Infecté par pup-crossrider, webssearches + boxore client

Fermé
javelanne Messages postés 83 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 23 janvier 2018 - 27 juil. 2014 à 19:11
javelanne Messages postés 83 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 23 janvier 2018 - 27 juil. 2014 à 21:07
Bonjour,

Depuis cet après midi, je suis infecté par les virus pup-crossrider, hi-jacker webssearches et boxore client. J'ai essayé tous les moyens que je connais pour essayer de les éradiquer (scan de AVG, malware anti malware, adwcleaner...) mais ils sont toujours là...Est ce que quelqu'un pourrait m'aider ?

Merci d'avance

5 réponses

Utilisateur anonyme
27 juil. 2014 à 19:12
bonjour,

envoie le rapport d'ADWC pour voir,


0
javelanne Messages postés 83 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 23 janvier 2018
27 juil. 2014 à 19:20
# AdwCleaner v3.216 - Rapport créé le 27/07/2014 à 19:15:03
# Mis à jour le 17/07/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Anne - ANNE
# Exécuté depuis : D:\Téléchargements\AdwCleaner-3.216(1).exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17126


-\\ Mozilla Firefox v31.0 (x86 fr)

[ Fichier : C:\Users\Anne\AppData\Roaming\Mozilla\Firefox\Profiles\v06mcjtn.default-1406476567855\prefs.js ]


-\\ Google Chrome v36.0.1985.125

[ Fichier : C:\Users\Anne\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [5362 octets] - [27/07/2014 17:54:48]
AdwCleaner[R1].txt - [847 octets] - [27/07/2014 19:15:03]
AdwCleaner[S0].txt - [3518 octets] - [27/07/2014 17:56:44]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [966 octets] ##########


voilà, merci pour votre rapidité
0
Utilisateur anonyme
27 juil. 2014 à 19:59
relance ADWC, clique sur désinstaller,


* Télécharge et enregistre ZHPDiag sur ton bureau :

https://nicolascoolman.eu

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/



* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur « complet »

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum



tuto zhpdiag :

https://nicolascoolman.eu


0
javelanne Messages postés 83 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 23 janvier 2018
27 juil. 2014 à 20:14
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
27 juil. 2014 à 20:56
encore un pc avec un kms !

installe la dernière version d'Adobe reader depuis son site dédié !



* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------

Script Zhpfix
O4 - HKLM\..\Wow6432Node\Run: [mbot_fr_16] Clé orpheline =>PUP.CrossRider
[MD5.00000000000000000000000000000000] [APT] [{01EBBBC8-7EC8-4061-B0A7-6E04A058D647}] (...) -- C:\Users\Anne\AppData\Roaming\webssearches\UninstallManager.exe (.not file.) [0]
O90 - PUC: "243A8D8DF9E0AE743AE5FC34B1052B68" . (.Boxore Client.) -- C:\WINDOWS\Installer\{D8D8A342-0E9F-47EA-A35E-CF431B50B286}\boxore.ico
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:mbot_fr_16
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
https://nicolascoolman.eu
0
javelanne Messages postés 83 Date d'inscription dimanche 17 août 2008 Statut Membre Dernière intervention 23 janvier 2018
27 juil. 2014 à 21:07
0