Otevyl - Ylede - iryd.exe

Résolu/Fermé
elpens Messages postés 815 Date d'inscription mercredi 10 septembre 2008 Statut Contributeur Dernière intervention 24 avril 2014 - Modifié par elpens le 27/08/2012 à 14:55
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 29 août 2012 à 16:06
Bonjour,

J'avais un soucis lorsque j'essayais d'aller sur un site concernant la sécurité (par ex. panda labs, symantec, mcaffe, etc), mes browsers (firefox & IE) me redirigeaient sur un 404 google (that's an error) comparable a ceci (https://technified.net/internet/google-404-error-page/531

Après plusieurs scans infructueux avec OfficeScan (trendMicro) ainsi que Kaspersky, j'ai lancé un hijackthis qui m'a sortit:

Processus:
C:\Users\gro\AppData\Roaming\Ylede\iry.exe

ainsi qu'une clé:
HKEY_USERS\S-1-5-21-448539723-1614895754-839522115-5753\Software\Microsoft\Windows\CurrentVersion\Run\Otevyl

(Ayant la valeur du processus précédant.)

Après la suppréssion de cette clé et du fichier, je peux a nouveau accéder aux différents sites, mais le fichier C:\Users\gro\AppData\Roaming\Ylede\iry.exe est toujours là.

Mes questions sont donc les suivantes:
1. Est-ce que quelqu'un a déjà eu a faire avec ce type d'erreur (404 google That's an error)
2. Est-ce que quelqu'un a déjà entendu parler de Ylede\iry.exe
3. Est-ce qu'en supprimant cette clé registre, je suis complètement débarassé de cette cochonerie?

Merci d'avance pour vos messages!

(Windows 7)

Elpens

5 réponses

Utilisateur anonyme
28 août 2012 à 16:59
c'est normal tu as fait n'importe quoi avec ton pc .
le programme je le teste toutes les deux heures sur tous les OS et je te garantis que ca tourne nickel donc c est ton pc qui merde avec toutes ces infections qui viennent de cr*cks et compagnie que tu as du utiliser.

==


/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , à l'enregistrement change le nom de Combofix en "cequetuveux" avant qu'il soit enregistré sur ton disque dur

clique droit sur ce lien : Combofix =>enregistrer la cible sous....=> sur ton bureau => du nom que tu veux

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur



1
Utilisateur anonyme
27 août 2012 à 14:57
salut

Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe

mirroirs :

http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
elpens Messages postés 815 Date d'inscription mercredi 10 septembre 2008 Statut Contributeur Dernière intervention 24 avril 2014 136
28 août 2012 à 13:17
Hello,

Ton programme m'a fait quelques dégâts, qui semblent maintenant être résolus... en effet, apres le redémarrage du pc (suite au pre-scan), celui-ci était dans un état mi-mode sans echec, mi-normal...

J'ai dû supprimer les clés de registres suivantes, afin de retrouver un état +/- stable:
- HKLM\System\CurrentControlSet\ Control\SafeBoot\Option
"OptionValue"

- HKLM\System\CurrentControlSet\ Control\SessionManager\Environment
"SAFEBOOT_OPTION"

Je vais maintenant retenter de rejouer ton programme, (j'ai rien vu de suspect dans le log qu'il m'a sortit) et je te tiens au courant.
0
elpens Messages postés 815 Date d'inscription mercredi 10 septembre 2008 Statut Contributeur Dernière intervention 24 avril 2014 136
28 août 2012 à 13:33
Après un nouvel essai, ton programme s'est bloqué (freezant mon pc au passage) sur la terminaison du processus LMS.exe...
Je vais donc arrêter d'essayer d'utiliser ton programme, car il ne m'a pas du tout aidé jusqu'à présent...
0
elpens Messages postés 815 Date d'inscription mercredi 10 septembre 2008 Statut Contributeur Dernière intervention 24 avril 2014 136
29 août 2012 à 09:17
Pour avoir fait n'importe quoi je suis 100% d'accord avec toi... J'utilise ce PC pour effectuer des tests d'infections, désinfections...

Je n'ai jamais affirmé que ton programme ne fonctionnait pas, je t'informe juste que sur ce PC, ton programme se freeze en voulant fermer le processus LMS.exe...
A toi de savoir si cette information peux t'être utile afin d'optimiser ton programme... mais apparement, tu préfères juger et dénigrer sans connaissances de cause...

Quoi qu'il en soit je te remercie pour le temps investi
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
29 août 2012 à 11:37
merci quand meme , meme si ton comportement laisse plus à penser que tu joues plus avec nous qu'autre chose...
0
elpens Messages postés 815 Date d'inscription mercredi 10 septembre 2008 Statut Contributeur Dernière intervention 24 avril 2014 136
29 août 2012 à 11:58
Non pas du tout, ce n'est en aucun cas l'image que je veux donner! J'essaie de me former en sécurité (et non pas "jouer"), donc pour moi les commentaires du genre "donc c est ton pc qui merde avec toutes ces infections qui viennent de cr*cks et compagnie que tu as du utiliser. " ne me sont d'aucunes utilité... d'ou mon message un peu "froid", tu m'en excusera
0
Utilisateur anonyme
29 août 2012 à 13:54
je t'en prie.

mais tu sais je vois tellement d'ordinateurs avec toutes sortes d'infections que quand UN est comme le "tien" , je me dis ":- c'est pas possible , il s'amuse à s'infecter pour voir ce qu'on vaut"

enfin ceci dit , si ca t'interesse il existe plusieurs sites de formation en desinfection qui pourront plus t'en apprendre l'un que l'autre suffit d'être passionnné par ce que tu fais , ensuite c'est toi qui feras ta selection tout seul sur celui "QUI TE SEMBLE" le plus approprié à ce que tu recherches :)
0
elpens Messages postés 815 Date d'inscription mercredi 10 septembre 2008 Statut Contributeur Dernière intervention 24 avril 2014 136
29 août 2012 à 16:01
Peux-tu m'envoyer la "liste" des sites de desinfection dont tu parles stp. Merci d'avance
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
29 août 2012 à 16:06
salut,

il existe FEC dont g3n et moi même sommes les fondateurs : http://forums-fec.be/
0