Security-X
Forum Security-X => Désinfections => Discussion démarrée par: meliane le août 12, 2015, 20:03:06
-
bonjour,
je suis sous windows 7 64bits
j'ai malencontreusement cliquer où il ne fallait pas et suis très embêtée : boxore client s'est invité sur mon pc générant moult téléchargements indésirables, pubs....
j'ai pu bloquer en faisant analyse complète de mon antivirus (MSE) un adwcleaner et un malwarebytes. puis j'ai réinitialisé mes navigateurs.
cependant dans mes programmes je ne peux désinstaller Boxore client ou. lorsque par le panneau de configuration je fais un désinstaller, il m'affiche "le compte spécifié existe déjà".
je surfe sans problèmes particuliers sauf que quand je refais une analyse complète par MSE j'ai à chaque fois un certains nombre de menaces qui apparaissent.
je n'ai pas gardé mes rapports.
que puis-je faire ?
merci pour votre aide
-
Bonjour,
Nous allons dans un premier temps établir un diagnostic de ton pc. Je te demande donc de ne pas demander de l'aide sur un autre forum car ceci pourrait s'avérer dangereux pour ton pc.
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)FRST :
- Sur cette page, télécharge la version FRST (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/) de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <-- Important
Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ? (http://forum.security-x.fr/desinfections/procedure-preliminaire/msg51582/#msg51582)
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scan et patiente le temps de l'analyse
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR05cf1fa17f5d244a9c65be205bacfeab&hash=b3152d40400f1435eb46d75f6cf70ecc0edb4c0e)
- A la fin du scan, les rapports FRST.txt et Addition.txt sont créés.
- Héberge ces rapports sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et indique les liens fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
---------------------------------------------------------------------------------------------
Sont attendus les rapports FRST.txt et Addition.txt
A+
-
bonjour,
merci pour ta réponse et ton aide.
voici les fichiers générés par FRST
http://up.security-x.fr/file.php?h=R24f4f800265be792c6e78d9dc6b130b6
http://up.security-x.fr/file.php?h=R2ec5110cd05cf4b469191550b96e158c
@ +
-
Bonjour,
On va débuter la procédure de désinfection.
Désinstallation des programmes :
Supprime le ou les programme(s) listé(s) ci-dessous via Panneau de configuration -> Désinstaller un programme (si tu ne trouves pas un programme ou que tu ne peux pas en désinstaller un, passe au suivant !) :
Boxore Client
globalupdate Helper
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)FRST - Correctif :
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
CreateRestorePoint:
CloseProcesses:
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Pas de fichier
HKU\S-1-5-21-2197558909-919685286-1612024089-1001\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://tamtle.com/?cid=52ee7ed8-52fac2c2-f544b-bbe3f311-fda3cc0f
Toolbar: HKLM - Pas de nom - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Pas de fichier
Toolbar: HKU\S-1-5-21-2197558909-919685286-1612024089-1001 -> Pas de nom - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - Pas de fichier
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - Pas de fichier
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - Pas de fichier
Task: {57A503E1-2825-4636-A667-E54254D8BB15} - System32\Tasks\BookGrabber => c:\programdata\{612312d2-faaf-3613-6123-312d2faa4b4b}\nsid828.tmp.exe <==== ATTENTION
Task: {F6975853-0A59-43D3-80D7-79C11AD80C6F} - System32\Tasks\PregnancyCare => c:\programdata\{71669f1d-1bde-7651-7166-69f1d1bd7c74}\pricelessinstaller.exe <==== ATTENTION
Task: C:\Windows\Tasks\BookGrabber.job => c:\programdata\{612312d2-faaf-3613-6123-312d2faa4b4b}\nsid828.tmp.exe <==== ATTENTION
Task: C:\Windows\Tasks\PregnancyCare.job => c:\programdata\{71669f1d-1bde-7651-7166-69f1d1bd7c74}\pricelessinstaller.exe <==== ATTENTION
AlternateDataStreams: C:\ProgramData\Temp:AD022376
c:\programdata\{612312d2-faaf-3613-6123-312d2faa4b4b}
c:\programdata\{71669f1d-1bde-7651-7166-69f1d1bd7c74}
EmptyTemp:
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Corriger et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2FFRST%2FFRST.jpg&hash=a2b5a1deb6b8fd54ffc9ea779cf354e02a8dd7b6)
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
- Redémarre ensuite ton ordinateur puis, reviens sur ce post pour appliquer la suite de la procédure.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)ADWCleaner:
- Télécharge AdwCleaner (http://www.bleepingcomputer.com/download/adwcleaner/dl/125/) de Xplode et enregistre le fichier sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scanner
- Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
- Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner(R).txt
-
re!
première étape : désinstaller Boxore Client : impossible "le compte spécifié existe déjà"
je n'ai pas trouvé globalupdate Helper
2ème étape le rapport fixlog :
http://up.security-x.fr/file.php?h=Rc4183c0e57180c95831a09332eb1b264
enfin 3ème étape le rapport adwCleaner :
http://up.security-x.fr/file.php?h=Rfd7c15c429edb36aa85dbd048fd21e8a
-
Re,
Bien nous allons faire apparaître globalupdate Helper pour que tu puisses le supprimer
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)FRST - Correctif :
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
CreateRestorePoint:
CloseProcesses:
globalupdate Helper (x32 Version: 1.3.25.0 - globalupdate Inc.) Hidden <==== ATTENTION
EmptyTemp:
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Corriger et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2FFRST%2FFRST.jpg&hash=a2b5a1deb6b8fd54ffc9ea779cf354e02a8dd7b6)
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
- Redémarre ensuite ton ordinateur puis, reviens sur ce post pour appliquer la suite de la procédure.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
Désinstallation de globalupdate Helper :
Supprime le ou les programme(s) listé(s) ci-dessous via Panneau de configuration -> Désinstaller un programme :
globalupdate Helper
ADWCleaner n'a détecté aucun élément, on va donc utiliser un autre outil.
