Storm alert
Répondre à la discussion
Affichage des résultats 1 à 15 sur 15

Storm alert



  1. #1
    bouco

    Storm alert


    ------

    Bonjour,

    Je suis infecté par storm alert, est-ce que quelqu'un pourrait m'aider ?
    J'ai vu ce sujet suivant et donc lancé FRST :
    http://forums.futura-sciences.com/se...orm-alert.html

    Ci-joint les rapports de FRST :


    Merci d'avance.

    -----
    Fichiers attachés Fichiers attachés

  2. #2
    bouco

    Re : Storm alert

    Je me permets un petit rappel.
    Merci d'avance.

  3. #3
    bouco

    Re : Storm alert

    Je permets un petit up le pc de mon ami va me rendre dingue. Depuis dernière fois je pense qu’il faudra que je relance une analuse ?
    Merci.

  4. #4
    chantal11

    Re : Storm alert

    Bonjour,

    Ta demande d'aide est passée à la trappe pendant ces fêtes de fin d'année.

    Supprime la version FRST enregistrée sur ce système et télécharge la dernière version.
    Enregistre-la sur le Bureau.

    Ensuite, tu relances FRST, tu coches la case Addition.txt et tu cliques sur le bouton Scan pour générer de nouveaux rapports.

    @+
    Je suis Paris !

  5. A voir en vidéo sur Futura
  6. #5
    bouco

    Re : Storm alert

    bonjour,
    super merci. Voici les deux fichiers
    Fichiers attachés Fichiers attachés

  7. #6
    chantal11

    Re : Storm alert

    Bonjour,

    Il faut être plus vigilant sur ce qui est validé lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec. Il faut décocher les cases des sponsors.
    Stop la pub !
    Exemple sur l'Installation d'une application sponsorisée, les pièges à éviter !

    Tu appliques les procédures dans l'ordre où elles sont présentées.

    --------------------------------------------------------------------------------------------------------------

    Désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :

    Super Optimizer

    Si un programme ne veut pas se désinstaller, tu passes au suivant.

    --------------------------------------------------------------------------------------------------------------

