BitGuard c'est quoi

Résolu
Bonjour,

Windows me demande de trouve une solution au problème BitGuard.ex.
Je ne sais pas à quoi cela sert ? que dois-je faire ?
Merci

Je ne sais pas dans quel rubrique mettre ma question

39 réponses

Résumé de la discussion

BitGuard.ex est identifié comme une menace potentielle associée à des adwares et à des programmes potentiellement indésirables, nécessitant une procédure de nettoyage sur l’ordinateur pour prévenir des activités non souhaitées. Plusieurs outils sont recommandés, notamment AdwCleaner pour le dépistage et la suppression des PUP/LPI, puis JRT pour un nettoyage complémentaire, puis Malwarebytes Anti-Malware pour une analyse complète et suppression des éléments détectés. En suivant ces outils, le redémarrage permet d’analyser les rapports générés et d’appliquer les suppressions; des sauvegardes des résultats et une vérification des extensions et paramètres de sécurité complètent le processus pour prévenir les réinfections.

Bobot (l’IA à votre service)
  1. salut,

    https://forum.malekal.com/viewtopic.php?t=42119&start=

    Tu as des adwares fais ce qui suit, dans l'ordre

    1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau

    Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
    Clique sur le bouton "Scanner"

    Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
    Clique sur le bouton Nettoyer

    Accepte le message de fermeture des applications

    Valide, après lecture, la fenêtre d'information sur les PUP/LPI
    Accepte le message de redémarrage

    Patiente durant la suppression
    Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

    ___________________________________________________________>>>

    On va utiliser un outil en complément à Adwcleaner:

    ==> 2) Télécharge ici ==>Junkware Removal Tool

    ==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

    ==> Enregistre-le sur ton bureau.

    ==> Ferme toutes les applications en cours.

    ==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

    ==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

    -> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.

    ==>Tutoriel :=> ICI JRT

    ------------------------------------------------------------------------------->>>>

    Ensuite Fais ceci ==>

    3)Télécharge =>> Malwarebytes'Antimalwares
    La mise à jour du programme va se faire directement ; si ce n'est pas le cas, clique sur Recherche de mises à jour

    ==> Si tu l'as déjà sur ton pc, pas la peine de le retélécharger si ce n'est pas le cas, clique sur Recherche de mises à jour <==

    => Fais une analyse complète en cliquant sur <gras>Exécuter un examen complet

    Sélectionne les lecteurs à analyser et clique sur Lancer l'examen
    L'analyse peut durer un certain temps

    Lorsque l'analyse est terminée,

    => clique sur OK puis sur Afficher les résultats</gras>

    =>"Assure-toi que tout est coché et clique sur "Supprimer" la sélection puis sur "OK"


    Le bloc-note va s'ouvrir qui contiendra un rapport
    Copie (Ctrl+C)/Colle (Ctrl+V) le rapport dans ta prochaine réponse


    /!\ Il est possible que certains fichiers devront être supprimés au redémarrage du PC. Il faut le faire en cliquant sur Oui à la question posée

    /!\pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date
    mbam........log => image=> onglet rapports/logs

    =>Si tu as besoin d'aide regarde ce tutoriel ==>
    malware-tutoriel ou ici => malware-tutoriel

    (Garde Malwarebytes sur ton PC pour des scans réguliers.)
    2
    1. qu'est ce MP ?

      oups pas compris "le reste tu peux le faire foire et mesure prend prenez le temps"
      bonne nuit
      0
      1. le reste de la procédure
        0
    2. ok ce tous bon....

      le reste tu peux le faire foire et mesure prend prenez le temps

      bon nuit .
      0
      1. un million de mercis pour ton aide

        je suis prête pour effacer

        si j'ai un autre problème, il faut t'écrire d'ici ?
        0
        1. oui ici ;) ou pour MP.
          0
      2. ok super ce parti ;)

        Parfait, il nous reste encore à finaliser, voici la procédure =>

        =>SFTGC: (permet simplement de supprimer les fichiers temporaires.)

        =>[Télécharger http://www.archive-host.com SFTGC.exe SFTGC.exe] Enregistrez le fichier sur le bureau.

        => SFTGC compatible avec XP, Vista, Windows 7 et 8 en 32 et 64 bits.

        Sous XP:

        => Faire un double clic sur le fichier.

        => Sous les autres versions de Windows:

        => Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur.

        =>lancer le nettoyage, cliquer sur Go.

        =>Après le nettoyage, un rapport s'ouvrira.

        =>Le rapport est sur le bureau (SFT.txt)

        => Pour le poster, hébergez-le ici => https://www.cjoint.com/
        Important! Si SFTGC vous invite à redémarrer, s'il vous plaît le faire immédiatement. Si ce n'est pas invité, redémarrez manuellement la machine de toute façon à assurer un nettoyage complet.

        puis: ==>

        1)Désinstallation des outils de désinfection
        Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

        Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes

        => Réactive l'Uac (juste pour Vista, Seven et W8)
        => Supprimer les outils de désinfection (coché par défaut)
        => Réinitialisation des paramètres système
        =>purger la restauration du système

        http://cjoint.com/data3/3JbiQKT6HoN.htm
        Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

        Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
        Poste le rapport


        2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
        Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite java => https://www.java.com/fr/download/
        N'oublies pas aussi de maintenir Windows à jour via Windows update

        voici le lien officiel "adobe" pour le télécharger flashplayer ;) (sauf pour google chrome(lui intègre directement
        https://get.adobe.com/flashplayer/?loc=fr pour la version firefox
        http://get.adobe.com/fr/flashplayer/otherversions/ pour les autres versions

        ==> N'oubliez pas décochez Macfee !!!

        3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

        Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

        Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide

        4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/#tutoriel-ccleaner
        Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
        Tu peux aussi utiliser le nettoyeur de disque windows
        N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

        Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements

        5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
        Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
        Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
        Pour chrome(si tu possèdes Chrome)

        Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

        Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

        Lien du téléchargement pour wot sur firefox
        https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

        Lien pour télécharger adblock +

        https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss

        6)Fais attention à ce que tu télécharges où et comment
        Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
        A lire
        http://www.stoppublicites.fr/
        https://www.malekal.com/adwares-pup-protection/
        https://www.malekal.com/qvo6-en-v9-com-isafe-et-trojan-win32-staser/

        7)Pourquoi faut-il éviter de télécharger sur du p2p

        Les risques sont gros la machine risque de devenir un pc zombie
        Un peu de lecture concernant les dangers et le risque
        https://forum.malekal.com/viewtopic.php?t=3208&start=
        https://forum.malekal.com/viewtopic.php?t=893&start=

        N'oubliez pas de mettre votre sujet en résolu merci.=>
        https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/

        merci et bon.. surf .N'oubliez pas de mettre votre sujet en résolu merci.
        0
        1. ça serve a rien de les conservers il sont mis a jour tu le jour !

          si y a un problème je suis là ;)
          (Garde Malwarebytes sur ton PC pour des scans réguliers.)

          N'oubliez pas de mettre votre sujet en résolu merci.
          0
          1. je n'ai pas le droit de les conservers ?
            pour l'instant elles n'apparaissent pas
            0
            1. est ce que les pubs sont éliminées ? normalement oui
              tu les vois encor ?

              Je dois jeter tous ce que j'ai télécharge ?

              si tu va bien pour toi on va le faire tt suite avec un outils pour ça !
              0
              1. est ce que les pubs sont éliminées ?

                Je dois jeter tous ce que j'ai télécharge ?
                0
                1. ==> As tu encore des soucis? - sinon on passe phase finale "Désinstallation des outils de désinfection" !
                  0
                  1. tout le texte que tu m'as envoyé est en gras, donc je copie tout de Script ZHPFix à EmptyTemp et je colle dans ZHPFix,


                    Essartement ce ça

                    là on me demande si je confirme le nettoyage

                    tu dit oui
                    0
                    1. pas compris
                      tout le texte que tu m'as envoyé est en gras, donc je copie tout de Script ZHPFix à EmptyTemp et je colle dans ZHPFix,
                      je l'ai fait les lignes ne sont pas les unes à cote des autres
                      là on me demande si je confirme le nettoyage
                      0
                      1. j'ai cliqué dans 94ae0976-89df-4347-9771-5371c6e203bf@3796dc63-d06d-4575-a997-9b5c935fe915.com]
                        pas compris là ?

                        tu ouvert ZHPFix tu Copies uniquement les lignes indiquées en gras

                        tu retourne dan ZHPFix tu clic sur IMPORTER

                        tu doit voire tous le lignes colle dans ZHPFix
                        puis tu clic sur GO

                        et tu me poste le rapport enregistre sur le bureau.

                        ce tu !
                        0
                        1. avant de faire une betise

                          j'ai cliqué dans 94ae0976-89df-4347-9771-5371c6e203bf@3796dc63-d06d-4575-a997-9b5c935fe915.com]

                          Puis j'ai ouvert ZHPFix, j'ai fait importer, là on me demande si je veux tout supprimer ?
                          Est oui ?
                          0
                          1. Utilisation de l'outil ZHPFix : Suis cette procédure dans l'ordre indiqué :

                            Ce script va cibler certains éléments à supprimer :

                            * Sélectionne et copie les lignes en gras ci-après situées entre les deux lignes :
                            ==> Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin Emptytemp)
                            _______________________________________________________________

                            Script ZHPFix
                            ShortcutFix
                            M2 - MFEP: prefs.js [martine - nahd6ha2.default\94ae0976-89df-4347-9771-5371c6e203bf@3796dc63-d06d-4575-a997-9b5c935fe915.com] [] Pricora v (..) =>Adware.Pricora
                            O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-chromeinstaller.job [1850] =>Adware.Pricora
                            O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-firefoxinstaller.job [1774] =>Adware.Pricora
                            O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-updater.job [1258] =>Adware.Pricora
                            [MD5.A4867262FAD7107158EC3879F74A6D33] [APT] [Pricora-chromeinstaller] (.Corporate Inc.) -- C:\Program Files\Pricora\Pricora-chromeinstaller.exe [484864] =>Adware.Pricora
                            [MD5.90C77712976C0DE19D64935346AFDB43] [APT] [Pricora-firefoxinstaller] (.Corporate Inc.) -- C:\Program Files\Pricora\Pricora-firefoxinstaller.exe [722944] =>Adware.Pricora
                            [MD5.A6452E03B0A2C9EF15B1355B24EC404B] [APT] [Pricora-updater] (.Corporate Inc.) -- C:\Program Files\Pricora\Pricora-updater.exe [363520] =>Adware.Pricora
                            [MD5.00000000000000000000000000000000] [APT] [{42543BE8-3B10-40D9-9CE7-3A660218FCEE}] (...) -- C:\Kreapixel\uninstall.exe (.not file.) [0] =>Adware.SocialSkinz
                            O42 - Logiciel: Pricora - (.Corporate Inc.) [HKLM] -- Pricora =>Adware.Pricora
                            [HKCU\Software\AppDataLow\Software\Pricora] =>Adware.Pricora
                            O43 - CFD: 16/10/2013 - 09:21:22 - [5,521] ----D C:\Program Files\Pricora =>Adware.Pricora
                            O43 - CFD: 16/10/2013 - 09:21:22 - [0] ----D C:\ProgramData\BitGuard =>PUP.BitGuard
                            O43 - CFD: 16/09/2013 - 19:20:22 - [0,001] ----D C:\Users\martine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard =>PUP.BitGuard
                            O45 - LFCP:[MD5.AA88E5382B421F90A539DA25DE83A0ED] - 16/10/2013 - 09:20:00 ---A- - C:\Windows\Prefetch\BITGUARD.EXE-DF9A7E2A.pf =>PUP.BitGuard
                            O45 - LFCP:[MD5.722717326E169391034F3FAE78386101] - 16/10/2013 - 19:19:03 ---A- - C:\Windows\Prefetch\PRICORA-CHROMEINSTALLER.EXE-77D893E8.pf =>Adware.Pricora
                            O45 - LFCP:[MD5.983640A69F2B005655E4AF0BB6C82EF7] - 16/10/2013 - 19:19:12 ---A- - C:\Windows\Prefetch\PRICORA-FIREFOXINSTALLER.EXE-30255DB1.pf =>Adware.Pricora
                            O45 - LFCP:[MD5.5280ECC0AABDEB4B5B8F81AAE920C43E] - 16/10/2013 - 19:20:02 ---A- - C:\Windows\Prefetch\PRICORA-UPDATER.EXE-37C5DC1D.pf =>Adware.Pricora
                            O69 - SBI: prefs.js [martine - nahd6ha2.default] user_pref("extensions.crossrider.bic", "1412a95a2a1bab4b29643db389e4c5e5"); =>PUP.CrossRider
                            [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pricora] =>Adware.Pricora^
                            C:\Users\martine\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\94ae0976-89df-4347-9771-5371c6e203bf@3796dc63-d06d-4575-a997-9b5c935fe915.com =>Adware.Pricora^
                            C:\Program Files\Pricora =>Adware.Pricora^
                            C:\ProgramData\BitGuard =>PUP.BitGuard^
                            C:\Users\martine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard =>PUP.BitGuard^
                            C:\Users\martine\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff =>Adware.Pricora
                            C:\Windows\Tasks\Pricora-chromeinstaller.job =>Adware.Pricora^
