Votre question

Comment supp Boxore Client et nettoyer mon PC des spam s'ouvrant in délicatement?

Tags :
  • Spam
  • Logiciels
  • Virus
  • Boxore
  • boxore client
  • Sécurité
Dernière réponse : dans Sécurité et virus
14 Juin 2012 21:42:37

Bonjour,

Quand j'éteint mon PC, j'ai toujours ce logiciel qui ne se termine pas.
En visitant le web, je me rends compte qu'il ne suffit pas de supp le programme.

Si une âme bienveillante peut m'accompagner, j'apprécierai énormément,

merci

Autres pages sur : supp boxore client nettoyer spam ouvrant delicatement

a b 8 Sécurité
14 Juin 2012 21:47:38

Bonjour,

On va s'en charger. A la fin de la désinfection on va sécuriser et faire de la prévention, tu en as besoin.

  • Télécharge OTL (de Old Timer) sur ton Bureau.
  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
  • Coche Avec liste blanche sous Registre: approfondi.
  • Fais de même pour celle devant Tous les utilisateurs.

  • Sous Personnalisation, copie-colle l'ensemble du texte ci-dessous, laisse les autres options par défaut :
    netsvcs
    msconfig
    drivers32
    activex
    /md5start
    explorer.exe
    wininit.exe
    winlogon.exe
    userinit.exe
    /md5stop
    %SYSTEMDRIVE%\*.exe
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\syswow64\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\syswow64\drivers\*.sys /lockedfiles
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs
    CREATERESTOREPOINT

  • Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants.
  • A la fin du scan, deux rapports s'ouvriront OTL.Txt et Extras.Txt.

  • Rq : Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse. En ças de problème, voir cette aide à l'utilisation ici.
    m
    0
    l
    a b 8 Sécurité
    15 Juin 2012 11:17:09

    Re,

    On attaque la suppression alors :) 

    Désinstalle si possible :
    Web Assistant 2.0.0.441

    • Relance OTL.exe
    • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
      (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
      /!\ Attention, utilisateur d'Avast!, ne lancez pas OTL en mode sandbox /!\
    • Copie-colle l'ensemble du texte ci-dessous dans le cadre Personnalisation d'OTL en bas à gauche :

      :OTL
      IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.ask.com/?l=dis&o=14597
      IE - HKCU\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=FF&o=14594&src=crm&q={searchTerms}&locale=fr_FR&apn_ptnrs=FV&apn_dtid=YYYYYYUIFR&apn_uid=44b5d41d-bdc6-4f1c-a109-86fc5155d5a2&apn_sauid=DC3B6630-E59C-440D-9D7C-BCCC3030ECE3
      CHR - default_search_provider: Ask (Enabled)
      CHR - default_search_provider: search_url = http://websearch.ask.com/redirect?client=cr&src=kw&tb=FF&o=14594&locale=fr_FR&apn_uid=44b5d41d-bdc6-4f1c-a109-86fc5155d5a2&apn_ptnrs=FV&apn_sauid=DC3B6630-E59C-440D-9D7C-BCCC3030ECE3&apn_dtid=YYYYYYUIFR&q={searchTerms}
      CHR - default_search_provider: suggest_url = http://ss.websearch.ask.com/query?qsrc=2922&li=ff&sstype=prefix&q={searchTerms},
      O2 - BHO: (Web Assistant) - {336D0C35-8A85-403a-B9D2-65C292C39087} - C:\Program Files\Web Assistant\Extension32.dll ()
      NetSvcs: 6to4 - File not found
      NetSvcs: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
      NetSvcs: HidServ - %SystemRoot%\System32\hidserv.dll File not found
      NetSvcs: Ias - File not found
      NetSvcs: Iprip - File not found
      NetSvcs: Irmon - File not found
      NetSvcs: NWCWorkstation - File not found
      NetSvcs: Nwsapagent - File not found
      NetSvcs: WmdmPmSp - File not found
      [2012/02/07 11:01:41 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Home\Application Data\Babylon

      :reg
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
      "{336D0C35-8A85-403a-B9D2-65C292C39087}_is1" =-
      :Files

      :Commands
      [emptytemp]

    • Puis clique sur le bouton Correction en haut à gauche.
    • Le pc va redémarrer (si ce n'est pas le cas, fais-le manuellement).
    • Poste le rapport de suppression s'il apparait.

  • Note : le rapport est enregistré sous format .log, il convient de changer cette extension en .txt si tu veux le déposer sur des sites en ligne. S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure.
    /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

    &

    • Télécharge MalwareByte's Anti-Malware sur ton Bureau.
    • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
      Une fois l'installation et la mise à jour effectuées :
    • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
    • Afin de lancer la recherche, clic sur"Rechercher".
    • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
      - Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
      -- Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection".
    • Enregistre le rapport sur ton Bureau.
    • Poste ce rapport.

  • REMARQUE: Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
    m
    0
    l
    16 Juin 2012 14:13:31

    bon, ct pas bon pour mes PC :-(

    Après avoir cliquer sur correction, ça m'a supprimé ma connexion internet, impossible même avec un cable ethernet....
    Je ne sais pas quoi faire....

    J'ai voulu aller sur internet avec le PC de mon conjoint, et là, hasard ou pas, il me demande d'installer windows vista, impossible d'utiliser son PC et évidement, lui est furax car hier il marchait très bien son PC et moi j'y touche et je le plante....
    m
    0
    l
    16 Juin 2012 18:11:42

    Je ne comprends rien, g un mail m'informat d'un post de Sham_Rock, or je ne vois rien :( 
    m
    0
    l
    a b 8 Sécurité
    17 Juin 2012 17:25:59

    Ne panique pas, c'est bizarre. Tu as essayé la restauration du système ? on a créé un point de restau à l'utilisation de OTL.
    m
    0
    l
    17 Juin 2012 17:56:59

    oui, j'ai essayé. J'ai fait démarer, restauration du système mais je n'ai pas d'onglet qui s'ouvre pour choisir de faire un point de sauvegarde ou choisir la date antérieur.

    As-tu une autre idée de manip?
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS