Boxore client

Fermé
pommette26 Messages postés 6 Date d'inscription jeudi 8 mai 2014 Statut Membre Dernière intervention 8 mai 2014 - 8 mai 2014 à 09:27
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 8 mai 2014 à 15:35
Bonjour,
J' ai utiliser 2 fois ADW cleaner, mais boxore client apparait toujours dans mes programmes !!!?
Je vous joins le rapport.
# AdwCleaner v1.606 - Rapport créé le 08/05/2014 à 09:06:32
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
# Nom d'utilisateur : dominique - DOMINIQUE-PC
# Exécuté depuis : C:\Users\dominique\Desktop\adwcleaner-1.606-en.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\DOMINI~1\AppData\Local\Temp\Iminent
Dossier Supprimé : C:\Program Files\Boxore
Dossier Supprimé : C:\Program Files\Iminent

***** [Registre] *****

Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject.1
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Iminent.WebBooster.InternetExplorer.DLL
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A9CAF365-EA35-45DA-BD8B-2EFA09D374AC}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.11.9600.17041

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.conduit.com/?gd=&ctid=CT3323900&octid=EB_ORIGINAL_CTID&ISID=MDC5F8813-A790-466D-A9FC-7E4153BE2D06&SearchSource=55&CUI=&UM=5&UP=SPE78C9D3D-42DA-4AED-9E58-0205FDE5ACBF&SSPV= --> hxxp://www.google.fr

-\\ Google Chrome v33.0.1750.146

Fichier : C:\Users\dominique\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "keyword": "conduit.search",
Supprimée : "name": "Conduit Search",
Supprimée : "search_url": "hxxp://search.conduit.com/Results.aspx?gd=&ctid=CT3324331&octid=EB_ORIGINAL_CTI[...]
Supprimée : "suggest_url": "hxxp://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms}",
Supprimée : "explicit_host": [ "chrome://favicon/*", "chrome://resources/*", "chrome://settings-f[...]
Supprimée : "scriptable_host": [ "chrome://settings-frame/*", "hxxp://search.conduit.com/*", "htt[...]
Supprimée : "matches": [ "hxxp://search.conduit.com/*", "hxxp://search.qasite.com/*", "chrome:[...]
Supprimée : "permissions": [ "tabs", "webNavigation", "hxxp://search.conduit.com/*", "hxxp://sear[...]
Supprimée : "description": "A new tab page that provides an easy way to access and search the web[...]
Supprimée : "homepage": "hxxp://search.conduit.com/?gd=&ctid=CT3324331&octid=EB_ORIGINAL_CTID&ISID=M55CE92AF-[...]
Supprimée : "startup_urls": [ "hxxp://search.conduit.com/?gd=&ctid=CT3324331&octid=EB_ORIGINAL_CTID&ISID=M[...]

*************************

AdwCleaner[S1].txt - [5136 octets] - [08/05/2014 09:06:32]

########## EOF - C:\AdwCleaner[S1].txt - [5264 octets] ##########

12 réponses

kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
8 mai 2014 à 09:34
Bonjour,

Avant de faire quoi que ce soit on va établir un diagnostic de ton pc pour voir quel est son degré d'infection et opporter la solution la plus appropriée pour le désinfecter.

Scan ZHPDiag :

Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes


Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau ==> regarde ici comme faire

Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut,

==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )


Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/

==> Pour t'aider a héberger le rapport<==
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
==> tutorial zhpdiag<==

Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
0
pommette26 Messages postés 6 Date d'inscription jeudi 8 mai 2014 Statut Membre Dernière intervention 8 mai 2014
8 mai 2014 à 09:56
re Bonjour,
à 50 0/0 le message suivant s'affiche "violation d'accès à l'adresse 77495166 dans le module 'ntdll.dll'. Ecriture de l'adresse 00407700.
??
Merci
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
8 mai 2014 à 09:59
AdwCleaner v1.606 ne pas à jour

refais le scan avec la nouvelle version =>

1)Télécharge AdwCleaner (de Xplode) sur ton bureau

Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
Clique sur le bouton "Scanner"

Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
Clique sur le bouton Nettoyer

Accepte le message de fermeture des applications

Valide, après lecture, la fenêtre d'information sur les PUP/LPI
Accepte le message de redémarrage

Patiente durant la suppression
Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

Note:Le rapport se trouve dans : C:\AdwCleaner[S1].txt
Poste de Travail / Mon Ordinateur => Disque C => AdwCleaner[S1].txt

___________________________________________________________>>>

On va utiliser un outil en complément à Adwcleaner:

==> 2) Télécharge ici ==>Junkware Removal Tool

si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

==> Enregistre-le sur ton bureau.==> regarde ici comme faire

==> Ferme toutes les applications en cours.

==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/

==>Tutoriel :=> ICI JRT

==> Aide JRT ici <==

0
pommette26 Messages postés 6 Date d'inscription jeudi 8 mai 2014 Statut Membre Dernière intervention 8 mai 2014
8 mai 2014 à 10:03
Bon,
Comme on dit, je vais "tacher moyen" !!!
A plus
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
8 mai 2014 à 10:08
:) @+
0
pommette26 Messages postés 6 Date d'inscription jeudi 8 mai 2014 Statut Membre Dernière intervention 8 mai 2014
8 mai 2014 à 10:53
Oups,
la dernière version de Adw cleaner ne répond plus presque arrivée à la fin...
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 8/05/2014 à 11:29
pourquoi tu a ouvert un nouveau sujet ? https://forums.commentcamarche.net/forum/affich-30178169-toutes-mes-excuses-pour-la-politesse

essais de les faire "AdwCleaner" et aussi "Scan ZHPDiag" en mode sans échec Au redémarrage de ton pc tapote sur la touche F8 où F5 dans le menu qui s'affiche choisis en mode sans echec avec prise en charge de réseau

En informatique, le bug se situe toujours entre la chaise et le clavier
0
pommette26 Messages postés 6 Date d'inscription jeudi 8 mai 2014 Statut Membre Dernière intervention 8 mai 2014
8 mai 2014 à 11:26
ou la la, cela ce corse !!
0
pommette26 Messages postés 6 Date d'inscription jeudi 8 mai 2014 Statut Membre Dernière intervention 8 mai 2014
8 mai 2014 à 11:43
en mode sans échéc avec prise en charge de réseau, je ne peux plus aller sur le net
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
8 mai 2014 à 11:47
0
En effet cela fonctionne mais je ne peux pas utiliser adw cleaner, il s'arrête avant la fin...???
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 535
Modifié par kingk06 le 8/05/2014 à 15:56
et le Scan ZHPDiag marche pas non-plus ?

sinon passé a la suite 2) ==>Junkware Removal Tool

En informatique, le bug se situe toujours entre la chaise et le clavier
0