[Résolu] Détection de boxore client

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

[Résolu] Détection de boxore client

Messagepar chessbubu » 12 Mai 2013 12:13

Bonjour,
Mon anti-virus ad-aware à détecté boxore client.
Pourriez*vous m'aider à analyser mon pc et le désinfecter ?
Merci.
Dernière édition par chessbubu le 14 Mai 2013 18:26, édité 1 fois.
chessbubu
 
Messages: 5
Inscription: 12 Mai 2013 12:06

Re: Détection de boxore client

Messagepar zaede » 12 Mai 2013 14:17

Bonjour chessbubu, bienvenue sur libellules.ch

Suis cette procédure et poste le résultat du scan
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Détection de boxore client

Messagepar chessbubu » 12 Mai 2013 15:56

Voila le lien du scan: http://cjoint.com/?3Emq2C2pZSn
chessbubu
 
Messages: 5
Inscription: 12 Mai 2013 12:06

Re: Détection de boxore client

Messagepar zaede » 12 Mai 2013 16:37

Bien infectée cette machine

JRT.exe


TéléchargeJunkware Removal Tool sur le bureau

Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.

Sous Vista/7/8, clic droit/exécuter en temps qu'administrateur.

Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article.

Poste le rapport généré à la fin de l'analyse.

NB: Le bureau disparaitra un instant, c'est normal.



ADWCleaner


Télécharge AdwCleaner ( d'Xplode )
Enregistre ce fichier sur le bureau et pas ailleurs

- Double clique sur AdwCleaner.exe qui est sur le bureau.
** Pour Vista et Seven fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
- Clique sur Suppression laisse l'outil travailler

Image

- Le scan terminé, le bloc notes s'ouvrira avec le résultat du scan. Poste son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



MBAM

Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :


- Lance MalwareByte's Anti-Malware

- Onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

- A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

- Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.


- Si MalwareByte's a détecté des infections, clique sur:

Afficher les résultat

Ensuite:

Supprimer la sélection


- Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

- Le rapport peut être retrouvé sous l'onglet Rapports/logs

- Ferme MBAM en cliquant sur Quitter.



Note : MalwareByte's peut être amené à redémarrer pour terminer la suppression, accepte en cliquant sur Ok

Tutoriel pour MalwareByte's ici


-Poste le rapport de malwarebyte's



ZHPDiag

- Poste un nouveau rapport ZHPDiag

Quatre rapports à poster via cjoint
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Détection de boxore client

Messagepar chessbubu » 12 Mai 2013 18:21

1/ http://cjoint.com/?3EmsjpAwkjl (JRT)

2/ http://cjoint.com/?3EmtrvpNgc5 (ADWCleaner)

3/ MBAM n'a rien détecté donc je n'ai pas enregistré le rapport.

4/ http://cjoint.com/?3EmtsZH7QJu (ZHPDiag)
chessbubu
 
Messages: 5
Inscription: 12 Mai 2013 12:06

Re: Détection de boxore client

Messagepar zaede » 12 Mai 2013 20:43

On va supprimer les restes de cette infection

Script ZHPFix

Le temps de téléchargement du script a été volontairement limité à 4 jours

  • Clique sur Script ZHPFix
  • Sur la page qui s'ouvre clic droit et Tout sélectionner
  • Refais un clic droit et Copier
  • Double clique sur le raccourci de ZHPFix qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le raccourci de ZHPFix et Exécuter en tant qu'adminstrateur

    Image
    Image
  • Clique sur Ok
  • Clique en haut à gauche sur la deuxième icône (colller le presse papiers) Image
  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix

    Image
  • Clique sur Go
  • Confirme le nettoyage des données si demandé

    Image
  • Patiente le temps du traitement
  • Un rapport nommé ZHPFix[R*].txt sera créé et sauvegardé sur le bureau poste son contenu en lien dans ta prochaine réponse
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R*].txt


Tu as encore des soucis avec ce PC?
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Détection de boxore client

Messagepar chessbubu » 13 Mai 2013 14:56

http://cjoint.com/?3EnmlYYRNT0

Il a l'air d'aller beaucoup mieux merci ! Il me reste un problème, ma souris sans fil se déconnecte au bout de quelques secondes après l'avoir connecté
au pc. Est-ce que ca pourrait avoir un rapport avec les infections ?
chessbubu
 
Messages: 5
Inscription: 12 Mai 2013 12:06

Re: Détection de boxore client

Messagepar zaede » 13 Mai 2013 23:13

Re, non sans doute pas mais il serait judicieux de faire un essai avec sur un autre PC


- On va maintenant procéder au nettoyage des outils téléchargés.
Télécharge Delfix (d'Xplode) sur ton bureau.

  • Coche Supprimer les outils de désinfection
  • Coche Purger la restauration système
  • Clique sur Exécuter
Image

Garde:

- MalwareByte's, Un scan tous les dix jours après une mise à jour de l'outil aidera ton PC à rester en forme



Et maintenant je te fais le traditionnel discours de prévention et de sécurité.

- Windows Update parfaitement à jour (catégories critique, Services Pack et Services Release)
- pare-feu bien paramétré
- antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
- une attitude prudente vis à vis de la navigation (pas de sites douteux) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
- une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
- nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, défragmentation)



Verifie si ta console Java est à jour:

Java Sun et télécharge la dernière version (si ta version actuelle n'est pas à jour)

Après installation et redémarrage (toujours si elle n'était pas à jour), va dans panneau de configuration/Ajouter-Supprimer des programmes afin de désinstaller l'ancienne version, ceci pour récupérer de l'espace disque et éventuellement pour virer les failles présentes dans cette ancienne version.

Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

En cas de problèmes chez Sun, tu peux aller télécharger la dernière version chez File Hippo

- Si tu considères ton problème comme résolu, édite le premier post et met [Résolu] derriere le titre
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Détection de boxore client

Messagepar chessbubu » 14 Mai 2013 10:31

J'ai un problème avec les mises a jour sous windows update, a savoir qu'il me met un message d'erreur avec le code: 80073712...
chessbubu
 
Messages: 5
Inscription: 12 Mai 2013 12:06


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: papyfufu et 0 invités