Se connecter / S'enregistrer
Votre question
Résolu

Boxore client pub

Tags :
  • pubs
  • boxore
  • Firefox
  • Windows 8
  • Sécurité
Dernière réponse : dans Sécurité et virus
9 Septembre 2013 18:33:49

Bonjour,

Je viens d'acheter mon ordinateur. Il est sous windows 8 et firefox comme navigateur.
J'ai une fenêtre de pub sous la barre de recherche de google et des pages de pub qui s'ouvrent avec Fire fox.
Je pense que toutça est lié à Boxore client (vue les autres articles que j'ai lu)

Je vous demande donc votre aide pour désinstaller ce logiciel, Merci

Autres pages sur : boxore client pub

a c 940 8 Sécurité
a c 103 È Firefox
a c 98 * Windows 8
9 Septembre 2013 18:43:35

Bonjour,

Nous allons regarder ça en commençant par établir un rapport de diagnostic avec cet outil :

---------------------------------------------------------------------------------------------

FRST :

  • Sur cette page, télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau
    Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Scan et patiente le temps de l'analyse

  • A la fin du scan, les rapports FRST.txt et Addition.txt sont créés.
  • Héberge ces rapports sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs


  • Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    ---------------------------------------------------------------------------------------------

    Sont attendus les rapports FRST.txt et Addition.txt

    @+
    m
    0
    l
    9 Septembre 2013 19:00:55

    Bonjour Chantal11,

    Merci de me venir en aide, c'est très appreciable. j'ai cliquer sur le lien FRST et il met ce message d'erreur

    C:\users\jeanma 1\appdata\local\temp n'a pu enregistré, car je ne peux changer le contenu de ce repertoire
    Change le contenu de ce repetoire
    m
    0
    l
    Contenus similaires
    a c 940 8 Sécurité
    a c 103 È Firefox
    a c 98 * Windows 8
    9 Septembre 2013 21:01:35

    Re,

    Désinstalle par le Panneau de configuration :

    Boxore Client

    ---------------------------------------------------------------------------------------------

    AdwCleaner - Suppression :

    • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes
    • Patiente le temps de l'analyse et valide le message d'informations
    • Un redémarrage est demandé, valider par OK
    • Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(S).txt


  • Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

    Tutoriel d'utilisation AdwCleaner en images

    ---------------------------------------------------------------------------------------------

    FRST - Correctif :

    /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      start
      Task: {194F487B-A52F-4407-B548-FC2D28F69769} - \SoftwareUpdateTaskMachineCore No Task File
      Task: {22C3BD20-64E6-48DA-8A72-1C38AB9952C7} - \SoftwareUpdateTaskMachineUA No Task File
      Task: {6D50593A-2235-4E17-ADA6-B08127A7735F} - System32\Tasks\BoxSoftwareUpdate => C:\ProgramData\BoxUpdChk\updchk.exe [2013-08-16] ()
      AppInit_DLLs: [958576 2013-05-11] ()
      SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://search.certified-toolbar.com?si=64843&st=bs&tid=6581&ver=4.7&ts=1378586914647.000007&tguid=64843-6581-1378586914647-6D80500F4E65CE7ACEE4C30063755DE3&q={searchTerms}
      FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\Ask.xml
      FF Extension: jid1-FCM5fDwCW5M3AQ - C:\Users\Jean Marc\AppData\Roaming\Mozilla\Firefox\Profiles\93enlera.default\Extensions\jid1-FCM5fDwCW5M3AQ@jetpack.xpi
      2013-09-07 12:42 - 2013-09-08 12:42 - 00000000 ____D C:\ProgramData\BoxUpdChk
      2013-09-07 12:42 - 2013-09-07 12:42 - 00003284 _____ C:\Windows\System32\Tasks\BoxSoftwareUpdate
      2013-09-07 12:42 - 2013-09-07 12:42 - 00000000 ____D C:\Users\JEANMA~1\AppData\Local\Software
      2013-09-07 12:42 - 2013-09-07 12:42 - 00000000 ____D C:\Users\JEANMA~1\AppData\Local\avgchrome
      2013-09-07 12:42 - 2013-09-07 12:42 - 00000000 ____D C:\Program Files (x86)\Software
      C:\ProgramData\SetStretch.exe
      C:\Users\JEANMA~1\AppData\Local\Temp\app.exe
      C:\Users\JEANMA~1\AppData\Local\Temp\apptorun.exe
      C:\Users\JEANMA~1\AppData\Local\Temp\fp_pl_pfs_installer.exe
      C:\Users\JEANMA~1\AppData\Local\Temp\Quarantine.exe
      C:\Users\JEANMA~1\AppData\Local\Temp\uninst1.exe
      end


