[Resolu] Supprimer Boxore Client

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

[Resolu] Supprimer Boxore Client

Messagepar laukrob » 01 Sep 2012 11:45

Bonjour,
J'aurai besoin d'aide pour désinstaller Boxore Client, svp !!

Merci d'avance.
Dernière édition par laukrob le 27 Sep 2012 17:05, édité 1 fois.
laukrob
 
Messages: 13
Inscription: 01 Sep 2012 11:39

Re: Supprimer Boxore Client

Messagepar zaede » 01 Sep 2012 15:25

Bonjour laukrob et bienvenue sur libellules.ch, on va commencer par un etat des lieux

    Avant de faire quoi que soit on va commencer par un diagnostic de ton PC

    Scan ZHPDiag


    Le rapport de ZHPDiag doit être posté en lien, il est parfois trop long pour tenir dans une réponse.

    Image Scan

      Télécharge ZHPDiag (de Nicolas coolman)

    • Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher Créer une icône sur le bureau)
    • Pour Vista et Windows 7 clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
    • Lance ZHPDiag en double cliquant sur Image présent sur ton bureau
    • Pour Vista et Windows 7 clic droit sur le raccourci de ZHPDiag et Exécuter en tant qu'administrateur
    • Clique sur Options Image
    • Clique sur Image
      Image
    • Clique en haut à gauche sur la loupe Image
    • Laisse le scan se dérouler.

      Image
    • Le scan terminé, clique sur la disquette Image
    • Enregistre le rapport sur le bureau.
    • Sinon le rapport se trouvera aussi ici ==> c:\ZHP\ZHPDiag.txt

Image Pour poster le rapport en lien utilise cet hébergeur de fichiers : Image
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Supprimer Boxore Client

Messagepar laukrob » 02 Sep 2012 08:57

Merci beaucoup, voilà le lien : http://cjoint.com/12sp/BIcj4gb3leB.htm
laukrob
 
Messages: 13
Inscription: 01 Sep 2012 11:39

Re: Supprimer Boxore Client

Messagepar zaede » 02 Sep 2012 19:07

Re, on va nettoyer ça

Étape 1

Attention le temps de téléchargement du script a été limité à 4 jours

- Clique sur http://cjoint.com/?0IcuhkJLl6s

- Sur la page qui s'ouvre clic droit et Tout sélectionner
- Refais un clic droit et Copier

- Double clique sur ZHPFix qui est sur le bureau.

** Pour Vista et Seven fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'adminstrateur

- Clique maintenant sur le H bleu Image (coller les lignes helper)

- Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix

Image

- Clique sur Go patiente le temps du traitement

- Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé dans C:\ZHP\ZHPFix[R1].txt

- Poste son contenu dans ta prochaine réponse


Étape 2


Télécharge AdwCleaner ( d'Xplode )
Enregistre ce fichier sur le bureau et pas ailleurs

- Double clique sur AdwCleaner.exe qui est sur le bureau.
** Pour Vista et Seven fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
- Clique sur Suppression laisse l'outil travailler

- Le scan terminé, le bloc notes s'ouvrira avec le résultat du scan. Poste son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



Étape 3


Télécharge :

Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

Mets le à jour


- Lance MalwareByte's Anti-Malware

- Onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

- A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

- Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.


- Si MalwareByte's a détecté des infections, clique sur:

Afficher les résultat

Ensuite:

Supprimer la sélection


- Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

- Le rapport peut être retrouvé sous l'onglet Rapports/logs

- Ferme MBAM en cliquant sur Quitter.



