Il y a actuellement 638 visiteurs
Vendredi 22 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Yontoo

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Yontoo

Message le 25 Fév 2013 23:50

Alors tout dabord je tien a me présenter.

je m'appelle Maxime j'ai 19 ans je suis étudiant et je suis nouveau sur votre forum :oops: je suis assez nul en informatique mais j'aimerais progrésser :oops:
j'aime l'univers des mmorpg en ce moment c'est Tera et wow biensur :D

alors voila je vous explique mon "probleme" j'étais entrin de faire un pe de place dans mon tout nouveau pc et j'ai vue que j'avais un logiciel du nom de Yontoo 2.04 vue que je ne supprime jamais un logiciel sans savoir ce que c'est j'ai décider de regarder sur le net et je suis tomber sur l'un des sujets de ce forum alors j'ai voulut faire ce qui étais dit dans le sujet et quand j'ai voulut DL "ZHPDiag" mon pseudo anti-virus "je ne sais pas éxcatement si c'est un anti-virus" Trend Micro Titanium Internet Sécurity ma bloquer la page alors j'ai eu peur et j'ai décider de faire un nouveau sujet désolé si c'est considéré comme un spam :-?

Mon pc est un asus d'ou le Trend Micro Titanium Internet Sécurity qui est de base sur mon ordinateur

je me pose deux petite question pouvez-vous m'aidez sur mon problème et d'ou pe bien venir Yontoo 2.04 j'ai aucun souvenir d'un téléchargement :( merci bonne soirée a vous :)
Wizzou
Visiteur
Visiteur
 
Messages: 8
Inscription: 25 Fév 2013 23:21
 


Re: Yontoo

Message le 26 Fév 2013 07:49

Bonjour

bienvenu sur le forum, les spécialistes des "malwares" vont t'aider :wink:

je déplace ton sujet dans la rubrique appropriée
Avatar de l'utilisateur
EinsteinZero
Moderateur
Moderateur
 
Messages: 18408
Inscription: 27 Déc 2009 16:22
Localisation: Normandie
 

Re: Yontoo

Message le 26 Fév 2013 11:15

Bonjour,

Je suis Raptor14. Je vais prendre en charge ta désinfection sur le forum.

A savoir :
Le temps de désinfection est très variable suivants :

  • Les infections présentes
  • Ta disponibilité
  • Ta rigueur pour suivre les instructions

Quelques conseils :

  • Lis une fois les instructions en entier sans faire de manipulation.
  • Si tu as un doute sur les manipulations à effectuer posent les !
  • Tant que je ne dis pas que la désinfection n'est pas fini c'est qu'elle ne l'ai pas, même si les problèmes ne sont plus présents.
  • Ne fait pas les choses trop vite sinon, si tu dois recommencer c'est une perte de temps

Merci de ne crée d'autre sujet pour ce problème dans un autre forum.

Ne passe pas d'outils de désinfection autre que ce que je te dirais.


Note : Les scripts qui seront rédigés sont uniquement pour ton ordinateur, ils sont strictement personnels !

Ok on va commencer ;)

Fais ceci :

Télécharges le Adwcleaner (de Xplode) sur ton Bureau !

Image


Image

Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

Clic sur Suppression :

Image

Acceptes l'avertissement en cliquant sur OK :

Image

Laisses l'outils travailler sans toucher au PC :

Image

Deux messages vont apparaître clic sur OK sur les deux, l'ordinateur va ensuite redémarrer ;) :

Image

Image

Un rapport va s'afficher sur ton écran au redémarrage :

Image

Copie le dans son intégralité, colle le sur le Forum entre les balises :

Code: Tout sélectionner
[code]Rapport .....[/code]


@+ ;)
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Yontoo

Message le 26 Fév 2013 12:31

Bonjour Raptor14 et merci beaucoup de t'occuper de mon cas :) alors j'ai fais ce que tu ma demander et le raport est

Code: Tout sélectionner
 # AdwCleaner v2.113 - Rapport créé le 26/02/2013 à 12:25:48
# Mis à jour le 23/02/2013 par Xplode
# Système d'exploitation : Windows 8  (64 bits)
# Nom d'utilisateur : Wizzou - MAXIME
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Wizzou\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BrowserProtect
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\Wizzou\AppData\Roaming\Babylon
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\Users\Wizzou\AppData\Roaming\Mozilla\Firefox\Profiles\f4i8sbbi.default\searchplugins\delta.xml
Supprimé au redémarrage : C:\Program Files (x86)\Yontoo
Supprimé au redémarrage : C:\Users\Wizzou\AppData\Roaming\Yontoo

***** [Registre] *****

Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\5d57de8db13ce845
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\S
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\Software\PIP
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5d57de8db13ce845
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16482

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.delta-search.com/?affID=119370&babsrc=HP_ss&mntrId=6a0d50440000000000000011a309f8b8 --> hxxp://www.google.com

-\\ Mozilla Firefox v19.0 (en-US)

Fichier : C:\Users\Wizzou\AppData\Roaming\Mozilla\Firefox\Profiles\f4i8sbbi.default\prefs.js

C:\Users\Wizzou\AppData\Roaming\Mozilla\Firefox\Profiles\f4i8sbbi.default\user.js ... Supprimé !

Supprimée : user_pref("browser.startup.homepage", "hxxp://www.delta-search.com/?affID=119370&babsrc=HP_ss&mntrId[...]
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://www.delta-search.com/?affID=119370&babsrc[...]
Supprimée : user_pref("extensions.delta.admin", false);
Supprimée : user_pref("extensions.delta.aflt", "babsst");
Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Supprimée : user_pref("extensions.delta.dfltLng", "en");
Supprimée : user_pref("extensions.delta.excTlbr", false);
Supprimée : user_pref("extensions.delta.id", "6a0d50440000000000000011a309f8b8");
Supprimée : user_pref("extensions.delta.instlDay", "15757");
Supprimée : user_pref("extensions.delta.instlRef", "sst");
Supprimée : user_pref("extensions.delta.newTab", false);
Supprimée : user_pref("extensions.delta.prdct", "delta");
Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Supprimée : user_pref("extensions.delta.rvrt", "false");
Supprimée : user_pref("extensions.delta.smplGrp", "none");
Supprimée : user_pref("extensions.delta.tlbrId", "base");
Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Supprimée : user_pref("extensions.delta.vrsn", "1.8.10.0");
Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.10.018:27:33");
Supprimée : user_pref("extensions.delta.vrsni", "1.8.10.0");

*************************

AdwCleaner[S1].txt - [6305 octets] - [26/02/2013 12:25:48]

########## EOF - C:\AdwCleaner[S1].txt - [6365 octets] ##########


voila :)
Wizzou
Visiteur
Visiteur
 
Messages: 8
Inscription: 25 Fév 2013 23:21
 

Re: Yontoo

Message le 26 Fév 2013 12:56

Re,

Pas de soucis ;)

Fais ceci maintenant :

    Image Lit bien le tutoriel en entier une fois avant de faire quoi que ce soit, soit attentif aux détails et lit bien ce que l'on te demande c'est important !! Image

    Utilise ce logiciel de diagnostic :

  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau .

    Pour ce faire, clic droit sur Le liens çi dessus puis cliques sur Enregistrer le lien sous :

    Image


    Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)

    Lance ZHPDiag une fois l'installation terminé (Sous vista et Seven clic droit exécuter en tant qu'administrateur)

    Image

  • Cliques sur l'icône représentant un tournevis
  • Cliques sur "Tous"
  • Cliques sur l'icône représentant une loupe (« Lancer le diagnostic »)

Image
    ImageATTENTION NE TOUCHES PAS A L'ORDINATEUR PENDANT LE SCAN Image

    Si tu touche au PC le programme va geler comme ceci :


    Image

    • Une fois le scan terminé rends toi sur le bureau un fichier txt à été crée Image

    • Héberge le rapport ZHPDiag.txt sur cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    => A voir : Comment héberger un rapport sur Cjoint

    Si tu as des questions n'hésites pas 8)
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Yontoo

Message le 26 Fév 2013 13:06

Alors j'ai fais ce que tu ma demander mais j'ai quand mm une petite question quand j'ai voulut télécharger ZHPDiag un logiciel que j'ai sur l'ordi depuis que je l'ai acheter "Trend Micro Titanium Internet Security" l'a bloquer mais je l'ai quand même DL esque c'est normal ?

et voici le résulta du scan http://cjoint.com/13fe/CBAnei8YxdP.htm
Wizzou
Visiteur
Visiteur
 
Messages: 8
Inscription: 25 Fév 2013 23:21
 

Re: Yontoo

Message le 26 Fév 2013 13:28

Re,

Pas de soucis, c'est un faux positif ;)

Fais ceci :


  • Lances ZHPFix sur ton bureau.
    Image Sous windows 7/8 et vista faire clic droit sur ZHPFix exécuter en tant qu'administrateur. Image

