Security-X
Forum Security-X => Désinfections => Discussion démarrée par: ganjita le août 29, 2012, 23:22:12
-
Bonjour,
j ai, a priori comme beaucoup de monde, un probleme pour supprimer boxore qui est tres present surmon pc.
jai telechargé ZHP et ai fait les premieres manip.
j ai mon fichier OTL et Extra.
mais visiblement je ne peux pas faire la suite toute seule...
y aurai quelqu un pour m aider??
siou plé msieur dames... ;D
-
Bonjour,
j ai, a priori comme beaucoup de monde, un probleme pour supprimer boxore qui est tres present surmon pc.
jai telechargé ZHP et ai fait les premieres manip.
bonjour
tu peux mettre le rapport zhpdiag, stp
à te lire
-
j ai melangé un peu les deux logiciels (otl et zhp) en presantant mon probleme...
alors j ai lancé le scan sur zhp, voici le diag:
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120830_e7p15y13v14s15
je crois que c est ca
au cas ou jrefais un essai
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120830_f14s12k5v13x15
merci de ton aide cowboy :D
-
j ai melangé un peu les deux logiciels (otl et zhp) _f14s12k5v13x15
hello
désinstalle
============
1)
boxore
spotifywebhelper
ask toolbar
================
2)
===================
Adwcleaner
Option Suppression :
===================
* Télécharge AdwCleaner (http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner) ( d'Xplode ) sur ton bureau.
* Lance le, clique sur [Suppression]
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fadwcleaner%2Fadwcleaner-3.jpg&hash=d035b132057cff6f3ce27a8346bdc64bd5a8fabc)
/!\ Utilisateurs de barre protection web Avira (Ask) : Cliquer sur Alt + A pour désactiver la détection de la barre d'Ask. /!\
ceci ne concerne que les possesseurs de l'antivirus antivir de avira version payante
* puis patiente le temps du scan.
* Une fois le scan fini, un rapport s'ouvrira.
* Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
===================
3)
tu refais un scan avec zhpdiag
ZHPDiag de Nicolas Coolman
Télécharge ZHPDiag (http://nicolascoolman.skyrock.com/3058684493-Bulletin-d-information.html)
de Nicolas Coolman sur ton Bureau
Lance l'outil : double-clique sur ZHPDiag pour XP (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fzhpdiag%2Fzhpdiag.jpg&hash=29a5c7f308704a0e3d70ded51c7f7c0eee78229f)
====================================
ceci ne concerne que vista et seven
Pour Vista et seven
fais un clic droit sur l'icône et exécuter en tant qu'administrateur.
====================================
il faut vérifier si la version de zhpdiag est bien à jour.
si elle n'y est pas
clique sur la grosse flèche verte pour la mise à jour de l'outil
Clic sur la petite loupe en haut à gauche pour débuter l'analyse :
L'analyse peut durer une dizaine de minutes
Une fois le scan terminé,
- clique sur l'icône en forme de disquette
- et enregistre le fichier sur ton bureau.
Le rapport généré par l'outil se nomme ZHPDiag.txt,
Tu hébergeras le rapport ici (clique sur cjpoint en vert , ceci va t'ouvrir une fenête)i : cjoint (http://cjoint.com/)
* Clique sur Parcourir pour rechercher le rapport ZHPDiag.txt
qui se trouve sur le bureau
* puis clique sur : Cliquez ici pour déposer le fichier
* Donne le lien dans le sujet.