Note : MalwareByte's peut être amené à redémarrer pour terminer la suppression, accepte en cliquant sur Ok

Tutoriel pour MalwareByte's ici


-Poste le rapport de malwarebyte's


Tu as trois rapports à poster
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Supprimer Boxore Client

Messagepar laukrob » 03 Sep 2012 21:01

Rapport ZHPFix :

Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
Fichier d'export Registre :
Run by Laurine at 03/09/2012 20:55:38
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-p ... hpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID BHO: {0FB6A909-6086-458F-BD92-1F8EE10042A0}
SUPPRIME Key*: HKCU\Software\AppDataLow\Software\PriceGong
ABSENT Key: HKLM\Software\Babylon
SUPPRIME Key*: SearchScopes :{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SUPPRIME Key*: HKLM\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}
ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}
SUPPRIME Key*: HKLM\Software\WOW6432Node\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
ABSENT Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
SUPPRIME Key*: HKLM\Software\WOW6432Node\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
SUPPRIME Key*: HKLM\Software\WOW6432Node\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}
SUPPRIME Key*: HKLM\Software\WOW6432Node\Classes\Interface\{c9ae652b-8c99-4ac2-b556-8b501182874e}

========== Elément(s) de donnée du Registre ==========
SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page

========== Préférences navigateur ==========
PRESENT Chrome File: C:\Users\Laurine\AppData\Local\Google\Chrome\User Data\Default\Preferences
SUPPRIME Chrome Site: http://search.babylon.com
SUPPRIME Chrome Site: http://search.babylon.com

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files (x86)\Babylon
SUPPRIME Folder: C:\ProgramData\Babylon
SUPPRIME Folder: C:\Users\Laurine\AppData\Roaming\Babylon
SUPPRIME Folder: C:\Users\Laurine\AppData\Local\Babylon
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Fichier(s) ==========
SUPPRIME File: c:\users\laurine\appdata\roaming\complitly\complitly.dll
ABSENT Folder/File: c:\program files (x86)\babylon
ABSENT Folder/File: c:\programdata\babylon
ABSENT Folder/File: c:\users\laurine\appdata\roaming\babylon
ABSENT Folder/File: c:\users\laurine\appdata\local\babylon
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:


========== Récapitulatif ==========
11 : Clé(s) du Registre
1 : Elément(s) de donnée du Registre
6 : Dossier(s)
7 : Fichier(s)
3 : Préférences navigateur


End of clean in 00mn 04s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 03/09/2012 20:55:38 [2614]


Rapport AdwCleaner :

# AdwCleaner v2.000 - Rapport créé le 03/09/2012 à 20:57:29
# Mis à jour le 30/08/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Laurine - LAURINE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Laurine\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : supdate

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Boxore
Dossier Supprimé : C:\Program Files (x86)\Complitly
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\Program Files\Babylon
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\Users\Laurine\AppData\Local\Software
Dossier Supprimé : C:\Users\Laurine\AppData\Roaming\Complitly
Fichier Supprimé : C:\user.js
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job

***** [Registre] *****

Clé Supprimée : HKCU\Software\Complitly
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63435521-BE15-44D9-A4BE-A5A0000D9662}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7555B87D-D711-48B2-B97D-04DF700652BA}
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{63435521-BE15-44D9-A4BE-A5A0000D9662}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7555B87D-D711-48B2-B97D-04DF700652BA}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlfienamagdnkekbbbocojppncdambda
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{63435521-BE15-44D9-A4BE-A5A0000D9662}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7555B87D-D711-48B2-B97D-04DF700652BA}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{4FFBB818-B13C-11E0-931D-B2664824019B}_is1
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{9CD2384C-143B-4790-A075-E7FEFE2A554B}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Restauré : [HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]

-\\ Google Chrome v21.0.1180.83

Fichier : C:\Users\Laurine\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.12] : homepage = "hxxp://search.babylon.com/home?AF=18173",
Supprimée [l.1803] : homepage = "hxxp://search.babylon.com/home?AF=18173",

*************************

AdwCleaner[S1].txt - [6900 octets] - [03/09/2012 20:57:29]

########## EOF - C:\AdwCleaner[S1].txt - [6960 octets] ##########


Rapport MBAM :

Malwarebytes Anti-Malware (Essai) 1.62.0.1300
http://www.malwarebytes.org

Version de la base de données: v2012.09.03.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Laurine :: LAURINE-PC [administrateur]

Protection: Activé

03/09/2012 21:05:28
mbam-log-2012-09-03 (21-05-28).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 330581
Temps écoulé: 47 minute(s), 15 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 3
HKCR\CLSID\{dedbb410-30bd-5eb4-8555-c0ee0936e592} (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5a76231f-7663-47c9-2032-07cc9a5c87f9} (Adware.Ezula) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{5a76231f-7663-47c9-2032-07cc9a5c87f9} (Adware.Ezula) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Windows\SysWOW64\aa30cc5d.dll (Adware.Ezula) -> Mis en quarantaine et supprimé avec succès.

(fin)
laukrob
 
Messages: 13
Inscription: 01 Sep 2012 11:39

Re: Supprimer Boxore Client

Messagepar zaede » 03 Sep 2012 23:07

Bonsoir laukrob, tu as encore des soucis?
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Supprimer Boxore Client

Messagepar laukrob » 04 Sep 2012 08:18

Bonjour,

Non apparemment ça a l'air d'aller !

Cependant, je ne sais pas si c'est normal mais "boxore client" est toujours dans la liste des programmes de mon ordinateur..
Et puis j'ai remarqué que ma souris (le pointeur) tourne sans arrêt dans le vide, comme si elle cherchais quelque chose, ou comme s'il y avait un traitement en arrière plan..
laukrob
 
Messages: 13
Inscription: 01 Sep 2012 11:39

Re: Supprimer Boxore Client

Messagepar zaede » 04 Sep 2012 23:23

Bonsoir laukrob




- Télécharge SEAF

- Enregistre ce fichier sur le bureau

- Double-clique sur SEAF.exe. Clic droit et executer en tant qu'administrateur sour Vista/Seven

- Dans la zone de recherche tape où copie/colle Boxore
- Coche Chercher également dans le registre

- Clique sur Lancer la recherche.

- Patiente elle risque de durer un certain temps

- Celle-ci terminée un rapport s'affichera poste le, tu peux le trouver aussi ici C:\SEAFlog.txt
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Supprimer Boxore Client

Messagepar laukrob » 05 Sep 2012 08:41

Voilà le rapport de SEAF :


