Ordi infecté par Storm Alert
Résolu/Fermé
BERTIE75PARIS
Messages postés
7
Date d'inscription
mercredi 10 décembre 2014
Statut
Membre
Dernière intervention
10 décembre 2014
-
10 déc. 2014 à 17:33
BERTIE75PARIS Messages postés 7 Date d'inscription mercredi 10 décembre 2014 Statut Membre Dernière intervention 10 décembre 2014 - 10 déc. 2014 à 18:45
BERTIE75PARIS Messages postés 7 Date d'inscription mercredi 10 décembre 2014 Statut Membre Dernière intervention 10 décembre 2014 - 10 déc. 2014 à 18:45
A voir également:
- Ordi infecté par Storm Alert
- Mon ordi rame que faire - Guide
- Comment reinitialiser un ordi - Guide
- Ordi scrabble - Télécharger - Jeux vidéo
- Ordi ecran noir - Guide
- Ordi bloque - Guide
8 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 10/12/2014 à 17:33
Modifié par Malekal_morte- le 10/12/2014 à 17:33
Salut,
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
BERTIE75PARIS
Messages postés
7
Date d'inscription
mercredi 10 décembre 2014
Statut
Membre
Dernière intervention
10 décembre 2014
10 déc. 2014 à 17:47
10 déc. 2014 à 17:47
Bonjour Malekal,
c'est là que j'ai du mal, j'ai bien les 3 fichiers d'analyse sur mon bureau, mais je ne comprends pas comment je peux parvenir à envoyer les 3 fichiers. Je viens d'en envoyer un et le pjjoint me dit ok, mais pour les 2 autres ?
désolé je suis vraiment nul en informatique :-(
ps : j'avais lu la réponse que vous donniez à ce problème à un autre internaute, j'ai appliqué la procédure, j'ai sauvegardé le fichier "fixlog" et relancé FRST puis fait "fixe" mais j'ai toujours le virus.
Vraiment désolé je suis vraiment perdu :-(
c'est là que j'ai du mal, j'ai bien les 3 fichiers d'analyse sur mon bureau, mais je ne comprends pas comment je peux parvenir à envoyer les 3 fichiers. Je viens d'en envoyer un et le pjjoint me dit ok, mais pour les 2 autres ?
désolé je suis vraiment nul en informatique :-(
ps : j'avais lu la réponse que vous donniez à ce problème à un autre internaute, j'ai appliqué la procédure, j'ai sauvegardé le fichier "fixlog" et relancé FRST puis fait "fixe" mais j'ai toujours le virus.
Vraiment désolé je suis vraiment perdu :-(
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
10 déc. 2014 à 17:47
10 déc. 2014 à 17:47
ben tu recommences en allant sur http://pjjoint.malekal.com et tu envoies.
Il faut donner le lien ici.
Il faut donner le lien ici.
BERTIE75PARIS
Messages postés
7
Date d'inscription
mercredi 10 décembre 2014
Statut
Membre
Dernière intervention
10 décembre 2014
>
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
10 déc. 2014 à 17:53
10 déc. 2014 à 17:53
Bon je crois que j'ai réussi à envoyer les fichiers : FRST, addition et shortcut, c'est bon ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
10 déc. 2014 à 17:56
10 déc. 2014 à 17:56
oui mais faut donner les liens ici.
BERTIE75PARIS
Messages postés
7
Date d'inscription
mercredi 10 décembre 2014
Statut
Membre
Dernière intervention
10 décembre 2014
>
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
10 déc. 2014 à 18:00
10 déc. 2014 à 18:00
ah ok d'accord je recommence, alors voici les 3 liens :
FRST
https://pjjoint.malekal.com/files.php?id=20141210_r5f14s12t7w13
Addition
https://pjjoint.malekal.com/files.php?id=20141210_u14b8x5n6q14
Shortcut
https://pjjoint.malekal.com/files.php?id=20141210_r12o9j5q6r6
FRST
https://pjjoint.malekal.com/files.php?id=20141210_r5f14s12t7w13
Addition
https://pjjoint.malekal.com/files.php?id=20141210_u14b8x5n6q14
Shortcut
https://pjjoint.malekal.com/files.php?id=20141210_r12o9j5q6r6
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
10 déc. 2014 à 18:07
10 déc. 2014 à 18:07
Ca devrait résoudre le problème.
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
R2 vdpHsHE; C:\ProgramData\UljwuKZ\vdpHsHE.exe [2726776 2014-12-08] (Rational Thought Solutions)
2014-12-10 08:56 - 2014-12-10 08:56 - 00000000 ____D () C:\ProgramData\Browser
2014-12-08 18:41 - 2014-12-10 16:25 - 00000000 ____D () C:\Users\user\AppData\Local\StormAlert
2014-12-08 17:37 - 2014-12-08 17:37 - 00000000 ____D () C:\ProgramData\1790955706
2014-12-08 17:30 - 2014-12-08 17:30 - 00000000 ____D () C:\ProgramData\UljwuKZ
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
R2 vdpHsHE; C:\ProgramData\UljwuKZ\vdpHsHE.exe [2726776 2014-12-08] (Rational Thought Solutions)
2014-12-10 08:56 - 2014-12-10 08:56 - 00000000 ____D () C:\ProgramData\Browser
2014-12-08 18:41 - 2014-12-10 16:25 - 00000000 ____D () C:\Users\user\AppData\Local\StormAlert
2014-12-08 17:37 - 2014-12-08 17:37 - 00000000 ____D () C:\ProgramData\1790955706
2014-12-08 17:30 - 2014-12-08 17:30 - 00000000 ____D () C:\ProgramData\UljwuKZ
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
BERTIE75PARIS
Messages postés
7
Date d'inscription
mercredi 10 décembre 2014
Statut
Membre
Dernière intervention
10 décembre 2014
10 déc. 2014 à 18:15
10 déc. 2014 à 18:15
Voici le résultat :
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 09-12-2014
Ran by user at 2014-12-10 18:12:15 Run:4
Running from C:\Users\user\Desktop
Loaded Profile: user (Available profiles: user)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
R2 vdpHsHE; C:\ProgramData\UljwuKZ\vdpHsHE.exe [2726776 2014-12-08] (Rational Thought Solutions)
2014-12-10 08:56 - 2014-12-10 08:56 - 00000000 ____D () C:\ProgramData\Browser
2014-12-08 18:41 - 2014-12-10 16:25 - 00000000 ____D () C:\Users\user\AppData\Local\StormAlert
2014-12-08 17:37 - 2014-12-08 17:37 - 00000000 ____D () C:\ProgramData\1790955706
2014-12-08 17:30 - 2014-12-08 17:30 - 00000000 ____D () C:\ProgramData\UljwuKZ
*****************
vdpHsHE => Unable to stop service
vdpHsHE => Service deleted successfully.
C:\ProgramData\Browser => Moved successfully.
C:\Users\user\AppData\Local\StormAlert => Moved successfully.
C:\ProgramData\1790955706 => Moved successfully.
"C:\ProgramData\UljwuKZ" directory move:
Could not move "C:\ProgramData\UljwuKZ\info.dat" => Scheduled to move on reboot.
Could not move "C:\ProgramData\UljwuKZ\vdpHsHE.dat" => Scheduled to move on reboot.
C:\ProgramData\UljwuKZ\vdpHsHE.exe => Moved successfully.
C:\ProgramData\UljwuKZ\vdpHsHE.exe.config => Moved successfully.
Could not move "C:\ProgramData\UljwuKZ\dat\BYKWvG.dll" => Scheduled to move on reboot.
Could not move "C:\ProgramData\UljwuKZ\dat\YSjwCJMDWW.exe" => Scheduled to move on reboot.
Could not move "C:\ProgramData\UljwuKZ\dat\YSjwCJMDWW.exe.config" => Scheduled to move on reboot.
Could not move "C:\ProgramData\UljwuKZ" directory. => Scheduled to move on reboot.
=> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2014-12-10 18:13:57)<=
C:\ProgramData\UljwuKZ\info.dat => Is moved successfully.
C:\ProgramData\UljwuKZ\vdpHsHE.dat => Is moved successfully.
C:\ProgramData\UljwuKZ\dat\BYKWvG.dll => Is moved successfully.
C:\ProgramData\UljwuKZ\dat\YSjwCJMDWW.exe => Is moved successfully.
C:\ProgramData\UljwuKZ\dat\YSjwCJMDWW.exe.config => Is moved successfully.
C:\ProgramData\UljwuKZ => Is moved successfully.
==== End of Fixlog ====
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 09-12-2014
Ran by user at 2014-12-10 18:12:15 Run:4
Running from C:\Users\user\Desktop
Loaded Profile: user (Available profiles: user)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
R2 vdpHsHE; C:\ProgramData\UljwuKZ\vdpHsHE.exe [2726776 2014-12-08] (Rational Thought Solutions)
2014-12-10 08:56 - 2014-12-10 08:56 - 00000000 ____D () C:\ProgramData\Browser
2014-12-08 18:41 - 2014-12-10 16:25 - 00000000 ____D () C:\Users\user\AppData\Local\StormAlert
2014-12-08 17:37 - 2014-12-08 17:37 - 00000000 ____D () C:\ProgramData\1790955706
2014-12-08 17:30 - 2014-12-08 17:30 - 00000000 ____D () C:\ProgramData\UljwuKZ
*****************
vdpHsHE => Unable to stop service
vdpHsHE => Service deleted successfully.
C:\ProgramData\Browser => Moved successfully.
C:\Users\user\AppData\Local\StormAlert => Moved successfully.
C:\ProgramData\1790955706 => Moved successfully.
"C:\ProgramData\UljwuKZ" directory move:
Could not move "C:\ProgramData\UljwuKZ\info.dat" => Scheduled to move on reboot.
Could not move "C:\ProgramData\UljwuKZ\vdpHsHE.dat" => Scheduled to move on reboot.
C:\ProgramData\UljwuKZ\vdpHsHE.exe => Moved successfully.
C:\ProgramData\UljwuKZ\vdpHsHE.exe.config => Moved successfully.
Could not move "C:\ProgramData\UljwuKZ\dat\BYKWvG.dll" => Scheduled to move on reboot.
Could not move "C:\ProgramData\UljwuKZ\dat\YSjwCJMDWW.exe" => Scheduled to move on reboot.
Could not move "C:\ProgramData\UljwuKZ\dat\YSjwCJMDWW.exe.config" => Scheduled to move on reboot.
Could not move "C:\ProgramData\UljwuKZ" directory. => Scheduled to move on reboot.
=> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2014-12-10 18:13:57)<=
C:\ProgramData\UljwuKZ\info.dat => Is moved successfully.
C:\ProgramData\UljwuKZ\vdpHsHE.dat => Is moved successfully.
C:\ProgramData\UljwuKZ\dat\BYKWvG.dll => Is moved successfully.
C:\ProgramData\UljwuKZ\dat\YSjwCJMDWW.exe => Is moved successfully.
C:\ProgramData\UljwuKZ\dat\YSjwCJMDWW.exe.config => Is moved successfully.
C:\ProgramData\UljwuKZ => Is moved successfully.
==== End of Fixlog ====
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
10 déc. 2014 à 18:17
10 déc. 2014 à 18:17
Plus de soucis?
BERTIE75PARIS
Messages postés
7
Date d'inscription
mercredi 10 décembre 2014
Statut
Membre
Dernière intervention
10 décembre 2014
10 déc. 2014 à 18:20
10 déc. 2014 à 18:20
J'ai fait un test avec un site où les pubs apparaissaient et plus de problème apparemment, c'est MAGNIFIQUE, vous êtes FANTASTIQUE Malekal, merci beaucoup à vous et ce site qui m'a bien souvent sauvé ;-)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
10 déc. 2014 à 18:21
10 déc. 2014 à 18:21
Pas de problème :)
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
BERTIE75PARIS
Messages postés
7
Date d'inscription
mercredi 10 décembre 2014
Statut
Membre
Dernière intervention
10 décembre 2014
10 déc. 2014 à 18:45
10 déc. 2014 à 18:45
OK super j'ai installé Malwarebyte et Blockulicious.
Merci encore et bonne soirée ;-)
Merci encore et bonne soirée ;-)