Qwertybox/Boxore Client
DeathCalibur
Messages postés
17
Date d'inscription
Statut
Membre
Dernière intervention
-
juju666 Messages postés 35446 Date d'inscription Statut Contributeur sécurité Dernière intervention -
juju666 Messages postés 35446 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonsoir a tous, alors voila j'ai de leger bug sur Youtube depuis quelque jours (Et Uniquement sur youtube... je n'est aucune pub qui s'ouvre pendant que je navigue. J'ai essayé d'aller sur Daily motion et tout s'affiche correctement). Des que j'entre sur une video ou une chaine un message d'erreur s'affiche :
"Aie aie aie , Une erreur c'est produite lors de l'affichage de la page web. [...] "
J'ai donc essayé la derniere option proposer ne pensant pas avoir de virus : J'ai essayé de créer le nouveau profil d'utilisateur... sans succes je suis donc repassé sur l'ancien...
J'ai decidé de verifié mes programme en passant par mon panneau de contrôle. J'y est repéré "Qwertybox" ansi que "Boxore Client" apres quelque recherche sur le net j'ai compris que c'etai 2 virus.
J'ai diretement désinstalé Qwertybox qui n'a poser aucun soucie , en revenche Boxore n'as pas pu etre suprimé.. J'ai donc procedé a un Scan mon pc avec Malwarebytes.
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.06.22.01
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
johan gomez :: JOHAN [administrateur]
22/06/2013 09:22:52
mbam-log-2013-06-22 (09-22-52).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 334445
Temps écoulé: 3 heure(s), 22 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Boxore (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{006E6A46-8D55-4F10-BBA8-2C9653B4278B} (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Browser companion helper (PUP.Blabbers) -> Données: C:\Program Files\BrowserCompanion\BCHelper.exe /T=3 /S=7 -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}|Publisher (Adware.Boxore) -> Données: Boxore OU. -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 1
C:\Program Files\Boxore\SmartDisplay\SmartExtensions\GoogleChrome (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 5
C:\Documents and Settings\johan gomez\Local Settings\Temp\is1668783924\BoxoreInstaller.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\Temp\54335.tmp (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\Temp\5433F.tmp (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\Temp\5438.tmp (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Boxore\SmartDisplay\SmartExtensions\GoogleChrome\SmartDisplayExtension.crx (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
(fin)
J'ai voulu verifié si apres un scan rapide tout rentrerais dans l'ordre...(de 3h le scan rapide paye t'as vitesse...je crois que la meilleur choses a faire reste un bon reset complet de l'ordi) Bon le hic c'est que ça a recommencer.. Donc j'ai refait un scan cette fois en vitesse lente.
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.06.22.01
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
johan gomez :: JOHAN [administrateur]
22/06/2013 12:55:56
mbam-log-2013-06-22 (12-55-56).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 395392
Temps écoulé: 5 heure(s), 15 minute(s), 53 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 59
C:\Program Files\Software\Update\1.2.201.0\goopdateres_el.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_en-GB.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_en.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_es-419.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_es.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_et.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_fa.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_fi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_fil.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_fr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_gu.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_hi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_hr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_hu.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_id.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_is.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_iw.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ja.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_kn.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ko.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_lv.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ml.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_mr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ms.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_nl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_no.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_or.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_pl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_pt-BR.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_pt-PT.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ro.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ar.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_bg.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_bn.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ca.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_cs.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_da.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_sk.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_sl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_sr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_sv.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ta.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_te.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_th.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_tr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_uk.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ur.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_vi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_zh-CN.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_zh-TW.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\SoftwareCrashHandler.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\SoftwareUpdate.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_de.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_it.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ru.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP702\A0732355.rbf (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP703\A0732361.dll (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732564.msi (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732565.msi (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
(fin)
Deuxieme scan du disque (C:) Je me suis dit que ça serais ENFIN fini... hé bah toujours pas...Troisieme Scan complet de tout les disque (la par contre j'ai pas eu le courage de le finir je sais que dans mon disque (D:) il n'y a normalement Rien)
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.06.22.01
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
johan gomez :: JOHAN [administrateur]
22/06/2013 18:24:07
mbam-log-2013-06-22 (18-24-07).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 235270
Temps écoulé: 5 heure(s), 24 minute(s), 40 seconde(s) [abandonné]
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 53
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732583.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732601.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732619.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732567.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732568.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732569.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732570.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732571.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732572.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732573.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732574.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732575.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732577.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732578.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732579.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732580.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732581.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732582.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732584.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732585.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732586.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732587.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732588.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732589.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732590.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732591.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732592.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732593.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732594.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732595.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732596.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732597.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732598.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732599.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732600.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732602.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732603.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732604.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732605.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732606.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732607.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732608.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732609.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732610.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732611.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732612.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732613.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732614.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732615.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732616.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732618.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732620.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732621.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
(fin)
Le soucie persiste TOUJOURS j'ai donc cherché un peu plus sur internet des solutions. Certaine personne conseiller d'utilisé ADWcleaner. J'ai utilisé ce petit programme.. A ma grande surprise Boxore a disparue de la section "Ajout/Supression de programme" de mon panneau de config.. Je me suis donc empressé de voir si ça fonctionné..
Hé non toujours pas donc la j'ai besoin d'aide c'est franchement chiant vu que je passe les 3/4 de mon temps libre sur youtube a maté des videos ou a suivre des Walkthrough de jeu en tout genre.
En revenche je ne peux pas poster les resultats de adwcleancer je ne sais pas ou se trouve les rapport.
Bref dans le doute je vais retenté un dernier scan avant d'aller me coucher. Je le laisserais tourné jusqu'a demain comme ça tout mes disque dur pourrons etre analyser.. je reposterais demain le resultat.
Voila Voila Merci d'avance pour vos future aide et reponse.
"Aie aie aie , Une erreur c'est produite lors de l'affichage de la page web. [...] "
J'ai donc essayé la derniere option proposer ne pensant pas avoir de virus : J'ai essayé de créer le nouveau profil d'utilisateur... sans succes je suis donc repassé sur l'ancien...
J'ai decidé de verifié mes programme en passant par mon panneau de contrôle. J'y est repéré "Qwertybox" ansi que "Boxore Client" apres quelque recherche sur le net j'ai compris que c'etai 2 virus.
J'ai diretement désinstalé Qwertybox qui n'a poser aucun soucie , en revenche Boxore n'as pas pu etre suprimé.. J'ai donc procedé a un Scan mon pc avec Malwarebytes.
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.06.22.01
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
johan gomez :: JOHAN [administrateur]
22/06/2013 09:22:52
mbam-log-2013-06-22 (09-22-52).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 334445
Temps écoulé: 3 heure(s), 22 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Boxore (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{006E6A46-8D55-4F10-BBA8-2C9653B4278B} (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Browser companion helper (PUP.Blabbers) -> Données: C:\Program Files\BrowserCompanion\BCHelper.exe /T=3 /S=7 -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}|Publisher (Adware.Boxore) -> Données: Boxore OU. -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 1
C:\Program Files\Boxore\SmartDisplay\SmartExtensions\GoogleChrome (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 5
C:\Documents and Settings\johan gomez\Local Settings\Temp\is1668783924\BoxoreInstaller.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\Temp\54335.tmp (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\Temp\5433F.tmp (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\Temp\5438.tmp (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Boxore\SmartDisplay\SmartExtensions\GoogleChrome\SmartDisplayExtension.crx (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
(fin)
J'ai voulu verifié si apres un scan rapide tout rentrerais dans l'ordre...(de 3h le scan rapide paye t'as vitesse...je crois que la meilleur choses a faire reste un bon reset complet de l'ordi) Bon le hic c'est que ça a recommencer.. Donc j'ai refait un scan cette fois en vitesse lente.
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.06.22.01
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
johan gomez :: JOHAN [administrateur]
22/06/2013 12:55:56
mbam-log-2013-06-22 (12-55-56).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 395392
Temps écoulé: 5 heure(s), 15 minute(s), 53 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 59
C:\Program Files\Software\Update\1.2.201.0\goopdateres_el.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_en-GB.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_en.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_es-419.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_es.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_et.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_fa.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_fi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_fil.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_fr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_gu.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_hi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_hr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_hu.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_id.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_is.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_iw.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ja.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_kn.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ko.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_lv.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ml.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_mr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ms.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_nl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_no.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_or.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_pl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_pt-BR.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_pt-PT.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ro.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ar.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_bg.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_bn.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ca.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_cs.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_da.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_sk.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_sl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_sr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_sv.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ta.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_te.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_th.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_tr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_uk.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ur.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_vi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_zh-CN.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_zh-TW.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\SoftwareCrashHandler.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\SoftwareUpdate.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_de.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_it.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ru.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP702\A0732355.rbf (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP703\A0732361.dll (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732564.msi (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732565.msi (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
(fin)
Deuxieme scan du disque (C:) Je me suis dit que ça serais ENFIN fini... hé bah toujours pas...Troisieme Scan complet de tout les disque (la par contre j'ai pas eu le courage de le finir je sais que dans mon disque (D:) il n'y a normalement Rien)
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.06.22.01
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
johan gomez :: JOHAN [administrateur]
22/06/2013 18:24:07
mbam-log-2013-06-22 (18-24-07).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 235270
Temps écoulé: 5 heure(s), 24 minute(s), 40 seconde(s) [abandonné]
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 53
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732583.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732601.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732619.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732567.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732568.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732569.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732570.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732571.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732572.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732573.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732574.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732575.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732577.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732578.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732579.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732580.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732581.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732582.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732584.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732585.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732586.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732587.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732588.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732589.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732590.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732591.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732592.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732593.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732594.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732595.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732596.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732597.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732598.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732599.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732600.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732602.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732603.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732604.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732605.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732606.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732607.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732608.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732609.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732610.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732611.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732612.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732613.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732614.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732615.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732616.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732618.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732620.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732621.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
(fin)
Le soucie persiste TOUJOURS j'ai donc cherché un peu plus sur internet des solutions. Certaine personne conseiller d'utilisé ADWcleaner. J'ai utilisé ce petit programme.. A ma grande surprise Boxore a disparue de la section "Ajout/Supression de programme" de mon panneau de config.. Je me suis donc empressé de voir si ça fonctionné..
Hé non toujours pas donc la j'ai besoin d'aide c'est franchement chiant vu que je passe les 3/4 de mon temps libre sur youtube a maté des videos ou a suivre des Walkthrough de jeu en tout genre.
En revenche je ne peux pas poster les resultats de adwcleancer je ne sais pas ou se trouve les rapport.
Bref dans le doute je vais retenté un dernier scan avant d'aller me coucher. Je le laisserais tourné jusqu'a demain comme ça tout mes disque dur pourrons etre analyser.. je reposterais demain le resultat.
Voila Voila Merci d'avance pour vos future aide et reponse.
A voir également:
- Qwertybox/Boxore Client
- Cybera client - Télécharger - Divers Réseau & Wi-Fi
- Filezilla client - Télécharger - Téléchargement & Transfert
- Numéro service client orange - Guide
- Cybera Server - Télécharger - Divers Réseau & Wi-Fi
- Bouygues service client - Guide
33 réponses
ok salut
on va regarder ca ensemble
* Télécharge ZHPDiag (de Nicolas Coolman). https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
? Rends toi sur pjjoint.malekal.com
? Clique sur le bouton Parcourir
? Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
? Clique sur le bouton Envoyer
? Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015
? Copie le lien dans ta prochaine réponse.
on va regarder ca ensemble
* Télécharge ZHPDiag (de Nicolas Coolman). https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
? Rends toi sur pjjoint.malekal.com
? Clique sur le bouton Parcourir
? Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
? Clique sur le bouton Envoyer
? Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015
? Copie le lien dans ta prochaine réponse.
Bon voila j'ai fini le scan de malwarebyte pendant la nuit et aucune menace a été detecté.
Pour ce qui est de ZHP : https://pjjoint.malekal.com/files.php?read=ZHPDiag_20130623_g6w8v9e7x5
Pour ce qui est de ZHP : https://pjjoint.malekal.com/files.php?read=ZHPDiag_20130623_g6w8v9e7x5
Salut pour avancer
Désinstalle Facemoods
Faudra faire un choix entre :
Avast
Eset
Microsoft Security Client
Norton Internet Security
Désinstalle Facemoods
Faudra faire un choix entre :
Avast
Eset
Microsoft Security Client
Norton Internet Security
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
C'est bon c'est fait j'ai remis Avast.
(Désolé du temp de reponse ça ma lancé un scan au démarrage mais c'est assé long du coup j'ai annulé je le ferais ce soir avant de dormir)
(Désolé du temp de reponse ça ma lancé un scan au démarrage mais c'est assé long du coup j'ai annulé je le ferais ce soir avant de dormir)
On s'en fout du scan au démarrage ça sert à rien
==========================
sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
- Les lignes se collent automatiquement dans ZHPFix, sinon clique sur "coller le presse-papier"
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
==============================
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
Si lien ne fonctionne pas : Miroir #1 ou Miroir #2
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur suppression
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
==========================
sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\ParetoLogic Registration3.job [472] =>PUP.Paretologic
O42 - Logiciel: Facemoods - (.Secure Digital Services.) [HKLM] -- {D0198889-7766-424B-AB81-F16F8EDDFEF4} =>Adware.Facemoods
[HKCU\Software\BlabbersToolbar] =>PUP.Blabbers
[HKCU\Software\ParetoLogic] =>PUP.Paretologic
[HKCU\Software\SweetIM] =>PUP.SweetIM
[HKLM\Software\Paretologic] =>PUP.Paretologic
[HKLM\Software\SweetIM] =>PUP.SweetIM
O43 - CFD: 28/09/2012 - 17:28:10 - [0] ----D C:\Documents and Settings\johan gomez\Local Settings\Application Data\Software => Infection PUP (Adware.Boxore)
O47 - AAKE:Key Export SP - "C:\Documents and Settings\johan gomez\Mes documents\Téléchargements\SweetImSetup.exe" [Enabled] .(...) -- C:\Documents and Settings\johan gomez\Mes documents\Téléchargements\SweetImSetup.exe (.not file.) =>PUP.SweetIM
O47 - AAKE:Key Export SP - "C:\Program Files\CrazyLoader\crazyloader.exe" [Enabled] .(...) -- C:\Program Files\CrazyLoader\crazyloader.exe (.not file.) =>Adware.SPointer
O47 - AAKE:Key Export SP - "C:\Program Files\Java\jre6\launch4j-tmp\crazyloader.exe" [Enabled] .(.Sun Microsystems, Inc..) -- C:\Program Files\Java\jre6\launch4j-tmp\crazyloader.exe =>Adware.SPointer
[HKCU\Software\BlabbersToolbar] =>PUP.Blabbers
[HKCU\Software\SweetIM] =>PUP.SweetIM
[HKLM\Software\SweetIM] =>PUP.SweetIM
[HKCU\Software\ParetoLogic] =>PUP.Paretologic
[HKLM\Software\ParetoLogic] =>PUP.Paretologic
C:\Documents and Settings\johan gomez\Local Settings\Application Data\Software =>Adware.Boxore
C:\WINDOWS\Tasks\ParetoLogic Registration3.job =>PUP.Paretologic
O90 - PUC: "9888910D6677B424BA181FF6E8DDEF4F" . (.Facemoods.) -- C:\WINDOWS\Installer\{D0198889-7766-424B-AB81-F16F8EDDFEF4}\ARPPRODUCTICON.exe =>Adware.Facemoods
[HKCU\Software\Duuqu] =>Toolbar.DeltaSearch
[HKLM\Software\Duuqu] =>Toolbar.DeltaSearch
EMPTYTEMP
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
- Les lignes se collent automatiquement dans ZHPFix, sinon clique sur "coller le presse-papier"
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
==============================
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
Si lien ne fonctionne pas : Miroir #1 ou Miroir #2
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur suppression
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
Alors alors :
Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
Fichier d'export Registre :
Run by johan gomez at 24/06/2013 18:52:59
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)
Corbeille vidée
========== Logiciel(s) ==========
SUPPRIME Facemoods
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\BlabbersToolbar
SUPPRIME Key: HKCU\Software\ParetoLogic
SUPPRIME Key: HKCU\Software\SweetIM
SUPPRIME Key: HKLM\Software\Paretologic
SUPPRIME Key: HKLM\Software\SweetIM
ABSENT Key: HKLM\Software\ParetoLogic
ABSENT Key: \Software\Classes\Installer\Products\\9888910D6677B424BA181FF6E8DDEF4F
SUPPRIME Key: HKCU\Software\Duuqu
SUPPRIME Key: HKLM\Software\Duuqu
========== Valeur(s) du Registre ==========
SUPPRIME AAKE KeyValue: C:\Documents and Settings\johan gomez\Mes documents\Téléchargements\SweetImSetup.exe
SUPPRIME AAKE KeyValue: C:\Program Files\CrazyLoader\crazyloader.exe
SUPPRIME AAKE KeyValue: C:\Program Files\Java\jre6\launch4j-tmp\crazyloader.exe
========== Elément(s) de donnée du Registre ==========
SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride
========== Dossier(s) ==========
SUPPRIME Folder: C:\Documents and Settings\johan gomez\Local Settings\Application Data\Software
SUPPRIME Temporaires Windows
========== Fichier(s) ==========
SUPPRIME File: c:\windows\tasks\paretologic registration3.job
ABSENT File: c:\documents and settings\johan gomez\mes documents\téléchargements\sweetimsetup.exe
ABSENT File: c:\program files\crazyloader\crazyloader.exe
SUPPRIME File: c:\program files\java\jre6\launch4j-tmp\crazyloader.exe
ABSENT Folder/File: c:\documents and settings\johan gomez\local settings\application data\software
ABSENT Folder/File: c:\windows\tasks\paretologic registration3.job
SUPPRIME Temporaires Windows
========== Récapitulatif ==========
9 : Clé(s) du Registre
3 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
2 : Dossier(s)
7 : Fichier(s)
1 : Logiciel(s)
End of clean in 06mn 24s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 24/06/2013 18:53:01 [2156]
et voici le second :
############################## | UsbFix V 7.128 | [Suppression]
Utilisateur: johan gomez (Administrateur) # JOHAN
Mis à jour le 20/06/2013 par El Desaparecido
Lancé à 19:55:49 | 24/06/2013
Site Web: https://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/forum-virus-securite/upload-malware-pour-analyse-t489.html
Contact: contact@sosvirus.net
PC: ASUSTeK Computer INC. (1001HA) (X86-based PC)
CPU: Intel(R) Atom(TM) CPU N270 @ 1.60GHz (1599)
RAM -> [Total : 1015 | Free : 560]
BIOS: BIOS Date: 10/16/09 20:14:03 Ver: 08.00.12
BOOT: Normal boot
OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 72 Go (23 Go libre(s) - 32%) [] # NTFS
D:\ -> Disque fixe # 72 Go (33 Go libre(s) - 46%) [] # NTFS
E:\ -> Disque fixe # 5 Go (5 Go libre(s) - 100%) [PE] # FAT32
F:\ -> CD-ROM
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [IgfxTray] - C:\WINDOWS\system32\igfxtray.exe
HKLM\SOFTWARE | Run : [HotKeysCmds] - C:\WINDOWS\system32\hkcmd.exe
HKLM\SOFTWARE | Run : [Persistence] - C:\WINDOWS\system32\igfxpers.exe
HKLM\SOFTWARE | Run : [AsusACPIServer] - C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe
HKLM\SOFTWARE | Run : [AsusEPCMonitor] - C:\Program Files\EeePC\ACPI\AsEPCMon.exe
HKLM\SOFTWARE | Run : [AsusTray] - C:\Program Files\EeePC\ACPI\AsTray.exe
HKLM\SOFTWARE | Run : [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
HKLM\SOFTWARE | Run : [SynAsusAcpi] - C:\Program Files\Synaptics\SynTP\SynAsusAcpi.exe
HKLM\SOFTWARE | Run : [LiveUpdate] - C:\Program Files\Asus\LiveUpdate\LiveUpdate.exe auto
HKLM\SOFTWARE | Run : [RTHDCPL] - RTHDCPL.EXE
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-21-2700755914-2769109006-2900974441-1006\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-21-2700755914-2769109006-2900974441-1006\SOFTWARE | Run : [Eee Docking] - C:\Program Files\ASUS\Eee Docking\Eee Docking.exe
HKU\S-1-5-21-2700755914-2769109006-2900974441-1006\SOFTWARE | Run : [msnmsgr] - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
HKU\S-1-5-18\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
################## | Processus Stoppés |
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1032)
Stoppé! C:\WINDOWS\Explorer.EXE (1184)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (756)
Stoppé! C:\Program Files\Java\jre7\bin\jqs.exe (1108)
Stoppé! C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (2020)
Stoppé! C:\WINDOWS\system32\igfxtray.exe (2632)
Stoppé! C:\WINDOWS\system32\hkcmd.exe (2720)
Stoppé! C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe (2780)
Stoppé! C:\Program Files\EeePC\ACPI\AsEPCMon.exe (2828)
Stoppé! C:\Program Files\EeePC\ACPI\AsTray.exe (2880)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2892)
Stoppé! C:\Program Files\Asus\LiveUpdate\LiveUpdate.exe (2976)
Stoppé! C:\WINDOWS\RTHDCPL.EXE (2992)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (3136)
Stoppé! C:\Program Files\AVAST Software\Avast\avastUI.exe (3236)
Stoppé! C:\WINDOWS\system32\igfxsrvc.exe (3332)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (3420)
Stoppé! C:\Program Files\ASUS\Eee Docking\Eee Docking.exe (3444)
Stoppé! C:\Program Files\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe (3892)
Stoppé! C:\WINDOWS\system32\igfxext.exe (1124)
Stoppé! C:\WINDOWS\system32\wbem\wmiapsrv.exe (3128)
################## | Éléments infectieux |
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{6a92f448-d685-11e0-af33-0025d38f77b1}
################## | Listing |
[23/06/2013 - 00:12:09 | C | 71582] C:\AdwCleaner[R1].txt
[23/06/2013 - 00:07:24 | C | 381] C:\AdwCleaner[S1].txt
[23/06/2013 - 00:12:30 | C | 381] C:\AdwCleaner[S2].txt
[23/06/2013 - 00:27:24 | C | 72194] C:\AdwCleaner[S3].txt
[23/06/2013 - 00:37:32 | C | 1806] C:\AdwCleaner[S4].txt
[18/08/2009 - 09:16:52 | C | 0] C:\AUTOEXEC.BAT
[26/05/2011 - 05:20:33 | C | 332] C:\boot.ini
[14/04/2008 - 14:00:00 | C | 4952] C:\Bootfont.bin
[03/08/2004 - 23:00:08 | N | 263488] C:\cmldr
[24/06/2013 - 18:47:08 | DC ] C:\Config.Msi
[18/08/2009 - 09:16:52 | C | 0] C:\CONFIG.SYS
[21/04/2013 - 15:52:16 | C | 0] C:\Cookies
[21/12/2011 - 01:08:19 | DC ] C:\Documents and Settings
[18/08/2009 - 09:16:52 | C | 0] C:\IO.SYS
[18/08/2009 - 09:16:52 | C | 0] C:\MSDOS.SYS
[14/04/2008 - 14:00:00 | N | 47564] C:\NTDETECT.COM
[14/04/2008 - 14:00:00 | N | 252240] C:\ntldr
[24/06/2013 - 19:38:39 | ASH | 1598029824] C:\pagefile.sys
[24/06/2013 - 16:13:15 | D ] C:\Program Files
[10/03/2010 - 20:45:04 | SHD ] C:\RECYCLER
[22/12/2011 - 21:34:45 | C | 1805] C:\RHDSetup.log
[11/03/2010 - 01:45:18 | SHD ] C:\System Volume Information
[24/06/2013 - 20:23:49 | DC ] C:\UsbFix
[24/06/2013 - 18:55:42 | C | 4083] C:\UsbFix [Clean 1] JOHAN.txt
[24/06/2013 - 20:24:40 | AC | 5482] C:\UsbFix [Clean 2] JOHAN.txt
[24/06/2013 - 19:05:20 | D ] C:\WINDOWS
[24/06/2013 - 18:53:08 | DC ] C:\ZHP
[14/10/2011 - 03:50:51 | D ] D:\1a00d28cdfe5d5dedf3eac
[15/05/2013 - 18:44:34 | D ] D:\6259ddf61857eb702a971b
[30/03/2010 - 17:57:04 | N | 2291] D:\AlbumArtSmall.jpg
[13/03/2010 - 04:10:21 | D ] D:\bad9f48fe42af3a89e20ad
[06/07/2010 - 22:48:58 | N | 459381] D:\capitaine crochet a encore fraper.3gp
[06/05/2012 - 17:45:32 | D ] D:\en vrac 2
[14/10/2012 - 03:10:13 | D ] D:\film
[16/11/2011 - 14:54:09 | N | 0] D:\FirexFoxXPCOMLogging.txt
[30/03/2010 - 17:57:04 | N | 8413] D:\Folder.jpg
[05/04/2013 - 21:39:36 | D ] D:\image
[26/05/2011 - 02:40:27 | D ] D:\jeux psp
[14/11/2012 - 05:51:37 | D ] D:\musique
[30/09/2011 - 11:15:48 | N | 1596723200] D:\pagefile.sys
[06/05/2012 - 17:44:54 | D ] D:\photo a copié sur fb
[30/08/2012 - 23:33:11 | D ] D:\programme
[10/03/2010 - 22:01:26 | SHD ] D:\RECYCLER
[11/03/2010 - 01:46:04 | SHD ] D:\System Volume Information
[17/11/2012 - 01:06:37 | N | 8828679] D:\Walking Dead - Tme 18 (part 1).pdf
[31/10/2012 - 06:32:18 | N | 47223927] D:\Walking Dead - Tome 1 - La mort en marche.pdf
[31/10/2012 - 09:24:07 | N | 101858323] D:\Walking Dead - Tome 10 - Vers quel avenir.pdf
[31/10/2012 - 09:21:17 | N | 99863953] D:\Walking Dead - Tome 11 - Les chasseurs.pdf
[31/10/2012 - 08:45:32 | N | 34392212] D:\Walking Dead - Tome 12 - Un monde parfait.pdf
[31/10/2012 - 09:51:33 | N | 221845154] D:\Walking Dead - Tome 13 - Point de non-retour.pdf
[31/10/2012 - 09:41:15 | N | 140431868] D:\Walking Dead - Tome 14 - Piégés.pdf
[31/10/2012 - 09:15:44 | N | 70256405] D:\Walking Dead - Tome 15 - Deuil et espoir.pdf
[17/11/2012 - 01:27:12 | N | 29876602] D:\Walking Dead - Tome 16.pdf
[17/11/2012 - 01:34:38 | N | 48501901] D:\Walking Dead - Tome 17.pdf
[31/10/2012 - 06:41:36 | N | 69709487] D:\Walking Dead - Tome 2 - Cette vie derrière nous.pdf
[31/10/2012 - 06:54:51 | N | 94966810] D:\Walking Dead - Tome 3 - Sains et saufs.pdf
[31/10/2012 - 07:01:19 | N | 53643910] D:\Walking Dead - Tome 4 - Amour et mort.pdf
[31/10/2012 - 07:28:18 | N | 70681358] D:\Walking Dead - Tome 5 - Monstrueux.pdf
[31/10/2012 - 07:32:29 | N | 71179230] D:\Walking Dead - Tome 6 - Vengeance.pdf
[31/10/2012 - 08:13:21 | N | 68889410] D:\Walking Dead - Tome 7 - Dans l'oeil du cyclone.pdf
[31/10/2012 - 08:16:04 | N | 107070046] D:\Walking Dead - Tome 8 - Une vie de souffrance.pdf
[31/10/2012 - 08:27:57 | N | 102641339] D:\Walking Dead - Tome 9 - Ceux qui restent.pdf
[29/11/2011 - 03:27:12 | SHD ] E:\Recycled
[29/11/2011 - 03:27:12 | SHD ] E:\System Volume Information
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.sosvirus.net/ |
Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
Fichier d'export Registre :
Run by johan gomez at 24/06/2013 18:52:59
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)
Corbeille vidée
========== Logiciel(s) ==========
SUPPRIME Facemoods
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\BlabbersToolbar
SUPPRIME Key: HKCU\Software\ParetoLogic
SUPPRIME Key: HKCU\Software\SweetIM
SUPPRIME Key: HKLM\Software\Paretologic
SUPPRIME Key: HKLM\Software\SweetIM
ABSENT Key: HKLM\Software\ParetoLogic
ABSENT Key: \Software\Classes\Installer\Products\\9888910D6677B424BA181FF6E8DDEF4F
SUPPRIME Key: HKCU\Software\Duuqu
SUPPRIME Key: HKLM\Software\Duuqu
========== Valeur(s) du Registre ==========
SUPPRIME AAKE KeyValue: C:\Documents and Settings\johan gomez\Mes documents\Téléchargements\SweetImSetup.exe
SUPPRIME AAKE KeyValue: C:\Program Files\CrazyLoader\crazyloader.exe
SUPPRIME AAKE KeyValue: C:\Program Files\Java\jre6\launch4j-tmp\crazyloader.exe
========== Elément(s) de donnée du Registre ==========
SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride
========== Dossier(s) ==========
SUPPRIME Folder: C:\Documents and Settings\johan gomez\Local Settings\Application Data\Software
SUPPRIME Temporaires Windows
========== Fichier(s) ==========
SUPPRIME File: c:\windows\tasks\paretologic registration3.job
ABSENT File: c:\documents and settings\johan gomez\mes documents\téléchargements\sweetimsetup.exe
ABSENT File: c:\program files\crazyloader\crazyloader.exe
SUPPRIME File: c:\program files\java\jre6\launch4j-tmp\crazyloader.exe
ABSENT Folder/File: c:\documents and settings\johan gomez\local settings\application data\software
ABSENT Folder/File: c:\windows\tasks\paretologic registration3.job
SUPPRIME Temporaires Windows
========== Récapitulatif ==========
9 : Clé(s) du Registre
3 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
2 : Dossier(s)
7 : Fichier(s)
1 : Logiciel(s)
End of clean in 06mn 24s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 24/06/2013 18:53:01 [2156]
et voici le second :
############################## | UsbFix V 7.128 | [Suppression]
Utilisateur: johan gomez (Administrateur) # JOHAN
Mis à jour le 20/06/2013 par El Desaparecido
Lancé à 19:55:49 | 24/06/2013
Site Web: https://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/forum-virus-securite/upload-malware-pour-analyse-t489.html
Contact: contact@sosvirus.net
PC: ASUSTeK Computer INC. (1001HA) (X86-based PC)
CPU: Intel(R) Atom(TM) CPU N270 @ 1.60GHz (1599)
RAM -> [Total : 1015 | Free : 560]
BIOS: BIOS Date: 10/16/09 20:14:03 Ver: 08.00.12
BOOT: Normal boot
OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 72 Go (23 Go libre(s) - 32%) [] # NTFS
D:\ -> Disque fixe # 72 Go (33 Go libre(s) - 46%) [] # NTFS
E:\ -> Disque fixe # 5 Go (5 Go libre(s) - 100%) [PE] # FAT32
F:\ -> CD-ROM
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [IgfxTray] - C:\WINDOWS\system32\igfxtray.exe
HKLM\SOFTWARE | Run : [HotKeysCmds] - C:\WINDOWS\system32\hkcmd.exe
HKLM\SOFTWARE | Run : [Persistence] - C:\WINDOWS\system32\igfxpers.exe
HKLM\SOFTWARE | Run : [AsusACPIServer] - C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe
HKLM\SOFTWARE | Run : [AsusEPCMonitor] - C:\Program Files\EeePC\ACPI\AsEPCMon.exe
HKLM\SOFTWARE | Run : [AsusTray] - C:\Program Files\EeePC\ACPI\AsTray.exe
HKLM\SOFTWARE | Run : [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
HKLM\SOFTWARE | Run : [SynAsusAcpi] - C:\Program Files\Synaptics\SynTP\SynAsusAcpi.exe
HKLM\SOFTWARE | Run : [LiveUpdate] - C:\Program Files\Asus\LiveUpdate\LiveUpdate.exe auto
HKLM\SOFTWARE | Run : [RTHDCPL] - RTHDCPL.EXE
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-21-2700755914-2769109006-2900974441-1006\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-21-2700755914-2769109006-2900974441-1006\SOFTWARE | Run : [Eee Docking] - C:\Program Files\ASUS\Eee Docking\Eee Docking.exe
HKU\S-1-5-21-2700755914-2769109006-2900974441-1006\SOFTWARE | Run : [msnmsgr] - "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
HKU\S-1-5-18\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
################## | Processus Stoppés |
Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1032)
Stoppé! C:\WINDOWS\Explorer.EXE (1184)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (756)
Stoppé! C:\Program Files\Java\jre7\bin\jqs.exe (1108)
Stoppé! C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (2020)
Stoppé! C:\WINDOWS\system32\igfxtray.exe (2632)
Stoppé! C:\WINDOWS\system32\hkcmd.exe (2720)
Stoppé! C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe (2780)
Stoppé! C:\Program Files\EeePC\ACPI\AsEPCMon.exe (2828)
Stoppé! C:\Program Files\EeePC\ACPI\AsTray.exe (2880)
Stoppé! C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2892)
Stoppé! C:\Program Files\Asus\LiveUpdate\LiveUpdate.exe (2976)
Stoppé! C:\WINDOWS\RTHDCPL.EXE (2992)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (3136)
Stoppé! C:\Program Files\AVAST Software\Avast\avastUI.exe (3236)
Stoppé! C:\WINDOWS\system32\igfxsrvc.exe (3332)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (3420)
Stoppé! C:\Program Files\ASUS\Eee Docking\Eee Docking.exe (3444)
Stoppé! C:\Program Files\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe (3892)
Stoppé! C:\WINDOWS\system32\igfxext.exe (1124)
Stoppé! C:\WINDOWS\system32\wbem\wmiapsrv.exe (3128)
################## | Éléments infectieux |
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{6a92f448-d685-11e0-af33-0025d38f77b1}
################## | Listing |
[23/06/2013 - 00:12:09 | C | 71582] C:\AdwCleaner[R1].txt
[23/06/2013 - 00:07:24 | C | 381] C:\AdwCleaner[S1].txt
[23/06/2013 - 00:12:30 | C | 381] C:\AdwCleaner[S2].txt
[23/06/2013 - 00:27:24 | C | 72194] C:\AdwCleaner[S3].txt
[23/06/2013 - 00:37:32 | C | 1806] C:\AdwCleaner[S4].txt
[18/08/2009 - 09:16:52 | C | 0] C:\AUTOEXEC.BAT
[26/05/2011 - 05:20:33 | C | 332] C:\boot.ini
[14/04/2008 - 14:00:00 | C | 4952] C:\Bootfont.bin
[03/08/2004 - 23:00:08 | N | 263488] C:\cmldr
[24/06/2013 - 18:47:08 | DC ] C:\Config.Msi
[18/08/2009 - 09:16:52 | C | 0] C:\CONFIG.SYS
[21/04/2013 - 15:52:16 | C | 0] C:\Cookies
[21/12/2011 - 01:08:19 | DC ] C:\Documents and Settings
[18/08/2009 - 09:16:52 | C | 0] C:\IO.SYS
[18/08/2009 - 09:16:52 | C | 0] C:\MSDOS.SYS
[14/04/2008 - 14:00:00 | N | 47564] C:\NTDETECT.COM
[14/04/2008 - 14:00:00 | N | 252240] C:\ntldr
[24/06/2013 - 19:38:39 | ASH | 1598029824] C:\pagefile.sys
[24/06/2013 - 16:13:15 | D ] C:\Program Files
[10/03/2010 - 20:45:04 | SHD ] C:\RECYCLER
[22/12/2011 - 21:34:45 | C | 1805] C:\RHDSetup.log
[11/03/2010 - 01:45:18 | SHD ] C:\System Volume Information
[24/06/2013 - 20:23:49 | DC ] C:\UsbFix
[24/06/2013 - 18:55:42 | C | 4083] C:\UsbFix [Clean 1] JOHAN.txt
[24/06/2013 - 20:24:40 | AC | 5482] C:\UsbFix [Clean 2] JOHAN.txt
[24/06/2013 - 19:05:20 | D ] C:\WINDOWS
[24/06/2013 - 18:53:08 | DC ] C:\ZHP
[14/10/2011 - 03:50:51 | D ] D:\1a00d28cdfe5d5dedf3eac
[15/05/2013 - 18:44:34 | D ] D:\6259ddf61857eb702a971b
[30/03/2010 - 17:57:04 | N | 2291] D:\AlbumArtSmall.jpg
[13/03/2010 - 04:10:21 | D ] D:\bad9f48fe42af3a89e20ad
[06/07/2010 - 22:48:58 | N | 459381] D:\capitaine crochet a encore fraper.3gp
[06/05/2012 - 17:45:32 | D ] D:\en vrac 2
[14/10/2012 - 03:10:13 | D ] D:\film
[16/11/2011 - 14:54:09 | N | 0] D:\FirexFoxXPCOMLogging.txt
[30/03/2010 - 17:57:04 | N | 8413] D:\Folder.jpg
[05/04/2013 - 21:39:36 | D ] D:\image
[26/05/2011 - 02:40:27 | D ] D:\jeux psp
[14/11/2012 - 05:51:37 | D ] D:\musique
[30/09/2011 - 11:15:48 | N | 1596723200] D:\pagefile.sys
[06/05/2012 - 17:44:54 | D ] D:\photo a copié sur fb
[30/08/2012 - 23:33:11 | D ] D:\programme
[10/03/2010 - 22:01:26 | SHD ] D:\RECYCLER
[11/03/2010 - 01:46:04 | SHD ] D:\System Volume Information
[17/11/2012 - 01:06:37 | N | 8828679] D:\Walking Dead - Tme 18 (part 1).pdf
[31/10/2012 - 06:32:18 | N | 47223927] D:\Walking Dead - Tome 1 - La mort en marche.pdf
[31/10/2012 - 09:24:07 | N | 101858323] D:\Walking Dead - Tome 10 - Vers quel avenir.pdf
[31/10/2012 - 09:21:17 | N | 99863953] D:\Walking Dead - Tome 11 - Les chasseurs.pdf
[31/10/2012 - 08:45:32 | N | 34392212] D:\Walking Dead - Tome 12 - Un monde parfait.pdf
[31/10/2012 - 09:51:33 | N | 221845154] D:\Walking Dead - Tome 13 - Point de non-retour.pdf
[31/10/2012 - 09:41:15 | N | 140431868] D:\Walking Dead - Tome 14 - Piégés.pdf
[31/10/2012 - 09:15:44 | N | 70256405] D:\Walking Dead - Tome 15 - Deuil et espoir.pdf
[17/11/2012 - 01:27:12 | N | 29876602] D:\Walking Dead - Tome 16.pdf
[17/11/2012 - 01:34:38 | N | 48501901] D:\Walking Dead - Tome 17.pdf
[31/10/2012 - 06:41:36 | N | 69709487] D:\Walking Dead - Tome 2 - Cette vie derrière nous.pdf
[31/10/2012 - 06:54:51 | N | 94966810] D:\Walking Dead - Tome 3 - Sains et saufs.pdf
[31/10/2012 - 07:01:19 | N | 53643910] D:\Walking Dead - Tome 4 - Amour et mort.pdf
[31/10/2012 - 07:28:18 | N | 70681358] D:\Walking Dead - Tome 5 - Monstrueux.pdf
[31/10/2012 - 07:32:29 | N | 71179230] D:\Walking Dead - Tome 6 - Vengeance.pdf
[31/10/2012 - 08:13:21 | N | 68889410] D:\Walking Dead - Tome 7 - Dans l'oeil du cyclone.pdf
[31/10/2012 - 08:16:04 | N | 107070046] D:\Walking Dead - Tome 8 - Une vie de souffrance.pdf
[31/10/2012 - 08:27:57 | N | 102641339] D:\Walking Dead - Tome 9 - Ceux qui restent.pdf
[29/11/2011 - 03:27:12 | SHD ] E:\Recycled
[29/11/2011 - 03:27:12 | SHD ] E:\System Volume Information
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.sosvirus.net/ |
Oui des que j'entre pour visualisé la chaine d'un youtuber le message d'erreur s'affiche toujours :/
C'est quoi le message d'erreur exactement ?
Et avec quel navigateur ? IE ? Chrome ? Firefox ? Opera ? Safari ? ...
Et avec quel navigateur ? IE ? Chrome ? Firefox ? Opera ? Safari ? ...
Avec Chrome c'est mon navigateur par defaut.Les autres je m'en etai servi sur un jeu pour faire du multi boxing je m'en sert plus vraiment.
Sinon ça m'affiche : Aie aie aie , une erreur s'est produite lors de l'affichage de la page web. Pour continuer , cliquez sur Rafraichir ou aller sur une autre page. "
Sinon ça m'affiche : Aie aie aie , une erreur s'est produite lors de l'affichage de la page web. Pour continuer , cliquez sur Rafraichir ou aller sur une autre page. "
Rafraichir ou aller sur une autre page
Donne lui un coca avec des glaçons ^^
Réinitialise-le : https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur#sous-xp
Donne lui un coca avec des glaçons ^^
Réinitialise-le : https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur#sous-xp