  • Copie les lignes ci dessous :
Code: Tout sélectionner
[MD5.2A6C01BAC0F8AA9143D61AE1E28E263A] - (.Yontoo LLC - Yontoo Desktop.) -- C:\Users\Wizzou\AppData\Roaming\Yontoo\YontooDesktop.exe   [42784] [PID.3244]
[MD5.24FB8DB6D1D55E2C5D0A53DFE48E6AF8] - (.Microsoft - Y2Desktop.Updater.) -- C:\Program Files (x86)\Yontoo\Y2Desktop.Updater.exe   [23552] [PID.2212]
O4 - HKCU\..\Run: [Yontoo Desktop] . (.Yontoo LLC - Yontoo Desktop.) -- C:\Users\Wizzou\AppData\Roaming\Yontoo\YontooDesktop.exe
O4 - HKUS\S-1-5-21-4193420163-18762517-666639222-1001\..\Run: [Yontoo Desktop] . (.Yontoo LLC - Yontoo Desktop.) -- C:\Users\Wizzou\AppData\Roaming\Yontoo\YontooDesktop.exe
O23 - Service: Yontoo Desktop Updater (Yontoo Desktop Updater) . (.Microsoft - Y2Desktop.Updater.) - C:\Program Files (x86)\Yontoo\Y2Desktop.Updater.exe
O42 - Logiciel: TERA - (.Gameforge Productions GmbH.) [HKLM][64Bits] -- {A2S166A0-F031-4E27-A057-C69733219434}_is1
O43 - CFD: 26/02/2013 - 12:26:26 - [0,217] ----D C:\Program Files (x86)\Yontoo
O43 - CFD: 26/02/2013 - 12:42:38 - [0,098] ----D C:\Users\Wizzou\AppData\Roaming\Yontoo
O45 - LFCP:[MD5.5C1E2C13D58F9688583C54DCF6D4A72C] - 21/02/2013 - 18:27:18 ---A- - C:\Windows\Prefetch\YONTOO-C4-1624.EXE-E33C7A71.pf
O45 - LFCP:[MD5.7338F8CBA10CFEA0248A34BAC4A32986] - 21/02/2013 - 18:27:38 ---A- - C:\Windows\Prefetch\MYBABYLONTB.EXE-6632430B.pf
O45 - LFCP:[MD5.0EDB9465B9E0D6591EB6664F024C5677] - 26/02/2013 - 12:29:04 ---A- - C:\Windows\Prefetch\YONTOODESKTOP.EXE-A5DC06F9.pf
O61 - LFC: 26/02/2013 - 12:42:36 ---A- C:\Users\Wizzou\AppData\Roaming\Yontoo\dat\Desktop.OS.dll   [41760]
O61 - LFC: 26/02/2013 - 12:42:38 ---A- C:\Users\Wizzou\AppData\Roaming\Yontoo\PlugIns.cache   [9]
O61 - LFC: 26/02/2013 - 12:42:38 ---A- C:\Users\Wizzou\AppData\Roaming\Yontoo\dat\HeartBeat.dat   [17696]
[MD5.3AE0F11F3D91179443113CAB0F94F944] [SPRF][21/02/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\Wizzou\AppData\Local\Temp\uninst1.exe   [372736]
C:\Program Files (x86)\yontoo
C:\Users\Wizzou\AppData\Roaming\yontoo
C:\Users\Wizzou\AppData\Local\Temp\uninst1.exe   
SR - | Auto 15/02/2013 23552 |  (Yontoo Desktop Updater) . (.Microsoft.) - C:\Program Files (x86)\Yontoo\Y2Desktop.Updater.exe
O43 - CFD: 24/02/2013 - 00:43:15 - [0,001] ----D C:\ProgramData\PMB Files   
O43 - CFD: 26/02/2013 - 13:00:37 - [0,263] ----D C:\Users\Wizzou\AppData\Local\PMB Files
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]   
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]   


FirewallRaz
EmptyFlash
Emptytemp

  • Dans ZHPFix clic sur l'îcone : "coller le presse-papier"
  • Puis Clic sur "GO"

    Image

  • Confirmes les nettoyages des données en cliquant sur "Oui"

Un rapport sera créé sur ton bureau ZHPFixReport héberges le rapports sur http://www.cjoint.com et postes le sur le forum ;)

=> A voir : Comment héberger un rapport sur Cjoint
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Yontoo

Message le 26 Fév 2013 13:56

j'ai copier ce que tu me dit j'ai appuyer sur go sa c'est mit a charger et j'ai eu sa qui est apparut