                            C:\Windows\Tasks\Pricora-firefoxinstaller.job =>Adware.Pricora^
                            O43 - CFD: 16/09/2013 - 19:20:32 - [0,003] ----D C:\Users\martine\AppData\Local\avgchrome
                            O44 - LFC:[MD5.95485D41082883ED9D126B8A43517452] - 03/10/2013 - 06:17:00 ---A- . (...) -- C:\Windows\System32\results.xml [15374]
                            O4 - GS\Startup [Public]: Adobe Gamma Loader.lnk . (.Adobe Systems, Inc. - Adobe Gamma Loader.) -- C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
                            O4 - GS\Program [Public]: Encore plus de jeux.lnk - Clé orpheline => Orphean Key not necessary
                            O4 - GS\Accessories [martine]: Run.lnk - Clé orpheline => Orphean Key not necessary
                            O4 - HKCU\..\Run: [PassBank] C:\Program Files\Solvusoft\PassBank\stpass.exe (.not file.) => Fichier absent
                            R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (...) (No version) -- (.not file.)
                            O4 - GS\Program [Public]: Encore plus de jeux.lnk - Clé orpheline
                            O4 - GS\Accessories [martine]: Run.lnk - Clé orpheline
                            O24 - Default MHTML Editor: Last - .(...) - (.not file.)
                            O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\vgasave.sys . (...) -- C:\Windows\System32\Drivers\vgasave.sys (.not file.)
                            O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\vgasave.sys . (...) -- C:\Windows\System32\Drivers\vgasave.sys (.not file.)
                            O4 - HKUS\S-1-5-21-1435068326-4160469474-4005344255-1000\..\Run: [PassBank] C:\Program Files\Solvusoft\PassBank\stpass.exe (.not file.) => Fichier absent
                            C:\Windows\Tasks\Pricora-updater.job =>Adware.Pricora^
                            C:\Program Files\Pricora\Pricora-chromeinstaller.exe =>Adware.Pricora^
                            C:\Program Files\Pricora\Pricora-firefoxinstaller.exe =>Adware.Pricora^
                            O45 - LFCP:[MD5.17342EB39A2372AB39F28F05EED1FE80] - 16/10/2013 - 18:54:26 ---A- - C:\Windows\Prefetch\FLASHPLAYERPLUGIN_11_9_900_11-30E55DF2.pf => Fichier du dossier Prefetcher
                            O61 - LFC: 16/10/2013 - 20:30:02 ---A- . (...) -- C:\Users\martine\AppData\Local\Temp\~DFADEACE903461E739.TMP [376832] => Temporary file not necessary
                            R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1 => Internet Explorer Allows Proxy Settings Remotely
                            O43 - CFD: 16/10/2013 - 09:21:22 - [0] ----D C:\ProgramData\DSearchLink =>Toolbar.DeltaSearch
                            C:\ProgramData\DSearchLink =>Toolbar.DeltaSearch^
                            C:\Program Files\Pricora\Pricora-updater.exe =>Adware.Pricora^
                            [HKCU\Software\AppDataLow\Software\Pricora] =>Adware.Pricora^

                            SysRestore
                            EmptyFlash
                            EmptyCLSID
                            Firewallraz
                            EmptyTemp


                            ==>Lance ZHPFix (icône seringue) à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
                            - Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
                            ==>Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
                            le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
                            ==>Clique sur le bouton GO pour lancer le nettoyage
                            ==> Copie/colle la totalité du rapport dans ta prochaine réponse.
                            ==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.

                            ==> laisse travailler l'outil et ne touche à rien ...

                            ==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                            ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

                            Redémarre le PC et poste le rapport stp.

                            0
                            1. laisses tu les rapports sur ce site ?
                              avec le dernier rapport quelqu'un de malveillant à tout sur mon ordi ????? angoisse
                              0
                              1. t'inquiète pas pour ça y a pas de risque ;)
                                0
                            • 1
                            • 2