Security-X
Forum Security-X => Désinfections => Discussion démarrée par: whitecat le septembre 11, 2013, 12:33:18
-
Bonjour à tous,
J'ai remarqué que j'étais infecté par Boxore Client en allant dans programmes et fonctionnalités. Il est impossible de le supprimer à partir de là.
J'ai fait un scan avec ZHPdiag qui a révélé d'autres infections.
J'ai également fait un scan avec OTL.
J'ai déjà utilisé adwcleaner.
Quel est ton système d'exploitation ? Windows 7
Quelle est ton architecture ? 64
Merci par avance de votre aide.
-
Bonjour whitecat,
Bienvenu sur Security-X,
Nous allons regarder cela, peux-tu aussi me joindre le rapport d'adwcleaner s'il te plait ?
- Pour les rapports, merci d'utiliser ce service de rapport en ligne (http://security-x.fr/up/) : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
Une aide à l'utilisation ici (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
Puis à faire :
1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :
Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure
[Info]Suite Windows Live : Windows live messenger ayant été remplacé par Skype, il peut être intéressant dès à présent de supprimer les logiciels devenus inutile de la suite Windows Live.
Pour cela, dans la liste des programmes, cliquer sur "Windows Live"/"Installation Windows Live" puis "Désinstaller" et choisir les logiciels à supprimer (ex : Windows Live Messenger, Complément Messenger, Windows Live Writer, Windows Live Mesh, etc ...)
2) Relance OTL.exe
- Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
/!\ Attention, utilisateur d'Avast! ou d'autres antivirus, ne lancez pas OTL en mode sandbox /!\
- Copie-colle l'ensemble du texte ci-dessous dans le cadre Personnalisation d'OTL en bas à gauche.
:OTL
DRV - [2003/04/19 01:32:04 | 000,004,736 | ---- | M] () [Kernel | Auto | Stopped] -- C:\Windows\SysWOW64\drivers\tandpl.sys -- (tandpl)
O3 - HKU\S-1-5-21-483598704-4094625525-3681994351-1003\..\Toolbar\WebBrowser: (no name) - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - No CLSID value found.
:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}]
:Commands
[emptytemp]
- Puis clique sur le bouton Correction en haut à gauche
- Le pc va redémarrer. (si ce n'est pas le cas, fais-le manuellement)
- Poste le rapport de suppression s'il apparait.
Note : S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure
/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\
-
Merci de votre réponse.
Voici le rapport OTL que vous m'avez demandé : http://up.security-x.fr/file.php?h=Rbd795df8e92de23e82b26cd369e682db
-
Re,
Tu as modifié quelque chose au rapport avant de l'envoyer ?
L'entrée "Boxore Client" est toujours présente dans la liste des programmes non ?
-
J'avais réussi à le supprimer des programmes grâce à Revo Uninstaller. Il restait néanmoins des traces dans le registre.
Je crois que maintenant tout est clean ?
-
Re,
Déjà il ne restait presque rien sur les rapports, donc oui, c'est ok.
pour finir :
Télécharge DelFix (http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix) (de Xplode) sur ton bureau.
- Ferme toutes tes fenêtres, puis double clique sur DelFix.exe pour le lancer.
(Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
- Ne touche pas aux options cochées
- Coche en plus "Purger la restauration système"
- Clique sur le bouton "Exécuter"
- Laisse travailler l'outil.
- Le rapport est enregistré dans à la base de ton disque dur, (C:\DelFix.txt généralement) merci de copier-coller son contenu dans ta prochaine réponse.
-
Mince, j'avais déjà supprimé manuellement tous les outils. J'ai malgré tout utilisé l'outil conseillé dont voici le rapport :
~ Suppression des outils de désinfection ...
~ Purge de la restauration système ...
Supprimé : RP #709 [Fin de désinfection | 09/11/2013 20:53:14]
Nouveau point de restauration créé !
########## - EOF - ##########
Merci pour tout !