Problème StormAlerts
27 nov. 2015 à 14:16
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 28 nov. 2015 à 12:07
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 28 nov. 2015 à 12:07
4 réponses
Messages postés
Date d'inscription
mercredi 17 mai 2006
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
27 nov. 2015 à 14:25
27 nov. 2015 à 14:25
Je regarde les rapports =)
Je regarde les rapports =)
Messages postés
Date d'inscription
mercredi 17 mai 2006
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
27 nov. 2015 à 14:33
27 nov. 2015 à 14:33
En plus de Storm Alert (PullUpdate), tu as un trojan, mais ça peut être des restes.
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider:
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
HKU\S-1-5-21-2001166768-1330366274-3730789983-1000\...\CurrentVersion\Windows: [Load] C:\Users\Niawe\LOCALS~1\Temp\mstvpuaai.pif <===== ATTENTION
HKU\S-1-5-21-2001166768-1330366274-3730789983-1000\...\Winlogon: [Shell] explorer.exe,C:\Users\Niawe\AppData\Local\Temp\.exe <==== ATTENTION
R2 NaBFXuxHPy; C:\ProgramData\mPoDyoM\NaBFXuxHPy.exe [2726776 2014-12-14] (Rational Thought Solutions)
2015-11-23 09:07 - 2015-11-23 12:37 - 00000000 ____D C:\Users\Niawe\AppData\Local\StormAlert
2015-11-07 20:17 - 2014-12-09 01:07 - 00000946 _____ C:\Users\Niawe\AppData\Local\
2015-11-07 20:17 - 2014-12-09 01:07 - 00000280 _____ C:\Users\Niawe\AppData\Local\
Task: {A3E75CA9-B334-4C8E-910A-BBE4E3CA49A1} - System32\Tasks\Jraufuavko => C:\ProgramData\Jraufuavko\\nnafofob.exe [2015-09-29] ()
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Télécharger et installer Malwarebyte :
Une fois installé :
- Faire un scan rapide.
- Lorsque le scan est terminé, fais un clic droit / tout cocher.
- En bas, bouton supprimer selection.
- Redémarre si nécessaire.
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider:
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
HKU\S-1-5-21-2001166768-1330366274-3730789983-1000\...\CurrentVersion\Windows: [Load] C:\Users\Niawe\LOCALS~1\Temp\mstvpuaai.pif <===== ATTENTION
HKU\S-1-5-21-2001166768-1330366274-3730789983-1000\...\Winlogon: [Shell] explorer.exe,C:\Users\Niawe\AppData\Local\Temp\.exe <==== ATTENTION
R2 NaBFXuxHPy; C:\ProgramData\mPoDyoM\NaBFXuxHPy.exe [2726776 2014-12-14] (Rational Thought Solutions)
2015-11-23 09:07 - 2015-11-23 12:37 - 00000000 ____D C:\Users\Niawe\AppData\Local\StormAlert
2015-11-07 20:17 - 2014-12-09 01:07 - 00000946 _____ C:\Users\Niawe\AppData\Local\
2015-11-07 20:17 - 2014-12-09 01:07 - 00000280 _____ C:\Users\Niawe\AppData\Local\
Task: {A3E75CA9-B334-4C8E-910A-BBE4E3CA49A1} - System32\Tasks\Jraufuavko => C:\ProgramData\Jraufuavko\\nnafofob.exe [2015-09-29] ()
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Télécharger et installer Malwarebyte :
- Prendre la version gratuite - ATTENTION à l'issu de l'installation décochez l'option : "Activer la version d'essai gratuit de Malwarebytes Anti-Malware PRO" **
Une fois installé :
- Faire un scan rapide.
- Lorsque le scan est terminé, fais un clic droit / tout cocher.
- En bas, bouton supprimer selection.
- Redémarre si nécessaire.
Messages postés
Date d'inscription
vendredi 27 novembre 2015
Dernière intervention
28 novembre 2015
27 nov. 2015 à 14:41
27 nov. 2015 à 14:41
Merci pour ton retour super rapide, je viens de charger le fichier fix dans FRST
ca m'a demandé de redémarrer windows, je l'ai fait.
Et voilà le rapport auto crée par FRST :
Fix result of Farbar Recovery Scan Tool (x64) Version:26-11-2015
Ran by Niawe (2015-11-27 14:36:07) Run:1
Running from C:\Users\Niawe\Desktop
Loaded Profiles: Niawe (Available Profiles: Niawe)
Boot Mode: Normal
fixlist content:
HKU\S-1-5-21-2001166768-1330366274-3730789983-1000\...\CurrentVersion\Windows: [Load] C:\Users\Niawe\LOCALS~1\Temp\mstvpuaai.pif <===== ATTENTION
HKU\S-1-5-21-2001166768-1330366274-3730789983-1000\...\Winlogon: [Shell] explorer.exe,C:\Users\Niawe\AppData\Local\Temp\.exe <==== ATTENTION
R2 NaBFXuxHPy; C:\ProgramData\mPoDyoM\NaBFXuxHPy.exe [2726776 2014-12-14] (Rational Thought Solutions)
2015-11-23 09:07 - 2015-11-23 12:37 - 00000000 ____D C:\Users\Niawe\AppData\Local\StormAlert
2015-11-07 20:17 - 2014-12-09 01:07 - 00000946 _____ C:\Users\Niawe\AppData\Local\
2015-11-07 20:17 - 2014-12-09 01:07 - 00000280 _____ C:\Users\Niawe\AppData\Local\
Task: {A3E75CA9-B334-4C8E-910A-BBE4E3CA49A1} - System32\Tasks\Jraufuavko => C:\ProgramData\Jraufuavko\\nnafofob.exe [2015-09-29] ()
HKU\S-1-5-21-2001166768-1330366274-3730789983-1000\Software\Microsoft\Windows NT\CurrentVersion\Windows\\Load => value removed successfully
HKU\S-1-5-21-2001166768-1330366274-3730789983-1000\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell => value removed successfully
NaBFXuxHPy => Unable to stop service.
NaBFXuxHPy => service removed successfully
C:\Users\Niawe\AppData\Local\StormAlert => moved successfully
C:\Users\Niawe\AppData\Local\ => moved successfully
C:\Users\Niawe\AppData\Local\ => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{A3E75CA9-B334-4C8E-910A-BBE4E3CA49A1}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A3E75CA9-B334-4C8E-910A-BBE4E3CA49A1}" => key removed successfully
C:\Windows\System32\Tasks\Jraufuavko => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Jraufuavko" => key removed successfully
C:\ProgramData\Jraufuavko => moved successfully
The system needed a reboot.
J'ai besoin de faire autre chose?
ca m'a demandé de redémarrer windows, je l'ai fait.
Et voilà le rapport auto crée par FRST :
Fix result of Farbar Recovery Scan Tool (x64) Version:26-11-2015
Ran by Niawe (2015-11-27 14:36:07) Run:1
Running from C:\Users\Niawe\Desktop
Loaded Profiles: Niawe (Available Profiles: Niawe)
Boot Mode: Normal
fixlist content:
HKU\S-1-5-21-2001166768-1330366274-3730789983-1000\...\CurrentVersion\Windows: [Load] C:\Users\Niawe\LOCALS~1\Temp\mstvpuaai.pif <===== ATTENTION
HKU\S-1-5-21-2001166768-1330366274-3730789983-1000\...\Winlogon: [Shell] explorer.exe,C:\Users\Niawe\AppData\Local\Temp\.exe <==== ATTENTION
R2 NaBFXuxHPy; C:\ProgramData\mPoDyoM\NaBFXuxHPy.exe [2726776 2014-12-14] (Rational Thought Solutions)
2015-11-23 09:07 - 2015-11-23 12:37 - 00000000 ____D C:\Users\Niawe\AppData\Local\StormAlert
2015-11-07 20:17 - 2014-12-09 01:07 - 00000946 _____ C:\Users\Niawe\AppData\Local\
2015-11-07 20:17 - 2014-12-09 01:07 - 00000280 _____ C:\Users\Niawe\AppData\Local\
Task: {A3E75CA9-B334-4C8E-910A-BBE4E3CA49A1} - System32\Tasks\Jraufuavko => C:\ProgramData\Jraufuavko\\nnafofob.exe [2015-09-29] ()
HKU\S-1-5-21-2001166768-1330366274-3730789983-1000\Software\Microsoft\Windows NT\CurrentVersion\Windows\\Load => value removed successfully
HKU\S-1-5-21-2001166768-1330366274-3730789983-1000\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell => value removed successfully
NaBFXuxHPy => Unable to stop service.
NaBFXuxHPy => service removed successfully
C:\Users\Niawe\AppData\Local\StormAlert => moved successfully
C:\Users\Niawe\AppData\Local\ => moved successfully
C:\Users\Niawe\AppData\Local\ => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{A3E75CA9-B334-4C8E-910A-BBE4E3CA49A1}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A3E75CA9-B334-4C8E-910A-BBE4E3CA49A1}" => key removed successfully
C:\Windows\System32\Tasks\Jraufuavko => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Jraufuavko" => key removed successfully
C:\ProgramData\Jraufuavko => moved successfully
The system needed a reboot.
End of Fixlog 14:36:12
Je vais maintenant installer malware bytes et faire un scanJ'ai besoin de faire autre chose?
Messages postés
Date d'inscription
vendredi 27 novembre 2015
Dernière intervention
28 novembre 2015
27 nov. 2015 à 14:52
27 nov. 2015 à 14:52
Je viens de faire le scan, j'ai l'impression que ca va mieux, j'ai pas de Storm Alerts qui revient... jpsr que ca va durer
La navigation reste un peu lente sur firefox, est-ce que c'est dû à firefox ou peut-être reste t-il encore un soucis...?
Tu as une idée?
En tout cas merci pour tout!!!! :)
La navigation reste un peu lente sur firefox, est-ce que c'est dû à firefox ou peut-être reste t-il encore un soucis...?
Tu as une idée?
En tout cas merci pour tout!!!! :)
Messages postés
Date d'inscription
mercredi 17 mai 2006
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
Messages postés
Date d'inscription
vendredi 27 novembre 2015
Dernière intervention
28 novembre 2015
27 nov. 2015 à 14:53
27 nov. 2015 à 14:53
Fais le nettoyage Malwarebytes et donne le rapport pour voir par rapport au trojan.
Messages postés
Date d'inscription
vendredi 27 novembre 2015
Dernière intervention
28 novembre 2015
Messages postés
Date d'inscription
mercredi 17 mai 2006
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
27 nov. 2015 à 14:56
27 nov. 2015 à 14:56
Malwarebyte ne m'a pas donné de rapport suite à la suppression des 13 dossier/fichiers infectés... il m'a juste demandé de redémarrer, ce que j'ai fait.
Le rapport suite au fix FRST est posté ci-dessus : mais je te le remets ici au cas où :
Fix result of Farbar Recovery Scan Tool (x64) Version:26-11-2015
Ran by Niawe (2015-11-27 14:36:07) Run:1
Running from C:\Users\Niawe\Desktop
Loaded Profiles: Niawe (Available Profiles: Niawe)
Boot Mode: Normal
fixlist content:
HKU\S-1-5-21-2001166768-1330366274-3730789983-1000\...\CurrentVersion\Windows: [Load] C:\Users\Niawe\LOCALS~1\Temp\mstvpuaai.pif <===== ATTENTION
HKU\S-1-5-21-2001166768-1330366274-3730789983-1000\...\Winlogon: [Shell] explorer.exe,C:\Users\Niawe\AppData\Local\Temp\.exe <==== ATTENTION
R2 NaBFXuxHPy; C:\ProgramData\mPoDyoM\NaBFXuxHPy.exe [2726776 2014-12-14] (Rational Thought Solutions)
2015-11-23 09:07 - 2015-11-23 12:37 - 00000000 ____D C:\Users\Niawe\AppData\Local\StormAlert
2015-11-07 20:17 - 2014-12-09 01:07 - 00000946 _____ C:\Users\Niawe\AppData\Local\
2015-11-07 20:17 - 2014-12-09 01:07 - 00000280 _____ C:\Users\Niawe\AppData\Local\
Task: {A3E75CA9-B334-4C8E-910A-BBE4E3CA49A1} - System32\Tasks\Jraufuavko => C:\ProgramData\Jraufuavko\\nnafofob.exe [2015-09-29] ()
HKU\S-1-5-21-2001166768-1330366274-3730789983-1000\Software\Microsoft\Windows NT\CurrentVersion\Windows\\Load => value removed successfully
HKU\S-1-5-21-2001166768-1330366274-3730789983-1000\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell => value removed successfully
NaBFXuxHPy => Unable to stop service.
NaBFXuxHPy => service removed successfully
C:\Users\Niawe\AppData\Local\StormAlert => moved successfully
C:\Users\Niawe\AppData\Local\ => moved successfully
C:\Users\Niawe\AppData\Local\ => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{A3E75CA9-B334-4C8E-910A-BBE4E3CA49A1}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A3E75CA9-B334-4C8E-910A-BBE4E3CA49A1}" => key removed successfully
C:\Windows\System32\Tasks\Jraufuavko => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Jraufuavko" => key removed successfully
C:\ProgramData\Jraufuavko => moved successfully
The system needed a reboot.
End of Fixlog 14:36:12
Le rapport suite au fix FRST est posté ci-dessus : mais je te le remets ici au cas où :
Fix result of Farbar Recovery Scan Tool (x64) Version:26-11-2015
Ran by Niawe (2015-11-27 14:36:07) Run:1
Running from C:\Users\Niawe\Desktop
Loaded Profiles: Niawe (Available Profiles: Niawe)
Boot Mode: Normal
fixlist content:
HKU\S-1-5-21-2001166768-1330366274-3730789983-1000\...\CurrentVersion\Windows: [Load] C:\Users\Niawe\LOCALS~1\Temp\mstvpuaai.pif <===== ATTENTION
HKU\S-1-5-21-2001166768-1330366274-3730789983-1000\...\Winlogon: [Shell] explorer.exe,C:\Users\Niawe\AppData\Local\Temp\.exe <==== ATTENTION
R2 NaBFXuxHPy; C:\ProgramData\mPoDyoM\NaBFXuxHPy.exe [2726776 2014-12-14] (Rational Thought Solutions)
2015-11-23 09:07 - 2015-11-23 12:37 - 00000000 ____D C:\Users\Niawe\AppData\Local\StormAlert
2015-11-07 20:17 - 2014-12-09 01:07 - 00000946 _____ C:\Users\Niawe\AppData\Local\
2015-11-07 20:17 - 2014-12-09 01:07 - 00000280 _____ C:\Users\Niawe\AppData\Local\
Task: {A3E75CA9-B334-4C8E-910A-BBE4E3CA49A1} - System32\Tasks\Jraufuavko => C:\ProgramData\Jraufuavko\\nnafofob.exe [2015-09-29] ()
HKU\S-1-5-21-2001166768-1330366274-3730789983-1000\Software\Microsoft\Windows NT\CurrentVersion\Windows\\Load => value removed successfully
HKU\S-1-5-21-2001166768-1330366274-3730789983-1000\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell => value removed successfully
NaBFXuxHPy => Unable to stop service.
NaBFXuxHPy => service removed successfully
C:\Users\Niawe\AppData\Local\StormAlert => moved successfully
C:\Users\Niawe\AppData\Local\ => moved successfully
C:\Users\Niawe\AppData\Local\ => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{A3E75CA9-B334-4C8E-910A-BBE4E3CA49A1}" => key removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A3E75CA9-B334-4C8E-910A-BBE4E3CA49A1}" => key removed successfully
C:\Windows\System32\Tasks\Jraufuavko => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Jraufuavko" => key removed successfully
C:\ProgramData\Jraufuavko => moved successfully
The system needed a reboot.
End of Fixlog 14:36:12
Messages postés
Date d'inscription
mercredi 17 mai 2006
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
27 nov. 2015 à 15:12
27 nov. 2015 à 15:12
Refais un scan FRST comme au départ et donne les rapports via pjjoint.
Messages postés
Date d'inscription
vendredi 27 novembre 2015
Dernière intervention
28 novembre 2015
27 nov. 2015 à 15:18
27 nov. 2015 à 15:18
Voilà les nouveaux lien du scan FRST
Addition :
Shortcut :
Addition :
Shortcut :
Messages postés
Date d'inscription
mercredi 17 mai 2006
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
28 nov. 2015 à 08:56
28 nov. 2015 à 08:56
ok c'est bon.
Pour les lenteurs Firefox, Réinitialise Firefox :
Utilise Speedyfox : Optimiser Mozilla Firefox et Google Chrome
Change tous tes mots de passe.
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious :
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs :
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Le reste de la sécurité :
Pour les lenteurs Firefox, Réinitialise Firefox :
Utilise Speedyfox : Optimiser Mozilla Firefox et Google Chrome
Change tous tes mots de passe.
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious :
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs :
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Le reste de la sécurité :
Messages postés
Date d'inscription
vendredi 27 novembre 2015
Dernière intervention
28 novembre 2015
28 nov. 2015 à 10:11
28 nov. 2015 à 10:11
OK super merci beaucoup!!!
C'est redevenu agréable d'utiliser internet :)
C'est redevenu agréable d'utiliser internet :)
Messages postés
Date d'inscription
mercredi 17 mai 2006
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 666
Messages postés
Date d'inscription
vendredi 27 novembre 2015
Dernière intervention
28 novembre 2015
28 nov. 2015 à 12:07
28 nov. 2015 à 12:07
Super, Bon WE =)