Yontoo LLC & MyStar by Incridibar

maxdu38 -  
baladur13 Messages postés 50265 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

Je vous contacte après maintes recherches sur internet. En effet, après avoir voulu installé quelque chose, je me suis très vite apperçu de ma connerie, et ait tout arrêté. Malheureusement, il y avait déjà ce truc, là, Yontoo LLC et une toolbar, mystar, sur mon ordi. Hors, après ces recherches, j'ai appris que c'était un joyeux petit spybot ou virus, un truc dans l'genre quoi.

Et donc, malgré les nombreux sujets sur comment désinstaller cette chose, je requière votre aide. Parce que, honnêtement, je ne comprends pas grand chose à ces histoires manip avec rapport à poster, et etc.

Si éventuellement vous aviez du temps à m'accorder, je vous en serais immensément reconnaissant :$

15 réponses

coniii Messages postés 508 Statut Membre 34
 
Bonjour,

fais ceci :

Télécharge et lance AdwCleaner (merci à Xplode).

Clique sur Suppression, l'outil agira et l'ordinateur demandera le redémarrage pour finir la suppression.

▶ Au démarrage suivant, le rapport s'affichera. Copie/colle son contenu sur le forum.
Si le rapport ne s'est pas affiché, il se trouve aussi dans : C:\AdwCleaner[S_].txt.

========================================================
========================================================

puis une fois terminé fais celà :

▶ Télécharge l'outil de diagnostic ZHPDiag (de Nicolas Coolman).

▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).

▶ Clique sur l'icône en forme de loupe en haut à gauche pour lancer le diagnostic.

▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :

https://www.cjoint.com/

▶ Donne le lien en résultat.

▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
1
coniii Messages postés 508 Statut Membre 34
 
Essaye de télécharger à partir des liens que jte donne ;-)

* Mets à jour ton Avast
* Mets à jour Adobe Reader (décoche MCaFee) : https://get2.adobe.com/fr/reader/otherversions/
* Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

Essaye de garder ces logiciels à jour, cela t'évitera un grand nombre de malwares !

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\WI3C8A~1\Datamngr\x64\datamngr.dll (.not file.) => Infection BT (Adware.Bandoo)
[HKCU\Software\iMesh] => Infection PUP (PUP.iMesh)
O43 - CFD: 05/01/2011 - 19:07:17 - [32,408] ----D C:\Users\Le Port - Valdes\AppData\Local\iMesh => Infection PUP (PUP.iMesh)
O87 - FAEL: "{DF4C90BF-2AA5-4429-9127-EA5194D327F0}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.) => Infection PUP (PUP.iMesh)
O87 - FAEL: "{3CA6B778-0F2B-4C2D-8653-8CF646FB1678}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.) => Infection PUP (PUP.iMesh)
O87 - FAEL: "{6F90AE54-75F3-4CA2-BADA-7B0D34CA66BE}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.) => Infection PUP (PUP.iMesh)
O87 - FAEL: "{8075F2BC-22D8-4323-828D-355CBCE04880}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.) => Infection PUP (PUP.iMesh)
[HKCU\Software\iMesh] => Infection PUP (PUP.iMesh)
[HKLM\Software\Wow6432Node\Canneverbe Limited\OpenCandy]
C:\Users\Le Port - Valdes\AppData\Local\iMesh => Infection PUP (PUP.iMesh)
O2 - BHO: (no name) [64Bits] - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline
O4 - Global Startup: C:\Users\Le Port - Valdes\Desktop\Offre gratuite de la part d'Audible.fr.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{EF71620F-D2CE-4527-BCFA-50873E20279C}] (...) -- C:\windows\Samsung\SCX-4100\SETUP.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{F68E06CA-A1F4-4E76-B787-0CF970B4195F}] (...) -- C:\Program Files (x86)\TIEDUC~1\DRIVER~1\InstDrvr.exe (.not file.)
O43 - CFD: 01/05/2012 - 12:54:04 - [0] ----D C:\ProgramData\Software => Toolbar.Agent

FirewallRAZ
EmptyTemp
EmptyFlash
EmptyCLSID


Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

(ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt)

Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite !.
1
coniii Messages postés 508 Statut Membre 34
 
Pour Avast je ne l'utilise pas donc je sais pas trop mais regarde sur ce sujet ils parlent d'une inscription sur le site d'Avast qui te permet de recevoir une clé d'activation : https://forums.commentcamarche.net/forum/affich-1035084-mise-a-jour-avast

Fais les mises à jour à partir des liens que je t'ai donné et tu me diras si ça continue à te les demander tous les jours...logiquement ça ne devrait plus :-/

Essaye de supprimer ce dossier : C:\Users\Le Port-Valdes\AppData\ROAMING\OPENCANDY

============================================================================

Fais une analyse avec MalwareBytes' Antimalware :

En cas de problème, n'hésite pas à consulter le tutoriel Malwarebytes Anti-Malware.

