Supprimer Health Alert [Résolu/Fermé]

Signaler
Messages postés
2
Date d'inscription
jeudi 4 février 2016
Statut
Membre
Dernière intervention
4 février 2016
-
Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020
-
Bonjour,

Je souhaiterai supprimer Health Alert de mon pc.
J'ai suivi les premières étapes, et j'ai obtenu les rapports ci-après.

AdwCleaner[C1]: https://pjjoint.malekal.com/files.php?id=20160204_u10x6w12o7q8
AdwCleaner[S1]: https://pjjoint.malekal.com/files.php?id=20160204_i9r8t10h13o14

Addition: https://pjjoint.malekal.com/files.php?id=20160204_b9k88h15e11
FRST: https://pjjoint.malekal.com/files.php?id=FRST_20160204_e14e11m14c5v8
Shortcut: https://pjjoint.malekal.com/files.php?id=20160204_11g14r7s9y5

Merci pour votre aide.

4 réponses

Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020
22 316
Salut,

Je regarde les rapports.
Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020
22 316
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :



R2 ovXTIy; C:\ProgramData\wTNiLvdZE\ovXTIy.exe [3002352 2016-02-03] (Rational Thought Solutions)
2016-02-04 10:20 - 2016-02-04 10:20 - 00000000 ____D C:\ProgramData\Browser
2016-02-04 10:20 - 2016-02-04 10:20 - 00000000 ____D C:\ProgramData\Alwlorsi
2016-02-03 22:42 - 2016-02-03 22:43 - 00000000 ____D C:\ProgramData\wTNiLvdZE
2016-02-03 22:32 - 2016-02-04 00:27 - 00000000 ____D C:\ProgramData\Service1104
2016-02-03 22:32 - 2016-02-03 22:32 - 00000000 ____D C:\ProgramData\19a87fa1ec024bbcbb41931263354405
2015-09-15 09:10 - 2015-09-15 09:10 - 0000000 _____ () C:\Users\Florence\AppData\Local\{2F714D9F-BF92-49E2-9B34-66C271C306BF}
Task: {E261DAAB-783A-4503-B16C-EE3755A3062C} - System32\Tasks\{BBED90A3-3CFA-40A1-AA83-A1BB6CD4CB27} => pcalua.exe -a C:\ProgramData\HealthAlert\uninstall.exe -c /kb=y /ic=1


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.


Enfin, pense à réinitialiser tes navigateurs:
==================================
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :



Messages postés
2
Date d'inscription
jeudi 4 février 2016
Statut
Membre
Dernière intervention
4 février 2016

Merci pour cette réponse rapide !

Voici le rapport:

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:27-01-2016
Exécuté par Florence (2016-02-04 10:59:51) Run:1
Exécuté depuis C:\Users\Florence\Desktop
Profils chargés: Florence (Profils disponibles: Florence)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

R2 ovXTIy; C:\ProgramData\wTNiLvdZE\ovXTIy.exe [3002352 2016-02-03] (Rational Thought Solutions)
2016-02-04 10:20 - 2016-02-04 10:20 - 00000000 ____D C:\ProgramData\Browser
2016-02-04 10:20 - 2016-02-04 10:20 - 00000000 ____D C:\ProgramData\Alwlorsi
2016-02-03 22:42 - 2016-02-03 22:43 - 00000000 ____D C:\ProgramData\wTNiLvdZE
2016-02-03 22:32 - 2016-02-04 00:27 - 00000000 ____D C:\ProgramData\Service1104
2016-02-03 22:32 - 2016-02-03 22:32 - 00000000 ____D C:\ProgramData\19a87fa1ec024bbcbb41931263354405
2015-09-15 09:10 - 2015-09-15 09:10 - 0000000 _____ () C:\Users\Florence\AppData\Local\{2F714D9F-BF92-49E2-9B34-66C271C306BF}
Task: {E261DAAB-783A-4503-B16C-EE3755A3062C} - System32\Tasks\{BBED90A3-3CFA-40A1-AA83-A1BB6CD4CB27} => pcalua.exe -a C:\ProgramData\HealthAlert\uninstall.exe -c /kb=y /ic=1


ovXTIy => Impossible d'arrêter le service.
ovXTIy => service supprimé(es) avec succès
C:\ProgramData\Browser => déplacé(es) avec succès
C:\ProgramData\Alwlorsi => déplacé(es) avec succès

"C:\ProgramData\wTNiLvdZE" dossier déplacer:

Impossible de déplacer "C:\ProgramData\wTNiLvdZE" => Planifié pour déplacement au redémarrage.

C:\ProgramData\Service1104 => déplacé(es) avec succès
C:\ProgramData\19a87fa1ec024bbcbb41931263354405 => déplacé(es) avec succès
C:\Users\Florence\AppData\Local\{2F714D9F-BF92-49E2-9B34-66C271C306BF} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E261DAAB-783A-4503-B16C-EE3755A3062C}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E261DAAB-783A-4503-B16C-EE3755A3062C}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\{BBED90A3-3CFA-40A1-AA83-A1BB6CD4CB27} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{BBED90A3-3CFA-40A1-AA83-A1BB6CD4CB27}" => clé supprimé(es) avec succès

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2016-02-04 11:02:27)

C:\ProgramData\wTNiLvdZE => a été déplacé(e) avec succès

Fin de Fixlog 11:02:27

J'ai terminé par nettoyer mes navigateurs.
Messages postés
180117
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
4 octobre 2020
22 316
good =)

Quelques conseils :

Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Renforce la sécurité de ton Windows : Comment sécuriser mon Windows