YAC

Résolu
Bonjour a tous

j'ai dans mon ordi un truc qui me prend le choux ,c'est YAC ,que j'ai fait rentrer par inadvertance ,impossible de m'en débarrasser j'ai essayé un balayage Avast au démarrage,Malwarebytes ,Adwcleaner ,rien a faire ,j'avoue que je ne m'y connais pas assez pour aller plus loin ,si un des geek du site pouvait m'aider ce serait super.Petite précision ,je suis en ce moment en Tunisie ,et j'utilise pour diverses raisons Tor .Je place ce topic dans "virus sécurité" peut être me plante je ,mais j'ai pas trouvé mieux .

je suis sous Windows Edition Seven Starter

Merci par avance

42 réponses

Résumé de la discussion

Un malware identifié comme YAC sur un PC Windows 7 Starter pose des difficultés de suppression malgré plusieurs balayages antivirus et outils de sécurité, avec des avertissements répétitifs lors de l'ouverture. Des solutions proposées incluent ZHPFix, UsbFix et ZHPDiag, avec instructions précises et avertissements d’emploi, puis des remises à zéro des navigateurs et réinitialisations pour Chrome, Firefox et Internet Explorer. Plusieurs messages rapportent des tentatives en mode sans échec, des analyses de rapports comme ZHPDiag et ZHPFixReport, et une disparition partielle de l’intrus après l’usage de Revo dans ce mode. Pour autant, la situation montre que l’alerte Microsoft Security peut persister même après nettoyage, ce qui incite à inspecter les tâches planifiées, les clés autorun et les modules complémentaires activés.

Bobot (l’IA à votre service)
  1. Bonjour,

    poete moi tt les rapport de scan que tu a fait "Adwcleaner et Malwarebytes stp

    Avant de faire quoi que ce soit on va établir un diagnostic de ton pc pour voir quel est son degré d'infection et apporter la solution la plus appropriée pour le désinfecter.

    Scan ZHPDiag :

    Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes
    </pre>

    Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau ==> regarde ici comme faire

    Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
    Laissez vous guider lors de l'installation en laissant les réglages par défaut,

    ==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

    Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )

    Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

    Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

    Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

    L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

    A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

    ==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/

    ==> Pour t'aider a héberger le rapport<==
    https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
    ==> tutorial zhpdiag <==

    Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.

    En informatique, le bug se situe toujours entre la chaise et le clavier ----Contributeur Sécurité----
    1. ok merci de me répondre ,je viens de faire un nouveau sacn Adwcleaner avec une nouvelle verion ,voici le rapport

      # AdwCleaner v3.308 - Rapport créé le 24/08/2014 à 14:07:58
      # Mis à jour le 20/08/2014 par Xplode
      # Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
      # Nom d'utilisateur : Marjorie - MARJORIE-PC
      # Exécuté depuis : C:\Users\Marjorie\Downloads\adwcleaner_3.308.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      [!] Dossier Supprimé : C:\Program Files\iSafe
      Dossier Supprimé : C:\Users\Marjorie\AppData\Local\Temp\iSafeRightKeyScan
      Dossier Supprimé : C:\Users\Marjorie\AppData\Roaming\iSafe
      Fichier Supprimé : C:\Windows\system32\drivers\iSafeKrnlBoot.sys

      ***** [ Tâches planifiées ] *****

      Tâche Supprimée : RegClean Pro
      Tâche Supprimée : RegClean Pro_DEFAULT
      Tâche Supprimée : RegClean Pro_UPDATES

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bpegkgagfojjbcpkihigfmkojdmmimdf
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ehgldbbpchgpcfagfpfjgoomddhccfgh
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
      Clé Supprimée : HKLM\SOFTWARE\iSafe
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.17239

      -\\ Mozilla Firefox v31.0 (x86 fr)

      [ Fichier : C:\Users\Marjorie\AppData\Roaming\Mozilla\Firefox\Profiles\0t2xu55s.default-1407852349197\prefs.js ]

      [ Fichier : C:\Users\Marjorie\AppData\Roaming\Mozilla\Firefox\Profiles\11\prefs.js ]

      -\\ Google Chrome v31.0.1650.63

      [ Fichier : C:\Users\Marjorie\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Supprimée [Startup_urls] : hxxp://www.default-search.net?sid=476&aid=113&itype=n&ver=13531&tm=443&src=hmp
      Supprimée [Extension] : fpmeembnagmagppkgghhfjfdfajdfcah

      *************************

      AdwCleaner[R0].txt - [40539 octets] - [16/06/2014 21:33:05]
      AdwCleaner[R1].txt - [5580 octets] - [13/08/2014 17:58:14]
      AdwCleaner[R2].txt - [7728 octets] - [18/08/2014 11:38:03]
      AdwCleaner[R3].txt - [2575 octets] - [24/08/2014 14:05:29]
      AdwCleaner[S0].txt - [41201 octets] - [16/06/2014 21:35:39]
      AdwCleaner[S1].txt - [5606 octets] - [13/08/2014 17:59:30]
      AdwCleaner[S2].txt - [6705 octets] - [18/08/2014 11:38:38]
      AdwCleaner[S3].txt - [2325 octets] - [24/08/2014 14:07:58]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [2385 octets] ##########
      1. Utilise Revo pour désinstaller YAC

        https://www.commentcamarche.net/telecharger/utilitaires/19405-revo-uninstaller/

        puis:

        Deux antivirus sont présents et actifs Avast et Microsoft Security Clien il y en a un de trop un des deux doit être désinstallé.

        désinstaller=> Microsoft Security Client v4.5.0216.0

        tu a déjà avast comme antivirus !

        avast! Free Antivirus v9.0.2018
        =====================================================

        puis:

        Il faut être vigilante sur ce que tu valide lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec (cases pré-cochées).
        Tous les rapports demandés sans aucune exception doivent être postés en lien et dans la même réponse (si il y en a plusieurs) en utilisant cet hébergeur de fichiers : https://www.cjoint.com/
        </pre>
        Procédure à suivre en entier et dans l'ordre:

        ================================================

        On va utiliser un outil en complément à Adwcleaner:

        ==> 1) Télécharge ici ==>Junkware Removal Tool

        si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

        ==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

        ==> Enregistre-le sur ton bureau.==> regarde ici comme faire

        ==> Ferme toutes les applications en cours.

        ==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

        ==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

        -> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/

        Pour t'aider ==> TUTORIEL Junkware Removal Tool de Thisisu

        ==================================================

        ZHPCleaner:

        2) [*]Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau.

        [*]Fais un double clique sur l'icône pour le lancer

        Accepter le CLUF

        Note: Clique droit sur l'icône puis Exécuter en tant qu'administrateur sous Windows Vista, Seven et Windows 8

        [*]Clique sur Reparer



        [*] héberger ce rapport ZHPCleaner.txt qui se trouve sur le bureau, Pour héberger le rapport Rendez vous sur le site Cjoint=>https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/ puis copie/colle le lien fourni dans ta prochaine réponse.

        En informatique, le bug se situe toujours entre la chaise et le clavier ----Contributeur Sécurité----
        1. jai essayé REvo pour le virer impossible l'cone reste dans le panneau révo même s'i la suppression suit son chemin normal ,et il se rouvre des que je redémarre

          je viens te t'envoyer le rapport JRT

          par contre l'icone ZHP ne s'installe pas sur mon bureau mais quand je clique sur réparer il me renvoie a un lien qui serait dérangeant dans IE et me demande si je veux le supprimer ,je dis oui ,et il me ferme chrome ,non plus de rapport ZHP
          1. jai essayé REvo pour le virer impossible l'cone reste dans le panneau révo même s'i la suppression suit son chemin normal ,et il se rouvre des que je redémarr
            essais de le faire en mode sans échec avec prise en charge du réseau => ici le tuto => http://www.chantal11.com/2012/07/demarrer-en-mode-sans-echec-avec-prise-en-charge-du-reseau/

            je viens te t'envoyer le rapport JRT
            ou ça il faut me donne le lien du rapport ici !

            le rapport ZHP se trouve sur le bureau

            sinon fais ceci =>

            Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
            Internet Explorer et modules complémentaires / moteurs de recherche

            tu vas réinitialiser internet-explorer =>https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

            tu vas réinitialiser Firefox comme ceci : http://www.forum-entraide-informatique.com/support/comment-reinitialiser-mozilla-firefox-t7746.html ou ici => https://www.malekal.com/reparer-firefox/?t=36057&start=

            faire pareil pour Chrome même si tu ne t'en sers pas ! : http://www.forum-entraide-informatique.com/support/supprimer-des-profils-google-chrome-t7744.html ou ici => https://www.malekal.com/reparer-google-chrome/?t=35837&start=

            puis fais ceci aussi => https://forum.malekal.com/viewtopic.php?t=46433&start=

            NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

            NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

            @ ce soir

            En informatique, le bug se situe toujours entre la chaise et le clavier ----Contributeur Sécurité----
            1. Yeesss il est parti l'intrus lorsque j'ai exécuté revo en mode sans échec

              je m'occupe des navigateurs maintenant par contre quand mon ordi redémarre j'ai une fenêtre d'avertissement concernant Microsoft Security
              1. Impossible d'accéder a IE ,ni dans l"Tous les programmes " ni a partir de l'explorer
                1. ok tout est fini et ça marche nickel !!Merci beaucoup king pour ton aide ,j'attends

                  quand même ce soir pour clôturer le topic
                  1. c'est ne pas fini !

                    Pour contrôle refais un nouveau scan ZHPDiag
                    </pre> Refais un scan avec ZHPDiag poste ensuite son rapport en lien.

                    1. Bonjour,

                      ok ;)

                      puis fais ceci =>

                      Utilisation de l'outil ZHPFix :

                      /!\Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

                      /!\Avertissement : Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager
                      Le temps de téléchargement du script a été volontairement limité à 4 jours passé ce délai il ne sera plus disponible/!\

                      NOTE: faut tout sélectionner dans le script cjoint
                      Tu commences bien à partir de Script ZHPFix jusqu'à EmptyTemp

                      Clique sur ce lien ==> http://cjoint.com/data3/3HzrntIl7f0.htm
                      Sur la page qui s'ouvre clic droit et Tout sélectionner
                      Refais un clic droit et Copier

                      Lance zhpfix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

                      1- Clique sur Importer
                      2- Puis Clic sur "GO"

                      Confirmes les nettoyages des données en cliquant sur "Oui"
                      Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
                      Héberge le rapport ZHPFixReport sur https://www.cjoint.com/ puis copie/colle le lien

                      Redémarre le PC et poste le rapport stp.

                      tuto ici ==> ZHPFi

                      ici tu a un tutorial en vidéo => https://www.youtube.com/watch?v=PgsbvafSLuI ou ici => Pour t'aider

                      ====================================================

                      <ensuite ==> As tu encore des soucis ? - sinon on passe phase finale "Désinstallation des outils de désinfection" !

                      En informatique, le bug se situe toujours entre la chaise et le clavier ----Contributeur Sécurité----
                      1. re

                        a l'ouverture j'ai tjrs ce panneau d'avertissement

                        Microsoft secrity client

                        0x80073b01
                        1. je ne trouve pas les clé dans le registre et windows a un outil pour le désinstaller (onecare)mais il reste tjrs cet avertissement a l'ouverture
                          • 1
                          • 2
                          • 3