Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2472 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win Vista

  Trojan Baseflash impossible à virer

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Trojan Baseflash impossible à virer

n°3118655
wildust
Posté le 13-03-2014 à 11:30:20  profilanswer
 

Bonjour,
l'autre jour en installant un logiciel, j'ai cliqué un peu vite, et me suis retrouvé avec des barres de navigation bidule + baseflash.  
J'ai tout viré, mais ce dernier me donne un sacré fil à retordre.  
J'ai scanné l'ordinateur avec malwarebyte, puis adwcleaner, (2 fois).
Mon navigateur chrome restait infecté par ce "module complémentaire" qui même désactivé ou supprimé, se réinstalle tout seul au bout de quelques minutes. Le navigateur se coupe, reviens sur les pages qui étaient ouvertes, l'air de rien, avec le module réactivé.
J'ai fini par désinstaller chrome et mettre mozilla à la place hier.
Aujourd'hui en allumant le PC, PAF.
Baseflash s'est logé dans les modules de mozilla.  
Je fais donc appel à votre aide pour virer cette merde, car c'est l'ordinateur de ma boutique (qui me sert de logiciel de caisse, entre autre), et faisant certaines transactions bancaires dessus, ça me rassure pas des masses.  
En espérant que vous aurez une idée pour que je me débarrasse de cette cochonnerie...

mood
Publicité
Posté le 13-03-2014 à 11:30:20  profilanswer
 

n°3118660
Destrio5
Posté le 13-03-2014 à 12:35:21  profilanswer
 

Bonjour,
 

  • Télécharge ZHPDiag (de Nicolas Coolman).


  • Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).


  • Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.


  • Clique sur Configurer puis sur la loupe la plus à droite Diagnostic avec légitimes.


  • A la fenêtre Voulez-vous un rapport full options ?, clique sur Oui et patiente le temps du scan.


  • Une fois le scan terminé, un rapport est créé sur le Bureau.  


  • Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.

n°3118663
wildust
Posté le 13-03-2014 à 13:00:48  profilanswer
 

Hello, merci de ta réponse !
J'ai suivi le protocole que tu m'as listé, le rapport est lisible sur ce lien :  
 
http://pjjoint.malekal.com/files.p [...] 5i5m5m1212

n°3118664
Destrio5
Posté le 13-03-2014 à 13:21:29  profilanswer
 

  • Désinstalle McAfee Security Scan Plus.


  • Copie tout le texte présent dans le cadre ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier" ).

Script ZHPFix
SysRestore
O23 - Service: Protect your browser's extensions and plugins (srvProtectExtension) . (.Pas de propriétaire - ProtectExtension.) - C:\Users\Smartclop PC\AppData\Roaming\BaseFlash\protect\ProtectExtension.exe
[HKLM\Software\Wow6432Node\BaseFlash]  
[HKLM\Software\Wow6432Node\ProtectExtension]    
O43 - CFD: 13/03/2014 - 11:06:58 - [2.719] ----D C:\Users\Smartclop PC\AppData\Roaming\BaseFlash
O43 - CFD: 08/03/2014 - 11:45:31 - [1.683] ----D C:\Users\Smartclop PC\AppData\Roaming\sweet-page  
SR - | Auto 11/03/2014 59392 |  (srvProtectExtension) . (...) - C:\Users\Smartclop PC\AppData\Roaming\BaseFlash\protect\ProtectExtension.exe  
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]    
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]    
EmptyFlash
EmptyTemp


  • Lance ZHPFix depuis le raccourci situé sur ton Bureau.


  • Clique sur le bouton "IMPORTER". Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.


  • Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.


  • Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.


  • Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.

n°3118678
wildust
Posté le 13-03-2014 à 14:54:12  profilanswer
 

Voilà le rapport.  
Par contre, il ne m'a pas proposé de désinstallation de programmes, ni de redémarrage.  
Juste si je voulais vider la corbeille (j'ai mis oui)
 
http://pjjoint.malekal.com/files.p [...] 2g9z9v6j13
 
PS : dans le rapport on voit qu'il a supprimé une clef de registre lié à Baseflash, et pour l'instant, je ne le vois plus dans les modules de Mozilla... ça semble encourageant !


Message édité par wildust le 13-03-2014 à 14:55:50
n°3118697
Destrio5
Posté le 13-03-2014 à 17:53:34  profilanswer
 

Ok ;)
 
Je voudrais un nouveau rapport ZHPDiag (pour vérifier).

n°3118700
wildust
Posté le 13-03-2014 à 18:35:20  profilanswer
 
n°3118709
Destrio5
Posté le 13-03-2014 à 19:57:30  profilanswer
 

Pour finir :
 
 
1/  
 
---> Télécharge et installe CCleaner.      
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.      
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.      
 
 
2/    
 
---> Télécharge DelFix sur ton Bureau puis lance-le.      
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.      
* Clique sur Exécuter.      
* Poste le rapport.
 
 
==Prévention==      
 
Désinstalle Java 6 Update 22 et Java 7 Update 45 puis installe la dernière version (refuse / décoche la case s'il te propose un logiciel additionnel) :
http://www.java.com/fr/  
 
Un dossier sur la prévention et sécurité sur Internet est disponible ici.

n°3118746
wildust
Posté le 14-03-2014 à 11:26:47  profilanswer
 

Voilà.
 
Je te poste le rapport de DelFix : http://pjjoint.malekal.com/files.p [...] h7s5q12n10
 
 
Un très grand merci pour ton aide, et le temps que tu m'as consacré. C'est vraiment sympa !


Message édité par wildust le 14-03-2014 à 11:27:34
n°3118749
Destrio5
Posté le 14-03-2014 à 11:46:01  profilanswer
 

Ok pour DelFix.
 
Bonne journée ;)

mood
Publicité
Posté le 14-03-2014 à 11:46:01  profilanswer
 

n°3119946
brako45
Posté le 23-03-2014 à 18:55:51  profilanswer
 

Salut Destrio5
j'ai exactement le même problème que wildust et j'ai suivit tes consignes sauf que BaseFlash est toujours présent et actif sur mon pc  
Que me conseilles tu de faire ?

n°3119947
Destrio5
Posté le 23-03-2014 à 18:59:31  profilanswer
 

Bonjour brako45,
 

  • Télécharge ZHPDiag (de Nicolas Coolman).


  • Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).


  • Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.


  • Clique sur Full options.


  • Une fois le scan terminé, un rapport est créé sur le Bureau.  


  • Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.

n°3119950
brako45
Posté le 23-03-2014 à 19:26:11  profilanswer
 

Bonsoir,
Voila le lien du rapport >  http://pjjoint.malekal.com/files.p [...] f5t8g12r12

n°3119952
Destrio5
Posté le 23-03-2014 à 19:55:56  profilanswer
 

  • Copie tout le script suivant (Sélectionne-le, clique droit dessus et choisis "Copier" ).


  • Lance ZHPFix depuis le raccourci situé sur ton Bureau.


  • Clique sur le bouton "IMPORTER". Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.


  • Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.


  • Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.


  • Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.

n°3119954
brako45
Posté le 23-03-2014 à 20:17:25  profilanswer
 

Merci bien !  
Et voici le 2eme rapport > http://pjjoint.malekal.com/files.p [...] 0f8e12h5d9

n°3119959
Destrio5
Posté le 23-03-2014 à 21:07:40  profilanswer
 

  • Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".


  • Une fois le scan terminé, choisis l'option "Nettoyer".


  • Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis poste le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s0].

n°3119960
brako45
Posté le 23-03-2014 à 21:11:09  profilanswer
 

BaseFlash n'apparaît plus dans Firefox Explorer et Chrome merci beaucoup ;)  
Je vous redemanderai de l'aide pour un autre de mes pc si il a le même problème merci de votre patience et votre investissement.
Il y a t il encore quelque chose que je dois faire ?

n°3119961
Destrio5
Posté le 23-03-2014 à 21:17:45  profilanswer
 

Je veux bien un nouveau rapport ZHPDiag pour contrôler ;)

n°3119963
brako45
Posté le 23-03-2014 à 21:50:11  profilanswer
 
n°3119969
brako45
Posté le 23-03-2014 à 23:04:29  profilanswer
 
n°3120080
Destrio5
Posté le 24-03-2014 à 16:51:41  profilanswer
 

Pour finir :
 
 
1/  
 
---> Télécharge et installe CCleaner.      
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.      
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.      
 
 
2/    
 
---> Télécharge DelFix sur ton Bureau puis lance-le.      
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.      
* Clique sur Exécuter.      
* Poste le rapport.
 
 
==Prévention==      
 
Désinstalle J2SE Runtime Environment 5.0 Update 4 et installe la dernière version (s'il te propose un logiciel additionnel, refuse / décoche la case) :
http://www.java.com/fr/download/
 
Malwarebytes' Anti-Malware est pratique en cas d'infection :
http://www.commentcamarche.net/faq [...] e-tutoriel  
 
Un dossier sur la prévention et sécurité sur Internet est disponible ici.

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win Vista

  Trojan Baseflash impossible à virer

 

Sujets relatifs
VLC - Impossible de Lancer Web Plugin[Résolu] Parasites à l'écran, boot impossible
Impossible de mettre le tréma sur une minusculeFormatage WIndows 7 impossible
[HELP] Impossible d'activer Windows SevenImpossible de défragmenter mon ordi portable
Virus TR/Patched.Ren.Gen impossible à supprimerHELP ! Impossible d'installer Winrar !!
Impossible d'activer Windowsproblèmes graphiques dès l'allumage, accès windows impossible
Plus de sujets relatifs à : Trojan Baseflash impossible à virer


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR