Security-X

Forum Security-X => Désinfections => Discussion démarrée par: michelbourbon le novembre 29, 2014, 12:52:49

Titre: Impossible de désinstaller Boxore Client de Boxore OU
Posté par: michelbourbon le novembre 29, 2014, 12:52:49
Lors de la désinstallation de ce malware par "Programmes et fonctionnalités" sous W7 apparaît le message " Le compte spécifié existe déjà" et la désinstallation s'arrête
Titre: Re : Impossible de désinstaller Boxore Client de Boxore OU
Posté par: itsinthehead le novembre 29, 2014, 18:47:07
Salut michelbourbon :)

Fais ce qui suit:

FRST :

Les rapports se trouvent aussi sous : C:\FRST\Logs

Merci :)[/list]
Titre: Re : Impossible de désinstaller Boxore Client de Boxore OU
Posté par: michelbourbon le novembre 30, 2014, 21:05:06
Bonsoir itsinthehead et merci pour ton aide.

Je t'ai posté les 2 fichiers demandés :

Addition.txt :  http://up.security-x.fr/file.php?h=R765039c8d293ad85982ea8ba02d37e7c

FIRST.txt    :  http://up.security-x.fr/file.php?h=R1bf3a447d15b39b03c4e663813507f53

Bonne soirée

A plus
Titre: Re : Impossible de désinstaller Boxore Client de Boxore OU
Posté par: itsinthehead le novembre 30, 2014, 22:57:50
Salut michelbourbon  :)

Il n'y a plus grand chose en rapport avec Boxore, tu rencontre cette erreur en voulant le désinstaller parcequ'il est en quelque sorte "cassé".
On va virer ce qu'il reste.

Tant qu'on y est,Commence par désinstaller :


Bing Bar (inutile)
Muzeen Toolbar (inutile)


Puis,

FRST - Correctif :

/!\ Crée un point de restauration manuel avant d'appliquer le correctif - ==>Tutoriel en images<== (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\

Start
CloseProcesses:
HKLM-x32\...\Run: [] => [X]
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\.DEFAULT -> {4C4C7AAB-5854-4241-A414-E2F1EF119C4A} URL = http://www.dnsbasic.com/?prt=DNSBASIC123&sp=&keywords={searchTerms}
SearchScopes: HKU\S-1-5-21-3446612490-1252006371-1057882950-1000 -> DefaultScope {987e52d4-8597-4b8f-bc9b-d19602a9293b} URL = http://www.muzeen.com/?web&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3446612490-1252006371-1057882950-1000 -> {987e52d4-8597-4b8f-bc9b-d19602a9293b} URL = http://www.muzeen.com/?web&q={searchTerms}
BHO-x32: No Name -> {53707962-6F74-2D53-2644-206D7942484F} -> No File
BHO-x32: Bing Bar Helper -> {d2ce3e00-f94a-4740-988e-03dc2f38c34f} -> C:\Program Files (x86)\Microsoft\BingBar\7.1.355.0\BingExt.dll (Microsoft Corporation.)
Toolbar: HKLM-x32 - Muzeen Toolbar - {61B10F46-9307-4daf-A741-657CC3284AA2} - C:\Program Files (x86)\Muzeen\Toolbar\Muzeen.dll (Muse Media)
Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\7.1.355.0\BingExt.dll (Microsoft Corporation.)
CHR HomePage: Default -> hxxp://www.muzeen.com
CHR StartupUrls: Default -> "hxxp://www.muzeen.com"
2014-11-29 12:40 - 2014-11-29 12:40 - 00000000 ____D () C:\Users\utilisateur\AppData\Local\{E1ED8B0B-22DC-47D5-A9F2-55468B9F07FA}
2014-11-16 03:52 - 2014-11-16 03:52 - 00000000 ____D () C:\Users\Default\AppData\Local\Boxore
2014-11-16 03:52 - 2014-11-16 03:52 - 00000000 ____D () C:\Users\Default User\AppData\Local\Boxore
Task: {BB1E7A00-A4B2-4A24-9795-7C49DC737950} - System32\Tasks\Test TimeTrigger => C:\Users\UTILIS~1\AppData\Local\Temp\Runner.exe <==== ATTENTION
C:\Program Files (x86)\Microsoft\BingBar
C:\Program Files (x86)\Muzeen
AlternateDataStreams: C:\Users\utilisateur\Desktop\Portail Orange mail, mon compte, actu.website:TASKICON_0chevron3921159528
AlternateDataStreams: C:\Users\utilisateur\Desktop\Portail Orange mail, mon compte, actu.website:TASKICON_1chevron3-1730242779
AlternateDataStreams: C:\Users\utilisateur\Desktop\Portail Orange mail, mon compte, actu.website:TASKICON_2chevron3147766333
AlternateDataStreams: C:\Users\utilisateur\Desktop\Portail Orange mail, mon compte, actu.website:TASKICON_3chevron31268305577
AlternateDataStreams: C:\Users\utilisateur\Desktop\Portail Orange mail, mon compte, actu.website:TASKICON_4chevron3-899988036
AlternateDataStreams: C:\Users\utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Portail Orange mail, mon compte, actu.website:TASKICON_0chevron3921159528
AlternateDataStreams: C:\Users\utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Portail Orange mail, mon compte, actu.website:TASKICON_1chevron3-1730242779
AlternateDataStreams: C:\Users\utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Portail Orange mail, mon compte, actu.website:TASKICON_2chevron3147766333
AlternateDataStreams: C:\Users\utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Portail Orange mail, mon compte, actu.website:TASKICON_3chevron31268305577
AlternateDataStreams: C:\Users\utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Portail Orange mail, mon compte, actu.website:TASKICON_4chevron3-899988036
EmptyTemp:
end
Titre: Re : Impossible de désinstaller Boxore Client de Boxore OU
Posté par: michelbourbon le décembre 02, 2014, 20:06:17
Bonsoir itsinthehead,

Désolé, pour mes temps de réponse, mais je ne suis plus à proximité de l'ordi concerné (c'est celui des beaux parents de mon fils) et je fais exécuter les manips par téléphone.

voici les liens demandés :
fixlog.txt   :  http://up.security-x.fr/file.php?h=R74b1a514804e19172384e626c61ae565
AdwCleaner[R6].txt  :   http://up.security-x.fr/file.php?h=R1c23fd84b1848d30ac6bee62af5fb853

Malgré la manip, le problème reste le même

Bonne soirée

A plus
Titre: Re : Impossible de désinstaller Boxore Client de Boxore OU
Posté par: itsinthehead le décembre 03, 2014, 19:27:37
Salut michelbourbon :)

Il n'y a plus rien d'actif sur le pc , ni d'infectieux en rapport avec boxore ou autre.

Il reste simplement l'entrée dans "Programmes et fonctionnalités" .

Utilise CCleaner qui installé sur le pc :

Titre: Re : Impossible de désinstaller Boxore Client de Boxore OU
Posté par: michelbourbon le décembre 08, 2014, 20:28:50
Bonsoir itsinthehead

Nous avons effectué la manip. Après le clic sur "Effacer l'entrée" apparaît le message d'information "Impossible d'effacer l'installateur(fichier msi). On clique sur OK mais l'entrée (BOXORE) apparaît toujours dans la liste. Nous avons fermé et réouvert CCleaner, l'entrée existe toujours.

A plus
Titre: Re : Impossible de désinstaller Boxore Client de Boxore OU
Posté par: itsinthehead le décembre 09, 2014, 11:39:04
Salut michelbourbon :)

Donc comme je te l'ai dit c'est juste une entrée ,un affichage en gros, rien de méchant ;) .

On va passer par FRST:


FRST - Correctif :

/!\ Crée un point de restauration manuel avant d'appliquer le correctif - ==>Tutoriel en images<== (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\

start
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BC95F9C5-A038-45EE-A739-96B8A6D79F7D}" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{BC95F9C5-A038-45EE-A739-96B8A6D79F7D}" /f
end
Titre: Re : Impossible de désinstaller Boxore Client de Boxore OU
Posté par: michelbourbon le décembre 09, 2014, 18:27:44
Bonjour itsinthehead

Voici le résultat du scripts fixlog.txt :
http://up.security-x.fr/file.php?h=Rd31372613dcc0b79ef5fa5f4c38a4fc3

L'entrée apparaît toujours dans ccleaner.

A part ça le PC fonctionne normalement

Merci pour ton investissement
Titre: Re : Impossible de désinstaller Boxore Client de Boxore OU
Posté par: itsinthehead le décembre 09, 2014, 19:27:03
re,


Et aprés un redémarrage du pc ?

Dans "Programmes et fonctionnalités" et dans CCeaner ?
Titre: Re : Impossible de désinstaller Boxore Client de Boxore OU
Posté par: michelbourbon le décembre 09, 2014, 21:58:53
Pas dans programme et fonctionnalités mais dans ccleaner oui
Titre: Re : Impossible de désinstaller Boxore Client de Boxore OU
Posté par: itsinthehead le décembre 10, 2014, 19:01:50
Salut michelbourbon :)

Je pense que pour CCleaner , si tu veux vraiment plus voir cette entrée Boxore , c'est de désinstaller et réinstaller CCleaner.
C'est un petit "bug" de l'outil.

Maintenant on peut donc finaliser.

Tu as la version 3 d' Adobe AIR , je ne pense pas que tu en as besoin vu le n° de version, la dernière c'est la 15.

Si tu en as vraiment besoin, désinstalle Adobe AIR puis installe la dernière version ==>ICI<== (http://get.adobe.com/fr/air/). (Ne pas oublié de décocher les offres facultatives si proposées)

Finalisation:


Télécharge ==>DelFix<== (http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/9-delfix) (de Xplode) sur ton bureau.

Merci :)