Comment enlever Boxore Client?

Fermé
Steingui Messages postés 16 Date d'inscription vendredi 30 mai 2014 Statut Membre Dernière intervention 31 mai 2014 - 30 mai 2014 à 15:12
 Utilisateur anonyme - 31 mai 2014 à 23:00
Bonjour, savez-vous ce que dois-je faire pour enlever boxore client? J'ai déjà téléchargé ZHPDiag et j'ai enregistré le script sur partagefichiers.com.
Par avance merci pour votre aide.

29 réponses

Steingui Messages postés 16 Date d'inscription vendredi 30 mai 2014 Statut Membre Dernière intervention 31 mai 2014
30 mai 2014 à 21:41
Bonsoir,

je n'ai tjs pas réussi à enlever McAfee car il persiste à me demander un mot de passe. Par contre j'ai installé MBAM.

L'ordinateur semble fonctionner à nouveau parfaitement.

Un très grand merci à toi.
Très bonne soirée.
0
Utilisateur anonyme
30 mai 2014 à 21:45
Re,

OK, poste le rapport malwarebyte, puis tu referas un log ZHPDiag pour voiir pour désinstaller Mac Afee

Puis ce sera la fin pour toi :)

Bonne soirée.
0
Steingui Messages postés 16 Date d'inscription vendredi 30 mai 2014 Statut Membre Dernière intervention 31 mai 2014
30 mai 2014 à 22:32
Bonsoir,

Voici le script de l'examen de MBAM:

alwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 30/05/2014
Heure de l'examen: 21:51:21
Fichier journal: Journal de l'historique de l'examen.txt
Administrateur: Oui

Version: 2.00.2.1012
Base de données Malveillants: v2014.05.30.09
Base de données Rootkits: v2014.05.21.01
Licence: Essai
Protection contre les malveillants: Activé(e)
Protection contre les sites Web malveillants: Activé(e)
Self-protection: Désactivé(e)

Système d'exploitation: Windows 8
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Marie-José

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 289356
Temps écoulé: 11 min, 27 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristics: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 0
(No malicious items detected)

Valeurs du Registre: 0
(No malicious items detected)

Données du Registre: 0
(No malicious items detected)

Dossiers: 0
(No malicious items detected)

Fichiers: 0
(No malicious items detected)

Secteurs physiques: 0
(No malicious items detected)


(end)
0
Utilisateur anonyme
30 mai 2014 à 22:33
Re,

Refait in log avec ZHPDiag après rédemarage du PC stp.

A te lire !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Steingui Messages postés 16 Date d'inscription vendredi 30 mai 2014 Statut Membre Dernière intervention 31 mai 2014
30 mai 2014 à 22:45
Bonsoir,

Le script du diagnostic se trouve sur le lien suivant:

https://www.transfernow.net/?utm_source=partagefichierscom&utm_medium=download

Très bonne soirée et encore merci
0
Utilisateur anonyme
30 mai 2014 à 22:56
Re,

Ferme ton antivirus => "Bitedefender" pour faire le script.

Reste une petite infection:

- Copie les lignes qui sont à l'intérieur dee la balise code (Ctrl + A puis Ctrl + C) :


Script ZHPFix
O4 - HKLM\..\Wow6432Node\Run: [mcpltui_exe] . (.McAfee, Inc. - McAfee.) -- C:\Program Files\Common Files\mcafee\Platform\McUICnt.exe
SS - | Auto 30/07/2013 328928 | (McOobeSv2) . (.McAfee, Inc..) - C:\Program Files\Common Files\mcafee\Platform\McSvcHost\McSvHost.exe
O58 - SDL:[MD5.7A3D4ABB2134AD2DD0B237806E2D3E99] - 09/04/2014 - 15:12:13 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\wStLibG64.sys [61120]
SR - | Auto 30/07/2013 328928 | (mcpltsvc) . (.McAfee, Inc..) - C:\Program Files\Common Files\mcafee\Platform\McSvcHost\McSvHost.exe
SR - | Auto 30/07/2013 328928 | (McSchedulerSvc) . (.McAfee, Inc..) - C:\Program Files\Common Files\mcafee\Platform\McSvcHost\McSvHost.exe
SR - | Auto 04/11/2013 219272 | (mfefire) . (.McAfee, Inc..) - C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe
SR - | Auto 04/11/2013 182752 | (mfevtp) . (.McAfee, Inc..) - C:\Windows\system32\mfevtps.exe
Sysrestore
EmptyTemp
FirewallRaz
ProxyFix
Emptyflash
EmptyCLSID
EmptyPrefetch


- Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
- Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, sur Importer.
- Clique sur Go.
- Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.
- Copie le rapport, et colle-le dans la prochaine réponse sur le forum.

P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\

Puis redémarre le PC si pas demander et refait un log avec ZHPDiag.

Merci.

a te lire !
0
Steingui Messages postés 16 Date d'inscription vendredi 30 mai 2014 Statut Membre Dernière intervention 31 mai 2014
31 mai 2014 à 21:43
Bonsoir,

Me voilà de retour:

Voici le script ZHPfix

Fichier : https://www.transfernow.net/?utm_source=partagefichierscom&utm_medium=download

Voici le scrpit ZHPdiag:

https://www.transfernow.net/?utm_source=partagefichierscom&utm_medium=download

(j'espère avoir arrêté correctement Bitdefender).

Bonne soirée,
Géraldine
0
Utilisateur anonyme
31 mai 2014 à 22:11
Re,

- Télécharge Junkware Removal Tool (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

- Enregistre-le sur ton bureau.

- Ferme toutes les applications en cours.

- Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

- Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

- À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir.

- Héberge JRT.txt sur cjoint.com

Aide : Comment utiliser Cjoint ?
0
Bonsoir,

Voici le script de JRT:

http://www.partage-fichiers.com/upload/xgcay9ta
0
Utilisateur anonyme
31 mai 2014 à 23:00
Re,

Ce n'est pas le rapport de JRT :(

- Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) :


Script ZHPFix
ShortcutFix
O58 - SDL:20/04/2014 - 18:20:41 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\wStLibG64.sys [61120] =>PUP.LinkiDoo
O58 - SDL:20/04/2014 - 18:20:41 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\wStLibG64.sys [61120] =>PUP.LinkiDoo
ProxyFix
EmptyPrefetch
EmptyFlash
SysRestore
FirewallRAZ
EmptyTemp


- Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
- Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, sur Importer.
- Clique sur Go.
- Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.
- Copie le rapport, et colle-le dans la prochaine réponse sur le forum.

P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\


+
0