Breaking news alert [Résolu/Fermé]

Signaler
-
Messages postés
179599
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 août 2020
-
Bonjour,
quelqu'un pourrait il m'assister dans la suppression de breaking news alert ?
j'ai déjà réinitialisé firefox et vérifié que breaking news alert n'était pas dans la liste des programmes, pour la suite je pense que j'ai besoin d'aide ! merci d'avance

4 réponses

Messages postés
179599
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 août 2020
21 692
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


bonjour,

voici le rapport adwcleaner
merci !

[#] Service Supprimé : vicoqudu
Service Supprimé : innfd_1_10_0_14
Service Supprimé : wsfd_1_10_0_19
[#] Service Supprimé : 4dd8d474
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\BreakingNewsAlert
Dossier Supprimé : C:\ProgramData\Browser
Dossier Supprimé : C:\ProgramData\IHProtectUpDate
Dossier Supprimé : C:\ProgramData\radio
Dossier Supprimé : C:\ProgramData\412fc7d000006180
Dossier Supprimé : C:\ProgramData\{e39acf6f-75c0-85d5-e39a-acf6f75c3dbd}
Dossier Supprimé : C:\Program Files (x86)\predm
Dossier Supprimé : C:\Program Files (x86)\SearchProtect
Dossier Supprimé : C:\Program Files (x86)\Super Optimizer
Dossier Supprimé : C:\Program Files (x86)\relaydouble
Dossier Supprimé : C:\Program Files (x86)\GUPlayer
Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\AnyProtectEx
Dossier Supprimé : C:\Users\FABIENNE\AppData\Local\SearchProtect
Dossier Supprimé : C:\Users\FABIENNE\AppData\Local\SmartWeb
Dossier Supprimé : C:\Users\FABIENNE\AppData\Local\BreakingNewsAlert
Dossier Supprimé : C:\Users\FABIENNE\AppData\Local\avabvexvac
Dossier Supprimé : C:\Users\FABIENNE\AppData\LocalLow\SmartWeb
Dossier Supprimé : C:\Users\FABIENNE\AppData\Roaming\AnyProtectEx
Dossier Supprimé : C:\Users\FABIENNE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\GUPlayer
Fichier Supprimé : C:\Users\FABIENNE\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pfkfdlcdbajamklbneflfbcmfgddmpae
Fichier Supprimé : C:\Users\FABIENNE\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_adpeheiliennogfclcgmchdfdmafjegc_0.localstorage
Fichier Supprimé : C:\Windows\System32\drivers\wsfd_1_10_0_19.sys
Fichier Supprimé : C:\Users\FABIENNE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk
          • [ Tâches planifiées ] *****


Tâche Supprimée : APSnotifierPP1
Tâche Supprimée : APSnotifierPP2
Tâche Supprimée : WordShark Auto Updater 1.10.0.19 Pending Update
Tâche Supprimée : WordShark Auto Updater 1.10.0.19 Core
Tâche Supprimée : Superclean
          • [ Raccourcis ] *****
Messages postés
179599
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 août 2020
21 692
OK passe à la suite : FRST.
http://pjjoint.malekal.com/files.php?id=FRST_20150804_k6l11e10f10i6
http://pjjoint.malekal.com/files.php?id=20150804_z15v12q157b8
http://pjjoint.malekal.com/files.php?id=20150804_v8o15u14y9d12

ET voilà !
fixlist content:


R2 qFsFyiX; C:\ProgramData\WDaUhGfOJW\qFsFyiX.exe [2732000 2015-07-02] (Useful Technology)

S2 wssvc_1.10.0.19; C:\Program Files (x86)\WordShark_1.10.0.19\Service\wssvc.exe [X]

2015-08-03 18:51 - 2015-08-04 14:20 - 00000000 ____D C:\Users\FABIENNE\AppData\Local\BreakingNewsAlert

2015-07-07 15:55 - 2015-07-07 15:55 - 00613255 _____ (CMI Limited) C:\Users\FABIENNE\AppData\Local\nsu5673.tmp

2015-07-28 11:33 - 2015-07-02 14:37 - 00000000 ____D C:\Users\FABIENNE\AppData\Roaming\00000011-1435840648-0000-0000-7824AF6F110F

2014-10-24 11:44 - 2014-10-24 11:44 - 0022528 _____ () C:\Users\FABIENNE\AppData\Local\186520296dsisetup1865255152.exe

2015-07-02 15:09 - 2015-07-02 15:09 - 0001330 _____ () C:\Users\FABIENNE\AppData\Local\Chrome .lnk

2014-10-24 11:44 - 2014-12-17 01:44 - 0000010 _____ () C:\Users\FABIENNE\AppData\Local\DSI.DAT

2014-12-02 09:44 - 2014-12-02 09:44 - 0022528 _____ () C:\Users\FABIENNE\AppData\Local\dsisetup10376936252.exe

2014-12-17 01:44 - 2014-12-17 01:44 - 0022528 _____ () C:\Users\FABIENNE\AppData\Local\dsisetup2198930462.exe

2015-07-02 15:09 - 2015-07-02 15:09 - 0001145 _____ () C:\Users\FABIENNE\AppData\Local\Firefox .lnk

2015-07-02 15:09 - 2015-07-02 15:09 - 0000979 _____ () C:\Users\FABIENNE\AppData\Local\Iexplore .lnk

