Yontoo LLC

Bonjour,

Je viens également vous parler de yontoo. Quelqu'un est-il d'accord pour m'aider à désinstaller le logiciel, ou faire ce qu'il faut pour que mon ordinateur aille bien ?

Merci beaucoup,

Marine

35 réponses

Résumé de la discussion

Plusieurs échanges portent sur la désinfection d’un ordinateur affecté par Yontoo et la procédure à suivre pour désinstaller le logiciel et restaurer le bon fonctionnement sous Windows 7 et Chrome. Des conseils privilégient des outils tels qu AdwCleaner, Malwarebytes et UsbFix, avec extraction et partage des rapports pour identifier et supprimer les éléments indésirables et vérifier le disque. Des rapports montrent deux infections détectées et mises en quarantaine, avec des journaux d’analyse confirmant la présence de PUP et d’autres éléments indésirables nécessitant suppression et remise en état. En cas de doute, il est recommandé de vérifier les sauvegardes et de rester vigilant face aux infections récurrentes, en privilégiant des scans complémentaires et des mesures préventives pour éviter de nouvelles contaminations.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    clic droit => envoyer à la corbeille ^^
    0
    1. Ah et aussi, j'ai plein de notes avec des noms de langues différentes (format .lng) qui sont sur mon bureau, je comprends pas. Je supprime comment ?
      0
      1. Tu as des noms de site par hasard ? Et le stream, no way ?
        0
        1. Contributeur sécurité
          Je vais mettre en résolu ;)

          Mmmh en plus t'es pas inscrit du coup pour les PM ...
          Le mieux est le téléchargement direct ...
          0
          1. Dernière chose... Comment est-ce que je signale le problème comme résolu ?
            0
            1. Super, merci ! Je crois que tout est bon ! Ca a été trop sympa, et tu as été réactif(ve), patient(e), compréhensif(ve), tout ! Merci mille fois !

              Une dernière question : as-tu des conseils de stream-téléchargement safe ? Je sais que c'est pas très bien de demander mais bon. Notamment piratebay/vuze, c'est une bonne association ou plein de crapules ?

              Bisous
              0
              1. Contributeur sécurité
                je ne trouve pas JAVARA ni DELFI dans les programmes installés

                oui ce sont des applications portables, qui ne s'installent pas sur l'ordi en somme ^^

                Super, bonne continuation et bon surf ;)
                0
                1. Voici la dernière ligne de PureRa :

                  Total space cleaned: 544.72 MB
                  0
                  1. Bon et c'est bizarre : je ne trouve pas JAVARA ni DELFI dans les programmes installés (panneau de configuration). C'est normal ?
                    0
                    1. Voici le rapport d'erreurs de DelFix :

                      # DelFix v9.0 - Rapport créé le 22/10/2012 à 16:23:28
                      # Mis à jour le 23/09/12 par Xplode
                      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                      # Nom d'utilisateur : Marine - MARINE-VAIO (Administrateur)
                      # Exécuté depuis : C:\Users\Marine\Downloads\delfix.exe
                      # Option [Suppression]

                      ~~~~~~ Dossiers(s) ~~~~~~

                      Supprimé : C:\USBFix

                      ~~~~~~ Fichier(s) ~~~~~~

                      Supprimé : C:\AdwCleaner[S1].txt
                      Supprimé : C:\UsbFix.txt
                      Supprimé : C:\Users\Marine\Desktop\JavaRa.def
                      Supprimé : C:\Users\Marine\Desktop\JavaRa.exe
                      Supprimé : C:\Users\Marine\Desktop\UsbFix.txt
                      Supprimé : C:\Users\Marine\Downloads\adwcleaner.exe
                      Supprimé : C:\Users\Marine\Downloads\UsbFix.exe

                      ~~~~~~ Registre ~~~~~~

                      Clé Supprimée : HKCU\Software\USBFix
                      Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix

                      ~~~~~~ Autres ~~~~~~

                      -> Prefetch Vidé

                      *************************

                      DelFix[S1].txt - [962 octets] - [22/10/2012 16:23:28]

                      ########## EOF - C:\DelFix[S1].txt - [1085 octets] ##########
                      0
                      1. Waouw! Merci ! Je viens de m'occuper de JAVA. Je peux désinstaller JAVARA ? Je trouve pas le rapport dans C (en même temps le rapport était vide).
                        0
                        1. Contributeur sécurité
                          mdr ^^

                          bah oui ton disque est clean :)

                          bon bah le final : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229

                          prends ton temps ça urge pas, mais faut bien tout suivre ;)
                          0
                          1. Hahaha c'est trop drôle, je sais même pas comment tu trouves ces trucs ! Maintenant, mon disque dur externe est 100% clean ?

                            Sinon, écoute je te fais confiance. On passe à l'étape que tu veux.
                            0
                            1. Contributeur sécurité
                              super :)

                              supprime ça : C:\END

                              encore des soucis ? ou on envoie le final ?
                              0
                              1. ############################## | UsbFix V 7.097 | [Suppression]

                                Utilisateur: Marine (Administrateur) # MARINE-VAIO
                                Mis à jour le 02/09/2012 par El Desaparecido
                                Lancé à 23:24:33 | 21/10/2012

                                Site Web: https://www.sosvirus.net/
                                Forum: http://forum.eldesaparecido.com
                                Fichier suspect ? : http://eldesaparecido.com/upload.php
                                Contact: contact@eldesaparecido.com

                                PC: Sony Corporation (SVE1111M1EW) (x64-based PC
                                CPU: AMD E2-1800 APU with Radeon(tm) HD Graphics (1696)
                                RAM -> [Total : 3689 | Free : 2850]
                                BIOS: InsydeH2O Version CCB.03.72.02R0150E8
                                BOOT: Fail-safe boot

                                OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
                                WB: Windows Internet Explorer 9.0.8112.16421

                                SC: Security Center Service [Enabled]
                                WU: Windows Update Service [Enabled]
                                AV: Protection antivirus et antispyware McAfee [Enabled | Updated]
                                FW: Windows FireWall Service [(!) Disabled]

                                C:\ (%systemdrive%) -> Disque fixe # 450 Go (405 Go libre(s) - 90%) [] # NTFS
                                D:\ -> CD-ROM
                                E:\ -> Disque fixe # 465 Go (260 Go libre(s) - 56%) [My Passport] # NTFS

                                ################## | Processus Actif |

                                C:\Windows\system32\csrss.exe (404)
                                C:\Windows\system32\wininit.exe (444)
                                C:\Windows\system32\csrss.exe (456)
                                C:\Windows\system32\services.exe (492)
                                C:\Windows\system32\winlogon.exe (524)
                                C:\Windows\system32\lsass.exe (536)
                                C:\Windows\system32\lsm.exe (544)
                                C:\Windows\system32\svchost.exe (656)
                                C:\Windows\system32\svchost.exe (736)
                                C:\Windows\System32\svchost.exe (820)
                                C:\Windows\system32\svchost.exe (872)
                                C:\Windows\system32\svchost.exe (924)
                                C:\Windows\system32\svchost.exe (964)
                                C:\Windows\Explorer.EXE (612)
                                C:\Windows\system32\ctfmon.exe (1048)
                                C:\UsbFix\Go.exe (1440)
                                C:\Windows\system32\wbem\wmiprvse.exe (1528)

                                ################## | Processus Stoppés |

                                Stoppé! C:\Windows\Explorer.EXE (612)
                                Stoppé! C:\Windows\system32\ctfmon.exe (1048)

                                ################## | Éléments infectieux |

                                Supprimé! C:\$RECYCLE.BIN\S-1-5-18
                                Supprimé! C:\$RECYCLE.BIN\S-1-5-20
                                Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2786137233-3513023083-2695230655-500
                                Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3606870016-1825272171-662131657-500
                                Supprimé! C:\$RECYCLE.BIN\S-1-5-21-363675686-355510083-2389693480-1002
                                Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1285452351-3983923277-3516594907-1000
                                Supprimé! E:\$RECYCLE.BIN\S-1-5-21-149838056-2528757364-1801436115-1000
                                Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1536619470-2716941595-3425181783-1007
                                Supprimé! E:\$RECYCLE.BIN\S-1-5-21-2461774205-2990990980-3271100516-500
                                Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3136455469-164355752-4250997082-1000
                                Supprimé! E:\$RECYCLE.BIN\S-1-5-21-363675686-355510083-2389693480-1002
                                Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3696497022-2884654768-412993853-1000
                                Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3705311136-1217634161-3707990381-1001
                                Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3759519655-565742926-2726385251-1003
                                Supprimé! E:\$RECYCLE.BIN\S-1-5-21-4035997619-188803310-3797493620-1000
                                Supprimé! E:\Recycler\S-1-5-21-3092660997-829097585-2257570611-1003
                                Non supprimé ! D:\autorun.inf
                                Supprimé! E:\POGRJESILA

                                (!) Fichiers temporaires supprimés.

                                ################## | Registre |

                                ################## | Mountpoints2 |

                                Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{98394992-188b-11e2-bd8d-844bf5d000a0}

                                ################## | Listing |

                                [21/10/2012 - 23:33:13 | SHD ] C:\$Recycle.Bin
                                [19/10/2012 - 15:58:25 | N | 9204] C:\AdwCleaner[S1].txt
                                [14/05/2012 - 04:59:38 | D ] C:\Documentation
                                [14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
                                [17/10/2012 - 00:03:23 | N | 9] C:\END
                                [21/10/2012 - 23:23:40 | ASH | 2901434368] C:\hiberfil.sys
                                [18/10/2012 - 12:12:17 | RHD ] C:\MSOCache
                                [21/10/2012 - 23:23:44 | ASH | 3868581888] C:\pagefile.sys
                                [14/07/2009 - 05:20:08 | D ] C:\PerfLogs
                                [18/10/2012 - 11:57:15 | D ] C:\Program Files
                                [19/10/2012 - 16:17:28 | D ] C:\Program Files (x86)
                                [19/10/2012 - 20:42:15 | HD ] C:\ProgramData
                                [14/05/2012 - 04:30:41 | N | 2197] C:\RHDSetup.log
                                [21/10/2012 - 03:01:24 | SHD ] C:\System Volume Information
                                [14/05/2012 - 05:04:42 | D ] C:\temp
                                [21/10/2012 - 23:33:14 | D ] C:\UsbFix
                                [21/10/2012 - 23:24:41 | A | 1945] C:\UsbFix.txt
                                [16/10/2012 - 18:19:52 | D ] C:\Users
                                [14/05/2012 - 05:28:52 | D ] C:\VAIO Sample Contents
                                [21/10/2012 - 23:23:41 | D ] C:\Windows
                                [14/05/2012 - 04:38:20 | N | 224] C:\WLAN_Setup.log
                                [18/06/2009 - 23:12:18 | A | 88] D:\autorun.inf
                                [14/11/2009 - 02:33:06 | AD ] D:\Extras
                                [13/11/2009 - 21:25:22 | A | 3687200] D:\Unlock.exe
                                [13/11/2009 - 23:42:23 | AD ] D:\User Manuals
                                [14/11/2009 - 02:30:12 | A | 1456475] D:\Virtual CD Manager.exe
                                [14/11/2009 - 02:33:33 | AD ] D:\WD SmartWare
                                [13/11/2009 - 21:25:22 | A | 3280672] D:\WD SmartWare.exe
                                [18/06/2009 - 19:06:24 | A | 695] D:\What is this.html
                                [21/10/2012 - 23:33:13 | SHD ] E:\$RECYCLE.BIN
                                [11/03/2010 - 11:52:35 | N | 1893250] E:\2010-02-20 21.04.26.jpg
                                [08/04/2011 - 12:14:08 | N | 338921] E:\20100510-CP_uMedia_Family-presse_belge-FR.pdf
                                [08/04/2011 - 12:12:37 | N | 90902] E:\20110118_CP_MIGROUP_janvier_2011_3.pdf
                                [08/04/2011 - 12:01:13 | N | 2996906] E:\20110208_La_Libre_Belgique_Le_Tax_Shelter_succes_amendable.pdf
                                [07/05/2012 - 11:57:04 | D ] E:\2012
                                [12/03/2010 - 17:16:11 | N | 121893] E:\archives.pdf
                                [12/03/2010 - 21:08:28 | N | 4695] E:\archives.txt
                                [12/03/2010 - 13:00:02 | N | 16600] E:\archives2.docx
                                [12/03/2010 - 21:44:19 | N | 36980] E:\ARCHIVES3.docx
                                [12/03/2010 - 02:51:01 | N | 20960] E:\Cette fable se trouve presque à la fin du douzième livre.docx
                                [08/04/2011 - 14:07:40 | N | 14500] E:\chansons.docx
                                [12/03/2010 - 21:44:39 | N | 83456] E:\ChemlaGeorge.doc
                                [12/03/2010 - 21:45:06 | N | 197909] E:\ChemlaGeorge.pdf
                                [12/06/2011 - 17:07:14 | D ] E:\Christina
                                [28/02/2010 - 22:35:50 | D ] E:\Cours
                                [15/06/2010 - 23:52:19 | D ] E:\DATA
                                [12/06/2011 - 18:38:26 | N | 94] E:\fredadresse.txt
                                [31/01/2012 - 00:37:23 | D ] E:\Gainsbourg
                                [07/06/2011 - 09:08:41 | D ] E:\Images
                                [11/10/2012 - 10:16:46 | D ] E:\Interning
                                [10/08/2011 - 15:35:09 | D ] E:\juillet 2011
                                [08/04/2011 - 12:02:53 | N | 1867387] E:\Le_Tax_Shelter_premier_banquier_du_cinema_belge.pdf
                                [11/03/2012 - 22:17:05 | D ] E:\Marc
                                [31/08/2010 - 12:54:27 | N | 45056] E:\Marine G2.doc
                                [31/08/2010 - 20:58:56 | N | 46080] E:\Marine G2finish.doc
                                [30/08/2010 - 12:23:46 | N | 75776] E:\Marine George.doc
                                [30/08/2010 - 21:53:52 | N | 4960] E:\marine2.rtf
                                [21/01/2010 - 03:52:21 | N | 28303] E:\masterCapeTown.docx
                                [05/02/2010 - 12:43:58 | N | 84480] E:\masterCapeTown1.doc
                                [12/06/2011 - 17:39:23 | D ] E:\MeganPics
                                [24/10/2010 - 13:55:55 | D ] E:\Mirjam
                                [15/10/2012 - 16:22:58 | D ] E:\Musique
                                [27/06/2011 - 20:49:07 | N | 38912] E:\Offre de stage business development.doc
                                [12/03/2010 - 13:49:35 | N | 16226] E:\pattinson.docx
                                [13/03/2010 - 15:59:33 | N | 14476] E:\pattisonstewart.docx
                                [10/08/2011 - 15:33:18 | D ] E:\photos_marine
                                [12/10/2009 - 17:31:31 | N | 100864] E:\Planning.xls
                                [12/03/2010 - 13:17:28 | N | 12695] E:\Recherche archives.docx
                                [05/06/2011 - 14:35:14 | SHD ] E:\RECYCLER
                                [09/10/2012 - 11:23:21 | D ] E:\Soirée
                                [04/06/2011 - 19:49:50 | SHD ] E:\System Volume Information
                                [12/03/2010 - 15:40:52 | N | 43071] E:\Table des matières.pdf
                                [08/04/2011 - 12:06:05 | N | 1725040] E:\Tax_Shelter_le_cap_des_500_millions_depasse_en_2010-2.pdf
                                [18/10/2012 - 11:54:27 | D ] E:\TempSep2012
                                [23/01/2012 - 20:57:19 | N | 733063168] E:\Tsotsi (2005).avi
                                [05/06/2011 - 16:18:57 | D ] E:\UCT
                                [31/08/2010 - 10:12:13 | N | 162] E:\~$arine2.rtf
                                [31/08/2010 - 20:05:24 | N | 162] E:\~$rine G2.doc

                                ################## | Vaccin |

                                C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
                                E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

                                ################## | E.O.F |
                                0
                                1. Ca paraît bête, mais sérieusement on me demande de mettre un titre, je comprends pas. jJe peux te l'envoyer par un autre moyen ?
                                  0
                                  1. Désolée ! Et maintenant je n'arrive pas à le copier. Je dois mettre un titre au message.
                                    0
                                    1. Contributeur sécurité
                                      il est où le rapport ? ^^
                                      0
                                      • 1
                                      • 2