Yontoo LLC
Je viens également vous parler de yontoo. Quelqu'un est-il d'accord pour m'aider à désinstaller le logiciel, ou faire ce qu'il faut pour que mon ordinateur aille bien ?
Merci beaucoup,
Marine
35 réponses
Plusieurs échanges portent sur la désinfection d’un ordinateur affecté par Yontoo et la procédure à suivre pour désinstaller le logiciel et restaurer le bon fonctionnement sous Windows 7 et Chrome. Des conseils privilégient des outils tels qu AdwCleaner, Malwarebytes et UsbFix, avec extraction et partage des rapports pour identifier et supprimer les éléments indésirables et vérifier le disque. Des rapports montrent deux infections détectées et mises en quarantaine, avec des journaux d’analyse confirmant la présence de PUP et d’autres éléments indésirables nécessitant suppression et remise en état. En cas de doute, il est recommandé de vérifier les sauvegardes et de rester vigilant face aux infections récurrentes, en privilégiant des scans complémentaires et des mesures préventives pour éviter de nouvelles contaminations.
-
Contributeur sécuritéclic droit => envoyer à la corbeille ^^
-
Ah et aussi, j'ai plein de notes avec des noms de langues différentes (format .lng) qui sont sur mon bureau, je comprends pas. Je supprime comment ?
-
Tu as des noms de site par hasard ? Et le stream, no way ?
-
Ah si je me suis inscrite
-
Contributeur sécuritéJe vais mettre en résolu ;)
Mmmh en plus t'es pas inscrit du coup pour les PM ...
Le mieux est le téléchargement direct ...
-
Dernière chose... Comment est-ce que je signale le problème comme résolu ?
-
Super, merci ! Je crois que tout est bon ! Ca a été trop sympa, et tu as été réactif(ve), patient(e), compréhensif(ve), tout ! Merci mille fois !
Une dernière question : as-tu des conseils de stream-téléchargement safe ? Je sais que c'est pas très bien de demander mais bon. Notamment piratebay/vuze, c'est une bonne association ou plein de crapules ?
Bisous -
Contributeur sécuritéje ne trouve pas JAVARA ni DELFI dans les programmes installés
oui ce sont des applications portables, qui ne s'installent pas sur l'ordi en somme ^^
Super, bonne continuation et bon surf ;)
-
Voici la dernière ligne de PureRa :
Total space cleaned: 544.72 MB -
Bon et c'est bizarre : je ne trouve pas JAVARA ni DELFI dans les programmes installés (panneau de configuration). C'est normal ?
-
Voici le rapport d'erreurs de DelFix :
# DelFix v9.0 - Rapport créé le 22/10/2012 à 16:23:28
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Marine - MARINE-VAIO (Administrateur)
# Exécuté depuis : C:\Users\Marine\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\USBFix
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\Users\Marine\Desktop\JavaRa.def
Supprimé : C:\Users\Marine\Desktop\JavaRa.exe
Supprimé : C:\Users\Marine\Desktop\UsbFix.txt
Supprimé : C:\Users\Marine\Downloads\adwcleaner.exe
Supprimé : C:\Users\Marine\Downloads\UsbFix.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [962 octets] - [22/10/2012 16:23:28]
########## EOF - C:\DelFix[S1].txt - [1085 octets] ########## -
Waouw! Merci ! Je viens de m'occuper de JAVA. Je peux désinstaller JAVARA ? Je trouve pas le rapport dans C (en même temps le rapport était vide).
-
Contributeur sécuritémdr ^^
bah oui ton disque est clean :)
bon bah le final : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
prends ton temps ça urge pas, mais faut bien tout suivre ;)
-
Hahaha c'est trop drôle, je sais même pas comment tu trouves ces trucs ! Maintenant, mon disque dur externe est 100% clean ?
Sinon, écoute je te fais confiance. On passe à l'étape que tu veux. -
Contributeur sécuritésuper :)
supprime ça : C:\END
encore des soucis ? ou on envoie le final ?
-
Ca y est, ouf !
-
############################## | UsbFix V 7.097 | [Suppression]
Utilisateur: Marine (Administrateur) # MARINE-VAIO
Mis à jour le 02/09/2012 par El Desaparecido
Lancé à 23:24:33 | 21/10/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: Sony Corporation (SVE1111M1EW) (x64-based PC
CPU: AMD E2-1800 APU with Radeon(tm) HD Graphics (1696)
RAM -> [Total : 3689 | Free : 2850]
BIOS: InsydeH2O Version CCB.03.72.02R0150E8
BOOT: Fail-safe boot
OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Protection antivirus et antispyware McAfee [Enabled | Updated]
FW: Windows FireWall Service [(!) Disabled]
C:\ (%systemdrive%) -> Disque fixe # 450 Go (405 Go libre(s) - 90%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 465 Go (260 Go libre(s) - 56%) [My Passport] # NTFS
################## | Processus Actif |
C:\Windows\system32\csrss.exe (404)
C:\Windows\system32\wininit.exe (444)
C:\Windows\system32\csrss.exe (456)
C:\Windows\system32\services.exe (492)
C:\Windows\system32\winlogon.exe (524)
C:\Windows\system32\lsass.exe (536)
C:\Windows\system32\lsm.exe (544)
C:\Windows\system32\svchost.exe (656)
C:\Windows\system32\svchost.exe (736)
C:\Windows\System32\svchost.exe (820)
C:\Windows\system32\svchost.exe (872)
C:\Windows\system32\svchost.exe (924)
C:\Windows\system32\svchost.exe (964)
C:\Windows\Explorer.EXE (612)
C:\Windows\system32\ctfmon.exe (1048)
C:\UsbFix\Go.exe (1440)
C:\Windows\system32\wbem\wmiprvse.exe (1528)
################## | Processus Stoppés |
Stoppé! C:\Windows\Explorer.EXE (612)
Stoppé! C:\Windows\system32\ctfmon.exe (1048)
################## | Éléments infectieux |
Supprimé! C:\$RECYCLE.BIN\S-1-5-18
Supprimé! C:\$RECYCLE.BIN\S-1-5-20
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2786137233-3513023083-2695230655-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3606870016-1825272171-662131657-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-363675686-355510083-2389693480-1002
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1285452351-3983923277-3516594907-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-149838056-2528757364-1801436115-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1536619470-2716941595-3425181783-1007
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-2461774205-2990990980-3271100516-500
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3136455469-164355752-4250997082-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-363675686-355510083-2389693480-1002
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3696497022-2884654768-412993853-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3705311136-1217634161-3707990381-1001
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-3759519655-565742926-2726385251-1003
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-4035997619-188803310-3797493620-1000
Supprimé! E:\Recycler\S-1-5-21-3092660997-829097585-2257570611-1003
Non supprimé ! D:\autorun.inf
Supprimé! E:\POGRJESILA
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{98394992-188b-11e2-bd8d-844bf5d000a0}
################## | Listing |
[21/10/2012 - 23:33:13 | SHD ] C:\$Recycle.Bin
[19/10/2012 - 15:58:25 | N | 9204] C:\AdwCleaner[S1].txt
[14/05/2012 - 04:59:38 | D ] C:\Documentation
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[17/10/2012 - 00:03:23 | N | 9] C:\END
[21/10/2012 - 23:23:40 | ASH | 2901434368] C:\hiberfil.sys
[18/10/2012 - 12:12:17 | RHD ] C:\MSOCache
[21/10/2012 - 23:23:44 | ASH | 3868581888] C:\pagefile.sys
[14/07/2009 - 05:20:08 | D ] C:\PerfLogs
[18/10/2012 - 11:57:15 | D ] C:\Program Files
[19/10/2012 - 16:17:28 | D ] C:\Program Files (x86)
[19/10/2012 - 20:42:15 | HD ] C:\ProgramData
[14/05/2012 - 04:30:41 | N | 2197] C:\RHDSetup.log
[21/10/2012 - 03:01:24 | SHD ] C:\System Volume Information
