Virus Press "CTRL + ALT + Z" to toggle Health Alert ON/OFF.

Résolu/Fermé
Branlemuche Messages postés 6 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 3 novembre 2015 - Modifié par Branlemuche le 2/11/2015 à 19:18
 joetr - 4 nov. 2015 à 22:38
Bonjour à tous, j'ai exactement le même soucis que "Tininea" :

Mon ordinateur est infecté par un virus qui se lance dès que j'utilise Firefox ou IE.

Une fenêtre pub - bannière mouvante _apparait indiquant :

Press "CTRL + ALT + Z" to toggle Health Alert ON/OFF. Health Alert will remain in this state until you toggle ON/OFF again. Visit our website for details. Click this box to remove.

Afin de gagner du temps j'ai déjà commencé la procédure FRST comme indiquée par "Malekal"...

Voici mes 3 Liens :

https://pjjoint.malekal.com/files.php?id=20151102_5i6n12w14b10

https://pjjoint.malekal.com/files.php?id=FRST_20151102_g15c9d14u8x13

https://pjjoint.malekal.com/files.php?id=20151102_n15g5f12h5m9

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 636
2 nov. 2015 à 19:19
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique sur [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


0
Branlemuche Messages postés 6 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 3 novembre 2015
2 nov. 2015 à 19:39
Voici le du rapport de adwCleaner 5.0.16 :

https://pjjoint.malekal.com/files.php?id=20151102_n13o10j12g14t9
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 636
2 nov. 2015 à 19:41
oki,

Refais un scan FRST et donne les rapports via pjjoint.
0
Branlemuche Messages postés 6 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 3 novembre 2015
2 nov. 2015 à 19:53
les 3 que j'ai mis au dessus et que fait en début d'après-midi ne sont pas bon...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 636 > Branlemuche Messages postés 6 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 3 novembre 2015
2 nov. 2015 à 20:12
Vu ce qu'il y a dedans, c'est impossible que AdwCleaner ne vire pas une partie.
Donc je ne pense pas que ça reflète l'état actuel de ton ordinateur
Pour ça qu'il faudrait refaire un scan récent.
0
Branlemuche Messages postés 6 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 3 novembre 2015
2 nov. 2015 à 21:38
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 636
Modifié par Malekal_morte- le 2/11/2015 à 22:18
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :



HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
HKLM\...\Run: [SpaceSoundPro] => C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe
2015-11-02 19:33 - 2015-11-02 19:33 - 00000000 ____D C:\Users\Valérie\AppData\Local\HealthAlert
R2 jkSegyAs; C:\ProgramData\RZaEYFRCmQx\jkSegyAs.exe [3001328 2015-10-28] (Rational Thought Solutions)
2015-10-28 23:17 - 2015-10-28 23:17 - 00003116 _____ C:\Windows\System32\Tasks\{36F380CB-5EEF-4B6B-B9BC-2FFBCC30EAE6}
2015-10-28 23:07 - 2015-10-28 23:07 - 00000000 ____D C:\ProgramData\Ivdniemo
2015-10-28 23:01 - 2015-10-28 23:02 - 00000000 ____D C:\ProgramData\RZaEYFRCmQx
2015-10-28 22:43 - 2015-10-28 22:43 - 00003090 _____ C:\Windows\System32\Tasks\Web Buzz
2015-10-28 22:43 - 2015-10-28 22:43 - 00000000 ____D C:\Users\Valérie\AppData\Local\Web Buzz
2015-10-28 22:39 - 2015-10-28 22:39 - 00001032 _____ C:\Windows\Tasks\79WizzCRXzcKvX2YOFEsuDlPfo.job
2015-10-28 22:39 - 2015-10-28 22:39 - 00001020 _____ C:\Windows\Tasks\kefTTenwOcnMxT3583XR.job
2015-10-28 22:17 - 2015-10-28 22:17 - 00001018 _____ C:\Windows\Tasks\Kp3cmW8Ee9P2Bp0ZPuB.job
2015-10-28 22:17 - 2015-10-28 22:17 - 00001012 _____ C:\Windows\Tasks\7tYhqhK5PHxCtMoX.job
2015-10-28 20:58 - 2015-10-28 21:14 - 00000000 ____D C:\Users\Valérie\AppData\Roaming\Opera Software
2015-10-28 20:58 - 2015-10-28 21:14 - 00000000 ____D C:\Users\Valérie\AppData\Local\Opera Software
2015-10-28 20:57 - 2015-10-28 21:35 - 00000000 ____D C:\Program Files (x86)\Opera
2015-10-28 20:47 - 2015-10-28 20:47 - 00001032 _____ C:\Windows\Tasks\tI50wdSHCmWEBVy0eb1CzFQldJ.job
2015-10-28 20:47 - 2015-10-28 20:47 - 00001020 _____ C:\Windows\Tasks\ZAqNndm3rEpxmnPfQaNg.job
2015-10-28 20:46 - 2015-10-28 20:46 - 00000000 ____D C:\Program Files (x86)\ccae07b4-f3dd-494f-a606-0f7795533295
2015-10-28 20:45 - 2015-10-28 20:45 - 00000000 ____D C:\Users\Valérie\AppData\Local\MyBrowser
2015-10-28 19:43 - 2015-10-28 19:43 - 00000000 ____D C:\Program Files (x86)\8268d726-7824-4176-a828-f79928ac450e
2015-10-28 19:41 - 2015-10-28 19:41 - 00000098 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2015-10-28 19:39 - 2015-10-28 19:39 - 00001022 _____ C:\Windows\Tasks\tjAMXK2pHiWpEyxZICXwB.job
2015-10-28 19:39 - 2015-10-28 19:39 - 00001000 _____ C:\Windows\Tasks\GSgaEL9Mac.job
2015-10-28 19:37 - 2015-10-28 22:56 - 00000000 ____D C:\Program Files (x86)\4215ffa0-d412-49ae-a1c8-61605f0f6d1d
2015-10-28 19:37 - 2015-10-28 19:37 - 00001034 _____ C:\Windows\Tasks\cq1jpHpcegtoAf78dEL8SODNWqv.job
2015-10-28 19:37 - 2015-10-28 19:37 - 00000994 _____ C:\Windows\Tasks\ZiY7ecq.job
2015-10-28 19:36 - 2015-10-28 22:29 - 00001837 _____ C:\Windows\SysWOW64\${LOGFILE}
2015-10-28 19:34 - 2015-10-28 19:34 - 00003926 _____ C:\Windows\System32\Tasks\3c91fcc2-ce59-42b3-b901-f68079520898
2015-10-28 19:33 - 2009-06-10 22:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-10-28 19:26 - 2015-10-28 20:32 - 00000000 ____D C:\Program Files (x86)\Software
2015-10-28 19:25 - 2015-10-28 19:25 - 00000000 ____D C:\Users\Public\Documents\Guid
2015-10-28 19:25 - 2015-10-28 19:25 - 00000000 ____D C:\Users\Public\Documents\Baidu
2015-10-23 09:57 - 2015-10-23 09:57 - 00003232 _____ C:\Windows\System32\Tasks\{B7E57BE0-F294-43FC-A6ED-C1BC927393F3}
2015-10-23 09:53 - 2015-10-23 09:56 - 00002607 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bearmach Hawkeye Updater.lnk
2015-10-23 09:53 - 2015-10-23 09:56 - 00002595 _____ C:\Users\Public\Desktop\Bearmach Hawkeye Updater.lnk
2015-10-23 09:53 - 2015-10-23 09:53 - 00000000 ____D C:\ProgramData\Omitec
2015-10-23 09:53 - 2015-10-23 09:53 - 00000000 ____D C:\Program Files (x86)\Bearmach
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\Valérie\AppData\Roaming\79WizzCRXzcKvX2YOFEsuDlPfo
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\Valérie\AppData\Roaming\79WizzCRXzcKvX2YOFEsuDlPfo.exe
2015-04-19 13:20 - 2015-04-19 13:20 - 0005872 _____ () C:\Users\Valérie\AppData\Roaming\7tYhqhK5PHxCtMoX
2015-04-20 15:05 - 2015-04-20 15:05 - 1579520 _____ () C:\Users\Valérie\AppData\Roaming\7tYhqhK5PHxCtMoX.exe
2015-04-19 13:20 - 2015-04-19 13:20 - 0005872 _____ () C:\Users\Valérie\AppData\Roaming\cq1jpHpcegtoAf78dEL8SODNWqv
2015-04-20 15:05 - 2015-04-20 15:05 - 1579520 _____ () C:\Users\Valérie\AppData\Roaming\cq1jpHpcegtoAf78dEL8SODNWqv.exe
2015-04-19 13:20 - 2015-04-19 13:20 - 0005872 _____ () C:\Users\Valérie\AppData\Roaming\GSgaEL9Mac
2015-04-20 15:05 - 2015-04-20 15:05 - 1579520 _____ () C:\Users\Valérie\AppData\Roaming\GSgaEL9Mac.exe
2015-04-19 13:20 - 2015-04-19 13:20 - 0005872 _____ () C:\Users\Valérie\AppData\Roaming\kefTTenwOcnMxT3583XR
2015-04-20 15:05 - 2015-04-20 15:05 - 1579520 _____ () C:\Users\Valérie\AppData\Roaming\kefTTenwOcnMxT3583XR.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\Valérie\AppData\Roaming\Kp3cmW8Ee9P2Bp0ZPuB
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\Valérie\AppData\Roaming\Kp3cmW8Ee9P2Bp0ZPuB.exe
2015-04-19 13:20 - 2015-04-19 13:20 - 0005872 _____ () C:\Users\Valérie\AppData\Roaming\tI50wdSHCmWEBVy0eb1CzFQldJ
2015-04-20 15:05 - 2015-04-20 15:05 - 1579520 _____ () C:\Users\Valérie\AppData\Roaming\tI50wdSHCmWEBVy0eb1CzFQldJ.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\Valérie\AppData\Roaming\tjAMXK2pHiWpEyxZICXwB
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\Valérie\AppData\Roaming\tjAMXK2pHiWpEyxZICXwB.exe
2014-12-03 11:52 - 2014-12-13 09:18 - 0002102 _____ () C:\Users\Valérie\AppData\Roaming\wklnhst.dat
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\Valérie\AppData\Roaming\ZAqNndm3rEpxmnPfQaNg
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\Valérie\AppData\Roaming\ZAqNndm3rEpxmnPfQaNg.exe
2015-04-14 17:28 - 2015-04-14 17:28 - 0004387 _____ () C:\Users\Valérie\AppData\Roaming\ZiY7ecq
2015-04-20 15:05 - 2015-04-20 15:05 - 1246720 _____ () C:\Users\Valérie\AppData\Roaming\ZiY7ecq.exe
2015-10-14 10:25 - 2015-10-14 10:30 - 00000000 ____D C:\Program Files (x86)\DLLEscort
Task: C:\Windows\Tasks\79WizzCRXzcKvX2YOFEsuDlPfo.job => C:\Users\Val?rie\AppData\Roaming\79WizzCRXzcKvX2YOFEsuDlPfo.exe <==== ATTENTION
Task: C:\Windows\Tasks\7tYhqhK5PHxCtMoX.job => C:\Users\Val?rie\AppData\Roaming\7tYhqhK5PHxCtMoX.exe <==== ATTENTION
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\cq1jpHpcegtoAf78dEL8SODNWqv.job => C:\Users\Val?rie\AppData\Roaming\cq1jpHpcegtoAf78dEL8SODNWqv.exe <==== ATTENTION
Task: C:\Windows\Tasks\GSgaEL9Mac.job => C:\Users\Val?rie\AppData\Roaming\GSgaEL9Mac.exe <==== ATTENTION
Task: C:\Windows\Tasks\kefTTenwOcnMxT3583XR.job => C:\Users\Val?rie\AppData\Roaming\kefTTenwOcnMxT3583XR.exe <==== ATTENTION
Task: C:\Windows\Tasks\Kp3cmW8Ee9P2Bp0ZPuB.job => C:\Users\Val?rie\AppData\Roaming\Kp3cmW8Ee9P2Bp0ZPuB.exe <==== ATTENTION
Task: C:\Windows\Tasks\tI50wdSHCmWEBVy0eb1CzFQldJ.job => C:\Users\Val?rie\AppData\Roaming\tI50wdSHCmWEBVy0eb1CzFQldJ.exe <==== ATTENTION
Task: C:\Windows\Tasks\tjAMXK2pHiWpEyxZICXwB.job => C:\Users\Val?rie\AppData\Roaming\tjAMXK2pHiWpEyxZICXwB.exe <==== ATTENTION
Task: C:\Windows\Tasks\Vosteran_helper.job => C:\Users\VALRIE~1\AppData\Local\Vosteran\APPLIC~1\Vosteran\helper.exe <==== ATTENTION
Task: C:\Windows\Tasks\ZAqNndm3rEpxmnPfQaNg.job => C:\Users\Val?rie\AppData\Roaming\ZAqNndm3rEpxmnPfQaNg.exe <==== ATTENTION
Task: C:\Windows\Tasks\ZiY7ecq.job => C:\Users\Val?rie\AppData\Roaming\ZiY7ecq.exe <==== ATTENTION
Task: {214E5931-052E-4224-AE02-998CE4FA177A} - System32\Tasks\{36F380CB-5EEF-4B6B-B9BC-2FFBCC30EAE6} => pcalua.exe -a C:\ProgramData\HealthAlert\uninstall.exe -c /kb=y /ic=1



Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Branlemuche Messages postés 6 Date d'inscription lundi 2 novembre 2015 Statut Membre Dernière intervention 3 novembre 2015
3 nov. 2015 à 21:27
Un Grand merci à toi, tout est rentré dans l'ordre...!!!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 636
3 nov. 2015 à 21:50
=)

Termine par un nettoyage Malwarebyte's Anti-Malware :


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
Bonjour,
j'ai le même problème que Branlemuche, des sites publicitaires sortent automatiquement quand je navigue sur google chrome
voici les trois liens :
http://pjjoint.malekal.com/files.php?id=FRST_20151104_p8g13z7u13l10
(FRST)
http://pjjoint.malekal.com/files.php?id=20151104_i5e15z15u14z14
(shortcut)
http://pjjoint.malekal.com/files.php?id=20151104_10e15l5u15e10
(Additionnal)

Merci d'avance pour votre réponse
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 636
4 nov. 2015 à 14:36
Salut,

Commence par un nettoyage AdwCleaner comme indiqué dans mon premier message : https://forums.commentcamarche.net/forum/affich-32730816-virus-press-ctrl-alt-z-to-toggle-health-alert-on-off#1

ensuite refais un FRST en donnant les rappots via pjjoint.
0
voici le lien pour Adwcleaner :
http://pjjoint.malekal.com/files.php?id=20151104_i11e13v6x12c13

et voici les liens de FRST
http://pjjoint.malekal.com/files.php?id=20151104_d10m5p15l15p12 (Addition)
http://pjjoint.malekal.com/files.php?id=FRST_20151104_h9q5y5o9d15 (FRST)
http://pjjoint.malekal.com/files.php?id=20151104_b10l5v6p6o12 (Shortcut)
0