Il y a actuellement 76 visiteurs
Jeudi 07 Juillet 2022
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] Désinstallation de Yontoo, Boxore...

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

[Réglé] Désinstallation de Yontoo, Boxore...

Message le 27 Sep 2012 09:48

Bonjour,

Depuis plusieurs jours, j'ai des problèmes avec internet (mozilla firefox), avec des pages longues à s'ouvrir, l'ouverture de pages de pub, l'apparition de barres de recherche dans les nouveaux onglets...
Après une petite recherche dans mes programmes installés et sur google, j'ai fini par comprendre que j'avais des indésirables qui se baladaient : yontoo, boxore... :)
J'ai vu dans les précédents messages que vous demandiez de faire un scan avec AdwCleaner, c'est donc ce que j'ai fait. Voici le rapport d'analyse : http://cjoint.com/?BIBkT0UdSXJ
Pour la suite, j'ai peur de faire des erreurs, donc je viens demander l'aide de personnes qui s'y connaissent davantage!

Merci d'avance!
friedrich_34
Visiteur
Visiteur
 
Messages: 9
Inscription: 27 Sep 2012 01:06
 


Re: Désinstallation de Yontoo, Boxore...

Message le 27 Sep 2012 13:32

Salut et Bienvenu sur PC-InfoPratique.

Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels:

- N'ouvres pas d'autres sujets pour le même problème autre part.
- N'hésites pas à poser des questions en cas de besoin.
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément:
Je ne suis pas en permanence devant mon ordinateur.
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai

--> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


• Télécharges & Installes ZHPDiag sur ton Bureau.

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de ZHPDiag, « Exécuter en tant qu'Administrateur » /!\

• Lances ZHPDiag.
• Cliques sur Option qui est représenté par l'icône d' un tournevis, et cliques sur Tous.
• Cliques sur l'icône représentant une loupe « Lancer Le Diagnostic ».
• Patientes le temps de l'analyse.
• A la fin de l'analyse, enregistres le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.
• Héberges le rapport ZHPDiag sur CJoint.com
• Postes le lien donné.

/!\ Note: Pour éviter de figer l'analyse ZHPDiag, laisses le travailler sans toucher à ton PC /!\
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 

Re: Désinstallation de Yontoo, Boxore...

Message le 27 Sep 2012 14:09

Merci pour votre réponse!
Voilà le rapport ZHPDiag : http://cjoint.com/?0IBpidlGG4s
friedrich_34
Visiteur
Visiteur
 
Messages: 9
Inscription: 27 Sep 2012 01:06
 

Re: Désinstallation de Yontoo, Boxore...

Message le 27 Sep 2012 14:36

• Copies le contenu du cadre ci dessous dans un fichier.txt
(Clique-droit sur ton bureau et tu choisis "Nouveau > Document Texte")


