Storm Alert actif après adwcleaner et JRT

Max - 18 janv. 2015 à 17:20
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 18 janv. 2015 à 17:46
je suis actuellement infecté par storm alert malheureusement.
J'ai déjà regardé quelques sujets identiques et si jamais j'ai suivi le tutoriel suivant:

Ce qui me donne ces trois rapports: pour FRST pour addition pour shortcut

J'espère que cela vous aidera au mieux et j'attend avec impatience un moyen de me débarraser de storm alert.


A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
18 janv. 2015 à 17:23

ok je regarde les rapports.
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
18 janv. 2015 à 17:24
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider:

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

R2 xlqJeHFC; C:\ProgramData\ZhICuGqOuNf\xlqJeHFC.exe [2726776 2014-12-19] (Rational Thought Solutions)
2015-01-18 16:16 - 2015-01-18 16:53 - 00000000 ____D () C:\Users\maxime\AppData\Local\StormAlert
2014-12-19 17:42 - 2014-12-19 17:45 - 00000000 ____D () C:\ProgramData\ZhICuGqOuNf

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur
merci pour ta réponse rapide ! je fais ca de suite
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 18-01-2015 01
Ran by maxime at 2015-01-18 17:29:27 Run:1
Running from C:\Users\maxime\Desktop
Loaded Profiles: maxime (Available profiles: maxime)
Boot Mode: Normal

Content of fixlist:
R2 xlqJeHFC; C:\ProgramData\ZhICuGqOuNf\xlqJeHFC.exe [2726776 2014-12-19] (Rational Thought Solutions)
2015-01-18 16:16 - 2015-01-18 16:53 - 00000000 ____D () C:\Users\maxime\AppData\Local\StormAlert
2014-12-19 17:42 - 2014-12-19 17:45 - 00000000 ____D () C:\ProgramData\ZhICuGqOuNf

xlqJeHFC => Unable to stop service
xlqJeHFC => Service deleted successfully.
C:\Users\maxime\AppData\Local\StormAlert => Moved successfully.

"C:\ProgramData\ZhICuGqOuNf" directory move:

Could not move "C:\ProgramData\ZhICuGqOuNf\info.dat" => Scheduled to move on reboot.
Could not move "C:\ProgramData\ZhICuGqOuNf\xlqJeHFC.dat" => Scheduled to move on reboot.
C:\ProgramData\ZhICuGqOuNf\xlqJeHFC.exe => Moved successfully.
C:\ProgramData\ZhICuGqOuNf\xlqJeHFC.exe.config => Moved successfully.
Could not move "C:\ProgramData\ZhICuGqOuNf\dat\cGeFCwj.dll" => Scheduled to move on reboot.
Could not move "C:\ProgramData\ZhICuGqOuNf\dat\FCGghSC.exe" => Scheduled to move on reboot.
Could not move "C:\ProgramData\ZhICuGqOuNf\dat\FCGghSC.exe.config" => Scheduled to move on reboot.
Could not move "C:\ProgramData\ZhICuGqOuNf\dat\JBwEsPGVyy.exe" => Scheduled to move on reboot.
Could not move "C:\ProgramData\ZhICuGqOuNf\dat\JBwEsPGVyy.exe.config" => Scheduled to move on reboot.
Could not move "C:\ProgramData\ZhICuGqOuNf\dat\UIPxOoE.dll" => Scheduled to move on reboot.
Could not move "C:\ProgramData\ZhICuGqOuNf" directory. => Scheduled to move on reboot.

=> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2015-01-18 17:31:38)<=

C:\ProgramData\ZhICuGqOuNf\info.dat => Is moved successfully.
C:\ProgramData\ZhICuGqOuNf\xlqJeHFC.dat => Is moved successfully.
C:\ProgramData\ZhICuGqOuNf\dat\cGeFCwj.dll => Is moved successfully.
C:\ProgramData\ZhICuGqOuNf\dat\FCGghSC.exe => Is moved successfully.
C:\ProgramData\ZhICuGqOuNf\dat\FCGghSC.exe.config => Is moved successfully.
C:\ProgramData\ZhICuGqOuNf\dat\JBwEsPGVyy.exe => Is moved successfully.
C:\ProgramData\ZhICuGqOuNf\dat\JBwEsPGVyy.exe.config => Is moved successfully.
C:\ProgramData\ZhICuGqOuNf\dat\UIPxOoE.dll => Is moved successfully.
C:\ProgramData\ZhICuGqOuNf => Is moved successfully.

==== End of Fixlog 17:31:38 ====
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
18 janv. 2015 à 17:35
ça devrait rouler, tu confirmes ?

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Oui pour l'instant plus de ad by storm alert sur les pages ou il etait très virulent.
Merci pour ton aide précieuse !!
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
18 janv. 2015 à 17:46

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Installe Malwarebyte's Anti-Malware :
Fais des scans réguliers avec, il est efficace.
(sauf si tu es sur un netbook)

Pour prévenir les sites malicieux, tu peux installer Blockulicious :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs :

Le reste de la sécurité :