Comment me debarrasser de boxore !

Résolu
Bonjour,

je viens a vous pour savoir comment me debarrasser de boxore.
j'ai mis adware et malaware mais rien n y fais mon pc rame a fond et boxore apparait toujours dans mon panneau de config.
Est il posssible d'avoir de l'aide.
Merci beaucoup d'avance.

9 réponses

  1. Modérateur
    Salut,

    Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
    Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis:

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %windir%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
    HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
    CREATERESTOREPOINT
    nslookup https://www.google.fr/?gws_rd=ssl /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
    Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
    1. salut malekal,
      merci pour ta reponse!

      tiens voici le rapport adware,

      # AdwCleaner v2.306 - Rapport créé le 11/08/2013 à 13:14:58
      # Mis à jour le 19/07/2013 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 1 (32 bits)
      # Nom d'utilisateur : famille tavares - PC-TAVARES
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\famille tavares\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XKAY377N\2-adwcleaner[1].exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Users\famille tavares\AppData\Local\EoRezo
      Fichier Supprimé : C:\Windows\system32\dmwu.exe
      Fichier Supprimé : C:\Windows\system32\ImhxxpComm.dll
      Supprimé au redémarrage : C:\Program Files\Mozilla Firefox\extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Supprimée : HKCU\Software\Tutorials
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Supprimée : HKLM\Software\Tutorials
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v8.0.6001.19088

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Google Chrome v28.0.1500.95

      Fichier : C:\Users\famille tavares\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      Fichier : C:\Users\tony alicia mayra\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [19665 octets] - [09/08/2013 22:52:22]
      AdwCleaner[R2].txt - [2934 octets] - [11/08/2013 13:03:43]
      AdwCleaner[S1].txt - [19662 octets] - [09/08/2013 22:52:49]
      AdwCleaner[S2].txt - [503 octets] - [11/08/2013 13:04:10]
      AdwCleaner[S3].txt - [2747 octets] - [11/08/2013 13:14:58]

      ########## EOF - C:\AdwCleaner[S3].txt - [2807 octets] ##########
      0
      1. salut malekal,

        voici les liens otl

        http://pjjoint.malekal.com/files.php?id=OTL_20130811_z5k9c13p8q15

        voila merci a toi.
        en attente de t'a reponse cdt.
        0
        1. Modérateur
          Relance OTL.
          o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
          Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

          :OTL
          SRV - File not found [On_Demand | Stopped] -- C:\Program Files\Software\Update\SoftwareUpdate.exe /medsvc -- (Software_update_m)
          SRV - File not found [Auto | Stopped] -- C:\Program Files\Software\Update\SoftwareUpdate.exe /svc -- (Software_update)
          FF - HKLM\Software\MozillaPlugins\@tools.Software.com/Software Update;version=3: C:\Program Files\Software\Update\1.3.25.0\npSoftwareUpdate3.dll File not found
          FF - HKLM\Software\MozillaPlugins\@tools.Software.com/Software Update;version=9: C:\Program Files\Software\Update\1.3.25.0\npSoftwareUpdate3.dll File not found
          O4 - HKU\S-1-5-21-940028161-3784948494-58100902-1000..\Run: [Kudike] C:\Users\famille tavares\AppData\Roaming\Kauzxu\cyic.exe File not found
          O4 - HKLM..\RunOnce: [upstv_fr_8.exe] C:\Users\famille tavares\AppData\Local\startertv_fr_8\upstv_fr_8.exe ()
          [2013/08/09 22:37:59 | 000,000,000 | ---D | C] -- C:\Windows\System32\searchplugins
          [2013/08/09 22:37:59 | 000,000,000 | ---D | C] -- C:\Windows\System32\Extensions
          [2013/08/09 22:25:59 | 000,000,000 | ---D | C] -- C:\Users\famille tavares\AppData\Local\startertv_fr_8
          [2013/08/09 22:25:58 | 000,000,000 | ---D | C] -- C:\Program Files\startertv_fr_8
          [2013/01/17 19:37:52 | 000,000,000 | ---D | M] -- C:\Users\famille tavares\AppData\Roaming\Siwa
          [2013/02/14 15:19:32 | 000,000,000 | ---D | M] -- C:\Users\famille tavares\AppData\Roaming\Kauzxu

          * redemarre le pc sous windows et poste le rapport ici
          0
          1. salut,:OTL
            SRV - File not found [On_Demand | Stopped] -- C:\Program Files\Software\Update\SoftwareUpdate.exe /medsvc -- (Software_update_m)
            SRV - File not found [Auto | Stopped] -- C:\Program Files\Software\Update\SoftwareUpdate.exe /svc -- (Software_update)
            FF - HKLM\Software\MozillaPlugins\@tools.Software.com/Software Update;version=3: C:\Program Files\Software\Update\1.3.25.0\npSoftwareUpdate3.dll File not found
            FF - HKLM\Software\MozillaPlugins\@tools.Software.com/Software Update;version=9: C:\Program Files\Software\Update\1.3.25.0\npSoftwareUpdate3.dll File not found
            O4 - HKU\S-1-5-21-940028161-3784948494-58100902-1000..\Run: [Kudike] C:\Users\famille tavares\AppData\Roaming\Kauzxu\cyic.exe File not found
            O4 - HKLM..\RunOnce: [upstv_fr_8.exe] C:\Users\famille tavares\AppData\Local\startertv_fr_8\upstv_fr_8.exe ()
            [2013/08/09 22:37:59 | 000,000,000 | ---D | C] -- C:\Windows\System32\searchplugins
            [2013/08/09 22:37:59 | 000,000,000 | ---D | C] -- C:\Windows\System32\Extensions
            [2013/08/09 22:25:59 | 000,000,000 | ---D | C] -- C:\Users\famille tavares\AppData\Local\startertv_fr_8
            [2013/08/09 22:25:58 | 000,000,000 | ---D | C] -- C:\Program Files\startertv_fr_8
            [2013/01/17 19:37:52 | 000,000,000 | ---D | M] -- C:\Users\famille tavares\AppData\Roaming\Siwa
            [2013/02/14 15:19:32 | 000,000,000 | ---D | M] -- C:\Users\famille tavares\AppData\Roaming\Kauzxu

            merci!

            voici le rapport,
            0
            1. Modérateur
              c'est dans OTL qu'il faut copier/coller, pas ici.
              Relis les instructions.
              0
              1. salut malekal,

                je le mets ou le rapport otl exactement ? je comprends pas désolé. car le rapport que j'ai mis c'est celui que j'ai fais apres la correction otl .
                0
                1. ========== OTL ==========
                  Error: No service named Software_update_m was found to stop!
                  Service\Driver key Software_update_m not found.
                  File C:\Program Files\Software\Update\SoftwareUpdate.exe /medsvc not found.
                  Error: No service named Software_update was found to stop!
                  Service\Driver key Software_update not found.
                  File C:\Program Files\Software\Update\SoftwareUpdate.exe /svc not found.
                  Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.Software.com/Software Update;version=3\ not found.
                  Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@tools.Software.com/Software Update;version=9\ not found.
                  Registry value HKEY_USERS\S-1-5-21-940028161-3784948494-58100902-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Kudike not found.
                  Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\upstv_fr_8.exe not found.
                  File C:\Users\famille tavares\AppData\Local\startertv_fr_8\upstv_fr_8.exe not found.
                  Folder C:\Windows\System32\searchplugins\ not found.
                  Folder C:\Windows\System32\Extensions\ not found.
                  Folder C:\Users\famille tavares\AppData\Local\startertv_fr_8\ not found.
                  Folder C:\Program Files\startertv_fr_8\ not found.
                  Folder C:\Users\famille tavares\AppData\Roaming\Siwa\ not found.
                  Folder C:\Users\famille tavares\AppData\Roaming\Kauzxu\ not found.

                  OTL by OldTimer - Version 3.2.69.0 log created on 08122013_204141

                  excuse moi j'avais pas vue. voici celui que je viens d'avoir encore merci.
                  0
                  1. Modérateur
                    niquel :)

                    c'est bon :)

                    Pour ne plus te faire avoir.
                    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

                    0
                    1. Cool merci beaucoup malekal! Sauf que je le vois toujours dans mon panneau de config.
                      0
                    2. Cool merci beaucoup malekal! Sauf que je le vois toujours dans mon panneau de config.
                      0
                    3. Modérateur
                      C'est pas grave, mais si ça te stress, tu peux supprimer l'entrée avec CCleaner
                      Menu Outils / Programmes désintallation
                      tuto : https://www.malekal.com/tutoriel-ccleaner/
                      0
                    4. En tout cas merci. Tres interessant ton site meme si je capte pas tout. Je te dis bonne soiree et encore merci malekal morte 92i
                      0