Il se peut que le scan soit long, mais il faut le laisser se terminer.

▶ Télécharge Anti-Malware sur ton bureau.

▶ Lance l'installation, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).

▶ Une fois l'installation terminée, le programme se lance et se met à jour. Dans l'onglet Mise à jour, clique sur le bouton "Recherche de mise à jour" au cas où cela n'aurait pas été le cas.

▶ Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
▶ Sélectionne Exécuter un examen complet.
▶ Sélectionne Tous les disques.
▶ Clique sur Rechercher.

▶ Si des menaces ont été détectées, clique sur Afficher les résultats.
▶ Sélectionne toutes les menaces et clique sur Supprimer la sélection, l'ordinateur peut demander le redémarrage, si tel est le cas accepte.

▶ Une fois redémarré, ouvre Malwarebytes et rends-toi dans l'onglet Rapport.
▶ Ouvre le dernier en date, et copie-colle le sur le forum.
1
maxoufireman Messages postés 123 Statut Membre
 
Voici le lien de Adwcleaner : https://www.cjoint.com/?0IwlWCGdR2R

Et je n'arrive pas à télécharger le second logiciel :/ Quand je clique sur le lien, rien ne se passe (je suis sous FF et je possède le module noscript, peut-être est-ce qui qui empêche le téléchargement :/ )
0
coniii Messages postés 508 Statut Membre 34
 
euhh...ça je sais pas, peux-tu le télécharger sur IE ? ou alors désactiver temporairement le module sous FF :/

Déjà Adwcleaner a bien travaillé mais j'aimerais voir s'il ne reste pas de vilaines choses donc il me faut ce rapport ZhpDiag :-p
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
maxoufireman Messages postés 123 Statut Membre
 
Bonjour ^^ j'ai ENFIN réussis à télécharger le logiciel grâce à Chrome ET à un site nommé "O1.net" ou quelque chose dans le genre.

Voici le lien du rapport : https://www.cjoint.com/?0IxpHUrbcfH
0
maxoufireman Messages postés 123 Statut Membre
 
Comment tu mets à jour Avast ? J'ai déjà mis à jour Java et Adobe mais tous les jours il me redemande de faire ces foutues mis à jour déjà faites la veille :(

J'm'occupe de ça tout de suite :) Merciiii :D

Voilà c'est fait : https://www.cjoint.com/?0IxqMTQbLKb

Aussi, j'ai un soucis. Mon pc est très lent à démarré. Je m'explique, je l'allume, va sur l'interface de mon compte administrateur, rentrer dans ma session, et là, le bureau met un temps FOU pour s'activer. Ecran noir pendant plusieurs bonnes minutes. Ah, aussi, il m'affiche ceci depuis hier :

https://www.cjoint.com/?0IxqOhLL96s
0
maxoufireman Messages postés 123 Statut Membre
 
Apparemment, OpenCandy est un adware (dixit internet, https://forums.commentcamarche.net/forum/affich-21035081-open-candy

https://forums.commentcamarche.net/forum/affich-22051119-supprimer-adware-opencandy

par exemple ). J'ai pas vraiment la motivation de le supprimer cul sec je suppose qu'avec ce genre de joujou informatique, il y a un risque.

Je lance la procédure suivante, merci encore :)
0
maxoufireman Messages postés 123 Statut Membre
 
Voilà le rapport :)

https://www.cjoint.com/?0Iyk5LhnCeV

Merci ^^
0
coniii Messages postés 508 Statut Membre 34
 
As-tu choisis de supprimer la sélection à la fin de l'analyse de Malwarebytes' ?

As-tu supprimé le dossier que je t'ai dit ?

Oui je sais que c'est un adware ^^

Poste un nouveau ZhpDiag stp ;-)
0
maxoufireman Messages postés 123 Statut Membre
 
Bonsoir. Oui j'ai supprimer la sélection, mais je ne sais pas comment supprimer le dossier indiqué. Je suis sous W7 et pas moyen de copié collé le lien du dossier comme sous XP ou ME. Je vais tenter de faire un nouveau rapport et le poster, si internet ne plante pas toute les 2 minutes.

Merci encore :)
0
maxoufireman Messages postés 123 Statut Membre
 
Bonsoir, n'ayant pas eut de réponse je me permets de faire un petit up :) Merci
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 691
 
Ben tu as pas posté le nouveau rapport ZHPDiag que coniii t'avais demandé si ^^ ?
0
maxoufireman Messages postés 123 Statut Membre
 
J'ai pas de réponse à ma question quant à comment supprimer le dossier alors j'ai rien fais.
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 691
 
Ben déjà normalement meme sous 7 tu dois pouvoir copier le chemin complet, sinon tu y vas manuellement C:\
Users\
Le Port-Valdes\
...
Mais fais le ZHPDiag au pire coniii integrera la suppression dans le script.
0
coniii Messages postés 508 Statut Membre 34
 
Oui Maxou j'attendais le rapport ZhpDiag c pour ça que j'ai pas rép...
0
maxoufireman Messages postés 123 Statut Membre
 
Voilà, désolé, mon pc est de plus en plus lent au démarrage :(

https://www.cjoint.com/?0IDxne423jf
0
coniii Messages postés 508 Statut Membre 34
 
Tu vas refaire une manip sur ZhpFix mais cette fois-ci il va falloir que tu exécutes ZhpFix en TANT QU'ADMINISTRATEUR (clic droit sur le logiciel, puis exécuter en tant...) !

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\WI3C8A~1\Datamngr\x64\datamngr.dll (.not file.) => Infection BT (Adware.Bandoo)
O87 - FAEL: "{DF4C90BF-2AA5-4429-9127-EA5194D327F0}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.) => Infection PUP (PUP.iMesh)
O87 - FAEL: "{3CA6B778-0F2B-4C2D-8653-8CF646FB1678}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.) => Infection PUP (PUP.iMesh)
O87 - FAEL: "{6F90AE54-75F3-4CA2-BADA-7B0D34CA66BE}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.) => Infection PUP (PUP.iMesh)
O87 - FAEL: "{8075F2BC-22D8-4323-828D-355CBCE04880}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.) => Infection PUP (PUP.iMesh)
O2 - BHO: (no name) [64Bits] - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{EF71620F-D2CE-4527-BCFA-50873E20279C}] (...) -- C:\windows\Samsung\SCX-4100\SETUP.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{F68E06CA-A1F4-4E76-B787-0CF970B4195F}] (...) -- C:\Program Files (x86)\TIEDUC~1\DRIVER~1\InstDrvr.exe (.not file.)
O43 - CFD: 01/05/2012 - 12:54:04 - [0] ----D C:\ProgramData\Software => Toolbar.Agent
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\OpenCandyHelperRun.job

FirewallRAZ
EmptyTemp
EmptyFlash
EmptyCLSID


Lance ZHPFix en tant qu'administateur depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

(ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt)

Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite !.

Ensuite redémarre l'ordinateur et dis-moi si le message est toujours présent...

======================================================

regarde : System drive C: has 14 GB (7%) free of 173 GB
Il faut que tu fasses de la place sur ton disque C car 7% d'espace libre s'est trop peu et donc les performances de ton PC ne peuvent qu'être diminuées :-/
Utilises-tu CCLEANER de temps en temps ?
0
maxoufireman Messages postés 123 Statut Membre
 
Voilà :

Rapport de ZHPFix 1.3.01 par Nicolas Coolman, Update du 22/09/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-30-09-2012-20-08-27.txt
Run by Le Port - Valdes at 30/09/2012 20:08:26
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME Key: CLSID BHO: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497}

========== Valeur(s) du Registre ==========
SUPPRIME {DF4C90BF-2AA5-4429-9127-EA5194D327F0}
SUPPRIME {3CA6B778-0F2B-4C2D-8653-8CF646FB1678}
SUPPRIME {6F90AE54-75F3-4CA2-BADA-7B0D34CA66BE}
SUPPRIME {8075F2BC-22D8-4323-828D-355CBCE04880}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (Public) : {5A59B477-1FE9-4855-BBB3-371BBE3E154E}
SUPPRIME FirewallRaz (Public) : {EFFC8B45-8163-4722-B132-535E834D84AE}
SUPPRIME FirewallRaz (Private) : TCP Query User{AAD3A806-8B20-40F0-B783-2A4F379A58C6}C:\program files (x86)\opera\opera.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{A5436BF8-659D-4FAD-B15F-E6BA1D351A27}C:\program files (x86)\opera\opera.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{D9075023-EBF2-4FFA-B104-61D41FBB11D7}C:\program files (x86)\google\google earth\client\googleearth.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{91CF47C1-0E95-40D8-A46F-1FFF3AAC1B34}C:\program files (x86)\google\google earth\client\googleearth.exe
SUPPRIME FirewallRaz (None) : {BB28C438-12FA-4A22-8ABA-5B984B40EBD6}
SUPPRIME FirewallRaz (Private) : TCP Query User{C7889B5E-1D42-4E45-8B1C-86D2FBE41FF7}C:\users\le port - valdes\appdata\local\temp\cprogram files (x86)opera\operaupgrader.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{F32D138F-DECE-410C-A12E-E1C0697C7AE5}C:\users\le port - valdes\appdata\local\temp\cprogram files (x86)opera\operaupgrader.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{17E545F6-0C7B-40F9-ACF7-5365719A74FA}C:\program files (x86)\google\google earth\client\googleearth.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{5EEAFD23-875B-4855-9378-E440E09AE0C0}C:\program files (x86)\google\google earth\client\googleearth.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{5961BF23-20A5-4844-BEA0-1A7324056A55}C:\program files (x86)\proengineer schools edition\i486_nt\nms\nmsd.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{6AC5E633-1FD7-465C-8B83-2C0FEA430690}C:\program files (x86)\proengineer schools edition\i486_nt\nms\nmsd.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{3234E36B-C9B3-4096-87F5-F714EAD15BD5}C:\program files (x86)\proengineer schools edition\i486_nt\obj\xtop.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{BDAEA5AE-83E5-4A2E-8DA2-E913BA0D65BA}C:\program files (x86)\proengineer schools edition\i486_nt\obj\xtop.exe
SUPPRIME FirewallRaz (Public) : TCP Query User{44636643-DFEC-46B3-A266-6B88C812EE5A}C:\program files (x86)\proengineer schools edition\i486_nt\obj\pro_comm_msg.exe
SUPPRIME FirewallRaz (Public) : UDP Query User{9FD9AFAB-E2E6-487C-8FFA-287238A47C9C}C:\program files (x86)\proengineer schools edition\i486_nt\obj\pro_comm_msg.exe
SUPPRIME FirewallRaz (Private) : TCP Query User{D01103EA-EE6A-45A4-9C9A-6F7B50C07800}C:\program files (x86)\xfire\xfire.exe
SUPPRIME FirewallRaz (Private) : UDP Query User{610BAAD7-ECFF-4AAD-BA89-48C41A4015D3}C:\program files (x86)\xfire\xfire.exe
SUPPRIME FirewallRaz (Public) : {70B39A73-9F90-498B-922C-08409015C7C3}
SUPPRIME FirewallRaz (Public) : {D18BEE2A-F95C-47F3-BD59-D146E826CCA0}

========== Elément(s) de donnée du Registre ==========
SUPPRIME AppInit: \Program Files (x86)\WI3C8A~1\Datamngr\x64\datamngr.dll

========== Dossier(s) ==========

========== Fichier(s) ==========
ABSENT File: \program files (x86)\wi3c8a~1\datamngr\x64\datamngr.dll
SUPPRIME File: c:\windows\tasks\opencandyhelperrun.job
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Tache planifiée ==========
SUPPRIME Task: {EF71620F-D2CE-4527-BCFA-50873E20279C}
SUPPRIME Task: {F68E06CA-A1F4-4E76-B787-0CF970B4195F}

========== Récapitulatif ==========
1 : Clé(s) du Registre
33 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
4 : Fichier(s)
2 : Tache planifiée

End of clean in 00mn 19s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 23/09/2012 15:32:45 [17366]
C:\ZHP\ZHPFix[R2].txt - 30/09/2012 20:08:27 [4634]


Et non, le message de OpenCandy ne s'affiche plus ! Merci ^^
0
coniii Messages postés 508 Statut Membre 34
 
Ok c'est déjà un bon début :-)

Maintenant concernant la lenteur du PC je t'avais marqué ça si tu peux y répondre :

regarde : System drive C: has 14 GB (7%) free of 173 GB
Il faut que tu fasses de la place sur ton disque C car 7% d'espace libre s'est trop peu et donc les performances de ton PC ne peuvent qu'être diminuées :-/
Utilises-tu CCLEANER de temps en temps ?
0
maxoufireman Messages postés 123 Statut Membre
 
Yep, j'l'utilise depuis longtemps. Souvent mis à jour et tout. Après, en ce qui concerne sa lenteur, j'ai malheureusement pas de DDE pour transférer les quelques 200 GO de conneries qui trainent sur mon ordi :/ Donc j'dois faire avec.
0
coniii Messages postés 508 Statut Membre 34
 
Tu peux tenter de faire une défragmentation du DD avec Defraggler :

https://www.commentcamarche.net/telecharger/utilitaires/7087-defraggler/
0
maxoufireman Messages postés 123 Statut Membre
 
Et s'il vous plait, dites moi comment recreer UN AUTR ESUJET

CA FAIT TROIS JOUR QUE JE CLIQUE SUR "CREER UNE NOUVELLE DISCUSSION" comme un demeuré, et à chaque fois ça me met " vous avez déjà poster cette question" ALORS QUE JE NE TROUVE PAS CETTE FOUTUE QUESTION

A L'AIDE MERCI !
0
baladur13 Messages postés 50265 Date d'inscription   Statut Modérateur Dernière intervention   13 775
 
Bonjour
Message restauré ici
www.commentcamarche.net/forum/affich-26266016-sos-boxor-client
0