Supprimer storm alert

Résolu/Fermé
burns88 Messages postés 8 Date d'inscription mardi 9 décembre 2014 Statut Membre Dernière intervention 9 décembre 2014 - Modifié par burns88 le 9/12/2014 à 09:56
burns88 Messages postés 8 Date d'inscription mardi 9 décembre 2014 Statut Membre Dernière intervention 9 décembre 2014 - 9 déc. 2014 à 12:21
Bonjour, en installant izarc je retrouve le logiciel Storm alert dans mes programme (certainement une fausse manip) et impossible de le désinstaller !!!
Pourriez vous m'aider à l'enlever svp ?

PS: Je suis plutôt novice
A voir également:

13 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
9 déc. 2014 à 09:54
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



0
burns88 Messages postés 8 Date d'inscription mardi 9 décembre 2014 Statut Membre Dernière intervention 9 décembre 2014
9 déc. 2014 à 10:21
Merci pour ta rapidité et ton aide, voila ce que j'ai :

# AdwCleaner v3.208 - Rapport créé le 15/05/2014 à 13:49:54
# Mis à jour le 11/05/2014 par Xplode
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Benoit - PC-DOURS
# Exécuté depuis : D:\10 LOGICIELS\adwcleaner_3.208.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : IePluginService

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\374311380
Dossier Supprimé : C:\ProgramData\IePluginService
Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Program Files (x86)\SupTab
Dossier Supprimé : C:\Users\Benoit\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\Benoit\AppData\Roaming\Activeris
Dossier Supprimé : C:\Users\Benoit\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\Benoit\AppData\Roaming\SupTab
Dossier Supprimé : C:\Users\Benoit\Documents\Optimizer Pro
Fichier Supprimé : C:\END

***** [ Raccourcis ] *****

Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Benoit\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Raccourci Désinfecté : C:\Users\Benoit\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Google Keep.lnk
Raccourci Désinfecté : C:\Users\Benoit\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Raccourci Désinfecté : C:\Users\Benoit\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Raccourci Désinfecté : C:\Users\Benoit\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk

***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\TutoTag
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\Software\SupTab
Clé Supprimée : HKLM\Software\supWPM
Clé Supprimée : HKLM\Software\Tutorials
Clé Supprimée : HKLM\Software\webssearchesSoftware

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17037

Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Google Chrome v34.0.1847.131

[ Fichier : C:\Users\Benoit\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Startup_urls] : hxxp://istart.webssearches.com/?type=hppp&ts=1400136287&from=tugs&uid=HGSTXHTS541075A9E680_J8410076HKGD9CHKGD9CX
Supprimée [Startup_urls] : hxxp://istart.webssearches.com/?type=hppp&ts=1400136573&from=tugs&uid=HGSTXHTS541075A9E680_J8410076HKGD9CHKGD9CX

*************************

AdwCleaner[R0].txt - [7608 octets] - [15/05/2014 13:47:39]
AdwCleaner[S0].txt - [5282 octets] - [15/05/2014 13:49:54]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5342 octets] ##########
# AdwCleaner v4.105 - Rapport créé le 09/12/2014 à 10:12:23
# Mis à jour le 08/12/2014 par Xplode
# Database : 2014-12-08.2 [Live]
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Benoit - PC-DOURS
# Exécuté depuis : C:\Users\Benoit\Desktop\adwcleaner_4.105.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\StormAlert
Dossier Supprimé : C:\Users\Benoit\AppData\Local\Temp\Spigot
Dossier Supprimé : C:\Users\Benoit\AppData\Local\StormAlert
Dossier Supprimé : C:\Users\Benoit\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Users\Benoit\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\Benoit\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
Dossier Supprimé : C:\Users\Benoit\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
Clé Supprimée : HKCU\Software\AppDataLow\Software\DynConIE
Clé Supprimée : HKLM\SOFTWARE\Uniblue
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\StormAlert

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Google Chrome v39.0.2171.71


*************************

AdwCleaner[R0].txt - [9634 octets] - [15/05/2014 12:47:39]
AdwCleaner[S0].txt - [7353 octets] - [15/05/2014 12:49:54]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7413 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
9 déc. 2014 à 10:22
Ta version d'AdwCleaner n'est pas à jour.
Supprime la, retélécharge le
et fais un nettoyage avec en donnant le rapport ici.
0
burns88 Messages postés 8 Date d'inscription mardi 9 décembre 2014 Statut Membre Dernière intervention 9 décembre 2014
9 déc. 2014 à 10:38
voia en espérant que c'est la bonne version :

# AdwCleaner v4.105 - Rapport créé le 09/12/2014 à 10:30:12
# Mis à jour le 08/12/2014 par Xplode
# Database : 2014-12-08.2 [Live]
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Benoit - PC-DOURS
# Exécuté depuis : C:\Users\Benoit\Desktop\AdwCleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\Benoit\AppData\Local\StormAlert

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Google Chrome v39.0.2171.71


*************************

AdwCleaner[R0].txt - [818 octets] - [09/12/2014 10:28:35]
AdwCleaner[S0].txt - [741 octets] - [09/12/2014 10:30:12]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [800 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
9 déc. 2014 à 10:42
oui :)


Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
burns88 Messages postés 8 Date d'inscription mardi 9 décembre 2014 Statut Membre Dernière intervention 9 décembre 2014
9 déc. 2014 à 11:50
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
9 déc. 2014 à 11:57
Ca devrait résoudre les prob de pubs StormAlert :


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

R2 BjZHbmYhySZ; C:\ProgramData\ybyeYZAA\BjZHbmYhySZ.exe [2726776 2014-12-09] (Rational Thought Solutions)
2014-12-09 10:33 - 2014-12-09 10:38 - 00000000 ____D () C:\Users\Benoit\AppData\Local\StormAlert
C:\ProgramData\ybyeYZAA


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

0
burns88 Messages postés 8 Date d'inscription mardi 9 décembre 2014 Statut Membre Dernière intervention 9 décembre 2014
9 déc. 2014 à 12:13
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 09-12-2014
Ran by Benoit at 2014-12-09 12:08:14 Run:1
Running from C:\Users\Benoit\Desktop
Loaded Profile: Benoit (Available profiles: Benoit & Administrateur & Invité)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
R2 BjZHbmYhySZ; C:\ProgramData\ybyeYZAA\BjZHbmYhySZ.exe [2726776 2014-12-09] (Rational Thought Solutions)
2014-12-09 10:33 - 2014-12-09 10:38 - 00000000 ____D () C:\Users\Benoit\AppData\Local\StormAlert
C:\ProgramData\ybyeYZAA
*****************

BjZHbmYhySZ => Unable to stop service
BjZHbmYhySZ => Service deleted successfully.
C:\Users\Benoit\AppData\Local\StormAlert => Moved successfully.

"C:\ProgramData\ybyeYZAA" directory move:

Could not move "C:\ProgramData\ybyeYZAA\BjZHbmYhySZ.dat" => Scheduled to move on reboot.
C:\ProgramData\ybyeYZAA\BjZHbmYhySZ.exe => Moved successfully.
C:\ProgramData\ybyeYZAA\BjZHbmYhySZ.exe.config => Moved successfully.
Could not move "C:\ProgramData\ybyeYZAA\info.dat" => Scheduled to move on reboot.
Could not move "C:\ProgramData\ybyeYZAA\dat\BzEstVsFQ.exe" => Scheduled to move on reboot.
Could not move "C:\ProgramData\ybyeYZAA\dat\BzEstVsFQ.exe.config" => Scheduled to move on reboot.
Could not move "C:\ProgramData\ybyeYZAA\dat\cHMXIxU.dll" => Scheduled to move on reboot.
Could not move "C:\ProgramData\ybyeYZAA\dat\oZjqizMV.dll" => Scheduled to move on reboot.
Could not move "C:\ProgramData\ybyeYZAA\dat\PICnuY.exe" => Scheduled to move on reboot.
Could not move "C:\ProgramData\ybyeYZAA\dat\PICnuY.exe.config" => Scheduled to move on reboot.
Could not move "C:\ProgramData\ybyeYZAA" directory. => Scheduled to move on reboot.


=> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2014-12-09 12:11:21)<=

C:\ProgramData\ybyeYZAA\BjZHbmYhySZ.dat => Is moved successfully.
C:\ProgramData\ybyeYZAA\info.dat => Is moved successfully.
C:\ProgramData\ybyeYZAA\dat\BzEstVsFQ.exe => Is moved successfully.
C:\ProgramData\ybyeYZAA\dat\BzEstVsFQ.exe.config => Is moved successfully.
C:\ProgramData\ybyeYZAA\dat\cHMXIxU.dll => Is moved successfully.
C:\ProgramData\ybyeYZAA\dat\oZjqizMV.dll => Is moved successfully.
C:\ProgramData\ybyeYZAA\dat\PICnuY.exe => Is moved successfully.
C:\ProgramData\ybyeYZAA\dat\PICnuY.exe.config => Is moved successfully.
C:\ProgramData\ybyeYZAA => Is moved successfully.

==== End of Fixlog ====
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
9 déc. 2014 à 12:14
vois ce que cela donne.
0
burns88 Messages postés 8 Date d'inscription mardi 9 décembre 2014 Statut Membre Dernière intervention 9 décembre 2014
9 déc. 2014 à 12:17
storm alert a disparu, je te merci pour ton aide et le temps que m'a consacré. Un grand merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
9 déc. 2014 à 12:18
nice :)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
burns88 Messages postés 8 Date d'inscription mardi 9 décembre 2014 Statut Membre Dernière intervention 9 décembre 2014
9 déc. 2014 à 12:19
Dois je supprimer des éléments que tu m'a fais télécharger ? Je peux mettre le sujet comme résolu ?
0
burns88 Messages postés 8 Date d'inscription mardi 9 décembre 2014 Statut Membre Dernière intervention 9 décembre 2014
9 déc. 2014 à 12:21
ok ça marche, encore merci pour ton aide et tes conseils
0