Votre question

Pb avec boxore client

Tags :
  • Désinstaller
  • Programme
  • Sécurité
Dernière réponse : dans Sécurité et virus
20 Avril 2012 19:23:38

Bonjour,

Voila, je vous explique un peu mon problème. J'ai voulu télécharger un programme, et boxore c'est lui aussi mis sur mon ordi. Quand j'essaye de le désinstaller, il y a écrit désinstaller/ réparer et quand je clique sur désinstaller, une page s'affiche et me demande si j'autorise ce programme à mettre à mettre à jour d'autre logiciel ? comment dois je faire pour le supprimer ? et-il réellement installer ? et qu'elle sont les risques les plus extrêmes si je le laisse sur l'ordi ?
Pour l'instant aucune pub ne s'ouvre comme j'ai pu le voir sur d'autre message.

Merci beaucoup =)

Autres pages sur : boxore client

a b 8 Sécurité
20 Avril 2012 19:56:52

Bonjour,

On va vérifier rapidement sa présence.

  • Sur cette page AdwCleaner de Xplode , clique sur Télécharger et enregistre le fichier sur ton Bureau
  • Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
  • Sur le menu principal, clique sur Suppression et patiente le temps de l'analyse
  • A la fin, un rapport AdwCleaner[S1].txt s'ouvre. Poste le rapport en pièce jointe dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner[S1].txt
    20 Avril 2012 21:35:06

    Voila le rapport :

    ***** [Services] *****

    Arrêté & Supprimé : supdate

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\Anne-Sophie\AppData\Local\Babylon
    Dossier Supprimé : C:\Users\Anne-Sophie\AppData\Local\Software
    Dossier Supprimé : C:\Users\ANNE-S~1\AppData\Local\Temp\BabylonToolbar
    Dossier Supprimé : C:\Users\Anne-Sophie\AppData\Roaming\Babylon
    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\Program Files\Boxore
    Dossier Supprimé : C:\Program Files\Software
    Fichier Supprimé : C:\Users\Anne-Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\1wcg6ci6.default\searchplugins\softonic.xml
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

    ***** [H. Navipromo] *****


    ***** [Registre] *****

    Clé Supprimée : HKLM\SOFTWARE\Babylon
    Clé Supprimée : HKLM\SOFTWARE\Software
    Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
    Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
    Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]

    ***** [Registre - GUID] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E87806B5-E908-45FD-AF5E-957D83E58E68}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E87806B5-E908-45FD-AF5E-957D83E58E68}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.softonic.com/MON00012/tb_v1?SearchSource=10&cc= --> hxxp://www.google.fr
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.softonic.com/MON00012/tb_v1?SearchSource=15&cc= --> hxxp://www.google.fr

    -\\ Mozilla Firefox v10.0.1 (fr)

    ## Fichier : C:\Users\Anne-Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\1wcg6ci6.default\prefs.js

    C:\Users\Anne-Sophie\AppData\Roaming\Mozilla\Firefox\Profiles\1wcg6ci6.default\user.js ... Supprimé !

    Supprimée : user_pref("browser.startup.homepage", "hxxp://search.softonic.com/MON00012/tb_v1?SearchSource=13&cc=[...]
    Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
    Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
    Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988");
    Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "aacc070d000000000000e6b9a5b08e62");
    Supprimée : user_pref("extensions.BabylonToolbar_i.id", "aacc070d000000000000e6b9a5b08e62");
    Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15411");
    Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
    Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
    Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
    Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
    Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
    Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
    Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
    Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1721:19:19");
    Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
    Supprimée : user_pref("extensions.Softonic.admin", false);
    Supprimée : user_pref("extensions.Softonic.aflt", "orgnl");
    Supprimée : user_pref("extensions.Softonic.autoRvrt", "false");
    Supprimée : user_pref("extensions.Softonic.cntry", "FR");
    Supprimée : user_pref("extensions.Softonic.dfltLng", "");
    Supprimée : user_pref("extensions.Softonic.dfltSrch", true);
    Supprimée : user_pref("extensions.Softonic.dspNew", "Search the web (Softonic)");
    Supprimée : user_pref("extensions.Softonic.dspOld", "");
    Supprimée : user_pref("extensions.Softonic.envrmnt", "production");
    Supprimée : user_pref("extensions.Softonic.excTlbr", false);
    Supprimée : user_pref("extensions.Softonic.hdrMd5", "DF23F20465F16020998815331D9508AE");
    Supprimée : user_pref("extensions.Softonic.hmpg", true);
    Supprimée : user_pref("extensions.Softonic.hpNew", "hxxp://search.softonic.com/MON00012/tb_v1?SearchSource=13&cc[...]
    Supprimée : user_pref("extensions.Softonic.hpOld", "");
    Supprimée : user_pref("extensions.Softonic.id", "aacc070d000000000000e6b9a5b08e62");
    Supprimée : user_pref("extensions.Softonic.instlDay", "15450");
    Supprimée : user_pref("extensions.Softonic.instlRef", "MON00001");
    Supprimée : user_pref("extensions.Softonic.isdcmntcmplt", true);
    Supprimée : user_pref("extensions.Softonic.keyWordUrl", "hxxp://search.softonic.com/MON00012/tb_v1?SearchSource=[...]
    Supprimée : user_pref("extensions.Softonic.lastVrsnTs", "1.5.21.017:41:04");
    Supprimée : user_pref("extensions.Softonic.mntrvrsn", "1.3.0");
    Supprimée : user_pref("extensions.Softonic.newTab", false);
    Supprimée : user_pref("extensions.Softonic.newTabUrl", "hxxp://search.softonic.com/MON00012/tb_v1?SearchSource=1[...]
    Supprimée : user_pref("extensions.Softonic.prdct", "Softonic");
    Supprimée : user_pref("extensions.Softonic.prtnrId", "softonic");
    Supprimée : user_pref("extensions.Softonic.rvrtMsg", "Click Yes to keep current home page and default search set[...]
    Supprimée : user_pref("extensions.Softonic.sg", "az");
    Supprimée : user_pref("extensions.Softonic.smplGrp", "none");
    Supprimée : user_pref("extensions.Softonic.srchPrvdr", "Search the web (Softonic)");
    Supprimée : user_pref("extensions.Softonic.tlbrId", "base");
    Supprimée : user_pref("extensions.Softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MON00001/tb_v1?SearchSource[...]
    Supprimée : user_pref("extensions.Softonic.vrsn", "1.5.21.0");
    Supprimée : user_pref("extensions.Softonic.vrsnTs", "1.5.21.017:41:04");
    Supprimée : user_pref("extensions.Softonic.vrsni", "1.5.21.0");
    Supprimée : user_pref("extensions.Softonic_i.dfltSrch", true);
    Supprimée : user_pref("extensions.Softonic_i.dnsErr", true);
    Supprimée : user_pref("extensions.Softonic_i.hmpg", true);
    Supprimée : user_pref("extensions.Softonic_i.hmpgUrl", "hxxp://search.softonic.com/MON00012/tb_v1?SearchSource=1[...]
    Supprimée : user_pref("extensions.Softonic_i.newTab", false);
    Supprimée : user_pref("extensions.Softonic_i.smplGrp", "none");
    Supprimée : user_pref("extensions.Softonic_i.vrsnTs", "1.5.21.017:41:04");
    Supprimée : user_pref("keyword.URL", "hxxp://search.softonic.com/MON00012/tb_v1?SearchSource=2&cc=&q=");

    -\\ Google Chrome v18.0.1025.162

    ## Fichier : C:\Users\Anne-Sophie\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [315 octets] - [20/04/2012 20:45:38]
    AdwCleaner[S2].txt - [10435 octets] - [20/04/2012 20:45:57]

    ########## EOF - C:\AdwCleaner[S2].txt - [10564 octets] ##########
    Contenus similaires
    a b 8 Sécurité
    20 Avril 2012 21:45:03

    Heureusement que je suis modo et je vois le rapport que tu as supprimé :D 
    Il était bien présent.

    Télécharge OTL (de Old Timer) sur ton bureau.
  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

  • Coche "Avec liste blanche" sous "Registre: approfondi"
  • Coche en haut la case devant "Tous les utilisateurs"

  • Sous Personnalisation, copie-colle l'ensemble du texte ci-dessous, laisse les autres options par défaut.
    netsvcs
    msconfig
    drivers32
    activex
    /md5start
    explorer.exe
    wininit.exe
    winlogon.exe
    userinit.exe
    /md5stop
    %SYSTEMDRIVE%\*.exe
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\syswow64\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\syswow64\drivers\*.sys /lockedfiles
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs
    CREATERESTOREPOINT

  • Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants.
  • A la fin du scan, deux rapports s'ouvriront OTL.Txt et Extras.Txt.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici


    Note : Les rapports sont aussi enregistrés sur le bureau
    21 Avril 2012 10:25:20

    Petit problème, dès que j'essaye de l'ouvrir, mon anti-virus scan le logiciel et puis le logiciel se ferme automatiquement

    a c 614 8 Sécurité
    21 Avril 2012 14:19:35

    Bonjour,

    Et comme ça tu vois encore mieux Angeldark non ? :D 
    Je vous laisse ;) 
    21 Avril 2012 18:19:40

    J'ai trouvé le moyen pour pas que mon anti-virus ne stop le logiciel mais combien de temps dure l'analyse à peu près car je l'ai fait, cela dure deja plus de 5 min donc est ce normal ?
    a b 8 Sécurité
    22 Avril 2012 17:55:01

    Bonjour,

    Tu peux désactiver ton antivirus ?
    13 Juillet 2012 16:08:09

    Bon après avoir essayé je ne sais combien de fois j'ai laisser tomber car cela ne marchait pas. depuis quelque temps mon internet ralentit donc j'en ai marre, il n’arrête pas de buger donc je suis déterminé à enlever tout ça. J'ai enfin réussit à trouver un moyen pour qu'il marche et il a fallu presque une heure d'analyse se qui me paraissais énorme mais j'ai enfin réussit à faire une analyse complète et à recevoir ces fameux document que je vous envoie =)
    a b 8 Sécurité
    13 Juillet 2012 21:56:12

    Euh tu viens 3 mois après donc c'est pas facile de voir ce qu'il y a. Juste de la lenteur ?
    15 Juillet 2012 23:27:34

    des pages qui mettent 3 ans à s'ouvrir et qui bug !
    a b 8 Sécurité
    16 Juillet 2012 20:35:50

    Ton rapport me semble propre. 1Go de ram ça commence à faire juste si tu continues à installer des programmes.
    Tu peux être précis sur les bug ?
    18 Juillet 2012 14:07:00

    Bah j'ouvre les pages et elles se bloquent, il faut attendre plusieurs secondes voir minutes pour que la page remarche et souvent apparaît un message disant que la page ne marche pas et j'ai donc deux choix soit attendre soit fermer mes pages internet ! Les pages sont parfois au ralentit.
    A aussi j'ai oublié de dire que dans mes documents genre vidéo, images etc j'ai des documents qui apparaissent que je n'arrive pas à supprimer car on me dit que le document est ouvert qui on pour nom NTUSER.DAT qui n'était pas la au départ !
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS