Bhd4.xyz

Résolu
roronoazoro92 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Salut,
depuis quelques jours, un virus s'est faufilé dans mon pc
ce virus c'est bhd4.xyz/search, a cause de cela, mon firefox n’arrête pas de s'ouvrir automatiquement pour afficher des pubs et entrer dans des sites inconnus

j'ai essayé de m'en débarrasser, j'ai scanné mon pc avec l'antivirus, j'ai essayé avec SpyHunter, Adwcleaner, ZHP Cleaner mais le virus reste intacte

je ne sais plus quoi faire, ce virus me rend dingue

Aidez-moi
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 679
 
Salut,


Réinitialise manuellement tes navigateurs (Pas de nettoyage zoek ou ZHPCleaner) :


puis :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



0
roronoazoro92 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention   13
 
OK je vous envoie les rapports
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 679 > roronoazoro92 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention  
 
ok :)
0
roronoazoro92 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention   13
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 679
 
Désinstalle Baidu antivirus sauf si tu l'as installé volontairement.
Pareil pour Winzip.

~~

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
CreateRestorePoint:
Task: {BB5F4FFE-DEDA-4728-9521-537124FCA90F} - System32\Tasks\InternetB => Firefox.exe hxxp://bhd4.xyz/searchs
HKU\S-1-5-21-947885719-2164707460-1861298317-1000\...\Run: [mailruhomesearch] => "C:\Users\pc\AppData\Local\Mail.Ru\Sputnik\ptls\mailruhomesearch.exe" --pr_deferred
S2 d784af56; "C:\Windows\system32\rundll32.exe" "c:\Program Files\BorderlineMonitor\BorderlineMonitor.dll",serv
c:\Program Files\BorderlineMonitor
C:\Users\pc\AppData\Local\Mail.Ru
R2 WesechlpSrv; C:\Windows\System32\updatescommand.dll [414456 2010-11-20] ()
CustomCLSID: HKU\S-1-5-21-947885719-2164707460-1861298317-1000_Classes\CLSID\{5AB8C6CD-38F8-4B4A-98AE-EA3BABD23B2F}\InprocServer32 -> C:\Program Files\TNT2\2.0.0.1983\ietoolbar.dll => Pas de fichier
Task: {FFCA41F1-94CE-49C7-8463-EB40F702483A} - \060184C3-9766-46a0-B258-F4518A0B2633 -> Pas de fichier <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:



Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",

A gauche, place toi sur le Bureau,

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.

~~

2°)
Réinitialise manuellement tes navigateurs (Pas de nettoyage zoek ou ZHPCleaner) :

0
roronoazoro92 Messages postés 18 Date d'inscription   Statut Membre Dernière intervention   13
 
Le problème est réglé

Merci de m'avoir aidé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 679
 
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite


Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


0
Gamer_1988
 
Slt à tous !

J'ai exactement le même problème... ce fichu bhd4.xyz/search qui ouvre mon navigateur tous les 10 minutes franchement c'est énervant et pas moyen de réparer avec n'importe quel programme antivirus...

Aidez moi SVP !

PS: Je suis sou windows 10
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 679 > Gamer_1988
 
Salut,

ok, suis donc la procédure donnée en premier message : https://forums.commentcamarche.net/forum/affich-34070233-bhd4-xyz#1
0
Gamer_1988
 
Merci pour ta réponse rapide Malekal !

Donc voilà...dois-je réinistialiser tous mes navigateurs ou seulement celui que j'utilise par défaut ? j'ai déjà restauré mon navigateur par défaut qui est google chrome...

Ok donc je vais lancer un scan de FRST ;)
0
Gamer_1988
 
voici les rapports :

Addition.txt

http://pjjoint.malekal.com/files.php?read=20161114_o511b15d9l9

FRST.txt :

http://pjjoint.malekal.com/files.php?read=FRST_20161114_f10c12w9u7n11

Shortcut.txt :

http://pjjoint.malekal.com/files.php?read=20161114_p11o7b10x15n11

Merci pour ton aide :)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 679 > Gamer_1988
 
Désinstalle DriverEasy et AVG PC TuneUp
sert à rien.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
Task: {92AE6056-7EBB-42B1-B953-B1842193598C} - \InternetB -> Pas de fichier <==== ATTENTION
EmptyTemp:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0