Supprimer des programmes malveillants

Résolu/Fermé
Kate2012 Messages postés 14 Date d'inscription vendredi 13 janvier 2012 Statut Membre Dernière intervention 27 janvier 2015 - 27 janv. 2015 à 15:22
Kate2012 Messages postés 14 Date d'inscription vendredi 13 janvier 2012 Statut Membre Dernière intervention 27 janvier 2015 - 27 janv. 2015 à 23:10
Bonjour à tous, je ne suis pas sure d'être dans la bonne catégorie, si ce n'est pas le cas, merci de m'en informer afin que je déplace mon message.

Voici mon problème : depuis ce matin 27/01 j'ai 4 applications installés dans mon panneau de configuration et quand je souhaite les désinstaller ça ne marche pas, il n'y a rien qui se passe.
Leurs noms :

- dooLLarSaver
- duAilypprizze
- quuicaksuhopp
- Reddit link opener

Pour les 4 l'éditeur est : ""

J'ai essayé de trouver une solution sur internet avant mais je n'ai pas trouvé grand chose.
J'ai installé YAC (yet another cleaner) j'ai fais l'analyse, le nettoyage, activé ad block.
Mais rien ne se supprimer de mon panneau de config..
J'ai vraiment besoin d'aide pour résoudre ce problème !

Merci d'avance & bonne journée !
A voir également:

11 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 643
27 janv. 2015 à 15:26
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 643
27 janv. 2015 à 17:19
Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge OTL sur ton bureau
* http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
* ou : https://www.commentcamarche.net/telecharger/utilitaires/16705-otl/
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE



1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 643
Modifié par Malekal_morte- le 27/01/2015 à 18:01
ca a l'air de relever des restes tes dossiers =)

désinstalle YAC.




Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
DRV - [2015/01/19 12:04:12 | 000,249,000 | ---- | M] (Elex do Brasil Participações Ltda) [File_System | System | Running] -- C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys -- (iSafeKrnl)
DRV - [2015/01/19 12:04:12 | 000,099,496 | ---- | M] (Elex do Brasil Participações Ltda) [Kernel | System | Running] -- C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys -- (iSafeKrnlKit)
DRV - [2015/01/19 12:04:12 | 000,042,152 | ---- | M] (Elex do Brasil Participações Ltda) [File_System | System | Running] -- C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys -- (iSafeKrnlMon)
DRV - [2015/01/19 12:03:55 | 000,093,352 | ---- | M] (Elex do Brasil Participações Ltda) [Kernel | System | Running] -- C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys -- (iSafeKrnlR3)
[2015/01/27 15:53:31 | 000,000,000 | ---D | C] -- C:\ProgramData\21bc221a34026fcc
[2015/01/27 15:34:54 | 000,000,000 | ---D | C] -- C:\Users\Anne-Sophie\AppData\Roaming\Elex-tech
[2015/01/27 11:55:55 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\quuicaksuhopp
[2015/01/27 11:55:26 | 000,000,000 | ---D | C] -- C:\ProgramData\bgfggbmlbfiojfmclmcgpeibekopofci
[2015/01/27 11:54:41 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\offerrsoft
[2015/01/27 11:54:33 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\oFferdoeAl
[2015/01/27 11:54:28 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\duAilypprizze
[2015/01/27 11:54:25 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\dooLLarSaver
[2015/01/08 10:39:36 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\saoleOffer
[2015/01/08 10:39:30 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\nuitreoDeaL
[2015/01/08 09:49:06 | 000,000,000 | ---D | C] -- C:\ProgramData\miocbhgacakibjphkjpbiaghfbfbajip
[2015/01/08 09:48:49 | 000,000,000 | ---D | C] -- C:\ProgramData\saoleOffer
[2015/01/08 09:48:23 | 000,000,000 | ---D | C] -- C:\ProgramData\nuitreoDeaL
:files
C:\Program Files (x86)\Elex-tech



* poste le rapport ici


Redémarre l'ordinateur

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
1
Kate2012 Messages postés 14 Date d'inscription vendredi 13 janvier 2012 Statut Membre Dernière intervention 27 janvier 2015
27 janv. 2015 à 15:38
Merci pour ta rapidité !
Première étape faite j'avais déjà adwcleaner sur le pc !
Je fais la 2eme etape et te refait un message
Merci pour ton aide !

Voici le rapport :

# AdwCleaner v4.109 - Rapport créé le 27/01/2015 à 15:29:37
# Mis à jour le 24/01/2015 par Xplode
# Database : 2015-01-26.1 [Live]
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Anne-Sophie - SOPHIE
# Exécuté depuis : C:\Users\Anne-Sophie\Downloads\AdwCleaner.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : iSafeKrnl
Service Supprimé : iSafeKrnlBoot
Service Supprimé : iSafeKrnlKit
Service Supprimé : iSafeKrnlR3
Service Supprimé : iSafeNetFilter
[#] Service Supprimé : iSafeService
Service Supprimé : iSafeKrnlMon

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\21bc221a34026fcc
Dossier Supprimé : C:\ProgramData\2430855394810294220
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YAC
[!] Dossier Supprimé : C:\Program Files (x86)\Elex-tech
Dossier Supprimé : C:\Users\ANNE-S~1\AppData\Local\Temp\iSafeRightKeyScan
Dossier Supprimé : C:\Users\Anne-Sophie\AppData\Roaming\eCyber
[!] Dossier Supprimé : C:\Users\Anne-Sophie\AppData\Roaming\Elex-tech
Dossier Supprimé : C:\Users\Anne-Sophie\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
Fichier Supprimé : C:\Users\Public\Desktop\YAC.lnk
Fichier Supprimé : C:\WINDOWS\System32\drivers\iSafeKrnlBoot.sys
Fichier Supprimé : C:\WINDOWS\System32\log\iSafeKrnlCall.log
Fichier Supprimé : C:\Users\Anne-Sophie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.olark.com_0.localstorage-journal

***** [ Tâches planifiées ] *****

Tâche Supprimée : ASP
Tâche Supprimée : RegClean Pro_DEFAULT
Tâche Supprimée : RegClean Pro_UPDATES
Tâche Supprimée : WSE_Astromenda

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pfkfdlcdbajamklbneflfbcmfgddmpae
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{32696f01}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{5411D116-5A37-47D4-B154-5F7FCD9062F0}
Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Google Chrome v39.0.2171.95

[C:\Users\Anne-Sophie\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : pfkfdlcdbajamklbneflfbcmfgddmpae

*************************

AdwCleaner[R0].txt - [4092 octets] - [16/06/2014 17:13:02]
AdwCleaner[R1].txt - [2443 octets] - [09/11/2014 10:17:11]
AdwCleaner[R2].txt - [2419 octets] - [07/12/2014 13:44:47]
AdwCleaner[R3].txt - [3083 octets] - [27/01/2015 15:28:30]
AdwCleaner[S0].txt - [2874 octets] - [16/06/2014 17:13:25]
AdwCleaner[S1].txt - [2288 octets] - [07/12/2014 14:03:24]
AdwCleaner[S2].txt - [3040 octets] - [27/01/2015 15:29:37]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [3100 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kate2012 Messages postés 14 Date d'inscription vendredi 13 janvier 2012 Statut Membre Dernière intervention 27 janvier 2015
Modifié par Kate2012 le 27/01/2015 à 15:49
Problème pour la seconde étape :
J'ai installé darbar recovery scan tool via IE. Je suis bien en 64 bits
Je suis allée dans mes téléchargements couper puis copier sur mon bureau.
J'ai lancé l'application via le bureau, je lance le scan après avoir coché Shortcut.txt
J'ai une erreur qui apparaît et donc le scan s'arrête.
Voici le message d'erreur :

Line 6897 (File "C\Users\Anne-Sophie\Desktop\FRST64.exe"):
Error : Variable used without being declared
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 643
27 janv. 2015 à 15:53
et si tu ne coches pas Shortcut.txt ?
0
Kate2012 Messages postés 14 Date d'inscription vendredi 13 janvier 2012 Statut Membre Dernière intervention 27 janvier 2015
27 janv. 2015 à 15:55
Pareil l'erreur est toujours là..
0
Kate2012 Messages postés 14 Date d'inscription vendredi 13 janvier 2012 Statut Membre Dernière intervention 27 janvier 2015
27 janv. 2015 à 16:43
Que faire ? :(
0
Kate2012 Messages postés 14 Date d'inscription vendredi 13 janvier 2012 Statut Membre Dernière intervention 27 janvier 2015
27 janv. 2015 à 17:21
Merci je fais ça de suite :)
0
Kate2012 Messages postés 14 Date d'inscription vendredi 13 janvier 2012 Statut Membre Dernière intervention 27 janvier 2015
27 janv. 2015 à 17:35
0
Kate2012 Messages postés 14 Date d'inscription vendredi 13 janvier 2012 Statut Membre Dernière intervention 27 janvier 2015
27 janv. 2015 à 18:08
Voici le rapport après la manip :

========== OTL ==========
Error: No service named iSafeKrnl was found to stop!
Service\Driver key iSafeKrnl not found.
File C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys not found.
Error: No service named iSafeKrnlKit was found to stop!
Service\Driver key iSafeKrnlKit not found.
File C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys not found.
Service iSafeKrnlMon stopped successfully!
Service iSafeKrnlMon deleted successfully!
File C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys not found.
Error: No service named iSafeKrnlR3 was found to stop!
Service\Driver key iSafeKrnlR3 not found.
File C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys not found.
C:\ProgramData\21bc221a34026fcc folder moved successfully.
Folder C:\Users\Anne-Sophie\AppData\Roaming\Elex-tech\ not found.
C:\Program Files (x86)\quuicaksuhopp folder moved successfully.
C:\ProgramData\bgfggbmlbfiojfmclmcgpeibekopofci folder moved successfully.
C:\Program Files (x86)\offerrsoft folder moved successfully.
C:\Program Files (x86)\oFferdoeAl folder moved successfully.
C:\Program Files (x86)\duAilypprizze folder moved successfully.
C:\Program Files (x86)\dooLLarSaver folder moved successfully.
C:\Program Files (x86)\saoleOffer folder moved successfully.
C:\Program Files (x86)\nuitreoDeaL folder moved successfully.
C:\ProgramData\miocbhgacakibjphkjpbiaghfbfbajip folder moved successfully.
C:\ProgramData\saoleOffer folder moved successfully.
C:\ProgramData\nuitreoDeaL folder moved successfully.
========== FILES ==========
File\Folder C:\Program Files (x86)\Elex-tech not found.

OTL by OldTimer - Version 3.2.69.0 log created on 01272015_180743

Je redemarre le pc :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 643
27 janv. 2015 à 22:57
ça va mieux ?
0
Kate2012 Messages postés 14 Date d'inscription vendredi 13 janvier 2012 Statut Membre Dernière intervention 27 janvier 2015
27 janv. 2015 à 23:01
J'ai réussi a supprimer 3 des programmes mais il y en a toujours un que je ne peux pas supprimer "reddit link opener".
J'avais des pubs qui se lançaient et me faisait perdre mes pages, ça s'est calmé oui depuis tes manips et je t'en remercie :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 643
27 janv. 2015 à 23:03
ok =)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0
Kate2012 Messages postés 14 Date d'inscription vendredi 13 janvier 2012 Statut Membre Dernière intervention 27 janvier 2015
27 janv. 2015 à 23:10
Ok parfait ! Merci beaucoup :)

J'ai voulu installer blockulicious mais en l'ajoutant a mes extensions j'ai une erreur..
"NETWORK_FAILED"
0