Supprimer BoxoreClient (pour de bon)

Résolu
Bonjour,

Hier soir sur un site italien j'ai cliqué sur un mauvais lien et j'ai commencé à voir apparaitre différent petit logiciel sur mon PC :
Boxoreclient
The torn TV 2012
Mystart search (a la place de google)
Et un truc avec "champion"

J'ai regardé sur pas mal de vos sujet de discussion et j'ai déjà intallé, scanné et nettoyer mon pc avec adwcleaner et malwarebytes

Ces logiciels n'apparaissent plus mais j'aimerais savoir si ce n'est que en apparence ou si c'est pour de bon?

Quelqu'un peut-il m'aider? merci!

8 réponses

  1. Modérateur
    Bonjour,
    Si tu as utilisé ADWcleaner et que tu n'as plus de signes d'infection, normalement ce doit être bon, mais pour te rassurer fait un rapport ZHPdiag pour contrôle :
    Télécharge et installe ZHPdiag, ouvre ZHPdiag clique sur Configurer puis sur la loupe sans + ni -, l'analyse commence quand elle sera terminé tu auras sur ton bureau un fichier texte nommé ZHPdiag tu le postes sur www.cjoint.com puis tu mets le lien généré par cjoint dans ta réponse.
    Tutoriel pour cjoint : https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
    0
    1. Bonjour,

      Merci pour ta réponse, voici le lien https://www.cjoint.com/?0JflnyGrIFR

      En fait hier soir, après avoir nettoyé avec adwcleaner, Boxore n'apparaissait plus dans les programmes du panneau de configuration mais il était apparu dans les extensions de google (en mode activé) donc je l'ai supprimé avec la petite croix et après j'ai installé malewarebytes et lancé un nettoyage.
      Depuis ce matin je n'ai rien remarqué de spécial.
      0
      1. Modérateur
        Re,

        Copies le script en gras qui suit qui va de Script ZHPFix à EmptyTemp :

        Script ZHPFix
        O4 - HKLM\..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd (.not file.)
        O39 - APT: LORTXOV - (...) -- C:\Windows\Tasks\LORTXOV.job [1332]
        O39 - APT: LORTXOV - (...) -- C:\Windows\System32\Tasks\LORTXOV [1332]
        O39 - APT: TMHHDEV - (...) -- C:\Windows\Tasks\TMHHDEV.job [1676]
        O39 - APT: TMHHDEV - (...) -- C:\Windows\System32\Tasks\TMHHDEV [1676]
        [HKCU\Software\LORTXOV]
        [HKCU\Software\TMHHDEV]
        [MD5.00000000000000000000000000000000] [APT] [LORTXOV] (...) -- C:\Users\HLB\AppData\Roaming\LORTXOV.exe (.not file.) [0]
        [MD5.00000000000000000000000000000000] [APT] [TMHHDEV] (...) -- C:\Users\HLB\AppData\Roaming\TMHHDEV.exe (.not file.) [0]
        [MD5.00000000000000000000000000000000] [APT] [{8DE74AD6-B467-4AE0-92DB-32EA6F9E9F31}] (...) -- C:\Users\HLB\AppData\Roaming\sweet-page\UninstallManager.exe (.not file.) [0]
        [HKCU\Software\TornTv Downloader]
        [HKLM\Software\Wow6432Node\mystartsearchSoftware]
        O45 - LFCP:[MD5.07B28B863E3CE33F2EAB7B56C3BB4D6E] - 04/10/2014 - 20:37:01 ---A- - C:\Windows\Prefetch\TORNTV DOWNLOADER.EXE-DD7E71D9.pf
        O45 - LFCP:[MD5.2B688475355E22618622B9C68D68BC3B] - 04/10/2014 - 20:36:57 ---A- - C:\Windows\Prefetch\TORNTVSVC.EXE-3DD66592.pf
        O45 - LFCP:[MD5.8BA6BAB9BF5ED7B95531CFE43F832F65] - 04/10/2014 - 20:37:20 ---A- - C:\Windows\Prefetch\TORNTVUPDATER.EXE-B0DFF2CF.pf
        [MD5.854A87AFC88107DD499487FD6291611F] [WIS][04/10/2014] (.The Software Group - Software Update Helper.) -- C:\Windows\Installer\2a81d14.msi [45056]
        HKLM\SOFTWARE\Microsoft\Tracing\TornTvUpdater_RASAPI32
        HKLM\SOFTWARE\Microsoft\Tracing\TornTvUpdater_RASMANCS
        HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentSetup_2-KFRPtAWP-1__RASAPI32
        HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\IminentSetup_2-KFRPtAWP-1__RASMANCS
        HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\yontoo-C4-0C58_RASAPI32
        HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\yontoo-C4-0C58_RASMANCS
        [HKCU\Software\TornTv Downloader]
        [HKLM\Software\Wow6432Node\mystartsearchSoftware]
        C:\Windows\Installer\2a81d14.msi
        C:\Users\HLB\AppData\Local\Temp\uninst1.exe
        C:\Users\HLB\AppData\Local\Temp\GoogleToolbarInstaller1.log
        EmptyFlash
        EmptyCLSID
        FirewallRAZ
        EmptyTemp


        Ouvres ZHPfix il est sur ton bureau, son icône est une seringue il s'est installé en même temps que ZHPdiag.
        Une fois ZHPfix ouvert tu cliques sur Importer les lignes copiées précédemment apparaissent dans la fenêtre de ZHPfix il ne te reste plus qu'à cliquer sur GO, accepte le nettoyage des données et le vidage de la corbeille, une fois que ZHPfix aura terminé, un rapport apparaîtra à l'écran, envoie-le moi via https://www.cjoint.com/ met son lien dans ta réponse.

        0
        1. ok merci,

          Est ce que je peux supprimer tous les logiciels adwcleaner, malewarebytes et ZAHdiag?
          0
          1. et comment je fais pour mettre à jour adobe?
            0
        2. Modérateur
          Re,
          Oui tu peux les désinstaller, pour ADWcleaner vu que c'est un logiciel portable il suffit de l'ouvrir et de cliquer sur désinstaller pour les autres logiciels tu les désinstalles via le panneau de configuration.
          Je te conseille de faire de temps à autre un scan et un nettoyage avec ADWcleaner que tu téléchargeras à chaque utilisation car il est mis à jour en permanence.
          0
          1. Merci!
            Désolé, as-tu vu ma question sur comment mettre à jour adobe?
            0
            1. Modérateur
              Profite-en pour désinstaller les anciennes versions d'Adobe Flash Player et installe Adobe Flash Player 15 :
              Adobe Flash Player
              0