@h1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 09:29:30 le 05/09/2012
4.
5. Valeur(s) recherchée(s):
6. Boxore
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Recherche registre
11.
12. ====== Fichier(s) ======
13.
14.
15. "C:\Users\Laurine\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh\1.0_0\boxore.js" [ NOT_CONTENT_INDEXED|ARCHIVE | 744 o ]
16. TC: 22/04/2012,13:24:07 | TM: 22/04/2012,13:24:07 | DA: 22/04/2012,13:24:07
17.
18.
19. =========================
20.
21.
22. "C:\Users\Laurine\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh\1.0_0\boxore.png" [ NOT_CONTENT_INDEXED|ARCHIVE | 3 Ko ]
23. TC: 22/04/2012,13:24:07 | TM: 22/04/2012,13:24:07 | DA: 22/04/2012,13:24:07
24.
25.
26. =========================
27.
28.
29. "C:\Users\Laurine\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh\1.0_0\boxore.js" [ NOT_CONTENT_INDEXED|ARCHIVE | 744 o ]
30. TC: 22/04/2012,13:21:58 | TM: 22/04/2012,13:21:58 | DA: 22/04/2012,13:21:58
31.
32.
33. =========================
34.
35.
36. "C:\Users\Laurine\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh\1.0_0\boxore.png" [ NOT_CONTENT_INDEXED|ARCHIVE | 3 Ko ]
37. TC: 22/04/2012,13:21:58 | TM: 22/04/2012,13:21:58 | DA: 22/04/2012,13:21:58
38.
39.
40. =========================
41.
42.
43. "C:\Users\Laurine\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh\1.0_0\boxore.js" [ NOT_CONTENT_INDEXED|ARCHIVE | 744 o ]
44. TC: 22/04/2012,13:23:54 | TM: 22/04/2012,13:23:54 | DA: 22/04/2012,13:23:54
45.
46.
47. =========================
48.
49.
50. "C:\Users\Laurine\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh\1.0_0\boxore.png" [ NOT_CONTENT_INDEXED|ARCHIVE | 3 Ko ]
51. TC: 22/04/2012,13:23:54 | TM: 22/04/2012,13:23:54 | DA: 22/04/2012,13:23:54
52.
53.
54. =========================
55.
56.
57. "C:\Users\Laurine\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh\1.0_0\boxore.js" [ NOT_CONTENT_INDEXED|ARCHIVE | 744 o ]
58. TC: 22/04/2012,13:26:33 | TM: 22/04/2012,13:26:32 | DA: 22/04/2012,13:26:33
59.
60.
61. =========================
62.
63.
64. "C:\Users\Laurine\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh\1.0_0\boxore.png" [ NOT_CONTENT_INDEXED|ARCHIVE | 3 Ko ]
65. TC: 22/04/2012,13:26:33 | TM: 22/04/2012,13:26:32 | DA: 22/04/2012,13:26:33
66.
67.
68. =========================
69.
70.
71. "C:\Windows\Installer\{B029999A-5688-430C-9FD6-59BAD2E01FF5}\boxore.ico" [ ARCHIVE|READONLY | 34 Ko ]
72. TC: 30/08/2012,21:07:12 | TM: 30/08/2012,21:07:12 | DA: 30/08/2012,21:07:12
73.
74.
75. =========================
76.
77.
78. "C:\Windows\Prefetch\BOXORE.EXE-BCDE0609.pf" [ NOT_CONTENT_INDEXED|ARCHIVE | 23 Ko ]
79. TC: 30/08/2012,21:07:23 | TM: 30/08/2012,21:07:23 | DA: 30/08/2012,21:07:23
80.
81.
82. =========================
83.
84.
85.
86. ====== Entrée(s) du registre ======
87.
88.
89. [HKLM\Software\Microsoft\Tracing\boxore_RASAPI32]
90. DA: 03/09/2012 20:57:31
91.
92. [HKLM\Software\Microsoft\Tracing\boxore_RASMANCS]
93. DA: 03/09/2012 20:57:31
94.
95. [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{B029999A-5688-430C-9FD6-59BAD2E01FF5}]
96. "Publisher"="Boxore OU" (REG_SZ)
97.
98. [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{B029999A-5688-430C-9FD6-59BAD2E01FF5}]
99. "DisplayName"="Boxore Client" (REG_SZ)
100.
101. [HKLM\Software\Classes\Installer\Features\A999920B8865C034F96D95AB2D0EF15F]
102. "FBoxore"="" (REG_SZ)
103.
104. [HKLM\Software\Classes\Installer\Products\A999920B8865C034F96D95AB2D0EF15F]
105. "ProductName"="Boxore Client" (REG_SZ)
106.
107. [HKLM\Software\Classes\Installer\Products\A999920B8865C034F96D95AB2D0EF15F]
108. "ProductIcon"="C:\Windows\Installer\{B029999A-5688-430C-9FD6-59BAD2E01FF5}\boxore.ico" (REG_SZ)
109.
110. [HKLM\Software\Classes\Installer\Products\A999920B8865C034F96D95AB2D0EF15F\SourceList]
111. "PackageName"="BoxoreInstaller_1.2.27.0.msi" (REG_SZ)
112.
113. =========================
114.
115. Fin à: 09:33:22 le 05/09/2012
116. 430480 Éléments analysés
117.
118. =========================
119. E.O.F
laukrob
 
Messages: 13
Inscription: 01 Sep 2012 11:39

Re: Supprimer Boxore Client

Messagepar zaede » 05 Sep 2012 23:00

Bonsoir laukrob


- Télécharge OTM.exe (de Old_Timer) sur ton bureau

- Double-clique sur OTM.exe.

