Adware Binkiland
Résolu33 réponses
Écran noir au démarrage sur un PC HP pavillong6, seul le curseur apparaît et la combinaison Ctrl+Alt+Suppr fonctionne, ce qui génère une urgence et un besoin de trouver une solution. Plusieurs conseils préconisent de rester en mode sans échec avec réseau et d'exécuter en tant qu'administrateur pour diagnostiquer, puis d'héberger l'état du système et de partager le rapport. D'autres messages évoquent des manipulations comme déplacer un fichier suspect, partager des liens via un hébergeur et vérifier la présence d'un adware tel que Binkiland, avec des liens fournis. En complément, plusieurs messages suggèrent de consulter une ressource spécifique pour adware et de documenter l'état du système afin de guider la suite des actions techniques.
-
Contributeur sécuritéPlus de souci passe en résolu :)
-
-
-
Contributeur sécurité@mims34En haut
Marquer comme résolu
-
-
Contributeur sécuritéBonjour
Quel système d'exploitation(je viens de voir :) )
Qu'as tu fait dernièrement ? Télécharger quelque chose?où et quoi?
As tu accès au mode sans échec avec réseau ?
Si oui télécharge zhpdiag
Si problème il y a il existe toujours une solution
~~~~~~ Cs ~~~~~~ -
Contributeur sécuritéOù surtout, ?
Essaie d'accéder au mode sans échec avec réseau
N'efface rien entretemps
On essaie de récupérer le virus qui rend ton écran noir
-
Contributeur sécuritéF8 au démarrage et choisis mode sans échec avec réseau
De là télécharge et installe zhpdiag
Ensuite établis un diagnostic complet
Patientes sagement
-
Contributeur sécuritéDans gestionnaire des tâches
Nouvelle tâche tapes explorer. exe et valide
Dis moi si ton bureau apparaît
-
-
-
Contributeur sécurité@mims34Non reste en mode sans échec avec réseau clic droit executer en tant qu'admin clic sur complet et héberge le rapport
-
-
Contributeur sécuritéTu l'héberge sur cjoint
-
Contributeur sécurité
- Double clic si tu es sous windows xp(sinon clic droit afin de l'exécuter en tant qu'admin à partir de Vista)
- Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
- Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png- A l'ouverture du logiciel il te sera proposé 3 options "rechercher", "configurer" et complet
- Cliques sur "complet"
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
- Pour héberger le rapport, rends toi sur cjoint.com
- Clique sur choisissez un fichier va chercher le rapport dans ton PC.
- Le rapport est hébergé:
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP- Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir
- Choisis le type de diffusion (illimitée ou 21 jours)
- Puis cliques sur créer le lien cjoint
- Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse
- Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
-
-
-
Contributeur sécurité@mims34Parfait :)
Pour l'instant ne touches à rien car tu as quelque chose qui peut intéresser quelqu'un
Ne supprimes rien pour l'instant
-
Contributeur sécuritéImpeccable et j'avais raison
Pour l'instant ne touche à rien
Ne supprimes rien dans tes téléchargements ni toucher à ccleaner
@Elec
Dès que tu seras en ligne tu pourras récupérer le dropper :D
Si problème il y a il existe toujours une solution
~~~~~~ Cs ~~~~~~-
-
-
Contributeur sécurité@mims34Pour l'instant ne fais rien
Tu pourrais mettre en ligne sur cjoint ceci
C:\Users\Karine\AppData\Local\Binkiland\Application\31.0.1650.23\Installer\setup.exe [1037824] =>PUP.Binkiland
Merci :) -
@lilidurhonesalut lili,
je ne vois pas d'installateur pour le moment ! -
-
-
ok,
trouve ce fichier à cet emplacement :
C:\Users\Karine\AppData\Local\Binkiland\Application\31.0.1650.23\Installer\setup.exe
compresse et déplace le sur ton bureau
héberge le sur Cjoint (sui petite taille) ou un autre site !
copie et colle le lien du fichier hébergé sur ton prochain message
-
il faut peut être afficher les fichiers cachés !
-
laisse tomber lili, passe en mode nettoyage, on en trouvera d'autres vu que ce truc est à la mode !
bonne chasse :-)
-
Contributeur sécuritéMims
Rien de compliquer pourtant :)
Cliques sur Ordinateur
Organiser options des dossiers et recherche
Affichage
Fichiers et dossiers cachés
Et tu coches afficher les fichiers et dossiers cachés et tu valides par ok
Ensuite tu vas sur le chemin indiqué par elec dans son message et tu le mets sur cjoint
Ah non elec je ne lâche pas :)
-
-
Contributeur sécurité@mims34Pour avoir le fichier que demande Elec
Ensuite une fois que tu l'auras hébergé sur cjoint on s'occupe du nettoyage -
-
-
-
Contributeur sécuritéLaisse tomber on va passer au nettoyage je regarde ton rapport et je te fais un premier script
-
Contributeur sécuritéSois patiente :)
C'est toi qui fera les manipulations
Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !- Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin )
Script ZHPFix
M3 - MFPP: Plugins - [Karine] -- C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\49icfbp1.default\searchplugins\Binkiland.xml =>PUP.Binkiland
O4 - GS\QuickLaunch [Karine]: Binkiland.lnk . (...) -- C:\Users\Karine\AppData\Local\Binkiland\Application\binkiland.exe =>PUP.Binkiland
O4 - GS\TaskBar [Karine]: Binkiland.lnk . (...) -- C:\Users\Karine\AppData\Local\Binkiland\Application\binkiland.exe =>PUP.Binkiland
O4 - GS\Desktop [Karine]: Binkiland.lnk . (...) -- C:\Users\Karine\AppData\Local\Binkiland\Application\binkiland.exe =>PUP.Binkiland
O4 - HKCU\..\Run: [GoogleChromeAutoLaunch_7A985647A5D1AB66BAAF0198C57D3CFA] . (...) -- C:\Users\Karine\AppData\Local\Binkiland\Application\binkiland.exe =>PUP.Binkiland
O4 - HKCU\..\RunOnce: [Binkiland] . (...) -- C:\Users\Karine\AppData\Roaming\Binkiland\UpdateProc\bkup.dat =>PUP.Binkiland
O4 - HKLM\..\Wow6432Node\RunOnce: [Binkiland] . (...) -- C:\Users\Karine\AppData\Roaming\Binkiland\UpdateProc\bkup.dat =>PUP.Binkiland
O4 - HKUS\S-1-5-21-2916931466-2540871618-3284604047-1000\..\Run: [GoogleChromeAutoLaunch_7A985647A5D1AB66BAAF0198C57D3CFA] . (...) -- C:\Users\Karine\AppData\Local\Binkiland\Application\binkiland.exe =>PUP.Binkiland
O4 - HKUS\S-1-5-21-2916931466-2540871618-3284604047-1000\..\RunOnce: [Binkiland] . (...) -- C:\Users\Karine\AppData\Roaming\Binkiland\UpdateProc\bkup.dat =>PUP.Binkiland
O39 - APT: - (..) -- C:\Windows\Tasks\Binkiland.job [296] =>PUP.Binkiland
O39 - APT: - (..) -- C:\Windows\System32\Tasks\Binkiland [296] =>PUP.Binkiland
O42 - Logiciel: WSE_Binkiland - (.WSE_Binkiland.) [HKLM][64Bits] -- WSE_Binkiland =>PUP.Binkiland
O61 - LFC: 12/02/2015 - 16:32:40 ---A- . (...) -- C:\Users\Karine\AppData\Local\Binkiland\Application\31.0.1650.23\Installer\setup.exe [1037824] =>PUP.Binkiland
O61 - LFC: 12/02/2015 - 16:32:41 ---A- . (...) -- C:\Users\Karine\AppData\Local\Binkiland\Application\31.0.1650.23\Installer\uninstall.exe [286208] =>PUP.Binkiland
O61 - LFC: 12/02/2015 - 16:33:08 ---A- . (...) -- C:\Users\Karine\AppData\Roaming\Binkiland\UpdateProc\UpdateTask.exe [481280] =>PUP.Binkiland
O68 - StartMenuInternet: <Binkiland.RJGG4B4LMN3KBQX4YFZDRSRTP4> <Binkiland>[HKLM\..\Shell\open\Command] (...) -- C:\Users\Karine\AppData\Local\Binkiland\Application\binkiland.exe =>PUP.Binkiland
O69 - SBI: SearchScopes [HKCU] {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} - (Binkiland) - http://binkiland.com =>PUP.Binkiland
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F385B6-C60B-4033-AE59-AF059B5859CF}] =>PUP.SaveOn^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F6D23555-8478-48E6-A7FF-03A2762BFEE4}] =>PUP.FollowRules^
[HKLM\SYSTEM\CurrentControlSet\Services\5936b827] =>PUP.OptimizerPro^
[HKLM\SYSTEM\CurrentControlSet\Services\CltMngSvc] =>PUP.SearchProtect^
[HKLM\SYSTEM\CurrentControlSet\Services\Update Follow Rules] =>PUP.FollowRules^
[HKLM\SYSTEM\CurrentControlSet\Services\Util Follow Rules] =>PUP.FollowRules^
[HKLM\SYSTEM\CurrentControlSet\Services\WindowsMangerProtect] =>PUP.Fuyu^
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Binkiland] =>PUP.Binkiland^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Follow Rules] =>PUP.FollowRules^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1] =>PUP.OptimizerPro^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect] =>PUP.SearchProtect^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WSE_Binkiland] =>PUP.Binkiland^
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:Binkiland =>PUP.Binkiland^
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:Binkiland =>PUP.Binkiland^
C:\Users\Karine\AppData\Roaming\Mozilla\Firefox\Profiles\49icfbp1.default\extensions\fftoolbar2014@etech.com =>Adware.FFToolBar^
C:\Program Files (x86)\Follow Rules =>PUP.FollowRules^
C:\Program Files (x86)\LuckYeShoppeeR =>PUP.LuckyShopper^
C:\Program Files (x86)\Optimizer Pro 3.20 =>PUP.OptimizerPro^
C:\Program Files (x86)\SaaverAdedoun =>PUP.SaveOn^
C:\Program Files (x86)\savErabox =>PUP.SaverBox^
C:\Program Files (x86)\SaverAddOn =>PUP.SaveOn^
C:\Program Files (x86)\SearchProtect =>PUP.SearchProtect^
C:\Program Files (x86)\suirfkeEpit =>PUP.SurfKeepIt^
C:\Program Files (x86)\WSE_Binkiland =>PUP.Binkiland^
C:\Users\Karine\AppData\Local\Binkiland =>PUP.Binkiland^
C:\Users\Karine\AppData\Local\SearchProtect =>PUP.SearchProtect^
C:\Users\Karine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Binkiland =>PUP.Binkiland^
C:\Windows\Tasks\Binkiland.job =>PUP.Binkiland^
C:\Windows\System32\Tasks\Binkiland =>PUP.Binkiland^
[HKCU\Software\Binkiland Browser] =>PUP.Binkiland^
[HKCU\Software\Follow Rules] =>PUP.FollowRules^
[HKCU\Software\Optimizer Pro] =>PUP.OptimizerPro^
[HKCU\Software\wse_binkiland] =>PUP.Binkiland^
[HKLM\Software\Wow6432Node\0ce372a3-ee65-a74f-29e3-3897b785cc3a] =>PUP.CrossRider^
[HKLM\Software\Wow6432Node\Follow Rules] =>PUP.FollowRules^
[HKLM\Software\Wow6432Node\SPPDCOM] =>Rogue.PCSpeedUp^
[HKLM\Software\Wow6432Node\supWindowsMangerProtect] =>PUP.Fuyu^
[HKLM\Software\Wow6432Node\sweet-pageSoftware] =>PUP.SweetPage^- Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.
- Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)
- Si tu ne vois pas les lignes clic droit dans l'encadré puis coller
- Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
- Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non
- Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt en l'hébergeant sur cjoint
- Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Si problème il y a il existe toujours une solution
~~~~~~ Cs ~~~~~~-
-
voila que dois je faire maintenant ? https://www.cjoint.com/?0Bmtz0zr25W
-
Contributeur sécuritéRedémarre en mode normal
ça ne sera pas fini pour autant mais au moins tu auras accès au bureau
-
le bureau est revenu que dois je faire ?
-
Contributeur sécuritéSuper :)
Tu as dû installer des logiciels potentiellement indésirables
Pour éviter ce genre de problème :
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.
- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.
Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires- Télécharge cet outil simple d'utilisation
https://toolslib.net/downloads/viewdownload/1-adwcleaner/- Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/
- Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus
- Cliques sur scanner
- Poste le rapport de recherche C:\Adwcleaner[R]
- Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
- Héberge le rapport sur cjoint
- Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
-
je viens de lancer le scan je t'envoie le rapport dés que c'est terminer
-
Contributeur sécuritéPas de souci comme ça je vais pouvoir manger !
-
voila le rapport , dois je cochez ou décochez quelque chose avant le nettoyage ? https://www.cjoint.com/?0BmtS3OhrNI
-
-
Contributeur sécuritéfais nettoyer
- 1
- 2