* Il est de type : http://cjoint.com/?jdkmb35QPK
* Indique ensuite dans ta prochaine réponse l'adresse d'hébergement de ce rapport
pour que je puisse le télécharger et l'analyser
/!\Information relative à Internet Explorer 9 : /!\
Si ZHPDiag est téléchargé à partir d'Internet Explorer 9 et que le filtre Smart Screen est activé, un message de ce type apparaître en bas de page :
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fzhpdiag%2Fzhp28.jpg&hash=548b9d5d6d8e65522a5db83234629e2a0d03bf1b)
Il s'agit simplement du filtre SmartScreen qui n'inclut pas encore la totalité des logiciels
(cela se produira également sans doute avec les autres outils qui seront téléchargés durant la désinfection)
Il faut donc cliquer sur le bouton "actions" et choisir "exécuter quand même"
Autre lien de téléchargement de l'outil sans alerte : ZHPDiag.zip (http://www.moncompteur.com/compteurclick.php?idLink=18026) (Site de l'éditeur)
-
tin c est du boulo tout ca :p
alors j ai essayer de supprimer boxore, spotifyhelp, et ask jsais plus quoi, mais sans resultat.
boxore parce que jen y arrive jamais et les deux autres je ne les ai pas trouvé dans le panneau de configuration-supprimer des programmes...
j espere qu il ne faudra pas tout recommencer :D
voici le lien avec le rapport ZHP:
http://cjoint.com/?BHEtzvgcaTH
encore merci!!
-
tin c est du boulo tout ca :p
encore merci!!
hello
il faut passer adwcleaner en 1 er
j'attends ton rapport de awcleaner
-
c est ce que j ai fait, mais j avais pas vu que tu voulais le rapport
je l ai gardé au cas ou j ai bien fait
voici:
http://pjjoint.malekal.com/files.php?id=20120831_t13v7f1014t14
-
c est ce que j ai fait, mais j avais pas vu que tu voulais le rapport
hello
si si, je voulais bien le rapport
la suite
=====================
1)
ZHPFix : nettoyage, le raccourci est sur ton bureau (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fzhp-diag%2Fzhpfix.jpg&hash=0b6d924f960ccd25351325f676283e1204adfa05)
- Lance ZHPFix : double clic pour xp
- pour Windows Vista ou Windows 7, lance le par un clic-droit l'icône zhpfix : exécuter en temps qu'administrateur.
- Copie les lignes suivantes : entre les étoiles mais sans les étoiles
*****************************************************
[MD5.B2C7D6D16A9CC116427400BE026236D4] [SPRF][22/05/2012] (.Playtech - Turbopoker.fr.) -- C:\Users\seb\AppData\Local\Temp\ptuD092_tmp.exe [182104]
[MD5.118FF603517EF45832333F0848EF07E6] [SPRF][08/01/2012] (...) -- C:\Users\seb\Desktop\shutdown_shutdown_francais_31516.exe [1089536]
[MD5.6411B4ECFFFD47D6872506CF8E2258C6] - (...) -- C:\Users\seb\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1193176] [PID.2624]
O4 - HKCU\..\Run: [Spotify Web Helper] . (...) -- C:\Users\seb\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
O4 - HKUS\S-1-5-21-2071869296-2185399040-3217962726-1000\..\Run: [Spotify Web Helper] . (...) -- C:\Users\seb\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
[MD5.F3F709C2D49DD6636F4EDE5C2CAE5448] - (.http://www.emule-project.net - eMule.) -- C:\Program Files\eMule\emule.exe [5758976] [PID.2740]
[MD5.00000000000000000000000000000000] [APT] [{E72207CA-240E-4883-968F-8952454A1CEB}] (...) -- E:\Vid‚o\S‚ries\Simpson\Codecs\Satsuki.Decoder.Pack.3.1.1.3.exe (.not file.)
O4 - HKCU\..\Run: [eMuleAutoStart] . (.http://www.emule-project.net - eMule.) -- C:\Program Files\eMule\emule.exe
O4 - HKUS\S-1-5-21-2071869296-2185399040-3217962726-1000\..\Run: [eMuleAutoStart] . (.http://www.emule-project.net - eMule.) -- C:\Program Files\eMule\emule.exe
[HKCU\Software\eMule]
O43 - CFD: 22/05/2012 - 19:30:55 - [10,401] ----D C:\Program Files\eMule
O43 - CFD: 22/05/2012 - 19:31:24 - [0] ----D C:\ProgramData\eMule
O43 - CFD: 22/05/2012 - 19:30:54 - [0,883] ----D C:\Users\seb\AppData\Local\eMule
[MD5.B9918718C6AF9F92F9E49A01AF35DEB7] [SPRF][14/08/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\seb\AppData\Local\Temp\AskSLib.dll [248008]
SYSRESTORE
EmptyFlash
EMPTYTEMP
EMPTYCLSID
*****************************************************
- Clique sur l'icone représentant la lettre H (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fzhp-diag%2FH.jpg&hash=eca99d4062de24982143e84e7ee00eacdf73b168) (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix.
- vérifier que ce sont les bonnes lignes et rien d'autre
- Clique sur : Go (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fzhp-diag%2Fgo.jpg&hash=b506882212cceb3be46f0dece26e54465b6657bb)
- le bureau va disparaître le temps de la suppression.
• Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton pc si également proposé, car cela stopperai ZHPFix.
• Ton navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal, ferme les fenêtres tout simplement.
• Redémarre le pc, copie et colle le rapport ZHPFix.txt qui s'affiche
Note : le rapport est enregistré sous C:\ZHPDiag\ZHPFixReport.txt
=======================
2)
===================================
SX Check&Update :
- Télécharge SX Check&Update (http://tools.security-x.fr/download.php?f=SXCU.exe) de igor51
et enregistre-le sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur et désactive ton antivirus le temps de l'opération
- Double-clique sur SXC&U.exe pour lancer l'application
/!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- *_* Au menu principal *_*
- clique sur le bouton Update Flash et installe la nouvelle version Flash Player sous chaque navigateur qui s'est ouvert,
Internet Explorer et Firefox dans ton cas
==>>A titre indicatif, la page de téléchargement ==>> http://get.adobe.com/fr/flashplayer/
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fmichegau.free.fr%2Ftutoriel%2Fflash-player%2Fflash-player-1.jpg&hash=a91ee1463aac6eee87a6fd26fd48db9858f9120d)
- Ensuite, clique sur le bouton Update Java et installe la dernière version proposée
==>>A titre indicatif, la page de téléchargement==>> http://www.java.com/fr/download/
==>>désinstalle toutes les autres versions plus anciennes
- Ensuite, clique sur le bouton Update Adobe Reader et installe la dernière version proposée
==>>A titre indicatif, la page de téléchargement ==>> http://get.adobe.com/fr/reader/?promoid=HTEGU
- N'oublie pas de décocher à chaque fois les options proposées (Barre Google et autre, google chrome pour adobe)
- Referme l'outil et relance-le pour générer un nouveau rapport en cliquant sur le bouton Rapport
- Copie-colle le contenu de ce rapport dans ta prochaine réponse.
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2FCU%2Fsxcu.png&hash=4ce3b6b598456ee2af6a6d32a7a77c73f3ea0b3b)
NB==>> désinstalle toutes les versions java obsolètes
========================================
3)
désinstalle zhpdiag
relance adwcleaner et clique sur désinstallation
=============
4)
voilà on touche au but .
Je ne suis pas là pour te faire la morale, mais fais attention, ne clique pas trop vite, prends le temps de lire les clauses
et surtout télécharger toujours les outils sur le site de l'éditeur.
une explication vaut mieux qu'un grand discours
Je finalise donc la procédure par Quelques précisions, conseils et précautions :
à exclure toutes formes de piratage
- D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.
Pourquoi et comment je me fais infecter ? (http://forum.malekal.com/pourquoi-et-comment-je-me-fais-infecter-t3259.html)
/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur.
