Auteur Sujet: Boxore client [résolu]  (Lu 12634 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne meliane

  • Membres
  • Members
  • Messages: 6
Boxore client [résolu]
« le: août 12, 2015, 20:03:06 »
bonjour,

je suis sous windows 7 64bits
j'ai malencontreusement cliquer où il ne fallait pas et suis très embêtée : boxore client s'est invité sur mon pc générant moult téléchargements indésirables, pubs....

j'ai pu bloquer en faisant analyse complète de mon antivirus (MSE) un adwcleaner et un malwarebytes. puis j'ai réinitialisé mes navigateurs.

cependant dans mes programmes je ne peux désinstaller Boxore client ou. lorsque par le panneau de configuration je fais un désinstaller, il m'affiche "le compte spécifié existe déjà".

je surfe sans problèmes particuliers sauf que quand je refais une analyse complète par MSE j'ai à chaque fois un certains nombre de menaces qui apparaissent.

je n'ai pas gardé mes rapports.

que puis-je faire ?

merci pour votre aide
« Modifié: août 15, 2015, 00:21:00 par nicoolas »

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Boxore client
« Réponse #1 le: août 13, 2015, 18:13:22 »
Bonjour,

Nous allons dans un premier temps établir un diagnostic de ton pc. Je te demande donc de ne pas demander de l'aide sur un autre forum car ceci pourrait s'avérer dangereux pour ton pc.

FRST :

  • Sur cette page, télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau  <-- Important
    Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scan et patiente le temps de l'analyse

  • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés.
  • Héberge ces rapports sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt

A+

Hors ligne meliane

  • Membres
  • Members
  • Messages: 6
Re : Boxore client
« Réponse #2 le: août 14, 2015, 09:01:45 »

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Boxore client
« Réponse #3 le: août 14, 2015, 13:34:57 »
Bonjour,

On va débuter la procédure de désinfection.

Désinstallation des programmes :

Supprime le ou les programme(s) listé(s) ci-dessous via Panneau de configuration -> Désinstaller un programme (si tu ne trouves pas un programme ou que tu ne peux pas en désinstaller un, passe au suivant !) :

Boxore Client
globalupdate Helper





FRST - Correctif :

  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

start
CreateRestorePoint:
CloseProcesses:
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Pas de fichier
HKU\S-1-5-21-2197558909-919685286-1612024089-1001\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://tamtle.com/?cid=52ee7ed8-52fac2c2-f544b-bbe3f311-fda3cc0f
Toolbar: HKLM - Pas de nom - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Pas de fichier
Toolbar: HKU\S-1-5-21-2197558909-919685286-1612024089-1001 -> Pas de nom - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - Pas de fichier
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - Pas de fichier
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - Pas de fichier
Task: {57A503E1-2825-4636-A667-E54254D8BB15} - System32\Tasks\BookGrabber => c:\programdata\{612312d2-faaf-3613-6123-312d2faa4b4b}\nsid828.tmp.exe <==== ATTENTION
Task: {F6975853-0A59-43D3-80D7-79C11AD80C6F} - System32\Tasks\PregnancyCare => c:\programdata\{71669f1d-1bde-7651-7166-69f1d1bd7c74}\pricelessinstaller.exe <==== ATTENTION
Task: C:\Windows\Tasks\BookGrabber.job => c:\programdata\{612312d2-faaf-3613-6123-312d2faa4b4b}\nsid828.tmp.exe <==== ATTENTION
Task: C:\Windows\Tasks\PregnancyCare.job => c:\programdata\{71669f1d-1bde-7651-7166-69f1d1bd7c74}\pricelessinstaller.exe <==== ATTENTION
AlternateDataStreams: C:\ProgramData\Temp:AD022376
c:\programdata\{612312d2-faaf-3613-6123-312d2faa4b4b}
c:\programdata\{71669f1d-1bde-7651-7166-69f1d1bd7c74}
EmptyTemp:
end
  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Corriger et patiente le temps de la correction

  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
  • Redémarre ensuite ton ordinateur puis, reviens sur ce post pour appliquer la suite de la procédure.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\




ADWCleaner:

  • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scanner
  • Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
  • Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner(R).txt
« Modifié: août 14, 2015, 13:39:44 par nicoolas »

Hors ligne meliane

  • Membres
  • Members
  • Messages: 6
Re : Boxore client
« Réponse #4 le: août 14, 2015, 14:39:02 »
re!
première étape : désinstaller Boxore Client : impossible  "le compte spécifié existe déjà"
                            je n'ai pas trouvé globalupdate Helper

2ème étape le rapport fixlog :

http://up.security-x.fr/file.php?h=Rc4183c0e57180c95831a09332eb1b264

enfin 3ème étape le rapport adwCleaner :

http://up.security-x.fr/file.php?h=Rfd7c15c429edb36aa85dbd048fd21e8a


« Modifié: août 14, 2015, 14:56:06 par meliane »

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Boxore client
« Réponse #5 le: août 14, 2015, 15:44:46 »
Re,

Bien nous allons faire apparaître globalupdate Helper pour que tu puisses le supprimer

FRST - Correctif :

  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

start
CreateRestorePoint:
CloseProcesses:
globalupdate Helper (x32 Version: 1.3.25.0 - globalupdate Inc.) Hidden <==== ATTENTION
EmptyTemp:
end
  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Corriger et patiente le temps de la correction

  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
  • Redémarre ensuite ton ordinateur puis, reviens sur ce post pour appliquer la suite de la procédure.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\



Désinstallation de globalupdate Helper :

Supprime le ou les programme(s) listé(s) ci-dessous via Panneau de configuration -> Désinstaller un programme  :

globalupdate Helper



ADWCleaner n'a détecté aucun élément, on va donc utiliser un autre outil.

ZHPCleaner-Scanner :

  • Télécharge ZHPCleaner de Nicolas Coolman en cliquant sur le gros bouton bleu "Télécharger" et enregistre-le sur le Bureau

  • Ferme toutes les applications, y compris le navigateur

  • Double-clique sur l'icône ZHPCleaner.exe

    /!\ Sous Vista, Windows 7, 8 et 10 il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

  • Accepte l'accord de licence
  • Clique sur le bouton Scanner

  • Poste le rapport obtenu ZHPCleaner.txt qui s'affiche.

Hors ligne meliane

  • Membres
  • Members
  • Messages: 6
Re : Boxore client
« Réponse #6 le: août 14, 2015, 16:37:30 »
suite des opérations...

http://up.security-x.fr/file.php?h=R81559d35bf0b9ff7ced2f0994b62fb7e

désinstallation de globalupdate helper : Réussie

je passe à ZHPCleaner et je reviens poster

et voilà le rapport :
http://up.security-x.fr/file.php?h=R1de4379ad074c3fad1e275430c46c777



« Modifié: août 14, 2015, 16:48:26 par meliane »

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Boxore client
« Réponse #7 le: août 14, 2015, 18:10:25 »
Re,

ZHPCleaner-Réparer :

  • Ferme toutes les applications, y compris le navigateur

  • Double-clique sur l'icône ZHPCleaner.exe
    /!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

  • Accepte l'accord de licence
  • Clique sur le bouton Nettoyer

  • Une fenêtre s'ouvre, reclique sur le bouton Nettoyer

  • Poste le rapport obtenu ZHPCleaner.txt qui s'affiche.

Hors ligne meliane

  • Membres
  • Members
  • Messages: 6
Re : Boxore client
« Réponse #8 le: août 14, 2015, 19:04:23 »
voici le rapport de ZHPC :
http://up.security-x.fr/file.php?h=R1844a693f25ab251d0c316f7f1fe2857

et le second  nettoyage

http://up.security-x.fr/file.php?h=R23831060985ffdcc8519f8d7b3ecf478

je pense qu'on arrive au bout....

Boxore n'apparaît plus dans la liste des programmes du panneau de configuration mais je te laisse le soin de me dire la suite
« Modifié: août 14, 2015, 19:33:26 par meliane »

Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Boxore client
« Réponse #9 le: août 14, 2015, 20:00:19 »
 :AAC

Parfait !! On va pouvoir finaliser la procédure de désinfection :).

  • Télécharge DelFix de Xplode et enregistre le fichier sur ton Bureau
  • Double-clique sur l'icône Delfix.exe pour lancer l'outil
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, coche uniquement les options
- Supprimer les outils de désinfection
 - Purger la restauration système

  • Clique ensuite sur Exécuter et laisse l'outil travailler

  • Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\DelFix.txt


Installe la dernière version Java :

Télécharge et installe cette dernière version Java

Pense à décocher la barre Ask qui est proposée




Afin d'éviter de te faire réinfecter, voici quelques conseils :

Sois vigilant lors de l'installation de logiciels :
Il faut lire les conditions d'utilisation des logiciels afin de voir comment sont gérées nos données personnelles, s'ils n'installent pas de sponsors publicitaires. Il faut aussi refuser les toolbars ou tout autre addons. Je te conseille de lire cet article et celui-ci

Pour éviter de te faire réinfecter par des adwares à l'avenir, entraîne-toi à ne pas tomber dans leurs pièges en utilisant cet outil :

Télécharge Adware Prevention (de guigui0001) sur ton bureau.

Sous IE9, IE10, IE11 et Windows 8 le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

  • Lance-le en double-cliquant sur Adware_Prevention.exe
  • Cet outil va simuler une installation sponsorisée par des adwares. Fais alors en sorte, tout au long de la pseudo-installation, de ne pas te faire piéger en étant vigilant.
  • A la fin de cette fausse installation, l'outil fait un bilan de tes décisions. Suis attentivement les conseils qu'il te donne.
  • Adopte alors la même vigilance lors de tes futures installations, qui seront réelles cette fois-ci !
Maintenir ses logiciels et son système à jour :
De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
Tu peux faire un scan de vulnérabilité pour connaitre tes logiciels présentant des failles non corrigées ou à mettre à jour.
Ou utiliser un outil comme SXCU pour vérifier occasionnellement.


Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
A lire !
Ici aussi !

 :AAN

Hors ligne meliane

  • Membres
  • Members
  • Messages: 6
Re : Boxore client
« Réponse #10 le: août 14, 2015, 20:27:09 »
http://up.security-x.fr/file.php?h=R69ce8179074e4508f49d872c350ae990

bravo et Merci beaucoup

j'ai bien lu tous les conseils que tu me donnes et je tiens à féliciter votre forum pour son sérieux : efficacité clarté  compétence.
un dérapage de souris... mais qui aurait pu arriver à d'autres utilisateurs du pc : je gère les pc de la maison mais celui-ci c'est le familial et il sert un peu à tout le monde.

encore une fois Merci et je reste inscrite parce que j'ai beaucoup de choses à découvrir sur votre forum.

cordialement,

Méliane




Hors ligne nicoolas

  • Ancien du Staff
  • Power Members
  • ****
  • Messages: 1696
Re : Boxore client
« Réponse #11 le: août 14, 2015, 20:37:25 »
Re,

C'est avec plaisir qu'on aide les gens :)

A toi de faire attention à l'avenir pour ne pas réinfecter ta machine ;)

 :AAN

Tags: