Pc infecté avec iminent et YAC

martinegr Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
bonjour,

je n'arrive pas à me débarrasser d'un virus sur mon pc.
Sous IE, page par défaut http://search.iminent...
Sous Chrome, page par défaut http://www.delta-homes...

J'ai eu la mauvais idée d'installer YAC et je n'arrive pas à m'en débarrasser.

Pouvez vous m'aider, svp ?
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode )
Télécharge AdwCleaner sur ton bureau.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis :


Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
martinegr Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
# AdwCleaner v4.111 - Rapport créé le 26/02/2015 à 23:43:56
# Mis à jour le 18/02/2015 par Xplode
# Base de données : 2015-02-18.3 [Serveur]
# Système d'exploitation : Windows 7 Home Premium (x64)
# Nom d'utilisateur : François - FRANÇOIS-PC
# Exécuté depuis : C:\Users\François\Desktop\AdwCleaner-4.111.exe
# Option : Nettoyer
          • [ Services ] *****


Service Supprimé : iSafeKrnlMon
          • [ Fichiers / Dossiers ] *****


[!] Dossier Supprimé : C:\Program Files (x86)\Elex-tech
[!] Dossier Supprimé : C:\Users\François\AppData\Roaming\Elex-tech
Fichier Supprimé : C:\Windows\System32\Drivers\iSafeNetFilter.sys
Fichier Supprimé : C:\Users\François\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Supprimé : C:\Users\François\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Elex-tech
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe
          • [ Navigateurs ] *****


-\\ Internet Explorer v9.0.8112.16476


-\\ Mozilla Firefox v


-\\ Google Chrome v27.0.1453.116

[C:\Users\François\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Startup_URLs] : hxxp://search.iminent.com/?appId=BF7E7FEB-B0DD-4A38-A063-55B878217F72


AdwCleaner[R0].txt - [11830 octets] - [21/02/2015 14:09:53]
AdwCleaner[R1].txt - [2910 octets] - [21/02/2015 14:44:32]
AdwCleaner[R2].txt - [3464 octets] - [22/02/2015 01:37:14]
AdwCleaner[R3].txt - [3150 octets] - [22/02/2015 01:46:49]
AdwCleaner[R4].txt - [3209 octets] - [23/02/2015 23:33:19]
AdwCleaner[R5].txt - [3105 octets] - [26/02/2015 23:17:05]
AdwCleaner[R6].txt - [3520 octets] - [26/02/2015 23:42:18]
AdwCleaner[S0].txt - [11298 octets] - [21/02/2015 14:15:05]
AdwCleaner[S1].txt - [2679 octets] - [21/02/2015 15:00:43]
AdwCleaner[S2].txt - [3149 octets] - [22/02/2015 01:39:41]
AdwCleaner[S3].txt - [2978 octets] - [23/02/2015 23:35:43]
AdwCleaner[S4].txt - [2870 octets] - [26/02/2015 23:19:44]
AdwCleaner[S5].txt - [3124 octets] - [26/02/2015 23:43:56]

########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [3184 octets] ##########




Voici le rapport ADW Cleaner :
Les rapports FRST :
- https://pjjoint.malekal.com/files.php?id=20150226_d9i11i5q10y5
- https://pjjoint.malekal.com/files.php?id=20150226_h12k7n14c15e15

Merci de ton aide
0
martinegr Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Que dois-je faire ensuite svp ?

--
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Pas grand chose,

Désinstalle YAC.

Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0