Eradiquer Boxore

Résolu/Fermé
Guits44 Messages postés 120 Date d'inscription dimanche 21 octobre 2012 Statut Membre Dernière intervention 1 octobre 2022 - 11 févr. 2014 à 19:35
Guits44 Messages postés 120 Date d'inscription dimanche 21 octobre 2012 Statut Membre Dernière intervention 1 octobre 2022 - 13 févr. 2014 à 16:06
Bonjour,
un amie m'a demandé de nettoyer son pc qui ne l'avait jamais été.
Donc j'ai supprimé les logiciels en trop, mis à jour tout le reste.
En regardant cela, j'ai découvert Boxore Client.
J'ai donc télécharger AdwCleaner et supprimé les logiciels malveillants mais ils restent des traces.
Quelqu'un peut-il m'aider à finir ce que j'ai commencé.
Ensuite, je mettrai les protections nécassaires.
Merci d'avance

10 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
11 févr. 2014 à 19:36
Bonjour,

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur "Configurer" puis sur la loupe la plus à droite "Diagnostic avec légitimes".

--> A la fenêtre "Voulez-vous un rapport full options ?", clique sur Oui et patiente le temps du scan.

--> Une fois le scan terminé, un rapport est créé sur le Bureau.

--> Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.
0
Guits44 Messages postés 120 Date d'inscription dimanche 21 octobre 2012 Statut Membre Dernière intervention 1 octobre 2022
11 févr. 2014 à 20:34
Bonsoir,
merci de ta réponse.
Tu trouveras dans le lien ci dessous le rapport d'AdwCleaner
https://pjjoint.malekal.com/files.php?id=20140211_w11y10t10g7u5

Tu trouveras dans le lien ci dessous le rapport ZHP
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140211_v7e10z11y12b12
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
11 févr. 2014 à 21:03
--> Désinstalle Google Toolbar si tu ne t'en sers pas.

--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


Script ZHPFix
SysRestore
ProxyFix
ShortcutFix
P2 - FPN: [HKLM] [@tools.updaterss.com/SaveSenseLive Update;version=3] - (.SaveSense - SaveSenseLive Update.) -- C:\Program Files\SaveSenseLive\Update\1.3.23.0\npGoogleUpdate3.dll
P2 - FPN: [HKLM] [@tools.updaterss.com/SaveSenseLive Update;version=9] - (.SaveSense - SaveSenseLive Update.) -- C:\Program Files\SaveSenseLive\Update\1.3.23.0\npGoogleUpdate3.dll
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.nationzoom.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.nationzoom.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.nationzoom.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.nationzoom.com
R3 - URLSearchHook: (no name) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape 11.0.06.) (No version) -- (.not file.)
O2 - BHO: IETabPage Class - {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} . (.Thinknice Co. Limited - SupTab setup package.) -- C:\Program Files\SupTab\SupTab.dll
O2 - BHO: dokotoolbar Helper Object - {3B9F6E59-04CA-43FF-92DF-F6E66D3A8D82} . (...) -- C:\Program Files\Doko-Toolbar\dokotoolbar\1.8.26.9\bh\dokotoolbar.dll (.not file.)
O2 - BHO: SaveSense - {71e129ff-6c2a-4984-818c-7e2c998b8d99} . (...) -- C:\Users\mireille\AppData\Local\SaveSense\SaveSenseIE.dll (.not file.)
O3 - Toolbar: dokotoolbar Toolbar - [HKLM]{339E1B37-76D3-4A64-A988-E81425DF831C} . (...) -- C:\Program Files\Doko-Toolbar\dokotoolbar\1.8.26.9\dokotoolbarTlbr.dll
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0} Clé orpheline
O4 - HKLM\..\Run: [BrowserSafeguard] . (.BrowserSafeguard - BrowserSafeguard.) -- C:\Program Files\Browsersafeguard\BrowserSafeguard.exe
O20 - AppInit_DLLs: . (...) - C:\Program Files\SearchProtect\SearchProtect\bin\SPVC32Loader.dll (.not file.)
O23 - Service: IePlugin Service (IePluginService) . (.Cherished Technololgy LIMITED - IePlugin Service.) - C:\ProgramData\IePluginService\PluginService.exe
O23 - Service: SaveSenseLive Service (savesenselive) (savesenselive) . (.SaveSense - SaveSenseLive Update.) - C:\Program Files\SaveSenseLive\Update\SaveSenseLive.exe
O23 - Service: Wpm Service (Wpm) . (.Cherished Technololgy LIMITED - WPM Service.) - C:\ProgramData\WPM\wprotectmanager.exe
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\SaveSense.job [304]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\SaveSenseLiveUpdateTaskMachineCore.job [920]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\SaveSenseLiveUpdateTaskMachineUA.job [924]
[MD5.9BB7E9D61AB5DDC3A6A603CFEFF861E0] [APT] [BrowserSafeguard Update Task] (...) -- C:\Program Files\Browsersafeguard\uninstall.BrowserSafeguard.exe [3341312]
[MD5.C21A96D63A6632725D459B40DEB716A4] [APT] [SaveSense] (...) -- C:\Users\mireille\AppData\Roaming\SAVESE~1\UPDATE~1\UPDATE~1.exe [195072]
[MD5.C495D8665A32539660625182D23D5C59] [APT] [SaveSenseLiveUpdateTaskMachineCore] (.SaveSense.) -- C:\Program Files\SaveSenseLive\Update\SaveSenseLive.exe [146920]
[MD5.C495D8665A32539660625182D23D5C59] [APT] [SaveSenseLiveUpdateTaskMachineUA] (.SaveSense.) -- C:\Program Files\SaveSenseLive\Update\SaveSenseLive.exe [146920]
O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM] -- {903CFFD8-85BF-4A51-8A6D-4BBBCA346A6E}
O42 - Logiciel: BrowserSafeguard with RocketTab - (.Browsersafeguard.) [HKLM] -- Browsersafeguard
O42 - Logiciel: Doko Chrome Toolbar - (.Doko Toolbar.) [HKLM] -- Doko Chrome Toolbar
O42 - Logiciel: Doko toolbar - (.Doko-Toolbar.) [HKLM] -- dokotoolbar
O42 - Logiciel: IePluginService12.27.0.3326 - (.Cherished Technololgy LIMITED.) [HKLM] -- IePlugins
O42 - Logiciel: SupTab - (...) [HKLM] -- SupTab
O42 - Logiciel: WPM17.8.0.3325 - (.Cherished Technololgy LIMITED.) [HKLM] -- WPM
[HKCU\Software\BonanzaDeals]
[HKCU\Software\BrowsersafeguardInstalled]
[HKCU\Software\SaveSenseLive]
[HKCU\Software\usyndication.com]
[HKLM\Software\BonanzaDeals]
[HKLM\Software\SaveSenseLive]
[HKLM\Software\Wpm]
[HKLM\Software\nationzoomSoftware]
[HKLM\Software\supTab]
[HKLM\Software\supWPM]
O43 - CFD: 24/01/2014 - 10:51:11 - [4,812] ----D C:\Program Files\Browsersafeguard
O43 - CFD: 06/02/2014 - 17:07:56 - [3,431] ----D C:\Program Files\SaveSenseLive
O43 - CFD: 24/01/2014 - 11:06:00 - [2,315] ----D C:\Program Files\SupTab
O43 - CFD: 24/01/2014 - 11:06:06 - [0,484] ----D C:\ProgramData\IePluginService
O43 - CFD: 06/02/2014 - 17:07:55 - [0,505] ----D C:\ProgramData\SaveSenseLive
O43 - CFD: 24/01/2014 - 10:59:11 - [0,471] ----D C:\ProgramData\WPM
O43 - CFD: 11/02/2014 - 00:33:34 - [0] ----D C:\Users\mireille\AppData\Roaming\DigitalSites
O43 - CFD: 06/02/2014 - 17:07:46 - [0,186] ----D C:\Users\mireille\AppData\Roaming\SaveSense
O43 - CFD: 26/01/2014 - 11:52:29 - [0,002] ----D C:\Users\mireille\AppData\Local\BrowserSafeguard
O43 - CFD: 06/02/2014 - 17:07:55 - [0] ----D C:\Users\mireille\AppData\Local\SaveSenseLive
O43 - CFD: 24/01/2014 - 11:08:37 - [0] ----D C:\Users\mireille\AppData\Local\Software
O45 - LFCP:[MD5.EC651719FC5E0FECC644437A0E0F1297] - 10/02/2014 - 20:14:51 ---A- - C:\WINDOWS\Prefetch\SAVESENSELIVEHANDLER.EXE-C1847C87.pf
O45 - LFCP:[MD5.B81FA50C0126DC30B61572E4781788C2] - 11/02/2014 - 19:13:00 ---A- - C:\WINDOWS\Prefetch\SAVESENSELIVE.EXE-8CF64CD6.pf
OPT:O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Internet Explorer\iexplore.exe http://ww7.nationzoom.com
O69 - SBI: SearchScopes [HKCU] 3484747330824715887A9285D85796EC [DefaultScope] - (WiseConvert 1.5 B2 Customized Web Search) - http://search.conduit.com
O90 - PUC: "8DFFC309FB5815A4A8D6B4BBAC43A6E6" . (.Boxore Client.) -- C:\Windows\Installer\{903CFFD8-85BF-4A51-8A6D-4BBBCA346A6E}\boxore.ico
[MD5.48AD7D0DD2E1216F131698D23179B340] [WIS][24/01/2014] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\abceac.msi [476672]
SS - | Auto 06/02/2014 146920 | (savesenselive) . (.SaveSense.) - C:\Program Files\SaveSenseLive\Update\SaveSenseLive.exe
SS - | Demand 06/02/2014 146920 | (savesenselivem) . (.SaveSense.) - C:\Program Files\SaveSenseLive\Update\SaveSenseLive.exe
SR - | Auto 14/01/2014 508016 | (IePluginService) . (.Cherished Technololgy LIMITED.) - C:\ProgramData\IePluginService\PluginService.exe
SR - | Auto 24/01/2014 493568 | (Wpm) . (.Cherished Technololgy LIMITED.) - C:\ProgramData\WPM\wprotectmanager.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3B9F6E59-04CA-43FF-92DF-F6E66D3A8D82}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3B9F6E59-04CA-43FF-92DF-F6E66D3A8D82}]
[HKLM\Software\Classes\CLSID\{3B9F6E59-04CA-43FF-92DF-F6E66D3A8D82}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{339E1B37-76D3-4A64-A988-E81425DF831C}
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\IePlugins]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SupTab]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WPM]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}]
[HKLM\SOFTWARE\SOFTWARE\UPDATE\CLIENTS\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3B9F6E59-04CA-43FF-92DF-F6E66D3A8D82}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{71E129FF-6C2A-4984-818C-7E2C998B8D99}]
[HKLM\SYSTEM\CurrentControlSet\Services\IePluginService]
[HKLM\SYSTEM\CurrentControlSet\Services\Wpm]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{903CFFD8-85BF-4A51-8A6D-4BBBCA346A6E}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Browsersafeguard]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\dokotoolbar]
EmptyCLSID
EmptyFlash
EmptyTemp



--> Lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Clique sur le bouton IMPORTER. Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

--> Clique sur GO pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

--> Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.
0
Guits44 Messages postés 120 Date d'inscription dimanche 21 octobre 2012 Statut Membre Dernière intervention 1 octobre 2022
11 févr. 2014 à 21:21
ça y est.
j'ai désinstallé Google Toolbar.

Voici le rapport suite au nettoyage :
https://pjjoint.malekal.com/files.php?id=20140211_t13w14c11r8q9

Pendant l'opération, il y a eu une erreur pendant le nettoyage de Boxore.
Désolé, je n'ai pas noté le message.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
11 févr. 2014 à 21:24
Ce n'est pas grave.

Plus de souci ?

Je voudrais un nouveau rapport ZHPDiag.
0
Guits44 Messages postés 120 Date d'inscription dimanche 21 octobre 2012 Statut Membre Dernière intervention 1 octobre 2022
11 févr. 2014 à 21:35
l'ordinateur réagit bien mieux.
voici le rapport :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140211_b11s7m11q6n7
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
11 févr. 2014 à 21:45
"O42 - Logiciel: Adobe Flash Player 13 ActiveX - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player ActiveX
O42 - Logiciel: Adobe Flash Player 13 Plugin - (.Adobe Systems Incorporated.) [HKLM] -- Adobe Flash Player Plugin"

--> Etonnant, la dernière version est la 12 :
https://get.adobe.com/fr/flashplayer/about/

--> Réutilise ZHPFix avec le texte suivant :

Script ZHPFix
SysRestore
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O4 - HKLM\..\RunOnce: [Browsersafeguard-rockettab-bundlescreen Data Uninstall] Clé orpheline
O45 - LFCP:[MD5.A577760E6B16F638C1F7E30C60A0BFEC] - 10/02/2014 - 21:13:34 ---A- - C:\WINDOWS\Prefetch\UNINSTALL.BROWSERSAFEGUARD.EX-2714A695.pf
EmptyFlash
EmptyTemp
0
Guits44 Messages postés 120 Date d'inscription dimanche 21 octobre 2012 Statut Membre Dernière intervention 1 octobre 2022
11 févr. 2014 à 21:53
Pour Adobe Flash Player, c'est Update Checker qui me l'a proposé.
Je pense que c'est une version beta.

Voici le rapport :
Rapport de ZHPFix 2014.2.3.1 par Nicolas Coolman, Update du 03/02/2014
Fichier d'export Registre :
Run by mireille at 10/02/2014 21:50:29
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

Corbeille vidée (00mn 02s)

========== Valeurs du Registre ==========
SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}
SUPPRIMÉ RunValue: Browsersafeguard-rockettab-bundlescreen Data Uninstall

========== Dossiers ==========
SUPPRIMÉS Flash Cookies (1)
SUPPRIMÉS Temporaires Windows (2)

========== Fichiers ==========
SUPPRIMÉ: c:\windows\prefetch\uninstall.browsersafeguard.ex-2714a695.pf
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (1) (548 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
2 : Valeurs du Registre
2 : Dossiers
3 : Fichiers
1 : Restauration Système


End of clean in 00mn 14s

========== Chemin de fichier rapport ==========
C:\Users\mireille\AppData\Roaming\ZHP\ZHPFix[R1].txt - 10/02/2014 21:15:22 [30408]
C:\Users\mireille\AppData\Roaming\ZHP\ZHPFix[R2].txt - 10/02/2014 21:50:32 [1129]
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
Modifié par Destrio5 le 11/02/2014 à 22:04
Pour finir :


1/

---> Télécharge et installe CCleaner.
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.


2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
* Clique sur Exécuter.
* Poste le rapport.


==Prévention==

Désinstalle Java(TM) 6 Update 5 et Java(TM) 6 Update 31.

Clique droit sur la boule orange et blanche d'Avast en bas à droite et choisis Mise à jour > Programme.

Malwarebytes' Anti-Malware peut être utile en cas d'infection :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

Un dossier sur la prévention et sécurité sur Internet est disponible ici.
0
Guits44 Messages postés 120 Date d'inscription dimanche 21 octobre 2012 Statut Membre Dernière intervention 1 octobre 2022
13 févr. 2014 à 16:06
Bonjour.
Voilà, j'ai fait le grand ménage.
J'ai même installé WOT et HOSTS.
Merci de ton aide.
Si tu vois quelque chose d'autre, n'hésite pas.
Encore merci.
0