Code: Tout sélectionner
O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM][64Bits] -- {EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}    => Infection Diverse (Spyware.Boxore)
O42 - Logiciel: Iminent - (.Iminent.) [HKLM][64Bits] -- {A6E71E28-43CB-423E-B415-B7C00D77902E}    => Infection PUP (Adware.IMBooster)
[MD5.1031DD8EC39721EA17B4220DE68DE6CB] [SPRF][21/06/2011] (...) -- C:\Users\Frédérique\AppData\Local\Temp\cacaonew173555.exe   [389872]
[MD5.C70FC30A144ED25F742F45519A51F7A6] [SPRF][21/07/2011] (...) -- C:\Users\Frédérique\AppData\Local\Temp\cacaonew6977ad.exe   [398064]
[MD5.37C2FEF843E2238C1A469F3166DDB958] [SPRF][19/07/2011] (...) -- C:\Users\Frédérique\AppData\Local\Temp\cacaonew72796b.exe   [398064]
[MD5.A10BC22FE0C5EC5DF1935D80BD2EDDDF] [SPRF][24/04/2011] (...) -- C:\Users\Frédérique\AppData\Local\Temp\cacaonew9448e5.exe   [372464]
[MD5.0D73BD3278BF68B1DD79BF8E1036C5C4] [SPRF][14/07/2011] (...) -- C:\Users\Frédérique\AppData\Local\Temp\cacaonewb73b0f.exe   [398064]
[MD5.EEB19CBFC3B8C8C1892AE6F726A4BB49] [SPRF][14/04/2011] (...) -- C:\Users\Frédérique\AppData\Local\Temp\cacaonewe5dfd4.exe   [370416]
O87 - FAEL: "TCP Query User{569838E8-342C-40D9-8CDA-5ED4F6C077EC}C:\users\frédérique\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\frédérique\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)    => Infection PUP (PUP.CacaoWeb)
O87 - FAEL: "UDP Query User{A5ACE9F9-42A9-44BF-93D6-8BD72730B90F}C:\users\frédérique\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\frédérique\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)    => Infection PUP (PUP.CacaoWeb)
O87 - FAEL: "TCP Query User{42A18434-1D46-46B3-A6E6-17D8C114D1B8}C:\users\frédérique\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\frédérique\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)    => Infection PUP (PUP.CacaoWeb)
O87 - FAEL: "UDP Query User{FD8520C9-7248-4FA2-A452-B733EA8D92F6}C:\users\frédérique\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\frédérique\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)    => Infection PUP (PUP.CacaoWeb)
O87 - FAEL: "{76DC13C2-507A-4E62-B9D9-A195D8B196A2}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.)    => Infection PUP (Adware.IMBooster)
O87 - FAEL: "{9B6038B0-F3B3-4534-ADE8-4A65B04FBC8C}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.)    => Infection PUP (Adware.IMBooster)
O43 - CFD: 18/09/2011 - 15:31:30 - [45,266] ----D C:\ProgramData\{D3B41B92-9BC2-43EB-916A-4FA9E8191837}
O2 - BHO: (no name) [64Bits] - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline
O4 - Global Startup: C:\Users\Frédérique\Desktop\Mahjong.lnk - Clé orpheline
O4 - Global Startup: C:\Users\Frédérique\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Jouer à HP Games.lnk . (.WildTangent, Inc..)  -- C:\Program Files (x86)\HP Games\HP Game Console\GameConsole-wt.exe
[MD5.00000000000000000000000000000000] [APT] [{8505674D-DD46-40E0-871B-EE15E74D0CF1}] (...) -- C:\Users\Frédérique\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\E4OQN2HV\SetupVeohVideoCompass-1.5.1.1041[1].exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{8ED3B6D3-4714-4742-9C66-B15019DB54F5}] (...) -- C:\Windows\System32\msiexec.exeAntivirus v3.0.563.0 (Full Retail) + A (.not file.)
O42 - Logiciel: FATE - (.WildTangent.) [HKLM][64Bits] -- WT082141    => WildTangent Game
O42 - Logiciel: HP Game Console - (.WildTangent.) [HKLM][64Bits] -- My HP Game Console    => WildTangent Game
O42 - Logiciel: Mystery P.I. - The Vegas Heist - (.WildTangent.) [HKLM][64Bits] -- WT082414    => WildTangent Game
O42 - Logiciel: Polar Bowler - (.WildTangent.) [HKLM][64Bits] -- WT082172    => WildTangent Game
O42 - Logiciel: Slingo Deluxe - (.WildTangent.) [HKLM][64Bits] -- WT082427    => WildTangent Game
O43 - CFD: 24/06/2012 - 01:09:58 - [0] ----D C:\Users\Frédérique\AppData\Local\{04047087-D07F-4791-9BD1-5870A56B7AED}
O43 - CFD: 09/06/2012 - 00:57:38 - [0] ----D C:\Users\Frédérique\AppData\Local\{046B1A4C-5C1E-40E6-8153-C95CECB41BCE}
O43 - CFD: 24/06/2012 - 00:55:21 - [0] ----D C:\Users\Frédérique\AppData\Local\{068D1BEE-FD18-45D9-AF7C-2842FFDB0EC6}
O43 - CFD: 24/06/2012 - 00:49:44 - [0] ----D C:\Users\Frédérique\AppData\Local\{08437BFA-B3F2-48A8-8442-3EDC41C56B9E}
O43 - CFD: 09/06/2012 - 01:11:52 - [0] ----D C:\Users\Frédérique\AppData\Local\{0DD42A04-7F46-46AC-90AF-7560F7252DEB}
O43 - CFD: 17/10/2011 - 14:33:20 - [0] ----D C:\Users\Frédérique\AppData\Local\{0E70A464-5810-46BA-8EF8-014B5CB4C34E}
O43 - CFD: 14/01/2012 - 14:03:25 - [0] ----D C:\Users\Frédérique\AppData\Local\{19908C85-7702-4D35-A161-AFF33C55A6A6}
O43 - CFD: 23/01/2012 - 21:27:39 - [0] ----D C:\Users\Frédérique\AppData\Local\{1C04E559-BBE1-4995-9F56-3189B47393FD}
O43 - CFD: 05/12/2011 - 21:39:42 - [0] ----D C:\Users\Frédérique\AppData\Local\{240AD487-575C-42A0-BE33-C482A658565C}
O43 - CFD: 17/10/2011 - 15:21:38 - [0] ----D C:\Users\Frédérique\AppData\Local\{26CE2E85-1BC1-4149-A3E0-8C8EA4FEFF9F}
O43 - CFD: 02/04/2012 - 00:04:41 - [0] ----D C:\Users\Frédérique\AppData\Local\{2B300ECF-26EA-448C-BEE8-73054BCB110F}
O43 - CFD: 17/10/2011 - 14:33:20 - [0] ----D C:\Users\Frédérique\AppData\Local\{2B4ECC52-0F52-49D5-8CEA-88A4BC64013C}
O43 - CFD: 07/09/2012 - 16:00:29 - [0] ----D C:\Users\Frédérique\AppData\Local\{2D328259-0D8D-44F1-97EE-7FFDE311FD80}
O43 - CFD: 24/05/2011 - 11:18:20 - [0] ----D C:\Users\Frédérique\AppData\Local\{306C1734-61CA-4C79-836C-CB9DDF279B6D}
O43 - CFD: 24/06/2012 - 00:29:32 - [0] ----D C:\Users\Frédérique\AppData\Local\{31BCC312-D7EC-432E-8D20-4C7DA27E5477}
O43 - CFD: 05/12/2011 - 16:51:04 - [0] ----D C:\Users\Frédérique\AppData\Local\{3DC229C3-9F66-4944-8F12-C28EF2B8285E}
O43 - CFD: 22/01/2012 - 04:12:16 - [0] ----D C:\Users\Frédérique\AppData\Local\{581D6125-CFED-467F-BD82-6A7548F13FE9}
O43 - CFD: 24/06/2012 - 00:49:16 - [0] ----D C:\Users\Frédérique\AppData\Local\{653A83A2-D9B4-4211-8458-52735788FC62}
O43 - CFD: 04/09/2012 - 01:25:19 - [0] ----D C:\Users\Frédérique\AppData\Local\{660C3B37-A09E-4AD5-A6B4-E7B3D5F93C25}
O43 - CFD: 12/03/2012 - 12:36:18 - [0] ----D C:\Users\Frédérique\AppData\Local\{669294DD-3341-4285-846C-E2387957F195}
O43 - CFD: 12/03/2012 - 02:23:24 - [0] ----D C:\Users\Frédérique\AppData\Local\{67FF476C-F6F5-48E4-B7C8-77D96B26C673}
O43 - CFD: 07/02/2012 - 19:01:27 - [0] ----D C:\Users\Frédérique\AppData\Local\{6CC28FEE-469D-43D8-A1F0-2BDD2C6F6DA2}
O43 - CFD: 23/01/2012 - 21:27:50 - [0] ----D C:\Users\Frédérique\AppData\Local\{6DB219AF-1711-4EA2-851D-CBD397FDEC0A}
O43 - CFD: 08/05/2012 - 02:35:49 - [0] ----D C:\Users\Frédérique\AppData\Local\{72207919-6C6C-4DCA-ACF5-F2D0DBE42BD0}
O43 - CFD: 24/06/2012 - 00:49:25 - [0] ----D C:\Users\Frédérique\AppData\Local\{762F9BF7-0E7A-4DD6-9A5E-B8B1BEC597D3}
O43 - CFD: 08/05/2012 - 03:05:48 - [0] ----D C:\Users\Frédérique\AppData\Local\{779F3EF1-B59A-42CC-B365-542241BB9C79}
O43 - CFD: 08/05/2012 - 17:14:41 - [0] ----D C:\Users\Frédérique\AppData\Local\{7CD89304-3121-4DC8-A01B-8148DA32C5C4}
O43 - CFD: 23/01/2012 - 20:49:25 - [0] ----D C:\Users\Frédérique\AppData\Local\{7DBCC583-0BA7-4BE2-B2A3-B7254F3F14AA}
O43 - CFD: 22/06/2012 - 18:00:44 - [0] ----D C:\Users\Frédérique\AppData\Local\{7E2755FD-9E95-4982-AAAF-386BC78F0B31}
O43 - CFD: 20/04/2012 - 19:39:31 - [0] ----D C:\Users\Frédérique\AppData\Local\{8249E064-7192-4616-9F64-6CE5D04C3B5C}
O43 - CFD: 06/05/2011 - 22:33:51 - [0] ----D C:\Users\Frédérique\AppData\Local\{8846891D-DA40-400A-B636-E240E606832F}
O43 - CFD: 24/06/2012 - 00:50:12 - [0] ----D C:\Users\Frédérique\AppData\Local\{8A63B4B5-DC72-41BB-B461-B45F7CBC9A9F}
O43 - CFD: 30/06/2011 - 17:50:40 - [0] ----D C:\Users\Frédérique\AppData\Local\{8C4B166D-66A7-49FE-9C7E-56D067FB6FC2}
O43 - CFD: 02/02/2012 - 12:59:56 - [0] ----D C:\Users\Frédérique\AppData\Local\{90B57A90-C16E-44CB-A65D-3F70593D4608}
O43 - CFD: 12/03/2012 - 01:09:46 - [0] ----D C:\Users\Frédérique\AppData\Local\{926604E2-089B-4A2F-B5AA-AECD090E85D1}
O43 - CFD: 12/03/2012 - 02:23:07 - [0] ----D C:\Users\Frédérique\AppData\Local\{92B116AD-B850-4E7B-8B37-CFBD9F34291E}
O43 - CFD: 24/06/2012 - 00:50:12 - [0] ----D C:\Users\Frédérique\AppData\Local\{940C6F9A-E39C-4A43-8FEC-9034CF0CF38A}
O43 - CFD: 07/02/2012 - 18:56:50 - [0] ----D C:\Users\Frédérique\AppData\Local\{94C1D45C-D1EA-4F26-A84F-3E61660F3DA2}
O43 - CFD: 24/05/2011 - 11:18:38 - [0] ----D C:\Users\Frédérique\AppData\Local\{9513BFA9-EADC-4C0F-9172-7249A55B9586}
O43 - CFD: 22/01/2012 - 04:29:11 - [0] ----D C:\Users\Frédérique\AppData\Local\{95412BF6-24B0-4068-B916-8C3A172AF574}
O43 - CFD: 12/03/2012 - 00:31:30 - [0] ----D C:\Users\Frédérique\AppData\Local\{96947CF0-7878-4894-AA5D-EE46ED2E174D}
O43 - CFD: 08/05/2012 - 02:36:00 - [0] ----D C:\Users\Frédérique\AppData\Local\{96D73391-5AE9-48E9-A9B4-9DD8D948E291}
O43 - CFD: 01/09/2011 - 21:41:31 - [0] ----D C:\Users\Frédérique\AppData\Local\{9B19B3CF-4C96-44C1-96A6-4E15FA68D3E0}
O43 - CFD: 22/01/2012 - 04:14:18 - [0] ----D C:\Users\Frédérique\AppData\Local\{9F0154C0-FAB4-45B0-8719-C3BBDE0C2107}
O43 - CFD: 08/05/2012 - 03:05:34 - [0] ----D C:\Users\Frédérique\AppData\Local\{9F1F95A8-7D73-4DFC-AA94-FA677539CF95}
O43 - CFD: 02/04/2011 - 10:58:48 - [0] ----D C:\Users\Frédérique\AppData\Local\{9F40A06D-2C07-4601-8B09-F89C371FA6E2}
O43 - CFD: 24/06/2012 - 00:49:53 - [0] ----D C:\Users\Frédérique\AppData\Local\{A1C906F5-66AC-4759-B647-CB8588CC8CE2}
O43 - CFD: 22/01/2012 - 22:17:03 - [0] ----D C:\Users\Frédérique\AppData\Local\{A288FFB6-024E-4B74-97C4-81D97E5992F7}
O43 - CFD: 12/03/2012 - 01:09:33 - [0] ----D C:\Users\Frédérique\AppData\Local\{A5D60849-B2DD-437D-8DFC-BF33AD099469}
O43 - CFD: 21/09/2012 - 00:38:01 - [0] ----D C:\Users\Frédérique\AppData\Local\{A6CCF0CF-651C-422E-B593-EFD8821DD0EC}
O43 - CFD: 17/01/2012 - 17:50:18 - [0] ----D C:\Users\Frédérique\AppData\Local\{A90E7BAC-4737-454A-AD21-49474BA19E99}
O43 - CFD: 12/03/2012 - 00:31:18 - [0] ----D C:\Users\Frédérique\AppData\Local\{ACDCDAC8-17EF-4055-A1B5-BE3645C53B7C}
O43 - CFD: 05/12/2011 - 21:40:21 - [0] ----D C:\Users\Frédérique\AppData\Local\{AEE783FB-E7F7-4E56-A608-FF44FE2C8A17}
O43 - CFD: 07/02/2012 - 19:01:28 - [0] ----D C:\Users\Frédérique\AppData\Local\{AF54A1FA-ED8C-4E93-8D76-638D34F46C85}
O43 - CFD: 24/06/2012 - 01:10:08 - [0] ----D C:\Users\Frédérique\AppData\Local\{B29A8E2A-6CE7-44B9-ADD0-82379F9A194C}
O43 - CFD: 17/01/2012 - 17:48:57 - [0] ----D C:\Users\Frédérique\AppData\Local\{BCD69E23-8334-4D0C-BD35-2DE388340EFA}
O43 - CFD: 08/05/2012 - 17:14:51 - [0] ----D C:\Users\Frédérique\AppData\Local\{BE10FA86-35FF-482C-B751-80D533320D26}
O43 - CFD: 24/06/2012 - 00:50:33 - [0] ----D C:\Users\Frédérique\AppData\Local\{C310E87B-E6E1-46CF-96CF-7312F72C85AA}
O43 - CFD: 03/05/2012 - 23:54:31 - [0] ----D C:\Users\Frédérique\AppData\Local\{C717EE63-C982-442F-94AA-B106EB182A5A}
O43 - CFD: 26/12/2011 - 16:06:13 - [0] ----D C:\Users\Frédérique\AppData\Local\{C8FBE138-40B8-4E7A-904B-830F36EEE9CA}
O43 - CFD: 22/06/2012 - 18:00:44 - [0] ----D C:\Users\Frédérique\AppData\Local\{CA01C890-EF66-4D26-A185-8D3549F6F1C9}
O43 - CFD: 20/05/2011 - 23:25:38 - [0] ----D C:\Users\Frédérique\AppData\Local\{CA17DECC-A1DF-4B07-A5FA-E2AB47DC5E45}
O43 - CFD: 23/01/2012 - 20:49:13 - [0] ----D C:\Users\Frédérique\AppData\Local\{CFF7FB12-B375-4816-9FFD-E51747DCC091}
O43 - CFD: 26/05/2011 - 20:59:02 - [0] ----D C:\Users\Frédérique\AppData\Local\{D13AA880-0376-4ECE-95D7-95E7FD3B7907}
O43 - CFD: 17/10/2011 - 14:58:43 - [0] ----D C:\Users\Frédérique\AppData\Local\{D3597451-2E64-4FC9-9A6E-DAF3333BE70A}
O43 - CFD: 09/06/2012 - 00:57:27 - [0] ----D C:\Users\Frédérique\AppData\Local\{D6A19DF5-4E8D-4D98-A77C-65FDCF884DA4}
O43 - CFD: 15/11/2011 - 23:47:01 - [0] ----D C:\Users\Frédérique\AppData\Local\{DE8F5FD5-ACAD-456F-963F-476E3FC48E50}
O43 - CFD: 24/06/2012 - 00:55:51 - [0] ----D C:\Users\Frédérique\AppData\Local\{DF29502C-E9F7-49C1-BD74-28BA078EDCB9}
O43 - CFD: 22/01/2012 - 04:12:28 - [0] ----D C:\Users\Frédérique\AppData\Local\{E2F3A316-C045-4B72-B51D-A5AD0ED9A30B}
O43 - CFD: 02/06/2012 - 20:27:22 - [0] ----D C:\Users\Frédérique\AppData\Local\{E7033F63-B372-4C6C-81B5-CA01ACA0FDC1}
O43 - CFD: 07/02/2012 - 18:56:37 - [0] ----D C:\Users\Frédérique\AppData\Local\{E7BBA23C-9A00-4576-80DB-EF0CFE19B340}
O43 - CFD: 09/06/2012 - 01:12:02 - [0] ----D C:\Users\Frédérique\AppData\Local\{E92293EE-4243-4F62-B8C1-35D7A44F7C9D}
O43 - CFD: 02/04/2012 - 13:29:15 - [0] ----D C:\Users\Frédérique\AppData\Local\{ECE53923-7BB7-4D92-978A-AB0413AD04D5}
O43 - CFD: 24/06/2012 - 00:29:14 - [0] ----D C:\Users\Frédérique\AppData\Local\{ED0C58A6-AF79-4A9C-BE1F-4CF65C276E19}
O43 - CFD: 22/01/2012 - 04:29:22 - [0] ----D C:\Users\Frédérique\AppData\Local\{ED21113A-449D-49EA-BAA7-27FB5710E7E7}
O43 - CFD: 17/01/2012 - 17:49:07 - [0] ----D C:\Users\Frédérique\AppData\Local\{EF1CEAE9-A4AA-41C8-AD93-79580DD1F25F}
O43 - CFD: 08/05/2012 - 03:18:08 - [0] ----D C:\Users\Frédérique\AppData\Local\{EF9185BE-9310-4DAD-B2F7-0A3AD5514947}
O43 - CFD: 24/06/2012 - 00:50:02 - [0] ----D C:\Users\Frédérique\AppData\Local\{EFCD5058-E752-4CDE-833E-581A48D80691}
O43 - CFD: 22/01/2012 - 04:14:06 - [0] ----D C:\Users\Frédérique\AppData\Local\{F341908E-664A-41C4-B533-22E76F51605B}
O43 - CFD: 12/03/2012 - 12:36:28 - [0] ----D C:\Users\Frédérique\AppData\Local\{F4C469E2-947B-4EC1-BDCA-FDC93AA43CE1}
O43 - CFD: 22/01/2012 - 22:17:14 - [0] ----D C:\Users\Frédérique\AppData\Local\{F61C8036-5F0A-4717-B4BE-A1011ABBFF63}
O43 - CFD: 08/05/2012 - 03:17:58 - [0] ----D C:\Users\Frédérique\AppData\Local\{F75A269F-16EA-4C1B-8184-E47101C7E5CF}
O43 - CFD: 24/06/2012 - 00:49:34 - [0] ----D C:\Users\Frédérique\AppData\Local\{F8E1FDB5-F962-4137-9DDB-0B62DADDAED0}
O51 - MPSK:{30805418-4cc8-11e1-9e13-90fba6a2ddd3}\AutoRun\command. (...) -- G:\ICM_Manager.exe (.not file.)
O51 - MPSK:{88003c5d-0b77-11e1-b704-70f3952c92e0}\AutoRun\command. (...) -- G:\ICM_Manager.exe (.not file.)
O51 - MPSK:{c61db1cc-6349-11e0-9406-70f3952c92e0}\AutoRun\command. (...) -- G:\Guide_Etudiant.exe (.not file.)
O61 - LFC:Last File Created 30/12/1899 - 12:24:18 -SHA- C:\Users\Frédérique\AppData\Local\Temp\Fichiers Internet temporaires\Content.IE5\index.dat   [622592]
O87 - FAEL: "{C41A172D-1C38-4C43-9C5B-488239539032}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\DartyBoxTHD_v1\NetGear\NetAgent\NetAgent_WiFi.exe (.not file.)
O87 - FAEL: "{11EE8F2A-3A7B-401F-B34E-10F48ACFBDD3}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\DartyBoxTHD_v1\NetGear\NetAgent\NetAgent_WiFi.exe (.not file.)
O51 - MPSK:{32ea1d09-da61-11e1-9f81-70f3952c92e0}\AutoRun\command. (...) -- G:\autorun.exe (.not file.)    => Microsoft Windows NT or Infection USB
O51 - MPSK:{4a944d88-1128-11e0-9552-70f3952c92e0}\AutoRun\command. (...) -- G:\AutoRun.exe (.not file.)    => Microsoft Windows NT or Infection USB
O51 - MPSK:{4a944d98-1128-11e0-9552-70f3952c92e0}\AutoRun\command. (...) -- G:\AutoRun.exe (.not file.)    => Microsoft Windows NT or Infection USB
O51 - MPSK:{6264bbea-11c1-11e0-99b9-70f3952c92e0}\AutoRun\command. (...) -- H:\AutoRun.exe (.not file.)    => Microsoft Windows NT or Infection USB
[MD5.94C790AE25B8D4F00C0A386AF8D1C093] [SPRF][27/04/2010] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Frédérique\AppData\Local\Temp\GLF42B.tmp.tbDVDV.dll   [2393184]

EmptyTemp
EmptyFlash
FirewallRaz
ProxyFix



DÉCONNECTES TOI D'INTERNET ET FERMES TOUTES TES APPLICATIONS

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de ZHPFix, « Exécuter en tant qu'Administrateur » /!\

• Lances ZHPFix qui est sur ton Bureau.
• Copies & Colles le texte qui est dans ton Document Texte sur ton Bureau.
• Cliques sur le bouton H.
• Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaître.
• Cliques sur le bouton GO.
• Patientes le temps de la Suppression.
• ZHPFix va copier le rapport d'analyse sur le Bureau sous le nom ZHPFixReport.txt
• Héberges le rapport ZHPFixReport.txt sur CJoint.com
• Postes le lien donné.
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 

Re: Désinstallation de Yontoo, Boxore...

Message le 27 Sep 2012 14:53

euh, je me sens vraiment bête en écrivant ça, mais je ne trouve pas le bouton H quand je lance ZHPfixe
friedrich_34
Visiteur
Visiteur
 
Messages: 9
Inscription: 27 Sep 2012 01:06
 

Re: Désinstallation de Yontoo, Boxore...

Message le 27 Sep 2012 14:57

en fait j'ai lancé quand même et le rapport est apparu sur mon bureau, donc je retire ma question précédente! :D
voilà le document : http://cjoint.com/?BIBp4BLsRJ2
friedrich_34
Visiteur
Visiteur
 
Messages: 9
Inscription: 27 Sep 2012 01:06
 

Re: Désinstallation de Yontoo, Boxore...

Message le 27 Sep 2012 15:20

• Télécharges & Installes Malwarebytes' Anti-Malware sur ton Bureau.
• Une fois l'installation effectuée.

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de Malwarebytes' Anti-Malware, « Exécuter en tant qu'Administrateur » /!\

• Lances Malwarebytes' Anti-Malware.
• Vas dans l'onglet Mise à Jour, cliques sur le bouton Recherche de mise à jour.
• Vas dans l'onglet Paramètres puis Paramètres D' Examen, coches tous
et dans les 3 derniers "Action pour les programmes ..." met Afficher dans les résultats, pré coché pour suppression.
• Cliquez sur l'onglet Recherche.
• Sélectionnes Exécuter un examen complet.
• Sélectionnes Tous les disques si proposés.
• Cliques sur Rechercher.
• Le scan démarre.

• A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement.
• Cliques sur Afficher les résultats pour afficher tous les objets trouvés.
• Cliques sur Ok pour poursuivre.
• Si des Malware ou autre infection ont été détectés, cliques sur Afficher les résultats.
Sélectionnes tous et cliques sur Supprimer la sélection.
• Malwarebytes' Anti-Malware va ouvrir le bloc-notes et y copier le rapport d'analyse.
• Enregistres le rapport sur ton Bureau.
• Héberges le rapport Malwarebytes' Anti-Malware sur CJoint.com
• Postes le lien donné.

• Puis redémarres ton ordinateur.
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 

Re: Désinstallation de Yontoo, Boxore...

Message le 27 Sep 2012 17:06

friedrich_34
Visiteur
Visiteur
 
Messages: 9
Inscription: 27 Sep 2012 01:06
 

Re: Désinstallation de Yontoo, Boxore...

Message le 27 Sep 2012 17:31

/!\ Désactives ton antivirus afin de ne pas ralentir l'analyse et d'afficher des messages d'alerte ! /!\


• Télécharges Eset (Scan en Ligne) sur ton Bureau.

• Lances le fichier.
• Acceptes les conditions.
• « Autoriser le programme à accéder à Internet ».
• Cliques sur "Paramètre Avancées" pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement).
• Téléchargements des signatures.

• L'analyse débute dés la fin du téléchargement.
Résultat: Si aucune menace n'est détectée, il vous affichera un message vert vous le précisant, dans le cas contraire voici le message.
Générer le rapport: Cliquer sur liste des menaces détectées puis sur Exporter dans un Fichier Texte ...
• Postes le rapport.
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 

Re: Désinstallation de Yontoo, Boxore...

Message le 27 Sep 2012 20:08

Merci!
Voilà le rapport obtenu :
C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\OCSetupHlp.dll Win32/OpenCandy Application nettoyé par suppression - mis en quarantaine
C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\qlipso-qlipso-silent-us.exe une variante de Win32/Toolbar.Zugo Application nettoyé par suppression - mis en quarantaine
C:\Users\Frédérique\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\9UO7WHQL\119316[1].htm JS/TrojanDownloader.Iframe.NKE cheval de troie nettoyé par suppression - mis en quarantaine
C:\Users\Frédérique\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GAWV5FTH\119272[1].htm JS/TrojanDownloader.Iframe.NKE cheval de troie nettoyé par suppression - mis en quarantaine
C:\Users\Frédérique\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\LXIFB1ZR\119317[1].htm JS/TrojanDownloader.Iframe.NKE cheval de troie nettoyé par suppression - mis en quarantaine
C:\Users\Frédérique\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\LXIFB1ZR\mei-chan-no-shitsuji-episode-9[1].htm JS/TrojanDownloader.Iframe.NKE cheval de troie nettoyé par suppression - mis en quarantaine
C:\Users\Frédérique\Downloads\FreeYouTubeDownload.exe Win32/OpenCandy Application nettoyé par suppression - mis en quarantaine
C:\Users\Frédérique\Downloads\FreeYouTubeToMP3Converter.exe Win32/OpenCandy Application nettoyé par suppression - mis en quarantaine
C:\Users\Frédérique\Downloads\iLividSetupV1.exe Win32/Toolbar.SearchSuite Application nettoyé par suppression - mis en quarantaine
C:\Users\Frédérique\Videos\Veoh\VeohWebPlayerSetup_other_upgrade.exe menaces multiples nettoyé par suppression - mis en quarantaine
friedrich_34
Visiteur
Visiteur
 
Messages: 9
Inscription: 27 Sep 2012 01:06
 

Re: Désinstallation de Yontoo, Boxore...

Message le 27 Sep 2012 20:13

Encore des soucis ?

• Télécharges Delfix sur ton Bureau.

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de DelFix, « Exécuter en tant qu'Administrateur » /!\

• Lances Delfix.
• Cliques sur Suppression.
• Patientes le temps du scan.
• Delfix va ouvrir le bloc-notes et y copier le rapport d'analyse.
• Enregistres le rapport sur ton Bureau.
• Héberges le rapport Delfix sur CJoint.com
• Postes le lien donné.

• Penses aussi à supprimer tous les rapports enregistrés.

• Ensuite tu peux cliqué sur Désinstaller.
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 

Re: Désinstallation de Yontoo, Boxore...

Message le 27 Sep 2012 20:22

voilà le rapport : http://cjoint.com/?BIBvv5WvbTA
friedrich_34
Visiteur
Visiteur
 
Messages: 9
Inscription: 27 Sep 2012 01:06
 

Re: Désinstallation de Yontoo, Boxore...

Message le 27 Sep 2012 20:24

Comment est ton PC ? Des améliorations ? :)
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 

Re: Désinstallation de Yontoo, Boxore...

Message le 27 Sep 2012 20:26

Oui ça a l'air d'aller mieux!
Mille mercis pour votre aide!! :D
friedrich_34
Visiteur
Visiteur
 
Messages: 9
Inscription: 27 Sep 2012 01:06
 

Re: Désinstallation de Yontoo, Boxore...

Message le 27 Sep 2012 20:28

VOILA, LA DESINFECTION EST TERMINEE, TON ORDINATEUR EST DESORMAIS TOTALEMENT CLEAN
____________________________________________________________


DE PLUS EN PLUS DE PROGRAMMES PROPOSENT L'INSTALLATION DE BARRE D'OUTIL (TOOLBARS), DONC N'OUBLIES PAS DE DÉCOCHER LA/LES CASE(S) CORRESPONDANTE(S) PENDANT L'INSTALLATION D' UN LOGICIEL!
____________________________________________________________


Je t'invite à lire ce que j'ai écrit ci-dessous et de faire ce qu'il y a d'indiqué,
pour éviter que tu sois re-infecté et optimiser ton ordinateur.
____________________________________________________________


CCleaner (Permet D' Optimiser Ton PC):

• Télécharges et installes CCleaner sur ton Bureau.

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de CCleaner, « Exécuter en tant qu'Administrateur » /!\

• Lances CCleaner.
• Vas dans Options puis Avancé et décoches toutes les cases.
• Vas dans Nettoyeur, dans l'onglet Windows coche tous sauf la dernière Nettoyer l'espace libre et dans l'onglet Applications, coches toutes les cases !
• Cliques sur Analyser puis Nettoyer. (Fait ceci 2-3 fois.)
• Ensuite, cliques sur Registre, puis Chercher Des Erreurs puis Réparer les Erreurs. (Fait ceci 2-3 fois).

/!\ Facultatif: Vas dans Outils puis Désinstallation de Programmes et désinstalles des logiciels dont tu t'en sers pas et/ou qui prennent énormément de places via Désinstaller.


Restauration du Système (Purges Tes Points De Restauration Système):

• Après une désinfection, il faut purger la restauration système pour supprimer toutes traces d' infection y résidant.
• Désactives et réactives la restauration de système en suivant les procédures indiquées dans ces tutoriels.
• Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration.

Pour Windows XP / Pour Windows Vista / Pour Windows Seven


Vider la Quarantaine de Malwarebytes' Anti-Malware

• Si nous avons utilisés Malwarebytes' Anti-Malware, et que celui-ci a trouvé des infections, il est imperative de les supprimer.

• Lances Malwarebytes' Anti-Malware.
• Vas dans Quarantaine.
• Cliques sur Tous Supprimer.


Defraggler (Défragmenter & Accélérer Son Ordinateur):

• Télécharges & Installes Defraggler sur ton Bureau.

• FERMES TOUTES APPLICATIONS •

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de Defraggler, « Exécuter en tant qu'Administrateur » /!\

• Lances-le.
• Cliques sur Analyser.
• Patientes le temps de l'analyse.
• Puis cliques sur Afficher les fichiers, Coches Toutes les Cases.
• Puis cliques sur Défragmenter les fichiers cochés.
• Patientes le temps de la défragmentation.


