
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
22 janv. 2013 à 01:18
mets le à jour :)
0