Contraint d'utiliser Yahoo et invasion de publicités

[Résolu/Fermé]
Signaler
Messages postés
3
Date d'inscription
vendredi 30 octobre 2015
Statut
Membre
Dernière intervention
11 novembre 2015
-
Messages postés
29732
Date d'inscription
dimanche 18 janvier 2009
Statut
Contributeur
Dernière intervention
24 septembre 2021
-
Bonjour,

Tout est dans le titre. J'ai été infecté en téléchargeant Geogebra (!!!). Je n'ai pas dû aller sur le bon site, en tout cas pas sur le site de l'éditeur. Je n'ai pas fait attention. Toujours est-il que Yahoo s'impose désormais comme navigateur par défaut (et je ne parviens pas à rétablir Google), mais surtout, je suis envahi par des pubs agressives qui ouvrent des pop-up et de nouvelles fenêtres, rendant souvent la navigation impossible.
HELP !!!!
Merci d'avance à qui voudra bien m'aider.
Bien cordialement,

6 réponses

Messages postés
29732
Date d'inscription
dimanche 18 janvier 2009
Statut
Contributeur
Dernière intervention
24 septembre 2021
4 065
Salut,

Fais un nettoyage avec AdwCleaner

Fais un nettoyage avec ZHPCleaner

Installe RegRun Reanimator (Download Mirror 1 ou 2)

Clic sur "Fix problems".

Clic sur "Scan windows startup...".

Coche la case "Use deep level scanning once (For advanced users)".

Clic sur "Make scan now".

Patiente durant l'analyse.

Clic sur "Fix problems".

Attention, il détecte souvent des faux positifs (des bons fichiers).

Tu peux faire des recherches sur Internet.

Si tu a besoin d'aide, voir plus bas*

Assure toi de ne supprimer que des malwares ou inutiles avec "Get it out", sinon tu peux planter ton système,

Passe avec la flèche pour les autres ou clic sur "False positive" si c'est un item que tu connais.

Clic sur "Reboot Computer" a la fin pour effectuer la suppression et confirme pour redémarrer.


Une fois les faux positifs identifiés, tu peux analyser avec l'option "Reboot" plutôt que "Make scan now" au cas ou il détecterait quelque chose qui na pas été détecté dans Windows.


Après, regarde si tu vois quelque chose de mauvais ou inutile dans les onglets "Logon" et "Scheduled tasks" de Autoruns


Dans certains cas il faut réinitialiser les navigateurs:
http://christians-steffen.fr/telecharger/telecharger-resetbrowser/


Si tu a besoin d'aide par rapport aux détections de RegRun Reanimator,

Si il y a plus d'une quinzaine de détections, Prohibited/Suspicious/Warnings, tu peux le dire, on procédera différemment.

Clic-droit dans le milieu de la fenêtre et choisis "Save to file" pour copier le résultat dans un fichier texte.

Tu peux le nommer 1 (tout court), le .txt sera généré automatiquement.

Clic sur la flèche pour passer a l'item suivant, fais comme pour le premier et nomme le 2, et ainsi de suite avec les autres.

A la fin, clic sur "Exit".

Poste les résultats contenus dans les fichiers texte dans ton prochain message.
Messages postés
3
Date d'inscription
vendredi 30 octobre 2015
Statut
Membre
Dernière intervention
11 novembre 2015

Bonjour fabul,

Désolé pour la réponse tardive mais j'ai eu une semaine chargée...
Merci beaucoup pour ton aide claire, super rapide (surtout pour le Béotien que je suis:)) et précieuse.
J'ai exécuté les deux nettoyages avec les deux premiers logiciels.
J'ai ensuite téléchargé et lancé RegRun Reanimator. Il a trouvé 6 fichiers dont 2 que j'ai écartés car je suis sûr qu'il s'agit de faux positifs.
Les 4 autres en revanche ?
Les voici:

Item Name: 2308189059
Author:
Current Setting: C:\PROGRAMDATA\2308189059\
Type: Unwanted Software Files

Item Name: VHDMP.SYS
Author:
Current Setting: C:\WINDOWS\SYSTEM32\DRIVERS\VHDMP.SYS
Type: Detected using Heuristic Algorithm

Item Name: dUBBHKat
Author:
Current Setting: "C:\ProgramData\idyiKyWiP\dUBBHKat.exe"
Type: Auto Services

Item Name: Freemake Improver
Author:
Current Setting: "C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe"
Type: Auto Services

Philantropiquement,
Messages postés
146
Date d'inscription
jeudi 25 juillet 2013
Statut
Membre
Dernière intervention
25 décembre 2015
374
Salut,

Pas de panique, tu as surement dû pas faire gaffe lors de l'installation et donc oublier de décocher certaines cases.

Un (ou des) petits programmes à la c** ont dû s'installer en même temps que GeoGebra, essaye de les identifier. Ensuite va faire un tour dans les paramètres de ton navigateur, rétabli tout par défaut et regarde si t'as des nouvelles extensions qui sont apparues et qui peuvent être l'origine du problème.
Messages postés
29732
Date d'inscription
dimanche 18 janvier 2009
Statut
Contributeur
Dernière intervention
24 septembre 2021
4 065
Ça c'est un malware, donc Get it out

Item Name: dUBBHKat
Author:
Current Setting: "C:\ProgramData\idyiKyWiP\dUBBHKat.exe"
Type: Auto Services


Ça c'est indésirable selon RegRun , et avec le nom du dossier, je lui ferais confiance:

Item Name: 2308189059
Author:
Current Setting: C:\PROGRAMDATA\2308189059\
Type: Unwanted Software Files
Messages postés
29732
Date d'inscription
dimanche 18 janvier 2009
Statut
Contributeur
Dernière intervention
24 septembre 2021
4 065
Je ne sais pas si le service de Freemake est indispensable au fonctionnement du logiciel de Freemake.

J'évite le plus possible les programmes qui installent des services , ou je les met en mode manuel par services.msc
Messages postés
3
Date d'inscription
vendredi 30 octobre 2015
Statut
Membre
Dernière intervention
11 novembre 2015

Salut fabul,

Merci beaucoup pour ce complément. J'ai achevé la procédure ce matin et ton aide a été super efficace :)
Bien cordialement,
Messages postés
29732
Date d'inscription
dimanche 18 janvier 2009
Statut
Contributeur
Dernière intervention
24 septembre 2021
4 065
De rien,

Tu peux garder RegRun Reanimator, il peut t'être utile pour trouver et éliminer des malwares, cliquer sur "False positive" pour les éléments sains quand il y en a, il ne les détectera plus.

Si tu désinstalle RegRun Reanimator, juste avant, tu peux cliquer sur "Uninstall Partizan" (dans le programme).

Et tu peux cliquer sur ce fichier .reg qui remet la clé Bootexecute par défaut si elle ne l'est pas:

https://www.cjoint.com/c/DIwp0hjRA6Y

Tu peux cliquer sur le fichier .reg même si tu garde RegRun Reanimator.

Bonne journée.