JavaRa (Pour Mettre à Jour Java):

• Si il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC #Lien

• Télécharges JavaRa sur ton Bureau
• Décompresses le sur ton Bureau.
• Ouvres le dossier JavaRa puis exécutes JavaRa.exe.
• Cliques sur Search For Updates.
• Sélectionnes Update Using jucheck.exe puis cliques sur Search.
• Autorises le processus à se connecter s'il te le demande, cliques sur Install et suis la procédure d'installation.
• Une fois l'installation terminée, reviens à l'écran de JavaRa et cliques sur Remove Older Versions.
• Cliques sur Oui pour confirmer. Laisses l'outil travailler, puis cliques sur Ok et une nouvelle fois sur Ok.
• JavaRa va ouvrir le bloc-notes et y copier le rapport d'analyse.
• Enregistres le rapport sur ton Bureau.
• Héberges le rapport JavaRa sur CJoint.com
• Postes le lien donné.


Adobe Reader (Pour Mettre à Jour Adobe Reader):

• Si il n'est pas à jour, certains programmes malveillants peuvent exploiter différentes failles et infecter ton PC #Lien

• Si tu utilises Adobe Reader, il est important qu'il soit à jour.
• Pour vérifier qu' Adobe Reader est à jour, lances le puis cliques sur Aide puis Rechercher les mises à jour.


UpDate Checker (Garder A Jour Tous Ses Logiciels):

• Télécharges et installes UpDateChecker sur ton Bureau.

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de UpDateChecker, « Exécuter en tant qu'Administrateur » /!\

Voici Comment Utiliser #Tutoriel UpDateChecker


Ma-Config.com (Mettre à Jour Tous Ses Pilotes & Drivers):

• Mettre à jour ses pilotes permet de corriger de nombreux problèmes que vous pourriez rencontrer sur votre système et de profiter au mieux des performances de votre ordinateur. Ma-Config va vous permettre de faciliter cette tâche, que vous soyez un professionnel de l'informatique ou non. Pour cela, exécutez les étapes qui suivent.

Lien Ma-config.com

Comment Utiliser Ma-Config.com


Conseils Fondamentales Pour Finir:

• Chaque semaine, faits une Recherche de Mise à Jour de ton Windows et installes les mises à jours.
Vas dans va dans Windows UpDate , cliques sur Rechercher des Mises à Jour et Télécharges & Installes toutes les mises à jour disponibles(Même les Mises à Jour Facultatifs).

• Je te conseille d'utiliser de préférence le navigateur Mozilla Firefox et d'installer les modules complémentaires
WOT - Naviguez sans risque ainsi que le plugin AdBlock Plus pour n'avoir aucune publicité !

• Même si tu utilises Google Chrome, installes AdBlock Plus.

• Penses à faire des analyses tous les mois avec Malwarebytes' Anti-Malware, ton AntiVirus et aussi l' analyse en ligne d' ESET (Au préalable, penses à les mettre à jour).
Si des virus sont trouvés, n'hésites pas à me poster le rapport.

• Si cela peut t'aider à ne plus être infectés !

Les dangers du Peer-To-Peer, Emule, µTorrent etc..
Comment Sécuriser Son Ordinateur
Pourquoi et Comment me suis-je fait infecté !


Si tu as le moindre problème, repostes sur ce topic, ou bien re-crée une autre avec comme titre Pour Yanis91270 !
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 

Suivante


Sujets similaires

Message [Réglé] Nero
Bonsoir, en effet si tu apprécies ce logiciel, comme ta version et obsolète du fait de l'usage de flash...si tu veux continuer avec néro (ce qui n'est pas une obligation) la seule solution est de te procurer une version à jour via leur boutique en ligneet ça, sauf à se téléporter dans ta machine...p ...
Réponses: 26

Message [Réglé] Echec ajout photo avatar
Bonjour,Souhaitant ajouter la photo de feu mon Fox dans mon avatar, je n'y réussis pas, elle dépasse toujours la limite des 6 kio.Malgré mes connaissances nulles en Informatique, j'ai tenté plusieurs fois de la réduire en pixels avec resizepixel.com/fr mais c'est toujours trop et si j'insiste je cra ...
Réponses: 16

Message [Réglé] Marque-pages en double dans Firefox
Comme disais un ancien ici même : " Rien que le merci vaut le détour "
Réponses: 26

Message [Réglé] pls aide pour le choix de mon ventirad ?? Merci :)
Bonsoirune petite recherche sur le premier.... Le virus Great DiscoverLe Virus Great Discover est un type de logiciel malveillant classé dans la catégorie des chevaux de Troie qui exploite les ressources du système et les utilise pour générer des crypto-monnaies, ce qui ralentit considérablement l? ...
Réponses: 6

Message [Réglé] modification d'un mot dans word
bonsoirParfait , j'ai mis en "réglé"
Réponses: 7

Message [Réglé] TrojanDownloader:Java/Agent.S détecté
Hello,Concernant ton fichier .bat, fait un clic droit dessus et sélectionne "Exécuter en tant qu'administrateur"A+
Réponses: 29

Message [Réglé] TrojanDownloader:Java/Agent.S détecté PC n° 2
bonsoirheracles a écrit:Un modérateur se chargera de passer le sujet en mode résolu.C'est fait
Réponses: 11


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 6 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.