Image

c'est normal ??
Wizzou
Visiteur
Visiteur
 
Messages: 8
Inscription: 25 Fév 2013 23:21
 

Re: Yontoo

Message le 26 Fév 2013 15:00

Ok, fais ceci :


  • Lances ZHPFix sur ton bureau.
    Image Sous windows 7/8 et vista faire clic droit sur ZHPFix exécuter en tant qu'administrateur. Image

  • Copie les lignes ci dessous :

    Code: Tout sélectionner
    [MD5.2A6C01BAC0F8AA9143D61AE1E28E263A] - (.Yontoo LLC - Yontoo Desktop.) -- C:\Users\Wizzou\AppData\Roaming\Yontoo\YontooDesktop.exe   [42784] [PID.3244]
    [MD5.24FB8DB6D1D55E2C5D0A53DFE48E6AF8] - (.Microsoft - Y2Desktop.Updater.) -- C:\Program Files (x86)\Yontoo\Y2Desktop.Updater.exe   [23552] [PID.2212]
    O4 - HKCU\..\Run: [Yontoo Desktop] . (.Yontoo LLC - Yontoo Desktop.) -- C:\Users\Wizzou\AppData\Roaming\Yontoo\YontooDesktop.exe
    O4 - HKUS\S-1-5-21-4193420163-18762517-666639222-1001\..\Run: [Yontoo Desktop] . (.Yontoo LLC - Yontoo Desktop.) -- C:\Users\Wizzou\AppData\Roaming\Yontoo\YontooDesktop.exe
    O23 - Service: Yontoo Desktop Updater (Yontoo Desktop Updater) . (.Microsoft - Y2Desktop.Updater.) - C:\Program Files (x86)\Yontoo\Y2Desktop.Updater.exe
    O42 - Logiciel: TERA - (.Gameforge Productions GmbH.) [HKLM][64Bits] -- {A2S166A0-F031-4E27-A057-C69733219434}_is1
    O43 - CFD: 26/02/2013 - 12:26:26 - [0,217] ----D C:\Program Files (x86)\Yontoo
    O43 - CFD: 26/02/2013 - 12:42:38 - [0,098] ----D C:\Users\Wizzou\AppData\Roaming\Yontoo
    O45 - LFCP:[MD5.5C1E2C13D58F9688583C54DCF6D4A72C] - 21/02/2013 - 18:27:18 ---A- - C:\Windows\Prefetch\YONTOO-C4-1624.EXE-E33C7A71.pf
    O45 - LFCP:[MD5.7338F8CBA10CFEA0248A34BAC4A32986] - 21/02/2013 - 18:27:38 ---A- - C:\Windows\Prefetch\MYBABYLONTB.EXE-6632430B.pf
    O45 - LFCP:[MD5.0EDB9465B9E0D6591EB6664F024C5677] - 26/02/2013 - 12:29:04 ---A- - C:\Windows\Prefetch\YONTOODESKTOP.EXE-A5DC06F9.pf
    O61 - LFC: 26/02/2013 - 12:42:36 ---A- C:\Users\Wizzou\AppData\Roaming\Yontoo\dat\Desktop.OS.dll   [41760]
    O61 - LFC: 26/02/2013 - 12:42:38 ---A- C:\Users\Wizzou\AppData\Roaming\Yontoo\PlugIns.cache   [9]
    O61 - LFC: 26/02/2013 - 12:42:38 ---A- C:\Users\Wizzou\AppData\Roaming\Yontoo\dat\HeartBeat.dat   [17696]
    [MD5.3AE0F11F3D91179443113CAB0F94F944] [SPRF][21/02/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\Wizzou\AppData\Local\Temp\uninst1.exe   [372736]
    C:\Program Files (x86)\yontoo
    C:\Users\Wizzou\AppData\Roaming\yontoo
    C:\Users\Wizzou\AppData\Local\Temp\uninst1.exe   
    SR - | Auto 15/02/2013 23552 |  (Yontoo Desktop Updater) . (.Microsoft.) - C:\Program Files (x86)\Yontoo\Y2Desktop.Updater.exe

    FirewallRaz
    EmptyFlash
    Emptytemp

  • Dans ZHPFix clic sur l'îcone : "coller le presse-papier"
  • Puis Clic sur "GO"

    Image

  • Confirmes les nettoyages des données en cliquant sur "Oui"

Un rapport sera créé sur ton bureau ZHPFixReport héberges le rapports sur http://www.cjoint.com et postes le sur le forum ;)

=> A voir : Comment héberger un rapport sur Cjoint

Si la même fenêtre apparaît alors désinstalle.
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Yontoo

Message le 26 Fév 2013 15:56

Wizzou
Visiteur
Visiteur
 
Messages: 8
Inscription: 25 Fév 2013 23:21
 

Re: Yontoo

Message le 26 Fév 2013 16:10

petite question j'étais entrin de jouer a tera quand je fait ce que tu ma demander c'est normal qu'il c'est déinstaller et que j'ai plus aucune trace du jeu sur mon ordi ???
Wizzou
Visiteur
Visiteur
 
Messages: 8
Inscription: 25 Fév 2013 23:21
 

Re: Yontoo

Message le 26 Fév 2013 16:19

Fais ceci :

  • Télécharges MalwareBytes
  • Procèdes à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
  • Sélectionne Examen complet
  • Cliques sur Rechercher
  • Supprimes tout les éléments trouvés
  • Postes le rapport sur le forum
Image

Pour le jeux j'avoue que je ne comprends pas trop :-? Es ce que ton soucis est apparu lors de l'installation du jeux ? Si oui alors ...
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Yontoo

Message le 26 Fév 2013 17:43

voila c fait

Code: Tout sélectionner
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.26.07

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16484
Wizzou :: MAXIME [administrateur]

26/02/2013 16:37:06
mbam-log-2013-02-26 (16-37-06).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 478543
Temps écoulé: 1 heure(s), 2 minute(s), 27 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)


de plus pendant le scan j'ai eu un message de Tren Micro Internet Security je te met une photo

Image
Wizzou
Visiteur
Visiteur
 
Messages: 8
Inscription: 25 Fév 2013 23:21
 

Re: Yontoo

Message le 26 Fév 2013 18:08

Aucun soucis, parfois MBAM ne vois pas tout, mais quand il scan l'anti virus regardes et surveilles et il supprimes ce qu'il voit de malveillant ;)

Comment se comportes ton pc ?
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Yontoo

Message le 26 Fév 2013 18:11

ok bah a part que je suis parti pour 20h de DL pour tera a nouveau l'ordi va bien ^^
Merci pour ce que tu a fait c'est cool :)
Wizzou
Visiteur
Visiteur
 
Messages: 8
Inscription: 25 Fév 2013 23:21
 

Suivante


Sujets similaires

Message désinstaller yontoo
OTL.TxtExtras.Txt Bonjour j'ai découvert par hasard que je possède le logiciel yontoo et j'ai appris que c'était un virus j'ai alors fait mais recherche et j'ai utilisé le logiciel OTL pour obtenir des rapports comme on le conseil dans ce lien :preparer-demande-aide-desinfection-vt-55699.htmlje pré ...
Réponses: 11

Message impossible de supprimer Yontoo-2
Bonjour ! J'ai également rencontré les mêmes problèmes que "petiteplume", et j'ai donc suivis scrupuleusement toutes les manipulations à faire jusqu'au rapport ZHPDiag ci-dessous. Que dois-je faire maintenant ? Pouvez-vous m'aider s'il vous plaît ! Merci d'avance !Rapport de ZHPDiag v2013. ...
Réponses: 60

Message virus Yontoo 2.051
Bonsoir,j'ai vu sur un de mes pc qu'il avait dans mes programmes "Yontoo 2.051" et, en regardant sur google j'ai vu que c'était un virus et je suis allée sur un forum où j'ai lu qu'il fallait, parmi, pleins de manip, télécharger awdcleaner, puis lancer ce programme et poster la rapport ain ...
Réponses: 3

Message Yontoo et stij.exe*32 [Résolu]
Bonjour et merci de votre attention. Je suis nouveau sur ce forum et j'aurais besoin de votre aide. J'ai vu dans les autres postes que Yontoo était un virus. Pourriez-vous m'aider à m'en débarrasser? De même, est-ce que stij.exe*32 est également nuisible? Merci d'avance pour votre aide.
Réponses: 14

Message [Réglé] yontoo et plus
bonjour a tousje cherche de l 'aide pour supprimer yontoo et tous autre logiciel indesirable de mon ordinateur merci d'avance
Réponses: 6

Message [Réglé] ADWARE/Yontoo.Gen
Très bien bon après midi
Réponses: 9

Message Suppression Yontoo [Résolu]
Voilà, aujourd'hui en nettoyant un peu mon pc, je suis tombé sur Yontoo, quelques recherches et je me rends compte que c'est un virus. Tout ceci pour vous demander un peu d'aide. J'ai vu que vous traitiez chaque cas individuellement, je vous remercie déjà
Réponses: 14


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 19 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.
cron