- Copie le texte qui se trouve ci dessous sous balise code et colle le dans le cadre de gauche de OTM nommé Paste Instructions for Items to be Moved

Image

Code: Tout sélectionner
:Processes
explorer.exe
:Files
C:\Users\Laurine\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh\1.0_0\boxore.js"
C:\Users\Laurine\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh\1.0_0\boxore.png"
C:\Users\Laurine\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh\1.0_0\boxore.js"
C:\Users\Laurine\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh\1.0_0\boxore.png"
C:\Users\Laurine\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh\1.0_0\boxore.js
C:\Users\Laurine\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh\1.0_0\boxore.png
C:\Users\Laurine\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh\1.0_0\boxore.js
C:\Users\Laurine\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh\1.0_0\boxore.png
C:\Windows\Installer\{B029999A-5688-430C-9FD6-59BAD2E01FF5}\boxore.ico
C:\Windows\Prefetch\BOXORE.EXE-BCDE0609.pf
:Reg
[-HKLM\Software\Microsoft\Tracing\boxore_RASAPI32]
[-HKLM\Software\Microsoft\Tracing\boxore_RASMANCS]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{B029999A-5688-430C-9FD6-59BAD2E01FF5}]
"Publisher"=-
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{B029999A-5688-430C-9FD6-59BAD2E01FF5}]
 "DisplayName"=-
 [HKLM\Software\Classes\Installer\Features\A999920B8865C034F96D95AB2D0EF15F]
"FBoxore"=-
[HKLM\Software\Classes\Installer\Products\A999920B8865C034F96D95AB2D0EF15F]
"ProductName"=-
[HKLM\Software\Classes\Installer\Products\A999920B8865C034F96D95AB2D0EF15F]
"ProductIcon"=-
[HKLM\Software\Classes\Installer\Products\A999920B8865C034F96D95AB2D0EF15F\SourceList]
"PackageName"=-
:Commands
[EmptyTemp]
[Reboot]


- Clique sur MoveIt! pour lancer la suppression.

- Copie/colle dans ton prochain post le résultat qui apparaît dans le cadre Results puis clique sur Exit

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.


NOTE: Tu peux également retrouver le rapport de OTM dans C:\_OTM\MovedFiles.
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Supprimer Boxore Client

Messagepar laukrob » 06 Sep 2012 09:30

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
C:\Users\Laurine\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh\1.0_0\boxore.js moved successfully.
C:\Users\Laurine\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh\1.0_0\boxore.png moved successfully.
C:\Users\Laurine\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh\1.0_0\boxore.js moved successfully.
C:\Users\Laurine\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh\1.0_0\boxore.png moved successfully.
C:\Users\Laurine\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh\1.0_0\boxore.js moved successfully.
C:\Users\Laurine\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh\1.0_0\boxore.png moved successfully.
C:\Users\Laurine\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh\1.0_0\boxore.js moved successfully.
C:\Users\Laurine\AppData\Local\Google\Chrome\User Data\Profile 6\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh\1.0_0\boxore.png moved successfully.
C:\Windows\Installer\{B029999A-5688-430C-9FD6-59BAD2E01FF5}\boxore.ico moved successfully.
C:\Windows\Prefetch\BOXORE.EXE-BCDE0609.pf moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\boxore_RASAPI32\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing\boxore_RASMANCS\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\{B029999A-5688-430C-9FD6-59BAD2E01FF5}\\Publisher deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\{B029999A-5688-430C-9FD6-59BAD2E01FF5}\\DisplayName deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Classes\Installer\Features\A999920B8865C034F96D95AB2D0EF15F\\FBoxore deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Classes\Installer\Products\A999920B8865C034F96D95AB2D0EF15F\\ProductName deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Classes\Installer\Products\A999920B8865C034F96D95AB2D0EF15F\\ProductIcon deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Classes\Installer\Products\A999920B8865C034F96D95AB2D0EF15F\SourceList\\PackageName deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Laurine
->Temp folder emptied: 25699801 bytes
->Temporary Internet Files folder emptied: 12211316 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 387887419 bytes
->Flash cache emptied: 818 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 204722 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 753 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50540 bytes
RecycleBin emptied: 1282081 bytes

Total Files Cleaned = 408,00 mb


OTM by OldTimer - Version 3.1.21.0 log created on 09062012_102638

Files moved on Reboot...
File move failed. C:\Users\Laurine\AppData\Local\Temp\FXSAPIDebugLogFile.txt scheduled to be moved on reboot.

