Yield manager
RésoluJ'ai moi aussi un problème avec yield manager quelqu'un pourrait_il/elle m'aider s'il vous plait?
Voila ce qui se passe:
des fenètres intempestives s'ouvrent très régulièrement (comme cloud-controlme) J'ai essayé de supprimer les cookies concernés dans le menu option de firefox mais cela ne change rien.
Sur certains sites j'ai des fenètres avec des pubs génantes (pour des sites du type mieux que Vivastreet ou mieux que la Graiglist....où l'on propose de déshabiller des femmes :-(
Depuis eux jours Avast me bloque régulièrement des pages mais je ne les trouve pas dans le dossier quarantaine.
Je ne maitrise pas bien tout ça et suis un peu exaspérée car tout ce que j'ai essayé ne semble pas fonctionner. Je ne sais pas si je vous ai donné les informations nécessaires pour vous permettre de m'aider.
Mon ordinateur est sous vista, windows 7, j'utilise avast comme anti virus.
J'ai lu les post et ai essayé d'utiliser ad-Fix. Le soucis que je rencontre est le suivant:
quan la boite e dialogue avec les choix d'option à opérere s'ouvre, le tape 1 sur mon clavier. Là rien ne se passe. Si je tape 1 puis entrer, accès refusé apparait plein de fois dans la boite de dialogue puis:impossible de trouver le fichier Ad-Fix.tex souhaitez-vous créer un nouveau fichier. Lorsque je met oui rien de plus ne se passe.
Par avance merci pour votre aide
Natalie
24 réponses
Des fenêtres intempestives et des publicités gênantes apparaissent, probablement liées à un adware ou yield manager, tandis qu'Avast bloque régulièrement des pages et que l'infection persiste malgré des tentatives de suppression. La discussion recommande de désinstaller les outils problématiques (Ad-Aware Antivirus et Avast 5), puis d'utiliser des utilitaires comme aswclear et OTL/Malwarebytes pour nettoyer les traces dans les fichiers et le registre. Plusieurs messages détaillent des procédures d'OTL avec des paramètres personnalisés, l'analyse des rapports, puis le redémarrage et le post-nettoyage, ainsi que la collecte et le partage des journaux. D'autres échanges insistent sur la vérification des rapports et la reconstruction de l'ordinateur, et précisent que des mesures comme la désinstallation propre d'Avast et l'utilisation d'outils dédiés peuvent être nécessaires.
-
Contributeur sécuritéPoint de souchis :p
-
Désolée de répondre si tard je m'étais absentée quelques jours.
Je vais donc faire tout ça sur le netbook :-)
Merci pour ta patience et ton aide.
Natalie -
Contributeur sécuritéDe rien :)
Oui tu peux utiliser le nettoyeur d'avast, puis installer le dernier, sur ton netbook.
Par contre pour malwarebytes tu peux l'installer mais fait attention à la fin de l'installation de ne PAS activer la version d'essai PRO, sinon ton netbook va être fortement ralenti je pense, avec avast + mbam en résident :(
-
merci beaucoup pour toutes ces informations et cette patience!
j'ai téléchargé avast, passé delfix, installé malwarebyte.
J'ai fait toutes les mises à jour demandées par avast software
Je vais lire tous les articles recommandés avec intérêt! Je suis béate d'admiration devant autant de science informatique et de générosité! Merci encore beaucoup
Juste une petite question si ce n'est pas abusé.... j'ai un netbook qui doit avoir la même version d'avast, puis-je faire la même manip de désinstallation / réinstallation d'avast pour mettre à jour tous les logiciels? Et je l'ai bien compris installer malawerebyte et appliquer les mêmes consignes de sécurité que sur cet ordinateur :-)
Merci encore -
Contributeur sécuritéLe rapport n'est pas complet m'enfin ...
Réinstalle Avast ! 8
Passe un coup de delfix en cochant toutes cases : https://www.commentcamarche.net/telecharger/securite/7111-delfix/
~~
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
~~
Sécurise ton PC !
Un exploit sur site web permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java
Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.
IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=
Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web
~~
Attention à ce que tu installes à l'avenir :
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme S0ft0nic.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installé des barres d'outils sans le savoir.
Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
Passe le mot à tes amis !
~~
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Bonne lecture et n'oublie pas d'indiquer que ton sujet est résolu :)
-
ok pour avast voici le rapport!
All processes killed
========== OTL ==========
No active process named AdAwareService.exe was found!
No active process named AdAware.exe was found!
No active process named SaveAs.exe was found!
Process OptimizerPro.exe killed successfully!
No active process named SBAMSvc.exe was found!
Error: No service named Ad-Aware Service was found to stop!
Service\Driver key Ad-Aware Service not found.
File C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareService.exe not found.
Error: No service named SBAMSvc was found to stop!
Service\Driver key SBAMSvc not found.
File C:\Program Files (x86)\Ad-Aware Antivirus\SBAMSvc.exe not found.
Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\Run not found.
File C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareLauncher.exe not found.
Folder C:\Users\Nathalie Rousselle\AppData\Roaming\Ad-Aware Antivirus\ not found.
Folder C:\ProgramData\Ad-Aware Antivirus\ not found.
C:\ProgramData\BetterSoft\OptimizerPro\DNL1.tmp folder moved successfully.
C:\ProgramData\BetterSoft\OptimizerPro folder moved successfully.
C:\ProgramData\BetterSoft folder moved successfully.
C:\ProgramData\InstallMate\{8FC45557-5CE7-47C6-A52D-14C5542777A1} folder moved successfully.
C:\ProgramData\InstallMate\OptimizerPro folder moved successfully.
C:\ProgramData\InstallMate\EDFD30C1\cfg folder moved successfully.
C:\ProgramData\InstallMate\EDFD30C1 folder moved successfully.
C:\ProgramData\InstallMate folder moved successfully.
ADS C:\ProgramData\Temp:AB689DEA deleted successfully.
ADS C:\ProgramData\Temp:4D066AD2 deleted successfully.
ADS C:\ProgramData\Temp:93DE1838 deleted successfully.
ADS C:\ProgramData\Temp:E3C56885 deleted successfully.
ADS C:\ProgramData\Temp:0B9176C0 deleted successfully.
========== FILES ==========
File\Folder C:\Program Files (x86)\Ad-Aware Antivirus not found.
File\Folder C:\ProgramData\BetterSoft not found.
C:\Program Files\Alwil Software folder moved successfully.
========== REGISTRY ==========
Registry key HKEY_CURRENT_USER\Software\Ad-Aware Search Protection\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\SweetIM\ deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users -
Contributeur sécuritéOn remettra Avast plus tard, le tiens était pas à jour !
-
ok je fais ça tout de suite merci
-
Contributeur sécuritéOui (reboot)
================
non pas besoin de configurer OTL pour le nettoyage et non pas analyse mais nettoyage justement :p
-
encore une question quand j'en serai à la manip avec OTL, je prends la même configuration que celle illustrée plus haut? cocher "tous" plus les autres cases à ticker puis je copie toute la partie en gras et après je lance l'analize?
-
pour la suppression d'avast j'ai un message qui me it que ce n'est pas recommandé je doit choisir oui (reboot) ou non (mais pas recommandé)
J'attends votre réponse pour éviter de faire une bétise... -
merci!
J'ai supprimé java 7 , adaware, et save as
pour info avast a bloqué un logiciel mailveillant quand j'ai voulu supprimé save as mai visiblement j'ai réussi à le supprimer
parcontre je n'ai pas les autres (lphant et SP...)
Je vais supprimer Avast mais du coup je ne serai plus protégée? -
Contributeur sécuritéDésinstalle AD-Aware antivirus ça vaut rien
Désinstalle Avast! 5 il n'est pas du tout à jour !!
Désinstalle également si présents : SaveAs, Lphant MediaBar, SP_156f8a5f, SP_c22b9000 (m€rdes) et Java 7 Update 6 (pas à jour)
===========================================
Utilise cet utilitaire pour désinstaller proprement toutes anciennes traces d'Avast! Antivirus : http://redir.iavs5x.u.avcdn.net/iavs5x/aswclear.exe
===========================================
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:OTL
PRC - [2013/02/21 06:37:06 | 001,236,336 | ---- | M] (Lavasoft Limited) -- C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareService.exe
PRC - [2013/02/21 06:37:04 | 018,814,816 | ---- | M] (Lavasoft Limited) -- C:\Program Files (x86)\Ad-Aware Antivirus\AdAware.exe
PRC - [2013/01/17 20:59:25 | 000,341,504 | ---- | M] () -- C:\ProgramData\BetterSoft\SaveAs\SaveAs.exe
PRC - [2013/01/17 20:59:25 | 000,341,504 | ---- | M] () -- C:\ProgramData\BetterSoft\OptimizerPro\OptimizerPro.exe
PRC - [2012/09/20 06:39:12 | 003,677,000 | ---- | M] (GFI Software) -- C:\Program Files (x86)\Ad-Aware Antivirus\SBAMSvc.exe
MOD - [2013/02/21 06:37:20 | 000,953,704 | ---- | M] (Terra Informatica Software, Inc., British Columbia, Canada.) -- C:\Program Files (x86)\Ad-Aware Antivirus\htmlayout.dll
MOD - [2013/02/21 06:37:10 | 000,465,248 | ---- | M] (GFI Software) -- C:\Program Files (x86)\Ad-Aware Antivirus\cart\CartSdk.dll
MOD - [2013/02/21 06:37:04 | 018,814,816 | ---- | M] (Lavasoft Limited) -- C:\Program Files (x86)\Ad-Aware Antivirus\AdAware.exe
MOD - [2012/10/31 00:51:18 | 000,254,416 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\1036\UILangRes.dll
MOD - [2012/10/31 00:51:18 | 000,101,440 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\1036\Base.dll
MOD - [2012/10/31 00:50:59 | 004,297,136 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\AvastUI.exe => ALWIL Software avast! Antivirus
MOD - [2012/10/31 00:50:53 | 000,236,888 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\snxhk.dll
MOD - [2012/10/31 00:50:51 | 006,439,048 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\CommonRes.dll
MOD - [2012/10/31 00:50:47 | 000,476,360 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\aswSqLt.dll
MOD - [2012/10/31 00:50:47 | 000,027,296 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\aswUtil.dll
MOD - [2012/10/31 00:50:44 | 000,220,944 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\aswLog.dll
MOD - [2012/10/31 00:50:44 | 000,217,848 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\aswProperty.dll
MOD - [2012/10/31 00:50:44 | 000,217,848 | ---- | M] (AVAST Software) -- C:\PROGRA~1\ALWILS~1\Avast5\aswProperty.dll
MOD - [2012/10/31 00:50:44 | 000,126,160 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\aswJsFlt.dll
MOD - [2012/10/31 00:50:44 | 000,051,000 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\aswEngLdr.dll
MOD - [2012/10/31 00:50:44 | 000,051,000 | ---- | M] (AVAST Software) -- C:\PROGRA~1\ALWILS~1\Avast5\aswEngLdr.dll
MOD - [2012/10/31 00:50:41 | 002,162,488 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\aswAra.dll
MOD - [2012/10/31 00:50:41 | 000,682,384 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\aswAux.dll
MOD - [2012/10/31 00:50:41 | 000,682,384 | ---- | M] (AVAST Software) -- C:\PROGRA~1\ALWILS~1\Avast5\aswAux.dll
MOD - [2012/10/31 00:50:41 | 000,347,616 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\aswCmnBS.dll
MOD - [2012/10/31 00:50:41 | 000,347,616 | ---- | M] (AVAST Software) -- C:\PROGRA~1\ALWILS~1\Avast5\aswCmnBS.dll
MOD - [2012/10/31 00:50:41 | 000,191,568 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\aswCmnIS.dll
MOD - [2012/10/31 00:50:41 | 000,191,568 | ---- | M] (AVAST Software) -- C:\PROGRA~1\ALWILS~1\Avast5\aswCmnIS.dll
MOD - [2012/10/31 00:50:41 | 000,191,080 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\aswData.dll
MOD - [2012/10/31 00:50:41 | 000,099,416 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\aswCmnOS.dll
MOD - [2012/10/31 00:50:41 | 000,099,416 | ---- | M] (AVAST Software) -- C:\PROGRA~1\ALWILS~1\Avast5\aswCmnOS.dll
MOD - [2012/10/31 00:50:38 | 000,153,976 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\ashTask.dll
MOD - [2012/10/31 00:50:38 | 000,153,976 | ---- | M] (AVAST Software) -- C:\PROGRA~1\ALWILS~1\Avast5\ashTask.dll
MOD - [2012/10/31 00:50:38 | 000,061,800 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\ashTaskEx.dll
MOD - [2012/10/31 00:50:36 | 000,441,352 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\ashBase.dll
MOD - [2012/10/31 00:50:36 | 000,441,352 | ---- | M] (AVAST Software) -- C:\PROGRA~1\ALWILS~1\Avast5\ashBase.dll
MOD - [2012/10/31 00:50:33 | 000,140,104 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\AhAScr.dll
MOD - [2012/10/31 00:50:30 | 000,368,752 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\Aavm4h.dll
MOD - [2012/10/31 00:50:30 | 000,368,752 | ---- | M] (AVAST Software) -- C:\PROGRA~1\ALWILS~1\Avast5\Aavm4h.dll
MOD - [2012/10/31 00:50:30 | 000,120,504 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\AavmRpch.dll
MOD - [2012/10/31 00:50:30 | 000,120,504 | ---- | M] (AVAST Software) -- C:\PROGRA~1\ALWILS~1\Avast5\AavmRpch.dll
MOD - [2012/09/20 06:38:58 | 000,056,712 | ---- | M] (GFI Software) -- C:\Program Files (x86)\Ad-Aware Antivirus\SBAMSvcPS.dll
SRV - [2013/02/21 06:37:06 | 001,236,336 | ---- | M] (Lavasoft Limited) [Auto | Running] -- C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareService.exe -- (Ad-Aware Service)
SRV - [2012/09/20 06:39:12 | 003,677,000 | ---- | M] (GFI Software) [Auto | Running] -- C:\Program Files (x86)\Ad-Aware Antivirus\SBAMSvc.exe -- (SBAMSvc)
O4 - HKLM\..\Run: [Ad-Aware Antivirus] C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareLauncher.exe (Lavasoft Limited)
[2013/03/24 15:51:15 | 000,000,000 | ---D | M] -- C:\Users\Nathalie Rousselle\AppData\Roaming\Ad-Aware Antivirus
[2013/04/28 07:08:23 | 000,000,000 | ---D | M] -- C:\ProgramData\Ad-Aware Antivirus
[2013/01/18 14:16:18 | 000,000,000 | ---D | M] -- C:\ProgramData\BetterSoft
[2013/01/30 18:58:19 | 000,000,000 | ---D | M] -- C:\ProgramData\InstallMate
@Alternate Data Stream - 146 bytes -> C:\ProgramData\Temp:AB689DEA
@Alternate Data Stream - 140 bytes -> C:\ProgramData\Temp:4D066AD2
@Alternate Data Stream - 133 bytes -> C:\ProgramData\Temp:93DE1838
@Alternate Data Stream - 125 bytes -> C:\ProgramData\Temp:E3C56885
@Alternate Data Stream - 121 bytes -> C:\ProgramData\Temp:0B9176C0
:Files
C:\Program Files (x86)\Ad-Aware Antivirus
C:\ProgramData\BetterSoft
C:\Program Files\Alwil Software
:Reg
[-HKEY_CURRENT_USER\Software\Ad-Aware Search Protection]
[-HKEY_LOCAL_MACHINE\Software\SweetIM]
:Commands
[EMPTYTEMP]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.
-
Contributeur sécuritéBonjour Nathalie tout à fait je lis ça et je reviens ;)
-
Bonjour,
voici les liens de téléchargement:
https://forums-fec.be/upload/www/?a=d&i=2154140047
https://forums-fec.be/upload/www/?a=d&i=2932105430
En espérant que cette fois ci j'ai bien compris ce que vous attendiez :-)
Merci pour votre patience
Natalie -
Contributeur sécuritéOui renvoie les rapports sur FEC mais ne les supprime pas tant que je ne les ai pas lus ^^
-
oups :-( supprimer quoi ? les rapports sur FEC? les liens? j'ai tout sauvegardé...
Mais s'il le faut je peux refaire la manip -( Désolée -
Contributeur sécuritéMais fallait pas les supprimer je fais comment moi maintenant pour les lire ? -_-
-
Bonjour et merci à nouveau.
J'ai bien fait l'analyse en respectant tout ce qui était demandé cependant je ne comprends pas la suite...
J'ai bien obtenu deux liens, dois-je les poster ici?
Merci
Natalie -
Contributeur sécuritéHello oui c'est parfait
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
▶ Télécharge ici :OTL
▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
▶ Clique ici pour voir la configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%localappdata%\*
%localappdata%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%LocalAppData%\*
%LocalAppData%\*.
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
dir "%Homedrive%\*" /S /A:L /C
▶ Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
- 1
- 2