Bonjour,
Je suis infecté par storm alert, est-ce que quelqu'un pourrait m'aider ?
J'ai vu ce sujet suivant et donc lancé FRST :
http://forums.futura-sciences.com/se...orm-alert.html
Ci-joint les rapports de FRST :
Merci d'avance.
-----
Bonjour,
Je suis infecté par storm alert, est-ce que quelqu'un pourrait m'aider ?
J'ai vu ce sujet suivant et donc lancé FRST :
http://forums.futura-sciences.com/se...orm-alert.html
Ci-joint les rapports de FRST :
Merci d'avance.
Je me permets un petit rappel.
Merci d'avance.
Je permets un petit up le pc de mon ami va me rendre dingue. Depuis dernière fois je pense qu’il faudra que je relance une analuse ?
Merci.
Bonjour,
Ta demande d'aide est passée à la trappe pendant ces fêtes de fin d'année.
Supprime la version FRST enregistrée sur ce système et télécharge la dernière version.
Enregistre-la sur le Bureau.
Ensuite, tu relances FRST, tu coches la case Addition.txt et tu cliques sur le bouton Scan pour générer de nouveaux rapports.
@+
Je suis Paris !
bonjour,
super merci. Voici les deux fichiers
Bonjour,
Il faut être plus vigilant sur ce qui est validé lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec. Il faut décocher les cases des sponsors.
Stop la pub !
Exemple sur l'Installation d'une application sponsorisée, les pièges à éviter !
Tu appliques les procédures dans l'ordre où elles sont présentées.
--------------------------------------------------------------------------------------------------------------
Désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :
Super Optimizer
Si un programme ne veut pas se désinstaller, tu passes au suivant.
--------------------------------------------------------------------------------------------------------------
FRST - Correctif :
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
Code:start CreateRestorePoint: CloseProcesses: HKU\S-1-5-21-3600982239-3153950621-1861265780-1002\...\Run: [Super Optimizer] => C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe [676968 2015-01-14] (SUPER PC TOOLS LIMITED) GroupPolicy: Group Policy on Chrome detected CHR HKLM\SOFTWARE\Policies\Google: Policy restriction ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled. ProxyServer: [.DEFAULT] => http=127.0.0.1:59790;https=127.0.0.1:59790 SearchScopes: HKU\S-1-5-21-3600982239-3153950621-1861265780-1002 -> {21FC3A8E-6001-4DD4-9DC8-48AFA8FD0B33} URL = Toolbar: HKU\S-1-5-21-3600982239-3153950621-1861265780-1008 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\generic_search.xml CHR HomePage: Default -> CHR StartupUrls: Default -> "hxxp://astromenda.com/?f=7&a=ast_tele_14_40_ch&cd=2XzuyEtN2Y1L1QzuyEyEzz0AyD0B0A0ByBtA0AtDtA0EyEzytN0D0Tzu0StCtDtDzytN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StB0E0B0ByDtByC0BtG0D0FtDyBtG0CyBtAtBtGtC0ByB0EtGyEyD0AyDtA0C0CtDtDtAtAtA2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0E0AyByCtD0D0DtCtG0E0AyEtCtGyEtDzy0FtG0B0EyD0BtGtDtByEzzzzyB0E0C0E0EyBtB2Q&cr=1595641411&ir=", "hxxp://www.google.com/" CHR Extension: (ifkgichhpmabepjkbkmfeclembjdbpml) - C:\Users\Michel SUAREZ\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifkgichhpmabepjkbkmfeclembjdbpml [2014-10-09] CHR Extension: (lpoheopifiepihlmifonnknocnlfapgc) - C:\Users\Michel SUAREZ\AppData\Local\Google\Chrome\User Data\Default\Extensions\lpoheopifiepihlmifonnknocnlfapgc [2014-11-27] R2 cae99edb; c:\Program Files (x86)\Super Optimizer\SupOptStats.dll [1622632 2015-01-26] () R2 DvbZSnQW; C:\ProgramData\vnydjtE\DvbZSnQW.exe [2726776 2014-11-21] (Rational Thought Solutions LLC) 2015-01-26 06:35 - 2015-01-29 06:38 - 00003282 _____ () C:\WINDOWS\System32\Tasks\Super Optimizer Schedule 2015-01-26 06:35 - 2015-01-26 06:35 - 00000000 ____D () C:\Users\Michel SUAREZ\Documents\Super Optimizer 2015-01-26 06:35 - 2015-01-26 06:35 - 00000000 ____D () C:\Users\Michel SUAREZ\AppData\Roaming\Super Optimizer 2015-01-26 06:29 - 2015-01-26 06:29 - 00001113 _____ () C:\Users\Michel SUAREZ\Desktop\Super Optimizer.lnk 2015-01-26 06:29 - 2015-01-26 06:29 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer 2015-01-26 06:29 - 2015-01-26 06:29 - 00000000 ____D () C:\Program Files (x86)\Super Optimizer 2015-01-26 06:25 - 2015-01-26 06:25 - 00400248 _____ (Superior Installer ) C:\Users\front_000.PC-MICHEL\Downloads\fl_setup.exe 2015-01-31 10:26 - 2014-12-18 06:42 - 00000000 ____D () C:\Users\Michel SUAREZ\AppData\Local\StormAlert 2015-01-31 09:14 - 2014-12-18 23:26 - 00000000 ____D () C:\Users\front_000.PC-MICHEL\AppData\Local\StormAlert 2014-11-23 00:03 - 2014-11-23 00:03 - 1977248 _____ (Enter) C:\Users\Michel SUAREZ\AppData\Roaming\JIHD.exe 2014-11-23 00:04 - 2014-11-23 00:04 - 1496480 _____ (App) C:\Users\Michel SUAREZ\AppData\Roaming\KN.exe 2014-11-23 00:03 - 2014-11-23 00:03 - 1496480 _____ (Enter) C:\Users\Michel SUAREZ\AppData\Roaming\LEMS.exe 2014-11-23 00:03 - 2014-11-23 00:03 - 1977248 _____ (App) C:\Users\Michel SUAREZ\AppData\Roaming\YOFKM.exe C:\ProgramData\vnydjtE Task: {FDA23BC8-7AC3-4D2C-8B86-F5E0282585A3} - System32\Tasks\Super Optimizer Schedule => C:\Program Files (x86)\Super Optimizer\SupOptLauncher.exe [2015-01-14] (SUPER PC TOOLS LIMITED) EmptyTemp: end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST64.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
- Accepte le redémarrage du système si demandé
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\
--------------------------------------------------------------------------------------------------------------
AdwCleaner - Scanner :
- Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône AdwCleaner.exe pour lancer l'outil
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur- Sur le menu principal, clique sur Scanner
- Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
- Un rapport AdwCleaner(R).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(R).tx t
Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)
Tutoriel d'utilisation AdwCleaner en images
--------------------------------------------------------------------------------------------------------------
Sont attendus les rapports
Fixlog
AdwCleaner-Scanner
@+
Je suis Paris !
voici la réponse
merci de votre aide
rapport de adw cleaner
# AdwCleaner v4.109 - Rapport créé le 31/01/2015 à 14:10:26
# Mis à jour le 24/01/2015 par Xplode
# Database : 2015-01-26.1 [Live]
# Système d'exploitation : Windows 8.1 Connected (64 bits)
# Nom d'utilisateur : Michel SUAREZ - PC-MICHEL
# Exécuté depuis : C:\Users\Michel SUAREZ\Desktop\adwcleaner_4.10 9.exe
# Option : Scanner
***** [ Services ] *****
Service Présent : wpnfd_1_10_0_2
***** [ Fichiers / Dossiers ] *****
Dossier Présent : C:\Program Files (x86)\Company Name
Dossier Présent : C:\ProgramData\6f7916000000762 0
Dossier Présent : C:\StormAlert
Dossier Présent : C:\Users\Michel SUAREZ\AppData\Roaming\Company Name
***** [ Tâches planifiées ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Présente : HKCU\Software\AppDataLow\{1146 AC44-2F03-4431-B4FD-889BC837521F}
Clé Présente : HKCU\Software\Microsoft\Intern et Explorer\LowRegistry\DOMStorag e\superfish.com
Clé Présente : HKCU\Software\Microsoft\Intern et Explorer\LowRegistry\DOMStorag e\www.superfish.com
Clé Présente : HKCU\Software\Super Optimizer
Clé Présente : [x64] HKCU\Software\Super Optimizer
Clé Présente : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Présente : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Présente : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Présente : HKLM\SOFTWARE\vi-viewSoftware
***** [ Navigateurs ] *****
-\\ Internet Explorer v11.0.9600.17416
-\\ Mozilla Firefox v35.0.1 (x86 fr)
[1rrey9ko.default-1418467154405] - Ligne Trouvée : user_pref("extensions.dashlane .safesearchcapable", false);
-\\ Google Chrome v
*************************
AdwCleaner[R0].txt - [33397 octets] - [24/11/2014 19:34:54]
AdwCleaner[R1].txt - [1617 octets] - [27/11/2014 23:13:14]
AdwCleaner[R2].txt - [1127 octets] - [05/12/2014 06:45:20]
AdwCleaner[R3].txt - [1451 octets] - [07/12/2014 12:52:37]
AdwCleaner[R4].txt - [1367 octets] - [07/12/2014 14:05:09]
AdwCleaner[R5].txt - [1887 octets] - [13/12/2014 09:47:32]
AdwCleaner[R6].txt - [2501 octets] - [13/12/2014 10:03:08]
AdwCleaner[R7].txt - [2300 octets] - [18/12/2014 06:28:51]
AdwCleaner[R8].txt - [2138 octets] - [31/01/2015 14:10:26]
AdwCleaner[S0].txt - [30518 octets] - [24/11/2014 19:43:59]
AdwCleaner[S1].txt - [1696 octets] - [27/11/2014 23:20:16]
AdwCleaner[S2].txt - [1190 octets] - [05/12/2014 06:52:49]
AdwCleaner[S3].txt - [1526 octets] - [07/12/2014 13:17:43]
AdwCleaner[S4].txt - [1430 octets] - [07/12/2014 14:14:54]
AdwCleaner[S5].txt - [1964 octets] - [13/12/2014 09:56:48]
AdwCleaner[S6].txt - [2573 octets] - [13/12/2014 10:22:55]
AdwCleaner[S7].txt - [2378 octets] - [18/12/2014 06:35:50]
########## EOF - C:\AdwCleaner\AdwCleaner[R8].txt - [2679 octets] ##########
désolé je ne vous ai pas adressé le document en fichier joint.
Le voici
on va y arriver
Re,
OK pour les rapports.
En complément pour continuer le nettoyage :
--------------------------------------------------------------------------------------------------------------
Malwarebytes Anti-Malware :
- Télécharge Malwarebytes Anti-Malware et enregistre le sur le Bureau
- Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur- A la fin de l'installation, décoche l'option "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium". La case Exécuter Malwarebytes Anti-Malware reste cochée.
- Clique sur Terminer. Malwarebyte's s'ouvre
- Pour mettre en français, dans Settings, puis General Settings, dans Language, sélectionne French
- Dans Version de la base de données, clique sur le lien Mettre à jour pour installer les mises à jour et laisse l'outil les installer
- Dans Paramètres, puis Détection et protection, sélectionne Traiter les détections comme des malveillants pour les détections PUP et PUM
- Dans Examen, coche Examen "Menaces" puis clique sur Examiner maintenant
- Si l'outil te propose d'autres mises à jour, valide en cliquant sur Mettre à jour maintenant
- Patiente le temps de l'analyse
- Pour supprimer les éléments détectés, clique sur Tout mettre en quarantaine
- Si un redémarrage est demandé, clique sur Yes
- Au redémarrage, relance Malwarebytes
- Dans Historique, clique sur Journaux de l'application
- Sélectionne le journal d'examen le plus récent, puis clique sur Afficher
- Clique sur Exporter puis sur Fichier texte (*.txt)
- Enregistre le rapport sur ton Bureau. Poste ce rapport dans ta prochaine réponse
Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Ma lwarebytes' Anti-Malware\Logs
Tutoriel d'utilisation Malwarebytes en images
--------------------------------------------------------------------------------------------------------------
Est attendu le rapport
Malwarebytes
Comment se comporte le système maintenant par rapport aux symptômes signalés au début ?
@+
Je suis Paris !
voici le rapport malwarebytes.
Oui le système se comporte vraiment mieux.
Un peu lent mais je suis jamais content. Lol
Encore merci
Bonjour,
Il faut souvent plusieurs démarrages après une désinfection pour que le système retrouve sa vitalité.
Nous pouvons finaliser.
---------------------------------------------------------------------------------------------
Java :
Désinstalle Java 7 Update 71
Télécharge et installe cette dernière version Java
Pense à décocher la barre Ask qui est proposée
Ensuite, dans le Panneau de configuration Java, dans l'onglet Avancé -> rubrique Divers -> coche la case Supprimer les offres de parrainage lors de l'installation ou la mise à jour de Java -> Appliquer
---------------------------------------------------------------------------------------------
DelFix :
- Télécharge DelFix de Xplode et enregistre le fichier sur ton Bureau
- Double-clique sur l'icône Delfix.exe pour lancer l'outil
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur- Sur le menu principal, coche uniquement les options
- Supprimer les outils de désinfection
- Purger la restauration système- Clique ensuite sur Exécuter et laisse l'outil travailler
- Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\DelFix.txt
---------------------------------------------------------------------------------------------
Quelques précisions et conseils :
- D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.
/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur
/!\ Bien lire les accords de licence avant toute installlation, des études ont montré que La France est championne du monde de malwares !
/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub !
Installation d'une application sponsorisée, les pièges à éviter !
/!\ Sauvegarder régulièrement les données personnelles sur un support externe
/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu
- Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes
- Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....)
SX Check&Update - Vérifier et mettre à jour facilement les logiciels à risque ou son système
- Au niveau de Firefox et Chrome, tu peux sécuriser ta navigation
/!\ Une attitude responsable sur le net est la meilleure protection pour ton système
Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)
N'hésite pas si tu as des questions.
Pour en savoir plus, clique sur l'image pour télécharger ce PDF
-------------------------------------------------------------------------------------------
Pour mieux comprendre comment tu as infecté ton système avec des adwares que tu as toi-même validés et pour éviter ce type de piège lors de l'installation d'une application gratuite, fais un test avec cet utilitaire qui va simuler une installation "pourrie" :
- Télécharge Adware Prevention de guigui0001 sur ton bureau.
Attention : en raison de la jeunesse du logiciel, ton navigateur ou ton antivirus peuvent le détecter à tort comme une menace ; ignore ces avertissements.- Lance-le en double-cliquant dessus (sous Windows 8, à l'activation de la protection SmartScreen, il faut cliquer sur Informations Complémentaires > Exécuter quand même)
- Cet outil va simuler une installation bourrée d'adwares. Fais alors en sorte, tout au long de la pseudo-installation, de ne pas te faire piéger en étant vigilant.
- A la fin de cette fausse installation, l'outil fait un bilan de tes décisions. Suis attentivement les conseils qu'il te donne.
- Adopte alors la même vigilance lors de tes futures installations, qui seront réelles cette fois-ci !
Tutoriel en images
Bon entraînement
Je suis Paris !
bonjour,
ci-joint rapport delfix.txt
Merci
Bonne continuation
Je suis Paris !