Supprimer yontoo dll et d'autre pup
Résolu
selam
Messages postés
70
Statut
Membre
-
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,
Voila quelques temps que j'ai repérer des anomalies sur mon pc. J'ai reparé yontoo dll ne pouvant le désinstaller.
Comment faire?
J'ai procéder à adwcleaner, j'ai bien le rapport mais ensuite je suis bloqué. Je ne sais pas comment poursuivre.
Quelqu'un peut-il m'aider?
Voici ci dessous le rapport de adwcleaner:
# AdwCleaner v2.301 - Rapport créé le 31/05/2013 à 10:33:49
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Séverine - SÉVERINE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Séverine\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Séverine\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbjciahceamgodcoidkjpchnokgfpphh
Dossier Supprimé : C:\Users\Séverine\AppData\Local\Google\Chrome\User Data\Default\Extensions\bodddioamolcibagionmmobehnbhiakf
Dossier Supprimé : C:\Users\Séverine\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda
Dossier Supprimé : C:\Users\Séverine\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje
Supprimé au redémarrage : C:\Users\Séverine\AppData\Roaming\Mozilla\Firefox\Profiles\fe7mtciy.default\extensions\{1fd91a9c-410c-4090-bbcc-55d3450ef433}
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16576
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v14.0.1 (fr)
Fichier : C:\Users\Séverine\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Users\Séverine\AppData\Roaming\Mozilla\Firefox\Profiles\fe7mtciy.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\Séverine\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S2].txt - [1802 octets] - [31/05/2013 10:33:49]
########## EOF - C:\AdwCleaner[S2].txt - [1862 octets] ##########
Voila quelques temps que j'ai repérer des anomalies sur mon pc. J'ai reparé yontoo dll ne pouvant le désinstaller.
Comment faire?
J'ai procéder à adwcleaner, j'ai bien le rapport mais ensuite je suis bloqué. Je ne sais pas comment poursuivre.
Quelqu'un peut-il m'aider?
Voici ci dessous le rapport de adwcleaner:
# AdwCleaner v2.301 - Rapport créé le 31/05/2013 à 10:33:49
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Séverine - SÉVERINE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Séverine\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Séverine\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbjciahceamgodcoidkjpchnokgfpphh
Dossier Supprimé : C:\Users\Séverine\AppData\Local\Google\Chrome\User Data\Default\Extensions\bodddioamolcibagionmmobehnbhiakf
Dossier Supprimé : C:\Users\Séverine\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda
Dossier Supprimé : C:\Users\Séverine\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje
Supprimé au redémarrage : C:\Users\Séverine\AppData\Roaming\Mozilla\Firefox\Profiles\fe7mtciy.default\extensions\{1fd91a9c-410c-4090-bbcc-55d3450ef433}
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16576
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v14.0.1 (fr)
Fichier : C:\Users\Séverine\AppData\Roaming\Mozilla\Firefox\Profiles\extensions\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Users\Séverine\AppData\Roaming\Mozilla\Firefox\Profiles\fe7mtciy.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\Séverine\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S2].txt - [1802 octets] - [31/05/2013 10:33:49]
########## EOF - C:\AdwCleaner[S2].txt - [1862 octets] ##########
10 réponses
-
Bonjour,
* Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sous Personnalisation, copie-colle le texte en gras ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
CREATERESTOREPOINT
nslookup www.google.fr /c
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le lien pjjoint ici ensuite pour pouvoir être consultés.
-
Merci je m'attendais pas à une réponse si rapide.
J'ai procéder à l'analyse OTL, voici 2 lien pour le résultat:
https://pjjoint.malekal.com/files.php?read=OTL_Extras_20130531_s12r11h10z11n11
https://pjjoint.malekal.com/files.php?read=OTL_20130531_i10d6u9j14w7 -
-
Bonsoir,
1/
Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* Dans la partie "Personnalisation", copie/colle les instructions suivantes :
:OTL
PRC - [2012/05/08 18:10:12 | 000,252,264 | ---- | M] (Vertro Inc.) -- C:\Users\Séverine\AppData\LocalLow\alotservice\alotservice.exe
SRV - [2012/05/08 18:10:12 | 000,252,264 | ---- | M] (Vertro Inc.) [Auto | Running] -- C:\Users\Séverine\AppData\LocalLow\alotservice\alotservice.exe -- (AlotService)
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
[2012/09/14 10:43:51 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\Mozilla Firefox\extensions\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF} => Toolbar.Agent
[2012/09/14 10:43:59 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\Mozilla Firefox\extensions\staged
File not found (No name found) -- C:\USERS\SéVERINE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\FE7MTCIY.DEFAULT\EXTENSIONS\HELPERBAR@HELPERBAR.COM
[2012/11/30 18:30:38 | 000,003,269 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\Web Search.xml
O3 - HKLM\..\Toolbar: (no name) - !{977AE9CC-AF83-45E8-9E03-E2798216E2D5} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKLM\..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd File not found
[2012/11/30 18:30:41 | 000,015,432 | ---- | C] () -- C:\Windows\Launcher.exe
[2011/12/29 15:11:44 | 000,000,173 | -HS- | C] () -- C:\ProgramData\.zreglib
[2012/04/19 22:21:01 | 000,075,562 | ---- | C] () -- C:\Windows\SysWow64\b913891c.exe
@Alternate Data Stream - 147 bytes -> C:\ProgramData\Temp:4F636E25
:Commands
[purity]
[emptytemp]
[RESETHOSTS]
[reboot]
* Clique sur le bouton Correction.
* Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
* Accepte en cliquant sur OK.
* Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles
2/
Supprime les extensions inutiles de ton navigateur .
Aide :
* Google chrome
* Firefox
* Internet explorer
@+
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤ -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Bien j'ai relancé OTL:
Fichier résultat: https://pjjoint.malekal.com/files.php?read=20130531_p10h6v14u7o6
Ai je autre chose a faire ou tout est ok?
J'avais quoi comme problème?
Ensuite tu me dis de supprimer les extensions] de Google chrome et de Firefox mais je ne les utilise même pas. Je n'avais même pas conscience qu'ils figuraient sur mon pc. -
Bonjour,
J'avais quoi comme problème?
Tu avais téléchargé des publicités et des toolbars.
Pour les éviter , tu peux lire <<< ceci >>>
* C'est bien de ne pas télécharger des extensions inutiles!
Est ce que yontoo existe encore?
---------------------------
Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp
@+
-
Bonjour,
Je vais veiller plus aux téléchargements proposés et réalisés...
Je n'ai plus Yontoo. C'est nickel.
Voici le rapport malwarebytes positif:
https://pjjoint.malekal.com/files.php?read=20130601_s13j12e11y11g14
Merci -
Bonsoir,
On peut alors finaliser :
Updatechecker :
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine
===========================================
**NettoyageSuppression des outils de désinfections: Télecharge Delfix sur ton bureau : <<< ICI >>> ou <<< ICI >>> * Coche la case suivante : => Supprimer les outils de désinfection (coché par défaut) * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression. * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport =========================================== <code>Défragmentation : :
Défragmente tes disques dur par defraggler
Tu peux lutiliser une fois par trimestre
===========================================
Vacciner les supports amovibles : :
*Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
*Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
*Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
*Double clique sur MKV.exe.
*Clique sur Vacciner.
===========================================
Nettoyage des fichiers et des clés de registre :
* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine
===========================================
Purger les points de restauration système:
* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
Windows XP
Windows Vista
Windows 7
* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...
2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter
*pourquoi maintenir son navigateur à jour
-
Bonsoir,
Je poursuis l'opération.
Voici le rapport de delfix:
https://pjjoint.malekal.com/files.php?read=20130603_u10s6y6u5r15
Je te remercie pour tout les conseils de sécurité et de nettoyage. -
Bonjour,
De rien! :-)
Sois prudent et bon surf...