Boxore
Résolu/Fermé
mariepl
Messages postés
52
Date d'inscription
lundi 14 mars 2011
Statut
Membre
Dernière intervention
13 octobre 2013
-
Modifié par irongege le 27/06/2013 à 15:11
Utilisateur anonyme - 6 juil. 2013 à 09:28
Utilisateur anonyme - 6 juil. 2013 à 09:28
43 réponses
Utilisateur anonyme
26 juin 2013 à 15:11
26 juin 2013 à 15:11
Salut
Poste le rapport C:\AdwCleaner[S1].txt
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).
▶ Exécute-le. Accepte la mise à jour.
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique donc sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
Poste le rapport C:\AdwCleaner[S1].txt
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).
▶ Exécute-le. Accepte la mise à jour.
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique donc sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
mariepl
Messages postés
52
Date d'inscription
lundi 14 mars 2011
Statut
Membre
Dernière intervention
13 octobre 2013
27 juin 2013 à 13:25
27 juin 2013 à 13:25
Bonjour,
Merci pour la réponse mais malheureusement ça ne fonctionne pas.
Plusieurs choses d'abord il s'agit de : boxore clients
Ensuite ma fille a déjà essayé Malaware byte, spybot, cclernear, AD cleaner et ADW cleaner.
Quand on passe par la suppression de programme de windows il dit qu'il ne trouve pas la source et ne peut pas le supprimer.
Nous sommes à cours d'idée, donc nous sommes ouvertes à tous conseils pouvant nous permettre de supprimer boxore client.
Merci à l'avance de vos suggestions.
Bien cordialement.
MPL
Merci pour la réponse mais malheureusement ça ne fonctionne pas.
Plusieurs choses d'abord il s'agit de : boxore clients
Ensuite ma fille a déjà essayé Malaware byte, spybot, cclernear, AD cleaner et ADW cleaner.
Quand on passe par la suppression de programme de windows il dit qu'il ne trouve pas la source et ne peut pas le supprimer.
Nous sommes à cours d'idée, donc nous sommes ouvertes à tous conseils pouvant nous permettre de supprimer boxore client.
Merci à l'avance de vos suggestions.
Bien cordialement.
MPL
mariepl
Messages postés
52
Date d'inscription
lundi 14 mars 2011
Statut
Membre
Dernière intervention
13 octobre 2013
27 juin 2013 à 15:10
27 juin 2013 à 15:10
Re,
C'est fait, mais windows me dit qu'il reste des éléments qu'il faudra supprimer manuellement.
Je ne sais pas comment ni s'il faut le faire maintenant ?
Voila.
@+
MPL
C'est fait, mais windows me dit qu'il reste des éléments qu'il faudra supprimer manuellement.
Je ne sais pas comment ni s'il faut le faire maintenant ?
Voila.
@+
MPL
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
27 juin 2013 à 15:20
27 juin 2013 à 15:20
Ok,
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
▶ Télécharge ici :OTL
▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
▶ Clique ici pour voir la configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%localappdata%\*
%localappdata%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%LocalAppData%\*
%LocalAppData%\*.
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
dir "%Homedrive%\*" /S /A:L /C
▶ Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
@+
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
▶ Télécharge ici :OTL
▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
▶ Clique ici pour voir la configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%localappdata%\*
%localappdata%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%LocalAppData%\*
%LocalAppData%\*.
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
dir "%Homedrive%\*" /S /A:L /C
▶ Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
@+
mariepl
Messages postés
52
Date d'inscription
lundi 14 mars 2011
Statut
Membre
Dernière intervention
13 octobre 2013
28 juin 2013 à 20:56
28 juin 2013 à 20:56
Bonsoir,
J'ai tout fait hier après midi, et j'ai posté les liens comme demandé, mais je ne vois pas mon message sur le site !
donc je vais renvoyer les liens....
https://forums-fec.be/upload/www/?a=d&i=9440223363
https://forums-fec.be/upload/www/?a=d&i=8565444097
Je ne sais pas ce qui s'est passé, j'ai peut-être fait une mauvaise manip....
Voila, j'espère que ce coup là ça va fonctionner.
Bonne lecture, et bonne soirée.
MPL
J'ai tout fait hier après midi, et j'ai posté les liens comme demandé, mais je ne vois pas mon message sur le site !
donc je vais renvoyer les liens....
https://forums-fec.be/upload/www/?a=d&i=9440223363
https://forums-fec.be/upload/www/?a=d&i=8565444097
Je ne sais pas ce qui s'est passé, j'ai peut-être fait une mauvaise manip....
Voila, j'espère que ce coup là ça va fonctionner.
Bonne lecture, et bonne soirée.
MPL
Utilisateur anonyme
28 juin 2013 à 23:09
28 juin 2013 à 23:09
Salut
rappelle-moi de venir te donner le fixe demain ; il est prêt.
Bonne soirée.
rappelle-moi de venir te donner le fixe demain ; il est prêt.
Bonne soirée.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
28 juin 2013 à 23:39
28 juin 2013 à 23:39
Hello,
Rappel #1 ==> Poste le rapport C:\AdwCleaner[S1].txt
spybot, cclernear et AD cleaner ne conviennent pas pour traiter ce souci "Boxore clients" !
Éviter d'agir pour ensuite demander .
L'inverse est souhaitable.
Al.
Rappel #1 ==> Poste le rapport C:\AdwCleaner[S1].txt
spybot, cclernear et AD cleaner ne conviennent pas pour traiter ce souci "Boxore clients" !
Éviter d'agir pour ensuite demander .
L'inverse est souhaitable.
Al.
mariepl
Messages postés
52
Date d'inscription
lundi 14 mars 2011
Statut
Membre
Dernière intervention
13 octobre 2013
29 juin 2013 à 12:45
29 juin 2013 à 12:45
Salut,
Comme demandé dans ton message, je te rappelle de me donner le fixe.
Pour info, qu'appelles tu un fixe ?
Je te remercie encore pour ton aide, ainsi qu'Afideh qui m'a également répondu mais puisque nous avons commencé je vais terminer avec toi.
Bonne journée, @+.
MPL
Comme demandé dans ton message, je te rappelle de me donner le fixe.
Pour info, qu'appelles tu un fixe ?
Je te remercie encore pour ton aide, ainsi qu'Afideh qui m'a également répondu mais puisque nous avons commencé je vais terminer avec toi.
Bonne journée, @+.
MPL
Utilisateur anonyme
29 juin 2013 à 17:21
29 juin 2013 à 17:21
Re.
1) Rapport ADWCleaner.
Je n'ai toujours pas eu le rapport C:\AdwCleaner[S1].txt.
Fournit le moi dans ta prochaine réponse.
A la vue de ton rapport, ADWCleaner ne devait pas être à jour.
2) Programmes inutiles au démarrage.
As-tu besoin, dès que l'ordinateur démarre, d'Adobe ARM, de toutes les conneries Egis machin ?
Je ne pense pas.
Désactive les programmes dont tu ne te sers pas dès le démarrage de la machine via msconfig ou CCleaner.
> Tutoriel ici <
3) Y'a quoi dans ces dossiers ?
Pour répondre à ma question, affiche les extensions, les fichiers et les dossiers cachés.
> Tutoriel ici <
C:\elements
C:\oldies
C:\Program Files (x86)\dayofthe
(peut-être un jeu ?)
4) Des programmes à désinstaller.
5) Le fixe tant attendu.
Définition : En désinfection, cible des éléments nocifs ou inutiles à supprimer de votre ordinateur.
Synonyme : script.
ATTENTION !!! : Script personnalisé pour cette machine uniquement, ne pas reproduire !!!
Ferme tous les programmes en cours d'utilisation.
Si tu as XP => double clique
Si tu as Vista ou Windows 7 => clic droit "exécuter en tant que...."
sur OTL.exe pour le lancer.
▶ Copie la liste qui se trouve en gras ci-dessous,
▶ Colle-la dans la zone sous "Personnalisation" :
:OTL
PRC - [2013/05/23 11:09:59 | 002,827,728 | ---- | M] () -- C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe
MOD - [2013/05/23 11:09:01 | 002,521,040 | ---- | M] () -- C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes,DefaultScope = {2FDA6332-7DC0-4F66-B402-1EF6E9E92BD0}
IE - HKU\S-1-5-21-3079179682-3827296819-3392246447-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2851639
IE - HKU\S-1-5-21-3079179682-3827296819-3392246447-1000\..\URLSearchHook: {338c5d66-6b92-40a7-a216-9830d2e54103} - No CLSID value found
IE - HKU\S-1-5-21-3079179682-3827296819-3392246447-1000\..\URLSearchHook: {cd90bf73-20f6-44ef-993d-bb920303bd2e} - No CLSID value found
IE - HKU\S-1-5-21-3079179682-3827296819-3392246447-1000\..\SearchScopes,DefaultScope = {2FDA6332-7DC0-4F66-B402-1EF6E9E92BD0}
IE - HKU\S-1-5-21-3079179682-3827296819-3392246447-1000\..\SearchScopes\{2FDA6332-7DC0-4F66-B402-1EF6E9E92BD0}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2851639
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKLM\Software\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8: C:\Program Files (x86)\Software\Update\1.2.201.0\npSoftwareOneClick8.dll File not found
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}: C:\Program Files (x86)\PriceGong\2.6.7\FF
CHR - Extension: No name found = C:\Users\MASTER\AppData\Local\Google\Chrome\User Data\Default\Extensions\clffglkbddffcdnehidjiimmoiphomid\1.114_0\
CHR - Extension: No name found = C:\Users\MASTER\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa\1.5_0\
CHR - Extension: No name found = C:\Users\MASTER\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib\2.3.15.10_0\
CHR - Extension: No name found = C:\Users\MASTER\AppData\Local\Google\Chrome\User Data\Default\Extensions\clffglkbddffcdnehidjiimmoiphomid\1.114_0
CHR - Extension: No name found = C:\Users\MASTER\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib\2.3.15.10_0\
CHR - Extension: No name found = C:\Users\MASTER\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa\1.5_0\
O2 - BHO: (WebAdSystem) - {EC8FCB46-9F27-476E-B26A-93989316D2FB} - C:\Program Files\WebAdSystem\BrowserExtensions\internetexplorer\WebAdSystemBho.dll (KalityWeb)
O2 - BHO: (Cool Lyrics) - {7C5D7930-FACC-4A25-AE26-51DDA83F3D75} - C:\Program Files (x86)\CoolLyrics\coolrcs.dll (CoolZone)
O2 - BHO: (WebAdSystem) - {EC8FCB46-9F27-476E-B26A-93989316D2FB} - C:\Program Files (x86)\WebAdSystem\BrowserExtensions\internetexplorer\WebAdSystemBho.dll (KalityWeb)
O3:[b]64bit:/b - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-3079179682-3827296819-3392246447-1000\..\Toolbar\WebBrowser: (no name) - {338C5D66-6B92-40A7-A216-9830D2E54103} - No CLSID value found.
O3 - HKU\S-1-5-21-3079179682-3827296819-3392246447-1000\..\Toolbar\WebBrowser: (no name) - {CD90BF73-20F6-44EF-993D-BB920303BD2E} - No CLSID value found.
O4 - HKLM\..\Run: [tuto4pc_fr_42] File not found
O4 - HKLM\..\Run: [Startertv] File not found
O20 - AppInit_DLLs: (c:\progra~3\browse~1\261339~1.144\{c16c1~1\browse~1.dll) - c:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll ()
MsConfig:64bit - StartUpReg: [b]WebAdSystem/b - hkey= - key= - C:\Program Files (x86)\WebAdSystem\WebAdSystem.exe (KalityWeb)
[2012/07/05 19:56:14 | 000,000,000 | ---D | M] (uTorrentBar_FR Community Toolbar) -- C:\Users\MASTER\AppData\Roaming\mozilla\Firefox\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
