Security-X

Forum Security-X => Désinfections => Discussion démarrée par: misslinoa le juin 14, 2014, 19:19:50

Titre: boxore client [Résolu]
Posté par: misslinoa le juin 14, 2014, 19:19:50
bonjour,

Ayant pas mal de logiciels s'étant "tapés l'incruste" sur mon ordi lors d'un téléchargement d'open office, j'ai trouvé boxore client ...
Et impossible de le supprimer via la désinstallation de programme du panneau de config (sinon je ne serait pas venue vous embêter.
J'ai lu ici et là que ce n'était pas tip top comme programme et aimerai être sûre de le supprimer sans faire de boulette ...
Dois je télécharger adwcleaner ? Merci beaucoup de m'aider ...

Titre: Re : boxore client
Posté par: nicoolas le juin 14, 2014, 21:28:15
Bonjour,

Nous allons dans un premier temps établir un diagnostic de ton pc. Je te demande donc de ne pas demander de l'aide sur un autre forum car ceci pourrait s'avérer dangereux pour ton pc.

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)FRST :

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt

A+
Titre: Re : boxore client
Posté par: misslinoa le juin 15, 2014, 08:41:47
Merci beaucoup.
Je fais ça dans la matinée. J'espère que ça n'aura rien fait de grave que je lance adwcleaner hier pour supprimer un autre programme malveillant parmis tant d'autres car c'est l'ordi de mes beaux parents en fait donc mieux vaut que je ne fasse pas de bêtises je vous fais confiance  :sup:
...
Titre: Re : boxore client
Posté par: misslinoa le juin 15, 2014, 08:47:02
Ps.  Aucune sauvegarde de son système n'a encore été faite car son ordi est assez récent et elle n'a pas prit le temps de le faire.  Dois je en faire une avant de faire ces procédures ? Si oui comment et combien d'espace cela prend t'il ? Dvd ou clé usb pour faire ça ? Merci
Titre: Re : boxore client
Posté par: nicoolas le juin 15, 2014, 10:17:44
Bonjour,

On va d'abord désinfecter le pc de tes beaux parents, tu as juste à suivre les procédures que je te donne, ne t'inquiète pas, j'ai été formé pour désinfecter des ordinateurs.

Pour la sauvegarde, je la fait personnellement toujours sur DVD RW car je trouve ça plus pratique que sur clé.

Tu as dit que tu avais lancé ADWCleaner hier dans la matinée, si je pouvais avoir les rapports qui se trouvent dans C:\Adwcleaner ce serait bien (Héberge ces rapports sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884) )


J'attend donc le rapport FRST ainsi que ceux de ADWCleaner.

Titre: Re : boxore client
Posté par: misslinoa le juin 15, 2014, 12:41:25
Super  ;)

Merci beaucoup et voici dans un premier temps le lien du rapport ADWCleaner au rallumage de l'ordi.

http://up.security-x.fr/file.php?h=Rc0a6d9f3a881a4a3a5f2bfa59e408928

J'espère que je fais ça correctement ...
Titre: Re : boxore client
Posté par: misslinoa le juin 15, 2014, 12:45:06
Je l'avait lancé hier pour éliminer " SearchProtect " car impossible de changer la page de démarrage d'internet explorer j'avais toujours en page d'accueil "delta search " et j'ai lu que ça pouvait venir de lui mais je crois que ça a marché car aujourd'hui msn en page d'accueil  ;) ...
Titre: Re : boxore client
Posté par: nicoolas le juin 15, 2014, 12:57:01
J'attend le rapport FRST comme demandé dans ma procédure


 :AAN
Titre: Re : boxore client
Posté par: misslinoa le juin 15, 2014, 12:57:55
Voici le rapport FRST

http://up.security-x.fr/file.php?h=R9fb51a5c3376b24406f1fdb3f33233d3

Et Addition :

http://up.security-x.fr/file.php?h=R8a19bb90ae82dcd615255311d195e64b
Titre: Re : boxore client
Posté par: nicoolas le juin 15, 2014, 13:19:39
Re,


On va nettoyer ce qu'Adwcleaner n'a pas pu nettoyer.

Désinstallation des programmes :

Supprime le programme listé ci-dessous via Panneau de configuration -> Désinstaller un programme (si tu ne trouves pas le programme, continue la procédure) :

Software Update Helper



(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)FRST - Correctif :

/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\

start
SearchScopes: HKLM-x32 - DefaultScope value is missing.
SearchScopes: HKCU - {31090377-0740-419E-BEFC-A56E50500D5B} URL = http://www.trovi.com/Results.aspx?gd=&ctid=CT3323900&octid=EB_ORIGINAL_CTID&ISID=M755AB956-552F-43C6-BEFC-263B16B08227&SearchSource=58&CUI=&UM=5&UP=SP0F571645-F897-4531-BBE5-BCF2EC88C8AE&q={searchTerms}&SSPV=
C:\Users\aÏcha\AppData\Local\Temp\MouseKeyboardCenterx64_1036.exe
C:\Users\aÏcha\AppData\Local\Temp\Quarantine.exe
Task: {3D51E234-E11B-4F61-9D0E-96CA60C13694} - \pricemetertask No Task File <==== ATTENTION
Task: {6BAB9676-7FE6-498F-961F-B4DB7411D4BF} - \SoftwareUpdateTaskMachineUA No Task File <==== ATTENTION
Task: {742F3539-E20C-4C71-BD6F-6B49666B1057} - \pricemeterdownloader No Task File <==== ATTENTION
Task: {C164AC07-D44F-4B9A-9AFF-F622C267A2C2} - \PriceMeterLiveUpdateUpdateTaskMachineCore No Task File <==== ATTENTION
Task: {C56DEA2E-D061-4127-886C-E0CB9B80BAE3} - \AppCloudUpdater No Task File <==== ATTENTION
Task: {E7AFAA63-21DE-48D9-BA37-ACE5ABB0E57B} - \PriceMeterLiveUpdateUpdateTaskMachineUA No Task File <==== ATTENTION
Task: {E89B97EE-C4CE-4E47-9A6B-955D73F0114A} - \pricemeterwatcher No Task File <==== ATTENTION
Task: {F924F2B5-5369-4909-B2B8-063A1096152B} - \SoftwareUpdateTaskMachineCore No Task File <==== ATTENTION
AlternateDataStreams: C:\Users\aïcha\SkyDrive:ms-properties
end
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

A+
Titre: Re : boxore client
Posté par: misslinoa le juin 15, 2014, 13:48:58
re,

Ok j'ai suivi ce que tu m'as dis ... sachant que je n'ai pas trouvé le fichier dans le panneau de config à désinstallation de programmes, je suis passée au mode bloc note comme c'était noté et le rapport de correction fixlog est le suivant ...

http://up.security-x.fr/file.php?h=Ra6a97b5469e4c3c0c2b1b2aa64828091
Titre: Re : boxore client
Posté par: nicoolas le juin 15, 2014, 14:01:45
Re,

Il semblerait que FRST n'a pas pu corriger quelque chose à cause du tréma sur le i de Aïcha, on va tenter quelque chose pour la ligne manquante :

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)FRST - Correctif :

/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\

start
AlternateDataStreams: C:\Users\aÏcha\SkyDrive:ms-properties
end
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

A+
Titre: Re : boxore client
Posté par: misslinoa le juin 15, 2014, 14:54:56
Revoici le rapport fixlog résultant de la manip :

http://up.security-x.fr/file.php?h=R5b3f91c3628159e2d7d29f4bfaf27a42
Titre: Re : boxore client
Posté par: nicoolas le juin 15, 2014, 15:19:43
Re,

comment se porte le pc de tes beaux-parents ?
Titre: Re : boxore client
Posté par: misslinoa le juin 15, 2014, 15:28:46
heu ben écoute bien ma fois bien pour le moment ... Pourquoi ? tu me fais un peu flipper lol ... Tout semble ok pour toi ?
Titre: Re : boxore client
Posté par: nicoolas le juin 15, 2014, 15:30:23
Oh ne t'inquiètes pas, il ne faut pas avoir peur comme ça  :lol:

Tout semble ok pour moi ;)

On va donc pouvoir finaliser !

N'hésite pas à faire lire ce qui va suivre à tes beaux-parents :

Afin d'éviter de te faire réinfecter, voici quelques conseils :

Sois vigilant lors de l'installation de logiciels :
Il faut lire les conditions d'utilisation des logiciels afin de voir comment sont gérées nos données personnelles, s'ils n'installent pas de sponsors publicitaires. Il faut aussi refuser les toolbars ou tout autre addons. Je te conseille de lire cet article (http://forum.security-x.fr/securite-generale/stop-la-pub/) et celui-ci (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter)

Maintenir ses logiciels et son système à jour :
De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
Tu peux faire un scan de vulnérabilité (http://secunia.com/vulnerability_scanning/online/) pour connaitre tes logiciels présentant des failles non corrigées ou à mettre à jour.
Ou utiliser un outil comme SXCU (http://forum.security-x.fr/tutoriels-317/(tutoriel)-sx-checkupdate/) pour vérifier occasionnellement.

Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
A lire ! (http://www.tomsguide.fr/forum/id-2134891/prevention-protection-securiser-ordinateur.html)
Ici aussi ! (http://www.tomsguide.fr/forum/id-416930/dossier-prevention-protection.html)



Titre: Re : boxore client
Posté par: misslinoa le juin 15, 2014, 15:38:49
Ouf :) super !

je leur enregistre les liens pour qu'ils les lisent ...

C'est donc terminé ? je dois supprimer tout ce que j'ai téléchargé ou enregistré sur le bureau ...

Encore merci pour eux hein :)
Titre: Re : boxore client
Posté par: nicoolas le juin 15, 2014, 15:41:24
Pour les outils de désinfection tu peux suivre cette procédure :

Télécharge DelFix (http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix) (de Xplode) sur ton bureau.

Titre: Re : boxore client
Posté par: misslinoa le juin 15, 2014, 15:54:33
voilà voilà ...



http://up.security-x.fr/file.php?h=R8f59d90114290cccdedd8c24a0dc7bf4
Titre: Re : boxore client
Posté par: nicoolas le juin 15, 2014, 15:59:32
Et bien voilà c'est terminé :)