Supprimer des programmes malveillants

Résolu
Kate2012 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   -  
Kate2012 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à tous, je ne suis pas sure d'être dans la bonne catégorie, si ce n'est pas le cas, merci de m'en informer afin que je déplace mon message.

Voici mon problème : depuis ce matin 27/01 j'ai 4 applications installés dans mon panneau de configuration et quand je souhaite les désinstaller ça ne marche pas, il n'y a rien qui se passe.
Leurs noms :

- dooLLarSaver
- duAilypprizze
- quuicaksuhopp
- Reddit link opener

Pour les 4 l'éditeur est : ""

J'ai essayé de trouver une solution sur internet avant mais je n'ai pas trouvé grand chose.
J'ai installé YAC (yet another cleaner) j'ai fais l'analyse, le nettoyage, activé ad block.
Mais rien ne se supprimer de mon panneau de config..
J'ai vraiment besoin d'aide pour résoudre ce problème !

Merci d'avance & bonne journée !

11 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
    Télécharge le sur ton bureau ou dossier de téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    L'analyse peux durer plusieurs minutes, patiente.
    Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    * FRST.txt
    * Shortcut.txt
    * Additionnal.txt

    Envoie comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    1
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Faire un Scan OTL - Temps : Environ 40min
    =============================================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge OTL sur ton bureau
    * http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
    * ou : https://www.commentcamarche.net/telecharger/utilitaires/16705-otl/
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    1
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ca a l'air de relever des restes tes dossiers =)

    désinstalle YAC.

    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    DRV - [2015/01/19 12:04:12 | 000,249,000 | ---- | M] (Elex do Brasil Participações Ltda) [File_System | System | Running] -- C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys -- (iSafeKrnl)
    DRV - [2015/01/19 12:04:12 | 000,099,496 | ---- | M] (Elex do Brasil Participações Ltda) [Kernel | System | Running] -- C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys -- (iSafeKrnlKit)
    DRV - [2015/01/19 12:04:12 | 000,042,152 | ---- | M] (Elex do Brasil Participações Ltda) [File_System | System | Running] -- C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys -- (iSafeKrnlMon)
    DRV - [2015/01/19 12:03:55 | 000,093,352 | ---- | M] (Elex do Brasil Participações Ltda) [Kernel | System | Running] -- C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys -- (iSafeKrnlR3)
    [2015/01/27 15:53:31 | 000,000,000 | ---D | C] -- C:\ProgramData\21bc221a34026fcc
    [2015/01/27 15:34:54 | 000,000,000 | ---D | C] -- C:\Users\Anne-Sophie\AppData\Roaming\Elex-tech
    [2015/01/27 11:55:55 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\quuicaksuhopp
    [2015/01/27 11:55:26 | 000,000,000 | ---D | C] -- C:\ProgramData\bgfggbmlbfiojfmclmcgpeibekopofci
    [2015/01/27 11:54:41 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\offerrsoft
    [2015/01/27 11:54:33 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\oFferdoeAl
    [2015/01/27 11:54:28 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\duAilypprizze
    [2015/01/27 11:54:25 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\dooLLarSaver
    [2015/01/08 10:39:36 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\saoleOffer
    [2015/01/08 10:39:30 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\nuitreoDeaL
    [2015/01/08 09:49:06 | 000,000,000 | ---D | C] -- C:\ProgramData\miocbhgacakibjphkjpbiaghfbfbajip
    [2015/01/08 09:48:49 | 000,000,000 | ---D | C] -- C:\ProgramData\saoleOffer
    [2015/01/08 09:48:23 | 000,000,000 | ---D | C] -- C:\ProgramData\nuitreoDeaL
    :files
    C:\Program Files (x86)\Elex-tech

    * poste le rapport ici

    Redémarre l'ordinateur

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    1
  4. Kate2012 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
     
    Merci pour ta rapidité !
    Première étape faite j'avais déjà adwcleaner sur le pc !
    Je fais la 2eme etape et te refait un message
    Merci pour ton aide !

    Voici le rapport :

    # AdwCleaner v4.109 - Rapport créé le 27/01/2015 à 15:29:37
    # Mis à jour le 24/01/2015 par Xplode
    # Database : 2015-01-26.1 [Live]
    # Système d'exploitation : Windows 8.1 (64 bits)
    # Nom d'utilisateur : Anne-Sophie - SOPHIE
    # Exécuté depuis : C:\Users\Anne-Sophie\Downloads\AdwCleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : iSafeKrnl
    Service Supprimé : iSafeKrnlBoot
    Service Supprimé : iSafeKrnlKit
    Service Supprimé : iSafeKrnlR3
    Service Supprimé : iSafeNetFilter
    [#] Service Supprimé : iSafeService
    Service Supprimé : iSafeKrnlMon

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\21bc221a34026fcc
    Dossier Supprimé : C:\ProgramData\2430855394810294220
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YAC
    [!] Dossier Supprimé : C:\Program Files (x86)\Elex-tech
    Dossier Supprimé : C:\Users\ANNE-S~1\AppData\Local\Temp\iSafeRightKeyScan
    Dossier Supprimé : C:\Users\Anne-Sophie\AppData\Roaming\eCyber
    [!] Dossier Supprimé : C:\Users\Anne-Sophie\AppData\Roaming\Elex-tech
    Dossier Supprimé : C:\Users\Anne-Sophie\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
    Fichier Supprimé : C:\Users\Public\Desktop\YAC.lnk
    Fichier Supprimé : C:\WINDOWS\System32\drivers\iSafeKrnlBoot.sys
    Fichier Supprimé : C:\WINDOWS\System32\log\iSafeKrnlCall.log
    Fichier Supprimé : C:\Users\Anne-Sophie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.olark.com_0.localstorage-journal

    ***** [ Tâches planifiées ] *****

    Tâche Supprimée : ASP
    Tâche Supprimée : RegClean Pro_DEFAULT
    Tâche Supprimée : RegClean Pro_UPDATES
    Tâche Supprimée : WSE_Astromenda

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
    Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{32696f01}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5411D116-5A37-47D4-B154-5F7FCD9062F0}
    Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17416

    -\\ Google Chrome v39.0.2171.95

    [C:\Users\Anne-Sophie\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : pfkfdlcdbajamklbneflfbcmfgddmpae

    *************************

    AdwCleaner[R0].txt - [4092 octets] - [16/06/2014 17:13:02]
    AdwCleaner[R1].txt - [2443 octets] - [09/11/2014 10:17:11]
    AdwCleaner[R2].txt - [2419 octets] - [07/12/2014 13:44:47]
    AdwCleaner[R3].txt - [3083 octets] - [27/01/2015 15:28:30]
    AdwCleaner[S0].txt - [2874 octets] - [16/06/2014 17:13:25]
    AdwCleaner[S1].txt - [2288 octets] - [07/12/2014 14:03:24]
    AdwCleaner[S2].txt - [3040 octets] - [27/01/2015 15:29:37]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [3100 octets] ##########
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Kate2012 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
     
    Problème pour la seconde étape :
    J'ai installé darbar recovery scan tool via IE. Je suis bien en 64 bits
    Je suis allée dans mes téléchargements couper puis copier sur mon bureau.
    J'ai lancé l'application via le bureau, je lance le scan après avoir coché Shortcut.txt
    J'ai une erreur qui apparaît et donc le scan s'arrête.
    Voici le message d'erreur :

    Line 6897 (File "C\Users\Anne-Sophie\Desktop\FRST64.exe"):
    Error : Variable used without being declared
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      et si tu ne coches pas Shortcut.txt ?
      0
    2. Kate2012 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
       
      Pareil l'erreur est toujours là..
      0
    3. Kate2012 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
       
      Que faire ? :(
      0
  7. Kate2012 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
     
    Merci je fais ça de suite :)
    0
  8. Kate2012 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
     
    Voici le rapport après la manip :

    ========== OTL ==========
    Error: No service named iSafeKrnl was found to stop!
    Service\Driver key iSafeKrnl not found.
    File C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys not found.
    Error: No service named iSafeKrnlKit was found to stop!
    Service\Driver key iSafeKrnlKit not found.
    File C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys not found.
    Service iSafeKrnlMon stopped successfully!
    Service iSafeKrnlMon deleted successfully!
    File C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys not found.
    Error: No service named iSafeKrnlR3 was found to stop!
    Service\Driver key iSafeKrnlR3 not found.
    File C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys not found.
    C:\ProgramData\21bc221a34026fcc folder moved successfully.
    Folder C:\Users\Anne-Sophie\AppData\Roaming\Elex-tech\ not found.
    C:\Program Files (x86)\quuicaksuhopp folder moved successfully.
    C:\ProgramData\bgfggbmlbfiojfmclmcgpeibekopofci folder moved successfully.
    C:\Program Files (x86)\offerrsoft folder moved successfully.
    C:\Program Files (x86)\oFferdoeAl folder moved successfully.
    C:\Program Files (x86)\duAilypprizze folder moved successfully.
    C:\Program Files (x86)\dooLLarSaver folder moved successfully.
    C:\Program Files (x86)\saoleOffer folder moved successfully.
    C:\Program Files (x86)\nuitreoDeaL folder moved successfully.
    C:\ProgramData\miocbhgacakibjphkjpbiaghfbfbajip folder moved successfully.
    C:\ProgramData\saoleOffer folder moved successfully.
    C:\ProgramData\nuitreoDeaL folder moved successfully.
    ========== FILES ==========
    File\Folder C:\Program Files (x86)\Elex-tech not found.

    OTL by OldTimer - Version 3.2.69.0 log created on 01272015_180743

    Je redemarre le pc :)
    0
  9. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ça va mieux ?
    0
  10. Kate2012 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
     
    J'ai réussi a supprimer 3 des programmes mais il y en a toujours un que je ne peux pas supprimer "reddit link opener".
    J'avais des pubs qui se lançaient et me faisait perdre mes pages, ça s'est calmé oui depuis tes manips et je t'en remercie :)
    0
  11. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok =)

    Voila, c'est terminé, tu peux supprimer les programmes utilisés.

    Quelques conseils :

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    0
    1. Kate2012 Messages postés 14 Date d'inscription   Statut Membre Dernière intervention  
       
      Ok parfait ! Merci beaucoup :)

      J'ai voulu installer blockulicious mais en l'ajoutant a mes extensions j'ai une erreur..
      "NETWORK_FAILED"
      0