Bowse pulse : Suppression d'un RootKit

Résolu/Fermé
Clarita06 Messages postés 3 Date d'inscription jeudi 30 avril 2015 Statut Membre Dernière intervention 30 avril 2015 - Modifié par Malekal_morte- le 30/04/2015 à 11:14
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 30 avril 2015 à 13:50
Bonjour,
Voila j'ai récupéré mon ordinateur après un changement de disque dur hier. Tout à été réinitialiser, hors en réinstallant certains programmes un logiciel nommé browse pulse c'est retrouvé installé sur mon ordinateur et après suppression de ce dernier avast m'a notifier de la présence d'un Root Kit "Bowse pulse C://programfiles", cependant je n'ai pas supprimer ce root kit car ayant déjà eu des soucis de ce genre et des root kit liés au BIOS de mon ordinateur qui avait entrainer un echec dans le boot et donc mon ordinateur ne pouvais plus démarer, j'ai paniquée. Cependant cela m'angoisse à présent et je me dis qu'il ne serait pas judicieux de ne rien faire à propos de ce root kit, il ne faudrait pas attendre qu'il infecte toutes mes données et mon ordinateur , que dois-je faire pour le retrouver et le supprimer ?

Merci d'avance !
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
30 avril 2015 à 11:14
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Clarita06 Messages postés 3 Date d'inscription jeudi 30 avril 2015 Statut Membre Dernière intervention 30 avril 2015
30 avril 2015 à 11:58
Merci pour votre réponse
Voici le Rapport AdwCleaner :

# AdwCleaner v4.202 - Rapport créé le 30/04/2015 à 11:40:48
# Mis à jour le 23/04/2015 par Xplode
# Base de données : 2015-04-27.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : User - USER-PC
# Exécuté depuis : C:\Users\User\Downloads\adwcleaner_4.202.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Fichier Supprimé : C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\hb7oldul.default\user.js
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ED8E593D-1965-4E45-9D55-D56162DCDE14}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ED8E593D-1965-4E45-9D55-D56162DCDE14}
Clé Supprimée : HKCU\Software\UpdateStar
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17728


-\\ Mozilla Firefox v37.0.2 (x86 fr)


AdwCleaner[R0].txt - [1198 octets] - [30/04/2015 11:21:40]
AdwCleaner[R1].txt - [1258 octets] - [30/04/2015 11:38:12]
AdwCleaner[S0].txt - [1141 octets] - [30/04/2015 11:40:48]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1201 octets] ##########

et voici les liens FRST
https://pjjoint.malekal.com/files.php?id=FRST_20150430_j13s11e15j15g7
https://pjjoint.malekal.com/files.php?id=20150430_s14t7e5d9q7
https://pjjoint.malekal.com/files.php?id=20150430_m14n14e5i5u6
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
30 avril 2015 à 13:35
Pas grand chose, plus de soucis ?
0
Clarita06 Messages postés 3 Date d'inscription jeudi 30 avril 2015 Statut Membre Dernière intervention 30 avril 2015
30 avril 2015 à 13:42
je pense que non, tous à l'air de fonctionner correctement.
Je suis rassurée au moins !
Merci beaucoup !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
30 avril 2015 à 13:50
=)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(notamment active les détections LPIs/PUP sur ton antivirus comme cela est conseillé)

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0