Résultat d'un Scanner de MalwareBytes

Fermé
Robichon Messages postés 365 Date d'inscription dimanche 24 février 2008 Statut Membre Dernière intervention 6 mars 2016 - 25 mars 2013 à 12:57
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 4 avril 2013 à 11:31
Bonjour,

Comme à l'accoutumé j'ai scanné mon disque (C:), aujourd'hui je reçois ce résultat.
Qui peut me dire si j'ai raison de m'affoler ?
Je n'ai rien fait, est-ce que je dois le mettre en quarantaine ?
Merci pour votre aide.

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.03.25.09

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Admin :: ADMIN-PC [administrateur]

25/03/2013 11:03:28
MBAM-log-2013-03-25 (12-47-47).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 318648
Temps écoulé: 34 minute(s), 2 seconde(s)

Processus mémoire détecté(s): 1
C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (Adware.Boxore) -> 3360 -> Aucune action effectuée.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 5
HKLM\SYSTEM\CurrentControlSet\Services\supdate (Adware.Boxore) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PricePeep (Adware.Shopper) -> Aucune action effectuée.
HKLM\SOFTWARE\Boxore (Adware.Boxore) -> Aucune action effectuée.
HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{006E6A46-8D55-4F10-BBA8-2C9653B4278B} (Adware.Boxore) -> Aucune action effectuée.
HKLM\SOFTWARE\SOFTWARE\UPDATE\CLIENTS\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B} (Adware.Boxore) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Boxore Client (Adware.Boxore) -> Données: C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}|Publisher (Adware.Boxore) -> Données: Boxore OU. -> Aucune action effectuée.
HKLM\SOFTWARE\Software\Update\Clients\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}|name (Adware.Boxore) -> Données: BoxoreClient -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 1
C:\Program Files (x86)\Boxore\BoxoreClient (Adware.Boxore) -> Aucune action effectuée.

Fichier(s) détecté(s): 65
C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\PricePeep\uninstall.exe (Adware.Shopper) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ar.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_bg.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_bn.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ca.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_cs.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_da.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_de.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_el.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_en-GB.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_en.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_es-419.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_es.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_et.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_fa.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_fi.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_fil.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_fr.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_gu.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_hi.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_hr.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_hu.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_id.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_is.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_it.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_iw.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ja.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_kn.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ko.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_lv.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ml.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_mr.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ms.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_nl.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_no.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_or.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_pl.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_pt-BR.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_pt-PT.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ro.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ru.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_sk.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_sl.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_sr.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_sv.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ta.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_te.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_th.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_tr.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_uk.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_ur.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_vi.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_zh-CN.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\goopdateres_zh-TW.dll (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\SoftwareCrashHandler.exe (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\SoftwareUpdate.exe (Adware.Boxore) -> Aucune action effectuée.
C:\Windows\temp\BoxoreInstall.exe (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Boxore\BoxoreClient\rules.dat (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Boxore\BoxoreClient\COPYING (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Boxore\BoxoreClient\index.dat (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Boxore\BoxoreClient\LICENSE.txt (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Boxore\BoxoreClient\PRIVACY.txt (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Boxore\BoxoreClient\README.txt (Adware.Boxore) -> Aucune action effectuée.


A voir également:

42 réponses

Utilisateur anonyme
25 mars 2013 à 23:00
Bonsoir à tous
Boxore client est un adware assez coriace, revo uninstaller ne résoudra pas le problème


4
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 26/03/2013 à 12:07
Bonjour Robichon

C'est quoi cette pagaille ?

Tu avais passé MBAM en mode "Recherche complète" (c'est parfait)
Regarde ceci :
« C:\Program Files (x86)\Boxore\BoxoreClient (Adware.Boxore) -> Aucune action effectuée
C:\Program Files (x86)\PricePeep\uninstall.exe »

Mais il fallait de suite faire suivre la "Suppression" des éléments trouvés (comme le rappelle correctement JwTdd ici < https://forums.commentcamarche.net/forum/affich-27442184-resultat-d-un-scanner-de-malwarebytes#9 >


Pourquoi lancer directement Adw-Cleaner ?

AdwCleaner n'est pas infaillible donc il ne peut supprimer l'adware tout entier.
Certaines parties de l'adware demeurent sur l'ordinateur.

Une méthode recommandée vis-à-vis des Adwares est de "Désinstaller" préalablement le logiciel adware responsable; ensuite de lancer Adw-Cleaner qui supprimera plus facilement les restes laissés par la désinstallation.

NOTE: Adw-Cleaner se désinstalle proprement et très simplement grâce à l'option "Désinstallation" (pas besoin de Cleaner pour ça !).

Bonne chance.
Albert

Patience-Vigilance-Amour.
4
Ambucias Messages postés 47356 Date d'inscription mardi 2 février 2010 Statut Modérateur Dernière intervention 15 février 2023 137
25 mars 2013 à 22:24
Bonjour Robichon,

Télécharge, installe et passe cet outil de Xplode.

Je crois que tes soucis s'évanouiront.

https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

Bonne soirée
3
Utilisateur anonyme
27 mars 2013 à 00:01
Bonsoir
O4 - HKLM\..\Wow6432Node\Run: [avast] . (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\avastUI.exe
O4 - HKLM\..\Wow6432Node\Run: [AVG_UI] . (.AVG Technologies CZ, s.r.o. - AVG User Interface.) -- C:\Program Files (x86)\AVG\AVG2013\avgui.exe

Deux antivirus=Conflit de logiciel=Ralentissent du pc=Risque de plantage
Faut en désinstaller un
2
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
27 mars 2013 à 09:05
Hello,

Oui, ... et des restes de McAfee:
[HKCU\Software\MCAFEE]
O43 - CFD: 20/09/2012 - 14:19:49 - [0,158] ----D C:\ProgramData\McAfee

Ppfff !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Salut, pas besoin de s'affoler, c'est juste un logiciel de publicité, c'est pas dangereux, mais il reste indésirable, donc pour le supprimer:
http://www.commentcamarche.net/faq/34287-supprimer-adware-et-popups-boxore-adserving
1
Robichon Messages postés 365 Date d'inscription dimanche 24 février 2008 Statut Membre Dernière intervention 6 mars 2016 4
25 mars 2013 à 22:42
Bonsoir "Ambucias"

https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

Je viens de suivre ton conseil. Je trouve que j'ai supprimé pas mal de chose.

Est-ce que je dois de te les envoyer ?

Par contre dans "panneau de configuration" il y a toujours Boxore Client
1
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 27/03/2013 à 10:03
Salut TLM,

Bonjour Robichon,
En attendant ton sauveur, et pour faire avancer l'épuration de ton PC,
accepte de faire ceci, s'il te plaît.

1°- Copier tout le texte présent en gras ci-dessous ( Pour cela, tu le sélectionnes avec ta souris > Clic-droit sur le texte sélectionné, et choisis "copier" ou fais "Ctrl+C" )


