Probleme Boxore Client etc

pioupouet Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -  
pioupouet Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

J'ai un paquet d'adware tels que Boxore Client qui se sont installés sur mon pc et je n'arrive pas à m'en débarrasser. J'ai placé en quarantaine tout ce que malbyte anti malware m'a trouvé, j'ai supprimé tout ce que adwcleaner a trouvé.
Je peux vous poster les rapports de JRT et ZHPDiag, que j'ai lancé mais que je ne sais pas interpréter.

En espérant que vous puissiez me libérer de cette galere,

Cordialement,

6 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC.
    Voici la procédure à suivre pour les supprimer : scanne

    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour, fais un scan rapide, supprime tout et copie/colle le rapport ici dans une nouvelle réponse.
    !!! Malwarebyte doit être à jour avant de faire le scan !!!
    Coche tout ce qui est détecté - puis bouton supprimer sélection pour tout supprimer.

    si Malwarebytes demande de redémarrer le PC, redémarre le avant de passer à l'étape suivante.

    puis :

    Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Vas sur le lien, télécharge AdwCleaner comme indiqué.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    0
  2. pioupouet Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
     
    Merci de ta réponse. Mon malbyte anti malware était déjà à jour.

    Pour le rapport de adwcleaner :

    # AdwCleaner v1.606 - Rapport créé le 28/10/2013 à 20:26:53
    # Mis à jour le 10/05/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Chloé - EURYDICE
    # Exécuté depuis : C:\Users\Chloé\Desktop\AdwCleaner_1.606_En.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    ***** [Registre - GUID] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v24.0 (en-US)

    Nom du profil : default
    Fichier : C:\Users\Chloé\AppData\Roaming\Mozilla\Firefox\Profiles\y18z40d8.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v30.0.1599.101

    Fichier : C:\Users\Chloé\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [22905 octets] - [28/10/2013 17:55:28]
    AdwCleaner[R2].txt - [22966 octets] - [28/10/2013 17:55:35]
    AdwCleaner[S1].txt - [309 octets] - [28/10/2013 17:56:02]
    AdwCleaner[R3].txt - [44313 octets] - [28/10/2013 18:24:44]
    AdwCleaner[S2].txt - [33866 octets] - [28/10/2013 18:24:59]
    AdwCleaner[R4].txt - [1422 octets] - [28/10/2013 18:27:37]
    AdwCleaner[R5].txt - [1962 octets] - [28/10/2013 18:35:36]
    AdwCleaner[R6].txt - [1542 octets] - [28/10/2013 20:26:25]
    AdwCleaner[S3].txt - [1475 octets] - [28/10/2013 20:26:53]

    ########## EOF - C:\AdwCleaner[S3].txt - [1603 octets] ##########
    Veux tu aussi celui de Malbyte anti malware ?

    Merci,
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Ta version d'AdwCleaner n'est pas à jour.
    Supprime la et retélécharge le.
    0
  4. pioupouet Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
     
    # AdwCleaner v3.010 - Rapport créé le 28/10/2013 à 20:50:09
    # Mis à jour le 20/10/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Chloé - EURYDICE
    # Exécuté depuis : C:\Users\Chloé\Downloads\adwcleaner-3.010.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    [#] Service Supprimé : Software_update
    [#] Service Supprimé : Software_update_m

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\BoxUpdChk
    Dossier Supprimé : C:\Program Files (x86)\BonanzaDeals
    Dossier Supprimé : C:\Program Files (x86)\FR-mywebsites.pro
    Dossier Supprimé : C:\Users\Chloé\AppData\Local\Bundled software uninstaller
    Dossier Supprimé : C:\Users\Chloé\AppData\LocalLow\FR-mywebsites.pro
    Dossier Supprimé : C:\Users\Chloé\AppData\Roaming\Tlapia
    Dossier Supprimé : C:\Users\Chloé\AppData\Roaming\Mozilla\Firefox\Profiles\y18z40d8.default\Extensions\addon@dealplyshopping.com
    Dossier Supprimé : C:\Users\Chloé\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldikpdnngdmeceeameoaannjilbjppnm
    Fichier Supprimé : C:\Users\Chloé\AppData\Roaming\Mozilla\Firefox\Profiles\y18z40d8.default\Extensions\jid1-FCM5fDwCW5M3AQ@jetpack.xpi
    Fichier Supprimé : C:\Users\Chloé\AppData\Roaming\Mozilla\Firefox\Profiles\y18z40d8.default\Extensions\webbooster@iminent.com.xpi
    Fichier Supprimé : C:\Windows\System32\roboot64.exe
    Fichier Supprimé : C:\Users\Chloé\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
    Fichier Supprimé : C:\Windows\System32\Tasks\BoxSoftwareUpdate
    Fichier Supprimé : C:\Windows\System32\Tasks\Dealply
    Fichier Supprimé : C:\Windows\System32\Tasks\DealPlyUpdate
    Fichier Supprimé : C:\Windows\Tasks\MySearchDial.job
    Fichier Supprimé : C:\Windows\System32\Tasks\MySearchDial
    Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
    Fichier Supprimé : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineCore
    Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
    Fichier Supprimé : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineUA

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\Users\Chloé\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
    Raccourci Désinfecté : C:\Users\Chloé\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
    Raccourci Désinfecté : C:\Users\Chloé\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
    Raccourci Désinfecté : C:\Users\Chloé\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
    Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x64]
    Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x86]
    Valeur Supprimée : HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCertDlls [x64]
    Valeur Supprimée : HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCertDlls [x86]
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3223F2FB-D9B9-45FC-9D66-CD717FFA4EE5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2068489F-E526-43D2-BE87-F028AC09AF7A}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E78569BE-555B-4B4A-B7E5-647C31CA7DDC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E78569BE-555B-4B4A-B7E5-647C31CA7DDC}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{2068489F-E526-43D2-BE87-F028AC09AF7A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C78BFD90-ABBE-4C27-80EA-87D3C053EDFC}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{32F1A80E-62B6-4145-A8B9-8F5AAD021477}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{E78569BE-555B-4B4A-B7E5-647C31CA7DDC}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E78569BE-555B-4B4A-B7E5-647C31CA7DDC}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{E78569BE-555B-4B4A-B7E5-647C31CA7DDC}]
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{AB4DA692-F26B-403C-AF8F-FD87D121F8F1}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
    Clé Supprimée : HKCU\Software\Boxore
    Clé Supprimée : HKCU\Software\InstalledThirdPartyPrograms
    Clé Supprimée : HKCU\Software\lollipop
    Clé Supprimée : HKCU\Software\Tutorials
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKCU\Software\AppDataLow\Software\FR-mywebsites.pro
    Clé Supprimée : HKLM\Software\Vittalia
    Clé Supprimée : HKLM\Software\FR-mywebsites.pro
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}
    Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledThirdPartyPrograms
    Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\Wincert\WIN64C~1.DLL
    Clé Supprimée : HKLM\Software\Classes\Installer\Features\DF42B2AC01EE9B240B94AA0862E8E712
    Clé Supprimée : HKLM\Software\Classes\Installer\Products\DF42B2AC01EE9B240B94AA0862E8E712

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v9.0.8112.16447

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

    -\\ Mozilla Firefox v24.0 (en-US)

    [ Fichier : C:\Users\Chloé\AppData\Roaming\Mozilla\Firefox\Profiles\y18z40d8.default\prefs.js ]

    Ligne Supprimée : user_pref("extensions.helperbar.DockingPositionDown", false);
    Ligne Supprimée : user_pref("extensions.helperbar.Visibility", false);
    Ligne Supprimée : user_pref("extensions.helperbar.countryiso", "fr");
    Ligne Supprimée : user_pref("extensions.helperbar.downloadprovider", "quickobrw");
    Ligne Supprimée : user_pref("extensions.helperbar.installationid", "12dc7a82-97e1-5ab1-472a-b199d236178e");
    Ligne Supprimée : user_pref("extensions.helperbar.installdate", "22/10/2013");
    Ligne Supprimée : user_pref("extensions.helperbar.publisher", "quickobrw");

    -\\ Google Chrome v30.0.1599.101

    [ Fichier : C:\Users\Chloé\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [9769 octets] - [28/10/2013 20:38:51]
    AdwCleaner[S0].txt - [8321 octets] - [28/10/2013 20:50:09]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8381 octets] ##########
    0
    1. pioupouet Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
       
      Ceci est le rapport avec la nouvelle version de adwcleaner :).
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Si Firefox et/ou Chrome sont installés :

    Sur Firefox : Menu Outils / Modules complémentaires
    Onglet Extension.
    Donne la liste.

    Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
    Donne la liste.

    0
  7. pioupouet Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
     
    alors sur firefox :
    No Script 2.6.8.4
    Pass Widget 1.134
    QuickShare Widget 1.1
    Adblock Plus 2.4

    Je n'ai installé intentionnellement que No Script et Adblock Plus.

    Sur Chrome :
    PassWidget
    Plus-HD-3.5
    0