Comment se débarasser de yoteamo sous vista ?

Résolu/Fermé
farfelu25 Messages postés 27 Date d'inscription vendredi 9 octobre 2009 Statut Membre Dernière intervention 14 octobre 2009 - 9 oct. 2009 à 18:06
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 - 16 oct. 2009 à 06:42
Bonjour,

Un virus m'ouvrant des fenêtre internet en cascade (à la fréquence d'une fenêtre/s) s'est infiltré sur mon ordinateur. Ces fenêtre s'ouvrent le plus souvent sur http://yoteamo.net (parfois sur d'autres).
J'ai lancé une analyse minutieuse d'avast qui ne trouve rien...
Quels renseignements dois-je vous apporter en plus pour que vous puissiez m'aider et comment faire???
Merci d'avance pour votre aide.
A voir également:

45 réponses

farfelu25 Messages postés 27 Date d'inscription vendredi 9 octobre 2009 Statut Membre Dernière intervention 14 octobre 2009
10 oct. 2009 à 20:46
C:\Windows\system32\36EdTaLLucUTGXL.vbs

http://www.virustotal.com/fr/analisis/aa24f9656f6e05d6640100c4d263a6189efdbb102aff72fd8e69c366d8e69cc9-1255200310
0
farfelu25 Messages postés 27 Date d'inscription vendredi 9 octobre 2009 Statut Membre Dernière intervention 14 octobre 2009
10 oct. 2009 à 20:48
C:\Windows\system32\EhckLdFPuNI5jVx.vbs

http://www.virustotal.com/fr/analisis/aa24f9656f6e05d6640100c4d263a6189efdbb102aff72fd8e69c366d8e69cc9-1255200375
0
farfelu25 Messages postés 27 Date d'inscription vendredi 9 octobre 2009 Statut Membre Dernière intervention 14 octobre 2009
10 oct. 2009 à 20:49
C:\Windows\system32\Z5DoHpGg6hQLq3x.vbs

http://www.virustotal.com/fr/analisis/aa24f9656f6e05d6640100c4d263a6189efdbb102aff72fd8e69c366d8e69cc9-1255200440
0
farfelu25 Messages postés 27 Date d'inscription vendredi 9 octobre 2009 Statut Membre Dernière intervention 14 octobre 2009
10 oct. 2009 à 20:50
C:\Windows\system32\f9QqP.vbs

http://www.virustotal.com/fr/analisis/aa24f9656f6e05d6640100c4d263a6189efdbb102aff72fd8e69c366d8e69cc9-1255200542
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
10 oct. 2009 à 20:53
ok c'est bon pour les fichier .vbs

fait celui .tmp

mais de toute facon il sont tous a degager

ensuite passe au scan en ligne et ensuite on feras un script de suppression pour supprimer tous ces fichiers
0
farfelu25 Messages postés 27 Date d'inscription vendredi 9 octobre 2009 Statut Membre Dernière intervention 14 octobre 2009
10 oct. 2009 à 22:10
DrLOM.vbs

http://www.virustotal.com/fr/analisis/aa24f9656f6e05d6640100c4d263a6189efdbb102aff72fd8e69c366d8e69cc9-1255200611
0
farfelu25 Messages postés 27 Date d'inscription vendredi 9 octobre 2009 Statut Membre Dernière intervention 14 octobre 2009
10 oct. 2009 à 22:12
le fichier .tmp est introuvable... je passe au scan en ligne
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
10 oct. 2009 à 22:18
ok

APRES le scan en ligne tu reposteras un nouveau RSIT
0
farfelu25 Messages postés 27 Date d'inscription vendredi 9 octobre 2009 Statut Membre Dernière intervention 14 octobre 2009
10 oct. 2009 à 22:22
je ne comprend pas le scan en ligne je dois rescaner tout mon PC ou juste tous les fichiers que je viens de faire ?
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
10 oct. 2009 à 22:24
tu fais un scan de ton POSTE de travail (tout ton PC)
0
farfelu25 Messages postés 27 Date d'inscription vendredi 9 octobre 2009 Statut Membre Dernière intervention 14 octobre 2009
10 oct. 2009 à 22:31
Je ne peu pas il me demande de selectionner un fichier je peux pas mettre tout le poste de travail d'un coup ?!
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
10 oct. 2009 à 22:33
Fait un scan en ligne avec internet explorer ici http://www.bitdefender.com/scan_fr/scan8/ie.html ou la https://www.kaspersky.fr/downloads

et poste le rapport avec les ligne detecté PAS JUSTE LE NOMBRE DE VIRUS

tu as 2 lien essaye les 2 si tu y arrive pas et si tu as le choix selectionne analyser ton poste de travail
0
farfelu25 Messages postés 27 Date d'inscription vendredi 9 octobre 2009 Statut Membre Dernière intervention 14 octobre 2009
11 oct. 2009 à 12:50
est ce que vous pouvez allez voir sur ces liens et me dire précisément ce que je dois faire...
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
11 oct. 2009 à 13:24
les 2 scans se font AVEC INTERNET EXPLORER

pour kaspsersky :

