Contraint d'utiliser Yahoo et invasion de publicités

Résolu/Fermé
hysterick02 Messages postés 3 Date d'inscription vendredi 30 octobre 2015 Statut Membre Dernière intervention 11 novembre 2015 - 30 oct. 2015 à 21:04
fabul Messages postés 37688 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 23 avril 2024 - 11 nov. 2015 à 13:43
Bonjour,

Tout est dans le titre. J'ai été infecté en téléchargeant Geogebra (!!!). Je n'ai pas dû aller sur le bon site, en tout cas pas sur le site de l'éditeur. Je n'ai pas fait attention. Toujours est-il que Yahoo s'impose désormais comme navigateur par défaut (et je ne parviens pas à rétablir Google), mais surtout, je suis envahi par des pubs agressives qui ouvrent des pop-up et de nouvelles fenêtres, rendant souvent la navigation impossible.
HELP !!!!
Merci d'avance à qui voudra bien m'aider.
Bien cordialement,
A voir également:

6 réponses

fabul Messages postés 37688 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 23 avril 2024 5 172
Modifié par fabul le 30/10/2015 à 21:09
Salut,

Fais un nettoyage avec AdwCleaner

Fais un nettoyage avec ZHPCleaner

Installe RegRun Reanimator (Download Mirror 1 ou 2)

Clic sur "Fix problems".

Clic sur "Scan windows startup...".

Coche la case "Use deep level scanning once (For advanced users)".

Clic sur "Make scan now".

Patiente durant l'analyse.

Clic sur "Fix problems".

Attention, il détecte souvent des faux positifs (des bons fichiers).

Tu peux faire des recherches sur Internet.

Si tu a besoin d'aide, voir plus bas*

Assure toi de ne supprimer que des malwares ou inutiles avec "Get it out", sinon tu peux planter ton système,

Passe avec la flèche pour les autres ou clic sur "False positive" si c'est un item que tu connais.

Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.


Une fois les faux positifs identifiés, tu peux analyser avec l'option "Reboot" plutôt que "Make scan now" au cas ou il détecterait quelque chose qui na pas été détecté dans Windows.


Après, regarde si tu vois quelque chose de mauvais ou inutile dans les onglets "Logon" et "Scheduled tasks" de Autoruns


Dans certains cas il faut réinitialiser les navigateurs:
http://christians-steffen.fr/telecharger/telecharger-resetbrowser/


Si tu a besoin d'aide par rapport aux détections de RegRun Reanimator,

Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious/Warnings, tu peux le dire, on procédera différemment.

Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.

Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

A la fin, clic sur "Exit".

Poste les résultats contenus dans les fichiers texte dans ton prochain message.
0
hysterick02 Messages postés 3 Date d'inscription vendredi 30 octobre 2015 Statut Membre Dernière intervention 11 novembre 2015
7 nov. 2015 à 15:52
Bonjour fabul,

Désolé pour la réponse tardive mais j'ai eu une semaine chargée...
Merci beaucoup pour ton aide claire, super rapide (surtout pour le Béotien que je suis:)) et précieuse.
J'ai exécuté les deux nettoyages avec les deux premiers logiciels.
J'ai ensuite téléchargé et lancé RegRun Reanimator. Il a trouvé 6 fichiers dont 2 que j'ai écartés car je suis sûr qu'il s'agit de faux positifs.
Les 4 autres en revanche ?
Les voici:

Item Name: 2308189059
Author:
Current Setting: C:\PROGRAMDATA\2308189059\
Type: Unwanted Software Files

Item Name: VHDMP.SYS
Author:
Current Setting: C:\WINDOWS\SYSTEM32\DRIVERS\VHDMP.SYS
Type: Detected using Heuristic Algorithm

Item Name: dUBBHKat
Author:
Current Setting: "C:\ProgramData\idyiKyWiP\dUBBHKat.exe"
Type: Auto Services

Item Name: Freemake Improver
Author:
Current Setting: "C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe"
Type: Auto Services

Philantropiquement,
0
TuNeConnaisPasMonNom Messages postés 164 Date d'inscription jeudi 25 juillet 2013 Statut Membre Dernière intervention 25 décembre 2015 367
30 oct. 2015 à 21:12
Salut,

Pas de panique, tu as surement dû pas faire gaffe lors de l'installation et donc oublier de décocher certaines cases.

Un (ou des) petits programmes à la c** ont dû s'installer en même temps que GeoGebra, essaye de les identifier. Ensuite va faire un tour dans les paramètres de ton navigateur, rétabli tout par défaut et regarde si t'as des nouvelles extensions qui sont apparues et qui peuvent être l'origine du problème.
0
fabul Messages postés 37688 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 23 avril 2024 5 172
Modifié par fabul le 7/11/2015 à 23:44
Ça c'est un malware, donc Get it out

Item Name: dUBBHKat
Author:
Current Setting: "C:\ProgramData\idyiKyWiP\dUBBHKat.exe"
Type: Auto Services


Ça c'est indésirable selon RegRun , et avec le nom du dossier, je lui ferais confiance:

Item Name: 2308189059
Author:
Current Setting: C:\PROGRAMDATA\2308189059\
Type: Unwanted Software Files
0
fabul Messages postés 37688 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 23 avril 2024 5 172
8 nov. 2015 à 01:29
Je ne sais pas si le service de Freemake est indispensable au fonctionnement du logiciel de Freemake.

J'évite le plus possible les programmes qui installent des services , ou je les met en mode manuel par services.msc
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hysterick02 Messages postés 3 Date d'inscription vendredi 30 octobre 2015 Statut Membre Dernière intervention 11 novembre 2015
11 nov. 2015 à 13:14
Salut fabul,

Merci beaucoup pour ce complément. J'ai achevé la procédure ce matin et ton aide a été super efficace :)
Bien cordialement,
0
fabul Messages postés 37688 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 23 avril 2024 5 172
Modifié par fabul le 11/11/2015 à 13:43
De rien,

Tu peux garder RegRun Reanimator, il peut t'être utile pour trouver et éliminer des malwares, cliquer sur "False positive" pour les éléments sains quand il y en a, il ne les détectera plus.

Si tu désinstalle RegRun Reanimator, juste avant, tu peux cliquer sur "Uninstall Partizan" (dans le programme).

Et tu peux cliquer sur ce fichier .reg qui remet la clé Bootexecute par défaut si elle ne l'est pas:

https://www.cjoint.com/c/DIwp0hjRA6Y

Tu peux cliquer sur le fichier .reg même si tu garde RegRun Reanimator.

Bonne journée.
0