Désinstallation de boxore client

Fermé
dufdufant Messages postés 8 Date d'inscription samedi 6 octobre 2012 Statut Membre Dernière intervention 6 octobre 2012 - 6 oct. 2012 à 11:31
dufdufant Messages postés 8 Date d'inscription samedi 6 octobre 2012 Statut Membre Dernière intervention 6 octobre 2012 - 6 oct. 2012 à 16:49
Bonjour,
je viens de découvrir que boxore client était installé sur mon ordinateur. Je viens de lancer un scan avec ZHP diag mais je ne sais pas quelles sont les prochaines étapes a suivre car lorque je met mon rapport dans ZHP Fix un message d'erreur apparait ('Violation d'accés a l'adresse 004071EC dans le module "ZHPFix.exe". Lecture de l'adresse FFFFFFF9').
Pourriez vous m'aider s'il vous plaît.
D'avance merci et bonne journée

2 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 6/10/2012 à 11:48
ATTENTION !! si tu mets le rapport complet de zhpdiag dans zhpfix et que zhpfix se lance le pc sera HS !! car zhpfix supprime de sur le pc se que nous lui donnons , et en aucun cas il fait le trie pour cela il faut nous poster le rapport de zhpdiag en passant pas un hébergeur comme cijoint et après lecture on pourra de donner les ligne pour zhpfix afin de nettoyer ton pc !!


bonjour , poste le rapport de zhpdiag aide toi de se tuto si besoin https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

Perso je ne sais peut être pas grand chose, mais si le peu que je sais p­eut aider et bien,
je veux bien le partager avec toi !!
0
dufdufant Messages postés 8 Date d'inscription samedi 6 octobre 2012 Statut Membre Dernière intervention 6 octobre 2012
6 oct. 2012 à 11:53
ah... mon pc fonctionne toujours c'est qu'il n'y a pas eu de suppression ? voici le lien: https://www.cjoint.com/?BJgl0TniDNw
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 oct. 2012 à 14:05
bonjour, la tu va pouvoir faire zhpfix !!

bon tu fais zhpfix comme expliqué , et puis tu passes adwcleaner et tu postes un nouveau zhpdiag pour contrôle , merci


1) fais zhpfix comme expliqué

. Copie les lignes suivantes en GRAS entre les deux lignes


__________________________________________________________



SysRestore
FirewallRAZ
EmptyFlash
EmptyTemp
[MD5.29E54364A884FF064B76FA1A2BEA3D60] - (...) -- C:\ProgramData\Browser Manager\2.2.643.41\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.exe [1701400] [PID.]
[MD5.C6908549873D2F08240FF9FBFF3CDB2E] - (.Boxore OU - Boxore Client.) -- C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe [606520] [PID.2800]
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs = http://search.babylon.com
O2 - BHO: (no name) [64Bits] - {2EECD738-5844-4a99-B4B6-146BF802613B} Clé orpheline
O4 - HKLM\..\Wow6432Node\Run: [Boxore Client] . (.Boxore OU - Boxore Client.) -- C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe
O23 - Service: Browser Manager (Browser Manager) . (...) - C:\ProgramData\Browser Manager\2.2.643.41\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.exe
O23 - Service: Software Update Service (supdate) (supdate) . (.Boxore OU. - Programme d'installation de Software.) - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe
[MD5.251A1AED2D4A26A47C0A4A3058AAE4A8] [APT] [SoftwareUpdateTaskMachineCore] (.Boxore OU..) -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe
[MD5.251A1AED2D4A26A47C0A4A3058AAE4A8] [APT] [SoftwareUpdateTaskMachineUA] (.Boxore OU..) -- C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe
O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM][64Bits] -- {EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}
O42 - Logiciel: Browser Manager - (.Pas de propriétaire.) [HKLM][64Bits] -- {15D2D75C-9CB2-4efd-BAD7-B9B4CB4BC693}
O42 - Logiciel: Software Update Helper - (.Boxore OU..) [HKLM][64Bits] -- {006E6A46-8D55-4F10-BBA8-2C9653B4278B}
[HKCU\Software\BrowserMngr]
[HKLM\Software\BrowserChoice]
[HKCU\Software\DataMngr]
[HKCU\Software\DataMngr_Toolbar]
[HKLM\Software\Wow6432Node\Babylon]
[HKLM\Software\Wow6432Node\Boxore]
[HKLM\Software\Wow6432Node\BrowserMngr]
[HKLM\Software\Wow6432Node\DataMngr]
O43 - CFD: 03/10/2012 - 18:15:56 - [1,278] ----D C:\Program Files (x86)\Boxore
O43 - CFD: 17/09/2012 - 19:38:36 - [0] ----D C:\ProgramData\Babylon
O43 - CFD: 17/09/2012 - 19:40:26 - [12,524] ----D C:\ProgramData\Browser Manager
O43 - CFD: 17/09/2012 - 19:38:36 - [0,007] ----D C:\Users\Antoine\AppData\Roaming\Babylon
O61 - LFC:Last File Created 03/10/2012 - 17:29:40 ---A- C:\Users\Antoine\AppData\Local\Temp\Rar$EXa0.557\.dbfiles\profile\AppData\Roaming\Dropbox\bin\update\Dropbox.exe [16263]
O61 - LFC:Last File Created 03/10/2012 - 17:29:40 ---A- C:\Users\Antoine\AppData\Local\Temp\Rar$EXa0.557\.dbfiles\profile\AppData\Roaming\Dropbox\bin\update\Uninstall.exe [3]
[MD5.69E6FD3C6BECA2C3CBFE2DCECA123CDF] [SPRF][03/10/2012] (.Boxore OU. - Setup.) -- C:\Users\Antoine\AppData\Local\Temp\BoxoreInstaller.exe [570288]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[HKLM\Software\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}]
[HKLM\Software\Wow6432Node\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}]
[HKLM\Software\Wow6432Node\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}]
[HKLM\Software\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}]
[HKLM\Software\Wow6432Node\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}]
[HKLM\Software\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}]
[HKLM\Software\Wow6432Node\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}]
[HKCU\Software\browsermngr]
[HKLM\Software\Wow6432Node\browsermngr]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Toolbar]:{98889811-442D-49DD-99D7-DC866BE87DBC}
C:\ProgramData\Babylon
C:\Users\Antoine\AppData\Roaming\Babylon
C:\Users\Antoine\AppData\LocalLow\BabylonToolbar
c:\program files\browser manager\2.2.643.41\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.exe
c:\program files\boxore\boxoreclient\boxore.exe
c:\program files\software\update\softwareupdate.exe
c:\users\antoine\appdata\local\temp\rar$exa0.557\.dbfiles\profile\appdata\roaming\dropbox\bin\update\dropbox.exe
c:\users\antoine\appdata\local\temp\rar$exa0.557\.dbfiles\profile\appdata\roaming\dropbox\bin\update\uninstall.exe
c:\users\antoine\appdata\local\temp\boxoreinstaller.exe
SR - | Auto 1701400 | (Browser Manager) . (...) - C:\ProgramData\Browser Manager\2.2.643.41\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.exe
SS - | Auto 03/10/2012 139576 | (supdate) . (.Boxore OU..) - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe


__________________________



. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.

. Clique sur gauche sur l'icone du millieu (« coller le presse papier »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.



!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport




2) passes adwCleaner mode SUPPRESSION


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

si problème avec la sécurité de internet explorer regarde se lien : https://toolslib.net

Lance le, clique sur [Suppression] puis patiente le temps du scan.

Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



3) postes un nouveau zhpdiag


Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
0
dufdufant Messages postés 8 Date d'inscription samedi 6 octobre 2012 Statut Membre Dernière intervention 6 octobre 2012
6 oct. 2012 à 14:39
d'acord merci beaucoup. voici le premier rapport (cependant j'ais chercher partout sur mon ordi mais je n'ais pas trouver le fichier ZHPFIXreport donc j'ais refait un rapport avec ZHPDiag j'espére que ca ira quand même..) :

https://www.cjoint.com/?BJgoHKarNcM


voici le lien avec adwcleaner :

https://www.cjoint.com/?BJgoLuRqvIV


et voici le dernier rapport avec ZHPDiag :

https://www.cjoint.com/?BJgoMd90v76
0
dufdufant Messages postés 8 Date d'inscription samedi 6 octobre 2012 Statut Membre Dernière intervention 6 octobre 2012
6 oct. 2012 à 14:42
est ce normal que le logiciel soit toujours présent dans les logiciel que je peu désinstaller ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 oct. 2012 à 15:06
si tu as fais zhpfix tu devrais trouvé le rapport dans le soit programmes ou dans program files dans le dossier zhpdiag ??
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
6 oct. 2012 à 15:11
bon tu refais un zhpfix , attention la manippe est différente la procédure à changé !! et tu postes le rapport et puis un nouveau zhpdiag !!


. Copie les lignes suivantes en GRAS entre les deux lignes


__________________________________________________________



SysRestore
FirewallRAZ
EmptyFlash
EmptyTemp
O2 - BHO: (no name) [64Bits] - {2EECD738-5844-4a99-B4B6-146BF802613B} Clé orpheline
O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM][64Bits] -- {EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}
[HKLM\Software\BrowserChoice]
[HKCU\Software\BrowserMngr]
[HKCU\Software\DataMngr_Toolbar]
[MD5.69E6FD3C6BECA2C3CBFE2DCECA123CDF] [SPRF][03/10/2012] (.Boxore OU. - Setup.) -- C:\Users\Antoine\AppData\Local\Temp\BoxoreInstaller.exe [570288]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[HKCU\Software\browsermngr]
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Toolbar]:{98889811-442D-49DD-99D7-DC866BE87DBC}
c:\users\antoine\appdata\local\temp\boxoreinstaller.exe


__________________________



. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.

. Clique sur gauche sur l'icone du millieu (« coller le presse papier »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.



!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur GO

. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

tuto si besoin merci saachaa !!
0