/!\ lire les accords de licence (http://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/msg53123/#msg53123) avant toute installlation,
des études ont montré que La France est championne du monde de malwares ! (http://www.zebulon.fr/actualites/8054-france-championne-monde-malwares.html)
/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)
/!\ Change impérativement tous tes mots de passe
- Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes
- Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés. IE et Firefox
Exploitation SWF/PDF et Java - système non à jour = danger (http://forum.malekal.com/exploitation-swf-pdf-java-systeme-non-jour-danger-t13629.html)
- Sécuriser Firefox,
Firefox sécurisé (http://forum.security-x.fr/tutoriels-317/firefox-securise/)
-
j ai un petit souci, mon pc ne m a pas proposé d effacer quoi que ce soit, il ne m a pas demandé de se redemarer...
je n ai pas non plus de dossier zhpdial, mais juste un document texte...
voici le lien vers ce document texte:
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120831_f13d13y11s11i15
ainsi que le rapport que j ai copié collé dans un doc texte apres la manip zhp
http://pjjoint.malekal.com/files.php?id=20120831_t15d10c11i15q12
.... dis moi qu il ne faut pas tout recommencer ...
et heuuuu... commen ca se fait qu il y ait autant de manip pour effacer un fichier? c est un virus??
merci:p
-
hello
j ai un petit souci, mon pc ne m a pas proposé d effacer quoi que ce soit, il ne m a pas demandé de se redemarer...
je n ai pas non plus de dossier zhpdial, mais juste un document texte...
voici le lien vers ce document texte:
je ne t'ai pas demandé de refaire un rapport avec zhpdiag
ainsi que le rapport que j ai copié collé dans un doc texte apres la manip zhp
http://pjjoint.malekal.com/files.php?id=20120831_t15d10c11i15q12
. commen ca se fait qu il y ait autant de manip pour effacer un fichier? c est un virus??
le rapport de zhpfix me suffit, j'espère que tu as ouvert ce fichier *.txt , pour voir qu'il n' y a pas qu'un seul fichier supprimé
je ne trouve pas t'avoir fait faire beaucoup de manip
le rapport de zhpfix se trouve ici
Note : le rapport est enregistré sous C:\ZHPDiag\ZHPFixReport.txt
fais attention à bien lire les infos que je te donne
maintenant tu fais la suite, c'est pour mettre ton pc à jour
et le point 3 ce sont des conseils.
bon courage pour la fin
-
ok merci :p
bah juste pour supprimer un fichier je trouve que c est tres compliqué... mais je ne remet pas en doute ce que tu me dit j ai vu que c etait comme ca partout.
ok je vais faire ca je te tiens au courant;
-
mais je ne remet pas en doute ce que tu me dit j ai vu que c etait comme ca partout.
hello
d'accord avec toi, il faut beaucoup plus de temps pour désinfecter un pc, que de l'infecter.
-
hey hey hey!!!
bon voici ladresse pour le rapport
http://pjjoint.malekal.com/files.php?id=20120831_f6t89t15o13
jcrois que jvaismettre mon pc dans du cellophane apres tout ca!
-
hey hey hey!!!
bon voici ladresse pour le rapport
http://pjjoint.malekal.com/files.php?id=20120831_f6t89t15o13
jcrois que jvaismettre mon pc dans du cellophane apres tout ca!
hello
c'est parfait, il te reste à passer de IE8 à IE9
lire les conseils que je t'ai donnés
mettre ton topic en [résolu]
modifie ton 1 er message et devant le sujet inscrit entre les crochets [Résolu]
bon vent à toi
ps: fais nous de la pub
-
je viens de voire que boxore n etait plus... je n ai plu de pubs, je "kiffe ma race" et vais vous faire une super pub!
aufait oui j ai vu apres coup dans le rapport tout ce qu il avait supprimé yavait un joyeux bordel!
j ai lu tes conseils, je vais rarement sur des sites que je ne connais pas, je telecharge un peu c est vrai et jvais faire attention, j ai telechargé firefox protege..bref j ecoute tout ce que tu dis!! :D
merci encore!
gwo besos!!
-
Bonjour,
@ Papystarr : Ton propre sujet a été ouvert ici -> http://forum.security-x.fr/desinfections/supprimer-boxore-6628/
Un seul problème par internaute et par sujet pour une bonne compréhension du fil de discussion, sinon, au bout d'un moment, on ne sait plus qui répond à qui.
Merci de ta compréhension,
@+