    • Enregistre le fichier sur ton Bureau (au même endroit que FRST, dans ton dossier Téléchargements, dans ton cas) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST64.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

    --------------------------------------------------------------------------------------------------------------

    TFC - Nettoyage des fichiers temporaires :


    • Télécharge TFC de OldTimer et enregistre-le sur ton Bureau
    • Ferme toutes les applications en cours
    • Double-clique sur TFC.exe sur ton Bureau
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Clique sur Start pour lancer l'analyse et patiente (le scan de suppression peut durer jusqu'à 1 ou 2 mn)
    • Valide par Yes à la demande de redémarrage. Si le système ne redémarre pas, fais-le manuellement. Cette étape est impérative pour finaliser le nettoyage


  • --------------------------------------------------------------------------------------------------------------

    Sont attendus les rapports :
    AdwCleaner
    Fixlog


    @+
    m
    0
    l
    9 Septembre 2013 21:31:28

    Chantal11,

    Je ne trouve pas FRST64.exe, où est-il?
    m
    0
    l
    a c 940 8 Sécurité
    a c 103 È Firefox
    a c 98 * Windows 8
    9 Septembre 2013 21:33:26

    Re,

    J'avais demandé que tu l'enregistres sur le Bureau, mais tu l'as enregistré dans ton dossier Téléchargements.
    Il est donc là.

    @+
    m
    0
    l
    9 Septembre 2013 21:57:58

    Je n'ai pas réussi à désinstaller Boxore par le px. de configuration.

    # AdwCleaner v3.003 - Rapport créé le 09/09/2013 à 21:20:00
    # Mis à jour le 07/09/2013 par Xplode
    # Système d'exploitation : Windows 8 (64 bits)
    # Nom d'utilisateur : Jean Marc - JEANMARC-PC
    # Exécuté depuis : C:\Users\Jean Marc\Downloads\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****


    ***** [ Fichiers / Dossiers ] *****


    ***** [ Raccourcis ] *****


    ***** [ Registre ] *****


    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16660


    -\\ Mozilla Firefox v23.0.1 (fr)

    [ Fichier : C:\Users\Jean Marc\AppData\Roaming\Mozilla\Firefox\Profiles\93enlera.default\prefs.js ]


    -\\ Google Chrome v29.0.1547.66

    [ Fichier : C:\Users\Jean Marc\AppData\Local\Google\Chrome\User Data\Default\preferences ]


    *************************

    AdwCleaner[R0].txt - [17029 octets] - [08/09/2013 18:44:38]
    AdwCleaner[R1].txt - [1297 octets] - [08/09/2013 18:53:54]
    AdwCleaner[R2].txt - [1172 octets] - [09/09/2013 18:12:19]
    AdwCleaner[R3].txt - [1292 octets] - [09/09/2013 18:15:04]
    AdwCleaner[R4].txt - [1413 octets] - [09/09/2013 18:17:28]
    AdwCleaner[R5].txt - [1533 octets] - [09/09/2013 21:18:53]
    AdwCleaner[S0].txt - [14500 octets] - [08/09/2013 18:45:33]
    AdwCleaner[S1].txt - [1360 octets] - [08/09/2013 18:55:01]
    AdwCleaner[S2].txt - [1234 octets] - [09/09/2013 18:12:51]
    AdwCleaner[S3].txt - [1354 octets] - [09/09/2013 18:16:05]
    AdwCleaner[S4].txt - [1474 octets] - [09/09/2013 18:18:15]
    AdwCleaner[S5].txt - [1454 octets] - [09/09/2013 21:20:00]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [1514 octets] ##########



    Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 09-09-2013 01
    Ran by Jean Marc at 2013-09-09 21:49:16 Run:1
    Running from C:\Users\Jean Marc\Desktop
    Boot Mode: Normal
    ==============================================

    Content of fixlist:
    *****************
    start
    Task: {194F487B-A52F-4407-B548-FC2D28F69769} - \SoftwareUpdateTaskMachineCore No Task File
    Task: {22C3BD20-64E6-48DA-8A72-1C38AB9952C7} - \SoftwareUpdateTaskMachineUA No Task File
    Task: {6D50593A-2235-4E17-ADA6-B08127A7735F} - System32\Tasks\BoxSoftwareUpdate => C:\ProgramData\BoxUpdChk\updchk.exe [2013-08-16] ()
    AppInit_DLLs: [958576 2013-05-11] ()
    SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://search.certified-toolbar.com?si=64843&st=bs&tid=...{searchTerms}
    FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\Ask.xml
    FF Extension: jid1-FCM5fDwCW5M3AQ - C:\Users\Jean Marc\AppData\Roaming\Mozilla\Firefox\Profiles\93enlera.default\Extensions\jid1-FCM5fDwCW5M3AQ@jetpack.xpi
    2013-09-07 12:42 - 2013-09-08 12:42 - 00000000 ____D C:\ProgramData\BoxUpdChk
    2013-09-07 12:42 - 2013-09-07 12:42 - 00003284 _____ C:\Windows\System32\Tasks\BoxSoftwareUpdate
    2013-09-07 12:42 - 2013-09-07 12:42 - 00000000 ____D C:\Users\JEANMA~1\AppData\Local\Software
    2013-09-07 12:42 - 2013-09-07 12:42 - 00000000 ____D C:\Users\JEANMA~1\AppData\Local\avgchrome
    2013-09-07 12:42 - 2013-09-07 12:42 - 00000000 ____D C:\Program Files (x86)\Software
    C:\ProgramData\SetStretch.exe
    C:\Users\JEANMA~1\AppData\Local\Temp\app.exe
    C:\Users\JEANMA~1\AppData\Local\Temp\apptorun.exe
    C:\Users\JEANMA~1\AppData\Local\Temp\fp_pl_pfs_installer.exe
    C:\Users\JEANMA~1\AppData\Local\Temp\Quarantine.exe
    C:\Users\JEANMA~1\AppData\Local\Temp\uninst1.exe
    end
    *****************

