Health alert bis [Résolu/Fermé]

Signaler
Messages postés
11
Date d'inscription
lundi 23 mars 2015
Statut
Membre
Dernière intervention
5 avril 2015
-
Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020
-
Quelqu'un peut il me donner la suite s'il vous plait, les pubs sont toujours la !
merciii
https://forums.commentcamarche.net/forum/affich-31740962-health-alert

4 réponses

Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020
22 281
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

Messages postés
11
Date d'inscription
lundi 23 mars 2015
Statut
Membre
Dernière intervention
5 avril 2015

voila pour adw:
# AdwCleaner v4.200 - Rapport créé le 05/04/2015 à 15:33:50
# Mis à jour le 29/03/2015 par Xplode
# Base de données : 2015-03-29.1 [Serveur]
# Système d'exploitation : Windows 8.1 (x64)
# Nom d'utilisateur : perrine - PERRINE
# Exécuté depuis : C:\AdwCleaner\adwcleaner_4.200.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\Users\perrine\AppData\Local\HealthAlert
Fichier Supprimé : C:\Users\perrine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fr.delta.com_0.localstorage
Fichier Supprimé : C:\Users\perrine\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fr.delta.com_0.localstorage-journal
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17416


-\\ Google Chrome v41.0.2272.118


AdwCleaner[R0].txt - [8821 octets] - [08/02/2015 17:19:33]
AdwCleaner[R1].txt - [8881 octets] - [08/02/2015 19:07:52]
AdwCleaner[R2].txt - [25818 octets] - [05/03/2015 17:07:06]
AdwCleaner[R3].txt - [1665 octets] - [06/03/2015 18:21:40]
AdwCleaner[R4].txt - [2105 octets] - [20/03/2015 22:15:15]
AdwCleaner[R5].txt - [3864 octets] - [26/03/2015 14:18:28]
AdwCleaner[R6].txt - [28666 octets] - [02/04/2015 12:13:02]
AdwCleaner[R7].txt - [1811 octets] - [05/04/2015 15:24:26]
AdwCleaner[S0].txt - [8316 octets] - [08/02/2015 22:40:13]
AdwCleaner[S1].txt - [24187 octets] - [05/03/2015 17:13:51]
AdwCleaner[S2].txt - [2193 octets] - [20/03/2015 22:22:49]
AdwCleaner[S3].txt - [3313 octets] - [26/03/2015 14:32:50]
AdwCleaner[S4].txt - [2577 octets] - [02/04/2015 12:25:32]
AdwCleaner[S5].txt - [1738 octets] - [05/04/2015 15:33:50]

########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [1798 octets] ##########
Messages postés
11
Date d'inscription
lundi 23 mars 2015
Statut
Membre
Dernière intervention
5 avril 2015

Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020
22 281
Norton ou Avast!, il faut choisir
Un seul antivirus par PC.


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKU\S-1-5-21-3376397031-1901727109-3312997615-1001\...\Run: [Software updater] => C:\Users\perrine\AppData\Roaming\FreeSoftwareUpdater\updater.exe -h http://neoupdater.com/ [Pays - ]
R2 YwnymxJ; C:\ProgramData\yYNXBeWJDTm\YwnymxJ.exe [2733552 2015-03-05] (Rational Thought Solutions)
2015-04-05 15:39 - 2015-04-05 15:47 - 00000000 ____D () C:\Users\perrine\AppData\Local\HealthAlert
2015-04-03 21:39 - 2015-04-03 21:39 - 00006178 _____ () C:\Users\perrine\Desktop\Andre Schwab.vcf
2015-04-02 12:07 - 2015-04-02 12:07 - 00110553 _____ () C:\Users\perrine\Desktop\ZHPDiag.txt
2015-04-02 10:11 - 2015-04-02 21:34 - 00000000 ____D () C:\ProgramData\NetEngine
2015-03-22 18:47 - 2015-03-04 16:48 - 00319392 ____N (BD Inc.) C:\WINDOWS\SysWOW64\trzC9D7.tmp
2015-04-02 16:35 - 2015-03-05 11:50 - 00000000 ____D () C:\Users\perrine\AppData\Roaming\5B17F600-1425549022-11E2-AB48-F426E10E1400
C:\ProgramData\yYNXBeWJDTm
Task: {4AB2BD0B-FF3D-4700-B981-EB557FD7E0B2} - System32\Tasks\{4338CAF7-2032-4A94-8377-5EEA6860D908} => pcalua.exe -a "C:\Users\perrine\AppData\Roaming\WTools\Selection Tools\Selection Tools Uninstall.exe" -c /cpanel=1


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Messages postés
11
Date d'inscription
lundi 23 mars 2015
Statut
Membre
Dernière intervention
5 avril 2015

voila le texte:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 11-03-2015
Ran by perrine at 2015-04-05 18:25:50 Run:1
Running from C:\Users\perrine\Desktop
Loaded Profiles: perrine (Available profiles: perrine)
Boot Mode: Normal
==============================================

Content of fixlist:

HKU\S-1-5-21-3376397031-1901727109-3312997615-1001\...\Run: [Software updater] => C:\Users\perrine\AppData\Roaming\FreeSoftwareUpdater\updater.exe -h http://neoupdater.com/ [Pays - ]
R2 YwnymxJ; C:\ProgramData\yYNXBeWJDTm\YwnymxJ.exe [2733552 2015-03-05] (Rational Thought Solutions)
2015-04-05 15:39 - 2015-04-05 15:47 - 00000000 ____D () C:\Users\perrine\AppData\Local\HealthAlert
2015-04-03 21:39 - 2015-04-03 21:39 - 00006178 _____ () C:\Users\perrine\Desktop\Andre Schwab.vcf
2015-04-02 12:07 - 2015-04-02 12:07 - 00110553 _____ () C:\Users\perrine\Desktop\ZHPDiag.txt
2015-04-02 10:11 - 2015-04-02 21:34 - 00000000 ____D () C:\ProgramData\NetEngine
2015-03-22 18:47 - 2015-03-04 16:48 - 00319392 ____N (BD Inc.) C:\WINDOWS\SysWOW64\trzC9D7.tmp
2015-04-02 16:35 - 2015-03-05 11:50 - 00000000 ____D () C:\Users\perrine\AppData\Roaming\5B17F600-1425549022-11E2-AB48-F426E10E1400
C:\ProgramData\yYNXBeWJDTm
Task: {4AB2BD0B-FF3D-4700-B981-EB557FD7E0B2} - System32\Tasks\{4338CAF7-2032-4A94-8377-5EEA6860D908} => pcalua.exe -a "C:\Users\perrine\AppData\Roaming\WTools\Selection Tools\Selection Tools Uninstall.exe" -c /cpanel=1


HKU\S-1-5-21-3376397031-1901727109-3312997615-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Software updater => value deleted successfully.
YwnymxJ => Unable to stop service
YwnymxJ => Service deleted successfully.
C:\Users\perrine\AppData\Local\HealthAlert => Moved successfully.
C:\Users\perrine\Desktop\Andre Schwab.vcf => Moved successfully.
C:\Users\perrine\Desktop\ZHPDiag.txt => Moved successfully.
C:\ProgramData\NetEngine => Moved successfully.
C:\WINDOWS\SysWOW64\trzC9D7.tmp => Moved successfully.
C:\Users\perrine\AppData\Roaming\5B17F600-1425549022-11E2-AB48-F426E10E1400 => Moved successfully.

"C:\ProgramData\yYNXBeWJDTm" directory move:

Could not move "C:\ProgramData\yYNXBeWJDTm" directory. => Scheduled to move on reboot.

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4AB2BD0B-FF3D-4700-B981-EB557FD7E0B2}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4AB2BD0B-FF3D-4700-B981-EB557FD7E0B2}" => Key deleted successfully.
C:\Windows\System32\Tasks\{4338CAF7-2032-4A94-8377-5EEA6860D908} => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{4338CAF7-2032-4A94-8377-5EEA6860D908}" => Key deleted successfully.

> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2015-04-05 18:28:04)<

C:\ProgramData\yYNXBeWJDTm => Is moved successfully.

End of Fixlog 18:28:04

Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020
22 281
ça roule ?
a e stade c'est fini?
je redémarre le tout et je te dis quoi.
oui ça a l'air d'aller
la c'est bon ca ne peut plus revenir si je fais gaffe a mes telechargements??
en tout cas merci
Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020
22 281
oui =)
t'es un(e) boss !! merci
Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020
22 281
ok cool =)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html