Boxore client

Résolu/Fermé
Posidonia Messages postés 2 Date d'inscription mardi 20 août 2013 Statut Membre Dernière intervention 16 avril 2014 - 16 avril 2014 à 02:55
 Posidonia - 18 avril 2014 à 16:03
Bonjour tout le monde
Mon PC est envahi par des logiciels malveillants comme Boxore client, sweet page, one8 et d'autres moteurs de recherche malveillants que je n arrive pas à les supprimer malheureusement.
Veuillez m'aider s'il vous plait !
A voir également:

20 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
16 avril 2014 à 09:20
Bonjour,

--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

--> Une fois le scan terminé, choisis l'option "Nettoyer".

--> Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s?].
0
Posidonia Messages postés 2 Date d'inscription mardi 20 août 2013 Statut Membre Dernière intervention 16 avril 2014
16 avril 2014 à 16:37
bonjour
Je ne sais pas comment faire pour héberger le rapport. le rapport est celui ci
# AdwCleaner v3.023 - Rapport créé le 16/04/2014 à 16:22:43
# Mis à jour le 01/04/2014 par Xplode
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
# Nom d'utilisateur : acer - ACER-PC
# Exécuté depuis : C:\Users\acer\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Babylon
Fichier Supprimé : C:\Users\acer\AppData\Roaming\Mozilla\Firefox\Profiles\l436l6le.default\invalidprefs.js
Fichier Supprimé : C:\Users\acer\AppData\Roaming\Mozilla\Firefox\Profiles\l436l6le.default\searchplugins\buenosearch.xml
Fichier Supprimé : C:\Users\acer\AppData\Roaming\Mozilla\Firefox\Profiles\l436l6le.default\user.js

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Tuto4PC
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKLM\Software\Tutorials

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16448


-\\ Mozilla Firefox v28.0 (fr)

[ Fichier : C:\Users\acer\AppData\Roaming\Mozilla\Firefox\Profiles\l436l6le.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\acer\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [43263 octets] - [15/04/2014 23:09:35]
AdwCleaner[R1].txt - [1128 octets] - [15/04/2014 23:36:40]
AdwCleaner[R2].txt - [7658 octets] - [16/04/2014 01:30:37]
AdwCleaner[R3].txt - [2053 octets] - [16/04/2014 16:20:16]
AdwCleaner[S0].txt - [41122 octets] - [15/04/2014 23:13:09]
AdwCleaner[S1].txt - [1192 octets] - [16/04/2014 00:34:46]
AdwCleaner[S2].txt - [7186 octets] - [16/04/2014 01:33:54]
AdwCleaner[S3].txt - [1987 octets] - [16/04/2014 16:22:43]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [2047 octets] ##########
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
16 avril 2014 à 19:37
"Je ne sais pas comment faire pour héberger le rapport."

--> Qu'est-ce qui n'est pas clair pour toi sur le site pjjoint.malekal.com ?

Tu ne vas pas pouvoir poster directement le prochain rapport, il est trop long.

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur "Complet".

--> Une fois le scan terminé, un rapport est créé sur le Bureau.

--> Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.
0
bonjour voici le lien
http://pjjoint.malekal.com/files.php?read=20140417_k6n8d9d15s10
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
Modifié par Destrio5 le 17/04/2014 à 11:06
--> Copie tout le script suivant (Sélectionne-le, clique droit dessus et choisis "Copier").

--> Lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Clique sur le bouton IMPORTER. Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

--> Clique sur GO et confirme pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

--> Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.
0
bonjour voici le rapport
http://pjjoint.malekal.com/files.php?read=20140417_e5x12z9n15q15

remarque: il m a demandé de supprimer boxore client j'ai cliqué sur oui mais je pense qu'il ne l'a pas fait , j'ai eu ce message: a network error occurred while attempting to read from the file:C://windows/installer/Boxorinstaller_4.9.0.0.msi
Merci
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
Modifié par Destrio5 le 17/04/2014 à 23:32
Boxore ne devrait plus être présent.