    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{194F487B-A52F-4407-B548-FC2D28F69769} => Key deleted successfully.
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{194F487B-A52F-4407-B548-FC2D28F69769} => Key deleted successfully.
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SoftwareUpdateTaskMachineCore => Key deleted successfully.
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{22C3BD20-64E6-48DA-8A72-1C38AB9952C7} => Key deleted successfully.
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{22C3BD20-64E6-48DA-8A72-1C38AB9952C7} => Key deleted successfully.
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SoftwareUpdateTaskMachineUA => Key deleted successfully.
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6D50593A-2235-4E17-ADA6-B08127A7735F} => Key deleted successfully.
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6D50593A-2235-4E17-ADA6-B08127A7735F} => Key deleted successfully.
    C:\Windows\System32\Tasks\BoxSoftwareUpdate => Moved successfully.
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BoxSoftwareUpdate => Key deleted successfully.
    HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs => Value was restored successfully.
    HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => Key deleted successfully.
    HKCR\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => Key not found.
    C:\Program Files (x86)\mozilla firefox\browser\searchplugins\Ask.xml => Moved successfully.
    C:\Users\Jean Marc\AppData\Roaming\Mozilla\Firefox\Profiles\93enlera.default\Extensions\jid1-FCM5fDwCW5M3AQ@jetpack.xpi => Moved successfully.
    C:\ProgramData\BoxUpdChk => Moved successfully.
    "C:\Windows\System32\Tasks\BoxSoftwareUpdate" => File/Directory not found.
    C:\Users\JEANMA~1\AppData\Local\Software => Moved successfully.
    C:\Users\JEANMA~1\AppData\Local\avgchrome => Moved successfully.
    C:\Program Files (x86)\Software => Moved successfully.
    C:\ProgramData\SetStretch.exe => Moved successfully.
    C:\Users\JEANMA~1\AppData\Local\Temp\app.exe => Moved successfully.
    C:\Users\JEANMA~1\AppData\Local\Temp\apptorun.exe => Moved successfully.
    C:\Users\JEANMA~1\AppData\Local\Temp\fp_pl_pfs_installer.exe => Moved successfully.
    C:\Users\JEANMA~1\AppData\Local\Temp\Quarantine.exe => Moved successfully.
    C:\Users\JEANMA~1\AppData\Local\Temp\uninst1.exe => Moved successfully.

    ==== End of Fixlog ====


    Je n'ai pas réussi à télécharger TFC, non plus , j'ai une message d'erreur comme avec FRST précédemment
    m
    0
    l
    a c 940 8 Sécurité
    a c 103 È Firefox
    a c 98 * Windows 8
    10 Septembre 2013 08:14:27

    Bonjour,

    Nous allons relancer un autre correctif avec FRST.

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      start
      Unlock: C:\Users\JEANMA~1\AppData\Local\Temp
      end


    • Enregistre le fichier sur ton Bureau (au même endroit que FRST, dans ton dossier Téléchargements, dans ton cas) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST64.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

    --------------------------------------------------------------------------------------------------------------

    Est attendu le rapport Fixlog.

    Ensuite tu tentes le téléchargement de TFC et tu passes l'outil comme indiqué.

    @+

    m
    0
    l
    10 Septembre 2013 18:39:15

    Bonjour Chantal11,

    Voici le nouveau rapport FRST

    Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 09-09-2013 01
    Ran by Jean Marc at 2013-09-10 18:30:50 Run:2
    Running from C:\Users\Jean Marc\Desktop
    Boot Mode: Normal
    ==============================================

    Content of fixlist:
    *****************
    start
    Unlock: C:\Users\JEANMA~1\AppData\Local\Temp
    end
    *****************

    "C:\Users\JEANMA~1\AppData\Local\Temp" => File/Directory unlocked successfully.

    ==== End of Fixlog ====


    J'ai réussi a passé le TFC, j'ai malheureusement toujours ce Boxore


    Merci, pour l'aide
    m
    0
    l
    a c 940 8 Sécurité
    a c 103 È Firefox
    a c 98 * Windows 8
    10 Septembre 2013 19:09:10

    Bonjour,

    Parfait si tu peux de nouveau télécharger avec Firefox.

    Citation :
    j'ai malheureusement toujours ce Boxore

    Nous allons cibler la clé à corriger.

    ---------------------------------------------------------------------------------------------

    MiniReg Tool 64 :

    • Télécharge MiniReg Tool 64 de Farbar et enregistre le fichier sur ton Bureau
    • Décompresse le fichier MiniRegTool64.zip par clic-droit -> Extraire tout
    • Double-clique sur MiniRegTool.exe pour lancer l'application
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Copie/Colle ce contenu ci-dessous dans le cadre d'édition

      boxore

    • Coche le bouton Search
    • Clique sur le bouton Go et poste le rapport dans ta prochaine réponse.


  • ----------------------------------------------------------------------------------------------------------

    Est attendu le rapport de recherche MiniRegTool

    @+
    m
    0
    l
    10 Septembre 2013 19:25:37

    Voici le rapport

    MiniRegTool64 by Farbar Version:18-06-2013
    Ran by Jean Marc (administrator) on 2013-09-10 at 19:19:47

    ==========================================
    Search Result For: " boxore"


    ==== End of Search ====


    Je suis retourné voir dans les programmes,il es t toujours
    m
    0
    l
    a c 940 8 Sécurité
    a c 103 È Firefox
    a c 98 * Windows 8
    10 Septembre 2013 19:35:25

    Re,

    Relance MiniRegTool comme indiqué précédemment et veille à ce que les cases HKCR, HKCU, HKLM et HKU soient cochées pour Search

    Poste le nouveau rapport.

    @+
    m
    0
    l
    10 Septembre 2013 19:47:15

    Lorsque je coche comme tu l'as indiqué, il met ce message d'erreur suivant

    "No entry is entered in edit box. Click ok to exit then run the tool again"
    m
    0
    l
    10 Septembre 2013 19:47:17

    Lorsque je coche comme tu l'as indiqué, il met ce message d'erreur suivant

    "No entry is entered in edit box. Click ok to exit then run the tool again"
    m
    0
    l
    a c 940 8 Sécurité
    a c 103 È Firefox
    a c 98 * Windows 8
    10 Septembre 2013 19:49:47

    Re,

    Citation :
    Relance MiniRegTool comme indiqué précédemment


    .... donc en ayant copié-collé boxore dans le cadre d'édition ;) 
    m
    0
    l
    10 Septembre 2013 20:08:31



    Désolé, j'avais oublié de coller BOXORE, voici le rapport



    MiniRegTool64 by Farbar Version:18-06-2013
    Ran by Jean Marc (administrator) on 2013-09-10 at 19:54:41

    ==========================================
    Search Result For: "boxore"

    [HKEY_CLASSES_ROOT\Installer\Features\DF42B2AC01EE9B240B94AA0862E8E712]
    "FBoxore"=""
    [HKEY_CLASSES_ROOT\Installer\Products\DF42B2AC01EE9B240B94AA0862E8E712]
    "ProductName"="Boxore Client"
    [HKEY_CLASSES_ROOT\Installer\Products\DF42B2AC01EE9B240B94AA0862E8E712]
    "ProductIcon"="C:\Windows\Installer\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}\boxore.ico"
    [HKEY_CLASSES_ROOT\Installer\Products\DF42B2AC01EE9B240B94AA0862E8E712\SourceList]
    "PackageName"="BoxoreInstaller_4.6.0.0.msi"
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Features\DF42B2AC01EE9B240B94AA0862E8E712]
    "FBoxore"=""
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\DF42B2AC01EE9B240B94AA0862E8E712]
    "ProductName"="Boxore Client"
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\DF42B2AC01EE9B240B94AA0862E8E712]
    "ProductIcon"="C:\Windows\Installer\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}\boxore.ico"
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\DF42B2AC01EE9B240B94AA0862E8E712\SourceList]
    "PackageName"="BoxoreInstaller_4.6.0.0.msi"
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\"=""
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\"=""
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\Program Files (x86)\Boxore\BoxoreClient\"=""
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\Program Files (x86)\Boxore\"=""
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
    "C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Firefox\"=""
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C]
    "DF42B2AC01EE9B240B94AA0862E8E712"="C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\smartdisplay.js"
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAC05EAA51DC78A41A1DCE3B31038584]
    "DF42B2AC01EE9B240B94AA0862E8E712"="C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Firefox\smartdisplay.xpi"
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA]
    "DF42B2AC01EE9B240B94AA0862E8E712"="02:\Software\Microsoft\Windows\CurrentVersion\Run\Boxore Client"
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
    "DF42B2AC01EE9B240B94AA0862E8E712"="02:\Software\Boxore\BoxoreClient\version"
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
    "00000000000000000000000000000000"="02:\Software\Boxore\BoxoreClient\version"
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8\InstallProperties]
    "Publisher"="Boxore OU."
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\DF42B2AC01EE9B240B94AA0862E8E712\Features]
    "FBoxore"="%p)WvS$PE9`.lj5y!Q.aVds_M~-]&?HD{z1+sHj4uM($EkG3IAIAW)ASo*pjH9aN'LbYU?znHr$MEG.gpa`w_-a*z?8+FobbWG9?"
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\DF42B2AC01EE9B240B94AA0862E8E712\InstallProperties]
    "Publisher"="Boxore OU"
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\DF42B2AC01EE9B240B94AA0862E8E712\InstallProperties]
    "DisplayName"="Boxore Client"
    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}]
    "Publisher"="Boxore OU"
    [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}]
    "DisplayName"="Boxore Client"

    ==== End of Search ====
    m
    0
    l
    a c 940 8 Sécurité
    a c 103 È Firefox
    a c 98 * Windows 8
    10 Septembre 2013 21:18:06

    Re,

    Nous allons lancer un autre correctif FRST :

    ---------------------------------------------------------------------------------------------

    FRST - Correctif :

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      start
      Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}" /f
      end


    • Enregistre le fichier sur ton Bureau (au même endroit que FRST, dans ton dossier Téléchargements, dans ton cas) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST64.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

    --------------------------------------------------------------------------------------------------------------

    Est attendu le rapport Fixlog

    @+
    m
    0
    l
    10 Septembre 2013 21:26:50

    Rapport FIXLOG


    Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 09-09-2013 01
    Ran by Jean Marc at 2013-09-10 21:25:37 Run:3
    Running from C:\Users\Jean Marc\Desktop
    Boot Mode: Normal
    ==============================================

    Content of fixlist:
    *****************
    start
    Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}" /f
    end
    *****************


    ========= reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{CA2B24FD-EE10-42B9-B049-AA80268E7E21}" /f =========

    L'op‚ration a r‚ussi.



    ========= End of Reg: =========


    ==== End of Fixlog ====
    m
    0
    l
    a c 940 8 Sécurité
    a c 103 È Firefox
    a c 98 * Windows 8
    10 Septembre 2013 21:33:11

    Re,

    Est-ce que Boxore a disparu de la liste des programmes dans le panneau de configuration ?

    Nous allons vérifier des extensions à risque.

    ---------------------------------------------------------------------------------------------

    SX Check&Update :

    • Télécharge SX Check&Update de igor51 et enregistre-le sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur SXCU.exe pour lancer l'application
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Au menu principal, clique sur le bouton Rapport
    • Poste le rapport_SX.txt dans ta prochaine réponse.


  • Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXCU.exe est sûr)

    ---------------------------------------------------------------------------------------------

    Est attendu le rapport SXCU

    @+

    m
    0
    l
    10 Septembre 2013 21:35:36

    Je viens de m'apercevoir après avoir envoyer le rapport, que Boxore avait disparu dans les programmes
    Sacré bonne nouvelle.
    m
    0
    l
    a c 940 8 Sécurité
    a c 103 È Firefox
    a c 98 * Windows 8
    10 Septembre 2013 21:39:00

    Re,

    Citation :
    Je viens de m'apercevoir après avoir envoyer le rapport, que Boxore avait disparu dans les programmes
    Sacré bonne nouvelle.


    Il était bien caché :D 

    En attente du rapport SXCU, ensuite nous pourrons finaliser.

