Security-X

Forum Security-X => Désinfections => Discussion démarrée par: meliane le août 12, 2015, 20:03:06

Titre: Boxore client [résolu]
Posté par: meliane le août 12, 2015, 20:03:06
bonjour,

je suis sous windows 7 64bits
j'ai malencontreusement cliquer où il ne fallait pas et suis très embêtée : boxore client s'est invité sur mon pc générant moult téléchargements indésirables, pubs....

j'ai pu bloquer en faisant analyse complète de mon antivirus (MSE) un adwcleaner et un malwarebytes. puis j'ai réinitialisé mes navigateurs.

cependant dans mes programmes je ne peux désinstaller Boxore client ou. lorsque par le panneau de configuration je fais un désinstaller, il m'affiche "le compte spécifié existe déjà".

je surfe sans problèmes particuliers sauf que quand je refais une analyse complète par MSE j'ai à chaque fois un certains nombre de menaces qui apparaissent.

je n'ai pas gardé mes rapports.

que puis-je faire ?

merci pour votre aide
Titre: Re : Boxore client
Posté par: nicoolas le août 13, 2015, 18:13:22
Bonjour,

Nous allons dans un premier temps établir un diagnostic de ton pc. Je te demande donc de ne pas demander de l'aide sur un autre forum car ceci pourrait s'avérer dangereux pour ton pc.

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)FRST :

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt

A+
Titre: Re : Boxore client
Posté par: meliane le août 14, 2015, 09:01:45

bonjour,

merci pour ta réponse et ton aide.

voici les fichiers générés par FRST
http://up.security-x.fr/file.php?h=R24f4f800265be792c6e78d9dc6b130b6
http://up.security-x.fr/file.php?h=R2ec5110cd05cf4b469191550b96e158c

@ +
Titre: Re : Boxore client
Posté par: nicoolas le août 14, 2015, 13:34:57
Bonjour,

On va débuter la procédure de désinfection.

Désinstallation des programmes :

Supprime le ou les programme(s) listé(s) ci-dessous via Panneau de configuration -> Désinstaller un programme (si tu ne trouves pas un programme ou que tu ne peux pas en désinstaller un, passe au suivant !) :

Boxore Client
globalupdate Helper





(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)FRST - Correctif :

start
CreateRestorePoint:
CloseProcesses:
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Pas de fichier
HKU\S-1-5-21-2197558909-919685286-1612024089-1001\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://tamtle.com/?cid=52ee7ed8-52fac2c2-f544b-bbe3f311-fda3cc0f
Toolbar: HKLM - Pas de nom - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Pas de fichier
Toolbar: HKU\S-1-5-21-2197558909-919685286-1612024089-1001 -> Pas de nom - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - Pas de fichier
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - Pas de fichier
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - Pas de fichier
Task: {57A503E1-2825-4636-A667-E54254D8BB15} - System32\Tasks\BookGrabber => c:\programdata\{612312d2-faaf-3613-6123-312d2faa4b4b}\nsid828.tmp.exe <==== ATTENTION
Task: {F6975853-0A59-43D3-80D7-79C11AD80C6F} - System32\Tasks\PregnancyCare => c:\programdata\{71669f1d-1bde-7651-7166-69f1d1bd7c74}\pricelessinstaller.exe <==== ATTENTION
Task: C:\Windows\Tasks\BookGrabber.job => c:\programdata\{612312d2-faaf-3613-6123-312d2faa4b4b}\nsid828.tmp.exe <==== ATTENTION
Task: C:\Windows\Tasks\PregnancyCare.job => c:\programdata\{71669f1d-1bde-7651-7166-69f1d1bd7c74}\pricelessinstaller.exe <==== ATTENTION
AlternateDataStreams: C:\ProgramData\Temp:AD022376
c:\programdata\{612312d2-faaf-3613-6123-312d2faa4b4b}
c:\programdata\{71669f1d-1bde-7651-7166-69f1d1bd7c74}
EmptyTemp:
end
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\




(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)ADWCleaner:

Titre: Re : Boxore client
Posté par: meliane le août 14, 2015, 14:39:02
re!
première étape : désinstaller Boxore Client : impossible  "le compte spécifié existe déjà"
                            je n'ai pas trouvé globalupdate Helper

2ème étape le rapport fixlog :

http://up.security-x.fr/file.php?h=Rc4183c0e57180c95831a09332eb1b264

enfin 3ème étape le rapport adwCleaner :

http://up.security-x.fr/file.php?h=Rfd7c15c429edb36aa85dbd048fd21e8a


Titre: Re : Boxore client
Posté par: nicoolas le août 14, 2015, 15:44:46
Re,

Bien nous allons faire apparaître globalupdate Helper pour que tu puisses le supprimer

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)FRST - Correctif :

start
CreateRestorePoint:
CloseProcesses:
globalupdate Helper (x32 Version: 1.3.25.0 - globalupdate Inc.) Hidden <==== ATTENTION
EmptyTemp:
end
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\



Désinstallation de globalupdate Helper :

Supprime le ou les programme(s) listé(s) ci-dessous via Panneau de configuration -> Désinstaller un programme  :

globalupdate Helper



ADWCleaner n'a détecté aucun élément, on va donc utiliser un autre outil.

