Impossible de supprimer YAC

Fermé
Jeparos Messages postés 13 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 18 juillet 2021 - 6 déc. 2014 à 16:21
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 8 déc. 2014 à 11:57
bonjour,
J'ai commis l'erreur de télécharger YAC il y a 3 jours pour supprimer des malwares détectés par spyboot. Depuis, je ne parviens pas à supprimer ce qui s'est révélé un malware. J'ai essayé avec adwcleaner, malwarebytes, sans succès. La désinstallation par le panneau de configuration ne fonctionne pas non plus. Quelqu'un peut-il m'aider ?
Merci

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié par Malekal_morte- le 6/12/2014 à 16:22
Salut,

Regarde là : https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc ou http://www.supprimer-virus.com/supprimer-yac-yet-another-cleaner/

surtout la première partie.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Jeparos Messages postés 13 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 18 juillet 2021
6 déc. 2014 à 16:37
Merci Malekal_morte de la rapidité de ta réponse, mais j'avais déjà effectué toutes les opérations décrites dans ce forum mais malheureusement sans succès. Je suis suis windows7 64bits. J'ai essayé également de désinstaller en utilisant TuneUp Utilités sans plus de résultat. Je donne ma langue au chat.
Merci d'avance
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié par Malekal_morte- le 6/12/2014 à 16:47
et une restauration du système ?
TuneUP ne se vire pas avec Revo ?



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Jeparos Messages postés 13 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 18 juillet 2021
6 déc. 2014 à 18:33
ci-joint le lien concernant le rapport Combofix: https://pjjoint.malekal.com/files.php?id=20141206_j9s6n11i13g10
merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
6 déc. 2014 à 18:40
ok j'avais édité en fait => https://forums.commentcamarche.net/forum/affich-31163037-impossible-de-supprimer-yac#3
je voulais voir s'il y avait pas une autre solution que de passer par Combofix.

La restauration du système : https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/


Si vraiment y a rien qui fonctionne, tente ça en sachant que ce n'est pas anodin comme opération :

Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

driver::
iSafeKrnlBoot
iSafeKrnl
iSafeKrnlKit
iSafeKrnlR3
iSafeNetFilter
iSafeService
TuneUp.UtilitiesSvc
TuneUpUtilitiesDrv
rootkit::
c:\windows\system32\drivers\iSafeNetFilter.sys
c:\program files (x86)\Elex-tech\YAC\iSafeKrnl.sys
c:\program files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys
c:\program files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys
c:\windows\SYSNATIVE\DRIVERS\iSafeNetFilter.sys
c:\program files (x86)\Elex-tech\YAC\iSafeSvc.exe
c:\program files\Enigma Software Group\SpyHunter\SH4Service.exe
c:\program files\Enigma Software Group\SpyHunter\SH4Service.exe
c:\program files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe
c:\program files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesDriver64.sys
folder::
c:\program files (x86)\TuneUp Utilities 2014
c:\program files\Enigma Software Group
c:\program files (x86)\Elex-tech


Enregistre ce fichier sous le nom CFScript

[*]Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe

[*]Combofix se lance, laisse toi guider..

[*]Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
[*]Une fois le scan achevé, un rapport va s'afficher: poste son contenu sur http://pjjoint.malekal.com/ et donne le lien ici dans un nouveau message.


0
Mstr Messages postés 9973 Date d'inscription lundi 11 janvier 2010 Statut Contributeur sécurité Dernière intervention 28 septembre 2015 1 890
8 déc. 2014 à 11:01
Salut Malekal,

Ya une nouvelle variante de YAC ? Parce qu'il y a un mois, vu que MBAM/AdwCleaner/whatever fonctionnait pas, j'ai cherché le dossier ou était installé YAC et il y avait un uninstall.exe dedans.

En utilisant ça + reboot > plus de trace de YAC.

Au moins pas obligé de faire le bourrin avec d'autre tools.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
Modifié par Malekal_morte- le 8/12/2014 à 11:47
Je sais pas, mais Malwarebytes et AdwCleaner ne le vise pas.
et normalement y a un uninstall qui permet de le désinstaller.

Par contre c'est galère de supprimer les dossiers, genre OTL ou FRST n'y parvienne pas.
0
Mstr Messages postés 9973 Date d'inscription lundi 11 janvier 2010 Statut Contributeur sécurité Dernière intervention 28 septembre 2015 1 890
8 déc. 2014 à 11:54
Oui oui j'avais eu le même problème, aucun tool ne voulait le virer.

J'avais juste fouillé dans ProgramFiles pour les nom de dossier qui me paraissaient bizarre, je suis tombé dans le dossier de YAC et j'ai juste lancé le uninstall.

Ensuite avec Adwcleaner il voyait les dossiers et après reboot tout était parti.

YAC a du changer depuis si ça ne fonctionne plus. :(
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
8 déc. 2014 à 11:55
C'est peut-être selon la provenance, ou il n'a pas vu le fichier uninstall.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Jeparos Messages postés 13 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 18 juillet 2021
8 déc. 2014 à 10:39
bonjour,
après plusieurs tentatives, j'ai effectué les manip que tu m'avais indiqué il y a deux jours et le résultat est posté sous le lien suivant: https://pjjoint.malekal.com/files.php?id=20141208_z11u5j15f5n9
merci d'avance
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
8 déc. 2014 à 10:42
essaye voir si tu peux supprimer ces fichiers et dossiers :
2014-12-02 17:30 . 2014-11-03 09:04 49320 ----a-w- c:\windows\system32\drivers\iSafeNetFilter.sys
c:\windows\system32\log
c:\program files (x86)\Elex-tech
c:\users\Jean-Paul.Jean-Paul-PC\AppData\Roaming\Elex-tech
c:\users\Jean-Paul.Jean-Paul-PC\AppData\Roaming\Enigma Software Group

ceux là existent encore ?
c:\program files (x86)\TuneUp Utilities 2014
c:\program files\Enigma Software Group
c:\program files (x86)\Elex-tech
0
Jeparos Messages postés 13 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 18 juillet 2021 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
8 déc. 2014 à 11:15
tout d'abord merci de la rapidité de ta réponse,
j'ai bien réussi à supprimer les fichiers suivants:
c:\windows\system32\drivers\iSafeNetFilter.sys
c:\windows\system32\log
c:\program files (x86)\Elex-tech
en revanche je ne sais pas où trouver les suivants
:2014-12-02 17:30 . 2014-11-03 09:04 49320 ----a-w-
c:\users\Jean-Paul.Jean-Paul-PC\AppData\Roaming\Elex-tech
c:\users\Jean-Paul.Jean-Paul-PC\AppData\Roaming\Enigma Software Group

en ce qui concerne les 3 derniers fichiers

c:\program files\Enigma Software Group existe toujours dans Program files par contre depuis la suppression de c:\program files (x86)\Elex-tech , je ne retrouve plus le dossier program files '86)

que dois-je faire ?
merci
0
Jeparos Messages postés 13 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 18 juillet 2021
8 déc. 2014 à 11:19
PS je viens de retrouver c:\Program files (x86) et TuneUp Utilities y figure toujours
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
8 déc. 2014 à 11:47
et tu peux le supprimer ?

Faut faire une recherche de dossiers sur :
Enigma Software Group
Elex-tech
TuneUp Utilities

et tenter de supprimer.

Après il va rester des icônes un peu partout à supprimer aussi.
0
Jeparos Messages postés 13 Date d'inscription samedi 6 décembre 2014 Statut Membre Dernière intervention 18 juillet 2021 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
8 déc. 2014 à 11:56
Tout d'abord merci pour ton aide précieuse qui m'a permis je pense d'éliminer YAC. je vais essayer de supprimer Enigma Software Group en le supprimant directement dans program file. Par contre pourquoi supprimer TuneUp Utilities qui est un programme payant que j'utilise depuis plusieurs années ? Serait-il néfaste ?
Merci de ta réponse, bien cordialement
0