[2013/06/27 16:05:08 | 000,000,402 | ---- | M] () -- C:\Windows\tasks\Cool Lyrics Update.job
[2013/06/27 16:01:24 | 000,001,082 | ---- | M] () -- C:\Windows\tasks\SoftwareUpdateTaskMachineCore.job
[2013/06/27 15:33:00 | 000,001,086 | ---- | M] () -- C:\Windows\tasks\SoftwareUpdateTaskMachineUA.job
[2013/06/20 21:13:51 | 000,000,402 | ---- | C] () -- C:\Windows\tasks\Cool Lyrics Update.job
[2013/01/18 14:21:19 | 000,003,033 | ---- | C] () -- C:\Users\MASTER\WebPlayerV2.lnk
[2012/06/11 14:03:23 | 000,000,122 | ---- | C] () -- C:\Users\MASTER\AppData\Roaming\Offre.ini
[2010/11/19 05:57:51 | 000,131,984 | ---- | C] () -- C:\ProgramData\FullRemove.exe
[2011/08/26 11:25:05 | 000,000,206 | RHS- | M] () -- C:\Preload.rev
[2011/02/17 02:49:30 | 000,004,663 | RHS- | M] () -- C:\Patch.rev
[2012/08/20 21:35:03 | 000,000,355 | ---- | M] () -- C:\Favoris - Raccourci.lnk
[2012/06/11 15:18:14 | 000,078,926 | ---- | M] () -- C:\TDSSKiller.2.6.22.0_11.06.2012_15.17.08_log.txt
[2012/03/03 11:26:37 | 000,001,492 | ---- | M] () -- C:\user.js
[2013/01/19 21:28:21 | 000,003,033 | ---- | M] () -- C:\Users\MASTER\WebPlayerV2.lnk
[2012/08/20 21:37:49 | 000,001,348 | ---- | M] () -- C:\Users\MASTER\scummvm - Raccourci.lnk
:Files
C:\Users\MASTER\AppData\Roaming\TuneUp Software
C:\Users\MASTER\AppData\Roaming\uTorrent
C:\ProgramData\PMB Files
C:\ProgramData\Spybot - Search & Destroy
C:\ProgramData\Tarma Installer
C:\ProgramData\TuneUp Software
C:\Users\MASTER\AppData\Local\Software
C:\Users\MASTER\AppData\Local\Updater3491
C:\ProgramData\BrowserDefender
C:\Program Files (x86)\Pando Networks
C:\Program Files (x86)\WebAdSystem
C:\Program Files (x86)\PriceGong
C:\Program Files (x86)\CoolLyrics
C:\Program Files (x86)\Spybot - Search & Destroy
c:\Program files (x86)\SweetIM
C:\Program Files (x86)\WebPlayer
C:\Program Files (x86)\Vid-Saver
C:\Program Files (x86)\uTorrent
C:\Program Files (x86)\Conduit
C:\Program Files (x86)\Sam.et.Max.2.Au.Dela.du.Temps.et.de.l.espace.FRENCH.iSO-BAZOOKA
C:\Program Files (x86)\Spybot - Search & Destroy
C:\Windows\SysWow64\searchplugins
C:\Windows\SysWow64\Extensions
C:\Users\MASTER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
:Reg
[HKEY_LOCAL_MACHINE\Software]
"d4d78fbd3dbf14"=-
"Conduit"=-
"KalityWeb"=-
"Pando Networks"=-
"StarterTV"=-
"Software"=-
[HKEY_CURRENT_USER\Software]
"TuneUp"=-
"Tutorials"=-
"TutoTag"=-
"(null)"=-
"BabSolution"=-
"BitTorrent"=-
"Conduit"=-
"d4d78fbd3dbf14"=-
"ImInstaller"=-
"IncrediMail"=-
"InstallCore"=-
"IM"=-
"KalityWeb"=-
"lollipop"=-
"Pando Networks"=-
:Commands
[emptytemp]
[resthosts]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail après le redémarrage.
T'as du boulot ! Si tu ne comprends pas quelque chose, demande-moi.
Bon courage et bonne journée. ;o
1) Rapport ADWCleaner.
Je n'ai toujours pas eu le rapport C:\AdwCleaner[S1].txt.
Fournit le moi dans ta prochaine réponse.
A la vue de ton rapport, ADWCleaner ne devait pas être à jour.
2) Programmes inutiles au démarrage.
As-tu besoin, dès que l'ordinateur démarre, d'Adobe ARM, de toutes les conneries Egis machin ?
Je ne pense pas.
Désactive les programmes dont tu ne te sers pas dès le démarrage de la machine via msconfig ou CCleaner.
> Tutoriel ici <
3) Y'a quoi dans ces dossiers ?
Pour répondre à ma question, affiche les extensions, les fichiers et les dossiers cachés.
> Tutoriel ici <
C:\elements
C:\oldies
C:\Program Files (x86)\dayofthe
(peut-être un jeu ?)
4) Des programmes à désinstaller.
- Pando - Giraffic - à mon avis il sert à rien ce logiciel - PriceGong - WebAdSystem - CoolLyrics - uTorrent et sa toolbar - WebPlayer - TuneUp si toujours présent - IncrediMail si toujours présent - Spybot si toujours présent - Veoh WebPlayer - à mon avis, ce logiciel ne sert rien
5) Le fixe tant attendu.
Définition : En désinfection, cible des éléments nocifs ou inutiles à supprimer de votre ordinateur.
Synonyme : script.
ATTENTION !!! : Script personnalisé pour cette machine uniquement, ne pas reproduire !!!
Ferme tous les programmes en cours d'utilisation.
Si tu as XP => double clique
Si tu as Vista ou Windows 7 => clic droit "exécuter en tant que...."
sur OTL.exe pour le lancer.
▶ Copie la liste qui se trouve en gras ci-dessous,
▶ Colle-la dans la zone sous "Personnalisation" :
:OTL
PRC - [2013/05/23 11:09:59 | 002,827,728 | ---- | M] () -- C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe
MOD - [2013/05/23 11:09:01 | 002,521,040 | ---- | M] () -- C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes,DefaultScope = {2FDA6332-7DC0-4F66-B402-1EF6E9E92BD0}
IE - HKU\S-1-5-21-3079179682-3827296819-3392246447-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2851639
IE - HKU\S-1-5-21-3079179682-3827296819-3392246447-1000\..\URLSearchHook: {338c5d66-6b92-40a7-a216-9830d2e54103} - No CLSID value found
IE - HKU\S-1-5-21-3079179682-3827296819-3392246447-1000\..\URLSearchHook: {cd90bf73-20f6-44ef-993d-bb920303bd2e} - No CLSID value found
IE - HKU\S-1-5-21-3079179682-3827296819-3392246447-1000\..\SearchScopes,DefaultScope = {2FDA6332-7DC0-4F66-B402-1EF6E9E92BD0}
IE - HKU\S-1-5-21-3079179682-3827296819-3392246447-1000\..\SearchScopes\{2FDA6332-7DC0-4F66-B402-1EF6E9E92BD0}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2851639
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKLM\Software\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8: C:\Program Files (x86)\Software\Update\1.2.201.0\npSoftwareOneClick8.dll File not found
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}: C:\Program Files (x86)\PriceGong\2.6.7\FF
CHR - Extension: No name found = C:\Users\MASTER\AppData\Local\Google\Chrome\User Data\Default\Extensions\clffglkbddffcdnehidjiimmoiphomid\1.114_0\
CHR - Extension: No name found = C:\Users\MASTER\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa\1.5_0\
CHR - Extension: No name found = C:\Users\MASTER\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib\2.3.15.10_0\
CHR - Extension: No name found = C:\Users\MASTER\AppData\Local\Google\Chrome\User Data\Default\Extensions\clffglkbddffcdnehidjiimmoiphomid\1.114_0
CHR - Extension: No name found = C:\Users\MASTER\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib\2.3.15.10_0\
CHR - Extension: No name found = C:\Users\MASTER\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa\1.5_0\
O2 - BHO: (WebAdSystem) - {EC8FCB46-9F27-476E-B26A-93989316D2FB} - C:\Program Files\WebAdSystem\BrowserExtensions\internetexplorer\WebAdSystemBho.dll (KalityWeb)
O2 - BHO: (Cool Lyrics) - {7C5D7930-FACC-4A25-AE26-51DDA83F3D75} - C:\Program Files (x86)\CoolLyrics\coolrcs.dll (CoolZone)
O2 - BHO: (WebAdSystem) - {EC8FCB46-9F27-476E-B26A-93989316D2FB} - C:\Program Files (x86)\WebAdSystem\BrowserExtensions\internetexplorer\WebAdSystemBho.dll (KalityWeb)
O3:[b]64bit:/b - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-3079179682-3827296819-3392246447-1000\..\Toolbar\WebBrowser: (no name) - {338C5D66-6B92-40A7-A216-9830D2E54103} - No CLSID value found.
O3 - HKU\S-1-5-21-3079179682-3827296819-3392246447-1000\..\Toolbar\WebBrowser: (no name) - {CD90BF73-20F6-44EF-993D-BB920303BD2E} - No CLSID value found.
O4 - HKLM\..\Run: [tuto4pc_fr_42] File not found
O4 - HKLM\..\Run: [Startertv] File not found
O20 - AppInit_DLLs: (c:\progra~3\browse~1\261339~1.144\{c16c1~1\browse~1.dll) - c:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll ()
MsConfig:64bit - StartUpReg: [b]WebAdSystem/b - hkey= - key= - C:\Program Files (x86)\WebAdSystem\WebAdSystem.exe (KalityWeb)
[2012/07/05 19:56:14 | 000,000,000 | ---D | M] (uTorrentBar_FR Community Toolbar) -- C:\Users\MASTER\AppData\Roaming\mozilla\Firefox\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
[2013/06/27 16:05:08 | 000,000,402 | ---- | M] () -- C:\Windows\tasks\Cool Lyrics Update.job
[2013/06/27 16:01:24 | 000,001,082 | ---- | M] () -- C:\Windows\tasks\SoftwareUpdateTaskMachineCore.job
[2013/06/27 15:33:00 | 000,001,086 | ---- | M] () -- C:\Windows\tasks\SoftwareUpdateTaskMachineUA.job
[2013/06/20 21:13:51 | 000,000,402 | ---- | C] () -- C:\Windows\tasks\Cool Lyrics Update.job
[2013/01/18 14:21:19 | 000,003,033 | ---- | C] () -- C:\Users\MASTER\WebPlayerV2.lnk
[2012/06/11 14:03:23 | 000,000,122 | ---- | C] () -- C:\Users\MASTER\AppData\Roaming\Offre.ini
[2010/11/19 05:57:51 | 000,131,984 | ---- | C] () -- C:\ProgramData\FullRemove.exe
[2011/08/26 11:25:05 | 000,000,206 | RHS- | M] () -- C:\Preload.rev
[2011/02/17 02:49:30 | 000,004,663 | RHS- | M] () -- C:\Patch.rev
[2012/08/20 21:35:03 | 000,000,355 | ---- | M] () -- C:\Favoris - Raccourci.lnk
[2012/06/11 15:18:14 | 000,078,926 | ---- | M] () -- C:\TDSSKiller.2.6.22.0_11.06.2012_15.17.08_log.txt
[2012/03/03 11:26:37 | 000,001,492 | ---- | M] () -- C:\user.js
[2013/01/19 21:28:21 | 000,003,033 | ---- | M] () -- C:\Users\MASTER\WebPlayerV2.lnk
[2012/08/20 21:37:49 | 000,001,348 | ---- | M] () -- C:\Users\MASTER\scummvm - Raccourci.lnk
:Files
C:\Users\MASTER\AppData\Roaming\TuneUp Software
C:\Users\MASTER\AppData\Roaming\uTorrent
C:\ProgramData\PMB Files
C:\ProgramData\Spybot - Search & Destroy
C:\ProgramData\Tarma Installer
C:\ProgramData\TuneUp Software
C:\Users\MASTER\AppData\Local\Software
C:\Users\MASTER\AppData\Local\Updater3491
C:\ProgramData\BrowserDefender
C:\Program Files (x86)\Pando Networks
C:\Program Files (x86)\WebAdSystem
C:\Program Files (x86)\PriceGong
C:\Program Files (x86)\CoolLyrics
C:\Program Files (x86)\Spybot - Search & Destroy
c:\Program files (x86)\SweetIM
C:\Program Files (x86)\WebPlayer
C:\Program Files (x86)\Vid-Saver
C:\Program Files (x86)\uTorrent
C:\Program Files (x86)\Conduit
C:\Program Files (x86)\Sam.et.Max.2.Au.Dela.du.Temps.et.de.l.espace.FRENCH.iSO-BAZOOKA
C:\Program Files (x86)\Spybot - Search & Destroy
C:\Windows\SysWow64\searchplugins
C:\Windows\SysWow64\Extensions
C:\Users\MASTER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
:Reg
[HKEY_LOCAL_MACHINE\Software]
"d4d78fbd3dbf14"=-
"Conduit"=-
"KalityWeb"=-
"Pando Networks"=-
"StarterTV"=-
"Software"=-
[HKEY_CURRENT_USER\Software]
"TuneUp"=-
"Tutorials"=-
"TutoTag"=-
"(null)"=-
"BabSolution"=-
"BitTorrent"=-
"Conduit"=-
"d4d78fbd3dbf14"=-
"ImInstaller"=-
"IncrediMail"=-
"InstallCore"=-
"IM"=-
"KalityWeb"=-
"lollipop"=-
"Pando Networks"=-
:Commands
[emptytemp]
[resthosts]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail après le redémarrage.
T'as du boulot ! Si tu ne comprends pas quelque chose, demande-moi.
Bon courage et bonne journée. ;o
mariepl
Messages postés
52
Date d'inscription
lundi 14 mars 2011
Statut
Membre
Dernière intervention
13 octobre 2013
29 juin 2013 à 18:53
29 juin 2013 à 18:53
Bonsoir,
Je te dois plusieurs réponses.
1. Je n'ai pas le rapport adwcleaner, car l'ordinateur a planté et windows a supprimé adwcleaner entre autre et ses annexes, ainsi que spybot. Et visiblement la corbeille a été vidée. J'ai cherché dans l'ordi mais il n'y a plus rien. Désolée.
2. Pour les programmes dont tu parles, je ne sais pas ce que c'est, cet ordi est utilisé par ma fille. Je vais faire le ménage de toute façon.
3. Les fichiers et dossiers cachés sont affichés, selon windows, il en va de même pour les extensions. J'ai vérifié dans l'affichage tout était correctement coché ou décoché pour que tout soit affiché.
Le fichier éléments est vide
Le fichier oldies contient dayofthe qui est effectivement un jeu.
4. tout a été désinstallé.
5. J'ai lancé le script comme tu me l'as indiqué, je te joins le lien sur fec pour que tu puisses voir ce qu'il en est.
https://forums-fec.be/upload/www/?a=d&i=4737531864
Après vérification, boxore clients apparait toujours dans les programmes dans windows.
Voila ce qu'il en est actuellement.
Merci encore pour ton aide et ton temps.
Bonne soirée.
MPL
Je te dois plusieurs réponses.
1. Je n'ai pas le rapport adwcleaner, car l'ordinateur a planté et windows a supprimé adwcleaner entre autre et ses annexes, ainsi que spybot. Et visiblement la corbeille a été vidée. J'ai cherché dans l'ordi mais il n'y a plus rien. Désolée.
2. Pour les programmes dont tu parles, je ne sais pas ce que c'est, cet ordi est utilisé par ma fille. Je vais faire le ménage de toute façon.
3. Les fichiers et dossiers cachés sont affichés, selon windows, il en va de même pour les extensions. J'ai vérifié dans l'affichage tout était correctement coché ou décoché pour que tout soit affiché.
Le fichier éléments est vide
Le fichier oldies contient dayofthe qui est effectivement un jeu.
4. tout a été désinstallé.
5. J'ai lancé le script comme tu me l'as indiqué, je te joins le lien sur fec pour que tu puisses voir ce qu'il en est.
https://forums-fec.be/upload/www/?a=d&i=4737531864
Après vérification, boxore clients apparait toujours dans les programmes dans windows.
Voila ce qu'il en est actuellement.
Merci encore pour ton aide et ton temps.
Bonne soirée.
MPL
Utilisateur anonyme
Modifié par Homerlulu le 29/06/2013 à 19:06
Modifié par Homerlulu le 29/06/2013 à 19:06
Re
très bien :)
y'a pas eu 2 corrections par hasard ?
Clic droit sur otl -> exécuter en tant qu'admin
Clique sur Analyse rapide, poste le rapport correspondant (normalement, OTL(1).txt si tu n'as pas supprimé l'autre).
@+
Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
très bien :)
y'a pas eu 2 corrections par hasard ?
Clic droit sur otl -> exécuter en tant qu'admin
Clique sur Analyse rapide, poste le rapport correspondant (normalement, OTL(1).txt si tu n'as pas supprimé l'autre).
@+
Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
mariepl
Messages postés
52
Date d'inscription
lundi 14 mars 2011
Statut
Membre
Dernière intervention
13 octobre 2013
29 juin 2013 à 20:39
29 juin 2013 à 20:39
Utilisateur anonyme
30 juin 2013 à 10:20
30 juin 2013 à 10:20
Salut
y'a eu un problème là...
Le rapport est illisible, tout est attaché !
ça te fait pareil quand tu l'ouvres ?
@+
y'a eu un problème là...
Le rapport est illisible, tout est attaché !
ça te fait pareil quand tu l'ouvres ?
@+
mariepl
Messages postés
52
Date d'inscription
lundi 14 mars 2011
Statut
Membre
Dernière intervention
13 octobre 2013
30 juin 2013 à 13:10
30 juin 2013 à 13:10
Hello,
Non le fichier est différent. Je te le remets sur le site fec.
Pour info, il a transité par mon PC avant de le mettre sur le site fec.
Ce coup là il a été mis directement du Portable qui a un problème.
https://forums-fec.be/upload/www/index.php?action=d&step=3
J'espère qu'il sera correct.
@+
mpl
Non le fichier est différent. Je te le remets sur le site fec.
Pour info, il a transité par mon PC avant de le mettre sur le site fec.
Ce coup là il a été mis directement du Portable qui a un problème.
https://forums-fec.be/upload/www/index.php?action=d&step=3
J'espère qu'il sera correct.
@+
mpl
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
30 juin 2013 à 18:39
30 juin 2013 à 18:39
Le lien correct : https://forums-fec.be/upload/www/?a=d&i=7509156569
Je vire les rapports.
Je vire les rapports.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
30 juin 2013 à 18:44
30 juin 2013 à 18:44
Hello,
Zut alors, j'ai "travaillé pour des prunes !! ;)
Dis donc, tu ne serais pas à la montagne, actuellement, toi ?? ;)
Amicalement.
Albert
Zut alors, j'ai "travaillé pour des prunes !! ;)
Dis donc, tu ne serais pas à la montagne, actuellement, toi ?? ;)
Amicalement.
Albert
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
30 juin 2013 à 18:45
30 juin 2013 à 18:45
Ouais quand le père sera décidé à partir ...
Bon on sait où on va c'est déjà ça (carcassone)
Et puis en général on part 10 jours ;)
Bon on sait où on va c'est déjà ça (carcassone)
Et puis en général on part 10 jours ;)
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
30 juin 2013 à 18:53
30 juin 2013 à 18:53
Bon séjour à vous trois ...
Profitez, et ... profitez !
Al.
Profitez, et ... profitez !
Al.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
30 juin 2013 à 18:53
30 juin 2013 à 18:53
Non, que 2 ^^
mariepl
Messages postés
52
Date d'inscription
lundi 14 mars 2011
Statut
Membre
Dernière intervention
13 octobre 2013
30 juin 2013 à 19:46
30 juin 2013 à 19:46
Utilisateur anonyme
Modifié par Homerlulu le 30/06/2013 à 21:25
Modifié par Homerlulu le 30/06/2013 à 21:25
Bonsoir
désolé je n'étais pas chez moi.
Je ne comprends pas bien ; c'est lequel le bon lien ? Le tien ou celui que Julien a mis plus haut ?
@+
Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
désolé je n'étais pas chez moi.
Je ne comprends pas bien ; c'est lequel le bon lien ? Le tien ou celui que Julien a mis plus haut ?
@+
Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
mariepl
Messages postés
52
Date d'inscription
lundi 14 mars 2011
Statut
Membre
Dernière intervention
13 octobre 2013
30 juin 2013 à 21:52
30 juin 2013 à 21:52
Re,
Pour celui de Julien je suppose qu'il est bon.
Pour celui que j'ai reposté il doit- l'être aussi.
Voila.
MPL
Pour celui de Julien je suppose qu'il est bon.
Pour celui que j'ai reposté il doit- l'être aussi.
Voila.
MPL
Utilisateur anonyme
Modifié par Homerlulu le 1/07/2013 à 10:27
Modifié par Homerlulu le 1/07/2013 à 10:27
Re,
désinstalle ton ancien adwcleaner si ce n'est pas déjà fait puis :
> Télécharge ici: AdwCleaner (de Xplode)
> Lance-le
> Clique sur Suppression et patiente le temps du nettoyage.
> Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
j'ai la belle impression que le fixe n'a servi à rien..
Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
désinstalle ton ancien adwcleaner si ce n'est pas déjà fait puis :
> Télécharge ici: AdwCleaner (de Xplode)
> Lance-le
> Clique sur Suppression et patiente le temps du nettoyage.
> Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
j'ai la belle impression que le fixe n'a servi à rien..
Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!