Bolipuhe

Résolu/Fermé
Maks_32 Messages postés 1 Date d'inscription lundi 6 avril 2020 Statut Membre Dernière intervention 9 novembre 2020 - 6 avril 2020 à 15:48
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 21 avril 2020 à 23:52
Bonjour,
Defender me préviens d'une menace d'une application Bolipuhe.exe
Connaissez-vous ?


Configuration: Windows / Firefox 74.0

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
20 avril 2020 à 09:54
Salut,


Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

CyberLink
DriverToolkit
DriverTurbo
WildTangent Games App


faut pas installer les logiciels de mise à jour de piloes... ça met le bazar
A lire : https://www.malekal.com/logiciels-mise-a-jour-pilotes-arnaque-danger/


Voici la correction FRST à réaliser.
Tu peux t'aider de cette note explicative avec des captures d'écran.

1- Ouvre FRST -
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-493086685-449038562-3859159228-1001\...\Run: [Chromium] => "c:\users\alain\appdata\local\chromium\application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session
Task: {70321DF5-0772-40E9-A20B-8638ABA78E67} - System32\Tasks\Tadal Tacalon => "wscript.exe" "C:\ProgramData\{7337B654-F975-3C92-7FB3-A2D0E5F1291E}\dani.txt" "68747470733a2f2f7075677567752e636f6d" "//B" "//E:jscript" "--IsErIk" <==== ATTENTION
Task: {606938EA-EA4A-4C77-A376-11C2C07CB6AB} - System32\Tasks\Start WinZip Driver Updater Check Driver Update => C:\Program Files\WinZip Driver Updater\DriverUpdater.exe [29685544 2020-02-28] (Corel Corporation -> Corel Corporation)
Task: {9200750A-1AFF-4824-B1F5-C2152151F6F0} - System32\Tasks\Digital Sites => C:\Users\Alain\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {FE7B180A-EBA0-4DDE-B21B-F7A933B9FA41} - System32\Tasks\Rafase Rilora => "wscript.exe" "C:\ProgramData\{949F51FC-1EDD-DB3A-981B-45780259CEB6}\nado.txt" "68747470733a2f2f7075677567752e636f6d" "//B" "//E:jscript" "--IsErIk" <==== ATTENTION
2017-06-22 00:25 - 2017-06-22 00:25 - 000004096 ____H () C:\Users\Alain\AppData\Local\keyfile3.drm
2014-12-23 00:27 - 2014-12-23 00:27 - 000613057 _____ (CMI Limited) C:\Users\Alain\AppData\Local\nsd319D.tmp
2019-08-08 12:53 - 2019-08-08 12:53 - 000145105 _____ () C:\Users\Alain\AppData\Local\RPNL
2020-04-03 20:26 - 2020-04-03 20:27 - 000692224 _____ () C:\Users\Alain\AppData\Local\RPNL.exe
2020-01-13 23:54 - 2020-01-14 13:08 - 000326427 _____ () C:\Users\Alain\AppData\Local\RPNLJHF
2020-01-13 23:54 - 2020-01-14 13:09 - 000379904 _____ (Pabenibece Software) C:\Users\Alain\AppData\Local\RPNLJHF.exe
2019-08-08 20:26 - 2019-08-08 20:26 - 000145105 _____ () C:\Users\Alain\AppData\Local\RPNLJHFD
2018-01-16 13:13 - 2018-01-20 21:57 - 000000068 _____ () C:\Users\Alain\AppData\Local\RPNLJHFDBz
2017-12-15 01:23 - 2017-12-15 01:23 - 000000068 _____ () C:\Users\Alain\AppData\Local\zhzhzhzhzh
2014-09-01 10:18 - 2014-09-01 10:18 - 000002086 _____ () C:\Users\Alain\AppData\Roaming\EU
2014-09-01 10:18 - 2014-09-01 10:18 - 000002086 _____ () C:\Users\Alain\AppData\Roaming\JRNOYQP
2020-01-30 01:19 - 2020-01-30 01:19 - 000256199 _____ () C:\Users\Alain\AppData\Roaming\Kofosoducom
2020-01-25 01:19 - 2020-01-25 01:19 - 000204219 _____ () C:\Users\Alain\AppData\Roaming\Lotalame
2020-04-03 14:48 - 2016-12-07 02:40 - 000000000 ____D C:\Users\Alain\AppData\Local\{D0ECE6B0-F444-8A08-99DC-AFE0BDB45378}
c:\users\alain\appdata\local\chromium
EmptyTemp:
RemoveProxy:
Reboot:
End::

3- Une fois le script copié clique sur Corriger.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT.



2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :


3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.


1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 avril 2020 à 16:24
Salut,

Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).


0
Bonjour,
Voici le lien pour les 3 fichiers :
Addition.txt :
https://pjjoint.malekal.com/files.php?id=20200420_e10n10j5l15h12

FRST.txt :
https://pjjoint.malekal.com/files.php?id=FRST_20200420_q11c11n15r10y6

Shortcut.txt :
https://pjjoint.malekal.com/files.php?id=20200420_m6q15h125x11
Merci de votre retour...
0
Voici le lien pour fixlog.txt :
https://pjjoint.malekal.com/files.php?id=20200421_q11f12s12y12t14
Sinon, je n'ai plus le message de Defender me prévenant d'une menace de l'application Bolipuhe.exe.
Et mon ordinateur a gagné en rapidité semble-t-il !
Merci à Malekal_morte- !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
21 avril 2020 à 23:52
Parfait,
Supprime C:\FRST

Termine par un nettoyage MBAM :
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.


Pour éviter les virus, il faut savoir comment les pirates s'y prennent pour infecter les ordinateurs : Comment les virus informatiques sont distribués
Enfin pour protéger et sécuriser ton PC :

0