Boxore client

Bonjour,

je crois que j'ai un soucis avec un truc "boxore client", comment fait on pour s'en débarasser svp??? j'ai des pubs et des sondages qui s'ouvrent de partout... :/

27 réponses

Résumé de la discussion

Un problème d’adware se manifeste par des publicités et des sondages qui s’ouvrent partout, sur Windows 7 et Chrome, impliquant notamment le logiciel 'boxore client' qui semble s’infiltrer sans consentement. Des solutions proposées privilégient l’usage d’outils anti-malware comme Malwarebytes Anti-Malware, installation sur le bureau et exécution d’un examen avec détection de rootkits et quarantaine des éléments détectés. L’étape suivante décrit l’installation puis l’examen, la mise à jour des définitions et l’application des actions sur les menaces détectées, avec redémarrage si nécessaire et export du journal pour partage. En parallèle, plusieurs messages évoquent des symptômes variables comme TV Wizard ou Convert Ad, et l’échange suggère de poursuivre l’analyse même après la suppression apparente des composants résiduels.

Bobot (l’IA à votre service)
  1. ah zut le site veut pas de mon pseudo tel quel, j'arrive pas à mettre en résolu
    1. Re,

      Voilà, la désinfection de ton PC étant terminée, je t'invite à installer les mises à jour ainsi que à prendre les addons pour ton navigateur si tu ne les as déjà pas, puis de lire certaines pages internet qui t'aideront à comprendre et de ce fait t'éviteront d'autres problèmes.

      - N'oublies pas de mettre à jour java:

      - Mettre à jour la console java

      - N'oublies pas de mettre à jour Adobe flash player pour Firefox et Internet explorer

      => Adobe Flash Player pour Firefox

      => Adobe Flash Player pour Internet Explorer

      - N'oublies pas de mettre à jour adobe reader

      => Adobe reader

      ==> N'oubliez pas décochez l'offre proposé par adobe concernant Macfee !!!

      N'oublies pas aussi de maintenir Windows à jour via Windows update

      N'oublies pas de défragmenter de temps en temps ton disque dur:

      Avec par exemple Deffagler ou disk-defrag

      Information sur la défragmention à lire : Qu'est-ce que la fragmentation?

      Oublies les genres de nettoyeurs comme Tuneup ,Glary et autres nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements

      - Internet Explorer:

      - Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer

      => Pour télécharger WOT pour "Internet Explorer"

      => Pour simple adblock

      => Pour AdBlockPlus

      - Chrome:

      => Pour télécharger WOT pour "Chrome"

      => Pour télécharger Adblock pour "Chrome"

      - Firefox:

      => Wot pour firefox

      => Adblock Plus firefox

      - Fais attention à ce que tu télécharges où et comment

      Évités si possible de télécharger sur O1net, tom's guide, télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potentiellement indésirables (PUP's)

      => A lire On entends beaucoup parler de PUP / LPI mais que signifie tout ça ?

      => A lire Fausses mises à jours - Comment les éviter

      => A lire Logiciel Potentiellement Indésirable - Comment se protéger !

      => A lire Les toolbars ... un cauchemar !

      - Sécurisation du PC des logiciels potentiellement indésirables , toolbars , etc...

      Lorsqu'on est sous Windows et qu'on adore installer tout un tas de softs étranges, il faut savoir rester vigilant. En effet, certains programmes d'install proposent durant l'installation des toolbars et autres adware qui seront difficiles par la suite à retirer de votre système.

      En général, on fait attention, et on décoche les cases qui vont bien, mais il suffit d'une fois, d'un petit coup de barre et on laisse passer la toolbar fatale.

      Mais pourquoi se prendre la tête alors qu'un petit soft peut faire le travail pour vous ?

      Télécharge : => unchecky un service qui tourne en tâche de fond sous Windows, qui détectera automatiquement les logiciels additionnels dans les programmes d'installation et qui décochera les cases qu'il faut pour éviter de se faire polluer.

      Inscrit toi sur le forum pour mettre le sujet en résolu si tu ne l'a pas déjà fait !

      N'oublies pas de mettre ton sujet en résolu => marquer un fil de discussion comme etant resolu

      Sois prudent et bon surf! ;)

      ++
      1. Re,

        Pour terminer alors :

        - Télécharge DelFix sur ton bureau.

        - Lance le,

        Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

        - Coche toutes les cases.

        - Patiente pendant le scan jusqu'à l'ouverture du rapport.

        - Héberge le rapport DelFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

        Aide : Comment utiliser Cjoint ?

        Note : Le rapport se trouve également sous C:\DelFix.txt

        _______________________________________________________________
        - Télécharge TFC (de OldTimer) sur ton bureau.

        - Lance TFC, "Exécuter en tant qu'administrateur" sous Windows : 7/8 et Vista

        - Clique sur Start

        Note : Patiente le temps du scan, une fois terminer

        - Clique sur Exit

        - Redémarre ton PC normalement
        1. bien mieux et plus rapide je trouve :)

          merci beaucoup beaucoup beaucoup!!!!!
          1. Re,

            Oui tant que je ne te dis pas que c'est fini tu fais :)

            +
            1. Re,

              - Copie les lignes qui sont ci-dessous en gras:


