
| ||||||||
Petit astucien | Salut les amis ! Windows 10 / Microsoft Defender / Google Chrome. Depuis 2 jours, j'ai voulu télécharger un logiciel (mstar-bin-tool-master) depuis ce site : https://media.git44share.homes/i+Mstarbintoolmaster.zip?c=176249233168181399&s=src2 ...sans succès et en plus , je ne cesse de recevoir cette fenêtre (voir photo) qui m'annonce qu'il faut arrêter ce script qui ralentit l'ordinateur. J'ai voulu m'en débarrasser mais en vain, via les paramètres de Google Chrome (Confidentialité et sécurité-Supprimer les données de navigation + Paramètres des sites-non autorisé à utiliser JavaScript...). Je crois que je suis tombé victime d'une arnaque de ce site. J'ai consulté différents forums mais aucune solution paraît-il. Est-ce que par exemple Avast ou CCleaner pourraient-ils résoudre ce problème ? J'ai peur de perdre mes fichiers professionnels en formatant par exemple le PC Toute aide de votre part serait vraiment précieuse et appréciée. Bonne journée les amis !!! | |||||||
Publicité | ||||||||
|
| ||||||||
Maître astucien | Bonjour tu passes ton PC à ADWCleaner et Malwarebytes ensuite suivant les "découvertes" il sera possible d'aviser.. Peut-être ? le passage à "aide à diagnostic Pc infecté sera nécessaire... Suivant ausi tes connaissances et confiance pour utiliser d'autres outils. | |||||||
Grand Maître astucien |
eh bien, ils ne sont pas sauvegardés ? C'est à faire de toute urgence ! | |||||||
Astucien |
| |||||||
Petit astucien | Bonjour les amis ! Merci pour vos conseils amicaux. Suivant les conseils de razibus, j'ai téléchargé et exécuté ADWCleaner qui n'a rien trouvé de suspect. Je vais utiliser Malwarebytes pour voir ce qui ne va pas...ensuite je vous tiendrai au courant. En ce qui concerne le navigateur, que me conseillez-vous ? Je me suis habitué à Google Chrome. Je vais peut-être passer à Edge pour me débarrasser de cette fenêtre très gênante et qui apparaît dès que je me connecte à l'internet.
Amicalement Yacine !!!
Modifié par yacine2520 le 09/11/2025 19:37 | |||||||
Maître astucien | Rien trouvé par ADW c'est un point CHROME Banni fait partie du consortium Microsoft/Windows plus occupé à épier ses clients qu' à améliorer les ....... Produit -Buggs encore ce jour dans les mise à jour et blocage par Bit Blocker. N'accepte plus UBlockOrigin comme bloqueur de pubs , par contre j'ai gardé parce qu'il accepte certains sites que" mon "navigateur refuse. EDGE même m..de queWidows etc il fait partie de la maison , j'y joins Bing Je n'ai jamais eu EDGE j'ai supprimé dès son apparition lorsque j'ai lu que l'Os favorisait son utilisation FIREFOX celui que j'utilise.. c'est un choix .. le mien. Ralentissement prévu????? Tu as quoi comme application qui se charge à la mise en marche de Windows ? Une seule est importante : l'antivirus lorsque tu utilises Internet. et un seul pas de Matwarebyte en résident. Pour supprimer mais, si tu ne peux ouvir le lien qui est en zip de plus il ne doit pas être installé.Pour supprimer donc Revo Installer il le trouverait ou encore C'est plus depuis quel lien tu as trouvé mstar-bin-tool qui pourrait t'avoir aidé ...... Everything qui re trouvera tous les dossiers ou fichiers présent sur le PC. Ou ils se trouvent. .. Modifié par razibus le 10/11/2025 08:15 | |||||||
Petit astucien | Bonjour ! Avant tout, je m'excuse pour ce retard concernant ce problème car j'ai passé presque la nuit entière à essayer de trouver une solution. Cher razibus ! Merci pour ton aide qui m'a été utile. Voilà les démarches que j'avais effectué : 1/ J'ai lancé une analyse complète (à peu près une heure) de Microsoft Defender qui a trouvé quelques trojans (photo) :
2/ J'ai téléchargé et exécute Malewarebytes et il a effectivement trouvé et bloqué ce site malveillant :
Voici le rapport d'analyse : Malwarebytes
-Détails du journal- Date de l’événement de protection: 10/11/2025 Heure de l’événement de protection: 19:12 Fichier journal: c7f9272e-be60-11f0-af4f-50e5491ca871.json
-Informations du logiciel- Version: 5.4.3.221 Version de composants: 144.1.5420 Version de pack de mise à jour: 1.0.104771 Licence: Essai
-Informations système- Système d’exploitation: Windows 10 (Build 19045.6456) Processeur: x64 Système de fichiers: NTFS Utilisateur: System
-Détails du site Web bloqué- Site Web malveillant: 1 , C:\Windows\System32\mshta.exe, Bloqué, -1, -1, 0.0.0, B8ED3F707000C22AEE6BBF961879EA99, F8A2FD36FDC35AA8E7E678576A2ECC5D7B3FE6383E73101508E5D7B49443D153
-Données du site Web- Catégorie: RiskWare Domaine: health-smooth-eu2.com Adresse IP: 104.21.77.249 Port: 443 Type: En sortie Fichier: C:\Windows\System32\mshta.exe
(end)
Je vous remercie pour votre aide précieuse. Bonne journée à tous !!!
| |||||||
Astucien |
Attention mshta.exe est lié aux applications web en les lancant. https://www.malekal.com/mshta-exe-fichier-hta-malwares/
| |||||||
Petit astucien | skale a écrit : Merci pour le conseil. Sincèrement je ne suis pas très doué en informatique, mais je pense que je suis victime d'un site malveillant (riskware) suite à un téléchargement.. Malewarebytes a réussi à le bloquer mais cette fenêtre très gênante (voir photo) continue d'apparaître sur le bureau de temps en temps, j'ignore comment s'en débarrasser définitivement.
En ce qui concerne (mshta.exe) et après avoir lu les conseils de (malekal), j'ai peur de le désactiver... Enfin, pour le moment Malewarebytes est en train de scanner tout le PC...Je le trouve franchement très efficace. Après les résultats de l'analyse et si cette maudite fenêtre continue de me mettre en rage Encore une fois merci bien pour ton conseil amical. | |||||||
Maître astucien | Ok : après avoir lu Malékal -toujours très fiable.. désactiver semble une bonne option pour mshta. Par contre: ne pas oublier de désactiver Malwarebyte après son analyse -en bas à droite dans les fichiers cachés : désactiver. Ensuite ça n'est pas compliqué mais suite aux trojans.. Attention des extensions peuvent disparaître à toi de savoir les risques et vouloir. Télécharger ZhpCleaner là: https://nicolascoolman.eu/en/download/zhpcleaner-gratuit/ il va te supprimer ce qui doit l'être. Lit bien avant de cliquer . Prends ton temps il fera le boulot. Ensuite loorsque tu auras vérifié et terminé le processus , sur le bureau tu auras quelques icônes à supprimer ceux de Zhp .. etc . Je ne me substitue pas aux helpers qui œuvrent sur ce forum. Bon courage et attention pas plusieurs choses en même temps. | |||||||
Petit astucien | J'ai téléchargé et exécuté ZHPCleaner depuis quelques instants seulement...Voici les 2 rapports :
~ ZHPCleaner v2025.11.2.36 by Nicolas Coolman (2025/11/02) ~ Run by yacine (Administrator) (11/11/2025 20:23:20) ~ Forum: https://forum.nicolascoolman.eu/index.php ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version KO ~ Certificate ZHPCleaner: Illegal ~ Type : Scanner ~ Report : C:\Users\yacine\Desktop\ZHPCleaner (S).txt ~ Quarantine : C:\Users\yacine\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Pro, 64-bit (Build 19045) ---\ ALTERNATE DATA STREAM (ADS). (1) TROUVÉ fichier ADS: C:\Users\yacine\Desktop\ZHPCleaner.exe:MBAM.Zone.Identifier =>.SUP.FileADS ---\ SERVICE. (0) ~ Aucun élément malicieux ou superflu trouvé. (Service) ---\ NAVIGATEUR INTERNET. (4) TROUVÉ fichier: C:\Users\yacine\AppData\Local\Google\Chrome\User Data\Default\History =>.SUP.BrowserHistoric TROUVÉ fichier: C:\Users\yacine\AppData\Local\Microsoft\Edge\User Data\Default\History =>.SUP.BrowserHistoric TROUVÉ dossier: C:\Users\yacine\AppData\Local\Google\Chrome\User Data\Default\Cache\Cache_Data =>.SUP.BrowserCache TROUVÉ dossier: C:\Users\yacine\AppData\Local\Microsoft\Edge\User Data\Default\Cache\Cache_Data =>.SUP.BrowserCache ---\ FICHIER HÔTE. (1) ~ Le fichier hôte est légitime. (21) ---\ TÂCHE PLANIFIÉE. (0) ~ Aucun élément malicieux ou superflu trouvé. (Tâche) ---\ EXPLORATEUR ( Dossiers, Fichiers ). (7) TROUVÉ fichier: C:\Users\yacine\AppData\Local\Google\Chrome\User Data\Default\Preferences =>ChromiumPreference TROUVÉ fichier: C:\Users\yacine\AppData\Local\Google\Chrome\User Data\Profile 1\Preferences =>ChromiumPreference TROUVÉ fichier: C:\Users\yacine\AppData\Local\Microsoft\Edge\User Data\Default\Preferences =>ChromiumPreference TROUVÉ fichier: C:\Users\yacine\AppData\Local\Microsoft\Edge\User Data\Profile 1\Preferences =>ChromiumPreference TROUVÉ fichier: C:\Windows\prefetch\FILEVIEWPRO.EXE-6D50CE8E.pf =>SUP.Optional.Solvusoft TROUVÉ dossier: C:\Users\yacine\AppData\Local\Solvusoft_Corporation\FileViewPro.exe_Url_dnaugtvmzfhczvych303evrzkmck3wnr =>SUP.Optional.Solvusoft TROUVÉ dossier: C:\Users\yacine\AppData\Local\Solvusoft_Corporation =>SUP.Optional.Solvusoft ---\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (1) TROUVÉ clé: HKLM\SOFTWARE\POLICIES\Mozilla\Firefox [AdditionalScan 576] =>.SUP.FirefoxRestriction ---\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (6) https://nicolascoolman.eu/ads-alternate-data-stream/ =>.SUP.FileADS https://nicolascoolman.eu/caches-historiques-de-navigateurs/ =>.SUP.BrowserHistoric https://nicolascoolman.eu/caches-historiques-de-navigateurs/ =>.SUP.BrowserCache https://nicolascoolman.eu/preferences-navigateurs-chromium/ =>ChromiumPreference https://nicolascoolman.eu/solvusoft-logiciel-potentiellement-superflu-lps/ =>SUP.Optional.Solvusoft https://nicolascoolman.eu/lps-logiciels/ =>.SUP.FirefoxRestriction ---\ BILAN DE LA REPARATION ~ Aucune réparation effectuée. ~ Google Chrome OK ~ Microsoft Edge OK ~ Microsoft Internet Explorer OK ---\ STATISTIQUES ~ Items scannés : 95647 ~ Items trouvés : 15 ~ Items annulés : 0 ~ Gain de place (Octets) : 0 ~ Items options : 10/18 ---\ OPTIONS DESACTIVÉES ~ Analyse et suppression des fichiers temporaires ~ Analyse et suppression des répertoires temporaires ~ Recherche et suppression des répertoires CLSID vides ~ Recherche et suppression des autres répertoires vides ~ Recherche et suppression des répertoires vides de LocalLow ~ Recherche et suppression des répertoires vides de Local ~ Recherche et suppression des fichiers obsolètes ~ Initialiser les navigateurs avec suppression des extensions ~ End of search in 00h10mn46s ---\ LISTE DES RAPPORTS (0) ZHPCleaner-[S]-11112025-20_34_06.txt
~ ZHPCleaner v2025.11.2.36 by Nicolas Coolman (2025/11/02) ~ Run by yacine (Administrator) (11/11/2025 20:38:03) ~ Forum: https://forum.nicolascoolman.eu/index.php ~ Blog: https://nicolascoolman.eu/ ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version KO ~ Certificate ZHPCleaner: Illegal ~ Type : Nettoyer ~ Report : C:\Users\yacine\Desktop\ZHPCleaner (R).txt ~ Quarantine : C:\Users\yacine\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt ~ UAC : Activate ~ Boot Mode : Normal (Normal boot) Windows 10 Pro, 64-bit (Build 19045) ---\ ALTERNATE DATA STREAM (ADS). (1) DEPLACÉ fichier ADS: C:\Users\yacine\Desktop\ZHPCleaner.exe:MBAM.Zone.Identifier =>.SUP.FileADS ---\ SERVICE. (0) ~ Aucun élément malicieux ou superflu trouvé. (Service) ---\ NAVIGATEUR INTERNET. (0) ---\ FICHIER HÔTE. (1) ~ Le fichier hôte est légitime. (21) ---\ TÂCHE PLANIFIÉE. (0) ~ Aucun élément malicieux ou superflu trouvé. (Tâche) ---\ EXPLORATEUR ( Dossiers, Fichiers ). (10) DEPLACÉ fichier: C:\Users\yacine\AppData\Local\Google\Chrome\User Data\Default\History =>.SUP.BrowserHistoric DEPLACÉ fichier: C:\Users\yacine\AppData\Local\Microsoft\Edge\User Data\Default\History =>.SUP.BrowserHistoric DEPLACÉ fichier: C:\Users\yacine\AppData\Local\Google\Chrome\User Data\Default\Preferences =>Préférences Chromium DEPLACÉ fichier: C:\Users\yacine\AppData\Local\Google\Chrome\User Data\Profile 1\Preferences =>Préférences Chromium DEPLACÉ fichier: C:\Users\yacine\AppData\Local\Microsoft\Edge\User Data\Default\Preferences =>Préférences Chromium DEPLACÉ fichier: C:\Users\yacine\AppData\Local\Microsoft\Edge\User Data\Profile 1\Preferences =>Préférences Chromium DEPLACÉ fichier: C:\Windows\prefetch\FILEVIEWPRO.EXE-6D50CE8E.pf =>SUP.Optional.Solvusoft DEPLACÉ dossier: C:\Users\yacine\AppData\Local\Google\Chrome\User Data\Default\Cache\Cache_Data =>.SUP.BrowserCache DEPLACÉ dossier: C:\Users\yacine\AppData\Local\Microsoft\Edge\User Data\Default\Cache\Cache_Data =>.SUP.BrowserCache DEPLACÉ dossier: C:\Users\yacine\AppData\Local\Solvusoft_Corporation =>SUP.Optional.Solvusoft ---\ BASE DE REGISTRES ( Clés, Valeurs, Données ). (1) SUPPRIMÉ clé*: HKLM\SOFTWARE\POLICIES\Mozilla\Firefox [AdditionalScan 576] =>.SUP.FirefoxRestriction ---\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION. (6) https://nicolascoolman.eu/ads-alternate-data-stream/ =>.SUP.FileADS https://nicolascoolman.eu/caches-historiques-de-navigateurs/ =>.SUP.BrowserHistoric https://nicolascoolman.eu/repaquetage-et-infection/ =>Préférences Chromium https://nicolascoolman.eu/solvusoft-logiciel-potentiellement-superflu-lps/ =>SUP.Optional.Solvusoft https://nicolascoolman.eu/caches-historiques-de-navigateurs/ =>.SUP.BrowserCache https://nicolascoolman.eu/lps-logiciels/ =>.SUP.FirefoxRestriction ---\ NETTOYAGE ADDITIONNEL. (5) ~ Suppression des Clés de registre Tracing. (5) ~ Suppression des anciens rapports ZHPCleaner. (0) ---\ BILAN DE LA REPARATION ~ Réparation réalisée avec succès. ~ Google Chrome OK ~ Microsoft Edge OK ~ Microsoft Internet Explorer OK ---\ STATISTIQUES ~ Items scannés : 1020 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Gain de place (Octets) : 0 ~ Items options : 10/18 ---\ OPTIONS DESACTIVÉES ~ Analyse et suppression des fichiers temporaires ~ Analyse et suppression des répertoires temporaires ~ Recherche et suppression des répertoires CLSID vides ~ Recherche et suppression des autres répertoires vides ~ Recherche et suppression des répertoires vides de LocalLow ~ Recherche et suppression des répertoires vides de Local ~ Recherche et suppression des fichiers obsolètes ~ Initialiser les navigateurs avec suppression des extensions ~ End of clean in 00h00mn32s ---\ LISTE DES RAPPORTS (2) ZHPCleaner-[S]-11112025-20_34_06.txt ZHPCleaner-[R]-11112025-20_38_35.txt
Après avoir terminé l'analyse et le nettoyage, j'ai redémarré le PC...Mais malheureusement, toujours cette fenêtre gênante qui revient cycliquement :
Je ne sais quoi faire pour m'en débarrasser définitivement. ? Modifié par yacine2520 le 11/11/2025 21:35 | |||||||
Astucien |
Quant tu as cette fenêtre health smooth...ouvre le gestionnaire des tâches (exécute taskmgr.msc) sur l'onglet processus pour son contenu.
| |||||||
Petit astucien | skale a écrit :
OK!!! J'attendrai l'apparition de cette fenêtre...meci du conseil. | |||||||
Petit astucien | Salut! Continuons avec cette satanée de fenêtre
Que dois-je faire pour qu'elle aille en enfer ?
| |||||||
Maître astucien | Ok j'ai lu ton post sur Malékal. Dans la barre des tâches en bas à droite tu as le triangle "afficher les icones cachées" →clic dessus et quitte Mawarebyte que tu as en version d'essai. Depuis ton clavier touches windows -drapeau - + R exécuter→msconfig→Entrée→onglet démarrage →Ouvrir le gestionnaire de tâches : seul doit être activé Sécurity Windows notification tout le reste n'est pas nécessaire -pas d'autres Antivirus et pas d'autres optimizeur de tous poils. Malwarebyte une fois son travail de détection effectué ne doit pas être présent en résident : tu as Défender c'est suffisant MBAM ralenti le pc et peut se contrarier avec Défender. Tu as trouvé ou se trouve healt-smooth-eu2.com tu peux le supprimer,ou le garder suivant le conseil de Malékal, depuis Everything que tu as téléchargé je pense. Etant donné que MBAM ne le connait pas il refuse l'accès mais il semble y avoir le feu vert de Malékal encore une fois. Garde sous le coude ce Everything il peut être utilisé pour n'importe quelle recherche sur le Pc. A ta place je garderai les rapports ZHP.. dans un dossier pendant une huitaine avant de les supprimer du bureau.
| |||||||
Petit astucien | razibus a écrit : Cher razibus ! J'apprécie énormément ton aide et tes conseils amicaux. Maintenant je vais un peu me reposer (car ce malware m'a fatigué moi et mon vieux PC Bonne journée ! | |||||||
Maître astucien | Concernant la fenêtre Malwarbyte comme dit lui s'il ne connait pas il refuse , mais tu peux à tes risques "autoriser le site web": étant donné que Malakal dit que c'est un composant de Widows et de la laisser .... en cliquant sur j'ai compris ? mais dans un premier temps ... quitter l'essai même s'il est gratuit MBAM: il ne s'entend pas toujours avec Défender ?? chacun défendant sa boutique et son commerce , malheureusement. Aussi mais tu devrais le voir dans "Démarrage " CCleaner ne pas laisser en résidant , non plus c'est un nettoyeur pas un détecteur de virus , il ralenti le pc. L'analyse de ZHP est plus fiable. Le malware ? il n'est pas sur que cela en soit un. Les trojans m'inquiétaient plus que lui ,après lecture et...Les Pups Optionnels en général ne sont pas très dangereux tu en auras toujours à chaque analyse. Attention aux clics et lorsque tu en fais un lis ce ne sera pas du temps de perdu. Bonne journée | |||||||
Petit astucien | Cher razibus ! Je crois que mon problème est enfin résolu ! Suivant tes conseils, j'ai tout désactivé dans l'onglet de démarrage en ne laissant que "Security Windows Notifications". En ce qui concerne le risque d'autoriser ce site, je n'ai pas osé le prendre vu que je n'ai aucune réponse de la part de Malékal. J'espère que cette méchante fenêtre me quittera pour toujours ! Encore une fois, je te salue fraternellement !!! Modifié par yacine2520 le 12/11/2025 22:23 | |||||||
Maître astucien | Ok, surveilles quand même la vitesse de chargement et d'ouverture de widows en particulier... Serait-il possible de faire une copie d'écran de Exécuter → msconfig→Entrée → onglet démarrage : cet écran pour être sur de ne pas avoir de superflux. La réponse Malékal ?lors du descriptif de smhta.exe il dit bien qu'il fait partie de Windows. .. Tu me diras que certains inclus dans Windows ... mais il s'agît bien souvent de ne pas cliquer n'importe ou sans faire attention ..... Méchante fénêtre ? c'est à prendre comme une alerte du moment que l'on ne laisse pas... Celle de MBAM n'est pas grand chose en elle même et dans le cas. Lorsque du sera sur après 2/3 jours tu pourras supprimer tous les icônes présent sur le bureau et gardant donc les rapports de ZHP cleaner. Une copie d'écran donc de l'onglet démarrage et ce sera bon j'espère. uNplaisir lorsque l'on avance et que l'on arrive à un résultat ... | |||||||
Petit astucien | yacine2520 a écrit : Bjr, vous n'êtes pas victime d'un site suite à un téléchargement, vous êtes victime d'un téléchargement malfaisant suite à votre visite sur un site malfaisant. | |||||||
Petit astucien | TROMMEL a écrit : Salut ! Merci pour cette clarification. Je suis entièrement d'accord avec vous. | |||||||
Petit astucien | Cher razibus ! Maintenant cette fenêtre a heureusement complètement disparu...c'est une bonne leçon pour moi à savoir qu'il faut faire très attention aux téléchargements depuis des sources douteuses. Voilà l'onglet "Démarrage" du Gestionnaire des tâches :
Bonne journ&e cher razibus !!! | |||||||
Astucien |
Il te sert vraiment le processus M 365 copilot ? Sinon supprime (clique droit) le des processus et vérifie s'il n'y a pas un service 365 en démarrage auto avec la commande services.msc. Sauf s'il t'est utile.
| |||||||
Petit astucien | skale a écrit : Merci du conseil ! Je n'ai jamais utilisé M 365 copilot et franchement je ne sais même pas à quoi il sert! J'ai lancé services.msc et je ne trouve aucune trace de ce M 365 copilot... Salutations amicales !!!
| |||||||
Maître astucien | Démarrage Ok, M 365 il n'est pas activé au démarrage donc sans intervention il ne s'ouvrira pas et est complètement inutile puisque tu as L.O. Je considère comme amélioration/moucharde de l'OS comme indiqué par ailleurs sur la toile il est lié à Word et C° donc M.O il te servirait à avoir des messages de Microsoft/Windows.. Des fois qu'un mauvais clic fasse qu'un client s'abonne à 365... . Ceux-ci étant plus occupés aux us et coutumes de leurs clients qu'à un amélioration de leur produit. Bonne journée . Ce que je fais mais cela ne regarde que moi en cas de doute 1- ADWcleaner en 2 - MBAM (que je n'oublie pas de désactiver en résident ensuite ) suivant les résultats 3 - Rogue Killer et pour finir 4 - ZHPCleaner . En général c'est assez. Pc réactif à 30 secondes chrono avaec SSD de 120Go dont 50Go occupée le reste se trouvant sur des sauvegardes personnelles, aucun Cloud. 8Go de Ram. | |||||||
| ||||||||
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||||
| |||||||||||||||||||