2015-07-02 15:59 - 2015-07-02 15:59 - 0613255 _____ (CMI Limited) C:\Users\FABIENNE\AppData\Local\nsdC70.tmp

2015-07-02 14:56 - 2015-07-02 14:56 - 0613255 _____ (CMI Limited) C:\Users\FABIENNE\AppData\Local\nss877C.tmp

2015-07-07 15:55 - 2015-07-07 15:55 - 0613255 _____ (CMI Limited) C:\Users\FABIENNE\AppData\Local\nsu5673.tmp

2014-07-17 20:55 - 2014-07-17 20:55 - 0000000 ____H () C:\ProgramData\DP45977C.lfl

C:\ProgramData\WDaUhGfOJW\


qFsFyiX => Unable to stop service.
qFsFyiX => service removed successfully
wssvc_1.10.0.19 => service removed successfully
C:\Users\FABIENNE\AppData\Local\BreakingNewsAlert => moved successfully.
C:\Users\FABIENNE\AppData\Local\nsu5673.tmp => moved successfully.
C:\Users\FABIENNE\AppData\Roaming\00000011-1435840648-0000-0000-7824AF6F110F => moved successfully.
C:\Users\FABIENNE\AppData\Local\186520296dsisetup1865255152.exe => moved successfully.
C:\Users\FABIENNE\AppData\Local\Chrome .lnk => moved successfully.
C:\Users\FABIENNE\AppData\Local\DSI.DAT => moved successfully.
C:\Users\FABIENNE\AppData\Local\dsisetup10376936252.exe => moved successfully.
C:\Users\FABIENNE\AppData\Local\dsisetup2198930462.exe => moved successfully.
C:\Users\FABIENNE\AppData\Local\Firefox .lnk => moved successfully.
C:\Users\FABIENNE\AppData\Local\Iexplore .lnk => moved successfully.
C:\Users\FABIENNE\AppData\Local\nsdC70.tmp => moved successfully.
C:\Users\FABIENNE\AppData\Local\nss877C.tmp => moved successfully.
"C:\Users\FABIENNE\AppData\Local\nsu5673.tmp" => File/Folder not found.
C:\ProgramData\DP45977C.lfl => moved successfully.

"C:\ProgramData\WDaUhGfOJW" folder move:

Could not move "C:\ProgramData\WDaUhGfOJW" => Scheduled to move on reboot.


Result of scheduled files to move (Boot Mode: Normal) (Date&Time: 2015-08-04 15:24:48)<=

C:\ProgramData\WDaUhGfOJW => Is moved successfully

End of Fixlog 15:24:48

Messages postés
179599
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 août 2020
21 692
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :



R2 qFsFyiX; C:\ProgramData\WDaUhGfOJW\qFsFyiX.exe [2732000 2015-07-02] (Useful Technology)
S2 wssvc_1.10.0.19; C:\Program Files (x86)\WordShark_1.10.0.19\Service\wssvc.exe [X]
2015-08-03 18:51 - 2015-08-04 14:20 - 00000000 ____D C:\Users\FABIENNE\AppData\Local\BreakingNewsAlert
2015-07-07 15:55 - 2015-07-07 15:55 - 00613255 _____ (CMI Limited) C:\Users\FABIENNE\AppData\Local\nsu5673.tmp
2015-07-28 11:33 - 2015-07-02 14:37 - 00000000 ____D C:\Users\FABIENNE\AppData\Roaming\00000011-1435840648-0000-0000-7824AF6F110F
2014-10-24 11:44 - 2014-10-24 11:44 - 0022528 _____ () C:\Users\FABIENNE\AppData\Local\186520296dsisetup1865255152.exe
2015-07-02 15:09 - 2015-07-02 15:09 - 0001330 _____ () C:\Users\FABIENNE\AppData\Local\Chrome .lnk
2014-10-24 11:44 - 2014-12-17 01:44 - 0000010 _____ () C:\Users\FABIENNE\AppData\Local\DSI.DAT
2014-12-02 09:44 - 2014-12-02 09:44 - 0022528 _____ () C:\Users\FABIENNE\AppData\Local\dsisetup10376936252.exe
2014-12-17 01:44 - 2014-12-17 01:44 - 0022528 _____ () C:\Users\FABIENNE\AppData\Local\dsisetup2198930462.exe
2015-07-02 15:09 - 2015-07-02 15:09 - 0001145 _____ () C:\Users\FABIENNE\AppData\Local\Firefox .lnk
2015-07-02 15:09 - 2015-07-02 15:09 - 0000979 _____ () C:\Users\FABIENNE\AppData\Local\Iexplore .lnk
2015-07-02 15:59 - 2015-07-02 15:59 - 0613255 _____ (CMI Limited) C:\Users\FABIENNE\AppData\Local\nsdC70.tmp
2015-07-02 14:56 - 2015-07-02 14:56 - 0613255 _____ (CMI Limited) C:\Users\FABIENNE\AppData\Local\nss877C.tmp
2015-07-07 15:55 - 2015-07-07 15:55 - 0613255 _____ (CMI Limited) C:\Users\FABIENNE\AppData\Local\nsu5673.tmp
2014-07-17 20:55 - 2014-07-17 20:55 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
C:\ProgramData\WDaUhGfOJW\



Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Messages postés
179599
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 août 2020
21 692
Que reste-t-il comme problème ?
tout a l'air de bien fonctionner, merci beaucoup !
Messages postés
179599
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
6 août 2020
21 692
Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html