Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

RESOLU souci avec boxore

 

LOGICIELS : Ancelord
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

RESOLU souci avec boxore

Prévenir les modérateurs en cas d'abus 
Fredal
fredal
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 23/05/2012 à 22:11:02  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour à tous.

 Voilà ca fait un moment que je n'étais pas venu, non pas que je ne vous apprécie pas mais que je n'avais plus de problème avec mon pc!

 Voilà j'ai un eeepc :

 il s'agit d'un ADVENT Intel(R) Atom(TM), CPU N270 @ 1.60Ghz, 1,49Go de RAM.

 Je me suis rendu compte de mon souci car plein de fenêtre internet avec des pubs pornos et là j'avais installé photofiltre qui m'avait installé Boxore !

 J'ai voulu le désinstaller, j'ai réussi et depuis mon eeepc démarre mais je ne peux rien faire.. du coup j'ai fait une restauration de système à avant pour pouvoir poster.

 Que puis-je faire???

 Merci d'avance.

 Fredal!!!

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 24/05/2012 à 13:51:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: fredal

 fais ceci

 Télécharge zhpdiag

 http://telechargement.zebulon.fr/zhpdiag.html


 Enregistrer le Fichier sur le bureau important
 exécuter en tant qu'administrateur pour Vista/7) pour lancer le programme d'assistant d'installation
 Tu le mets a jour en cliquant sur la flèche verte a coté du tournevis

 Scanner le pc en cliquant sur image de la loupe

 Enregistrer le rapport image de la disquette  qui apparaitra a la fin du scan

 si vista/ seven il faut désactiver l'uac

 aide en image
 http://www.commentcamarche.net [...] -util(...)

 très volumineux incomplet sur le forum

 il faut le poster sur www.cjoint.com

 1 parcourir : zhpdiag.txt sur le bureau

 2 déposer

 3 me donner le lien formé qui ressemble a çà
 http://cjoint.../3/8762ZHPDiag.txt ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
fredal
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 24/05/2012 à 18:06:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
C'est en cours, par contre ca m'a mis un fichier MBR Check sur le bureau...

fredal
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 24/05/2012 à 18:17:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
J'ai tout fait et j'arrive a ca :

 http://cjoint.com/12mi/BEytkQf3uUE.htm

 C'est cela?

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 25/05/2012 à 15:28:17  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:fredal  normal tu vois avoir zhpdiag zhpfix et mbrcheck sur le bureau

 
 Sélectionnes et copies les lignes bleues suivantes


 
 [HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\{00​6E6A46-8D55-4F10-BBA8-2C9653B4​278B}]    => Toolbar.Agent
 [HKLM\Software\Classes\CLSID\{0​92A2C6B-43EE-4F9F-8F8E-14ED5E1​1C14B}]    => Toolbar.Agent
 [HKLM\Software\Classes\CLSID\{2​57A6158-1416-4B31-9BF8-29FF49F​3814F}]    => Toolbar.Agent
 [HKLM\Software\Classes\Interfac​e\{736EF78E-5A04-46F9-893E-EDE​C6EA5DF45}]    => Toolbar.Agent
 [HKLM\Software\Classes\Interfac​e\{7A1BCE27-099C-4628-B63A-AEC​00C6376B3}]    => Toolbar.Agent
 [HKLM\Software\Classes\CLSID\{A​C5C4189-A8A0-4C9D-8910-C9CEF83​60077}]    => Toolbar.Agent
 [HKLM\Software\Classes\Interfac​e\{AF3AFF7C-B9E9-48DD-9002-212​B6DEAAC02}]    => Toolbar.Agent
 [HKLM\Software\Classes\Interfac​e\{DBE82879-914A-422F-BAE9-2EC​C80BE536F}]    => Toolbar.Agent
 [HKLM\Software\Classes\Interfac​e\{E12D7149-73EF-45E4-A1E9-99F​D7DAE62D3}]    => Toolbar.Agent
 O42 - Logiciel: Software Update Helper - (.Boxore OU..) [HKLM] -- {006E6A46-8D55-4F10-BBA8-2C965​3B4278B}    => Toolbar.Agent
 O43 - CFD: 21/05/2012 - 20:00:07 - [2,898] ----D C:\Program Files\Software    => Toolbar.Agent
 [HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Installer\Upg​radeCodes\1C875DDE39636004CA8C​DAEC335B4160]   =>Adware.PredictAd
 [HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Installer\Upg​radeCodes\BA086F2D38A8E1A47912​955A68B3AD24]   =>Adware.PredictAd
 [HKLM\Software\Classes\Software​.OneClickCtrl.8]   =>Adware.Agent
 [HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\{00​6E6A46-8D55-4F10-BBA8-2C9653B4​278B}]   =>Adware.Agent
 [HKLM\Software\Classes\CLSID\{0​92A2C6B-43EE-4F9F-8F8E-14ED5E1​1C14B}]   =>Adware.Agent
 [HKLM\Software\Classes\CLSID\{2​57A6158-1416-4B31-9BF8-29FF49F​3814F}]   =>Adware.Agent
 [HKLM\Software\Classes\AppID\{3​2451DFC-C23B-4E12-866C-FC79822​38504}]   =>Toolbar.Babylon
 [HKLM\Software\Classes\CLSID\{3​2451DFC-C23B-4E12-866C-FC79822​38504}]   =>Toolbar.Babylon
 [HKLM\Software\Classes\Interfac​e\{736EF78E-5A04-46F9-893E-EDE​C6EA5DF45}]   =>Adware.Agent
 [HKLM\Software\Classes\Interfac​e\{7A1BCE27-099C-4628-B63A-AEC​00C6376B3}]   =>Adware.Agent
 [HKLM\Software\Classes\CLSID\{A​C5C4189-A8A0-4C9D-8910-C9CEF83​60077}]   =>Adware.Agent
 [HKLM\Software\Classes\Interfac​e\{AF3AFF7C-B9E9-48DD-9002-212​B6DEAAC02}]   =>Adware.Agent
 [HKLM\Software\Classes\Interfac​e\{DBE82879-914A-422F-BAE9-2EC​C80BE536F}]   =>Adware.Agent
 [HKLM\Software\Classes\Interfac​e\{E12D7149-73EF-45E4-A1E9-99F​D7DAE62D3}]   =>Adware.Agent
 [HKLM\Software\Classes\Interfac​e\{F2B184F1-547C-4EE9-BFC4-AC4​89C7077D9}]   =>Adware.Agent
 [HKLM\Software\Boxore]   =>Spyware.Boxore
 [HKLM\Software\Microsoft\Window​s\CurrentVersion\Run]:Boxore Client   =>Spyware.Boxore
 [HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Installer\Upg​radeCodes\1C875DDE39636004CA8C​DAEC335B4160]
 [HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Installer\Upg​radeCodes\BA086F2D38A8E1A47912​955A68B3AD24]
 [HKLM\Software\Classes\AppID\{3​2451DFC-C23B-4E12-866C-FC79822​38504}]    => Infection BT (Toolbar.Babylon)
 [HKLM\Software\Classes\CLSID\{3​2451DFC-C23B-4E12-866C-FC79822​38504}]    => Infection BT (Toolbar.Babylon)
 O69 - SBI: SearchScopes [HKCU] {659D6B1B-A8CA-4D23-BA5F-FFCC2​726DD0D} - (Ask Search) - http://websearch.ask.com
 R0 - HKCU\SOFTWARE\Microsoft\Intern​et Explorer\Main,Start Page = http://fr.ask.com
 O4 - HKLM\..\Run: [Boxore Client] . (.Boxore OU - Boxore Client.) -- C:\Program Files\Boxore\BoxoreClient\boxo​re.exe    
 O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM] -- {EC510574-6981-4584-BA53-55929​B4B7CA5}    
 [HKCU\Software\Conduit]
 [HKCU\Software\Softonic]
 [HKLM\Software\Boxore]
 [HKLM\Software\Conduit]
 O43 - CFD: 23/05/2012 - 22:40:01 - [1,657] ----D C:\Program Files\Boxore
 [HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Installer\Upg​radeCodes\1C875DDE39636004CA8C​DAEC335B4160]
 [HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Installer\Upg​radeCodes\BA086F2D38A8E1A47912​955A68B3AD24]
 [HKLM\Software\Classes\Software​.OneClickCtrl.8]
 [HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\{00​6E6A46-8D55-4F10-BBA8-2C9653B4​278B}]    
 [HKLM\Software\Classes\CLSID\{0​92A2C6B-43EE-4F9F-8F8E-14ED5E1​1C14B}]    
 [HKLM\Software\Classes\CLSID\{2​57A6158-1416-4B31-9BF8-29FF49F​3814F}]    
 [HKLM\Software\Classes\AppID\{3​2451DFC-C23B-4E12-866C-FC79822​38504}]    
 [HKLM\Software\Classes\CLSID\{3​2451DFC-C23B-4E12-866C-FC79822​38504}]    
 [HKLM\Software\Classes\Interfac​e\{736EF78E-5A04-46F9-893E-EDE​C6EA5DF45}]    
 [HKLM\Software\Classes\Interfac​e\{7A1BCE27-099C-4628-B63A-AEC​00C6376B3}]    
 [HKLM\Software\Classes\CLSID\{A​C5C4189-A8A0-4C9D-8910-C9CEF83​60077}]    
 [HKLM\Software\Classes\Interfac​e\{AF3AFF7C-B9E9-48DD-9002-212​B6DEAAC02}]    
 [HKLM\Software\Classes\Interfac​e\{DBE82879-914A-422F-BAE9-2EC​C80BE536F}]    
 [HKLM\Software\Classes\Interfac​e\{E12D7149-73EF-45E4-A1E9-99F​D7DAE62D3}]    
 [HKLM\Software\Classes\Interfac​e\{F2B184F1-547C-4EE9-BFC4-AC4​89C7077D9}]    
 [HKLM\Software\Boxore]    
 [HKLM\Software\Microsoft\Window​s\CurrentVersion\Run]:Boxore Client
 FirewallRaz
 EmptyFlash
 EmptyTemp
 


 lance zhpfix

 tu colles les lignes avec le bouton H

 tu supprimes avec le bouton GO

 copies colles zhpfixreport ;)  


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
fredal
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 25/05/2012 à 21:12:57  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
voilà :

 Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
 Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-25-05​-2012-22-10-52.txt
 Run by fred at 25/05/2012 22:10:52
 Windows XP Professional Service Pack 3 (Build 2600)
 Web site : http://www.premiumorange.com/z [...] hpfix.html
 Web site : http://nicolascoolman.skyrock.com/

 ========== Logiciel(s) ==========
 SUPPRIME Software Update Helper
 SUPPRIME Boxore Client

 ========== Clé(s) du Registre ==========
 SUPPRIME [HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\{00​6E6A46-8D55-4F10-BBA8-2C9653B4​278B}]
 SUPPRIME [HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\{EC​510574-6981-4584-BA53-55929B4B​7CA5}]
 ABSENT Key: HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\{00​6E6A46-8D55-4F10-BBA8-2C9653B4​278B}
 SUPPRIME Key*: HKLM\Software\Classes\CLSID\{0​92A2C6B-43EE-4F9F-8F8E-14ED5E1​1C14B}
 SUPPRIME Key*: HKLM\Software\Classes\CLSID\{2​57A6158-1416-4B31-9BF8-29FF49F​3814F}
 SUPPRIME Key*: HKLM\Software\Classes\Interfac​e\{736EF78E-5A04-46F9-893E-EDE​C6EA5DF45}
 SUPPRIME Key*: HKLM\Software\Classes\Interfac​e\{7A1BCE27-099C-4628-B63A-AEC​00C6376B3}
 SUPPRIME Key*: HKLM\Software\Classes\CLSID\{A​C5C4189-A8A0-4C9D-8910-C9CEF83​60077}
 SUPPRIME Key*: HKLM\Software\Classes\Interfac​e\{AF3AFF7C-B9E9-48DD-9002-212​B6DEAAC02}
 SUPPRIME Key*: HKLM\Software\Classes\Interfac​e\{DBE82879-914A-422F-BAE9-2EC​C80BE536F}
 SUPPRIME Key*: HKLM\Software\Classes\Interfac​e\{E12D7149-73EF-45E4-A1E9-99F​D7DAE62D3}
 SUPPRIME Key*: HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Installer\Upg​radeCodes\1C875DDE39636004CA8C​DAEC335B4160
 SUPPRIME Key*: HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Installer\Upg​radeCodes\BA086F2D38A8E1A47912​955A68B3AD24
 SUPPRIME Key*: HKLM\Software\Classes\Software​.OneClickCtrl.8
 ABSENT Key: HKLM\Software\Classes\CLSID\{0​92A2C6B-43EE-4F9F-8F8E-14ED5E1​1C14B}
 ABSENT Key: HKLM\Software\Classes\CLSID\{2​57A6158-1416-4B31-9BF8-29FF49F​3814F}
 SUPPRIME Key*: HKLM\Software\Classes\AppID\{3​2451DFC-C23B-4E12-866C-FC79822​38504}
 SUPPRIME Key*: HKLM\Software\Classes\CLSID\{3​2451DFC-C23B-4E12-866C-FC79822​38504}
 ABSENT Key: HKLM\Software\Classes\Interfac​e\{736EF78E-5A04-46F9-893E-EDE​C6EA5DF45}
 ABSENT Key: HKLM\Software\Classes\Interfac​e\{7A1BCE27-099C-4628-B63A-AEC​00C6376B3}
 ABSENT Key: HKLM\Software\Classes\CLSID\{A​C5C4189-A8A0-4C9D-8910-C9CEF83​60077}
 ABSENT Key: HKLM\Software\Classes\Interfac​e\{AF3AFF7C-B9E9-48DD-9002-212​B6DEAAC02}
 ABSENT Key: HKLM\Software\Classes\Interfac​e\{DBE82879-914A-422F-BAE9-2EC​C80BE536F}
 ABSENT Key: HKLM\Software\Classes\Interfac​e\{E12D7149-73EF-45E4-A1E9-99F​D7DAE62D3}
 SUPPRIME Key*: HKLM\Software\Classes\Interfac​e\{F2B184F1-547C-4EE9-BFC4-AC4​89C7077D9}
 SUPPRIME Key*: HKLM\Software\Boxore
 ABSENT Key: HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Installer\Upg​radeCodes\1C875DDE39636004CA8C​DAEC335B4160
 ABSENT Key: HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Installer\Upg​radeCodes\BA086F2D38A8E1A47912​955A68B3AD24
 ABSENT Key: HKLM\Software\Classes\AppID\{3​2451DFC-C23B-4E12-866C-FC79822​38504}
 ABSENT Key: HKLM\Software\Classes\CLSID\{3​2451DFC-C23B-4E12-866C-FC79822​38504}
 SUPPRIME Key*: SearchScopes :{659D6B1B-A8CA-4D23-BA5F-FFCC​2726DD0D}
 SUPPRIME Key*: HKCU\Software\Conduit
 SUPPRIME Key*: HKCU\Software\Softonic
 ABSENT Key: HKLM\Software\Boxore
 SUPPRIME Key*: HKLM\Software\Conduit
 ABSENT Key: HKLM\Software\Classes\Software​.OneClickCtrl.8
 ABSENT Key: HKLM\Software\Classes\Interfac​e\{F2B184F1-547C-4EE9-BFC4-AC4​89C7077D9}

 ========== Valeur(s) du Registre ==========
 ABSENT [HKLM\Software\Microsoft\Window​s\CurrentVersion\Run]:Boxore Client
 SUPPRIME RunValue: Boxore Client
 SUPPRIME FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe
 SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe
 SUPPRIME FirewallRaz (SP) : C:\Program Files\REALTEK\8187SE Wireless LAN Utility\RtWLan.exe
 SUPPRIME FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe
 SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe
 Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

 ========== Elément(s) de donnée du Registre ==========
 SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Intern​et Explorer\Main,Start Page

 ========== Dossier(s) ==========
 SUPPRIME Reboot Folder**: C:\Program Files\Software
 SUPPRIME Folder: C:\Program Files\Boxore
 SUPPRIME Flash Cookies:
 SUPPRIME Temporaires Windows:

 ========== Fichier(s) ==========
 SUPPRIME File: c:\program files\boxore\boxoreclient\boxo​re.exe
 SUPPRIME Flash Cookies:
 SUPPRIME Temporaires Windows:


 ========== Récapitulatif ==========
 37 : Clé(s) du Registre
 8 : Valeur(s) du Registre
 1 : Elément(s) de donnée du Registre
 4 : Dossier(s)
 3 : Fichier(s)
 2 : Logiciel(s)


 End of clean in 01mn 23s

 ========== Chemin de fichier rapport ==========
 C:\ZHP\ZHPFix[R1].txt - 25/05/2012 22:10:52 [4772]


 bon je n'ai pas désinstaller windows installer...... j'espère ne pas avoir mal fait!

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 26/05/2012 à 12:56:24  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:
 



bon je n'ai pas désinstaller windows installer



 tu parles de ces 2 cléfs
 
 [HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Installer\Upg​radeCodes\1C875DDE39636004CA8C​DAEC335B4160]
 [HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Installer\Upg​radeCodes\BA086F2D38A8E1A47912​955A68B3AD24]


  elles sont infectées si tu ne fais ce que je dis ce n'est meme pas la peine :hello:


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
fredal
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 26/05/2012 à 23:26:23  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello ce n'était pas mon but de ne pas suivre tes conseils, sinon je ne serai pas venu  :/  

 J'ai donc refait l'opération :

 voici le nouveau rapport:

 Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
 Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-27-05​-2012-00-23-42.txt
 Run by fred at 27/05/2012 00:23:41
 Windows XP Professional Service Pack 3 (Build 2600)
 Web site : http://www.premiumorange.com/z [...] hpfix.html
 Web site : http://nicolascoolman.skyrock.com/

 ========== Logiciel(s) ==========
 ABSENT Software Key: {006E6A46-8D55-4F10-BBA8-2C965​3B4278B}
 ABSENT Software Key: {EC510574-6981-4584-BA53-55929​B4B7CA5}

 ========== Clé(s) du Registre ==========
 ABSENT Key: HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\{00​6E6A46-8D55-4F10-BBA8-2C9653B4​278B}
 ABSENT Key: HKLM\Software\Classes\CLSID\{0​92A2C6B-43EE-4F9F-8F8E-14ED5E1​1C14B}
 ABSENT Key: HKLM\Software\Classes\CLSID\{2​57A6158-1416-4B31-9BF8-29FF49F​3814F}
 ABSENT Key: HKLM\Software\Classes\Interfac​e\{736EF78E-5A04-46F9-893E-EDE​C6EA5DF45}
 ABSENT Key: HKLM\Software\Classes\Interfac​e\{7A1BCE27-099C-4628-B63A-AEC​00C6376B3}
 ABSENT Key: HKLM\Software\Classes\CLSID\{A​C5C4189-A8A0-4C9D-8910-C9CEF83​60077}
 ABSENT Key: HKLM\Software\Classes\Interfac​e\{AF3AFF7C-B9E9-48DD-9002-212​B6DEAAC02}
 ABSENT Key: HKLM\Software\Classes\Interfac​e\{DBE82879-914A-422F-BAE9-2EC​C80BE536F}
 ABSENT Key: HKLM\Software\Classes\Interfac​e\{E12D7149-73EF-45E4-A1E9-99F​D7DAE62D3}
 ABSENT Key: HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Installer\Upg​radeCodes\1C875DDE39636004CA8C​DAEC335B4160
 ABSENT Key: HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Installer\Upg​radeCodes\BA086F2D38A8E1A47912​955A68B3AD24
 ABSENT Key: HKLM\Software\Classes\Software​.OneClickCtrl.8
 ABSENT Key: HKLM\Software\Classes\AppID\{3​2451DFC-C23B-4E12-866C-FC79822​38504}
 ABSENT Key: HKLM\Software\Classes\CLSID\{3​2451DFC-C23B-4E12-866C-FC79822​38504}
 ABSENT Key: HKLM\Software\Classes\Interfac​e\{F2B184F1-547C-4EE9-BFC4-AC4​89C7077D9}
 ABSENT Key: HKLM\Software\Boxore
 ABSENT SearchScopes :{659D6B1B-A8CA-4D23-BA5F-FFCC​2726DD0D}
 ABSENT Key: HKCU\Software\Conduit
 ABSENT Key: HKCU\Software\Softonic
 ABSENT Key: HKLM\Software\Conduit

 ========== Valeur(s) du Registre ==========
 ABSENT [HKLM\Software\Microsoft\Window​s\CurrentVersion\Run]:Boxore Client
 ABSENT RunValue: Boxore Client
 Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

 ========== Elément(s) de donnée du Registre ==========
 SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Intern​et Explorer\Main,Start Page

 ========== Dossier(s) ==========
 SUPPRIME Reboot Folder**: C:\Program Files\Software
 ABSENT C:\Program Files\Boxore
 SUPPRIME Flash Cookies:
 SUPPRIME Temporaires Windows:

 ========== Fichier(s) ==========
 ABSENT File: c:\program files\boxore\boxoreclient\boxo​re.exe
 SUPPRIME Flash Cookies:
 SUPPRIME Temporaires Windows:


 ========== Récapitulatif ==========
 20 : Clé(s) du Registre
 3 : Valeur(s) du Registre
 1 : Elément(s) de donnée du Registre
 4 : Dossier(s)
 3 : Fichier(s)
 2 : Logiciel(s)


 End of clean in 00mn 09s

 ========== Chemin de fichier rapport ==========
 C:\ZHP\ZHPFix[R1].txt - 25/05/2012 21:10:52 [4824]
 C:\ZHP\ZHPFix[R2].txt - 27/05/2012 00:23:41 [3015]


 C good ?

 ps : encore désolé pour la mauvaise manip, je n'avais pas saisi que je supprimais une clé et pas forcément le logiciel.... c'est ca les mecs pas doué  :D

(Publicité)
Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 27/05/2012 à 16:25:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
 :hello: Fredal

  tu me poster celui ci

 



C:\ZHP\ZHPFix[R1].txt - 25/05/2012 21:10:52 [4824]




  que je  vois si les les clés rouges ont été supprimées stp ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
fredal
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 27/05/2012 à 20:24:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
 Fichier d'export Registre :
 Run by fred at 25/05/2012 22:10:52
 Windows XP Professional Service Pack 3 (Build 2600)
 Web site : http://www.premiumorange.com/z [...] hpfix.html
 Web site : http://nicolascoolman.skyrock.com/

 ========== Logiciel(s) ==========
 SUPPRIME Software Update Helper
 SUPPRIME Boxore Client

 ========== Clé(s) du Registre ==========
 SUPPRIME [HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\{00​6E6A46-8D55-4F10-BBA8-2C9653B4​278B}]
 SUPPRIME [HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\{EC​510574-6981-4584-BA53-55929B4B​7CA5}]
 ABSENT Key: HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\{00​6E6A46-8D55-4F10-BBA8-2C9653B4​278B}
 SUPPRIME Key*: HKLM\Software\Classes\CLSID\{0​92A2C6B-43EE-4F9F-8F8E-14ED5E1​1C14B}
 SUPPRIME Key*: HKLM\Software\Classes\CLSID\{2​57A6158-1416-4B31-9BF8-29FF49F​3814F}
 SUPPRIME Key*: HKLM\Software\Classes\Interfac​e\{736EF78E-5A04-46F9-893E-EDE​C6EA5DF45}
 SUPPRIME Key*: HKLM\Software\Classes\Interfac​e\{7A1BCE27-099C-4628-B63A-AEC​00C6376B3}
 SUPPRIME Key*: HKLM\Software\Classes\CLSID\{A​C5C4189-A8A0-4C9D-8910-C9CEF83​60077}
 SUPPRIME Key*: HKLM\Software\Classes\Interfac​e\{AF3AFF7C-B9E9-48DD-9002-212​B6DEAAC02}
 SUPPRIME Key*: HKLM\Software\Classes\Interfac​e\{DBE82879-914A-422F-BAE9-2EC​C80BE536F}
 SUPPRIME Key*: HKLM\Software\Classes\Interfac​e\{E12D7149-73EF-45E4-A1E9-99F​D7DAE62D3}
 SUPPRIME Key*: HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Installer\Upg​radeCodes\1C875DDE39636004CA8C​DAEC335B4160
 SUPPRIME Key*: HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Installer\Upg​radeCodes\BA086F2D38A8E1A47912​955A68B3AD24
 SUPPRIME Key*: HKLM\Software\Classes\Software​.OneClickCtrl.8
 ABSENT Key: HKLM\Software\Classes\CLSID\{0​92A2C6B-43EE-4F9F-8F8E-14ED5E1​1C14B}
 ABSENT Key: HKLM\Software\Classes\CLSID\{2​57A6158-1416-4B31-9BF8-29FF49F​3814F}
 SUPPRIME Key*: HKLM\Software\Classes\AppID\{3​2451DFC-C23B-4E12-866C-FC79822​38504}
 SUPPRIME Key*: HKLM\Software\Classes\CLSID\{3​2451DFC-C23B-4E12-866C-FC79822​38504}
 ABSENT Key: HKLM\Software\Classes\Interfac​e\{736EF78E-5A04-46F9-893E-EDE​C6EA5DF45}
 ABSENT Key: HKLM\Software\Classes\Interfac​e\{7A1BCE27-099C-4628-B63A-AEC​00C6376B3}
 ABSENT Key: HKLM\Software\Classes\CLSID\{A​C5C4189-A8A0-4C9D-8910-C9CEF83​60077}
 ABSENT Key: HKLM\Software\Classes\Interfac​e\{AF3AFF7C-B9E9-48DD-9002-212​B6DEAAC02}
 ABSENT Key: HKLM\Software\Classes\Interfac​e\{DBE82879-914A-422F-BAE9-2EC​C80BE536F}
 ABSENT Key: HKLM\Software\Classes\Interfac​e\{E12D7149-73EF-45E4-A1E9-99F​D7DAE62D3}
 SUPPRIME Key*: HKLM\Software\Classes\Interfac​e\{F2B184F1-547C-4EE9-BFC4-AC4​89C7077D9}
 SUPPRIME Key*: HKLM\Software\Boxore
 ABSENT Key: HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Installer\Upg​radeCodes\1C875DDE39636004CA8C​DAEC335B4160
 ABSENT Key: HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Installer\Upg​radeCodes\BA086F2D38A8E1A47912​955A68B3AD24
 ABSENT Key: HKLM\Software\Classes\AppID\{3​2451DFC-C23B-4E12-866C-FC79822​38504}
 ABSENT Key: HKLM\Software\Classes\CLSID\{3​2451DFC-C23B-4E12-866C-FC79822​38504}
 SUPPRIME Key*: SearchScopes :{659D6B1B-A8CA-4D23-BA5F-FFCC​2726DD0D}
 SUPPRIME Key*: HKCU\Software\Conduit
 SUPPRIME Key*: HKCU\Software\Softonic
 ABSENT Key: HKLM\Software\Boxore
 SUPPRIME Key*: HKLM\Software\Conduit
 ABSENT Key: HKLM\Software\Classes\Software​.OneClickCtrl.8
 ABSENT Key: HKLM\Software\Classes\Interfac​e\{F2B184F1-547C-4EE9-BFC4-AC4​89C7077D9}

 ========== Valeur(s) du Registre ==========
 ABSENT [HKLM\Software\Microsoft\Window​s\CurrentVersion\Run]:Boxore Client
 SUPPRIME RunValue: Boxore Client
 SUPPRIME FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe
 SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe
 SUPPRIME FirewallRaz (SP) : C:\Program Files\REALTEK\8187SE Wireless LAN Utility\RtWLan.exe
 SUPPRIME FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe
 SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe
 Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

 ========== Elément(s) de donnée du Registre ==========
 SUPPRIME R0 - HKCU\SOFTWARE\Microsoft\Intern​et Explorer\Main,Start Page

 ========== Dossier(s) ==========
 SUPPRIME Reboot Folder**: C:\Program Files\Software
 SUPPRIME Folder: C:\Program Files\Boxore
 SUPPRIME Flash Cookies:
 SUPPRIME Temporaires Windows:

 ========== Fichier(s) ==========
 SUPPRIME File: c:\program files\boxore\boxoreclient\boxo​re.exe
 SUPPRIME Flash Cookies:
 SUPPRIME Temporaires Windows:


 ========== Récapitulatif ==========
 37 : Clé(s) du Registre
 8 : Valeur(s) du Registre
 1 : Elément(s) de donnée du Registre
 4 : Dossier(s)
 3 : Fichier(s)
 2 : Logiciel(s)


 End of clean in 01mn 23s

 ========== Chemin de fichier rapport ==========
 C:\ZHP\ZHPFix[R1].txt - 25/05/2012 22:10:52 [4772]


 C good?

 Tiens petite question, mais en meme temps que BOXORE, j'ai 3 dossiers "nouveau dossier" qui se sont créés dans C:  . Ca te dis quelque chose?

 Merci pour tout.

 Fred

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 27/05/2012 à 20:44:34  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
on n'a pas  fini

 un peu de nettoyage


 Télécharge Adwcleaner

  adwcleaner ICI
 Télécharges Pour Vista et Windows 7 : il faut lancer le fichier par clic-droit "Exécuter en tant qu'administrateur"

 Lance AdwCleaner.exe

 Acceptes l'avertissement qui suit
 Clic sur Recherche

 Patientes le temps de la recherche

 copies/colles sur le forum  le rapport qui apparait à la fin.

 Il est sauvegardé aussi sous (C:\AdwCleaner[R1].txt)
 Click sur Quitter
 ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
fredal
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 29/05/2012 à 18:28:24  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
oh bah  mince ....

 Bon je fais ce que tu me dis.
 a tout à l'heure.

fredal
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 29/05/2012 à 18:32:38  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Et voilà...

 # AdwCleaner v1.608 - Rapport créé le 29/05/2012 à 19:32:02
 # Mis à jour le 27/05/2012 par Xplode
 # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
 # Nom d'utilisateur : fred - ADVENT
 # Exécuté depuis : C:\Documents and Settings\fred\Mes documents\Téléchargements\adwc​leaner.exe
 # Option [Recherche]


 ***** [Services] *****

 Présent : supdate

 ***** [Fichiers / Dossiers] *****

 Dossier Présent : C:\DOCUME~1\fred\LOCALS~1\Temp​\AskSearch

 ***** [Registre] *****

 Clé Présente : HKLM\SOFTWARE\Software
 Clé Présente : HKLM\SOFTWARE\Classes\Software​Update.CoreClass
 Clé Présente : HKLM\SOFTWARE\Classes\Software​Update.CoreClass.1
 Clé Présente : HKLM\SOFTWARE\Classes\Software​Update.OnDemandCOMClassMachine
 Clé Présente : HKLM\SOFTWARE\Classes\Software​Update.OnDemandCOMClassMachine​.1.0
 Clé Présente : HKLM\SOFTWARE\Classes\Installe​r\Features\64A6E60055D801F4BB8​AC269354B72B8
 Clé Présente : HKLM\SOFTWARE\Classes\Installe​r\Products\64A6E60055D801F4BB8​AC269354B72B8
 Clé Présente : HKLM\SOFTWARE\Classes\Installe​r\UpgradeCodes\1C875DDE3963600​4CA8CDAEC335B4160
 Clé Présente : HKLM\SOFTWARE\Classes\Installe​r\UpgradeCodes\BA086F2D38A8E1A​47912955A68B3AD24
 Clé Présente : HKLM\SOFTWARE\Microsoft\System​Certificates\AuthRoot\Certific​ates\0563B8630D62D75ABBC8AB1E4​BDFB5A899B24D43
 Clé Présente : HKLM\SOFTWARE\Classes\MIME\Dat​abase\Content Type\application/x-vnd.softwar​e.oneclickctrl.8
 Clé Présente : HKLM\SOFTWARE\Google\Chrome\Ex​tensions\jeaihkehdlhkocphopopa​hkfjcfcphef
 Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@​www.dlmanager.net/omaha/tools/​/Software Update;version=8\

 ***** [Registre - GUID] *****

 Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{7​555B87D-D711-48B2-B97D-04DF700​652BA}
 Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{C​9FC4C5A-2C9B-4E41-8DA2-2F379D7​4CF45}
 Clé Présente : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Extensions\{E2E2DD38-​D088-4134-82B7-F2BA38496583}
 Clé Présente : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Low Rights\ElevationPolicy\{7555B8​7D-D711-48B2-B97D-04DF700652BA​}
 Clé Présente : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Low Rights\ElevationPolicy\{C9FC4C​5A-2C9B-4E41-8DA2-2F379D74CF45​}
 Clé Présente : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Ext\PreApprov​ed\{7555B87D-D711-48B2-B97D-04​DF700652BA}
 Clé Présente : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Ext\PreApprov​ed\{C9FC4C5A-2C9B-4E41-8DA2-2F​379D74CF45}
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{E2​E2DD38-D088-4134-82B7-F2BA3849​6583}

 ***** [Navigateurs] *****

 -\\ Internet Explorer v8.0.6001.18702

 [OK] Le registre ne contient aucune entrée illégitime.

 -\\ Mozilla Firefox v12.0 (fr)

 Nom du profil : default
 Fichier : C:\Documents and Settings\fred\Application Data\Mozilla\Firefox\Profiles\​r37dixvj.default\prefs.js

 Présente : user_pref("browser.search.orde​r.1", "Ask.com" );

 *************************

 AdwCleaner[R1].txt - [2917 octets] - [29/05/2012 19:32:02]

 ########## EOF - C:\AdwCleaner[R1].txt - [3045 octets] ##########

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 29/05/2012 à 19:45:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:  il y a encore du monde

 relance le phase suppression

 coipies/colles C:\AdwCleaner[S1].txt ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
(Publicité)
fredal
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 29/05/2012 à 20:01:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello!

 Tout à l'heure je n'ai fait que la phase recherche comme tu m'as dit.

 Là je viens de faire la phase suppression, voici le rapport:

 # AdwCleaner v1.608 - Rapport créé le 29/05/2012 à 20:55:54
 # Mis à jour le 27/05/2012 par Xplode
 # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
 # Nom d'utilisateur : fred - ADVENT
 # Exécuté depuis : C:\Documents and Settings\fred\Mes documents\Téléchargements\adwc​leaner.exe
 # Option [Suppression]


 ***** [Services] *****

 Arrêté & Supprimé : supdate

 ***** [Fichiers / Dossiers] *****

 Dossier Supprimé : C:\DOCUME~1\fred\LOCALS~1\Temp​\AskSearch

 ***** [Registre] *****

 Clé Supprimée : HKLM\SOFTWARE\Software
 Clé Supprimée : HKLM\SOFTWARE\Classes\Software​Update.CoreClass
 Clé Supprimée : HKLM\SOFTWARE\Classes\Software​Update.CoreClass.1
 Clé Supprimée : HKLM\SOFTWARE\Classes\Software​Update.OnDemandCOMClassMachine
 Clé Supprimée : HKLM\SOFTWARE\Classes\Software​Update.OnDemandCOMClassMachine​.1.0
 Clé Supprimée : HKLM\SOFTWARE\Classes\Installe​r\Features\64A6E60055D801F4BB8​AC269354B72B8
 Clé Supprimée : HKLM\SOFTWARE\Classes\Installe​r\Products\64A6E60055D801F4BB8​AC269354B72B8
 Clé Supprimée : HKLM\SOFTWARE\Classes\Installe​r\UpgradeCodes\1C875DDE3963600​4CA8CDAEC335B4160
 Clé Supprimée : HKLM\SOFTWARE\Classes\Installe​r\UpgradeCodes\BA086F2D38A8E1A​47912955A68B3AD24
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\System​Certificates\AuthRoot\Certific​ates\0563B8630D62D75ABBC8AB1E4​BDFB5A899B24D43
 Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Dat​abase\Content Type\application/x-vnd.softwar​e.oneclickctrl.8
 Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Ex​tensions\jeaihkehdlhkocphopopa​hkfjcfcphef
 Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@​www.dlmanager.net/omaha/tools/​/Software Update;version=8\

 ***** [Registre - GUID] *****

 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7​555B87D-D711-48B2-B97D-04DF700​652BA}
 Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C​9FC4C5A-2C9B-4E41-8DA2-2F379D7​4CF45}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Extensions\{E2E2DD38-​D088-4134-82B7-F2BA38496583}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Low Rights\ElevationPolicy\{7555B8​7D-D711-48B2-B97D-04DF700652BA​}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\Low Rights\ElevationPolicy\{C9FC4C​5A-2C9B-4E41-8DA2-2F379D74CF45​}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Ext\PreApprov​ed\{7555B87D-D711-48B2-B97D-04​DF700652BA}
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Ext\PreApprov​ed\{C9FC4C5A-2C9B-4E41-8DA2-2F​379D74CF45}
 Clé Supprimée : HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{E2​E2DD38-D088-4134-82B7-F2BA3849​6583}

 ***** [Navigateurs] *****

 -\\ Internet Explorer v8.0.6001.18702

 [OK] Le registre ne contient aucune entrée illégitime.

 -\\ Mozilla Firefox v12.0 (fr)

 Nom du profil : default
 Fichier : C:\Documents and Settings\fred\Application Data\Mozilla\Firefox\Profiles\​r37dixvj.default\prefs.js

 Supprimée : user_pref("browser.search.orde​r.1", "Ask.com" );

 *************************

 AdwCleaner[R1].txt - [3046 octets] - [29/05/2012 19:32:02]
 AdwCleaner[R2].txt - [3106 octets] - [29/05/2012 20:55:43]
 AdwCleaner[S1].txt - [3072 octets] - [29/05/2012 20:55:54]

 ########## EOF - C:\AdwCleaner[S1].txt - [3200 octets] ##########

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 29/05/2012 à 20:05:07  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
OK

 meme procédure cette fois avec ad remover


 meme procedure avec ad remover cette fois
 tu le télécharges

 http://www.donnemoilinfo.com/t [...] emover.php

 scan ton pc phase recherche

 copies/colles le rapport c:\ad reportSCAN[1].txt ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
fredal
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 29/05/2012 à 20:17:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bah dis-donc, je devais être sacrément infesté!

 Voici le rapport :

 ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

 Mis à jour par TeamXscript le 12/04/11
 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
 Site web: http://www.teamxscript.org

 C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 21:14:34 le 29/05/2012, Mode normal

 Microsoft Windows XP Professionnel Service Pack 3 (X86)
 fred@ADVENT ( )
 
 ============== RECHERCHE ==============





 ============== SCAN ADDITIONNEL ==============

 **** Mozilla Firefox Version [12.0 (fr)] ****

 HKLM_MozillaPlugins\Adobe Reader (x)
 Searchplugins\bing.xml (    hxxp://www.bing.com/search)
 Components\browsercomps.dll (Mozilla Foundation)
 HKLM_Extensions|{9CD2384C-143B​-4790-A075-E7FEFE2A554B} - C:\Program Files\Boxore\BoxoreClient\Boxo​reExtension\MozillaFirefox\ (x)

 -- C:\Documents and Settings\fred\Application Data\Mozilla\FireFox\Profiles\​r37dixvj.default --
 Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\fred\\Mes documents\\Mes images
 Prefs.js - browser.search.defaultenginena​me, Google
 Prefs.js - browser.startup.homepage, about:home
 Prefs.js - browser.startup.homepage_overr​ide.buildID, 20120420145725
 Prefs.js - browser.startup.homepage_overr​ide.mstone, rv:12.0

 -- C:\Documents and Settings\Administrateur\Applic​ation Data\Mozilla\FireFox\Profiles\​7wc9hpi5.default --

 ==============================​==========

 **** Internet Explorer Version [8.0.6001.18702] ****

 HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKCU_Main|Start Page - hxxp://www.google.fr/
 HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink​/?LinkId=69157
 HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink​/?LinkId=69157
 HKLM_Toolbar|{8E5E2654-AD2D-48​bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll​)
 HKLM_Extensions\{DFB852A3-47F8​-48C4-A200-58CAB36FD2A2} - "?" (?)
 BHO\{5C255C8A-E604-49b4-9D64-9​0988571CECB} (?)
 BHO\{8E5E2654-AD2D-48bf-AC2D-D​17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll​)

 ==============================​==========

 C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
 C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

 C:\Ad-Report-SCAN[1].txt - 29/05/2012 21:16:14 (1964 Octet(s))

 Fin à: 21:17:40, 29/05/2012
 
 ============== E.O.F ==============

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 29/05/2012 à 20:26:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok relance le phase nettoyer
 copies collesC:\Ad-Report-CLEAN[1].txt

 2/
 Télécharges Malwarebytes version free
 http://www.malwarebytes.org/pr [...] bytes_free

 tu le mets a jour
 scan complet

 s’il trouve des infections  important
  coches les cases et supprimes la sélection

 Copies colles le rapport

 ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
fredal
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 29/05/2012 à 21:01:45  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
1 ) AD Report :

 ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

 Mis à jour par TeamXscript le 12/04/11
 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
 Site web: http://www.teamxscript.org

 C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:53:05 le 29/05/2012, Mode normal

 Microsoft Windows XP Professionnel Service Pack 3 (X86)
 fred@ADVENT ( )
 
 ============== ACTION(S) ==============



 (!) -- Fichiers temporaires supprimés.




 ============== SCAN ADDITIONNEL ==============

 **** Mozilla Firefox Version [12.0 (fr)] ****

 HKLM_MozillaPlugins\Adobe Reader (x)
 Searchplugins\bing.xml (    hxxp://www.bing.com/search)
 Components\browsercomps.dll (Mozilla Foundation)
 HKLM_Extensions|{9CD2384C-143B​-4790-A075-E7FEFE2A554B} - C:\Program Files\Boxore\BoxoreClient\Boxo​reExtension\MozillaFirefox\ (x)

 -- C:\Documents and Settings\fred\Application Data\Mozilla\FireFox\Profiles\​r37dixvj.default --
 Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\fred\\Mes documents\\Mes images
 Prefs.js - browser.search.defaultenginena​me, Google
 Prefs.js - browser.startup.homepage, about:home
 Prefs.js - browser.startup.homepage_overr​ide.buildID, 20120420145725
 Prefs.js - browser.startup.homepage_overr​ide.mstone, rv:12.0

 -- C:\Documents and Settings\Administrateur\Applic​ation Data\Mozilla\FireFox\Profiles\​7wc9hpi5.default --

 ==============================​==========

 **** Internet Explorer Version [8.0.6001.18702] ****

 HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&pver=6&ar=ms​nhome
 HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink​/?linkid=54896
 HKCU_Main|Start Page - hxxp://fr.msn.com/
 HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.​htm
 HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKLM_Main|Start Page - hxxp://fr.msn.com/
 HKLM_Toolbar|{8E5E2654-AD2D-48​bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll​)
 HKLM_Extensions\{DFB852A3-47F8​-48C4-A200-58CAB36FD2A2} - "?" (?)
 BHO\{5C255C8A-E604-49b4-9D64-9​0988571CECB} (?)
 BHO\{8E5E2654-AD2D-48bf-AC2D-D​17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll​)

 ==============================​==========

 C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
 C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

 C:\Ad-Report-CLEAN[1].txt - 29/05/2012 21:54:38 (1435 Octet(s))
 C:\Ad-Report-SCAN[1].txt - 29/05/2012 21:16:14 (2486 Octet(s))
 C:\Ad-Report-SCAN[2].txt - 29/05/2012 21:53:11 (2551 Octet(s))

 Fin à: 21:56:33, 29/05/2012
 
 ============== E.O.F ==============

 là je vais aller chercher malwarebytes

fredal
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 29/05/2012 à 22:13:15  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
2 Malwarebytes :

 Malwarebytes Anti-Malware 1.61.0.1400
 www.malwarebytes.org

 Version de la base de données: v2012.05.29.06

 Windows XP Service Pack 3 x86 NTFS
 Internet Explorer 8.0.6001.18702
 fred :: ADVENT [administrateur]

 29/05/2012 22:15:57
 mbam-log-2012-05-29 (22-15-57).txt

 Type d'examen: Examen complet
 Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
 Options d'examen désactivées: P2P
 Elément(s) analysé(s): 245688
 Temps écoulé: 53 minute(s), 6 seconde(s)

 Processus mémoire détecté(s): 0
 (Aucun élément nuisible détecté)

 Module(s) mémoire détecté(s): 0
 (Aucun élément nuisible détecté)

 Clé(s) du Registre détectée(s): 0
 (Aucun élément nuisible détecté)

 Valeur(s) du Registre détectée(s): 0
 (Aucun élément nuisible détecté)

 Elément(s) de données du Registre détecté(s): 0
 (Aucun élément nuisible détecté)

 Dossier(s) détecté(s): 0
 (Aucun élément nuisible détecté)

 Fichier(s) détecté(s): 0
 (Aucun élément nuisible détecté)

 (fin)

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 30/05/2012 à 09:24:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: dis moi comment va ton pc

 toujours des problémes de pub :??:

 pour te donner la suite   ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
fredal
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 30/05/2012 à 22:36:00  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Non ca va mieux depuis.
 Boxore a bien été desinstallé! et plus de pubs!!! et surtout le PC fonctionne sans problème.

 Enfin, il est assez lent au démarrage mais comme d'habitude avec xp au bout d'un moment ca merdouille....

 Que puis-je faire pour que ca marche bien? et faire un peu de ménage.

 En tout cas un énorme merci !!! Comme à l'habitude ici une solution est trouvée ;-)

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 31/05/2012 à 08:38:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: ok pour ta lenteur au démarrage

 demarrer   executer msconfig

 onglet demarrage tu me dire ce que tu as dedans  ;)


 2/ je te ferai désinstaller les outils ensuite  :super:  ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
fredal
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 31/05/2012 à 19:49:34  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
alors :

 RTHDCPL
 ALCMTR
 ItSecMng
 igfxtray
 hkcmd
 igfxpers
 GrooveMonitor
 AdobeARM
 jusched
 Monitor
 msseces
 avastUI
 ctfmon
 msnmsgr
 SupercCopier2
 TeaTimer
 Bluetooth Manager :)

 Voilou :)

 En plus quand je l'allume tu as l'écran noire avec la mire windows, bah là aussi ca mets plus de temps qu'avant!

 En tout cas merci. plus du tout de souci de pub ;-)

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 01/06/2012 à 09:07:43  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: FREDAL

 tu peu désinstaller sbybot et son tea timer désuet face aux nouvelles infections

 2/ msconfig

 en principe il faut impérativement garder antivirus et parefeu

 tu peux décocher sans risques ce qui se lance inutilement
 et recocher au besoin

 on désinstalle les outils ensuite  ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
fredal
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 05/06/2012 à 22:26:13  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bon J'ai désinstallé spybot!

 Pour le reste je ne sais pas trop quoi faire... quels outils je dois désinstaller?

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 06/06/2012 à 13:26:35  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: fredal

 Télécharges delfix pour désinstaller les outils de désinfection qui ne vont plus te
 Servir  puisque mis a jour régulièrement

 http://general-changelog-team. [...] e/3-delfix

 fais  la phase 1 recherche

 copies/colles le rapport delfixsearch.txt
 ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
fredal
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 07/06/2012 à 19:02:36  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello Did!

 merci et voici :
 # DelFix v8.8 - Rapport créé le 07/06/2012 à 20:01:56
 # Mis à jour le 12/02/12 par Xplode
 # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
 # Nom d'utilisateur : fred - ADVENT (Administrateur)
 # Exécuté depuis : C:\Documents and Settings\fred\Mes documents\Téléchargements\delf​ix.exe
 # Option [Recherche]


 ~~~~~~ Dossiers(s) ~~~~~~

 Présent : C:\ZHP
 Présent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
 Présent : C:\Program Files\Ad-Remover
 Présent : C:\Program Files\ZHPDiag

 ~~~~~~ Fichier(s) ~~~~~~

 Présent : C:\Ad-Report-CLEAN[1].txt
 Présent : C:\Ad-Report-SCAN[1].txt
 Présent : C:\Ad-Report-SCAN[2].txt
 Présent : C:\AdwCleaner[R1].txt
 Présent : C:\AdwCleaner[R2].txt
 Présent : C:\AdwCleaner[R3].txt
 Présent : C:\AdwCleaner[S1].txt
 Présent : C:\AdwCleaner[S2].txt
 Présent : C:\Documents and Settings\fred\Bureau\AD-R.lnk
 Présent : C:\Documents and Settings\fred\Bureau\ZHPDiag.t​xt
 Présent : C:\Documents and Settings\fred\Bureau\ZHPDiag2.​exe
 Présent : C:\Documents and Settings\fred\Bureau\ZHPFixRep​ort.txt
 Présent : C:\Documents and Settings\fred\Mes documents\Téléchargements\adwc​leaner.exe
 Présent : C:\Documents and Settings\fred\Mes documents\Téléchargements\ZHPD​iag2.exe
 Présent : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
 Présent : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
 Présent : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

 ~~~~~~ Registre ~~~~~~

 Clé Présente : HKCU\Software\Ad-Remover
 Clé Présente : HKCU\Software\Microsoft\Window​s\CurrentVersion\Explorer\Menu​Order\Start Menu2\Programs\ZHP
 Clé Présente : HKLM\SOFTWARE\AdwCleaner
 Clé Présente : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\Ad-​Remover
 Clé Présente : HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\ZHP​Diag_is1

 ~~~~~~ Autres ~~~~~~


 *************************

 DelFix[R1].txt - [1900 octets] - [07/06/2012 20:01:56]

 ########## EOF - C:\DelFix[R1].txt - [2024 octets] ##########

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 07/06/2012 à 19:07:02  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ok  :super:

 fais ceci


 relance le phase suppression

 puis relance le pour le désinstaller

 edites ton 1er message en cliquant sur le bouton modifier

 marques résolu dans le titre  :jap:


 bon surf did80 :hello:


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
fredal
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 07/06/2012 à 20:52:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 

 

did80 a écrit :

ok  :super:

 fais ceci


 relance le phase suppression

 puis relance le pour le désinstaller

 edites ton 1er message en cliquant sur le bouton modifier

 marques résolu dans le titre  :jap:


 bon surf did80 :hello:

 




 Super !!!
 Merci encore Did!!!!!!

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 08/06/2012 à 13:37:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
de rien  :hello:


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
fredal
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 17/06/2012 à 18:53:06  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello Did!!

 Tout allait bien, mais les publicités sont revenues???

 Que dois-je faire?

 Je n'ai rien réinstallé pour ne pas réavoir de problème!

 Merci

 Fred

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 17/06/2012 à 19:31:38  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:  :??:  tu as télécharger quelquechose

 faut tout reprendre a zero

 fais ceci


 Télécharge zhpdiag

 http://telechargement.zebulon.fr/zhpdiag.html


 Enregistrer le Fichier sur le bureau important
 exécuter en tant qu'administrateur pour Vista/7) pour lancer le programme d'assistant d'installation
 Tu le mets a jour en cliquant sur la flèche verte a coté du tournevis

 Scanner le pc en cliquant sur image de la loupe

 Enregistrer le rapport image de la disquette  qui apparaitra a la fin du scan

 si vista/ seven il faut désactiver l'uac

 aide en image
 http://www.commentcamarche.net [...] -util(...)

 très volumineux incomplet sur le forum

 il faut le poster sur www.cjoint.com

 1 parcourir : zhpdiag.txt sur le bureau

 2 déposer

 3 me donner le lien formé qui ressemble a çà
 http://cjoint.../3/8762ZHPDiag.txt ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
fredal
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 19/06/2012 à 21:03:54  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello Did!

 Non je n'ai rien installé!

 Voici le lien :  http://cjoint.com/?BFtwdeOSrbQ C'est bien ca?

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 21/06/2012 à 13:48:49  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:

 
 Sélectionnes et copies les lignes bleues suivantes


 
 [HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Installer\Upg​radeCodes\1C875DDE39636004CA8C​DAEC335B4160]   =>Adware.PredictAd
 [HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Installer\Upg​radeCodes\BA086F2D38A8E1A47912​955A68B3AD24]   =>Adware.PredictAd
 [HKLM\Software\Classes\Software​.OneClickCtrl.8]   =>Adware.Agent
 [HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Installer\Upg​radeCodes\1C875DDE39636004CA8C​DAEC335B4160]
 [HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Installer\Upg​radeCodes\BA086F2D38A8E1A47912​955A68B3AD24]
 [HKLM\Software\Classes\AppID\{3​2451DFC-C23B-4E12-866C-FC79822​38504}]    => Infection BT (Toolbar.Babylon)
 [HKLM\Software\Classes\CLSID\{3​2451DFC-C23B-4E12-866C-FC79822​38504}]    => Infection BT (Toolbar.Babylon)
 P2 - FPN: [HKLM] [@www.dlmanager.net/omaha/tools​//Software Update;version=8] - (.Boxore OU. - Software Update.) -- C:\Program Files\Software\Update\1.2.197.​0\npSoftwareOneClick8.dll
 O42 - Logiciel: Software Update Helper - (.Boxore OU..) [HKLM] -- {006E6A46-8D55-4F10-BBA8-2C965​3B4278B}    => Toolbar.Agent
 O43 - CFD: 12/06/2012 - 20:19:08 - [2,993] ----D C:\Program Files\Software    => Toolbar.Agent
 [HKLM\Software\Classes\Software​.OneClickCtrl.8]
 [HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\{00​6E6A46-8D55-4F10-BBA8-2C9653B4​278B}]    => Toolbar.Agent
 [HKLM\Software\Classes\CLSID\{0​92A2C6B-43EE-4F9F-8F8E-14ED5E1​1C14B}]    => Toolbar.Agent
 [HKLM\Software\Classes\CLSID\{2​57A6158-1416-4B31-9BF8-29FF49F​3814F}]    => Toolbar.Agent
 [HKLM\Software\Classes\Interfac​e\{736EF78E-5A04-46F9-893E-EDE​C6EA5DF45}]    => Toolbar.Agent
 [HKLM\Software\Classes\Interfac​e\{7A1BCE27-099C-4628-B63A-AEC​00C6376B3}]    => Toolbar.Agent
 [HKLM\Software\Classes\CLSID\{A​C5C4189-A8A0-4C9D-8910-C9CEF83​60077}]    => Toolbar.Agent
 [HKLM\Software\Classes\Interfac​e\{AF3AFF7C-B9E9-48DD-9002-212​B6DEAAC02}]    => Toolbar.Agent
 [HKLM\Software\Classes\Interfac​e\{DBE82879-914A-422F-BAE9-2EC​C80BE536F}]    => Toolbar.Agent
 [HKLM\Software\Classes\Interfac​e\{E12D7149-73EF-45E4-A1E9-99F​D7DAE62D3}]    => Toolbar.Agent
 [HKLM\Software\Classes\Interfac​e\{F2B184F1-547C-4EE9-BFC4-AC4​89C7077D9}]    => Toolbar.Agent
 [HKLM\Software\Boxore]    => Boxore
 [HKLM\Software\Microsoft\Window​s\CurrentVersion\Run]:Boxore Client
 O4 - HKLM\..\Run: [Boxore Client] . (.Boxore OU - Boxore Client.) -- C:\Program Files\Boxore\BoxoreClient\boxo​re.exe    
 [HKLM\Software\Boxore]
 O43 - CFD: 17/06/2012 - 11:41:12 - [1,179] ----D C:\Program Files\Boxore    
 [MD5.52A025AEDE99BFFF745A4CC0DB​A5816F] - (.Boxore OU - Boxore Client.) -- C:\Program Files\Boxore\BoxoreClient\boxo​re.exe   [598320] [PID.]

 [HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\{00​6E6A46-8D55-4F10-BBA8-2C9653B4​278B}]   =>Adware.Agent
 [HKLM\Software\Classes\CLSID\{0​92A2C6B-43EE-4F9F-8F8E-14ED5E1​1C14B}]   =>Adware.Agent
 [HKLM\Software\Classes\CLSID\{2​57A6158-1416-4B31-9BF8-29FF49F​3814F}]   =>Adware.Agent
 [HKLM\Software\Classes\AppID\{3​2451DFC-C23B-4E12-866C-FC79822​38504}]   =>Toolbar.Babylon
 [HKLM\Software\Classes\CLSID\{3​2451DFC-C23B-4E12-866C-FC79822​38504}]   =>Toolbar.Babylon
 [HKLM\Software\Classes\Interfac​e\{736EF78E-5A04-46F9-893E-EDE​C6EA5DF45}]   =>Adware.Agent
 [HKLM\Software\Classes\Interfac​e\{7A1BCE27-099C-4628-B63A-AEC​00C6376B3}]   =>Adware.Agent
 [HKLM\Software\Classes\CLSID\{A​C5C4189-A8A0-4C9D-8910-C9CEF83​60077}]   =>Adware.Agent
 [HKLM\Software\Classes\Interfac​e\{AF3AFF7C-B9E9-48DD-9002-212​B6DEAAC02}]   =>Adware.Agent
 [HKLM\Software\Classes\Interfac​e\{DBE82879-914A-422F-BAE9-2EC​C80BE536F}]   =>Adware.Agent
 [HKLM\Software\Classes\Interfac​e\{E12D7149-73EF-45E4-A1E9-99F​D7DAE62D3}]   =>Adware.Agent
 [HKLM\Software\Classes\Interfac​e\{F2B184F1-547C-4EE9-BFC4-AC4​89C7077D9}]   =>Adware.Agent
 [HKLM\Software\Boxore]   =>Spyware.Boxore

 FirewallRaz
 EmptyFlash
 EmptyTemp
 


 lance zhpfix

 tu colles les lignes avec le bouton H

 tu supprimes avec le bouton GO

 copies colles zhpfixreport

 repostes un zhpdiag sur www.mydoc.tk après suppression
 ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
fredal
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 24/06/2012 à 22:54:09  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
alors le zhpfixreport :

 Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
 Fichier d'export Registre :
 Run by fred at 24/06/2012 23:48:29
 Windows XP Professional Service Pack 3 (Build 2600)
 Web site : http://www.premiumorange.com/z [...] hpfix.html
 Web site : http://nicolascoolman.skyrock.com/

 ========== Logiciel(s) ==========
 SUPPRIME Software Update Helper

 ========== Processus mémoire ==========
 SUPPRIME Reboot Memory Process: C:\Program Files\Boxore\BoxoreClient\boxo​re.exe

 ========== Clé(s) du Registre ==========
 SUPPRIME [HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\{00​6E6A46-8D55-4F10-BBA8-2C9653B4​278B}]
 SUPPRIME Key*: HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Installer\Upg​radeCodes\1C875DDE39636004CA8C​DAEC335B4160
 SUPPRIME Key*: HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Installer\Upg​radeCodes\BA086F2D38A8E1A47912​955A68B3AD24
 SUPPRIME Key*: HKLM\Software\Classes\Software​.OneClickCtrl.8
 ABSENT Key: HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Installer\Upg​radeCodes\1C875DDE39636004CA8C​DAEC335B4160
 ABSENT Key: HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Installer\Upg​radeCodes\BA086F2D38A8E1A47912​955A68B3AD24
 SUPPRIME Key*: HKLM\Software\Classes\AppID\{3​2451DFC-C23B-4E12-866C-FC79822​38504}
 SUPPRIME Key*: HKLM\Software\Classes\CLSID\{3​2451DFC-C23B-4E12-866C-FC79822​38504}
 SUPPRIME Key*: Mozilla Plugin: @www.dlmanager.net/omaha/tools​//Software Update;version=8
 ABSENT Key: HKLM\Software\Classes\Software​.OneClickCtrl.8
 ABSENT Key: HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\{00​6E6A46-8D55-4F10-BBA8-2C9653B4​278B}
 SUPPRIME Key*: HKLM\Software\Classes\CLSID\{0​92A2C6B-43EE-4F9F-8F8E-14ED5E1​1C14B}
 SUPPRIME Key*: HKLM\Software\Classes\CLSID\{2​57A6158-1416-4B31-9BF8-29FF49F​3814F}
 SUPPRIME Key*: HKLM\Software\Classes\Interfac​e\{736EF78E-5A04-46F9-893E-EDE​C6EA5DF45}
 SUPPRIME Key*: HKLM\Software\Classes\Interfac​e\{7A1BCE27-099C-4628-B63A-AEC​00C6376B3}
 SUPPRIME Key*: HKLM\Software\Classes\CLSID\{A​C5C4189-A8A0-4C9D-8910-C9CEF83​60077}
 SUPPRIME Key*: HKLM\Software\Classes\Interfac​e\{AF3AFF7C-B9E9-48DD-9002-212​B6DEAAC02}
 SUPPRIME Key*: HKLM\Software\Classes\Interfac​e\{DBE82879-914A-422F-BAE9-2EC​C80BE536F}
 SUPPRIME Key*: HKLM\Software\Classes\Interfac​e\{E12D7149-73EF-45E4-A1E9-99F​D7DAE62D3}
 SUPPRIME Key*: HKLM\Software\Classes\Interfac​e\{F2B184F1-547C-4EE9-BFC4-AC4​89C7077D9}
 SUPPRIME Key*: HKLM\Software\Boxore
 ABSENT Key: HKLM\Software\Boxore
 ABSENT Key: HKLM\Software\Classes\CLSID\{0​92A2C6B-43EE-4F9F-8F8E-14ED5E1​1C14B}
 ABSENT Key: HKLM\Software\Classes\CLSID\{2​57A6158-1416-4B31-9BF8-29FF49F​3814F}
 ABSENT Key: HKLM\Software\Classes\AppID\{3​2451DFC-C23B-4E12-866C-FC79822​38504}
 ABSENT Key: HKLM\Software\Classes\CLSID\{3​2451DFC-C23B-4E12-866C-FC79822​38504}
 ABSENT Key: HKLM\Software\Classes\Interfac​e\{736EF78E-5A04-46F9-893E-EDE​C6EA5DF45}
 ABSENT Key: HKLM\Software\Classes\Interfac​e\{7A1BCE27-099C-4628-B63A-AEC​00C6376B3}
 ABSENT Key: HKLM\Software\Classes\CLSID\{A​C5C4189-A8A0-4C9D-8910-C9CEF83​60077}
 ABSENT Key: HKLM\Software\Classes\Interfac​e\{AF3AFF7C-B9E9-48DD-9002-212​B6DEAAC02}
 ABSENT Key: HKLM\Software\Classes\Interfac​e\{DBE82879-914A-422F-BAE9-2EC​C80BE536F}
 ABSENT Key: HKLM\Software\Classes\Interfac​e\{E12D7149-73EF-45E4-A1E9-99F​D7DAE62D3}
 ABSENT Key: HKLM\Software\Classes\Interfac​e\{F2B184F1-547C-4EE9-BFC4-AC4​89C7077D9}

 ========== Valeur(s) du Registre ==========
 ABSENT [HKLM\Software\Microsoft\Window​s\CurrentVersion\Run]:Boxore Client
 SUPPRIME RunValue: Boxore Client
 Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

 ========== Dossier(s) ==========
 SUPPRIME Folder: C:\Program Files\Software
 SUPPRIME Reboot Folder**: C:\Program Files\Boxore
 SUPPRIME Flash Cookies:
 SUPPRIME Temporaires Windows:

 ========== Fichier(s) ==========
 SUPPRIME File: c:\program files\software\update\1.2.197.​0\npsoftwareoneclick8.dll
 SUPPRIME Reboot c:\program files\boxore\boxoreclient\boxo​re.exe
 SUPPRIME Flash Cookies:
 SUPPRIME Temporaires Windows:


 ========== Récapitulatif ==========
 1 : Processus mémoire
 33 : Clé(s) du Registre
 3 : Valeur(s) du Registre
 4 : Dossier(s)
 4 : Fichier(s)
 1 : Logiciel(s)


 End of clean in 00mn 30s

 ========== Chemin de fichier rapport ==========
 C:\ZHP\ZHPFix[R1].txt - 24/06/2012 23:48:29 [4255]

fredal
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 24/06/2012 à 22:59:55  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
et voilà le rapport diag:

 http://mydoc.tk/3/5943ZHPDiag.txt

 encore merci!!!

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 25/06/2012 à 09:37:28  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut fredal

 1/ met a jour java pour les failles de sécurité

 2/  :super: pour c'est clean

 3/ tu peux désinstaller les outils avec delfix tu l'as deja fait  ;)


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
fredal
Présent de temps en temps (De 50 à 99 messages postés)
  1. Posté le 05/07/2012 à 18:24:44  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Hello Did!!

 Je n'ai pas pu venir avant!!

 Je viens de faire les dernières étapes!

 Encore merci c'est de nouveau nikel, je vais être encore plus vigilant!!!!

 A+ Fred

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 05/07/2012 à 19:29:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:super:  bon surf :hello:


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
 Page :
1

Aller à :
 

Sujets relatifs
Invasion virus, plus de connection internet! (RESOLU) Comment supprimer trojan agent [ Résolu ]
comment supprimer les restes du firewall COMODO dans le registre? [Résolu] [RESOLU] Comment se débarrasser d'un cheval de troie ?
souci mise à niveau MSE Infecté par Adware Gibmedia et Ecobar [résolu]
Plus de sujets relatifs à : RESOLU souci avec boxore

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
MCAFEE analyse en temps réel 2
voici le rapport 0
Avast 7.0.1407 : 2012 0
[RÉSOLU] Infection de Windows Live Messenger [SexyChickRoom] 27
Avast 7.0.1407 0