YourSiteBar : Comment Moe31 a-t-il fait ?

Résolu/Fermé
Le goupil Messages postés 26 Date d'inscription jeudi 26 octobre 2006 Statut Membre Dernière intervention 4 décembre 2007 - 26 oct. 2006 à 18:19
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 - 7 nov. 2006 à 23:28
Bonjour à tous,

Je suis en train de nettoyer l'ordinateur d'un ami et il ne reste qu'un seul et unique problème : Yoursitebar.

La solution pour désinstaller ce trojan et effacer la clef de registre qui y est attachée (HKEY_LOCAL_MACHINE\software\YourSiteBar) est presque introuvable sur le net.

Presque... sauf sur ce forum.

Et plus précisément au post 128 de ce sujet de Janvier :
virus je sais plus quoi faire

La solution repose sur une application concotée par Moe31 inspirée de S!ri (le créateur de smitfraudfix).
Au post 138, dialogant avec Jess15 et balltrap34, le secret est révélé ;-) je cite :
"La manip a été extraite de smitfraudfix et adaptée pour sa clé, lol "

Mais cette application n'est plus à l'adresse indiquée.
Et Moe31 semble avoir disparu du forum Commentçamarche !

Résultat je ne sais comment retirer ce trojan alors que la solution était à un clic.

Queqlu'un saurait-il ce qu'il est adevenu de Moe31 ?
Et quelqu'un sait-il ce qu'il avait mis au point pour éradiquer cette satanée clef de registre ?

Par avance merci à ceux (et celles) qui sauront réssusiter ce poste qui m'avait rempli d'espoir ;-D

NB : la solution à yoursitebar ne se trouve vraiment nulle part ailleurs, d'où ma fébrilité en postant ce premier message sur le Forum des experts de CCM...

46 réponses

^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
1 nov. 2006 à 20:09
Refais un Hitjackthis
Stp
merci
0
Le goupil Messages postés 26 Date d'inscription jeudi 26 octobre 2006 Statut Membre Dernière intervention 4 décembre 2007 3
1 nov. 2006 à 20:18
J'en suis que le PC est clean... lol

Mon HiJackThis est au poil, Ewido a tout deleté, YourSiteBar a mordu la poussière bref tout est au poil sauf que...

1 - il y a plusieurs sessions et je sais pas s'il faut faire un seul scan CCleaer ou un par session (idem pour HiJackThis mais j'en doute)

et 2 - j'ai oublié de désactiver la restauration systeme et d'afficher les fichiers cachés.

Comme c'est l'ordi de la mère d'un ami, je lui ai certifié (comme tout les logs étaient ok) que sa machine était clean, mais surtout à cause du 2 j'ai un doute qui subsiste.

Par exemple comme je n'ai pas pu scanner la session du frère avec SpyBot je suis dans l'expectative...
0
Le goupil Messages postés 26 Date d'inscription jeudi 26 octobre 2006 Statut Membre Dernière intervention 4 décembre 2007 3
1 nov. 2006 à 20:31
Houla mais j'ai pas vu l'heure moi !!!

Marie je te souhaite une bonne soirée et une bonne nuit (oui je sais il est tôt lol ).
Et merci encore pour ton aide et je n'ose en douter, pour tes réponses ;-D
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
1 nov. 2006 à 20:39
T'inkiet pas, chui pas trop réveillée....mais j'ai transmis ton lien à un bon pôte...
Il va rigoler quand il lira ça..
Bonne soirée

A domani...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
1 nov. 2006 à 20:49
salut

on se marre bien ici lol

quel est le soucis stp

a+
0
Le goupil Messages postés 26 Date d'inscription jeudi 26 octobre 2006 Statut Membre Dernière intervention 4 décembre 2007 3
2 nov. 2006 à 15:07
Salut Regis59,

C'est pas un soucis c'est juste 3 questions que je me pose depuis que j'ai cleané l'ordinateur d'un ami :

1 - Quand il y a plusieurs sessions utilisateurs, faut-il faire un scan Ccleaner et un log Hijack pour chaque session (comme c'est le cas pour Spybot) ou un seul sur le compte administrateur suffit (comme pour Ewido et Ad-aware) ?

2 - je me suis rendu compte que je n'avais pas désactivé la restauration du système ni « affiché les fichiers et dossiers cachés ».
Quel impact cela a-t-il sur le nettoyage et faut-il le refaire pour être sûr que tout soit propre ?

3 - j'ai vu sur un autre post que pour faire un nettoyage complet, on pouvait (ou devait ? là est la question) utiliser "Notracks.exe" et "a² free".
Faut-il le faire où est-ce que ça fait doublon avec tout le reste ?

PS : pour mémoire je rappelle qu'il s'agit d'un PC qui n'avait ni antivirus ni firewall depuis environ 3 ans.
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
2 nov. 2006 à 15:21
Salut

1- Sur le compte administrateur cela suffit.
2- Ne pas desactiver la restauration n a que peu d incidence sur ton nettoyage !
Il arrive parfois qu a la suite d un nouveau point de restauration , il y a un point de restauration qui soit "infecté" (pas veritablement car l infection est inactive). Ainsi, pour eviter cela, vaut mieux la desactiver (mais si tu le fais pas, ce st rien du tout) et la reactiver pour creer un point sain.
Pour les fichiers cachés, aucunes incidences ! Certains malwares se cachent et ont besoin d etre vu en les affichant, sinon, pour les scans, aucunes incidences.
3- Tout depend les softs que tu as deja utilisé.
A² est bon c est vrai mais d autres programmes sont aussi bons, tel que AVG AS notamment. On peut utiliser a² oui. Perso, je ne connais pas notracks mais tu dois certainement te referer a ceci:
https://leblogdeclaude.blogspot.com/2006/10/informatique-procdure-de-nettoyage.html

L'essentiel du nettoyage doit se centrer pour ma part autour de ceci:
-spybot
- ad aware
- Antivirus
- Scan en ligne chez Btdefender/Kaspersky
- a² ou AVG AS (ex ewido)
- Ccleaner/ ATF Cleaner
- Nettoyage de la Bdr
- Ensuite tu peux completer par d autres programmes efficaces comme Microsoft anti spyware, spy sweeper, HijackThis eventuellement, etc etc...

A+
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
2 nov. 2006 à 15:23
J'le savais que tu aurais une réponse d'enfer....... !!!

T'as vu ça, Le Gouril !!!


S'trompe jamais La'Marie !!!

LOL
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
2 nov. 2006 à 15:32
Pouah, lol, t as pas de mal a ne pas te tromper !

Quoi qu il en soit, si Gouril a d autres questions, c est avec grand plaisir...

:-)
0
Le goupil Messages postés 26 Date d'inscription jeudi 26 octobre 2006 Statut Membre Dernière intervention 4 décembre 2007 3
2 nov. 2006 à 15:42
Et ben Merci à vous 2 !
(et effectivement Marie, ce jeune homme est très bien... lol)

Je vais donc passer un chti coup de a² pour achever le travail.

Même si je doute de trouver quelquechose vu que je suis allé jusqu'à démonter son disque dur pour le scaner on-line depuis chez moi sur TrendMicro (j'ai remarqué que vous aimez pas TrendMicro, c'est vraiment pas gentil de toujours faire de la pub qu'aux mêmes ;-DD ) et que j'ai passé F-Secure Blacklight mais bon on sait jamais.

j'attends les résultats de ce dernier scan et après (je croise les doigts), je clos le topic.

Houlala, mais il est 15h30, c'est l'heure d'aller déjeuner ça non ?!?
0
Le goupil Messages postés 26 Date d'inscription jeudi 26 octobre 2006 Statut Membre Dernière intervention 4 décembre 2007 3
2 nov. 2006 à 15:43
Si, juste un truc, moi c'est GouPil... et pas Gouril.

Non mais !?

:)
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
2 nov. 2006 à 15:46
Ousssssssssspppppppp, désolé GouPil lol

Jeune homme, comment le sais tu? lol

Bref,
Tu as passé quoi comme logiciels?

Si tu as passé AVG AS (ex ewido) c'est deja tres bien.
Pour Kaspersky/Bitdefender, je me refere a ceci car leurs antivirus sont tres bons, mais il est vrai que chez Tredmicro, c est pas mal non plus....et y en a d autres egalement lol (tu veux la liste? lol)

Bon ap'
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
2 nov. 2006 à 16:00
moi c'est GouPil... et pas Gouril

Ha, ben oui !!!!!
C'est vrai que nous avons un Gouril aussi...
S'scousiiiiii Le Goupil !!!!!

0
Le goupil Messages postés 26 Date d'inscription jeudi 26 octobre 2006 Statut Membre Dernière intervention 4 décembre 2007 3
2 nov. 2006 à 16:29
Bon, ça passe pour cette fois... ;-)

Pour résumer à Régis59 :

J'ai passé un coup de easy cleaner puis
Mode sans échec : Ad-Aware puis Spybot (là le fameux YourSiteBar apparaît)
Redémarrage, essaie de scan on-line... qui plante à 3 reprises.
Installation d'Avast et scan au moment du boot.
CCleaner pour nettoyer le registre.
MS Config pour cleaner le démarrage.
Re-spybot.
HiJackThis (qui me détecte plein de trucs mais pas de vers...)
Démontage du DisqueDur, remontage sur ma tour.
Scan avec mon McAffee (qui lui trouve et nettoie 3 vers, bizarre non ?).
Scan on-line sur TrendMicro.
Remontage sur premier ordi.
Re-Hijackthis et fix des problème que j'ai repérés
SmithFraud Fix.
YourSiteBarFix (gentilement envoyé par DrUp)
F-Secure Blacklight.
Et Ewido (tiens d'ailleurs faut que je vide la quarantaine, c'est dans c:\prog\ewido ?)
Installation du pare-feu.

Bon je sais c'est pas dans l'ordre mais a priori ça doit être à peu-pret propre là... lol

Enfin je vais quand même passé a² (depuis n'importe quelle session c'est bon non ?)
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
2 nov. 2006 à 17:31
Combien as tu d'antivirus d'installé sur ta bécane ???

Ou en sont tes probs ?

a+
0
Le goupil Messages postés 26 Date d'inscription jeudi 26 octobre 2006 Statut Membre Dernière intervention 4 décembre 2007 3
2 nov. 2006 à 18:49
Bah... un seul pourquoi ?

Sinon y'a plus de problème, tout est clean.
En attendant la confirmation de a² bien sûr.

PS : il fallait lire "à peu près" et non l'horreur orthographique que j'ai laissée passer dans mon précédent post.
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
2 nov. 2006 à 18:52
non parce que je lis :

Installation d'Avast et scan au moment du boot.

Scan avec mon McAffee (qui lui trouve et nettoie 3 vers, bizarre non ?).


Donc pour moi ça fait 2 ... :)
0
Le goupil Messages postés 26 Date d'inscription jeudi 26 octobre 2006 Statut Membre Dernière intervention 4 décembre 2007 3
2 nov. 2006 à 18:59
Ah Ah !!! Mais c'est là où il y a un piège !!! :-D

Installation d'Avast et scan au moment du boot.
[...]
Démontage du DisqueDur, remontage sur ma tour.
Scan avec mon McAffee


ça fait donc 1 chez mon ami et 1 chez moi.

Comme je disais plus haut j'attends de pouvoir faire le dernier scan chez mon pote pour (j'espère) définitivement boucler le sujet.
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
2 nov. 2006 à 19:02
Ok...

t'es un petit comique toi :)
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
3 nov. 2006 à 09:58
Drup? hummmm...lol ;-)

Je crois que tu as fait pas mal de ménage...

Le scan a² , tu l as passé?

a+
0
Le goupil Messages postés 26 Date d'inscription jeudi 26 octobre 2006 Statut Membre Dernière intervention 4 décembre 2007 3
3 nov. 2006 à 10:17
t'es un petit comique toi :)

Je t'avoue que je fais pas du démontage de DD pour me marrer mais je trouve que c'est un bon moyen pour récurer en profondeur sans formater.
Et pis ça fait mec sérieux qui s'y connait en ordi... lol

Le scan a² , tu l as passé?

Je peux pas avant ce Week-end. Je poste le résultat dès que c'est fait.

Drup? hummmm...lol

Vous avez l'air dans savoir long sur ce Doctor, professeur Régis... :-D
0