Yontoo

Fermé
celeste31 Messages postés 27 Date d'inscription mercredi 13 novembre 2013 Statut Membre Dernière intervention 16 novembre 2013 - 13 nov. 2013 à 22:23
celeste31 Messages postés 27 Date d'inscription mercredi 13 novembre 2013 Statut Membre Dernière intervention 16 novembre 2013 - 16 nov. 2013 à 19:12
Bonjour à toutes et tous,

Petit problème depuis ce matin : aucune réaction de la part de mon ordi, il démarre sans problème mais il est ensuite impossible de lancer un programme ou même d'ouvrir un dossier.

Je suis passé en mode sans échec et :
- Spybot a detecté YontooDesktop.exe
- Malwarebytes a trouvé quelques menaces qu'il a supprimées (mais pas de Yontoo)
- J'ai pu supprimer Yontoo de la liste des programmes mais cela n'a rien changé

J'avoue ne plus savoir comment m'en dépatouiller...

Je compte sur votre aide !
Merci d'avance :)

33 réponses

celeste31 Messages postés 27 Date d'inscription mercredi 13 novembre 2013 Statut Membre Dernière intervention 16 novembre 2013
15 nov. 2013 à 18:36
Re

Je pense que je me suis emmêlé dans les onglets, désolé... et que cette fois devrait être la bonne :)
https://pjjoint.malekal.com/files.php?id=20131115_5j9l9l9r14
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
Modifié par Malekal_morte- le 15/11/2013 à 19:13
mais en mode normal, il fait pareil ?


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
0
celeste31 Messages postés 27 Date d'inscription mercredi 13 novembre 2013 Statut Membre Dernière intervention 16 novembre 2013
15 nov. 2013 à 19:22
Oui c'est en mode normal que ça rame et que ça plante.
Du coup là suis toujours en mode sans échec. Sauf que le svchost à 100% n'apparaissait pas c'est pour ça que j'ai galéré à lancer Process Explorer en normal..
0
celeste31 Messages postés 27 Date d'inscription mercredi 13 novembre 2013 Statut Membre Dernière intervention 16 novembre 2013
15 nov. 2013 à 19:42
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
15 nov. 2013 à 22:32
Désinstalle TuneUp et Avast!.


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
SRV - [2008/09/26 15:56:22 | 000,611,664 | ---- | M] (Lavasoft) [Auto | Running] -- C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe -- (aawservice)

* poste le rapport ici
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
celeste31 Messages postés 27 Date d'inscription mercredi 13 novembre 2013 Statut Membre Dernière intervention 16 novembre 2013
15 nov. 2013 à 22:46
Rapport d'OTL après correction


========== OTL ==========
Service aawservice stopped successfully!
Service aawservice deleted successfully!
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 11152013_224453
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
15 nov. 2013 à 23:04
vois ce que ça donne, désinstalle Avast! et tuneup pour voir, si ça continue.
0
celeste31 Messages postés 27 Date d'inscription mercredi 13 novembre 2013 Statut Membre Dernière intervention 16 novembre 2013
15 nov. 2013 à 23:06
J'ai suivi tes instructions et désinstallé Tune Up et Avast avant de lancer OTL.

Je redémarre en normal, voir ce que ça donne ouais
0
celeste31 Messages postés 27 Date d'inscription mercredi 13 novembre 2013 Statut Membre Dernière intervention 16 novembre 2013
15 nov. 2013 à 23:27
Bon c'est un peu mieux. Ca rame moins mais ça rame encore... (j'ai pu ouvrir un programme, ouvrir les dossiers, ouvrir un fichier jpeg, lire un wav (qui a un peu galéré à s'ouvrir), j'ai essayé une vidéo mais là il a rien voulu savoir).

Toujours svchost.exe qui utilise 100% du CPU (avec wuauclt.exe en "sous-dossier", déjà présent tout à l'heure, j'ai oublié de te le préciser).
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
15 nov. 2013 à 23:37
Désactive les mises à jour automatique et redémarre l'ordinateur.
0
celeste31 Messages postés 27 Date d'inscription mercredi 13 novembre 2013 Statut Membre Dernière intervention 16 novembre 2013
15 nov. 2013 à 23:39
Ok.
Heu... comment ? :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
Modifié par Malekal_morte- le 15/11/2013 à 23:41
Panneau de configuration / mises à jour automatiques
ou dans le centre de sécurité.
0
celeste31 Messages postés 27 Date d'inscription mercredi 13 novembre 2013 Statut Membre Dernière intervention 16 novembre 2013
15 nov. 2013 à 23:42
Ok, c'est parti
0
celeste31 Messages postés 27 Date d'inscription mercredi 13 novembre 2013 Statut Membre Dernière intervention 16 novembre 2013
15 nov. 2013 à 23:55
Ca a l'air bon
Le CPU est utilisé entre 0% et 4% et le seul processus à 99% c'est le processus inactif du système.

Par contre ça me rassure pas vraiment que Windows ne fasse plus ses mises à jour automatiques...
Je le laisse comme ça ou je peux les réactiver (mais visiblement c'est la source du problème, du coup....?..) ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
16 nov. 2013 à 11:48
essaye de passer un coup de windows repair en cochant seulement windows update : https://forum.malekal.com/viewtopic.php?t=36444&start=
0
celeste31 Messages postés 27 Date d'inscription mercredi 13 novembre 2013 Statut Membre Dernière intervention 16 novembre 2013
16 nov. 2013 à 13:26
C'est fait.

Comment savoir si ça a fonctionné/réparé ? Au redémarrage, il y avait toujours l'icône d'alerte de Windows et les mises à jour automatiques désactivées.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
16 nov. 2013 à 19:00
si tu les réactives, la CPU remonte?
0
celeste31 Messages postés 27 Date d'inscription mercredi 13 novembre 2013 Statut Membre Dernière intervention 16 novembre 2013
16 nov. 2013 à 19:12
Oui, elle remonte à 100% (avec svchost)

Et 2 écrans bleus très rapides sont apparus juste avant l'ouverture de session..
0