Infection StormAlert > Crash de l'ordinateur

Résolu/Fermé
lemsa42 - Modifié par lemsa42 le 22/12/2014 à 13:07
 lemsa42 - 22 déc. 2014 à 18:22
Bonjour,

j'ai été récemment infecté par StormAlert qui me mettait plein de pub et qui me sortait toutes les 5 minutes un soit disant "questionnaire" de "consumer-response". J'ai essayé de le supprimer avec malwarebytes, adwcleaner & avast mais il revenait toujours donc j'ai decidé de l'ignorer.
Cependant ce matin, mon pc a mis plus de 15 minutes à se rallumer et a suivi d'un crash total "bip, freeze".
Ce que j'ai fait : mode sans échec > adwcleaner
(précision : pas de connexion internet même en mode sans échec avec prise en charge reseau)
Pour l'instant il marche à peu près mais je sais pas pour combien de temps, connaissez-vous ce problème ? Cela vient-il de StormAlert ?
Merci d'avance

PS: Rapport (raccourci) de ce fameux scan adwcleaner :


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\Daddy\AppData\Local\StormAlert
Dossier Supprimé : C:\Users\Kessai\AppData\Local\StormAlert
Fichier Supprimé : C:\Users\Daddy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
Fichier Supprimé : C:\Users\Daddy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
Fichier Supprimé : C:\Users\Daddy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Supprimé : C:\Users\Daddy\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal

***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A43DE495-3D00-47D4-9D2C-303115707939}
A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 déc. 2014 à 13:12
Salut


Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
C'est normal que ton écriture est transparente ? J'ai copié collé au bloc note pour lire la réponse :/
0
FRST : http://pjjoint.malekal.com/files.php?id=20141222_p115l15l6i8
Addition : http://pjjoint.malekal.com/files.php?id=20141222_v15r8t6k11m13
Shortcut : http://pjjoint.malekal.com/files.php?id=20141222_i11s9v75i10
0
Lien FRST : http://pjjoint.malekal.com/files.php?id=20141222_p115l15l6i8
Lien Addition : http://pjjoint.malekal.com/files.php?id=20141222_v15r8t6k11m13
Lien Shortcut : http://pjjoint.malekal.com/files.php?id=20141222_i11s9v75i10
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 déc. 2014 à 15:44
OK je te donne la correction en fin d'aprem

--
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 déc. 2014 à 17:51
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

CHR StartupUrls: Profile 1 -> hxxp://vosteran.com/?f=7&a=&cd=&cr=&ir= [Pays US - 50.16.204.38]
R2 LySoIFLeToH; C:\ProgramData\HJnDPBkL\LySoIFLeToH.exe [2726776 2014-12-06] (Rational Thought Solutions)
2014-12-22 12:59 - 2014-12-22 13:24 - 00000000 ____D () C:\Users\Kessai\AppData\Local\StormAlert
2014-12-06 01:07 - 2014-12-06 01:08 - 00000000 ____D () C:\ProgramData\HJnDPBkL

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


0
C'est le fichier que j'ai enregistré au bloc notes que je dois appeler fixlist ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 déc. 2014 à 18:01
oui :)
0
lemsa42 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
22 déc. 2014 à 18:06
Fixlog : http://pjjoint.malekal.com/files.php?read=20141222_c7f11s9m14h9
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 déc. 2014 à 18:07
ok les publicités Storm Alert doivent s'arreter.
Tu confirmes?
0
Euh... Oui, ça en a l'air ^^
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 déc. 2014 à 18:10
:)


Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
Merci beaucoup pour ton aide ! :D
0