Auteur Sujet: Infection Boxore client  (Lu 11851 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne whitecat

  • Membres
  • Members
  • Messages: 4
Infection Boxore client
« le: septembre 11, 2013, 12:33:18 »
Bonjour à tous,
J'ai remarqué que j'étais infecté par Boxore Client en allant dans programmes et fonctionnalités. Il est impossible de le supprimer à partir de là.
J'ai fait un scan avec ZHPdiag qui a révélé d'autres infections.
J'ai également fait un scan avec OTL.
J'ai déjà utilisé adwcleaner.

Quel est ton système d'exploitation ?  Windows 7
Quelle est ton architecture ?  64
Merci par avance de votre aide.
« Modifié: septembre 11, 2013, 12:48:17 par whitecat »

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Infection Boxore client
« Réponse #1 le: septembre 11, 2013, 19:10:23 »
Bonjour whitecat,

Bienvenu sur Security-X,

Nous allons regarder cela, peux-tu aussi me joindre le rapport d'adwcleaner s'il te plait ?

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici



    Puis à faire :

    1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

    Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

    [Info]Suite Windows Live : Windows live messenger ayant été remplacé par Skype, il peut être intéressant dès à présent de supprimer les logiciels devenus inutile de la suite Windows Live.
    Pour cela, dans la liste des programmes, cliquer sur "Windows Live"/"Installation Windows Live" puis "Désinstaller" et choisir les logiciels à supprimer (ex : Windows Live Messenger, Complément Messenger, Windows Live Writer, Windows Live Mesh, etc ...)


    2) Relance  OTL.exe

    • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

    /!\ Attention, utilisateur d'Avast! ou d'autres antivirus, ne lancez pas OTL en mode sandbox /!\

    • Copie-colle l'ensemble du texte ci-dessous dans le cadre Personnalisation d'OTL en bas à gauche.


    :OTL
    DRV - [2003/04/19 01:32:04 | 000,004,736 | ---- | M] () [Kernel | Auto | Stopped] -- C:\Windows\SysWOW64\drivers\tandpl.sys -- (tandpl)
    O3 - HKU\S-1-5-21-483598704-4094625525-3681994351-1003\..\Toolbar\WebBrowser: (no name) - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - No CLSID value found.

    :Reg
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}]

    :Commands
    [emptytemp]


    • Puis clique sur le bouton Correction en haut à gauche
    • Le pc va redémarrer. (si ce n'est pas le cas, fais-le manuellement)
    • Poste le rapport de suppression s'il apparait.

    Note :  S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure

    /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

Hors ligne whitecat

  • Membres
  • Members
  • Messages: 4
Re : Infection Boxore client
« Réponse #2 le: septembre 11, 2013, 21:25:32 »
Merci de votre réponse.
Voici le rapport OTL que vous m'avez demandé : http://up.security-x.fr/file.php?h=Rbd795df8e92de23e82b26cd369e682db

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Infection Boxore client
« Réponse #3 le: septembre 11, 2013, 21:56:10 »
Re,

Tu as modifié quelque chose au rapport avant de l'envoyer ?


L'entrée "Boxore Client" est toujours présente dans la liste des programmes non ?

Hors ligne whitecat

  • Membres
  • Members
  • Messages: 4
Re : Infection Boxore client
« Réponse #4 le: septembre 11, 2013, 22:22:08 »
J'avais réussi à le supprimer des programmes grâce à Revo Uninstaller. Il restait néanmoins des traces dans le registre.
Je crois que maintenant tout est clean ?

Hors ligne hyunkel30

  • Ancien du Staff
  • Mega Power Members
  • ****
  • Messages: 21887
  • Le monde est devenu fou ...
Re : Infection Boxore client
« Réponse #5 le: septembre 11, 2013, 22:46:59 »
Re,

Déjà il ne restait presque rien sur les rapports, donc oui, c'est ok.

pour finir :

Télécharge DelFix (de Xplode) sur ton bureau.

  • Ferme toutes tes fenêtres, puis double clique sur DelFix.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
  • Ne touche pas aux options cochées
  • Coche en plus "Purger la restauration système"
  • Clique sur le bouton "Exécuter"
  • Laisse travailler l'outil.
  • Le rapport est enregistré dans à la base de ton disque dur, (C:\DelFix.txt généralement) merci de copier-coller son contenu dans ta prochaine réponse.

Hors ligne whitecat

  • Membres
  • Members
  • Messages: 4
Re : Infection Boxore client
« Réponse #6 le: septembre 12, 2013, 20:14:58 »
Mince, j'avais déjà supprimé manuellement tous les outils. J'ai malgré tout utilisé l'outil conseillé dont voici le rapport :

~ Suppression des outils de désinfection ...


~ Purge de la restauration système ...

Supprimé : RP #709 [Fin de désinfection | 09/11/2013 20:53:14]

Nouveau point de restauration créé !

########## - EOF - ##########

Merci pour tout !

Tags: