Virus ?

elfine Messages postés 106 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Dès que j'ouvre la page "you tube" mon anti virus me stipule par une affichette rose qu'il bloque "api.yontoo.com/sl/? je laisse tel que?

Je viens de passer ccleaner +malwarebytes cela n'a rien changé

Merci :)

A voir également:

62 réponses

Utilisateur anonyme
 
lol 1.2 Go de fichiers temporaires supprimés ^^

yontoo toujours là ?
0
elfine Messages postés 106 Statut Membre
 
yes
0
Utilisateur anonyme
 
supprime pre_scan , retelecharge-le puis refais un scan ....
0
elfine Messages postés 106 Statut Membre
 
Impossible de faire le scan il s'arrête au début disant
autolt Error; Line 13118 ( file C/Documents & setting...Pre_scan pif
Error:
"subscript used with non array variable"
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
tu essureque c'est le dernier qu tu aies telechargé qui fait cette erreur ?
0
elfine Messages postés 106 Statut Membre
 
Absolument , j'ai retiré tous les autres, et je le télécharge directement sur ton site. Je prend même le deuxième choix. Celui pour les erreurs.

J'ai du réinstaller des lignes dans "Exécuter" je n'avais plus l'option "Rechercher" en entière.

Ainsi que Adobe , j'en ai besoin :)
0
Utilisateur anonyme
 
ouaip je viens de m'apercevoir que j'avais une petite erreur de code .....

==

pas compris ca :

J'ai du réinstaller des lignes dans "Exécuter" je n'avais plus l'option "Rechercher" en entière.
0
elfine Messages postés 106 Statut Membre
 
désolée .....

Avec le lien ce sera plus clair..........( j'ai résolu le problème avec )

https://forums.commentcamarche.net/forum/affich-2297888-retrouver-l-assistant-de-recherche-windows
0
Utilisateur anonyme
 
ah d'accord !! ^^
0
Utilisateur anonyme
 
ok j'ai corrigé l'erreur sur pre_scan
0
elfine Messages postés 106 Statut Membre
 
je refais un pre scan?
0
Utilisateur anonyme
 
oui par contre ne t'etonnes pas si le scan est dix fois plus rapide...
0
elfine Messages postés 106 Statut Membre
 
Je l'ai fait 2 fois ...impossible de le finir il bloque au même endroit

Listing ; Software keys

[ HKCR\Applications \wordpad exe]
0
Utilisateur anonyme
 
re

là pas normal

▶ Télécharge : Gmer (by Przemyslaw Gmerek) clique sur "Download EXE" et enregistre-le sur ton bureau

Desactive toutes tes protections le temps du scan de gMer

Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "executer en tant que...."

▶ clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)

0
elfine Messages postés 106 Statut Membre
 
Le scan c'est arrêté soudainement je ne sais pas si il est entier.

GMER 1.0.15.15641 - http://www.gmer.net
Rootkit scan 2012-09-09 23:41:39
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T1L0-19 ST3200826AS rev.3.03
Running: dzx5u8zn.exe; Driver: C:\DOCUME~1\Famille\LOCALS~1\Temp\ugtyaaob.sys


---- System - GMER 1.0.15 ----

SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwAssignProcessToJobObject [0xB3D79610]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwDebugActiveProcess [0xB3D79C10]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwDuplicateObject [0xB3D79730]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwOpenProcess [0xB3D794B0]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwOpenThread [0xB3D79570]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwProtectVirtualMemory [0xB3D796D0]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwQueueApcThread [0xB3D79790]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSetContextThread [0xB3D79690]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSetInformationThread [0xB3D79650]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSetSecurityObject [0xB3D797D0]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSuspendProcess [0xB3D79510]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwSuspendThread [0xB3D79590]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwTerminateProcess [0xB3D794D0]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwTerminateThread [0xB3D795D0]
SSDT \SystemRoot\system32\DRIVERS\ehdrv.sys (ESET Helper driver/ESET) ZwWriteVirtualMemory [0xB3D79750]

---- Kernel code sections - GMER 1.0.15 ----

.text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xB67053C0, 0x95AECA, 0xE8000020]

---- User code sections - GMER 1.0.15 ----

.text C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe[636] kernel32.dll!SetUnhandledExceptionFilter 7C84495D 4 Bytes [C2, 04, 00, 00]
.text C:\WINDOWS\system32\SearchIndexer.exe[3076] kernel32.dll!WriteFile 7C810E27 7 Bytes JMP 00585C0C C:\WINDOWS\system32\MSSRCH.DLL (mssrch.dll/Microsoft Corporation)
.text C:\Program Files\Mozilla Firefox\plugin-container.exe[3808] USER32.dll!GetWindowInfo 7E3AC49C 5 Bytes JMP 10414536 C:\Program Files\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text C:\Program Files\Mozilla Firefox\plugin-container.exe[3808] USER32.dll!GetMenuContextHelpId + 1A 7E3E5319 7 Bytes JMP 10414B35 C:\Program Files\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text C:\Program Files\Mozilla Firefox\firefox.exe[4728] ntdll.dll!LdrLoadDll 7C92632D 5 Bytes JMP 011C0C00 C:\Program Files\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text C:\Program Files\Mozilla Firefox\firefox.exe[4728] kernel32.dll!lstrlenW + 43 7C809AEC 7 Bytes JMP 013F7B4C C:\Program Files\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text C:\Program Files\Mozilla Firefox\firefox.exe[4728] kernel32.dll!MapViewOfFileEx + 6A 7C80B9A0 7 Bytes JMP 013F7B29 C:\Program Files\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text C:\Program Files\Mozilla Firefox\firefox.exe[4728] kernel32.dll!ValidateLocale + B130 7C844958 7 Bytes JMP 011C3FAC C:\Program Files\Mozilla Firefox\xul.dll (Mozilla Foundation)
.text C:\Program Files\Mozilla Firefox\firefox.exe[4728] GDI32.dll!SetDIBitsToDevice + 20A 77EF9E14 7 Bytes JMP 013F7AAA C:\Program Files\Mozilla Firefox\xul.dll (Mozilla Foundation)

---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Ntfs \Ntfs eamon.sys (Amon monitor/ESET)
AttachedDevice \Driver\Tcpip \Device\Tcp epfwtdir.sys (ESET Antivirus Network Redirector/ESET)

---- EOF - GMER 1.0.15 ----
0
elfine Messages postés 106 Statut Membre
 
et je fais quoi ?
0
Utilisateur anonyme
 
désolé je t' ai perdu en route ^^

mets malwarebytes à jour puis fais un scan complet
0
elfine Messages postés 106 Statut Membre
 
pas grave :)

Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Version de la base de données: v2012.09.13.01

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Famille :: PC-FAMILLE [administrateur]

13/09/2012 17:34:48
mbam-log-2012-09-13 (17-34-48).txt

Type d'examen: Examen complet (C:\|D:\|E:\|G:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 380236
Temps écoulé: 1 heure(s), 3 minute(s), 17 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Utilisateur anonyme
 
c'est ok ! ;)

encore des soucis
0
elfine Messages postés 106 Statut Membre
 
api yontoo toujours la :/
0
Utilisateur anonyme
 
Télécharge SEAF.exe de C_XX


*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

*Une fenêtre va s'ouvrir .

*Tape yontoo

dans cette fenêtre

confirme la recherche "aussi" dans le registre et [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0