Infection Adware.Boxore

Bonjour, après un scan de Malwarebytes Antimalware on me signale une infection de Adware. Boxore.

voici le rapport:


Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.01.24.10

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Moon :: MOON-VAIO [administrateur]

24/01/2013 19:43:56
MBAM-log-2013-01-25 (02-26-41).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 410251
Temps écoulé: 3 heure(s), 22 minute(s), 35 seconde(s)

Processus mémoire détecté(s): 1
C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe (Adware.Boxore) -> 1896 -> Aucune action effectuée.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKLM\SYSTEM\CurrentControlSet\Services\supdate (Adware.Boxore) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\SoftwareCrashHandler.exe (Adware.Boxore) -> Aucune action effectuée.
C:\Program Files (x86)\Software\Update\1.2.201.0\SoftwareUpdate.exe (Adware.Boxore) -> Aucune action effectuée.

(fin)

Pourriez vous me donner une procédure à suivre afin de me débarrasser de ce virus ?

Merci


28 réponses

Résumé de la discussion

Une infection par Adware.Boxore est détectée après un scan complet de Malwarebytes Anti-Malware sur Windows 7 x64, avec des éléments affichés dans le rapport tels que SoftwareUpdate.exe et une clé de registre supdate. Les réponses suggèrent plusieurs approches, allant d'une mise à jour et rescan avec Malwarebytes et d’une suppression des éléments détectés, à l’usage d’outils dédiés comme ADWCleaner pour nettoyer les résidus. Certaines interventions évoquent la suppression manuelle de clés et fichiers suspects, la création d’un point de restauration ou l’exécution de scripts et de processus temporaires pour neutraliser les menaces. En parallèle, les échanges soulignent l’importance d’un scan sur plusieurs partitions et la vérification des résultats après nettoyage, tout en évitant les méthodes non officielles potentiellement risquées.

Bobot (l’IA à votre service)
  1. Au fait, c'est bon, j'ai terminé la procédure, je pense que tout va bien désormais ! Merci encore de ton aide !
    1. S'K oui , mais il est en train de se perfectionner au fur et à mesure du temps et pureRa deviendra inutile
      1. Autre question : est ce que je peux me servir de slowin' killer de temps en temps ou c'est que en cas d'infection ? et PureRa ?
        1. # DelFix v10.0 - Rapport créé le 28/01/2013 à 22:09:03
          # Mis à jour le 04/01/2013 par Xplode
          # Nom d'utilisateur : Moon - MOON-VAIO

          ~ Suppression des outils de désinfection ...

          Supprimé : C:\pre_scan
          Supprimé : C:\Pre_Scan
          Supprimé : C:\AdwCleaner[S1].txt
          Supprimé : C:\JavaRa.log
          Supprimé : C:\Pre_Diag_27_01_2013_19_13_19.txt
          Supprimé : C:\Pre_Scan_27_01_2013_14_53_31.txt
          Supprimé : C:\Pre_Scan_27_01_2013_15_23_16.txt
          Supprimé : C:\Pre_Scan_27_01_2013_15_31_06.txt
          Supprimé : C:\Users\Moon\Desktop\adwcleaner.exe
          Supprimé : C:\Users\Moon\Desktop\AdwCleaner[S1].txt
          Supprimé : C:\Users\Moon\Desktop\Pre_script.txt
          Supprimée : HKCU\Software\g3n-h@ckm@n
          Supprimée : HKLM\SOFTWARE\AdwCleaner

          ########## - EOF - ##########
          1. Suis en train de mettre tout à jour, et j'ai désactivé JAVA et Firefox me dit qu'il est réputé pour etre vulnérable ! Du coup, je le laisse toujours désactivé ?
            1. j'ai jamais mis mon site en maintenantce c'est quoi cette histoire ?

              ah ben non chez moi il fonctionne ....

              ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
              1. Contributeur sécurité
                il vient juste de se débloqué !!!
            2. Ton site est en maintenance ! Je l'avais déjà fait tout ca, je fais super attention en plus, à force, je commence à maitriser ! lol.
              1. Je pense que ca va ! En fait, j'ai déjà eu un adware mais c'était instalcore.gen il y a 3 ou 4 mois, du coup je me demande si j'ai pas une faille ou quelque chose comme cela ou est-ce que c'est lié au site que je consulte ?
                1. Malwarebytes Anti-Malware 1.70.0.1100
                  www.malwarebytes.org

                  Version de la base de données: v2013.01.28.04

                  Windows 7 Service Pack 1 x64 NTFS
                  Internet Explorer 9.0.8112.16421
                  Moon :: MOON-VAIO [administrateur]

                  28/01/2013 15:21:14
                  MBAM-log-2013-01-28 (18-23-54).txt

                  Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
                  Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                  Options d'examen désactivées: P2P
                  Elément(s) analysé(s): 404353
                  Temps écoulé: 2 heure(s), 51 minute(s), 6 seconde(s)

                  Processus mémoire détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre détectée(s): 0
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre détectée(s): 0
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Dossier(s) détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Fichier(s) détecté(s): 1
                  C:\Users\Moon\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Aucune action effectuée.

                  (fin)
                  1. tu as vu ? ca marche mieux hein ? lol !

                    mets malwarebytes à jour fais un scan complet , supprime tout ce qu il trouve puis poste le rapport
                    1. ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0127 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                      Moon : Windows 7 Home Premium (64 bits)

                      Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs

                      New restorepoint created

                      Script : 14:56:31

                      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                      ¤¤¤¤¤¤¤¤¤¤ | Stopped Processes

                      (432) -- explorer.exe
                      (916) -- ctfmon.exe

                      ¤¤¤¤¤¤¤¤¤¤ | RegRead :

                      [HKU\S-1-5-21-914421951-3980233579-2647426404-1000\Software\Settings]|[Language] : FR
                      [HKU\S-1-5-21-914421951-3980233579-2647426404-1000\Software\Settings]|[RescueCenter.DeleteBackupsAfter] : 32
                      [HKU\S-1-5-21-914421951-3980233579-2647426404-1000\Software\Settings]|[RescueCenter.MaxBackupsStored] : 100
                      [HKU\S-1-5-21-914421951-3980233579-2647426404-1000\Software\Settings]|[DiskCleaner.DayAfterLastUsedFile] : 30
                      [HKU\S-1-5-21-914421951-3980233579-2647426404-1000\Software\Settings]|[DiskCleaner.IgnoreRegisteredExtensions] : 1
                      [HKU\S-1-5-21-914421951-3980233579-2647426404-1000\Software\Settings]|[DiskCleaner.IgnoreReadOnlyFiles] : 1
                      [HKU\S-1-5-21-914421951-3980233579-2647426404-1000\Software\Settings]|[DiskCleaner.IgnoreSystemFiles] : 1
                      [HKU\S-1-5-21-914421951-3980233579-2647426404-1000\Software\Settings]|[DiskCleaner.IgnoreUsedFiles] : 1
                      [HKU\S-1-5-21-914421951-3980233579-2647426404-1000\Software\Settings]|[DiskCleaner.IgnoreEmptyFiles] : 1
                      [HKU\S-1-5-21-914421951-3980233579-2647426404-1000\Software\Settings]|[DiskCleaner.QuickScan] : 1
                      [HKU\S-1-5-21-914421951-3980233579-2647426404-1000\Software\Settings]|[DiskCleaner.WarnRunningApps] : 0
                      [HKU\S-1-5-21-914421951-3980233579-2647426404-1000\Software\Settings]|[DiskCleaner.Collections] : 0x1600000049791B00
                      [HKU\S-1-5-21-914421951-3980233579-2647426404-1000\Software\Settings]|[DiskCleaner.Masks] : 0xB300000005E2108000480F0080310000000000000000000000000000
                      [HKU\S-1-5-21-914421951-3980233579-2647426404-1000\Software\Settings]|[RegistryCleaner.UseIgnoreList] : 1
                      [HKU\S-1-5-21-914421951-3980233579-2647426404-1000\Software\Settings]|[RegistryCleaner.ScanCDDriveReferences] : 0
                      [HKU\S-1-5-21-914421951-3980233579-2647426404-1000\Software\Settings]|[RegistryCleaner.ScanRemovableMediaReferences] : 0
                      [HKU\S-1-5-21-914421951-3980233579-2647426404-1000\Software\Settings]|[RegistryCleaner.ScanUserMenuShortcuts] : 1
                      [HKU\S-1-5-21-914421951-3980233579-2647426404-1000\Software\Settings]|[RegistryCleaner.ScanCommonMenuShortcuts] : 1
                      [HKU\S-1-5-21-914421951-3980233579-2647426404-1000\Software\Settings]|[RegistryCleaner.ScanRecentFolderShortcuts] : 1
                      [HKU\S-1-5-21-914421951-3980233579-2647426404-1000\Software\Settings]|[RegistryCleaner.ScanOfficeRecentFolderShortcuts] : 1
                      [HKU\S-1-5-21-914421951-3980233579-2647426404-1000\Software\Settings]|[RegistryCleaner.ScanDesktopShortcuts] : 1
                      [HKU\S-1-5-21-914421951-3980233579-2647426404-1000\Software\Settings]|[RegistryCleaner.ScanCommonDesktopShortcuts] : 1
                      [HKU\S-1-5-21-914421951-3980233579-2647426404-1000\Software\Settings]|[RegistryCleaner.ScanQuickLaunchShortcuts] : 1

                      ¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services

                      Service : MFEAVFK Not actif
                      Service : MFEHIDK Not actif
                      Service : MFESMFK Not actif

                      Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MFEAVFK]
                      Deleted : [HKLM\..\ControlSet002\..\Root\LEGACY_MFEAVFK]
                      Deleted : [HKLM\..\CurrentControlSet\..\Root\LEGACY_MFEAVFK]
                      Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MFEHIDK]
                      Deleted : [HKLM\..\ControlSet002\..\Root\LEGACY_MFEHIDK]
                      Deleted : [HKLM\..\CurrentControlSet\..\Root\LEGACY_MFEHIDK]
                      Deleted : [HKLM\..\ControlSet001\..\Root\LEGACY_MFESMFK]
                      Deleted : [HKLM\..\ControlSet002\..\Root\LEGACY_MFESMFK]
                      Deleted : [HKLM\..\CurrentControlSet\..\Root\LEGACY_MFESMFK]

                      ¤

                      ¤¤¤¤¤¤¤¤¤¤ | Registry Deletions

                      Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
                      Key Deleted : HKU\S-1-5-21-914421951-3980233579-2647426404-1000\Software\SweetIM
                      Key Deleted : HKLM\Software\SweetIM
                      Key Deleted : HKLM\Software\Wow6432Node\SweetIM
                      Key Deleted : HKCR\Installer\Products\4EA42A62D9304AC4784BF238120633FF

                      ¤

                      C:\Windows\syswow64\REN14CB.tmp : Not Found !
                      C:\Windows\syswow64\REN14CC.tmp : Not Found !
                      C:\Windows\Ìõ6 : Not Found !

                      ¤¤¤¤¤¤¤¤¤¤ | MBR

                      Windows Version: Windows 7 Home Premium Edition
                      Windows Information: Service Pack 1 (build 7601), 64-bit
                      Base Board Manufacturer: Sony Corporation
                      BIOS Manufacturer: American Megatrends Inc.
                      System Manufacturer: Sony Corporation
                      System Product Name: VPCEA1S1E
                      Logical Drives Mask: 0x0000003c

                      Analysis of file "C:\Pre_Scan\MBR.bin":
                      Windows 7 MBR code detected

                      64 bits Not supported by MBR.exe , Dump : C:\Pre_Scan\MBR.Bin

                      ¤

                      ¤¤¤¤¤¤¤¤¤¤ | Disk cleaning

                      Disk cleaned

                      ¤

                      End : 14:59:45

                      ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
                      1. tu t'y prends mal

                        il faut qu il soit en memoire dans la souris , avant de lancer l option script
                        1. AHHHHH ! Ok, désolée !
                      2. ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0127 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                        Moon : Windows 7 Home Premium (64 bits)

                        Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs

                        New restorepoint created

                        Script : 15:26:47

                        ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                        End : 15:26:47

                        ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤

                        Cette version ne doit pas etre la bonne je viens de le faire et il n'est pas 15:26
                        1. c'etait la version à jour d'hier si !

                          3.0127

                          par contre t'as rien selectionné et CTRL +C
                        2. Si j'ai pris le texte que tu m'as donné et j'ai collé dans la page avant de faire le script
                      • 1
                      • 2