ZHPCleaner-Scanner :

Titre: Re : Boxore client
Posté par: meliane le août 14, 2015, 16:37:30
suite des opérations...

http://up.security-x.fr/file.php?h=R81559d35bf0b9ff7ced2f0994b62fb7e

désinstallation de globalupdate helper : Réussie

je passe à ZHPCleaner et je reviens poster

et voilà le rapport :
http://up.security-x.fr/file.php?h=R1de4379ad074c3fad1e275430c46c777



Titre: Re : Boxore client
Posté par: nicoolas le août 14, 2015, 18:10:25
Re,

ZHPCleaner-Réparer :

Titre: Re : Boxore client
Posté par: meliane le août 14, 2015, 19:04:23
voici le rapport de ZHPC :
http://up.security-x.fr/file.php?h=R1844a693f25ab251d0c316f7f1fe2857

et le second  nettoyage

http://up.security-x.fr/file.php?h=R23831060985ffdcc8519f8d7b3ecf478

je pense qu'on arrive au bout....

Boxore n'apparaît plus dans la liste des programmes du panneau de configuration mais je te laisse le soin de me dire la suite
Titre: Re : Boxore client
Posté par: nicoolas le août 14, 2015, 20:00:19
 :AAC

Parfait !! On va pouvoir finaliser la procédure de désinfection :).

- Supprimer les outils de désinfection
 - Purger la restauration système



(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc) Installe la dernière version Java :

Télécharge et installe cette dernière version Java (http://www.java.com/fr/download/)

Pense à décocher la barre Ask qui est proposée
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fup%2Ffile.php%3Fh%3DR33767bb6c06f1bd22f3defb4b29dacd2&hash=878630be86c34cdefe796be05c5721e284368ba7)



Afin d'éviter de te faire réinfecter, voici quelques conseils :

Sois vigilant lors de l'installation de logiciels :
Il faut lire les conditions d'utilisation des logiciels afin de voir comment sont gérées nos données personnelles, s'ils n'installent pas de sponsors publicitaires. Il faut aussi refuser les toolbars ou tout autre addons. Je te conseille de lire cet article (http://forum.security-x.fr/securite-generale/stop-la-pub/) et celui-ci (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter)

Pour éviter de te faire réinfecter par des adwares à l'avenir, entraîne-toi à ne pas tomber dans leurs pièges (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter/) en utilisant cet outil :

Télécharge Adware Prevention (http://security-x.fr/~guigui0001/Adware_Prevention.exe) (de guigui0001) sur ton bureau.

Sous IE9, IE10, IE11 et Windows 8 le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

Maintenir ses logiciels et son système à jour :
De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
Tu peux faire un scan de vulnérabilité (http://secunia.com/vulnerability_scanning/online/) pour connaitre tes logiciels présentant des failles non corrigées ou à mettre à jour.
Ou utiliser un outil comme SXCU (http://forum.security-x.fr/tutoriels-317/(tutoriel)-sx-checkupdate/) pour vérifier occasionnellement.


Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
A lire ! (http://www.tomsguide.fr/forum/id-2134891/prevention-protection-securiser-ordinateur.html)
Ici aussi ! (http://www.tomsguide.fr/forum/id-416930/dossier-prevention-protection.html)

 :AAN
Titre: Re : Boxore client
Posté par: meliane le août 14, 2015, 20:27:09
http://up.security-x.fr/file.php?h=R69ce8179074e4508f49d872c350ae990

bravo et Merci beaucoup

j'ai bien lu tous les conseils que tu me donnes et je tiens à féliciter votre forum pour son sérieux : efficacité clarté  compétence.
un dérapage de souris... mais qui aurait pu arriver à d'autres utilisateurs du pc : je gère les pc de la maison mais celui-ci c'est le familial et il sert un peu à tout le monde.

encore une fois Merci et je reste inscrite parce que j'ai beaucoup de choses à découvrir sur votre forum.

cordialement,

Méliane



Titre: Re : Boxore client
Posté par: nicoolas le août 14, 2015, 20:37:25
Re,

C'est avec plaisir qu'on aide les gens :)

A toi de faire attention à l'avenir pour ne pas réinfecter ta machine ;)

 :AAN