[MD5.81BA47EAEE3E6FEE60A6C4C12C0CB5B2] - (.Systweak - Advanced System Protector.) -- C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe [6395760] [PID.4612]
[MD5.81BA47EAEE3E6FEE60A6C4C12C0CB5B2] [APT] [Advanced System Protector_startup] (.Systweak.) -- C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe [6395760]
O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM][64Bits] -- {EA69DAE1-1BC2-48ED-AB9A-24A5C8AC8071}
O42 - Logiciel: SoftwareUpdater - (...) [HKLM][64Bits] -- SoftwareUpdater
O43 - CFD: 26/03/2013 - 17:30:43 - [18,187] ----D C:\Program Files (x86)\Advanced System Protector
O43 - CFD: 05/02/2013 - 13:43:11 - [0,456] ----D C:\Program Files (x86)\SoftwareUpdater [MD5.91FAF88F3A51941716E21C1805A8E4FA] [SPRF][05/02/2013] (...) -- C:\Users\Admin\AppData\Local\Temp\instloffer.exe [168728]
[MD5.57BC8F4F1201610668773875A4484C1E] [SPRF][31/01/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\Admin\AppData\Local\Temp\uninst1.exe [392784]
O87 - FAEL: "{96536054-EDEF-43DE-B25E-87599EE1728D}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.)
O87 - FAEL: "{2D3FC71B-E211-4AFD-9321-CD0C9CFCE997}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\6207E55EA2FE71A4AA7ABD89AEF31D1B]
[HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ESGIGUARD
C:\Users\Admin\AppData\Local\Temp\instloffer.exe
C:\Users\Admin\AppData\Local\Temp\uninst1.exe
O90 - PUC: "1EAD96AE2CB1DE84BAA9425A8CCA0817" . (.Boxore Client.) -- C:\Windows\Installer\{EA69DAE1-1BC2-48ED-AB9A-24A5C8AC8071}\boxore.ico
O90 - PUC: "9EC6D81181F59F2459A84176A626F9ED" . (.Iminent.) -- C:\Windows\Installer\{118D6CE9-5F18-42F9-958A-14676A629FDE}\imbooster.ico
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
O4 - GS\TaskBar: OpenOffice.org Writer.lnk - Clé orpheline
[MD5.0C9A0DFC59B49EAF11C96262C5F758D0] [APT] [RegClean Pro] (.Systweak Inc.) -- C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe [7853400]
[MD5.0C9A0DFC59B49EAF11C96262C5F758D0] [APT] [RegClean Pro_DEFAULT] (.Systweak Inc.) -- C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe [7853400]
[MD5.0C9A0DFC59B49EAF11C96262C5F758D0] [APT] [RegClean Pro_UPDATES] (.Systweak Inc.) -- C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe [7853400]
O42 - Logiciel: Advanced System Protector - (.Systweak Software.) [HKLM][64Bits] -- 00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1
[HKCU\Software\IncrediMail] => IncrediMail
[HKLM\Software\Wow6432Node\IncrediMail] => IncrediMail
O43 - CFD: 26/03/2013 - 17:30:00 - [0,172] ----D C:\Program Files (x86)\Amazon
[MD5.B8CB9BC5EDFA3DBF1AA2FF80731BD617] [SPRF][26/03/2013] (...) -- C:\Users\Admin\AppData\Local\Temp\BackupSetup.exe [10363760] [MD5.FEC17D5FB09A03376D3AA204C65562A7] [SPRF][02/03/2013] (...) -- C:\Users\Admin\AppData\Local\Temp\sqlite3.dll [362029]
M2 - MFEP: prefs.js [Admin - v3k8qwtb.default\{55C81E27-A6E2-40AB-B96F-D7107755F451}] [] Glarysoft Toolbar v1.3.0 (.Glarysoft Ltd.)
O2 - BHO: AlxHelper [64Bits] - {F443A627-5009-4323-9C1D-7FD598D0D712} . (.Amazon.com - Pas de description.) -- C:\Program Files (x86)\Amazon Browser Bar\AmazonBrowserBar.3.0.dll
O42 - Logiciel: Amazon Browser Bar - (.Amazon.com, Inc..) [HKLM][64Bits] -- Amazon Browser Bar
[HKCU\Software\Alexa Internet]
[HKLM\Software\Amazon Browser Bar]
O43 - CFD: 26/03/2013 - 17:30:09 - [4,903] ----D C:\Program Files (x86)\Amazon Browser Bar O43 - CFD: 26/03/2013 - 17:30:18 - [0,001] ----D C:\Users\Admin\AppData\Local\Amazon Browser Bar O69 - SBI: SearchScopes [HKCU] {87317CF5-C0CF-44B8-A37D-2FC63988A7C5} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F443A627-5009-4323-9C1D-7FD598D0D712}]
C:\Program Files (x86)\Amazon Browser Bar
C:\Users\Admin\AppData\Local\Amazon Browser Bar
[HKCU\Software\MCAFEE]
O43 - CFD: 20/09/2012 - 14:19:49 - [0,158] ----D C:\ProgramData\McAfee
EmptyTemp
SysRestore


2°- Avec un PC sous WINDOWS Seven, faire un clic-droit sur le raccourci de ZHPFix qui doit se trouver sur le Bureau; et choisir "Exécuter en tant qu'adminstrateur".

3°- Dans la fenêtre affichée, cliquer ensuite sur l'icône représentant http://img86.xooimage.com/files/d/1/f/zhpfix-presse-pap-3823307.jpg "Coller le presse-papier"; cela collera les lignes qui sont en mémoire dans le presse-papier.
Vérifier qu'elles sont bien toutes présentes.

4°- Cliquer sur GO.
Illustration http://img86.xooimage.com/files/d/d/4/zhpfix_gf-3913fce.jpg

[*] Accepter la désinstallation des programmes, si proposé ; mais refuser le redémarrage de ton pc si également proposé, car cela stopperait ZHPFix.
[*] Le navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal; fermer les fenêtres tout simplement.

5°- Le rapport de l'application va apparaître dans la fenêtre.
L'héberger sur Cjoint et poster le lien obtenu de l'hébergeur.

6°- Arrêter puis redémarrer le PC.
Ensuite, réactiver l'UAC == > explication http://security-domain.be/UAC-windows7.php

7°- Relance MBAM (relance sa mise à jour) en mode "Analyse complète" et supprime les éléments trouvés.


La suite par un spécialiste (je quitte le PC). ;)

Al.


Patience-Vigilance-Amour.
1
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 3/04/2013 à 21:36
Bonsoir,

Le caca ne me trouble pas. J'ai ai épandu sur la parcelle à patates ce dimanche. ;)

Demande de Robichon le 3 avril 2013 à 18:37
== > Questions n° 2 et 3 :

Q 2°- Il est nécessaire de désactiver puis réactiver la restauration système de Windows 7 pour la purger https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

Réponse:
OUI, tu es sur le bon "chemin".
Il suffit de suivre la procédure illustrée par des images.
Elle se réalise en 2 étapes: "Désactivation" et "Réactivation".


Q 3°- Le lien me conduit à : Vista : Désactiver l'UAC

Effectivement. Et j'ai cru que la procédure était identique pour les 2 OS (= système d'exploitation). Mais il semble qu'il y ait une légère différence.
Microsoft ne nous simplifie pas les choses avec toutes ses versions (bientôt la version 9 -- > ils sont devenus fous !)

Réponse:
Ce lien te conduira au thème "UAC sous Windows Seven" < http://www.toutwindows.com/controle-de-compte-utilisateur-uac/ >
Tu descends au § 5 intitulé: "Comment désactiver UAC pour un utilisateur ?"
Et si le curseur est encore au niveau le plus bas : "Ne jamais m'avertir"; il suffit de le remonter comme il était à l'origine (soit au niveau le plus haut: "Toujours m'avertir".

Attention:
/!\ Pour que la modification apportée soit prise en compte, il faut impérativement "Arrêter puis Rédémarrer le PC".
Il me semble que cela avait déjà été proposé plus avant dans la discussion en cours. ;) /!\

NOTE:
À lire afin de comprendre le pourquoi de cette manipulation UAC: "Pourquoi réactiver l'UAC" < https://forum.malekal.com/viewtopic.php?t=20646&start= >

Bonne soirée.
Al.


Patience-Vigilance-Amour.
1
Robichon Messages postés 365 Date d'inscription dimanche 24 février 2008 Statut Membre Dernière intervention 6 mars 2016 4
25 mars 2013 à 22:17
Bonsoir Jw Tdd
Suite à ta réponse de 13H13 de ce jour, via le lien que tu m'indiques, j'ai installé "AVG" Anti-virus 2013.

J'ai ensuite fait un scann.

A la fin il me signale qu'il n'y a plus rien qui cloche.

Je refais un scann avec "malwarebytes" qui me signale encore + de 60 présences de Boxore.

Je consulte "Panneau de configuration", je cl. sur "Boxore Client", il s'incruste.

Je viens de refaire un scann rapide avec "malwarebytes, il n'y a plus rien.

Je retourne sur "panneau de configuration" il y est toujours.

En compulsant des rubriques je lis que cette bête a pu s'incruster avec des pub de "porno". Je me souviens qu'un soir vers 22h00, subitement à ma surprise j'ai reçu des pubs "pornos" . Ce n'est vraiment plus ma tasse de thé. (74 ans).

J'ai arrêté les pubs, mais n'était-ce pas trop tard ?

J'ai également trouvé des rubriques qui conseillent comment supprimé ce fameux "boxore". Mais je ne me suis pas permis d'utiliser cette formule.

Je préfère attendre tes décisions.
0
En fait tu avait déjà l'outil qu'il fallait, ensuite il ne faisait que détecter sans rien faire, c'est pour ca que j'ai mis le lien qui explique (méthode 3):
# onglet "Recheche" / sélectionnez Exécuter un examen complet puis cliquez sur Rechercher (sélectionnez bien tous vos disques durs).
# Une fois le scan terminé, cliquez sur "afficher les résultats".
# Cochez tous les éléments détectés (certains ne sont pas cochés par défaut) puis cliquez sur "supprimer la sélection". Si un message demande à redémarrer le PC, acceptez
0
choucaldia Messages postés 3232 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 23 août 2017 511
25 mars 2013 à 22:31
bonsoir,

oui la c'est sur c'est le tout radical je n'y ais pas pensé mais oui bien sur comme disais maigret

amclt a+
0
Ambucias Messages postés 47356 Date d'inscription mardi 2 février 2010 Statut Modérateur Dernière intervention 15 février 2023 137
25 mars 2013 à 22:35
Et oui, Maigret, le canard a toujours raison !:-)
0
choucaldia Messages postés 3232 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 23 août 2017 511
25 mars 2013 à 22:44
re ambucias,

le magret de cannard pas le maigret il faut pas confondre ,mais le logitiel de crosoft n'est pas mal je le fait une fois par semaine et toujours rien a ce jour et adwcleaner une fois car j'avais un doute sur une clé de registre donc un test qui fus negatif comme le reste

amclt bonne soirée a+
0
choucaldia Messages postés 3232 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 23 août 2017 511
Modifié par choucaldia le 25/03/2013 à 22:57
bonsoir robichon ,

telecharge ça ici:

https://www.commentcamarche.net/telecharger/utilitaires/19405-revo-uninstaller/

tu clic sur boxore client et desinstaller

tu le lance en mode le plus eleve qui efface ce qui est dans le registre 3eme case en bas a gauche le rond sans passer par Windows qui laisse des traces

amclt a+
0
Ambucias Messages postés 47356 Date d'inscription mardi 2 février 2010 Statut Modérateur Dernière intervention 15 février 2023 137
Modifié par Ambucias le 26/03/2013 à 10:11
Robichon,

--> Relance AdwCleaner et choisis "Désinstaller

Poste le rapport ici.

Ambucias
Modérateur et Contributeur sécurité
0
Robichon Messages postés 365 Date d'inscription dimanche 24 février 2008 Statut Membre Dernière intervention 6 mars 2016 4
26 mars 2013 à 10:57
Bonjour "Ambucia"

Comme indiqué ce jour à 10:10 :

J'utilise le lien que tu m'as conseillé hier à 22:42
AdwCleaner --> je cl. sur "téléchargé"

--> Je cl. sur "exécuter"

Panneau [Adv Cleaner -v2.115 - ...........]
Il y a 4 onglets dot "Désinstaller"
--> Je cl. dessus

Panneau [Souhaites-vous désinstaller "AdvCleaner"] (oui ou non)

Je risque "non",--> je reviens sur le paneau

Je risque "oui", -->plus rien ne se passe.

J'ai l'impression d'avoir gaffé
Je reviens en arrière.
Je recl.--> Vous avez téléchargé "AdvCleaner" et j'attends ta décision.
0
Ambucias Messages postés 47356 Date d'inscription mardi 2 février 2010 Statut Modérateur Dernière intervention 15 février 2023 137
26 mars 2013 à 11:17
Non, tu n'as pas gaffé.

Télécharges CCleaner

https://www.commentcamarche.net/download/s/ccleaner

Utilise-le pour désintaller AdwCleaner

Ensuite tu l'utilise encore pour enlever les restes de Boxore Client en utilisant le nettoyeur de registre de CCleaner.

Redémarre ton système.

Si après les opérations ci-haut, tu vois qu'il reste encore des fichiers Boxore Client:

Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur le tourne vis, sélectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
0
Robichon Messages postés 365 Date d'inscription dimanche 24 février 2008 Statut Membre Dernière intervention 6 mars 2016 4
Modifié par Robichon le 26/03/2013 à 23:28
Bonsoir Ambucias

Dans ZHPDiag, je n'ai pas trouvé le "tournevis".

J'ai donc cliqué sur ZHPDiag

Je pense que mon envoi correspondra à ce que tu attends ?

Boxore Client est toujours présent dans "Panneau de configuration"

J'en ai bavé. Je voudrais bien que tu sois content de mon oeuvre.

Bonne nuit tout de même.

: https://www.cjoint.com/c/CCAxkjhk1gk
0
Robichon Messages postés 365 Date d'inscription dimanche 24 février 2008 Statut Membre Dernière intervention 6 mars 2016 4
27 mars 2013 à 21:55
Bonsoir "afideg"

J'ai lu et relu ce dernier courrier.
Je vous avouerai que du haut de mes 74 piges, je n'ai pas trop compris ce qui m'était demandé.
J'essaie au maximum d'accomplir ma tache. Mon gros problème réside dans le fait que je ne connais pas du tout "l'anglais".
Lorsque je reçois un texte dans cette langue je dois me reporter sur un traducteur. Le temps d'en retrouver un et je me perds dans mon labyrinthe.*
L'idéal serait d'avoir un appareil à coté de mon ordinateur.

Je crois avoir réussis mes suppressions. Comme d'habitude, j'espère surtout de ne pas avoir dépassé ce qui m'était demandé.

Pour cette transmission, je n'ai pas trouvé comment le transférer. Je vous fais un collé-copié. J'espère ne pas abuser de votre temps.

Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-27-03-2013-21-19-38.txt
Run by Admin at 27/03/2013 21:19:38
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée

========== Logiciel(s) ==========
SUPPRIME Boxore Client
SUPPRIME SoftwareUpdater
ABSENT Software Key: 00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1
ABSENT Uninstall Process: c:\program files (x86)\amazon browser bar\uninstall.exe

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Admin\AppData\Local\Temp\uninst1.exe
SUPPRIME Memory Process: C:\Users\Admin\AppData\Local\Temp\instloffer.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{EA69DAE1-1BC2-48ED-AB9A-24A5C8AC8071}]
SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Amazon Browser Bar]
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3
SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\6207E55EA2FE71A4AA7ABD89AEF31D1B
SUPPRIME Key: \Software\Classes\Installer\Products\\1EAD96AE2CB1DE84BAA9425A8CCA0817
SUPPRIME Key: \Software\Classes\Installer\Features\1EAD96AE2CB1DE84BAA9425A8CCA0817
SUPPRIME Key: \Software\Classes\Installer\Products\\9EC6D81181F59F2459A84176A626F9ED
SUPPRIME Key: \Software\Classes\Installer\Features\9EC6D81181F59F2459A84176A626F9ED
SUPPRIME Key: HKCU\Software\IncrediMail
SUPPRIME Key: HKLM\Software\Wow6432Node\IncrediMail
SUPPRIME Key: CLSID BHO: {F443A627-5009-4323-9C1D-7FD598D0D712}
SUPPRIME Key: HKCU\Software\Alexa Internet
SUPPRIME Key*: HKLM\Software\Amazon Browser Bar
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F443A627-5009-4323-9C1D-7FD598D0D712}
SUPPRIME Key: HKCU\Software\MCAFEE

========== Valeur(s) du Registre ==========
SUPPRIME {96536054-EDEF-43DE-B25E-87599EE1728D}
SUPPRIME {2D3FC71B-E211-4AFD-9321-CD0C9CFCE997}

========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page

========== Dossier(s) ==========
ABSENT C:\Program Files (x86)\Advanced System Protector
ABSENT C:\Program Files (x86)\SoftwareUpdater [MD5.91FAF88F3A51941716E21C1805A8E4FA] [SPRF][05/02/2013] (...) -- C:\Users\Admin\AppData\Local\Temp\instloffer.exe [168728]
SUPPRIME Folder: C:\Program Files (x86)\Amazon
SUPPRIME Folder: C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\v3k8qwtb.default\extensions\{55C81E27-A6E2-40AB-B96F-D7107755F451}
ABSENT C:\Program Files (x86)\Amazon Browser Bar O43 - CFD: 26/03/2013 - 17:30:18 - [0,001] ----D C:\Users\Admin\AppData\Local\Amazon Browser Bar O69 - SBI: SearchScopes [HKCU] {87317CF5-C0CF-44B8-A37D-2FC63988A7C
SUPPRIME Reboot Folder**: c:\program files (x86)\amazon browser bar
SUPPRIME Folder: c:\users\admin\appdata\local\amazon browser bar
SUPPRIME Folder: C:\ProgramData\McAfee
SUPPRIME Temporaires Windows

========== Fichier(s) ==========
ABSENT Folder/File: c:\program files (x86)\advanced system protector\advancedsystemprotector.exe
SUPPRIME File: c:\users\admin\appdata\local\temp\uninst1.exe
SUPPRIME File: c:\users\admin\appdata\local\temp\instloffer.exe
ABSENT Folder/File: c:\users\admin\appdata\local\temp\uninst1.exe
SUPPRIME File: c:\users\admin\appdata\roaming\microsoft\internet explorer\quick launch\user pinned\taskbar\openoffice.org writer.lnk
ABSENT Folder/File: c:\users\admin\appdata\local\temp\backupsetup.exe 376d3aa204c65562a7] \users\admin\appdata\local\temp\sqlite3.dll [362029]
SUPPRIME File: c:\program files (x86)\amazon browser bar\amazonbrowserbar.3.0.dll
SUPPRIME Temporaires Windows

========== Tache planifiée ==========
ABSENT Task: Advanced System Protector_startup
ABSENT Task: RegClean Pro
ABSENT Task: RegClean Pro_DEFAULT
ABSENT Task: RegClean Pro_UPDATES

========== Restauration Système ==========
Point de restauration du système créé avec succès

========== Autre ==========
NON TRAITE [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ESGIGUARD
NON TRAITE SysRestore [MD5.81BA47EAEE3E6FEE60A6C4C12C0CB5B2] - (.Systweak - Advanced System Protector.) -- C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe [6395760] [PID.4612]


========== Récapitulatif ==========
2 : Processus mémoire
15 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
9 : Dossier(s)
8 : Fichier(s)
4 : Logiciel(s)
4 : Tache planifiée
1 : Restauration Système
2 : Autre


End of clean in 01mn 20s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 26/03/2013 22:59:15 [537]
C:\ZHP\ZHPFix[R2].txt - 27/03/2013 21:19:38 [4857]

Soyez clément s'il vous plait.

Au lieu de m'enguirlander, je crois avoir passé l'âge.
Je ne vous en veux pas, je comprends que je ne suis pas le seul à la porte pour quémander une aide.
Merci tout de même.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
27 mars 2013 à 22:02
Hello,

Afideg a presque le même âge que toi ;)
0
Robichon Messages postés 365 Date d'inscription dimanche 24 février 2008 Statut Membre Dernière intervention 6 mars 2016 4
27 mars 2013 à 22:41
Bonsoir "Albert"

Je réponds à un courrier reçu ce jour dans ma messagerie.
Je ne sais pas si je peux utiliser cette formule, mais je n'en connais pas d'autre.

Je veux surtout me justifier. Si j'ai essayé d'utiliser la formule "Messagerie privée" ce n'est pas par impolitesse. Je ne me serais jamais permis cet abus.

Pourquoi ai-je sollicité votre appui, ô combien précieux ?

