Adware.Clicker

Fermé
quesceque - 17 oct. 2018 à 15:53
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 18 oct. 2018 à 01:07
Bonjour,
Le message suivant, sans identification de l'expéditeur s'affiche sur mon ordi :
"Adware.Clicker a été détecté comme logiciel malveillant nuisible. Clickez sur OK pour numériser et le retirer de votre PC.
Emplacement:c:program files (x86)\int...r)security assist\isa.exe
Nom de Logicielsmalveillants : Adware.Clicker
Cliquez sur OKpour effectuer une nouvelle recherche de logiciels malveillants sur votre ordinateur ou sur Removepour supprimer"

suivent 4 cases cadrées : Ok ; Supprimer ; Ignorer une fois ; Ignorer toujours

Ignorant donc la provenance de ce message, je n'ose rien en faire, car je le soupçonne frauduleux ;
qu'en pensez-vous ?
Merci

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
17 oct. 2018 à 16:50
Salut,

Fais un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

puis pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Je me suis exécutée comme j'ai pu, mais le tutoriel était difficilement lisible (trop petit, malgré le plein écran).
voici les liens vous permettant de m'aider, j'espère.
https://pjjoint.malekal.com/files.php?read=FRST_20181017_v14x5v7c7m8
https://pjjoint.malekal.com/files.php?id=20181017_q7n13d8k7e11
https://pjjoint.malekal.com/files.php?id=20181018_x5y11e10z11b6
Cordialement, et une fois encore, merci
0
Bonjour et merci ;
Le message suspect s’étant déjà affiché avant-hier, (je m’étais limitée à fermer le message avec la croix située eu haut à droite du message) j’avais immédiatement effectué un nettoyage avec malware qui n’a pas relevé la trace de ce logiciel.
Je vais m’appliquer à suivre à la lettre vos indications et vous communiquerai naturellement les infos demandées
Cordialement
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié le 18 oct. 2018 à 01:08
Quel programme t'a donné cette détection ?
car c'est un faux positif, c'est un programme Intel :
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe



Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

Avast Secure Browser
CCleaner
CyberLink
McAfee WebAdvisor
WildTangent Games App


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-69171238-3208630316-155738197-1001\...\Run: [ISUSPM] => C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe [222496 2011-06-04] (Acresso Corporation)
C:\ProgramData\FLEXnet
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


0