Redémarre le PC et génère un nouveau rapport ZHPDiag ;)
0
bonsoir voici l'autre rapport

http://pjjoint.malekal.com/files.php?read=20140418_u8x5w6u10w15

Je suis l'autre étape ou pas? Merci
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
18 avril 2014 à 02:34
Quelle autre étape ?

Des nouveaux adwares sont apparus...

--> Réutilise l'option "Nettoyer" d'AdwCleaner.

--> Fais un scan avec Malwarebytes' Anti-Malware, supprime tout ce qu'il trouve et poste le rapport.

Malwarebytes' Anti-Malware - Tutoriel
0
bonjour voici le rapport de adw cleaner
http://pjjoint.malekal.com/files.php?id=20140418_t13p14p611g7
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
18 avril 2014 à 10:36
Ok pour AdwCleaner ;)
0
bonjour j'apprécie tous ce que vous faites pour m'aider, je pense que mon problème est résolu en tout cas sur internet explorer et sur mozilla. quand à google chrome, les logiciels malveillants appairaient des que je me connecte sur mon compte. Merci beaucoup
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
18 avril 2014 à 12:26
Supprimer des données synchronisées de votre compte Google :
https://support.google.com/chrome/answer/185277?hl=fr

Un nouveau rapport ZHPDiag pour vérifier que tout est OK ?
0
Bonjour, voici le nouveau rapport:
http://pjjoint.malekal.com/files.php?read=20140418_w11m10l5z10x12
Mes navigateurs fonctionnent normalement, ils ne sont pas lents et il n'y a pas des pages pubs qui m'envahissent et je ne voit plus les logiciels malveillants. Il me semble que le problème est résolu. Merci au fond de mon coeur. Vous êtes un génie. Dans mon compte google je suis aller au paramètres ensuite sur l'option "au démarrage" en suite sur "Ouvrir une page ou un ensemble de pages spécifiques Ensemble de pages. et j'ai cliqué sur l 'ensemble de pages et j'ai supprimé les pages qui appairaient lorsque j'ouvre google. Merci encore une fois pour tout ce que vous avez fait pour moi
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
18 avril 2014 à 14:38
;)

Effectivement, le rapport ZHPDiag montre qu'il ne reste juste des traces, plus rien d'actifs.

Réutilise ZHPFix avec le texte suivant :


Script ZHPFix
SysRestore
O43 - CFD: 17/04/2014 - 23:55:05 - [0] ----D C:\Users\acer\AppData\Roaming\qone8
O43 - CFD: 18/04/2014 - 01:55:14 - [6,075] ----D C:\Users\acer\AppData\Local\stv_fr_4
[MD5.20C7B7858C74AC009DE8181E37B9CDC4] [SPRF][23/10/2013] (.PC Cleaners - PC Cleaner Pro.) -- C:\ProgramData\pclunst.exe [5433552]
[MD5.1FF434E7658173C709FCCD47DB54E35A] [SPRF][18/09/2012] (.Softonic - No Comment.) -- C:\Users\acer\Desktop\softonic_ggl_1.6.7.4.exe [1697768]
HKLM\SOFTWARE\Microsoft\Tracing\package_qone8_installer_multilang_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\package_qone8_installer_multilang_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\Plus-HD-9_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\Plus-HD-9_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\SupTab_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\SupTab_RASMANCS
HKLM\SOFTWARE\Microsoft\Tracing\wpm_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\wpm_RASMANCS
EmptyFlash
EmptyTemp
0
Voici le rapport:
http://pjjoint.malekal.com/files.php?read=20140418_l14e6r10r15p8
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
18 avril 2014 à 15:12
Pour finir :


1/

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
* Clique sur Exécuter.
* Poste le rapport.


==Prévention==

Clique droit sur la boule orange et blanche d'Avast située en bas à droite et choisis Mise à jour > Programme.

Un dossier sur la prévention et sécurité sur Internet est disponible ici.
0
Voici le rapport:
http://pjjoint.malekal.com/files.php?read=20140418_z10d6l6t7p13
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 295
18 avril 2014 à 16:00
Ok pour DelFix.

Bonne fin de journée ;)
0
cool,cool!!merci mille fois. Bonne fin de journée à vous aussi
0