J'ai demandé votre intervention.

Vous avez sans doute remarqué que j'ai reçu ( c'est la première fois) des conseils venant de plusieurs intervenants : Jw Tdd - Choucaldia - Ambucias - California et Afideg. Je n'ai pas à juger ni à m'en plaindre.

Hélas je ne connais pas les fonctions de tous. J'ai trouvé beaucoup de solutions mais qui semblaient diverger. Je ne savais pas à qui vraiment je devais obéir.

J'ai cru bien faire en utilisant cette filière.

Si "Afideg a mon âge, je n'ai pas du tout son savoir-faire. Heureusement qu'il y a des intervenants comme vous pour secourir les ignorants dont je fais partie prenante.
Surtout avec autant de patience, et pour le coût on ne peux pas se plaindre.

Je regrette une chose c'est de ne m'être mis à l'info que sur le tard. Je ne me plains pas de mon sort. Je ne me justifie pas.
Je n'ai fréquenté que l'école communale jusqu'à 14 ans, et après c'était l'usine comme "manoeuvre". (vers Besançon)
Dans mes emplois "Armée - 22 ans" et "Garde forestier - 16 ans" je n'avais pas l'ordi dans ma poche, tout au plus un organiseur dans lequel j'entrais des infos.

Pour ce qui concerne le énième souci que je vous expose, je ne désire qu' aller au terme.

Accepté mes excuses.

Robichon
0
Ambucias Messages postés 47356 Date d'inscription mardi 2 février 2010 Statut Modérateur Dernière intervention 15 février 2023 137
27 mars 2013 à 22:49
Bonsoir Albert,

"La suite par un spécialiste (je quitte le PC). ;)"

Tu as voulu venir te mettre le nez dans cette discussion alors je suggère fortement que tu termines le travail !

La prochaine fois, si tu as des suggestions ou que tu aimerais intervenir, tu connais mon adresse.

Salût !

Le Sauveur.
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 27/03/2013 à 23:48
Hello,

Pas de souci Juju, ... j'ai une carapace de vieux rhinocéros.

1)- D'ailleurs je ne vois pas à qui Roblechon s'adresse lorsqu'il parle d'engueulade.
Beaucoup confondent "Recommandations" et "Critiques négatives" ; c'est dommage, ils devraient tenir compte que nous sommes des bénévoles assis devant nos PC chez nous à domicile, avec ménage, état de santé et obligations privées.
Citation de l'internaute: «Soyez clément s'il vous plait.».
Réponse: «Moi, c'est Albert; et non Clément» ;) ;)

2)- Bravo Roblechon, le rapport ZHPFix est entier et correctement arrivé à destination.
==> Je vois que la procédure a bien été comprise; donc bien exprimée (avec 1 seul mot d'english; à savoir "GO" ==> même pas besoin de dico, il suffisait de suivre l'illustration par le lien)
==> Quant à l'hébergement du rapport ZHPFix, je vois ici < https://forums.commentcamarche.net/forum/affich-27442184-resultat-d-un-scanner-de-malwarebytes#16 > que tu t'en étais fort bien tiré.
Je demandais donc la même chose comme lien d'hébergement du rapport. ;)

3)- Mais il manque :

« 6°- Arrêter puis redémarrer le PC (si ce n'a pas déjà été réalisé automatiquement par ZHPFix à la fin du mode "Suppression").
C'est indispensable auprès des actions dans la Base de Registres.

Ensuite, réactiver l'UAC == > explication http://security-domain.be/UAC-windows7.php
Lis ceci pour mieux en comprendre la raison < https://forum.malekal.com/viewtopic.php?t=20646&start= >.

7°- Relancer MBAM (ne pas oublier de relancer sa mise à jour) en mode "Analyse complète" et supprimer les éléments trouvés (( comme JwTdd l'explique ici < https://forums.commentcamarche.net/forum/affich-27442184-resultat-d-un-scanner-de-malwarebytes#9 > )).
Poster le rapport final. »

Merci.
Bonne nuit.
Al.

Patience-Vigilance-Amour.
0