[14/05/2012 - 05:04:42 | D ] C:\temp
[21/10/2012 - 23:33:14 | D ] C:\UsbFix
[21/10/2012 - 23:24:41 | A | 1945] C:\UsbFix.txt
[16/10/2012 - 18:19:52 | D ] C:\Users
[14/05/2012 - 05:28:52 | D ] C:\VAIO Sample Contents
[21/10/2012 - 23:23:41 | D ] C:\Windows
[14/05/2012 - 04:38:20 | N | 224] C:\WLAN_Setup.log
[18/06/2009 - 23:12:18 | A | 88] D:\autorun.inf
[14/11/2009 - 02:33:06 | AD ] D:\Extras
[13/11/2009 - 21:25:22 | A | 3687200] D:\Unlock.exe
[13/11/2009 - 23:42:23 | AD ] D:\User Manuals
[14/11/2009 - 02:30:12 | A | 1456475] D:\Virtual CD Manager.exe
[14/11/2009 - 02:33:33 | AD ] D:\WD SmartWare
[13/11/2009 - 21:25:22 | A | 3280672] D:\WD SmartWare.exe
[18/06/2009 - 19:06:24 | A | 695] D:\What is this.html
[21/10/2012 - 23:33:13 | SHD ] E:\$RECYCLE.BIN
[11/03/2010 - 11:52:35 | N | 1893250] E:\2010-02-20 21.04.26.jpg
[08/04/2011 - 12:14:08 | N | 338921] E:\20100510-CP_uMedia_Family-presse_belge-FR.pdf
[08/04/2011 - 12:12:37 | N | 90902] E:\20110118_CP_MIGROUP_janvier_2011_3.pdf
[08/04/2011 - 12:01:13 | N | 2996906] E:\20110208_La_Libre_Belgique_Le_Tax_Shelter_succes_amendable.pdf
[07/05/2012 - 11:57:04 | D ] E:\2012
[12/03/2010 - 17:16:11 | N | 121893] E:\archives.pdf
[12/03/2010 - 21:08:28 | N | 4695] E:\archives.txt
[12/03/2010 - 13:00:02 | N | 16600] E:\archives2.docx
[12/03/2010 - 21:44:19 | N | 36980] E:\ARCHIVES3.docx
[12/03/2010 - 02:51:01 | N | 20960] E:\Cette fable se trouve presque à la fin du douzième livre.docx
[08/04/2011 - 14:07:40 | N | 14500] E:\chansons.docx
[12/03/2010 - 21:44:39 | N | 83456] E:\ChemlaGeorge.doc
[12/03/2010 - 21:45:06 | N | 197909] E:\ChemlaGeorge.pdf
[12/06/2011 - 17:07:14 | D ] E:\Christina
[28/02/2010 - 22:35:50 | D ] E:\Cours
[15/06/2010 - 23:52:19 | D ] E:\DATA
[12/06/2011 - 18:38:26 | N | 94] E:\fredadresse.txt
[31/01/2012 - 00:37:23 | D ] E:\Gainsbourg
[07/06/2011 - 09:08:41 | D ] E:\Images
[11/10/2012 - 10:16:46 | D ] E:\Interning
[10/08/2011 - 15:35:09 | D ] E:\juillet 2011
[08/04/2011 - 12:02:53 | N | 1867387] E:\Le_Tax_Shelter_premier_banquier_du_cinema_belge.pdf
[11/03/2012 - 22:17:05 | D ] E:\Marc
[31/08/2010 - 12:54:27 | N | 45056] E:\Marine G2.doc
[31/08/2010 - 20:58:56 | N | 46080] E:\Marine G2finish.doc
[30/08/2010 - 12:23:46 | N | 75776] E:\Marine George.doc
[30/08/2010 - 21:53:52 | N | 4960] E:\marine2.rtf
[21/01/2010 - 03:52:21 | N | 28303] E:\masterCapeTown.docx
[05/02/2010 - 12:43:58 | N | 84480] E:\masterCapeTown1.doc
[12/06/2011 - 17:39:23 | D ] E:\MeganPics
[24/10/2010 - 13:55:55 | D ] E:\Mirjam
[15/10/2012 - 16:22:58 | D ] E:\Musique
[27/06/2011 - 20:49:07 | N | 38912] E:\Offre de stage business development.doc
[12/03/2010 - 13:49:35 | N | 16226] E:\pattinson.docx
[13/03/2010 - 15:59:33 | N | 14476] E:\pattisonstewart.docx
[10/08/2011 - 15:33:18 | D ] E:\photos_marine
[12/10/2009 - 17:31:31 | N | 100864] E:\Planning.xls
[12/03/2010 - 13:17:28 | N | 12695] E:\Recherche archives.docx
[05/06/2011 - 14:35:14 | SHD ] E:\RECYCLER
[09/10/2012 - 11:23:21 | D ] E:\Soirée
[04/06/2011 - 19:49:50 | SHD ] E:\System Volume Information
[12/03/2010 - 15:40:52 | N | 43071] E:\Table des matières.pdf
[08/04/2011 - 12:06:05 | N | 1725040] E:\Tax_Shelter_le_cap_des_500_millions_depasse_en_2010-2.pdf
[18/10/2012 - 11:54:27 | D ] E:\TempSep2012
[23/01/2012 - 20:57:19 | N | 733063168] E:\Tsotsi (2005).avi
[05/06/2011 - 16:18:57 | D ] E:\UCT
[31/08/2010 - 10:12:13 | N | 162] E:\~$arine2.rtf
[31/08/2010 - 20:05:24 | N | 162] E:\~$rine G2.doc
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | -
Ca paraît bête, mais sérieusement on me demande de mettre un titre, je comprends pas. jJe peux te l'envoyer par un autre moyen ?
-
Désolée ! Et maintenant je n'arrive pas à le copier. Je dois mettre un titre au message.
-
Contributeur sécuritéil est où le rapport ? ^^
- 1
- 2