• Désactive ton antivirus
• Rends toi sur cette page : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
• Clique sur "Kaspersky Online Scanner Cliquez-ici"
• Lis le texte d'information, puis clique sur « J'accepte »
• Si une fenêtre te demande t'exécuter un programme, accepte
• Une fois la mise à jour téléchargée, choisis "Poste de travail" pour le scan.
• A la fin de l'analyse, clique sur « Enregistrer rapport » et poste le dans ta prochaine réponse.

Tutoriel illustré : https://www.commentcamarche.net/faq/17751-scanner-en-ligne-avec-kaspersky

ou bitdefender tu clic sur le lien ensuite tu clic sur "accepter" en encadré rouge et suit les instructions patiente le temps de la mise a jour et analyse ton poste de travail
0
farfelu25 Messages postés 27 Date d'inscription vendredi 9 octobre 2009 Statut Membre Dernière intervention 14 octobre 2009
11 oct. 2009 à 20:41
Voila un rapport kapersky, ce n'est pas issu du scan en ligne, mais sa devrait aller :

Analyse Complète: terminée : il y a 1 minute (événements : 6, objets : 453143, durée : 01:59:08)
11/10/2009 18:37:08 Lancement de la tâche
11/10/2009 19:07:32 Détectés: Worm.Win32.VB.dz c:\UsbFix\Quarantine\F\desktop2.exe.UsbFix
11/10/2009 19:07:32 Détectés: HEUR:Trojan.Win32.Generic c:\UsbFix\Tools\KU.exe
11/10/2009 19:07:48 Supprimés: Worm.Win32.VB.dz c:\UsbFix\Quarantine\F\desktop2.exe.UsbFix
11/10/2009 19:20:39 Détectés: HEUR:Trojan.Win32.Generic c:\Users\Clément\Downloads\UsbFix.exe/Tools\KU.exe
11/10/2009 20:36:17 Fin de la tâche
Recherche d'outils de dissimulation d'activité: terminée : il y a 1 heure (événements : 2, objets : 683, durée : 00:01:04)
11/10/2009 19:07:03 Fin de la tâche
11/10/2009 19:05:59 Lancement de la tâche
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
11 oct. 2009 à 20:43
ok aucune nouvelle detection

verfier la vulnerabilité de windows et aussi d'autre produits

-
Soit par le biais de ce site internet il faut installer l'active X puis
clic start scan et le site montre d'une croix rouge les faille de
sécurité pour quelques produits important installé sur le PC comme
java, IE, windows, flashplayer, adobe...les + importantes
https://www.flexera.com/products/operations/software-vulnerability-management.html

-
Soit on peut aussi passer par un logiciel a installer qui scan le PC et
affiche TOUTES les mises a jour des logiciels et produits installé sur
le PC
https://filehippo.com/windows/tuning-utilities/

puis

Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :


* Télécharge Toolscleaner sur ton Bureau

https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse

ensuite telecharge CCleaner https://www.malekal.com/tutoriel-ccleaner/
va dans option/avancé et decoche la 1er case et nettoie plusieurs fois dans els onglet registre et nettoyeur
et si + de probleme met ton sujet en résolu
0
farfelu25 Messages postés 27 Date d'inscription vendredi 9 octobre 2009 Statut Membre Dernière intervention 14 octobre 2009
11 oct. 2009 à 23:07
Tools cleaner ne repond pas , il marche jamais ce truc !!
0
farfelu25 Messages postés 27 Date d'inscription vendredi 9 octobre 2009 Statut Membre Dernière intervention 14 octobre 2009
11 oct. 2009 à 23:15
Apparement c'est bon...

Merci mille fois pour le temps que vous avez passez avec moi et si je pouvais vous recommander et ben je le ferais.

Merci encore et bonne continuation.
Cordialement
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
12 oct. 2009 à 06:29
oullala

j'alllais oubliai, il y a plein de fichier a supprimé...

reposte un RSIT stp (voir poste 1)
0
Bonjour, j'ai le même problème avec yoteamo, dès que j'ouvre Firefox, une page internet (via internet explorer) s'ouvre, et mon antivirus Avast détecte se site "malveillant" et des virus (notamment des "cheval de trois" à l'entrée). Cependant, depuis l'apparition de ce problème, j'ai détecté plusieurs cheval de trois, n'étant plus à l'entrée, mais dans l'ordinateur.

Je n'arrive pas à trouver la cause des ces problèmes, pourriez vous m'aidez ?
Cordialement Afaza.
0