Désemparé par yontoo 1.10.03.... help me please

Fermé
buttor Messages postés 70 Date d'inscription samedi 18 février 2012 Statut Membre Dernière intervention 28 mars 2013 - Modifié par buttor le 25/02/2013 à 19:10
 Utilisateur anonyme - 28 mars 2013 à 19:57
Bonjour,

je suis novice en informatique et j'aurais besoin d'aide car les publicités au goût douteux cela suffit .... pourriez vous me donner un coup de main pour désinstaller : yontoo 1.10.03.?

Car apparemment mes efforts sont vains pour m'en défaire par moi même.
Peut être que j'ai d'autre logiciel inconnu de ma part!?

Merci par avance.


43 réponses

Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 25/02/2013 à 19:17
Bonjour Buttor,

On va d'abord faire un bilan pour voir quels logiciels malveillants sont installés sur ton pc. Télécharge ZHPDiag ici : c'est simple et rapide.
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

- Comme emplacement d'installation, choisis : Bureau
- Laisse toi guider lors de l'installation,
coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"
Tu verras 3 nouvelles icônes sur ton bureau : ZHPDiag, ZHPFix et MBRcheck.
- Sous Windows XP, lance ZHPDiag par double clic sur l'icône en forme de parchemin, en ayant les droits d'administrateur du pc.
- Sous Windows 7, lance ZHPDiag par clic droit sur l'cône en forme de parchemin et choisis "Exécuter en tant qu'administrateur".

- ZHPDiag s'ouvre : Si la fenêtre est trop large, réduis-la pour voir tous les boutons.
- Clique sur celui avec la flèche verte à droite, pour mettre ZHPDiag à jour.
- Puis clique sur celui représentant une loupe à gauche pour "Lancer le diagnostic".
- S'il t'est demandé de désactiver l'UAC, fais-le.
- Laisse l'examen se dérouler. Un message prévient quand c'est terminé.
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant la disquette.
- Héberge le rapport ZHPDiag.txt sur le site : http://pjjoint.malekal.com
Merci de respecter le site d'hébergement demandé.

Comment faire :?
Rends toi sur http://pjjoint.malekal.com
* Clique sur le bouton "Parcourir"
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est par ex : https://pjjoint.malekal.com/files.php?id=df5ea299241015
* Copie ce lien et colle-le dans ta réponse.

Si quelquechose n'est pas clair, n'hésite pas à demander :)
Cordialement Bridget.
1
buttor Messages postés 70 Date d'inscription samedi 18 février 2012 Statut Membre Dernière intervention 28 mars 2013
Modifié par buttor le 25/02/2013 à 19:30
voila donc le lien vers le rapport.

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20130225_l10f5w10t9s9

merci pour votre rapidité
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 25/02/2013 à 20:39
Je viens d'examiner le rapport. Ton pc est infecté et bourré de saletés. Je vais quitter pour aller manger et te préparerai ensuite ce que tu dois faire. Il y a du travail.
Tu as 5 navigateurs ? J'ai vu que Firefox était ton navigateur par défaut et Internet Explorer est indispensable pour les mises à jour Windows. Te sers-tu de Google Chrome, Opéra et Safari ? Sinon, désinstalle ceux qui ne te sont pas utiles. A tout-à-l'heure.
0
buttor Messages postés 70 Date d'inscription samedi 18 février 2012 Statut Membre Dernière intervention 28 mars 2013
Modifié par buttor le 25/02/2013 à 20:34
oula désolé pour le travail à abattre ....
Sinon je me sert principalement de firefox et un peu de google chrome, j ai donc désinstaller safari et opéra.

merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 25/02/2013 à 20:42
En ce qui concerne le travail, ne t'inquiète pas, tu vas en avoir aussi :)
En attendant, tu peux déjà commencer par désinstaller Safari et Opéra via le panneau de configuration : Ajout / Suppression de programmes. Ensuite dans la fonction "recherche", tape Opéra et vire les fichiers qui pourraient rester sur le pc puis fais de même pour Safari.
0
buttor Messages postés 70 Date d'inscription samedi 18 février 2012 Statut Membre Dernière intervention 28 mars 2013
25 févr. 2013 à 20:42
voila qui est fait.
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 25/02/2013 à 21:53
Durant la désinfection, évite d'aller sur le net, excepté pour télécharger les outils de désinfection demandés et pour poster les rapports car tu as un parasite au niveau des navigateurs. On va commencer par faire un peu de nettoyage des adwares, PUP's, toolbars et hijackers qui encrassent le pc. Imprime les instructions pour les avoir à disposition.

1) Télécharge ADWCleaner ici :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
- Comme emplacement d'installation, choisis : Bureau.
[NB : Au cas où tu aurais déjà ADWCleaner, ouvre-le et clique sur "désinstaller",
puis télécharge la dernière version car l'outil évolue sans cesse en fonction des nouvelles menaces, il est donc inutile de le conserver .]

2) Lance le pc en "Mode sans échec".
Comment faire ? : Eteins le pc / Rallume-le.
Dès le démarrage du Bios et avant l'apparition du logo windows, tapote la touche F8 (1ère ligne en haut du clavier).
Si le logo windows apparait, c'est trop tard. Recommence du début.
Tapote F8 jusqu'à l'apparition de la fenêtre noire des "options de démarrage avancées".
Arrivé là, à l'aide des flèches en bas du clavier à droite, sélectionne : "mode sans échec", puis clique sur "Entrée".
Tu arrives sur le bureau (un peu changé, car les fonctions sont économisées).

3) Clique droit sur l'icône de ADWCleaner qui se trouve sur le bureau. et choisis "Exécuter en tant qu'administrateur".
- Le fichier apparait : clique sur "Exécuter"
- L'utilitaire s'ouvre : choisis le mode "Suppression".
- Une fois la suppression terminée (c'est très rapide), redémarre en mode normal.

4) Un rapport aura été généré.
- Tu le trouves en faisant : Démarrer /poste de travail / disque dur c
- Héberge le rapport sur https://www.cjoint.com/
Merci de respecter le site d'hébergement demandé.
- Un lien sera créé. Copie-le et colle-le dans ta prochaine réponse.
0
buttor Messages postés 70 Date d'inscription samedi 18 février 2012 Statut Membre Dernière intervention 28 mars 2013
26 févr. 2013 à 12:02
merci pour les instructions, je m'y met en début d'après midi et vous envoye le rapport au plus vite

merci encore
0
buttor Messages postés 70 Date d'inscription samedi 18 février 2012 Statut Membre Dernière intervention 28 mars 2013
26 févr. 2013 à 13:44
re bonjour
alors la je vais commencer a faire mon boulet ...

j ai bien installé ccleaner puis démarré en mode sans échec.

par contre je n ai pas trouvé de mode "suppression" mais j en ai conclus que ce devais donc etre le mode " nettoyeur", j ai donc lancé l analyse puis le nettoyage et enfin redémarré en mode normal

mais la je ne trouve pas le rapport que je suis censé vous communiquer

pourriez vous me précisez la procédure a suivre

merci d avance
0
Utilisateur anonyme
26 févr. 2013 à 14:02
bonjour,
on parle ici d'ADWCLEANER qu'il faut télécharger, pas de CCleaner !
0
buttor Messages postés 70 Date d'inscription samedi 18 février 2012 Statut Membre Dernière intervention 28 mars 2013
26 févr. 2013 à 14:03
ah bien ... en effet j suis bien un boulet je confirme ! merci beaucoup homerlulu !
je vais donc sortir mon cerveau de ma poche et faire ceci
0
Utilisateur anonyme
26 févr. 2013 à 14:04
lol
bon courage (coucou Bridget) :)
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
26 févr. 2013 à 16:29
Coucou Homerlulu :)
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 26/02/2013 à 14:17
Bonjour Buttor,

Comme j'avais vu que vous vous y mettiez en début d'après-midi, je suis venue faire un tour sur le site pour voir si vous aviez besoin d'aide. Ca tombe bien car il ne s'agit pas de CCleaner qui est un nettoyeur mais de ADWCleaner qui est un outil de désinfection. Lisez très attentivement les instructions car certains outils de désinfection peuvent être dangereux si les instructions ne sont pas suivies à la lettre. Si vous avez un doute, demandez avant d'effectuer quoi que ce soit. Heureusement dans le cas présent, il se trouve que CCleaner est un nettoyeur sûr et qu'il ne devrait pas y avoir de problèmes mais avec certains outils de désinfection qui sont très puissants, vous pourriez endommager votre système. Je ne comprends d'ailleurs pas que vous ayiez téléchargé CCleaner car je vous avais donné le lien d'ADWCleaner. Je reste en ligne si vous avez besoin de conseils. Tout va bien se passer. Cordialement Bridget.
0
buttor Messages postés 70 Date d'inscription samedi 18 février 2012 Statut Membre Dernière intervention 28 mars 2013
Modifié par buttor le 26/02/2013 à 14:13
oui en effet je dois et vais etre plus attentif ! j exécute donc correctement vos dernières instructions de suite
0
buttor Messages postés 70 Date d'inscription samedi 18 février 2012 Statut Membre Dernière intervention 28 mars 2013
26 févr. 2013 à 14:17
voila une fois mon café avalé et mon cerveau rebranché j ai pu effectué la tache que vous m avez attribué et voici donc le rapport demandé

https://www.cjoint.com/?CBAoqjtFTdN

merci bridget
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 26/02/2013 à 14:35
Vous avez fait deux scans en mode suppression ? Je vois mention de 2 rapports, celui-ci que vous m'avez envoyé étant le 2ème.

AdwCleaner[S1].txt - [360 octets] - [26/02/2013 14:09:17]
AdwCleaner[S2].txt - [59000 octets] - [26/02/2013 14:12:13]

Pouvez-vous chercher le 1èr et me l'envoyer en l'hébergant sur le site https://www.cjoint.com/
Le rapport se nomme donc AdwCleaner[S1].txt et se trouve à la racine du disque dur C en faisant Démarrer / Poste de travail / Disque dur C
0
buttor Messages postés 70 Date d'inscription samedi 18 février 2012 Statut Membre Dernière intervention 28 mars 2013
Modifié par buttor le 26/02/2013 à 14:48
Et bien, il faut croire que mon cerveau reste défaillant malgré mes efforts XD
Je n'ai pas souvenir d'avoir lancé deux analyses mais soit, voici le 1er rapport:

https://www.cjoint.com/?CBAoOdR7rjb
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 26/02/2013 à 16:09
J'ai dû m'absenter. J'ai compris ce qui s'est passé. Vous avez lancé le scan et vous vous êtes aperçu que vous n' étiez pas en mode sans échec donc vous avez arrété le scan immédiatement et recommencé.

Vous avez vu toutes les saletés que l'outil de désinfection a supprimées.
Nous allons en utiliser un autre. Suivez bien les instructions suivantes :

- Téléchargez Ad-Remover en cliquant sur le lien ci-dessous :
https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/
(Ne vous inquiètez pas du fait que cet outil ne soit plus maintenu à jour).

- Fermez toutes vos applications ouvertes.
- Désactivez votre antivirus en faisant un clic droit sur l'icône de l'antivirus et en choisissant "quitter" ou "terminer" selon ce qui est marqué dans le menu.

- Une fois l'antivirus désactivé, cliquez droit sur le fichier Ad Remover que vous venez de télécharger et choisissez "Exécuter en tant qu'administrateur".

- Puis cliquez sur "Nettoyage".
- Laissez travailler l'outil de désinfection sans plus toucher à rien.
.
- A la fin du nettoyage, un rapport sera généré,
- Le rapport est sauvegardé sous C:\Ad-report-clean.log
- N'oubliez pas de réactiver votre antivirus avant d'aller sur internet pour héberger le rapport sur https://www.cjoint.com/
- Copiez et collez le lien dans votre réponse.

Si quelquechose n'est pas clair, n'hésitez pas à demander.
@+
0
buttor Messages postés 70 Date d'inscription samedi 18 février 2012 Statut Membre Dernière intervention 28 mars 2013
26 févr. 2013 à 16:07
ad-remover est au travail
0
buttor Messages postés 70 Date d'inscription samedi 18 février 2012 Statut Membre Dernière intervention 28 mars 2013
26 févr. 2013 à 16:12
voila le rapport de ad-remover

https://www.cjoint.com/?CBAqmzTlXOR
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
26 févr. 2013 à 16:36
Qu'as-tu comme supports amovibles ? Disque dur externe ? Clé(s) usb, smartphone etc... ?
0
buttor Messages postés 70 Date d'inscription samedi 18 février 2012 Statut Membre Dernière intervention 28 mars 2013
Modifié par buttor le 26/02/2013 à 16:49
oui je possède trois disques dur externe mais qui ne sont pas branché actuellement, il y a aussi l iphone

je ne sais pas si ça t intéresse aussi mais il y a une clé usb pour le wifi et une clé usb pour la souris et un casque micro branché sur jack + enceintes amplifiées et bien évidement le clavier.
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 26/02/2013 à 16:50
Regarde si tu vois Grand Virtual et désinstalle-le. Il contient un spyware.
0
buttor Messages postés 70 Date d'inscription samedi 18 février 2012 Statut Membre Dernière intervention 28 mars 2013
Modifié par buttor le 26/02/2013 à 17:10
Je ne trouve pas ce logiciel, ni dans le dés-installateur de programme Windows, ni en recherchant manuellement via l'explorateur Windows dans l'ordinateur.
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 26/02/2013 à 17:14
ok. c'est bien. Il a été supprimé. Je viens de le trouver dans la liste des suppressions.
As-tu toujours Spybot ?
0
buttor Messages postés 70 Date d'inscription samedi 18 février 2012 Statut Membre Dernière intervention 28 mars 2013
26 févr. 2013 à 17:16
oui il me semble
0
buttor Messages postés 70 Date d'inscription samedi 18 février 2012 Statut Membre Dernière intervention 28 mars 2013
Modifié par buttor le 26/02/2013 à 17:23
Enfin, après vérification, non il n a plus l'air installé, mais j'ai trouvé le fichier d'installation du logiciel.
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 26/02/2013 à 17:32
Ne vous formalisez pas si je passe du "vous" au "tu" et inversemment. En fait sur les forums, tout le monde se tutoie mais je sais que, pour certaines personnes, c'est un peu difficile donc je m'adapte :)

Il vaut mieux désinstaller Spybot - Search & Destroy. qui est dépassé, gène les désinfections et crée des conflits. Nous ne l'utilisons plus depuis un moment.

Pour une désinstallation propre et complète, il faut procéder comme suit :

a) Désactivez le résident Tea Timer si activé : Mode d'emploi
- Pour Windows 7, lancez Spybot par clic droit et choisissez "Exécuter en tant qu'administrateur".
- Cliquez sur "Mode", puis cochez "Mode avancé".
- Cliquez sur "Outils" puis sur "Résident".
- Décochez la case Résident "Tea Timer".

b) Retirez la vaccination de Spybot : Mode d'emploi
- Fermez les navigateurs.
- Allez à l'onglet "vaccination" : cliquez sur "Vaccination" dans la colonne sur la gauche :
- Cliquez sur le bouton "Annuler" (la flèche bleue qui part vers la gauche) pour annuler la vaccination.
- S'il est demandé de confirmer, confirmez.
- Fermez Spybot.

c) Après avoir effectué ces deux opérations, procèdez à une désinstallation classique via le panneau de configuration / Ajout/suppression programmes, faute de quoi il reste des traces partout.
0