              Script ZHPFix
              ShortcutFix
              O4 - HKCU\..\Run: [AppSafe] C:\Program Files (x86)\AppSafe\AppSafe.exe (.not file.)
              O4 - HKUS\S-1-5-21-3895059853-2481303545-1999332971-1000\..\Run: [AppSafe] C:\Program Files (x86)\AppSafe\AppSafe.exe (.not file.)
              O20 - AppInit_DLLs: . (...) - C:\Users\audrey\AppData\Local\Smartbar\Application\Resources\crdlil64.dll (.not file.)
              [MD5.00000000000000000000000000000000] [APT] [AppSafe] (...) -- C:\Program Files (x86)\AppSafe\AppSafe.exe (.not file.) [0]
              [MD5.07605ABEB10FC533881C91F19DECF69A] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS\AutoKMS.exe [1923584]
              [MD5.00000000000000000000000000000000] [APT] [NWAEW] (...) -- C:\Users\audrey\AppData\Roaming\NWAEW.exe (.not file.) [0]
              [MD5.00000000000000000000000000000000] [APT] [{105B5EE3-CD0E-4247-A054-029221126B99}] (...) -- C:\Users\audrey\AppData\Roaming\sweet-page\UninstallManager.exe (.not file.) [0]
              O39 - APT: AppSafe - (...) -- C:\Windows\Tasks\AppSafe.job [254]
              O39 - APT: AppSafe - (...) -- C:\Windows\System32\Tasks\AppSafe [254]
              O39 - APT: AutoKMS - (...) -- C:\Windows\Tasks\AutoKMS.job [268]
              O39 - APT: AutoKMS - (...) -- C:\Windows\System32\Tasks\AutoKMS [268]
              O42 - Logiciel: TV Wizard - (.Small Island Development.) [HKLM][64Bits] -- TVWizard
              [HKCU\Software\Smartbar]
              O45 - LFCP:[MD5.F6AF94AC5EC851ACC0D87349BCF571C3] - 17/09/2014 - 09:50:10 ---A- - C:\Windows\Prefetch\ANYPROTECT.EXE-1996592C.pf
              O45 - LFCP:[MD5.201D2B2EF729E523C90E81D6F8680B38] - 17/09/2014 - 11:41:13 ---A- - C:\Windows\Prefetch\BOXORE.EXE-BCDE0609.pf
              O61 - LFC: 17/09/2014 - 14:06:14 ---A- . (...) -- C:\Users\audrey\AppData\Local\Temp\D97Ctmp\vopackage.exe [285222]
              O61 - LFC: 17/09/2014 - 14:06:14 ---A- . (...) -- C:\Users\audrey\AppData\Local\Temp\D991tmp\mybestofferstoday.exe [3332528]
              O61 - LFC: 17/09/2014 - 14:06:14 ---A- . (.PC Utilities Software Limited.) -- C:\Users\audrey\AppData\Local\Temp\D97Etmp\optimizerpro.exe [5906352]
              HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Muvic_RASAPI32
              HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Muvic_RASMANCS
              HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\setup_wiseenhance_RASAPI32
              HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\setup_wiseenhance_RASMANCS
              HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateWiseEnhance_RASAPI32
              HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateWiseEnhance_RASMANCS
              HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilWiseEnhance_RASAPI32
              HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilWiseEnhance_RASMANCS
              HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WiseEnhance_RASAPI32
              HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WiseEnhance_RASMANCS
              HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WiseEnhance_Setup_RASAPI32
              HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\WiseEnhance_Setup_RASMANCS
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\TVWizard]
              [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:AppSafe
              C:\Windows\AutoKMS\AutoKMS.exe
              C:\Windows\Tasks\AppSafe.job
              C:\Windows\System32\Tasks\AppSafe
              C:\Windows\Tasks\AutoKMS.job
              C:\Windows\System32\Tasks\AutoKMS
              [HKLM\Software\Wow6432Node\TermTutor]
              O4 - HKLM\..\Wow6432Node\Run: [ConvertAd] C:\Users\audrey\AppData\Local\ConvertAd\ConvertAd.exe (.not file.)
              [MD5.00000000000000000000000000000000] [APT] [{19F948DB-39D0-4056-B7AC-F81F385C4630}] (...) -- C:\Users\audrey\Downloads\DTLite4491-0356.exe (.not file.) [0]
              O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (...) -- chrome.exe (.not file.)
              ProxyFix
              EmptyPrefetch
              EmptyFlash
              FirewallRAZ
              EmptyTemp


              - Ouvre ZHPfix, (icône seringue)

              Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

              - Clique sur Importer, puis colle les lignes dans la partie prévue pour,

              - Clique sur Go.

              - Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.

              - Héberge le rapport ZHPFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

              Aide : Comment utiliser Cjoint ?

              P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

              /!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\
              1. Re,

                redémarre ton PC si pas fait, puis refais un rapport avec ZHPDiag;

                ++
                1. j'espere que c'est le bon y'en avait deux
                  Le lien a été créé: http://cjoint.com/?DIrn6VPDG3n
                  1. Re,

                    - Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".

                    - Enregistre-le sur ton bureau.

                    - Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)

                    - Une fois le logiciel installé et lancé,

                    Lance "malwarebytes"

                    - Va dans l'onglet "Setting", puis choisis ta langue "Français" puis dans le menu de gauche clique sur "Détection et protection", dans la partie "Options de détections" coche la case "Recherche de Rootkits"

                    - Puis va dans l'onglet "Examen".

                    - Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".

                    - Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen

                    - Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.

                    - Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.

                    - Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

                    - Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

                    Aide :

                    - Comment utiliser Cjoint ?

                    - Tutoriel Malwarebyte
                    1. lien a été créé: http://cjoint.com/?DIrnsNB7IJv

                      le premier est pas le bon lien pardon
                      • 1
                      • 2