Registry entries deleted on Reboot...
laukrob
 
Messages: 13
Inscription: 01 Sep 2012 11:39

Re: Supprimer Boxore Client

Messagepar zaede » 06 Sep 2012 22:23

Bonsoir laukrob, boxore est encore present?
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Supprimer Boxore Client

Messagepar laukrob » 07 Sep 2012 09:09

Bonjour,

Non il a disparu à présent ! Merci beaucoup !
Par contre, j'ai toujours le même problème avec le pointeur de ma souris, une idée pourquoi ?!

Merci d'avance !
laukrob
 
Messages: 13
Inscription: 01 Sep 2012 11:39

Re: Supprimer Boxore Client

Messagepar zaede » 07 Sep 2012 17:05

Bonjour laukrob

Télécharge TFC par OldTimer sur le Bureau:

- Fait un double clic (clic droit exécuter en tant qu'administrateur avec Vista) sur TFC.exe pour le lancer.

- Attention, l'outil va fermer tous les programmes. Vérifie que que tu as sauvegardé tout ton travail en cours avant de le lancer.

- Clique sur le bouton Start pour lancer le processus. Cela peut durer de quelques secondes à quelques minutes. Laisse le programme s'exécuter sans l'interrompre.

- Lorsqu'il a terminé, l'outil peut faire redémarrer le système si nécessaire.


Le pointeur fait encore des siennes?
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Supprimer Boxore Client

Messagepar laukrob » 07 Sep 2012 20:58

Bonsoir,
Oui toujours malheureusement ...
laukrob
 
Messages: 13
Inscription: 01 Sep 2012 11:39

Re: Supprimer Boxore Client

Messagepar zaede » 07 Sep 2012 21:27

Un bon vieux scandisk devrait y remedier

Clique sur Démarrer ==> Tous les programmes ==> Accessoires - CLic droit sur Invite de commandes et Exécuter en tant qu'administrateur

Dans la fenêtre qui s'ouvre, tape en respectant les intervalles:

CHKDSK c: /r/f

Valide par OK

Au message suivant:

"CHKDSK ne peut s'exécuter parce que le volume est utilisé par un autre processus. Voulez-vous que ce volume soit vérifié au prochain redémarrage du système ? (O/N)


Clique sur O (oui)

Redémarre le PC et patiente jusqu'à la fin du scan qui peut durer plus d'une heure. En cas de gros problèmes d'erreurs disk, il peut s'écouler beaucoup plus de temps encore
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Supprimer Boxore Client

Messagepar laukrob » 09 Sep 2012 19:08

Bonsoir,
Toujours pas d'améliorations !
laukrob
 
Messages: 13
Inscription: 01 Sep 2012 11:39

Re: Supprimer Boxore Client

Messagepar zaede » 09 Sep 2012 19:51

Re, on va voir si k'observateur d'evenement a notifié quelque chose

clique sur Démarrer==exécuter
Tape: eventvwr
Valide par enter
Développe les Journaux Windows et cherche l`erreur détaillée dans la liste Application.
Poste les réponses liées au problèmes
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Supprimer Boxore Client

Messagepar laukrob » 10 Sep 2012 15:48

Bonjour,

L'observateur d'évènements à notifier BEAUCOUP d'erreurs et d'avertissements. J'ai mis la liste avec les détails de chaque problèmes sur ce lien :
http://cjoint.com/12sp/BIkqTLSPjac.htm

Je sais pas si c'est ce que vous vouliez..
laukrob
 
Messages: 13
Inscription: 01 Sep 2012 11:39

Re: Supprimer Boxore Client

Messagepar zaede » 10 Sep 2012 20:33

Re, oui c'est ce que je voulais mais il y a trop de donnée et le rapport devient illisible

On va passer par autre chose
Va dans le Panneau de configuration ==> Programmes et fonctionnalités
Supprime l'entrée de boxore si elle est encore presente
redemarre le PC

Ensuite



- Télécharge procexp.exe enregistre le sur le bureau et nulle pat ailleurs

- Double clique sur procexp.exe qui est sur le bureau.
** Pour Vista et Seven fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur

- A gauche si l'arbre n'est pas développé clique sur Winint.exe puis sur Services.exe tu devrais pouvoir localiser le processus en cause
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Suivante

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Bing et 0 invités