Boxore client et adwcleaner
Résolu
jim443
Messages postés
16
Date d'inscription
Statut
Membre
Dernière intervention
-
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour
Je viens a vous car je rencontre un petit soucie qui dépasse mais compétence :
Voila je sujet j'ai trouver sur l'ordi de mon beau-père qui ce plaignait de pub Boxore client. Le soucie est que j'arrive pas le désinstaller, alors je me suis dit je vais teste adwcleaner.
2 eme soucie Adwcleaner ne répond plus arrive a l'analyse navigateur je suis obliger de faire crt+ alt+ sup et gestionnaire de programme et le stopper.
alors je me suis dit je vais faire avec malwarbytes mais soucie la aussi me trouve rien ....
='(
aidé svp
merci de votre lecture
Je viens a vous car je rencontre un petit soucie qui dépasse mais compétence :
Voila je sujet j'ai trouver sur l'ordi de mon beau-père qui ce plaignait de pub Boxore client. Le soucie est que j'arrive pas le désinstaller, alors je me suis dit je vais teste adwcleaner.
2 eme soucie Adwcleaner ne répond plus arrive a l'analyse navigateur je suis obliger de faire crt+ alt+ sup et gestionnaire de programme et le stopper.
alors je me suis dit je vais faire avec malwarbytes mais soucie la aussi me trouve rien ....
='(
aidé svp
merci de votre lecture
A voir également:
- Boxore client et adwcleaner
- Adwcleaner - Télécharger - Antivirus & Antimalwares
- Cybera client - Télécharger - Divers Réseau & Wi-Fi
- Filezilla client - Télécharger - Téléchargement & Transfert
- Adwcleaner mac - Forum MacOS
- Formate pour taxer client frigo vide ✓ - Forum Matériel & Système
19 réponses
il a déjà sauté, je pense.
Tu peux le virer de la liste comme cela : https://forum.malekal.com/viewtopic.php?t=44630&start=
Pour vérifier :
- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.
Tu peux le virer de la liste comme cela : https://forum.malekal.com/viewtopic.php?t=44630&start=
Pour vérifier :
- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.
merci de ta réponse j'ai regarder via ccleaner comme tu me conseil mais il me dit la même chose que quand je suis dans ajout suppression
"the feature you are to use is on a network reource that is unavailable
click OK to try Again. or enter an altermate path to a folder containing the installion package 'boxoreInstaller_4.2.2.0.msi'in the box below.
use source:C:\Program Files (x86)\Software\Update\Install\{5A17E536-9386-4BC5-AAEC-73770240E45E}\ Browse... "
et j'ai toujours des pub sans arrêt sur tout page internet et sur le bureau
"the feature you are to use is on a network reource that is unavailable
click OK to try Again. or enter an altermate path to a folder containing the installion package 'boxoreInstaller_4.2.2.0.msi'in the box below.
use source:C:\Program Files (x86)\Software\Update\Install\{5A17E536-9386-4BC5-AAEC-73770240E45E}\ Browse... "
et j'ai toujours des pub sans arrêt sur tout page internet et sur le bureau
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
voila ce que hijackthis ma fait :
https://pjjoint.malekal.com/files.php?id=HijackThis_20131214_o7u6g11k8p8
https://pjjoint.malekal.com/files.php?id=HijackThis_20131214_o7u6g11k8p8
Tu as une erreur car tu tentes de lancer la désinstallation et non supprimer l'entrée.
Désinstalle :
Bubble Dock
Softonic toolbar
faut virer l'adresse softonic en page de démarrage d'Internet Explorer.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Désinstalle :
Bubble Dock
Softonic toolbar
faut virer l'adresse softonic en page de démarrage d'Internet Explorer.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
petit soucie j'ai viré la page de démarrage mais je arrive pas a trouver comment Désinstaller :
Bubble Dock
Softonic toolbar
il son désactiver mais je c pas ou les désinstallé
Bubble Dock
Softonic toolbar
il son désactiver mais je c pas ou les désinstallé
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Et CCleaner me marque "Impossible d'effacer l'installateur (fichierMSI.) si je clic sur Effacer l'entrée comme tu me dit pour boxore client et Sweetpack aussi
voila donc l'OTL:
https://pjjoint.malekal.com/files.php?id=20131215_e15q13z15w5d14
Et le Extra:
https://pjjoint.malekal.com/files.php?id=20131215_x12f11d8n11y10
https://pjjoint.malekal.com/files.php?id=20131215_e15q13z15w5d14
Et le Extra:
https://pjjoint.malekal.com/files.php?id=20131215_x12f11d8n11y10
salut dite moi c'est bien ce que vous voulez ?
et savez vous pourquoi adwcleaner plante arriver a "analyses des navigateurs"
et savez vous pourquoi adwcleaner plante arriver a "analyses des navigateurs"
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
SRV - [2013/06/15 12:06:57 | 000,119,408 | ---- | M] (The Software Group) [On_Demand | Stopped] -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe -- (Software_update_m)
SRV - [2013/06/15 12:06:57 | 000,119,408 | ---- | M] (The Software Group) [Auto | Stopped] -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe -- (Software_update)
[2011/11/04 15:O2:[b]64bit:[/b] - BHO: (Deeal_fr 0.2) - {11111111-1111-1111-1111-110411391160} - C:\Program Files (x86)\Deeal_fr 0.2\Deeal_fr 0.2-bho64.dll File not found
O2:[b]64bit:[/b] - BHO: (Plus-HD-4.9) - {11111111-1111-1111-1111-110411591118} - C:\Program Files (x86)\Plus-HD-4.9\Plus-HD-4.9-bho64.dll File not found
O2 - BHO: (Bubble Dock SurfMatch) - {23AF19F7-1D5B-442c-B14C-3D1081953C94} - C:\Program Files (x86)\Nosibay\Bubble Dock\extensions\axSurfMatch.dll (Nosibay)
[2013/12/14 21:58:39 | 000,000,000 | ---D | C] -- C:\Users\CLAUDE BRETEAU\AppData\Local\Smartbar
[2013/12/02 21:00:03 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\MyPC Backup
[2013/12/02 20:51:07 | 000,000,000 | ---D | C] -- C:\ProgramData\AskPartnerNetwork
[2013/12/02 20:51:07 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\AskPartnerNetwork
[2013/12/02 20:50:48 | 000,000,000 | ---D | C] -- C:\ProgramData\APN
[2013/11/20 15:39:46 | 000,000,000 | ---D | C] -- C:\Users\CLAUDE BRETEAU\AppData\Roaming\OfferBox
[2013/11/20 15:39:40 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Optimizer Pro
[2013/11/20 15:43:31 | 000,001,320 | ---- | C] () -- C:\Windows\tasks\Deeal_fr 0.2-updater.job
[2013/11/20 15:43:28 | 000,001,122 | ---- | C] () -- C:\Windows\tasks\Deeal_fr 0.2-enabler.job
[2013/11/20 15:43:22 | 000,001,222 | ---- | C] () -- C:\Windows\tasks\Deeal_fr 0.2-codedownloader.job
[2013/11/20 15:43:08 | 000,001,856 | ---- | C] () -- C:\Windows\tasks\Deeal_fr 0.2-firefoxinstaller.job
[2013/11/20 15:43:02 | 000,001,930 | ---- | C] () -- C:\Windows\tasks\Deeal_fr 0.2-chromeinstaller.job
[2013/11/20 15:41:32 | 000,000,314 | ---- | C] () -- C:\Windows\tasks\Dealply.job
[2013/01/11 18:42:35 | 000,000,000 | ---D | M] -- C:\Users\CLAUDE BRETEAU\AppData\Roaming\Funmoods
[2013/12/03 19:26:29 | 000,000,000 | ---D | M] -- C:\Users\CLAUDE BRETEAU\AppData\Roaming\SmartPCFix
* poste le rapport ici
~~
Redémarre l'ordinateur
~~
Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.
Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
SRV - [2013/06/15 12:06:57 | 000,119,408 | ---- | M] (The Software Group) [On_Demand | Stopped] -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe -- (Software_update_m)
SRV - [2013/06/15 12:06:57 | 000,119,408 | ---- | M] (The Software Group) [Auto | Stopped] -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe -- (Software_update)
[2011/11/04 15:O2:[b]64bit:[/b] - BHO: (Deeal_fr 0.2) - {11111111-1111-1111-1111-110411391160} - C:\Program Files (x86)\Deeal_fr 0.2\Deeal_fr 0.2-bho64.dll File not found
O2:[b]64bit:[/b] - BHO: (Plus-HD-4.9) - {11111111-1111-1111-1111-110411591118} - C:\Program Files (x86)\Plus-HD-4.9\Plus-HD-4.9-bho64.dll File not found
O2 - BHO: (Bubble Dock SurfMatch) - {23AF19F7-1D5B-442c-B14C-3D1081953C94} - C:\Program Files (x86)\Nosibay\Bubble Dock\extensions\axSurfMatch.dll (Nosibay)
[2013/12/14 21:58:39 | 000,000,000 | ---D | C] -- C:\Users\CLAUDE BRETEAU\AppData\Local\Smartbar
[2013/12/02 21:00:03 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\MyPC Backup
[2013/12/02 20:51:07 | 000,000,000 | ---D | C] -- C:\ProgramData\AskPartnerNetwork
[2013/12/02 20:51:07 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\AskPartnerNetwork
[2013/12/02 20:50:48 | 000,000,000 | ---D | C] -- C:\ProgramData\APN
[2013/11/20 15:39:46 | 000,000,000 | ---D | C] -- C:\Users\CLAUDE BRETEAU\AppData\Roaming\OfferBox
[2013/11/20 15:39:40 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Optimizer Pro
[2013/11/20 15:43:31 | 000,001,320 | ---- | C] () -- C:\Windows\tasks\Deeal_fr 0.2-updater.job
[2013/11/20 15:43:28 | 000,001,122 | ---- | C] () -- C:\Windows\tasks\Deeal_fr 0.2-enabler.job
[2013/11/20 15:43:22 | 000,001,222 | ---- | C] () -- C:\Windows\tasks\Deeal_fr 0.2-codedownloader.job
[2013/11/20 15:43:08 | 000,001,856 | ---- | C] () -- C:\Windows\tasks\Deeal_fr 0.2-firefoxinstaller.job
[2013/11/20 15:43:02 | 000,001,930 | ---- | C] () -- C:\Windows\tasks\Deeal_fr 0.2-chromeinstaller.job
[2013/11/20 15:41:32 | 000,000,314 | ---- | C] () -- C:\Windows\tasks\Dealply.job
[2013/01/11 18:42:35 | 000,000,000 | ---D | M] -- C:\Users\CLAUDE BRETEAU\AppData\Roaming\Funmoods
[2013/12/03 19:26:29 | 000,000,000 | ---D | M] -- C:\Users\CLAUDE BRETEAU\AppData\Roaming\SmartPCFix
* poste le rapport ici
~~
Redémarre l'ordinateur
~~
Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.
Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
voila le rapport
https://pjjoint.malekal.com/files.php?id=20131215_x5t5b9j7x14
Firefox les outil son :
avast
deeal_fr
plus-HD
value app
winiti
ask toolbar
bubble dock
deal ply
je redemarre
https://pjjoint.malekal.com/files.php?id=20131215_x5t5b9j7x14
Firefox les outil son :
avast
deeal_fr
plus-HD
value app
winiti
ask toolbar
bubble dock
deal ply
je redemarre
a priori bien mais je peu pas vous dire exactement car pour les 2 dernière manipulation je les ai fait par teamviewer car je suis rentrer sur nantes et c'était le PC de mon beau-père qui est au mans mais je n'ais plus remarqué de pub mais boxore client est toujours la et bublle dock aussi mais si il sont hors service c'est cool