BitGuard c'est quoi
RésoluWindows me demande de trouve une solution au problème BitGuard.ex.
Je ne sais pas à quoi cela sert ? que dois-je faire ?
Merci
Je ne sais pas dans quel rubrique mettre ma question
39 réponses
BitGuard.ex est identifié comme une menace potentielle associée à des adwares et à des programmes potentiellement indésirables, nécessitant une procédure de nettoyage sur l’ordinateur pour prévenir des activités non souhaitées. Plusieurs outils sont recommandés, notamment AdwCleaner pour le dépistage et la suppression des PUP/LPI, puis JRT pour un nettoyage complémentaire, puis Malwarebytes Anti-Malware pour une analyse complète et suppression des éléments détectés. En suivant ces outils, le redémarrage permet d’analyser les rapports générés et d’appliquer les suppressions; des sauvegardes des résultats et une vérification des extensions et paramètres de sécurité complètent le processus pour prévenir les réinfections.
-
salut,
https://forum.malekal.com/viewtopic.php?t=42119&start=
Tu as des adwares fais ce qui suit, dans l'ordre
1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau
Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
Clique sur le bouton "Scanner"
Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
Clique sur le bouton Nettoyer
Accepte le message de fermeture des applications
Valide, après lecture, la fenêtre d'information sur les PUP/LPI
Accepte le message de redémarrage
Patiente durant la suppression
Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse
___________________________________________________________>>>
On va utiliser un outil en complément à Adwcleaner:
==> 2) Télécharge ici ==>Junkware Removal Tool
==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)
==> Enregistre-le sur ton bureau.
==> Ferme toutes les applications en cours.
==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.
==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.
==>Tutoriel :=> ICI JRT
------------------------------------------------------------------------------->>>>
Ensuite Fais ceci ==>
3)Télécharge =>> Malwarebytes'Antimalwares
La mise à jour du programme va se faire directement ; si ce n'est pas le cas, clique sur Recherche de mises à jour
==> Si tu l'as déjà sur ton pc, pas la peine de le retélécharger si ce n'est pas le cas, clique sur Recherche de mises à jour <==
=> Fais une analyse complète en cliquant sur <gras>Exécuter un examen complet
Sélectionne les lecteurs à analyser et clique sur Lancer l'examen
L'analyse peut durer un certain temps
Lorsque l'analyse est terminée,
=> clique sur OK puis sur Afficher les résultats</gras>
=>"Assure-toi que tout est coché et clique sur "Supprimer" la sélection puis sur "OK"
Le bloc-note va s'ouvrir qui contiendra un rapport
Copie (Ctrl+C)/Colle (Ctrl+V) le rapport dans ta prochaine réponse
/!\ Il est possible que certains fichiers devront être supprimés au redémarrage du PC. Il faut le faire en cliquant sur Oui à la question posée
/!\pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date
mbam........log => image=> onglet rapports/logs
=>Si tu as besoin d'aide regarde ce tutoriel ==>
malware-tutoriel ou ici => malware-tutoriel
(Garde Malwarebytes sur ton PC pour des scans réguliers.)
-
qu'est ce MP ?
oups pas compris "le reste tu peux le faire foire et mesure prend prenez le temps"
bonne nuit -
ok ce tous bon....
le reste tu peux le faire foire et mesure prend prenez le temps
bon nuit .
-
-
ok vu ;)
la suite avec DelFix
-
-
un million de mercis pour ton aide
je suis prête pour effacer
si j'ai un autre problème, il faut t'écrire d'ici ? -
ok super ce parti ;)
Parfait, il nous reste encore à finaliser, voici la procédure =>
=>SFTGC: (permet simplement de supprimer les fichiers temporaires.)
=>[Télécharger http://www.archive-host.com SFTGC.exe SFTGC.exe] Enregistrez le fichier sur le bureau.
=> SFTGC compatible avec XP, Vista, Windows 7 et 8 en 32 et 64 bits.
Sous XP:
=> Faire un double clic sur le fichier.
=> Sous les autres versions de Windows:
=> Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur.
=>lancer le nettoyage, cliquer sur Go.
=>Après le nettoyage, un rapport s'ouvrira.
=>Le rapport est sur le bureau (SFT.txt)
=> Pour le poster, hébergez-le ici => https://www.cjoint.com/
Important! Si SFTGC vous invite à redémarrer, s'il vous plaît le faire immédiatement. Si ce n'est pas invité, redémarrez manuellement la machine de toute façon à assurer un nettoyage complet.
puis: ==>
1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/
Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Réinitialisation des paramètres système
=>purger la restauration du système
http://cjoint.com/data3/3JbiQKT6HoN.htm
Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.
Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport
2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite java => https://www.java.com/fr/download/
N'oublies pas aussi de maintenir Windows à jour via Windows update
voici le lien officiel "adobe" pour le télécharger flashplayer ;) (sauf pour google chrome(lui intègre directement
https://get.adobe.com/flashplayer/?loc=fr pour la version firefox
http://get.adobe.com/fr/flashplayer/otherversions/ pour les autres versions
==> N'oubliez pas décochez Macfee !!!
3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker
Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/
Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide
4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/#tutoriel-ccleaner
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag
Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements
5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
Pour chrome(si tu possèdes Chrome)
Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/
Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Lien pour télécharger adblock +
https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss
6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/
https://www.malekal.com/qvo6-en-v9-com-isafe-et-trojan-win32-staser/
7)Pourquoi faut-il éviter de télécharger sur du p2p
Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
N'oubliez pas de mettre votre sujet en résolu merci.=>
https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
merci et bon.. surf .N'oubliez pas de mettre votre sujet en résolu merci.
-
ça serve a rien de les conservers il sont mis a jour tu le jour !
si y a un problème je suis là ;)
(Garde Malwarebytes sur ton PC pour des scans réguliers.)
N'oubliez pas de mettre votre sujet en résolu merci. -
je n'ai pas le droit de les conservers ?
pour l'instant elles n'apparaissent pas -
est ce que les pubs sont éliminées ? normalement oui
tu les vois encor ?
Je dois jeter tous ce que j'ai télécharge ?
si tu va bien pour toi on va le faire tt suite avec un outils pour ça !
-
est ce que les pubs sont éliminées ?
Je dois jeter tous ce que j'ai télécharge ? -
==> As tu encore des soucis? - sinon on passe phase finale "Désinstallation des outils de désinfection" !
-
-
tout le texte que tu m'as envoyé est en gras, donc je copie tout de Script ZHPFix à EmptyTemp et je colle dans ZHPFix,
Essartement ce ça
là on me demande si je confirme le nettoyage
tu dit oui -
pas compris
tout le texte que tu m'as envoyé est en gras, donc je copie tout de Script ZHPFix à EmptyTemp et je colle dans ZHPFix,
je l'ai fait les lignes ne sont pas les unes à cote des autres
là on me demande si je confirme le nettoyage -
j'ai cliqué dans 94ae0976-89df-4347-9771-5371c6e203bf@3796dc63-d06d-4575-a997-9b5c935fe915.com]
pas compris là ?
tu ouvert ZHPFix tu Copies uniquement les lignes indiquées en gras
tu retourne dan ZHPFix tu clic sur IMPORTER
tu doit voire tous le lignes colle dans ZHPFix puis tu clic sur GO
et tu me poste le rapport enregistre sur le bureau.
ce tu !
-
avant de faire une betise
j'ai cliqué dans 94ae0976-89df-4347-9771-5371c6e203bf@3796dc63-d06d-4575-a997-9b5c935fe915.com]
Puis j'ai ouvert ZHPFix, j'ai fait importer, là on me demande si je veux tout supprimer ?
Est oui ? -
Utilisation de l'outil ZHPFix : Suis cette procédure dans l'ordre indiqué :
Ce script va cibler certains éléments à supprimer :
* Sélectionne et copie les lignes en gras ci-après situées entre les deux lignes :
==> Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin Emptytemp)
_______________________________________________________________
Script ZHPFix
ShortcutFix
M2 - MFEP: prefs.js [martine - nahd6ha2.default\94ae0976-89df-4347-9771-5371c6e203bf@3796dc63-d06d-4575-a997-9b5c935fe915.com] [] Pricora v (..) =>Adware.Pricora
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-chromeinstaller.job [1850] =>Adware.Pricora
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-firefoxinstaller.job [1774] =>Adware.Pricora
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-updater.job [1258] =>Adware.Pricora
[MD5.A4867262FAD7107158EC3879F74A6D33] [APT] [Pricora-chromeinstaller] (.Corporate Inc.) -- C:\Program Files\Pricora\Pricora-chromeinstaller.exe [484864] =>Adware.Pricora
[MD5.90C77712976C0DE19D64935346AFDB43] [APT] [Pricora-firefoxinstaller] (.Corporate Inc.) -- C:\Program Files\Pricora\Pricora-firefoxinstaller.exe [722944] =>Adware.Pricora
[MD5.A6452E03B0A2C9EF15B1355B24EC404B] [APT] [Pricora-updater] (.Corporate Inc.) -- C:\Program Files\Pricora\Pricora-updater.exe [363520] =>Adware.Pricora
[MD5.00000000000000000000000000000000] [APT] [{42543BE8-3B10-40D9-9CE7-3A660218FCEE}] (...) -- C:\Kreapixel\uninstall.exe (.not file.) [0] =>Adware.SocialSkinz
O42 - Logiciel: Pricora - (.Corporate Inc.) [HKLM] -- Pricora =>Adware.Pricora
[HKCU\Software\AppDataLow\Software\Pricora] =>Adware.Pricora
O43 - CFD: 16/10/2013 - 09:21:22 - [5,521] ----D C:\Program Files\Pricora =>Adware.Pricora
O43 - CFD: 16/10/2013 - 09:21:22 - [0] ----D C:\ProgramData\BitGuard =>PUP.BitGuard
O43 - CFD: 16/09/2013 - 19:20:22 - [0,001] ----D C:\Users\martine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard =>PUP.BitGuard
O45 - LFCP:[MD5.AA88E5382B421F90A539DA25DE83A0ED] - 16/10/2013 - 09:20:00 ---A- - C:\Windows\Prefetch\BITGUARD.EXE-DF9A7E2A.pf =>PUP.BitGuard
O45 - LFCP:[MD5.722717326E169391034F3FAE78386101] - 16/10/2013 - 19:19:03 ---A- - C:\Windows\Prefetch\PRICORA-CHROMEINSTALLER.EXE-77D893E8.pf =>Adware.Pricora
O45 - LFCP:[MD5.983640A69F2B005655E4AF0BB6C82EF7] - 16/10/2013 - 19:19:12 ---A- - C:\Windows\Prefetch\PRICORA-FIREFOXINSTALLER.EXE-30255DB1.pf =>Adware.Pricora
O45 - LFCP:[MD5.5280ECC0AABDEB4B5B8F81AAE920C43E] - 16/10/2013 - 19:20:02 ---A- - C:\Windows\Prefetch\PRICORA-UPDATER.EXE-37C5DC1D.pf =>Adware.Pricora
O69 - SBI: prefs.js [martine - nahd6ha2.default] user_pref("extensions.crossrider.bic", "1412a95a2a1bab4b29643db389e4c5e5"); =>PUP.CrossRider
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pricora] =>Adware.Pricora^
C:\Users\martine\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\94ae0976-89df-4347-9771-5371c6e203bf@3796dc63-d06d-4575-a997-9b5c935fe915.com =>Adware.Pricora^
C:\Program Files\Pricora =>Adware.Pricora^
C:\ProgramData\BitGuard =>PUP.BitGuard^
C:\Users\martine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard =>PUP.BitGuard^
C:\Users\martine\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff =>Adware.Pricora
C:\Windows\Tasks\Pricora-chromeinstaller.job =>Adware.Pricora^
C:\Windows\Tasks\Pricora-firefoxinstaller.job =>Adware.Pricora^
O43 - CFD: 16/09/2013 - 19:20:32 - [0,003] ----D C:\Users\martine\AppData\Local\avgchrome
O44 - LFC:[MD5.95485D41082883ED9D126B8A43517452] - 03/10/2013 - 06:17:00 ---A- . (...) -- C:\Windows\System32\results.xml [15374]
O4 - GS\Startup [Public]: Adobe Gamma Loader.lnk . (.Adobe Systems, Inc. - Adobe Gamma Loader.) -- C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - GS\Program [Public]: Encore plus de jeux.lnk - Clé orpheline => Orphean Key not necessary
O4 - GS\Accessories [martine]: Run.lnk - Clé orpheline => Orphean Key not necessary
O4 - HKCU\..\Run: [PassBank] C:\Program Files\Solvusoft\PassBank\stpass.exe (.not file.) => Fichier absent
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (...) (No version) -- (.not file.)
O4 - GS\Program [Public]: Encore plus de jeux.lnk - Clé orpheline
O4 - GS\Accessories [martine]: Run.lnk - Clé orpheline
O24 - Default MHTML Editor: Last - .(...) - (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\vgasave.sys . (...) -- C:\Windows\System32\Drivers\vgasave.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\vgasave.sys . (...) -- C:\Windows\System32\Drivers\vgasave.sys (.not file.)
O4 - HKUS\S-1-5-21-1435068326-4160469474-4005344255-1000\..\Run: [PassBank] C:\Program Files\Solvusoft\PassBank\stpass.exe (.not file.) => Fichier absent
C:\Windows\Tasks\Pricora-updater.job =>Adware.Pricora^
C:\Program Files\Pricora\Pricora-chromeinstaller.exe =>Adware.Pricora^
C:\Program Files\Pricora\Pricora-firefoxinstaller.exe =>Adware.Pricora^
O45 - LFCP:[MD5.17342EB39A2372AB39F28F05EED1FE80] - 16/10/2013 - 18:54:26 ---A- - C:\Windows\Prefetch\FLASHPLAYERPLUGIN_11_9_900_11-30E55DF2.pf => Fichier du dossier Prefetcher
O61 - LFC: 16/10/2013 - 20:30:02 ---A- . (...) -- C:\Users\martine\AppData\Local\Temp\~DFADEACE903461E739.TMP [376832] => Temporary file not necessary
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1 => Internet Explorer Allows Proxy Settings Remotely
O43 - CFD: 16/10/2013 - 09:21:22 - [0] ----D C:\ProgramData\DSearchLink =>Toolbar.DeltaSearch
C:\ProgramData\DSearchLink =>Toolbar.DeltaSearch^
C:\Program Files\Pricora\Pricora-updater.exe =>Adware.Pricora^
[HKCU\Software\AppDataLow\Software\Pricora] =>Adware.Pricora^
SysRestore
EmptyFlash
EmptyCLSID
Firewallraz
EmptyTemp
==>Lance ZHPFix (icône seringue) à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)
- Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
==>Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
==>Clique sur le bouton GO pour lancer le nettoyage
==> Copie/colle la totalité du rapport dans ta prochaine réponse.
==> : https://www.cjoint.com/ Copie le lien dans ta prochaine réponse.
==> laisse travailler l'outil et ne touche à rien ...
==> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )
Redémarre le PC et poste le rapport stp.
-
laisses tu les rapports sur ce site ?
avec le dernier rapport quelqu'un de malveillant à tout sur mon ordi ????? angoisse
- 1
- 2