    @+
    m
    0
    l
    10 Septembre 2013 21:40:31

    SX Check&Update
    Lien vers le tutoriel : http://forum.security-x.fr/tutoriels-317/tutoriel-sx-ch...
    ---
    Windows Version : Windows 8 64bits
    Aucun Service Pack
    UserName : Jean Marc
    10/09/2013
    21:39:15
    version = v0.3.3
    ---
    Windows Update Information :
    AUOptions : 4
    Automatically, no notification
    ---
    Java Information :
    Nom : Java 7 Update 25 (64-bit)
    Version : 7.0.250
    Java 7 Update 25 (64-bit) est à jour


    ---
    Name : FlashPlayer Plugin FF
    Version : 11.8.800.168
    Flash Player Plugin FF est à jour

    Name : FlashPlayer Plugin
    Version : 11.8.800.168
    Flash Player Plugin est à jour

    Nom : Mozilla Firefox 23.0.1 (x86 fr)
    Version : 23.0.1

    Java Information :
    Nom : Java 7 Update 25
    Version : 7.0.250
    Java 7 Update 25 est à jour

    Nom : Adobe Reader XI (11.0.03) - Français
    Version : 11.0.03
    Adobe Reader n'est pas à jour! (11.0.04)

    Nom : Google Chrome
    Version : 65.130.49218

    Nom (svc) : Internet Explorer
    Version : 10.0.9200.16660

    Nom : Flash Player Active X : Windows 8 :
    Version : 11.8.800.94

    m
    0
    l

    Meilleure solution

    a c 940 8 Sécurité
    a c 103 È Firefox
    a c 98 * Windows 8
    10 Septembre 2013 21:47:45

    Re,

    Juste Adobe Reader à mettre à jour -> http://get.adobe.com/fr/reader/?no_ab=1

    Nous allons pouvoir finaliser la procédure.

    ---------------------------------------------------------------------------------------------

    DelFix :

    • Sur cette page, télécharge DelFix de Xplode en cliquant sur le bouton Télécharger et enregistre le fichier sur ton Bureau
    • Double-clique sur l'icône Delfix.exe pour lancer l'outil
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, coche uniquement les options
      - Supprimer les outils de désinfection
      - Purger la restauration système

    • Clique ensuite sur Exécuter et laisse l'outil travailler

    • Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\DelFix.txt


  • ---------------------------------------------------------------------------------------------

    Quelques précisions et conseils :

    • D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.
      Pourquoi et comment je me fais infecter ?

      /!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

      /!\ Bien lire les accords de licence avant toute installlation, des études ont montré que La France est championne du monde de malwares !

      /!\ Etre vigilant au moment de l'installation d'une application, Stop la pub !

      /!\ Sauvegarder régulièrement les données personnelles sur un support externe

      /!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu



    • Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes


    • Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
      Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
      Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
      Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....
      Maintenir Java, Adobe Reader et le player Flash à jour
      Exploitation SWF/PDF et Java - système non à jour = danger


    • Au niveau de Firefox et Chrome, tu peux sécuriser ta navigation


      /!\ Une attitude responsable sur le net est la meilleure protection pour ton système
      Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)



  • N'hésite pas si tu as des questions.

    Pour en savoir plus, clique sur l'image pour télécharger ce PDF

    -------------------------------------------------------------------------------------------

    Tu peux passer ce sujet en Résolu en cliquant sur le bouton Sélectionner comme meilleure solution (en bas d'une de mes réponses), ton sujet sera alors automatiquement marqué comme Résolu.
    partage
    10 Septembre 2013 22:13:17

    # DelFix v10.4 - Rapport créé le 10/09/2013 à 22:03:05
    # Mis à jour le 19/07/2013 par Xplode
    # Nom d'utilisateur : Jean Marc - JEANMARC-PC
    # Système d'exploitation : Windows 8 (64 bits)

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\FRST
    Supprimé : C:\Users\Jean Marc\Desktop\adwcleaner - Raccourci.lnk
    Supprimé : C:\Users\Jean Marc\Desktop\Fixlog.txt
    Supprimé : C:\Users\Jean Marc\Desktop\FRST64.exe
    Supprimé : C:\Users\Jean Marc\Desktop\MiniRegTool64.zip
    Supprimé : C:\Users\Jean Marc\Desktop\rapport_SX.txt
    Supprimé : C:\Users\Jean Marc\Desktop\SXCU.exe
    Supprimé : C:\Users\Jean Marc\Desktop\TFC.exe
    Supprimé : C:\Users\Jean Marc\Downloads\Addition.txt
    Supprimé : C:\Users\Jean Marc\Downloads\adwcleaner(1).exe
    Supprimé : C:\Users\Jean Marc\Downloads\adwcleaner.exe
    Supprimé : C:\Users\Jean Marc\Downloads\FRST.txt
    Supprimé : C:\Users\Jean Marc\Downloads\SXCU.exe
    Supprimé : C:\Users\Jean Marc\Downloads\TFC.exe
    Supprimée : HKLM\SOFTWARE\OldTimer Tools
    Supprimée : HKLM\SOFTWARE\AdwCleaner

    ~ Purge de la restauration système ...

    Supprimé : RP #2 [Removed Microsoft Office | 09/06/2013 10:36:28]
    Supprimé : RP #3 [Suppression du module linguistique | 09/08/2013 09:32:54]

    Nouveau point de restauration créé !

    ########## - EOF - ##########



    Cela veut dire que tout est correct à présent?

    Super boulot, vraiment félicitations, je vais bien lire tes recommandations.

    Merci beaucoup de cette generosité, merci pour le temps passé.

    Une dernière petite question, je suis protéger par windows Defender, anti virus qui était dans la machine quand je l'ai acheté,
    est ce suffisant

    Merci, encore bonne fin de soirée, Chantal11
    m
    0
    l
    a c 940 8 Sécurité
    a c 103 È Firefox
    a c 98 * Windows 8
    10 Septembre 2013 23:13:23

    Re,

    OK pour le rapport Delfix.

    Citation :
    je suis protéger par windows Defender, anti virus qui était dans la machine quand je l'ai acheté,
    est ce suffisant


    Oui, Windows Defender sous Windows 8 est un package de l'antivirus Microsoft Security Essentials et du logiciel ant-espion Microsoft.
    C'est une bonne protection, au même titre que si tu avais installé un autre protection gratuite.

    La protection résidente ne fait pas tout, c'est l'attitude de l'utilisateur qui est la meilleure protection.
    D'où les quelques conseils et recommandations faites en fin de désinfection.

    Bonne continuation :) 
    m
    0
    l
    11 Septembre 2013 20:03:45

    Bonsoir Chantal11,

    Effectivement j'ai commencé à lire, et à aller sur les liens, c'est super intéressant, merci t'as répondu
    à un tas de questions que je me posais.

    En rallumant mon PC, ce soir je viens de m'apercevoir, que j'avais un petit bouton SHELL en bas à gauche de l'écran qui me permettait
    d'accéder au panneau de config, les programmes, ... comme sur Seven, mais il a disparu.

    Peux-me dire comment je peux le remettre, merci
    m
    0
    l
    a c 940 8 Sécurité
    a c 103 È Firefox
    a c 98 * Windows 8
    11 Septembre 2013 20:36:37

    Bonsoir,

    Citation :
    En rallumant mon PC, ce soir je viens de m'apercevoir, que j'avais un petit bouton SHELL en bas à gauche de l'écran qui me permettait
    d'accéder au panneau de config, les programmes, ... comme sur Seven, mais il a disparu.

    Peux-me dire comment je peux le remettre, merci


    C'est le programme Classic Shell. Nous n'y avons pas touché pendant la désinfection.
    Mais comme il y a eu des mises à jour importantes Windows Update aujourd'hui, cela provient peut-être de là.
    Regarde dans les paramètres de ce programme pour l'activer au démarrage de Windows.
    Au besoin, réinstalle le programme.

    @+
    m
    0
    l
    11 Septembre 2013 21:26:17

    C'est bon, je l'ai réinstallé, ça marche,

    Merci pour tout

    Bonne soirée, bonne continuation
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS