Browser Companion Helper

Anonymouche -  
coniii Messages postés 508 Statut Membre -
Bonjour,

Aujourd'hui , en ouvrant ma liste de processus actifs , j'ai remarqué un petit "BCH.exe" de lancé. Ce nom ne me disais rien du tout , alors j'ai décidé de chercher sur le net. D'après ce que j'ai pu voir , c'étais une petite infection. J'ai suivi un peu cette démarche : http://www.commentcamarche.net/forum/affich-24475725-browser-companion-helper .
Je ne m'y connais pas en analyse de rapport de certains logiciels , alors je ne l'ai pas fais et j'ai juste installé ADWcleaner. Ce dernier , après un redemarrage après avoir faire un supression m'a donné un rapport. Je ne suis pas un pro là dedans , mais j'ai pu voir clairement qu'il avait supprimé un dossier BWH. J'ai ensuite telechargé Roguekiller qui , après le scan , n'a rien donné de suspect. J'ai regardé ma liste de processus actifs , et BCH.exe avait disparu. Mais voila , j'ai quand même peur que cette petite application soit encore là ! J'aimerais avoir l'esprit sûr. Y aurait-il un moyen de verifier ca ?

Merci pour vos futurs reponse
A voir également:

3 réponses

coniii Messages postés 508 Statut Membre 34
 
Bonjour,

On va voir s'il y a des restes :-)

▶ Télécharge l'outil de diagnostic ZHPDiag (de Nicolas Coolman).

▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).

▶ Clique sur l'icône en forme de loupe en haut à gauche pour lancer le diagnostic.

▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :

https://www.cjoint.com/

▶ Donne le lien en résultat.

▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
1
Anonymouche
 
Bonjour !
Déjà , merci pour cette réponse rapide et qui va certainement bien m'aider !
Ensuite , voila le rapport : http://cjoint.com/?BHoszttpIQx
0
coniii Messages postés 508 Statut Membre 34
 
Mets à jour Mozilla : https://www.mozilla.org/fr/firefox/
Mets à jour Adobe Reader (décoche McAfee): https://get2.adobe.com/fr/reader/otherversions/

Puis :

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[MD5.908B81A55493EE8EC7D96E22D204600B] [SPRF][14/08/2012] (...) -- C:\Users\Mathieu\AppData\Local\Temp\Uninst.bat [635]
O4 - HKCU\..\Run: [Steam] . (.Valve Corporation - Steam.) -- D:\Program Files (x86)\Steam\steam.exe => Valve/GameSpy Industries%Steam
O4 - HKUS\S-1-5-21-2230816088-1093855523-538997611-1002-2230816088-1093855523-538997611-1000\..\Run: [Steam] . (.Valve Corporation - Steam.) -- D:\Program Files (x86)\Steam\steam.exe => Valve/GameSpy Industries%Steam
[MD5.00000000000000000000000000000000] [APT] [RunOW] (...) -- C:\Program Files (x86)\Overwolf\OverwolfLauncher.exe (.not file.)

FirewallRAZ
EmptyTemp
EmptyFlash
EmptyCLSID


Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

(ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt)

Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite !.
0
Anonymouche
 
Par curiosité , j'ai vu qu'il y avait quelque chose avec Steam. A quoi cela va servir ? Vais-je perdre certaines choses ?
0
coniii Messages postés 508 Statut Membre 34
 
tu connais ça : C:\Program Files (x86)\Steam\steam.exe ?

Veux-tu le garder ?

Si oui jte refais un script après
0
Anonymouche
 
Oui oui , je connais bien ce logiciel ! C'est pour mes jeux !
Donc oui , je veux le garder , a moins qu'il y est un problème avec , ce qui m'enbeterais beaucoup !
0
Anonymouche
 
Au pire , si c'est juste pour désinstaller Overwolf , je peux le faire manuellement , c'est un petit programme clean fournis avec un jeu
0
coniii Messages postés 508 Statut Membre 34
 
Non non exécute ceci :

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[MD5.00000000000000000000000000000000] [APT] [RunOW] (...) -- C:\Program Files (x86)\Overwolf\OverwolfLauncher.exe (.not file.)
[MD5.908B81A55493EE8EC7D96E22D204600B] [SPRF][14/08/2012] (...) -- C:\Users\Mathieu\AppData\Local\Temp\Uninst.bat [635]

FirewallRAZ
EmptyTemp
EmptyFlash
EmptyCLSID


Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

(ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt)

Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite !.
0