Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

ZHPDiag et Adware-Boxore

2 views
Skip to first unread message

Zebulon

unread,
Apr 27, 2014, 10:07:41 AM4/27/14
to
A force de voir des posts mentionnant ZHPDiag,
j'ai tent� de l'utiliser.

J'aurais pari� que mon ordinateur �tait clean,
mais le r�capitulatif du scan mentionne Adware-Boxore:

____________________________________________________________________________
---\\ R�capitulatif des d�tections trouv�es sur votre station
http://nicolascoolman.webs.com/apps/blog/show/26626977-adware-boxore
=>Adware.Boxore
~ MSI: 1 link(s) detected in 00mn 00s

____________________________________________________________________________

En scutant le corps du scan, je ne vois rien mentionnant Boxore.
Quelqu'un a-t'il de bons yeux, et que faire?

Merci
____________________________________________________________________________
http://cjoint.com/?DDBqeNU6vKH
____________________________________________________________________________




Herser

unread,
Apr 27, 2014, 3:26:02 PM4/27/14
to

"Zebulon" <Z...@ZHP.invalid> a ï¿œcrit dans le message de news:
ljj2vg$21p$2...@speranza.aioe.org...
>A force de voir des posts mentionnant ZHPDiag,
> j'ai tentᅵ de l'utiliser.
>
> J'aurais pariᅵ que mon ordinateur ᅵtait clean,
> mais le rï¿œcapitulatif du scan mentionne Adware-Boxore:
>
> ____________________________________________________________________________
> http://cjoint.com/?DDBqeNU6vKH
> ____________________________________________________________________________


Bonsoir

ZHPDiag rï¿œvï¿œle :
HKUS\.DEFAULT\..\RunOnce: [Config] . (...) -- C:\WINDOWS\system32\run.cmd
HKUS\S-1-5-18\..\RunOnce: [Config] . (...) -- C:\WINDOWS\system32\run.cmd
HKUS\S-1-5-19\..\RunOnce: [Config] . (...) -- C:\WINDOWS\system32\run.cmd
HKUS\S-1-5-20\..\RunOnce: [Config] . (...) -- C:\WINDOWS\system32\run.cmd

Version non officielle de Windows !!
Il sort d'oᅵ ce Windows ?

Sinon, plus que Boxore qui pourrait ï¿œtre un FP, je note surtout des failles
de sᅵcuritᅵ sur :
Flash Player encore en version 11 (on en est ᅵ la 13.0.0.182)
Et Adobe Reader encore en X au lieu de XI

Herser

Gloops

unread,
Apr 27, 2014, 8:17:56 PM4/27/14
to
Herser a écrit, le 27/04/2014 21:26 :
> Sinon, plus que Boxore qui pourrait être un FP, je note surtout des
> failles de sécurité sur :
> Flash Player encore en version 11 (on en est à la 13.0.0.182)
> Et Adobe Reader encore en X au lieu de XI

Bonjour Herser,

Pour les mises à jour des logiciels tu m'avais conseillé ça :
http://filehippo.com/fr/updatechecker

C'est pas mal, toutefois à l'initiative de l'utilisateur.

Depuis, j'ai découvert que l'antivirus Avast alerte l'utilisateur quand
il a un logiciel pas à jour.

C'est pas mal d'avoir les deux en fait.




LeGlod

unread,
Apr 28, 2014, 1:25:15 PM4/28/14
to
Le 28/04/2014 02:17, Gloops a ï¿œcrit :
> Herser a ï¿œcrit, le 27/04/2014 21:26 :
>> Sinon, plus que Boxore qui pourrait ï¿œtre un FP, je note surtout des
>> failles de sᅵcuritᅵ sur :
>> Flash Player encore en version 11 (on en est ᅵ la 13.0.0.182)
>> Et Adobe Reader encore en X au lieu de XI
>
> Bonjour Herser,
>
> Pour les mises ᅵ jour des logiciels tu m'avais conseillᅵ ᅵa :
> http://filehippo.com/fr/updatechecker
>
> C'est pas mal, toutefois ᅵ l'initiative de l'utilisateur.
>
> Depuis, j'ai dï¿œcouvert que l'antivirus Avast alerte l'utilisateur quand
> il a un logiciel pas ᅵ jour.
>
> C'est pas mal d'avoir les deux en fait.
>
>
>
>
Dans Glary ya un modules plutot sympa pour savoir si les soft sont a
jour http://www.glarysoft.com/glary-utilities/


Herser

unread,
Apr 28, 2014, 4:36:38 PM4/28/14
to

"LeGlod" <leg...@free.fr> a écrit dans le message de news:
535e8efb$0$2128$426a...@news.free.fr...

> Dans Glary ya un modules plutot sympa pour savoir si les soft sont a jour
> http://www.glarysoft.com/glary-utilities/
>

Malheureusement, Glary n'a pas que ce module et c'est même celui-là qui est
le moins utilisé.
Que des galères avec Glary sur les forums avec ceux qui croient que ça fait
des miracles !

Plus on éloigne les Cleaner, Booster, Optimizer, SpeedUp, TuneUp and C° de
Windows, mieux il se porte.

Herser

Herser

unread,
Apr 28, 2014, 4:44:07 PM4/28/14
to

"Gloops" <glo...@zailes.invalid.org> a écrit dans le message de news:
ljk6nd$dbj$1...@usenet.pasdenom.info...

Bonjour Herser,

Pour les mises à jour des logiciels tu m'avais conseillé ça :
http://filehippo.com/fr/updatechecker

C'est pas mal, toutefois à l'initiative de l'utilisateur.

Depuis, j'ai découvert que l'antivirus Avast alerte l'utilisateur quand
il a un logiciel pas à jour.

C'est pas mal d'avoir les deux en fait.

C'est pas mal, toutefois à l'initiative de l'utilisateur.


Bonjour

Je préfère, plutôt que les outils qui jouent les boîtes noires.
L'utilisateur est averti que son programme "machin" n'est pas à jour.
Il se peut toutefois que machin, version pas à jour, convienne mieux à un
utilisateur qui a des incompatibiltés avec la dernière version.
C'est à lui de choisir : mise à jour ou pas, en connaissance de cause.

Un truc avec UpdateChecker : après qu'il a averti de l'existence d'une màj,
vaut mieux aller sur le site de l'éditeur installer la version Fr.
Upadate Checker propose souvent des versions En.

Herser





Gloops

unread,
Apr 28, 2014, 8:16:04 PM4/28/14
to
Herser a écrit, le 28/04/2014 22:36 :
> Plus on éloigne les Cleaner, Booster, Optimizer, SpeedUp, TuneUp and C°
> de Windows, mieux il se porte.

Jusqu'à un certain point quand même : quand on a dû faire un
"redémarrage cosaque", on peut facilement se retrouver avec des
incohérences dans le registre et le système de fichiers, et un programme
qui remet ça d'aplomb peut éviter bien des désagréments.
Après, quand on m'annonce une fois sur deux ou trois que cinq mises à
jour de sécurité ont disparu par la même occasion, j'sais pas, j'ai
comme un doute ... Enfin bon, crâner un peu, ce n'est pas bien méchant.

Cela étant dit c'est vrai qu'il semble exister une sacrée jungle sur ce
marché.





Zebulon

unread,
Apr 29, 2014, 12:18:55 PM4/29/14
to

"Herser" <Her...@nospam.org> a �crit dans le message de news:
535d59b7$0$3647$426a...@news.free.fr...
|
| "Zebulon" <Z...@ZHP.invalid> a �crit dans le message de news:
| ljj2vg$21p$2...@speranza.aioe.org...
| >A force de voir des posts mentionnant ZHPDiag,
| > j'ai tent� de l'utiliser.
| >
| > J'aurais pari� que mon ordinateur �tait clean,
| > mais le r�capitulatif du scan mentionne Adware-Boxore:
| >
| >
____________________________________________________________________________
| > http://cjoint.com/?DDBqeNU6vKH
| >
____________________________________________________________________________
|
|
| Bonsoir
|
| ZHPDiag r�v�le :
| HKUS\.DEFAULT\..\RunOnce: [Config] . (...) -- C:\WINDOWS\system32\run.cmd
| HKUS\S-1-5-18\..\RunOnce: [Config] . (...) -- C:\WINDOWS\system32\run.cmd
| HKUS\S-1-5-19\..\RunOnce: [Config] . (...) -- C:\WINDOWS\system32\run.cmd
| HKUS\S-1-5-20\..\RunOnce: [Config] . (...) -- C:\WINDOWS\system32\run.cmd
|
| Version non officielle de Windows !!
| Il sort d'o� ce Windows ?

Ordi d'une copine, que j'explore avant de tout r�installer

| Sinon, plus que Boxore qui pourrait �tre un FP,

Faux positif ???!!! :-[
Je vais me limiter � mes outils habituels...
Moins on installe de trucs, mieux on se porte...
(j'ai entendu parler d'un antivirus qui s'�tait attaqu� � windows!!!)

| Je note surtout des failles de s�curit� sur :
| Flash Player encore en version 11 (on en est � la 13.0.0.182)

Apparemment, la copine ne fr�quente pas YouPorn ???

| Et Adobe Reader encore en X au lieu de XI

Apparemment, la copine ne lit pas de modes d'emploi ni ne remplit de
formulaires ???

Je vais tout r�installer, avec un minimum de softs inutiles,
et faire une sauvegarde de r�f�rence

merci


Herser

unread,
Apr 29, 2014, 12:56:10 PM4/29/14
to

"Zebulon" <Z...@ZHP.invalid> a ï¿œcrit dans le message de news:
ljojdg$l64$1...@speranza.aioe.org...
>
>
> | Sinon, plus que Boxore qui pourrait ï¿œtre un FP,
>
> Faux positif ???!!! :-[

Oui, faux positif.
Sur ce rapport, Boxore est repᅵrᅵ sur un ActiveX qui ne semble pas ᅵtre du
Boxore, mais liᅵ au Windows crackᅵ (ou modifiᅵ par NLite ?)
Mais c'est la copine qui sait (ou la personne qui lui a montᅵ ce PC)

Herser

Zebulon

unread,
Apr 29, 2014, 2:47:23 PM4/29/14
to

"Herser" <Her...@nospam.org> a �crit dans le message de news:
535fd98c$0$2055$426a...@news.free.fr...
|
| "Zebulon" <Z...@ZHP.invalid> a �crit dans le message de news:
| ljojdg$l64$1...@speranza.aioe.org...
| >
| >
| > | Sinon, plus que Boxore qui pourrait �tre un FP,
| >
| > Faux positif ???!!! :-[
|
| Oui, faux positif.
| Sur ce rapport, Boxore est rep�r� sur un ActiveX qui ne semble pas �tre du
| Boxore, mais li� au Windows crack� (ou modifi� par NLite ?)
| Mais c'est la copine qui sait (ou la personne qui lui a mont� ce PC)

Et quelle est la ligne dans le corps du rapport qui mentionne cet ActiveX?
Juste pour ne pas mourir idiot: je r�installe tout ce WE.

Merci


Herser

unread,
Apr 29, 2014, 4:08:50 PM4/29/14
to

"Zebulon" <Z...@ZHP.invalid> a ï¿œcrit dans le message de news:
ljos3s$cj6$1...@speranza.aioe.org...
>
>
> Et quelle est la ligne dans le corps du rapport qui mentionne cet ActiveX?
> Juste pour ne pas mourir idiot: je rï¿œinstalle tout ce WE.
>
> Merci
>

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} ((no name)) -
http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1326479738765
=>Adware.Boxore

Remarque : en "sï¿œlectionnant tout" du rapport ZHPDiag.txt puis en faisant
Edition / Rechercher et "Adware.Boxore" tu trouves cette occurrence.

016 - DPF = item trouvï¿œs dans "Downloaded Program Files" de Windows, i.e.
des Contrï¿œle Active X principalement

Herser

Zebulon

unread,
Apr 29, 2014, 5:23:55 PM4/29/14
to

"Herser" <Her...@nospam.org> a �crit dans le message de news:
536006b3$0$2072$426a...@news.free.fr...
|
| "Zebulon" <Z...@ZHP.invalid> a �crit dans le message de news:
| ljos3s$cj6$1...@speranza.aioe.org...
| >
| >
| > Et quelle est la ligne dans le corps du rapport qui mentionne cet
ActiveX?
| > Juste pour ne pas mourir idiot: je r�installe tout ce WE.
| >
| > Merci
| >
|
| O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} ((no name)) -
|
http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1326479738765
| =>Adware.Boxore
|
| Remarque : en "s�lectionnant tout" du rapport ZHPDiag.txt puis en faisant
| Edition / Rechercher et "Adware.Boxore" tu trouves cette occurrence.

J'aurais jur� avoir fait une recherche de "Boxore" sur le rapport ZHPDiag.
Et plut�t deux fois qu'une.
La fatigue, peut-�tre.
D�sol� du d�rangement.

| 016 - DPF = item trouv�s dans "Downloaded Program Files" de Windows, i.e.
| des Contr�le Active X principalement

Merci


Herser

unread,
Apr 30, 2014, 6:16:56 AM4/30/14
to

"Zebulon" <Z...@ZHP.invalid> a ï¿œcrit dans le message de news:
ljp59c$5pm$1...@speranza.aioe.org...
>
>
> J'aurais jurᅵ avoir fait une recherche de "Boxore" sur le rapport ZHPDiag.
> Et plutï¿œt deux fois qu'une.
> La fatigue, peut-ï¿œtre.
> Dᅵsolᅵ du dᅵrangement.
>

Peut-ï¿œtre une explication que tu peux tester (je ne l'ai pas fait !)
Une recherche dans le bloc-notes sur "Boxore" seul ne donne peut-ï¿œtre pas
les occurrences de "Adware.Boxore" (il y a un point entre Adware et Boxore)
?

Zebulon

unread,
Apr 30, 2014, 6:37:29 AM4/30/14
to

"Herser" <Her...@nospam.org> a �crit dans le message de news:
5360cd74$0$2912$426a...@news.free.fr...
|
| "Zebulon" <Z...@ZHP.invalid> a �crit dans le message de news:
| ljp59c$5pm$1...@speranza.aioe.org...
| >
| >
| > J'aurais jur� avoir fait une recherche de "Boxore" sur le rapport
ZHPDiag.
| > Et plut�t deux fois qu'une.
| > La fatigue, peut-�tre.
| > D�sol� du d�rangement.
| >
|
| Peut-�tre une explication que tu peux tester (je ne l'ai pas fait !)
| Une recherche dans le bloc-notes sur "Boxore" seul ne donne peut-�tre pas
| les occurrences de "Adware.Boxore" (il y a un point entre Adware et
Boxore)

Mon �diteur de texte est EditPad.
En lan�ant la recherche correctement,
je trouve bien les 3 occurrences de "Boxore",
dont celle dans le corps du message.

A une �poque, je savais quand m'arr�ter et me reposer quand j'�tais fatigu�
(et improductif voire potentiellement dangereux...).
Dans 15 jours la plage :-)


0 new messages