    FRST - Correctif :
    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      Code:
      start
      CreateRestorePoint:
      CloseProcesses:
      HKU\S-1-5-21-3600982239-3153950621-1861265780-1002\...\Run: [Super Optimizer] => C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe [676968 2015-01-14] (SUPER PC TOOLS LIMITED)
      GroupPolicy: Group Policy on Chrome detected
      CHR HKLM\SOFTWARE\Policies\Google: Policy restriction
      ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
      ProxyServer: [.DEFAULT] => http=127.0.0.1:59790;https=127.0.0.1:59790
      SearchScopes: HKU\S-1-5-21-3600982239-3153950621-1861265780-1002 -> {21FC3A8E-6001-4DD4-9DC8-48AFA8FD0B33} URL = 
      Toolbar: HKU\S-1-5-21-3600982239-3153950621-1861265780-1008 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
      FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\generic_search.xml
      CHR HomePage: Default ->
      CHR StartupUrls: Default -> "hxxp://astromenda.com/?f=7&a=ast_tele_14_40_ch&cd=2XzuyEtN2Y1L1QzuyEyEzz0AyD0B0A0ByBtA0AtDtA0EyEzytN0D0Tzu0StCtDtDzytN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StB0E0B0ByDtByC0BtG0D0FtDyBtG0CyBtAtBtGtC0ByB0EtGyEyD0AyDtA0C0CtDtDtAtAtA2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0E0AyByCtD0D0DtCtG0E0AyEtCtGyEtDzy0FtG0B0EyD0BtGtDtByEzzzzyB0E0C0E0EyBtB2Q&cr=1595641411&ir=",
      "hxxp://www.google.com/"
      CHR Extension: (ifkgichhpmabepjkbkmfeclembjdbpml) - C:\Users\Michel SUAREZ\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifkgichhpmabepjkbkmfeclembjdbpml [2014-10-09]
      CHR Extension: (lpoheopifiepihlmifonnknocnlfapgc) - C:\Users\Michel SUAREZ\AppData\Local\Google\Chrome\User Data\Default\Extensions\lpoheopifiepihlmifonnknocnlfapgc [2014-11-27]
      R2 cae99edb; c:\Program Files (x86)\Super Optimizer\SupOptStats.dll [1622632 2015-01-26] ()
      R2 DvbZSnQW; C:\ProgramData\vnydjtE\DvbZSnQW.exe [2726776 2014-11-21] (Rational Thought Solutions LLC)
      2015-01-26 06:35 - 2015-01-29 06:38 - 00003282 _____ () C:\WINDOWS\System32\Tasks\Super Optimizer Schedule
      2015-01-26 06:35 - 2015-01-26 06:35 - 00000000 ____D () C:\Users\Michel SUAREZ\Documents\Super Optimizer
      2015-01-26 06:35 - 2015-01-26 06:35 - 00000000 ____D () C:\Users\Michel SUAREZ\AppData\Roaming\Super Optimizer
      2015-01-26 06:29 - 2015-01-26 06:29 - 00001113 _____ () C:\Users\Michel SUAREZ\Desktop\Super Optimizer.lnk
      2015-01-26 06:29 - 2015-01-26 06:29 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer
      2015-01-26 06:29 - 2015-01-26 06:29 - 00000000 ____D () C:\Program Files (x86)\Super Optimizer
      2015-01-26 06:25 - 2015-01-26 06:25 - 00400248 _____ (Superior Installer ) C:\Users\front_000.PC-MICHEL\Downloads\fl_setup.exe
      2015-01-31 10:26 - 2014-12-18 06:42 - 00000000 ____D () C:\Users\Michel SUAREZ\AppData\Local\StormAlert
      2015-01-31 09:14 - 2014-12-18 23:26 - 00000000 ____D () C:\Users\front_000.PC-MICHEL\AppData\Local\StormAlert
      2014-11-23 00:03 - 2014-11-23 00:03 - 1977248 _____ (Enter) C:\Users\Michel SUAREZ\AppData\Roaming\JIHD.exe
      2014-11-23 00:04 - 2014-11-23 00:04 - 1496480 _____ (App) C:\Users\Michel SUAREZ\AppData\Roaming\KN.exe
      2014-11-23 00:03 - 2014-11-23 00:03 - 1496480 _____ (Enter) C:\Users\Michel SUAREZ\AppData\Roaming\LEMS.exe
      2014-11-23 00:03 - 2014-11-23 00:03 - 1977248 _____ (App) C:\Users\Michel SUAREZ\AppData\Roaming\YOFKM.exe
      C:\ProgramData\vnydjtE
      Task: {FDA23BC8-7AC3-4D2C-8B86-F5E0282585A3} - System32\Tasks\Super Optimizer Schedule => C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe [2015-01-14] (SUPER PC TOOLS LIMITED)
      EmptyTemp:
      end
    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST64.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
    • Accepte le redémarrage du système si demandé
    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

    --------------------------------------------------------------------------------------------------------------

    AdwCleaner - Scanner :
    • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
      Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'outil
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
    • Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(R).tx t

    Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

    Tutoriel d'utilisation AdwCleaner en images

    --------------------------------------------------------------------------------------------------------------

    Sont attendus les rapports
    Fixlog
    AdwCleaner-Scanner


    @+
    Je suis Paris !

  8. #7
    bouco

    Re : Storm alert

    voici la réponse
    merci de votre aide
    Fichiers attachés Fichiers attachés

  9. #8
    bouco

    Re : Storm alert

    rapport de adw cleaner
    # AdwCleaner v4.109 - Rapport créé le 31/01/2015 à 14:10:26
    # Mis à jour le 24/01/2015 par Xplode
    # Database : 2015-01-26.1 [Live]
    # Système d'exploitation : Windows 8.1 Connected (64 bits)
    # Nom d'utilisateur : Michel SUAREZ - PC-MICHEL
    # Exécuté depuis : C:\Users\Michel SUAREZ\Desktop\adwcleaner_4.10 9.exe
    # Option : Scanner

    ***** [ Services ] *****

    Service Présent : wpnfd_1_10_0_2

    ***** [ Fichiers / Dossiers ] *****

    Dossier Présent : C:\Program Files (x86)\Company Name
    Dossier Présent : C:\ProgramData\6f7916000000762 0
    Dossier Présent : C:\StormAlert
    Dossier Présent : C:\Users\Michel SUAREZ\AppData\Roaming\Company Name

    ***** [ Tâches planifiées ] *****


    ***** [ Raccourcis ] *****


    ***** [ Registre ] *****

    Clé Présente : HKCU\Software\AppDataLow\{1146 AC44-2F03-4431-B4FD-889BC837521F}
    Clé Présente : HKCU\Software\Microsoft\Intern et Explorer\LowRegistry\DOMStorag e\superfish.com
    Clé Présente : HKCU\Software\Microsoft\Intern et Explorer\LowRegistry\DOMStorag e\www.superfish.com
    Clé Présente : HKCU\Software\Super Optimizer
    Clé Présente : [x64] HKCU\Software\Super Optimizer
    Clé Présente : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Présente : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Présente : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Présente : HKLM\SOFTWARE\vi-viewSoftware

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17416


    -\\ Mozilla Firefox v35.0.1 (x86 fr)

    [1rrey9ko.default-1418467154405] - Ligne Trouvée : user_pref("extensions.dashlane .safesearchcapable", false);

    -\\ Google Chrome v


    *************************

    AdwCleaner[R0].txt - [33397 octets] - [24/11/2014 19:34:54]
    AdwCleaner[R1].txt - [1617 octets] - [27/11/2014 23:13:14]
    AdwCleaner[R2].txt - [1127 octets] - [05/12/2014 06:45:20]
    AdwCleaner[R3].txt - [1451 octets] - [07/12/2014 12:52:37]
    AdwCleaner[R4].txt - [1367 octets] - [07/12/2014 14:05:09]
    AdwCleaner[R5].txt - [1887 octets] - [13/12/2014 09:47:32]
    AdwCleaner[R6].txt - [2501 octets] - [13/12/2014 10:03:08]
    AdwCleaner[R7].txt - [2300 octets] - [18/12/2014 06:28:51]
    AdwCleaner[R8].txt - [2138 octets] - [31/01/2015 14:10:26]
    AdwCleaner[S0].txt - [30518 octets] - [24/11/2014 19:43:59]
    AdwCleaner[S1].txt - [1696 octets] - [27/11/2014 23:20:16]
    AdwCleaner[S2].txt - [1190 octets] - [05/12/2014 06:52:49]
    AdwCleaner[S3].txt - [1526 octets] - [07/12/2014 13:17:43]
    AdwCleaner[S4].txt - [1430 octets] - [07/12/2014 14:14:54]
    AdwCleaner[S5].txt - [1964 octets] - [13/12/2014 09:56:48]
    AdwCleaner[S6].txt - [2573 octets] - [13/12/2014 10:22:55]
    AdwCleaner[S7].txt - [2378 octets] - [18/12/2014 06:35:50]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R8].txt - [2679 octets] ##########

  10. #9
    bouco

    Re : Storm alert

    désolé je ne vous ai pas adressé le document en fichier joint.
    Le voici

  11. #10
    bouco

    Re : Storm alert

    on va y arriver
    Fichiers attachés Fichiers attachés

  12. #11
    chantal11

    Re : Storm alert

    Re,

    OK pour les rapports.

    En complément pour continuer le nettoyage :

    --------------------------------------------------------------------------------------------------------------

    Malwarebytes Anti-Malware :
    • Télécharge Malwarebytes Anti-Malware et enregistre le sur le Bureau
    • Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • A la fin de l'installation, décoche l'option "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium". La case Exécuter Malwarebytes Anti-Malware reste cochée.
    • Clique sur Terminer. Malwarebyte's s'ouvre
    • Pour mettre en français, dans Settings, puis General Settings, dans Language, sélectionne French
    • Dans Version de la base de données, clique sur le lien Mettre à jour pour installer les mises à jour et laisse l'outil les installer
    • Dans Paramètres, puis Détection et protection, sélectionne Traiter les détections comme des malveillants pour les détections PUP et PUM
    • Dans Examen, coche Examen "Menaces" puis clique sur Examiner maintenant
    • Si l'outil te propose d'autres mises à jour, valide en cliquant sur Mettre à jour maintenant
    • Patiente le temps de l'analyse
    • Pour supprimer les éléments détectés, clique sur Tout mettre en quarantaine
    • Si un redémarrage est demandé, clique sur Yes
    • Au redémarrage, relance Malwarebytes
    • Dans Historique, clique sur Journaux de l'application
    • Sélectionne le journal d'examen le plus récent, puis clique sur Afficher
    • Clique sur Exporter puis sur Fichier texte (*.txt)
    • Enregistre le rapport sur ton Bureau. Poste ce rapport dans ta prochaine réponse
      Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Ma lwarebytes' Anti-Malware\Logs

    Tutoriel d'utilisation Malwarebytes en images

    --------------------------------------------------------------------------------------------------------------

    Est attendu le rapport
    Malwarebytes

    Comment se comporte le système maintenant par rapport aux symptômes signalés au début ?

    @+
    Je suis Paris !

  13. #12
    bouco

    Re : Storm alert

    voici le rapport malwarebytes.
    Oui le système se comporte vraiment mieux.
    Un peu lent mais je suis jamais content. Lol
    Encore merci
    Fichiers attachés Fichiers attachés

  14. #13
    chantal11

    Re : Storm alert

    Bonjour,

    Il faut souvent plusieurs démarrages après une désinfection pour que le système retrouve sa vitalité.

    Nous pouvons finaliser.


    ---------------------------------------------------------------------------------------------

    Java :

    Désinstalle Java 7 Update 71

    Télécharge et installe cette dernière version Java

    Pense à décocher la barre Ask qui est proposée


    Ensuite, dans le Panneau de configuration Java, dans l'onglet Avancé -> rubrique Divers -> coche la case Supprimer les offres de parrainage lors de l'installation ou la mise à jour de Java -> Appliquer


    ---------------------------------------------------------------------------------------------

    DelFix :
    • Télécharge DelFix de Xplode et enregistre le fichier sur ton Bureau
    • Double-clique sur l'icône Delfix.exe pour lancer l'outil
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, coche uniquement les options
      - Supprimer les outils de désinfection
      - Purger la restauration système
    • Clique ensuite sur Exécuter et laisse l'outil travailler
    • Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\DelFix.txt

    ---------------------------------------------------------------------------------------------

    Quelques précisions et conseils :
    • D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.

      /!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

      /!\ Bien lire les accords de licence avant toute installlation, des études ont montré que La France est championne du monde de malwares !

      /!\ Etre vigilant au moment de l'installation d'une application, Stop la pub !
      Installation d'une application sponsorisée, les pièges à éviter !

      /!\ Sauvegarder régulièrement les données personnelles sur un support externe

      /!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu


    • Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes

    • Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
      Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
      Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
      Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....)
      SX Check&Update - Vérifier et mettre à jour facilement les logiciels à risque ou son système

    • Au niveau de Firefox et Chrome, tu peux sécuriser ta navigation


      /!\ Une attitude responsable sur le net est la meilleure protection pour ton système
      Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)

    N'hésite pas si tu as des questions.

    Pour en savoir plus, clique sur l'image pour télécharger ce PDF

    -------------------------------------------------------------------------------------------

    Pour mieux comprendre comment tu as infecté ton système avec des adwares que tu as toi-même validés et pour éviter ce type de piège lors de l'installation d'une application gratuite, fais un test avec cet utilitaire qui va simuler une installation "pourrie" :
    • Télécharge Adware Prevention de guigui0001 sur ton bureau.
      Attention : en raison de la jeunesse du logiciel, ton navigateur ou ton antivirus peuvent le détecter à tort comme une menace ; ignore ces avertissements.
    • Lance-le en double-cliquant dessus (sous Windows 8, à l'activation de la protection SmartScreen, il faut cliquer sur Informations Complémentaires > Exécuter quand même)
    • Cet outil va simuler une installation bourrée d'adwares. Fais alors en sorte, tout au long de la pseudo-installation, de ne pas te faire piéger en étant vigilant.
    • A la fin de cette fausse installation, l'outil fait un bilan de tes décisions. Suis attentivement les conseils qu'il te donne.
    • Adopte alors la même vigilance lors de tes futures installations, qui seront réelles cette fois-ci !

    Tutoriel en images

    Bon entraînement
    Je suis Paris !

  15. #14
    bouco

    Re : Storm alert

    bonjour,
    ci-joint rapport delfix.txt
    Merci
    Fichiers attachés Fichiers attachés

  16. #15
    chantal11

    Re : Storm alert

    Bonne continuation
    Je suis Paris !

Discussions similaires

  1. supprimer storm alert
    Par nico60 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 14
    Dernier message: 21/12/2014, 19h40
  2. [Divers] nettoyeur haute pression lavor storm 2 plus .
    Par pasg76 dans le forum Dépannage
    Réponses: 0
    Dernier message: 15/04/2013, 10h58
  3. copie de messages (blackberry storm)
    Par inviteee104ad2 dans le forum Matériel - Hardware
    Réponses: 0
    Dernier message: 08/04/2010, 10h22
  4. music storm
    Par equation dans le forum Logiciel - Software - Open Source
    Réponses: 0
    Dernier message: 13/02/2006, 17h28
Découvrez nos comparatifs produits sur l'informatique et les technologies.