Pages publicitaires yieldmanager et secure-trusted-serving

Lowrider -  
billmaxime Messages postés 51945 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

Depuis quelques temps, mon ordinateur est infecté de pages publicitaire yieldmanager. J'ai déjà une solution que j'avais trouvé je ne sais plus ou, mais ça ne change rien. J'ai également l'impossibilité de faire un retour à la page précédente lorsque je navigue sur internet. lorsque je reste appuyé sur précédent, j'ai le lien secure-trsted-serving.com qui apparaît.

Pouvez vous me donner un coup de main?

Merci beaucoup



A voir également:

75 réponses

billmaxime Messages postés 51945 Date d'inscription   Statut Contributeur Dernière intervention   6 056
 
re

tu vas faire ceci

lance zhpfix en tant qu'administrateur (clic droit)

copie tout le texte en gras ci-dessous

clique sur le 2ème bouton en haut a gauche (coller le presse papier)

clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

poste le rapport via ce lien https://www.cjoint.com/

<ital>le texte a copier
</ital>

SysRestore

C:\Users\Paulo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\6OLGIV2Z\affich-27665966-pages-publicitaires-yieldmanager-et-secure-trusted-serving[1].htm" [ NOT_CONTENT_INDEXED|ARCHIVE | 53 Ko ]
MD5: F2BB8084C3C1ED70311CD8B98AA92931
C:\Users\Paulo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\6OLGIV2Z\enlever-ad-yieldmanager-com[1].htm" [ NOT_CONTENT_INDEXED|ARCHIVE | 32 Ko ]
MD5: B9D6025B6D62F0DB82B9D5EC60897B7F
C:\Users\Paulo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\AKAK7X8X\affich-27665966-pages-publicitaires-yieldmanager-et-secure-trusted-serving[1].htm" [ NOT_CONTENT_INDEXED | 54 Ko ]
MD5: 03DACA57CAEE01D6DA5DB7378288DA86
C:\Users\Paulo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\QW3VLK48\affich-27665966-pages-publicitaires-yieldmanager-et-secure-trusted-serving[1].htm" [ NOT_CONTENT_INDEXED | 108 Ko ]
MD5: 42AF3D266CB8ECAFC0914A746E0CC213
C:\Users\Paulo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\TI5MBHKM\affich-27606097-demande-d-aide-pour-supprimmer-ad-yieldmanager[1].htm" [ NOT_CONTENT_INDEXED | 38 Ko ]
MD5: 1921F2F2A3218B979FCAA0F688338B4A
C:\Users\Paulo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\YD98U1W1\affich-27665966-pages-publicitaires-yieldmanager-et-secure-trusted-serving[1].htm" [ NOT_CONTENT_INDEXED | 90 Ko ]
MD5: 82C6C0F026DADEF14DDF0E6B763898EA
C:\Users\Paulo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\YVVK689W\affich-27665966-pages-publicitaires-yieldmanager-et-secure-trusted-serving[1].htm" [ NOT_CONTENT_INDEXED|ARCHIVE | 88 Ko ]
MD5: 2456D1D9F2BF421537E1F2585073AD6C
C:\Users\Paulo\AppData\Roaming\Microsoft\Windows\Cookies\Low\paulo@yieldmanager[1].txt" [ NOT_CONTENT_INDEXED | 102 o ]
MD5: 9C1F1161DF00B00775A373BB0C1097D6
C:\Users\Paulo\Favorites\Pages publicitaires yieldmanager et secure-trusted-serving.url" [ ARCHIVE | 2 Ko ]
MD5: 7B231F23D2EAF40544681A1DAB4CD586
C:\Users\Paulo\Pictures\Fenêtre yieldmanager.jpg" [ ARCHIVE | 268 Ko ]
MD5: 6D51E9F439A288B110C262FCF6CF652A
"url10"="https://imageshack.com/" (REG_SZ)
[HKU\S-1-5-21-3800074162-2600359314-499708318-1001\Software\Microsoft\Internet Explorer\TypedURLs]
"url11"="http://img5.imageshack.us/img5/5653/fentreyieldmanager.jpg" (REG_SZ)
"File3"="C:\Users\Paulo\Pictures\Megane GT\Fenêtre yieldmanager.jpg" (REG_SZ)
"9"="yieldmanager" (REG_BINARY)
"64"="Fenêtre yieldmanager.jpg" (REG_BINARY)
"0"="yieldmanager" (REG_BINARY)
[HKU\S-1-5-21-3800074162-2600359314-499708318-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\yieldmanager.com]


EmptyCLSID
EmptyTemp
EmptyFlash


@+
0
Lowrider
 
le voici:

http://cjoint.com/?CEswryxZFJ0
0
billmaxime Messages postés 51945 Date d'inscription   Statut Contributeur Dernière intervention   6 056
 
re

et comment ça va avec yieldmanager

@+
0
Lowrider
 
Bein en fait, c'est pareil...

regarde:
http://img706.imageshack.us/img706/7391/pub3l.jpg

Il y a juste que rien n'apparaît dans la fenêtre, mais c'était déjà aussi comme ça par moments avant.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 51945 Date d'inscription   Statut Contributeur Dernière intervention   6 056
 
re

fais ceci s'il te plaît

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.

@+
0
Lowrider
 
il y a 2 rapports, je sais pas lequel il te faut:

OTL.txt:
http://pjjoint.malekal.com/files.php?id=20130518_w10w7r10w12g12


Extras.txt:
http://pjjoint.malekal.com/files.php?id=20130518_c8s7x9j7z14
0
billmaxime Messages postés 51945 Date d'inscription   Statut Contributeur Dernière intervention   6 056
 
re

il fallait les 2^^ je regarde les rapports et je reviens

@+
0
Lowrider
 
Merci, je dois filer.

On continue demain ou un autre jour.

Encore merci et bonne nuit

@+
Paulo
0
billmaxime Messages postés 51945 Date d'inscription   Statut Contributeur Dernière intervention   6 056
 
re

regarde cette procédure car je pense que tu n'as pas bien nettoyer tes moteurs de

recherche et tes modules complémentaires

ps:ne télécharge aucun outil de désinfection qui te serait proposé

http://www.2-removevirus.com/fr/supprimer-ad-yieldmanager/

dis moi si ça va

@+
0
Lowrider
 
Merci pour ta réponse,

Je viens d'essayer ça et je te tiens au courant.

merci encore du temps que tu passes à m'aider ;-)

@+
0
billmaxime Messages postés 51945 Date d'inscription   Statut Contributeur Dernière intervention   6 056
 
salut

tu m'enverras 1 message quand c'est fait

merci

@+
0
Lowrider
 
Salut,

ça a l'air bon pour l'instant.
J'ai bloqué yieldmanager.com > certaines fenêtres continuaient à apparaître.
J'ai donc aussi bloqué yieldmanager.net > ça a l'air d'être bon.

J'avais encore des mots qui restaient soulignés avec des liens quand tu passais dessus. ça dirigeait vers greatgames.me > j'ai donc aussi bloqué ceci, et tout a la'ir de fonctionner impec ;-)

Merci encore pour ton aide
0
billmaxime Messages postés 51945 Date d'inscription   Statut Contributeur Dernière intervention   6 056
 
salut

tu n'as plus d'icône de yieldmanager sur ton bureau?

ps: il faudra encore désinstaller les outils de désinfection

@+
0
Lowrider
 
Re,

Comment plus d'icone yieldmanager sur le bureau?

Bon sinon, je viens de ravoir une fenêtre yieldmanager mais il n'y a rien dedans, elle est blanche...
0
billmaxime Messages postés 51945 Date d'inscription   Statut Contributeur Dernière intervention   6 056
 
salut

je dois rater quelque chose.... fais ceci s'il te plaît

télécharge delfix sur ton bureau

le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix

exécute le en tant qu'administrateur (clic droit)

vérifie que toutes les cases soient cochées:5

clique sur exécuter

le rapport s'affichera sur ton bureau et dans C:\delfix.txt

poste le rapport via 1 copier/coller
=====================================================

ensuite, télécharge purera sur ton bureau

le lien https://www.commentcamarche.net/telecharger/utilitaires/18611-purera/

la configuration

exécute le en tant qu'administrateur (clic droit)

clique sur "next" puis sur "check all" et décoche les 2 cases comme sur la configuration

clique sur "clean"

le rapport s'affichera sur ton bureau et dans C:\purera.txt

poste moi juste la dernière ligne (total space cleaned)
=====================================================
ensuite, fais ceci

télécharge zhpdiag sur ton bureau (outil de diagnostic)

le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

pour lancer le scan clique sur la loupe avec le + (2ème bouton en haut a gauche)

le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

poste le rapport via ce lien https://www.cjoint.com/

@+
0