Virus ADWARE/YONTOO.GEN

Résolu/Fermé
nettoyer PC Messages postés 87 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 4 septembre 2013 - 3 mai 2013 à 11:29
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 - 5 mai 2013 à 00:20
Bonjour à tous
Je suis infecté par ce virus si quelqu'un peut m'aider!!!!!en plus je voudrais faire un grand nettoyage car je dois le donner à ma fille j'ai vraiment besoin d'aide d'expert lol merci d'avance à ceux qui m'aideront
A voir également:

8 réponses

yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
3 mai 2013 à 11:31
Bonjour,

▶ Télécharge AdwCleaner ( d'Xplode ) sur ton bureau :

-Lance le, clique sur [Suppression] puis patiente le temps du scan.

Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
nettoyer PC Messages postés 87 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 4 septembre 2013
3 mai 2013 à 11:57
ouffff j'ai deja bien galéré pour la l'ai eu
# AdwCleaner v2.300 - Rapport créé le 03/05/2013 à 11:49:20
# Mis à jour le 28/04/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : gwen - PC-DE-GWEN
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\gwen\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Fichier Supprimé : C:\Users\gwen\AppData\Roaming\Mozilla\Firefox\Profiles\c7vo59b0.default\searchplugins\Babylon.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3EA8D036-C9E7-4721-BCDF-C13D00C4CC39}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16476

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v20.0.1 (fr)

Fichier : C:\Users\gwen\AppData\Roaming\Mozilla\Firefox\Profiles\c7vo59b0.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [43764 octets] - [06/03/2013 00:09:47]
AdwCleaner[R2].txt - [4974 octets] - [03/05/2013 11:07:28]
AdwCleaner[S1].txt - [44051 octets] - [06/03/2013 00:10:09]
AdwCleaner[S2].txt - [4971 octets] - [03/05/2013 11:35:18]
AdwCleaner[S3].txt - [1394 octets] - [03/05/2013 11:49:20]

########## EOF - C:\AdwCleaner[S3].txt - [1454 octets] ##########
J'espère que c ok
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
3 mai 2013 à 12:02
0
nettoyer PC Messages postés 87 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 4 septembre 2013
3 mai 2013 à 12:08
ça marche je fais mon scan pendant le repas et je reviens vers 13h30 14H est ce que vous serez là?
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
3 mai 2013 à 12:12
Non je ne reviendrai pas avant minimum 17/18h.
0
nettoyer PC Messages postés 87 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 4 septembre 2013
3 mai 2013 à 12:25
ok alors je post et on verra merci
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
3 mai 2013 à 12:37
Ouep
0
nettoyer PC Messages postés 87 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 4 septembre 2013
3 mai 2013 à 15:35
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.05.03.04

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
gwen :: PC-DE-GWEN [administrateur]

03/05/2013 12:33:31
MBAM-log-2013-05-03 (15-31-33).txt

Type d'examen: Examen complet (C:\|D:\|E:\|Z:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 513395
Temps écoulé: 2 heure(s), 50 minute(s), 4 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
C:\Users\gwen\Documents\téléchargement Utorrent\Nero 7.11.6.0\Nero 7.xx All Edition Keygens\Nero 7 Embrace Keygen.exe (RiskWare.Tool.CK) -> Aucune action effectuée.
C:\Users\gwen\Downloads\PlayerPlusInstaller_ba_bo.exe (Adware.Boxore) -> Aucune action effectuée.
C:\Users\gwen\Downloads\installer_alzip_Français_French.exe (PUP.SmsPay.pns) -> Aucune action effectuée.

(fin)
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
3 mai 2013 à 16:27
"Aucune action effectuée" il était marqué qu'il fallait supprimer ce qui était trouvé.
De plus les keygen c'est à éviter fortement voir : https://forum.malekal.com/viewtopic.php?t=893&start=
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
Modifié par yoann090 le 3/05/2013 à 19:39


Où il y a la flèche
0
nettoyer PC Messages postés 87 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 4 septembre 2013
3 mai 2013 à 19:55
https://www.cjoint.com/?3Edt065mIk1
voilà j'espère que c'est ok
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
3 mai 2013 à 20:08
Bon courage yoann car tu vas être surpris:o
0
nettoyer PC Messages postés 87 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 4 septembre 2013
3 mai 2013 à 20:18
Koi y'a un souci ???
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
3 mai 2013 à 20:20
nottoyer pc
Vu les cr@cks présents oui....
0
nettoyer PC Messages postés 87 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 4 septembre 2013
3 mai 2013 à 20:29
ok c sauvable???? lol :( je fais koi???
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
4 mai 2013 à 11:11
re,

Désinstalle : Adobe Reader 9.4.0

Copie le texte en gras ci dessous :

SysRestore
O4 - HKCU\..\Run: [lollipop_05030820] c:\users\gwen\appdata\local\lollipop\lollipop_05030820.exe (.not file.)
O4 - HKUS\S-1-5-21-1969227063-804245598-349643967-1000\..\Run: [lollipop_05030820] c:\users\gwen\appdata\local\lollipop\lollipop_05030820.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{DAEC00B3-7ADC-4DE7-A13A-751882C57420}] (...) -- E:\Installer.exe (.not file.) [0]
[HKCU\Software\Classes\MF]
[MD5.00000000000000000000000000000000] [APT] [{96645A9E-9F48-4DA1-A3BB-638D7896CFC7}] (...) -- C:\Program Files\Deenero\deenerosvr_1é0é1é4.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{966DA1D9-7DB5-4C85-844A-0F2CD0DF1737}] (...) -- C:\Users\gwen\Documents\Mes fichiers re#us\dvdshrink32setup_FR.exe (.not file.) [0]
C:\Users\gwen\AppData\Roaming\uTorrent\Adobe Photoshop CS2 v9 (FR)(Keygen).zip.torrent
C:\Users\gwen\Documents\téléchargement Utorrent\Adobe Photoshop Elements 6.0 Fr + Keygen\Adobe Photoshop Elements 6.0 (fr_fr).msi
C:\Users\gwen\Documents\téléchargement Utorrent\Adobe Photoshop Elements 6.0 Fr + Keygen\common.msi
C:\Users\gwen\Documents\téléchargement Utorrent\Adobe Photoshop Elements 6.0 Fr + Keygen\directx9\dxsetup.exe
C:\Users\gwen\Documents\téléchargement Utorrent\Adobe Photoshop Elements 6.0 Fr + Keygen\keygen.exe
C:\Users\gwen\Documents\téléchargement Utorrent\Adobe Photoshop Elements 6.0 Fr + Keygen\lang.dat
C:\Users\gwen\Documents\téléchargement Utorrent\Adobe Photoshop Elements 6.0 Fr + Keygen\Setup.exe
C:\Users\gwen\Documents\téléchargement Utorrent\Nero 7.11.6.0\Nero 7.xx All Edition Keygens\Nero 7 Paradox Keygen.exe
C:\Users\gwen\Documents\téléchargement Utorrent\Nero 7.11.6.0\Nero 7.xx All Edition Keygens\Nero 7 Undertaker Keygen.exe
C:\Users\gwen\AppData\Roaming\uTorrent\Adobe Photoshop CS2 v9 (FR)(Keygen).zip.torrent
C:\Users\gwen\Documents\téléchargement Utorrent\Adobe Photoshop Elements 6.0 Fr + Keygen\Adobe Photoshop Elements 6.0 (fr_fr).msi
C:\Users\gwen\Documents\téléchargement Utorrent\Adobe Photoshop Elements 6.0 Fr + Keygen\common.msi
C:\Users\gwen\Documents\téléchargement Utorrent\Adobe Photoshop Elements 6.0 Fr + Keygen\directx9\dxsetup.exe
C:\Users\gwen\Documents\téléchargement Utorrent\Adobe Photoshop Elements 6.0 Fr + Keygen\keygen.exe
C:\Users\gwen\Documents\téléchargement Utorrent\Adobe Photoshop Elements 6.0 Fr + Keygen\lang.dat
C:\Users\gwen\Documents\téléchargement Utorrent\Adobe Photoshop Elements 6.0 Fr + Keygen\Setup.exe
C:\Users\gwen\Documents\téléchargement Utorrent\Nero 7.11.6.0\Nero 7.xx All Edition Keygens\Nero 7 Paradox Keygen.exe
C:\Users\gwen\Documents\téléchargement Utorrent\Nero 7.11.6.0\Nero 7.xx All Edition Keygens\Nero 7 Undertaker Keygen.exe
O69 - SBI: SearchScopes [HKCU] {45833F4A-1DE7-407C-90A0-287724272BBC} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
O69 - SBI: SearchScopes [HKCU] {aa196ed7-ba30-439f-9279-3bd79d046b8e} - (iadah) - https://www.hugedomains.com/domain_profile.cfm?d=iadah&e=com
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.foozir.com
EmptyTemp
FirewallRaz
EmptyCLSID


Puis suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPFix-Script

++
0
nettoyer PC Messages postés 87 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 4 septembre 2013
4 mai 2013 à 11:30
re merci de suivre l'affaire lol je dois y copier où le texte en gras
0
nettoyer PC Messages postés 87 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 4 septembre 2013
4 mai 2013 à 11:40
je le telecharge ou ZHPFix?
0
nettoyer PC Messages postés 87 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 4 septembre 2013
4 mai 2013 à 11:43
c bon pour ZHPfix mais je sais po quoi faire du texte je le mets ou ????
0
nettoyer PC Messages postés 87 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 4 septembre 2013
4 mai 2013 à 11:55
ça y'est c fais
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
4 mai 2013 à 12:47
^^ tout est expliqué sur le tuto imagé, une fois que c est fait donne moi le rapport qui s est affiché
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
4 mai 2013 à 21:05
J'aimerais que tu vérifies un fichier sur Virus total.

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Windows\Reimage.ini


* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de la page dans ta prochaine réponse (le contenu de la barre d'adresse qui commence par http).
0
nettoyer PC Messages postés 87 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 4 septembre 2013
4 mai 2013 à 21:26
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
4 mai 2013 à 21:39
ok tu peux l'ouvrir et me copier son contenu stp
0
nettoyer PC Messages postés 87 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 4 septembre 2013
4 mai 2013 à 22:20
SHA256: db3c1f873a8a0b6633ddb2d4717b9388ef24a484858a884dd2ce1efeb8dca262
SHA1: 4de8c02952757624e93c7aa6dd068ba080064ebc
MD5: 6dfaf5a1be4055efbe84b17cb4431415
Taille du fichier : 286 octets ( 286 bytes )
Nom du fichier : reimage.ini
Type du fichier : unknown
Ratio de détection : 0 / 46
Date d'analyse : 2013-05-04 19:24:43 UTC (il y a 0 minute)
0
0
Moins de détails

Analyse
Informations supplémentaires
Commentaires
Votes

Antivirus Résultat Mise à jour
Agnitum 20130504
AhnLab-V3 20130504
AntiVir 20130504
Antiy-AVL 20130503
Avast 20130504
AVG 20130504
BitDefender 20130504
ByteHero 20130425
CAT-QuickHeal 20130503
ClamAV 20130504
Commtouch 20130504
Comodo 20130504
DrWeb 20130504
Emsisoft 20130504
eSafe 20130501
ESET-NOD32 20130504
F-Prot 20130504
F-Secure 20130504
Fortinet 20130504
GData 20130504
Ikarus 20130504
Jiangmin 20130504
K7AntiVirus 20130503
K7GW 20130503
Kaspersky 20130504
Kingsoft 20130502
Malwarebytes 20130504
McAfee 20130504
McAfee-GW-Edition 20130504
Microsoft 20130504
MicroWorld-eScan 20130504
NANO-Antivirus 20130504
Norman 20130504
nProtect 20130504
Panda 20130504
PCTools 20130504
Sophos 20130504
SUPERAntiSpyware 20130504
Symantec 20130504
TheHacker 20130504
TotalDefense 20130503
TrendMicro 20130504
TrendMicro-HouseCall 20130504
VBA32 20130503
VIPRE 20130504
ViRobot 20130504
0
nettoyer PC Messages postés 87 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 4 septembre 2013
4 mai 2013 à 22:21
ça va je suit????
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
Modifié par yoann090 le 4/05/2013 à 22:28
En fait ce n'était pas ça mais j'ai trouvé ce que je cherchais. Plus de problèmes ?
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
4 mai 2013 à 22:48
On nettoie les outils utilisé
* Télécharge DelFix (d'Xplode) sur ton bureau.
* Lance le, laisse la case précochée


* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Le rapport sera enregistré sous C:\DelFix.txt. Copie/Colle le dans ta prochaine réponse.
0
nettoyer PC Messages postés 87 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 4 septembre 2013
4 mai 2013 à 23:04
# DelFix v10.2 - Rapport créé le 04/05/2013 à 23:02:53
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : gwen - PC-DE-GWEN

~ Suppression des outils de désinfection ...

Supprimé : C:\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\gwen\Desktop\ZHPDiag.txt
Supprimé : C:\Users\gwen\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\gwen\Downloads\adwcleaner.exe
Supprimé : C:\Users\gwen\Downloads\ZHPDiag2(1).exe
Supprimé : C:\Users\gwen\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## - EOF - ##########
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
4 mai 2013 à 23:21
Ok bien. Pour les programmes que tu veux effacer, ceux que tu hésites demande si je sais ce que c'est je te dirai.
0
nettoyer PC Messages postés 87 Date d'inscription jeudi 2 mai 2013 Statut Membre Dernière intervention 4 septembre 2013
5 mai 2013 à 00:10
ca marche merci je mets en résolu
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
5 mai 2013 à 00:20
de rien
0