Probleme Boxore Client etc

Fermé
pioupouet Messages postés 5 Date d'inscription lundi 28 octobre 2013 Statut Membre Dernière intervention 28 octobre 2013 - 28 oct. 2013 à 20:06
pioupouet Messages postés 5 Date d'inscription lundi 28 octobre 2013 Statut Membre Dernière intervention 28 octobre 2013 - 28 oct. 2013 à 21:31
Bonjour,

J'ai un paquet d'adware tels que Boxore Client qui se sont installés sur mon pc et je n'arrive pas à m'en débarrasser. J'ai placé en quarantaine tout ce que malbyte anti malware m'a trouvé, j'ai supprimé tout ce que adwcleaner a trouvé.
Je peux vous poster les rapports de JRT et ZHPDiag, que j'ai lancé mais que je ne sais pas interpréter.

En espérant que vous puissiez me libérer de cette galere,

Cordialement,
A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
28 oct. 2013 à 20:09
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer : scanne

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et copie/colle le rapport ici dans une nouvelle réponse.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté - puis bouton supprimer sélection pour tout supprimer.

si Malwarebytes demande de redémarrer le PC, redémarre le avant de passer à l'étape suivante.

puis :

Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Vas sur le lien, télécharge AdwCleaner comme indiqué.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


0
pioupouet Messages postés 5 Date d'inscription lundi 28 octobre 2013 Statut Membre Dernière intervention 28 octobre 2013
28 oct. 2013 à 20:33
Merci de ta réponse. Mon malbyte anti malware était déjà à jour.

Pour le rapport de adwcleaner :

# AdwCleaner v1.606 - Rapport créé le 28/10/2013 à 20:26:53
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Chloé - EURYDICE
# Exécuté depuis : C:\Users\Chloé\Desktop\AdwCleaner_1.606_En.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Registre - GUID] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v24.0 (en-US)

Nom du profil : default
Fichier : C:\Users\Chloé\AppData\Roaming\Mozilla\Firefox\Profiles\y18z40d8.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v30.0.1599.101

Fichier : C:\Users\Chloé\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [22905 octets] - [28/10/2013 17:55:28]
AdwCleaner[R2].txt - [22966 octets] - [28/10/2013 17:55:35]
AdwCleaner[S1].txt - [309 octets] - [28/10/2013 17:56:02]
AdwCleaner[R3].txt - [44313 octets] - [28/10/2013 18:24:44]
AdwCleaner[S2].txt - [33866 octets] - [28/10/2013 18:24:59]
AdwCleaner[R4].txt - [1422 octets] - [28/10/2013 18:27:37]
AdwCleaner[R5].txt - [1962 octets] - [28/10/2013 18:35:36]
AdwCleaner[R6].txt - [1542 octets] - [28/10/2013 20:26:25]
AdwCleaner[S3].txt - [1475 octets] - [28/10/2013 20:26:53]

########## EOF - C:\AdwCleaner[S3].txt - [1603 octets] ##########
Veux tu aussi celui de Malbyte anti malware ?

Merci,
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
28 oct. 2013 à 20:34
Ta version d'AdwCleaner n'est pas à jour.
Supprime la et retélécharge le.
0
pioupouet Messages postés 5 Date d'inscription lundi 28 octobre 2013 Statut Membre Dernière intervention 28 octobre 2013
28 oct. 2013 à 20:53
# AdwCleaner v3.010 - Rapport créé le 28/10/2013 à 20:50:09
# Mis à jour le 20/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Chloé - EURYDICE
# Exécuté depuis : C:\Users\Chloé\Downloads\adwcleaner-3.010.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : Software_update
[#] Service Supprimé : Software_update_m

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\BoxUpdChk
Dossier Supprimé : C:\Program Files (x86)\BonanzaDeals
Dossier Supprimé : C:\Program Files (x86)\FR-mywebsites.pro
Dossier Supprimé : C:\Users\Chloé\AppData\Local\Bundled software uninstaller
Dossier Supprimé : C:\Users\Chloé\AppData\LocalLow\FR-mywebsites.pro
Dossier Supprimé : C:\Users\Chloé\AppData\Roaming\Tlapia
Dossier Supprimé : C:\Users\Chloé\AppData\Roaming\Mozilla\Firefox\Profiles\y18z40d8.default\Extensions\addon@dealplyshopping.com
Dossier Supprimé : C:\Users\Chloé\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldikpdnngdmeceeameoaannjilbjppnm
Fichier Supprimé : C:\Users\Chloé\AppData\Roaming\Mozilla\Firefox\Profiles\y18z40d8.default\Extensions\jid1-FCM5fDwCW5M3AQ@jetpack.xpi
Fichier Supprimé : C:\Users\Chloé\AppData\Roaming\Mozilla\Firefox\Profiles\y18z40d8.default\Extensions\webbooster@iminent.com.xpi
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\Chloé\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Fichier Supprimé : C:\Windows\System32\Tasks\BoxSoftwareUpdate
Fichier Supprimé : C:\Windows\System32\Tasks\Dealply
Fichier Supprimé : C:\Windows\System32\Tasks\DealPlyUpdate
Fichier Supprimé : C:\Windows\Tasks\MySearchDial.job
Fichier Supprimé : C:\Windows\System32\Tasks\MySearchDial
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineCore
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job
Fichier Supprimé : C:\Windows\System32\Tasks\SoftwareUpdateTaskMachineUA

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\Users\Chloé\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
Raccourci Désinfecté : C:\Users\Chloé\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\Chloé\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Raccourci Désinfecté : C:\Users\Chloé\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.Software.com/Software Update;version=9
Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x64]
Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x86]
Valeur Supprimée : HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCertDlls [x64]
Valeur Supprimée : HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCertDlls [x86]
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3223F2FB-D9B9-45FC-9D66-CD717FFA4EE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2068489F-E526-43D2-BE87-F028AC09AF7A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E78569BE-555B-4B4A-B7E5-647C31CA7DDC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E78569BE-555B-4B4A-B7E5-647C31CA7DDC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{2068489F-E526-43D2-BE87-F028AC09AF7A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C78BFD90-ABBE-4C27-80EA-87D3C053EDFC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{32F1A80E-62B6-4145-A8B9-8F5AAD021477}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{E78569BE-555B-4B4A-B7E5-647C31CA7DDC}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E78569BE-555B-4B4A-B7E5-647C31CA7DDC}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{E78569BE-555B-4B4A-B7E5-647C31CA7DDC}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{AB4DA692-F26B-403C-AF8F-FD87D121F8F1}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\InstalledThirdPartyPrograms
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\Tutorials
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKCU\Software\AppDataLow\Software\FR-mywebsites.pro
Clé Supprimée : HKLM\Software\Vittalia
Clé Supprimée : HKLM\Software\FR-mywebsites.pro
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}
Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledThirdPartyPrograms
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\Wincert\WIN64C~1.DLL
Clé Supprimée : HKLM\Software\Classes\Installer\Features\DF42B2AC01EE9B240B94AA0862E8E712
Clé Supprimée : HKLM\Software\Classes\Installer\Products\DF42B2AC01EE9B240B94AA0862E8E712

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16447

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v24.0 (en-US)

[ Fichier : C:\Users\Chloé\AppData\Roaming\Mozilla\Firefox\Profiles\y18z40d8.default\prefs.js ]

Ligne Supprimée : user_pref("extensions.helperbar.DockingPositionDown", false);
Ligne Supprimée : user_pref("extensions.helperbar.Visibility", false);
Ligne Supprimée : user_pref("extensions.helperbar.countryiso", "fr");
Ligne Supprimée : user_pref("extensions.helperbar.downloadprovider", "quickobrw");
Ligne Supprimée : user_pref("extensions.helperbar.installationid", "12dc7a82-97e1-5ab1-472a-b199d236178e");
Ligne Supprimée : user_pref("extensions.helperbar.installdate", "22/10/2013");
Ligne Supprimée : user_pref("extensions.helperbar.publisher", "quickobrw");

-\\ Google Chrome v30.0.1599.101

[ Fichier : C:\Users\Chloé\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [9769 octets] - [28/10/2013 20:38:51]
AdwCleaner[S0].txt - [8321 octets] - [28/10/2013 20:50:09]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8381 octets] ##########
0
pioupouet Messages postés 5 Date d'inscription lundi 28 octobre 2013 Statut Membre Dernière intervention 28 octobre 2013
28 oct. 2013 à 21:05
Ceci est le rapport avec la nouvelle version de adwcleaner :).
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
28 oct. 2013 à 21:19
Si Firefox et/ou Chrome sont installés :

Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.

0
pioupouet Messages postés 5 Date d'inscription lundi 28 octobre 2013 Statut Membre Dernière intervention 28 octobre 2013
28 oct. 2013 à 21:31
alors sur firefox :
No Script 2.6.8.4
Pass Widget 1.134
QuickShare Widget 1.1
Adblock Plus 2.4

Je n'ai installé intentionnellement que No Script et Adblock Plus.

Sur Chrome :
PassWidget
Plus-HD-3.5
0