ZHPCleaner-Scanner :
- Télécharge ZHPCleaner (http://www.nicolascoolman.fr/download/zhpcleaner-2/) de Nicolas Coolman en cliquant sur le gros bouton bleu "Télécharger" et enregistre-le sur le Bureau
- Ferme toutes les applications, y compris le navigateur
- Double-clique sur l'icône ZHPCleaner.exe
/!\ Sous Vista, Windows 7, 8 et 10 il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Accepte l'accord de licence
- Clique sur le bouton Scanner
- Poste le rapport obtenu ZHPCleaner.txt qui s'affiche.
-
suite des opérations...
http://up.security-x.fr/file.php?h=R81559d35bf0b9ff7ced2f0994b62fb7e
désinstallation de globalupdate helper : Réussie
je passe à ZHPCleaner et je reviens poster
et voilà le rapport :
http://up.security-x.fr/file.php?h=R1de4379ad074c3fad1e275430c46c777
-
Re,
ZHPCleaner-Réparer :
- Ferme toutes les applications, y compris le navigateur
- Double-clique sur l'icône ZHPCleaner.exe
/!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Accepte l'accord de licence
- Clique sur le bouton Nettoyer
- Une fenêtre s'ouvre, reclique sur le bouton Nettoyer
- Poste le rapport obtenu ZHPCleaner.txt qui s'affiche.
-
voici le rapport de ZHPC :
http://up.security-x.fr/file.php?h=R1844a693f25ab251d0c316f7f1fe2857
et le second nettoyage
http://up.security-x.fr/file.php?h=R23831060985ffdcc8519f8d7b3ecf478
je pense qu'on arrive au bout....
Boxore n'apparaît plus dans la liste des programmes du panneau de configuration mais je te laisse le soin de me dire la suite
-
:AAC
Parfait !! On va pouvoir finaliser la procédure de désinfection :).
- Télécharge DelFix (https://toolslib.net/downloads/finish/2/) de Xplode et enregistre le fichier sur ton Bureau
- Double-clique sur l'icône Delfix.exe pour lancer l'outil
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, coche uniquement les options
- Supprimer les outils de désinfection
- Purger la restauration système
- Clique ensuite sur Exécuter et laisse l'outil travailler
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR61402f49815db4f9a876f469e865c3a9&hash=60ec4ed19f7f9871b63f941c16a7529889531079)
- Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\DelFix.txt
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Installe la dernière version Java :
Télécharge et installe cette dernière version Java (http://www.java.com/fr/download/)
Pense à décocher la barre Ask qui est proposée
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fup%2Ffile.php%3Fh%3DR33767bb6c06f1bd22f3defb4b29dacd2&hash=878630be86c34cdefe796be05c5721e284368ba7)
Afin d'éviter de te faire réinfecter, voici quelques conseils :
Sois vigilant lors de l'installation de logiciels :
Il faut lire les conditions d'utilisation des logiciels afin de voir comment sont gérées nos données personnelles, s'ils n'installent pas de sponsors publicitaires. Il faut aussi refuser les toolbars ou tout autre addons. Je te conseille de lire cet article (http://forum.security-x.fr/securite-generale/stop-la-pub/) et celui-ci (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter)
Pour éviter de te faire réinfecter par des adwares à l'avenir, entraîne-toi à ne pas tomber dans leurs pièges (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter/) en utilisant cet outil :
Télécharge Adware Prevention (http://security-x.fr/~guigui0001/Adware_Prevention.exe) (de guigui0001) sur ton bureau.
Sous IE9, IE10, IE11 et Windows 8 le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
- Lance-le en double-cliquant sur Adware_Prevention.exe
- Cet outil va simuler une installation sponsorisée par des adwares. Fais alors en sorte, tout au long de la pseudo-installation, de ne pas te faire piéger en étant vigilant.
- A la fin de cette fausse installation, l'outil fait un bilan de tes décisions. Suis attentivement les conseils qu'il te donne.
- Adopte alors la même vigilance lors de tes futures installations, qui seront réelles cette fois-ci !
Maintenir ses logiciels et son système à jour :
De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
Tu peux faire un scan de vulnérabilité (http://secunia.com/vulnerability_scanning/online/) pour connaitre tes logiciels présentant des failles non corrigées ou à mettre à jour.
Ou utiliser un outil comme SXCU (http://forum.security-x.fr/tutoriels-317/(tutoriel)-sx-checkupdate/) pour vérifier occasionnellement.
Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
A lire ! (http://www.tomsguide.fr/forum/id-2134891/prevention-protection-securiser-ordinateur.html)
Ici aussi ! (http://www.tomsguide.fr/forum/id-416930/dossier-prevention-protection.html)
:AAN
-
http://up.security-x.fr/file.php?h=R69ce8179074e4508f49d872c350ae990
bravo et Merci beaucoup
j'ai bien lu tous les conseils que tu me donnes et je tiens à féliciter votre forum pour son sérieux : efficacité clarté compétence.
un dérapage de souris... mais qui aurait pu arriver à d'autres utilisateurs du pc : je gère les pc de la maison mais celui-ci c'est le familial et il sert un peu à tout le monde.
encore une fois Merci et je reste inscrite parce que j'ai beaucoup de choses à découvrir sur votre forum.
cordialement,
Méliane
-
Re,
C'est avec plaisir qu'on aide les gens :)
A toi de faire attention à l'avenir pour ne pas réinfecter ta machine ;)
:AAN