Yontoo
celeste31
Messages postés
29
Date d'inscription
Statut
Membre
Dernière intervention
-
celeste31 Messages postés 29 Date d'inscription Statut Membre Dernière intervention -
celeste31 Messages postés 29 Date d'inscription Statut Membre Dernière intervention -
Bonjour à toutes et tous,
Petit problème depuis ce matin : aucune réaction de la part de mon ordi, il démarre sans problème mais il est ensuite impossible de lancer un programme ou même d'ouvrir un dossier.
Je suis passé en mode sans échec et :
- Spybot a detecté YontooDesktop.exe
- Malwarebytes a trouvé quelques menaces qu'il a supprimées (mais pas de Yontoo)
- J'ai pu supprimer Yontoo de la liste des programmes mais cela n'a rien changé
J'avoue ne plus savoir comment m'en dépatouiller...
Je compte sur votre aide !
Merci d'avance :)
Petit problème depuis ce matin : aucune réaction de la part de mon ordi, il démarre sans problème mais il est ensuite impossible de lancer un programme ou même d'ouvrir un dossier.
Je suis passé en mode sans échec et :
- Spybot a detecté YontooDesktop.exe
- Malwarebytes a trouvé quelques menaces qu'il a supprimées (mais pas de Yontoo)
- J'ai pu supprimer Yontoo de la liste des programmes mais cela n'a rien changé
J'avoue ne plus savoir comment m'en dépatouiller...
Je compte sur votre aide !
Merci d'avance :)
A voir également:
- Yontoo
- Qu'est-ce "yontoo 2.04"? - Forum Virus
33 réponses
Re
Je pense que je me suis emmêlé dans les onglets, désolé... et que cette fois devrait être la bonne :)
https://pjjoint.malekal.com/files.php?id=20131115_5j9l9l9r14
Je pense que je me suis emmêlé dans les onglets, désolé... et que cette fois devrait être la bonne :)
https://pjjoint.malekal.com/files.php?id=20131115_5j9l9l9r14
Oui c'est en mode normal que ça rame et que ça plante.
Du coup là suis toujours en mode sans échec. Sauf que le svchost à 100% n'apparaissait pas c'est pour ça que j'ai galéré à lancer Process Explorer en normal..
Du coup là suis toujours en mode sans échec. Sauf que le svchost à 100% n'apparaissait pas c'est pour ça que j'ai galéré à lancer Process Explorer en normal..
Désinstalle TuneUp et Avast!.
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
SRV - [2008/09/26 15:56:22 | 000,611,664 | ---- | M] (Lavasoft) [Auto | Running] -- C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe -- (aawservice)
* poste le rapport ici
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
SRV - [2008/09/26 15:56:22 | 000,611,664 | ---- | M] (Lavasoft) [Auto | Running] -- C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe -- (aawservice)
* poste le rapport ici
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Rapport d'OTL après correction
========== OTL ==========
Service aawservice stopped successfully!
Service aawservice deleted successfully!
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe moved successfully.
OTL by OldTimer - Version 3.2.69.0 log created on 11152013_224453
========== OTL ==========
Service aawservice stopped successfully!
Service aawservice deleted successfully!
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe moved successfully.
OTL by OldTimer - Version 3.2.69.0 log created on 11152013_224453
J'ai suivi tes instructions et désinstallé Tune Up et Avast avant de lancer OTL.
Je redémarre en normal, voir ce que ça donne ouais
Je redémarre en normal, voir ce que ça donne ouais
Bon c'est un peu mieux. Ca rame moins mais ça rame encore... (j'ai pu ouvrir un programme, ouvrir les dossiers, ouvrir un fichier jpeg, lire un wav (qui a un peu galéré à s'ouvrir), j'ai essayé une vidéo mais là il a rien voulu savoir).
Toujours svchost.exe qui utilise 100% du CPU (avec wuauclt.exe en "sous-dossier", déjà présent tout à l'heure, j'ai oublié de te le préciser).
Toujours svchost.exe qui utilise 100% du CPU (avec wuauclt.exe en "sous-dossier", déjà présent tout à l'heure, j'ai oublié de te le préciser).
Ca a l'air bon
Le CPU est utilisé entre 0% et 4% et le seul processus à 99% c'est le processus inactif du système.
Par contre ça me rassure pas vraiment que Windows ne fasse plus ses mises à jour automatiques...
Je le laisse comme ça ou je peux les réactiver (mais visiblement c'est la source du problème, du coup....?..) ?
Le CPU est utilisé entre 0% et 4% et le seul processus à 99% c'est le processus inactif du système.
Par contre ça me rassure pas vraiment que Windows ne fasse plus ses mises à jour automatiques...
Je le laisse comme ça ou je peux les réactiver (mais visiblement c'est la source du problème, du coup....?..) ?
essaye de passer un coup de windows repair en cochant seulement windows update : https://forum.malekal.com/viewtopic.php?t=36444&start=
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE