BoBrowser : Encore des virus?

kost91 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Mon PC était bloqué par BoBrowser et j'ai suivis les tuto pour le nettoyer. BoBrowser a disparu mais je pense que certains programmes du même type n'ont pas été supprimés. N'y connaissant pas grand chose, quelqu'un peut il me dire quels sont les programmes à supprimer et comment faire? Je vous joins les rapports d'AdwCleaner et FRST

https://pjjoint.malekal.com/files.php?id=20150225_y12i512r8u11
https://pjjoint.malekal.com/files.php?id=FRST_20150225_j9t9s612m5
https://pjjoint.malekal.com/files.php?id=20150225_j13j9l5w7v13

Merci d'avance !!

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut

je regarde les rapports

--
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKU\S-1-5-21-2249005230-2332983871-409378953-1001\...\Run: [LPT System Updater] => C:\Users\Kevin\AppData\Local\LPT\srptm.exe
S2 0f6d5a24; c:\Program Files (x86)\LighterModulator\LighterModulator.dll [1604096 2015-02-21] () [File not signed]
2015-02-21 23:53 - 2015-02-21 23:53 - 00000000 ____D () C:\Program Files (x86)\NinjaKit
2015-02-21 23:53 - 2015-02-21 23:53 - 00000000 ____D () C:\Program Files (x86)\bUyandbroowse
2015-02-21 23:52 - 2015-02-21 23:52 - 00000000 ____D () C:\ProgramData\hiekpgknlehpcfjbehibcnoghdgnekdm
2015-02-21 12:13 - 2015-02-21 12:13 - 00000000 ____D () C:\Program Files (x86)\LighterModulator
2015-01-31 18:24 - 2015-01-31 18:24 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Liveistream

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0
kost91 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
Je vais regarder ca

Merci !!
0
kost91 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
Voici le contenu du fichier Fixlog:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 25-02-2015 01
Ran by Kevin at 2015-02-27 18:05:52 Run:1
Running from C:\Users\Kevin\Desktop
Loaded Profiles: Kevin (Available profiles: Kevin)
Boot Mode: Normal
==============================================

Content of fixlist:

HKU\S-1-5-21-2249005230-2332983871-409378953-1001\...\Run: [LPT System Updater] => C:\Users\Kevin\AppData\Local\LPT\srptm.exe
S2 0f6d5a24; c:\Program Files (x86)\LighterModulator\LighterModulator.dll [1604096 2015-02-21] () [File not signed]
2015-02-21 23:53 - 2015-02-21 23:53 - 00000000 ____D () C:\Program Files (x86)\NinjaKit
2015-02-21 23:53 - 2015-02-21 23:53 - 00000000 ____D () C:\Program Files (x86)\bUyandbroowse
2015-02-21 23:52 - 2015-02-21 23:52 - 00000000 ____D () C:\ProgramData\hiekpgknlehpcfjbehibcnoghdgnekdm
2015-02-21 12:13 - 2015-02-21 12:13 - 00000000 ____D () C:\Program Files (x86)\LighterModulator
2015-01-31 18:24 - 2015-01-31 18:24 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Liveistream


HKU\S-1-5-21-2249005230-2332983871-409378953-1001\Software\Microsoft\Windows\CurrentVersion\Run\\LPT System Updater => value deleted successfully.
0f6d5a24 => Service deleted successfully.
"C:\Program Files (x86)\NinjaKit" => File/Directory not found.
C:\Program Files (x86)\bUyandbroowse => Moved successfully.
C:\ProgramData\hiekpgknlehpcfjbehibcnoghdgnekdm => Moved successfully.
C:\Program Files (x86)\LighterModulator => Moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Liveistream => Moved successfully.

End of Fixlog 18:05:53

0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Fais le reste et vois ce que cela donne.
0