Trojan Baseflash impossible à virer

Trojan Baseflash impossible à virer - Win Vista - Windows & Software

Marsh Posté le 13-03-2014 à 11:30:20    

Bonjour,
l'autre jour en installant un logiciel, j'ai cliqué un peu vite, et me suis retrouvé avec des barres de navigation bidule + baseflash.  
J'ai tout viré, mais ce dernier me donne un sacré fil à retordre.  
J'ai scanné l'ordinateur avec malwarebyte, puis adwcleaner, (2 fois).
Mon navigateur chrome restait infecté par ce "module complémentaire" qui même désactivé ou supprimé, se réinstalle tout seul au bout de quelques minutes. Le navigateur se coupe, reviens sur les pages qui étaient ouvertes, l'air de rien, avec le module réactivé.
J'ai fini par désinstaller chrome et mettre mozilla à la place hier.
Aujourd'hui en allumant le PC, PAF.
Baseflash s'est logé dans les modules de mozilla.  
Je fais donc appel à votre aide pour virer cette merde, car c'est l'ordinateur de ma boutique (qui me sert de logiciel de caisse, entre autre), et faisant certaines transactions bancaires dessus, ça me rassure pas des masses.  
En espérant que vous aurez une idée pour que je me débarrasse de cette cochonnerie...

Reply

Marsh Posté le 13-03-2014 à 11:30:20   

Reply

Marsh Posté le 13-03-2014 à 12:35:21    

Bonjour,
 

  • Télécharge ZHPDiag (de Nicolas Coolman).


  • Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).


  • Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.


  • Clique sur Configurer puis sur la loupe la plus à droite Diagnostic avec légitimes.


  • A la fenêtre Voulez-vous un rapport full options ?, clique sur Oui et patiente le temps du scan.


  • Une fois le scan terminé, un rapport est créé sur le Bureau.  


  • Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.

Reply

Marsh Posté le 13-03-2014 à 13:00:48    

Hello, merci de ta réponse !
J'ai suivi le protocole que tu m'as listé, le rapport est lisible sur ce lien :  
 
http://pjjoint.malekal.com/files.p [...] 5i5m5m1212

Reply

Marsh Posté le 13-03-2014 à 13:21:29    

  • Désinstalle McAfee Security Scan Plus.


  • Copie tout le texte présent dans le cadre ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier" ).

Script ZHPFix
SysRestore
O23 - Service: Protect your browser's extensions and plugins (srvProtectExtension) . (.Pas de propriétaire - ProtectExtension.) - C:\Users\Smartclop PC\AppData\Roaming\BaseFlash\protect\ProtectExtension.exe
[HKLM\Software\Wow6432Node\BaseFlash]  
[HKLM\Software\Wow6432Node\ProtectExtension]    
O43 - CFD: 13/03/2014 - 11:06:58 - [2.719] ----D C:\Users\Smartclop PC\AppData\Roaming\BaseFlash
O43 - CFD: 08/03/2014 - 11:45:31 - [1.683] ----D C:\Users\Smartclop PC\AppData\Roaming\sweet-page  
SR - | Auto 11/03/2014 59392 |  (srvProtectExtension) . (...) - C:\Users\Smartclop PC\AppData\Roaming\BaseFlash\protect\ProtectExtension.exe  
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]    
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]    
EmptyFlash
EmptyTemp


  • Lance ZHPFix depuis le raccourci situé sur ton Bureau.


  • Clique sur le bouton "IMPORTER". Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.


  • Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.


  • Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.


  • Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.

Reply

Marsh Posté le 13-03-2014 à 14:54:12    

Voilà le rapport.  
Par contre, il ne m'a pas proposé de désinstallation de programmes, ni de redémarrage.  
Juste si je voulais vider la corbeille (j'ai mis oui)
 
http://pjjoint.malekal.com/files.p [...] 2g9z9v6j13
 
PS : dans le rapport on voit qu'il a supprimé une clef de registre lié à Baseflash, et pour l'instant, je ne le vois plus dans les modules de Mozilla... ça semble encourageant !


Message édité par wildust le 13-03-2014 à 14:55:50
Reply

Marsh Posté le 13-03-2014 à 17:53:34    

Ok ;)
 
Je voudrais un nouveau rapport ZHPDiag (pour vérifier).

Reply

Marsh Posté le 13-03-2014 à 18:35:20    

Reply

Marsh Posté le 13-03-2014 à 19:57:30    

Pour finir :
 
 
1/  
 
---> Télécharge et installe CCleaner.      
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.      
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.      
 
 
2/    
 
---> Télécharge DelFix sur ton Bureau puis lance-le.      
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.      
* Clique sur Exécuter.      
* Poste le rapport.
 
 
==Prévention==      
 
Désinstalle Java 6 Update 22 et Java 7 Update 45 puis installe la dernière version (refuse / décoche la case s'il te propose un logiciel additionnel) :
http://www.java.com/fr/  
 
Un dossier sur la prévention et sécurité sur Internet est disponible ici.

Reply

Marsh Posté le 14-03-2014 à 11:26:47    

Voilà.
 
Je te poste le rapport de DelFix : http://pjjoint.malekal.com/files.p [...] h7s5q12n10
 
 
Un très grand merci pour ton aide, et le temps que tu m'as consacré. C'est vraiment sympa !


Message édité par wildust le 14-03-2014 à 11:27:34
Reply

Marsh Posté le 14-03-2014 à 11:46:01    

Ok pour DelFix.
 
Bonne journée ;)

Reply

Marsh Posté le 14-03-2014 à 11:46:01   

Reply

Marsh Posté le 23-03-2014 à 18:55:51    

Salut Destrio5
j'ai exactement le même problème que wildust et j'ai suivit tes consignes sauf que BaseFlash est toujours présent et actif sur mon pc  
Que me conseilles tu de faire ?

Reply

Marsh Posté le 23-03-2014 à 18:59:31    

Bonjour brako45,
 

  • Télécharge ZHPDiag (de Nicolas Coolman).


  • Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).


  • Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.


  • Clique sur Full options.


  • Une fois le scan terminé, un rapport est créé sur le Bureau.  


  • Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.

Reply

Marsh Posté le 23-03-2014 à 19:26:11    

Bonsoir,
Voila le lien du rapport >  http://pjjoint.malekal.com/files.p [...] f5t8g12r12

Reply

Marsh Posté le 23-03-2014 à 19:55:56    

  • Copie tout le script suivant (Sélectionne-le, clique droit dessus et choisis "Copier" ).


  • Lance ZHPFix depuis le raccourci situé sur ton Bureau.


  • Clique sur le bouton "IMPORTER". Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.


  • Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.


  • Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.


  • Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.

Reply

Marsh Posté le 23-03-2014 à 20:17:25    

Merci bien !  
Et voici le 2eme rapport > http://pjjoint.malekal.com/files.p [...] 0f8e12h5d9

Reply

Marsh Posté le 23-03-2014 à 21:07:40    

  • Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".


  • Une fois le scan terminé, choisis l'option "Nettoyer".


  • Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis poste le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s0].

Reply

Marsh Posté le 23-03-2014 à 21:11:09    

BaseFlash n'apparaît plus dans Firefox Explorer et Chrome merci beaucoup ;)  
Je vous redemanderai de l'aide pour un autre de mes pc si il a le même problème merci de votre patience et votre investissement.
Il y a t il encore quelque chose que je dois faire ?

Reply

Marsh Posté le 23-03-2014 à 21:17:45    

Je veux bien un nouveau rapport ZHPDiag pour contrôler ;)

Reply

Marsh Posté le 23-03-2014 à 21:50:11    

Reply

Marsh Posté le 23-03-2014 à 23:04:29    

Reply

Marsh Posté le 24-03-2014 à 16:51:41    

Pour finir :
 
 
1/  
 
---> Télécharge et installe CCleaner.      
* Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures.      
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.      
 
 
2/    
 
---> Télécharge DelFix sur ton Bureau puis lance-le.      
* Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.      
* Clique sur Exécuter.      
* Poste le rapport.
 
 
==Prévention==      
 
Désinstalle J2SE Runtime Environment 5.0 Update 4 et installe la dernière version (s'il te propose un logiciel additionnel, refuse / décoche la case) :
http://www.java.com/fr/download/
 
Malwarebytes' Anti-Malware est pratique en cas d'infection :
http://www.commentcamarche.net/faq [...] e-tutoriel  
 
Un dossier sur la prévention et sécurité sur Internet est disponible ici.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed