Supprimer YAC autre problème

Résolu/Fermé
Lezoane Messages postés 10 Date d'inscription mercredi 22 octobre 2014 Statut Membre Dernière intervention 24 octobre 2014 - Modifié par Lezoane le 22/10/2014 à 15:52
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 nov. 2014 à 11:50
Bonjour,
Merci d'avance pour l'attention portée à mon problème.
Je ne sais pas ou est ce qu'il faut se présenter... J'ai 24 ans, je fais des contrôles dans le bâtiment qui nécessite la réalisation de rapport. J'ai un ASUS processeur AMD sous Windows 7. J'essaye d'être au maximum prudent sur le net. J'ai Avast en version gratuite, avec Ccleaner pour des nettoyage hebdomadaire, ADWcleaner de temps en temps et Spybot.
Afin de me débarrasser de Hidef media player, j'ai donc naïvement télécharger YAC qui m'a permis ça suppression. Ce logiciel n'étant pas recommandé, j'ai supprimer YAC grâce à Revo uninstaller mais il est toujours là. Dans le gestionnaire de tache, je l'ai trouvé dans les processus "ISAFETray", clic droit arrêter: "accès refusé", clic droit ouvrir le dossier. Dans program Files x86 j'ai donc "Elex-Tech". Je veux supprimer ce dossier mais il me dit qu'il faut que je sois administrateur et je suis bien l'administrateur!!!!Pouvez vous m'aider?
Merci!
A voir également:

13 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 oct. 2014 à 15:44
Salut,



Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Faire un clic droit sur le lien suivant http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ puis enregistrer le lien sous.
* En haut à gauche, prendre bureau et enregistrer le fichier.
* Double-cliquez sur OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ipconfig /all /c
ping www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE



0
Lezoane Messages postés 10 Date d'inscription mercredi 22 octobre 2014 Statut Membre Dernière intervention 24 octobre 2014
22 oct. 2014 à 17:42
Pour le fichier Extra.txt:
https://pjjoint.malekal.com/files.php?id=20141022_k13b10m6i6y8
Pour le fichier OTL.txt:
https://pjjoint.malekal.com/files.php?id=20141022_v8q6h6l14w8
Voila. j'ai bien cocher tous utilisateurs, copier coller le script et lancé l'analyse jusqu'à "analyse completed"
0
Lezoane Messages postés 10 Date d'inscription mercredi 22 octobre 2014 Statut Membre Dernière intervention 24 octobre 2014
22 oct. 2014 à 16:14
Pour le fichier Extra.txt:
https://pjjoint.malekal.com/files.php?id=20141022_k13b10m6i6y8
Pour le fichier OTL.txt:
https://pjjoint.malekal.com/files.php?id=20141022_v8q6h6l14w8
Voila. j'ai bien cocher tous utilisateurs, copier coller le script et lancé l'analyse jusqu'à "analyse completed"
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 oct. 2014 à 17:56
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
SRV - [2014/10/08 12:10:07 | 000,118,048 | ---- | M] (Elex do Brasil Participações Ltda) [Auto | Running] -- C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe -- (iSafeService)
DRV:[b]64bit:[/b] - [2014/09/22 14:13:46 | 000,049,320 | ---- | M] (Elex do Brasil Participações Ltda) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\iSafeNetFilter.sys -- (iSafeNetFilter)
DRV - [2014/10/08 12:16:10 | 000,065,704 | ---- | M] (Elex do Brasil Participações Ltda) [Kernel | System | Running] -- C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys -- (iSafeKrnlR3)
DRV - [2014/10/08 12:16:05 | 000,099,496 | ---- | M] (Elex do Brasil Participações Ltda) [Kernel | System | Running] -- C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys -- (iSafeKrnlKit)
DRV - [2014/10/08 12:16:02 | 000,248,488 | ---- | M] (Elex do Brasil Participações Ltda) [File_System | System | Running] -- C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys -- (iSafeKrnl)
[2014/10/21 09:49:29 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\YAC
[2014/10/21 09:49:28 | 000,049,320 | ---- | C] (Elex do Brasil Participações Ltda) -- C:\Windows\SysNative\drivers\iSafeNetFilter.sys
[2014/10/21 09:49:25 | 000,000,000 | ---D | C] -- C:\Windows\SysNative\log
[2014/10/21 09:49:22 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Elex-tech
[2014/10/21 09:49:16 | 000,000,000 | ---D | C] -- C:\Users\utilisateur\AppData\Roaming\Elex-tech

* poste le rapport ici


Redémarre l'ordinateur
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 oct. 2014 à 17:56
Désinstalle Spybot.
0
Lezoane Messages postés 10 Date d'inscription mercredi 22 octobre 2014 Statut Membre Dernière intervention 24 octobre 2014
22 oct. 2014 à 18:20
Ok pour Spybot, je croyais que c'était un bon logiciel! Par contre je ne coche pas tout utilisateur dans OTL?Je copie simplement le scipt et "correction"?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 oct. 2014 à 18:21
ça n'a pas d'importance pour la correction.
0
Lezoane Messages postés 10 Date d'inscription mercredi 22 octobre 2014 Statut Membre Dernière intervention 24 octobre 2014
22 oct. 2014 à 18:43
Ok. OTL m'a demandé de redémarrer. J'ai donc fermé mes programme et redémaré. Au démarrage une fenêtre m'a demandé si OTL pouvait intervenir sur mon système j'ai mis "oui" et écran noir pendant 20 min j'ai réussi à ourvir le gestionnaire de tâche rien!. J'ai donc coupé redémarré... Je sais j'aurai peut être pas du mais je devais envoyé des mails important. Le problème est toujours la. J'ai pas eu de rapport j'ai 2 notes sur mon bureau qu'il n'y avait pas avant:

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21799

et

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769
IconResource=%SystemRoot%\system32\imageres.dll,-183
[LocalizedFileNames]
Internet Explorer.lnk=@%windir%\System32\ie4uinit.exe,-734

je patauge complet....
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
22 oct. 2014 à 19:09
Retire l'affichage des fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/


~~


Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site pjjoint et donne les deux liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
Lezoane Messages postés 10 Date d'inscription mercredi 22 octobre 2014 Statut Membre Dernière intervention 24 octobre 2014
23 oct. 2014 à 09:11
Scan effectué!!Dsl du retard...
Par contre cela ma généré 3 rapports au lieux de 2:
FRST.txt:
https://pjjoint.malekal.com/files.php?id=20141023_n7s7k6o9y14
Addition.txt:
https://pjjoint.malekal.com/files.php?id=20141023_c10z13m13g5b7
Shortcut.txt:
https://pjjoint.malekal.com/files.php?id=20141023_n15c6b5v116
Voilà. Quel est le réel danger si je n'arrive pas à me débarrassé de cette m*****?Dois-je sauvegarder mes fichiers et formater?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
23 oct. 2014 à 09:24
Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes.
Copie/colle dedans ce qui suit :

R2 iSafeService; C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe [118048 2014-10-08] (Elex do Brasil Participações Ltda)
R1 iSafeKrnl; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys [248488 2014-10-08] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlKit; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys [99496 2014-10-08] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlR3; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys [65704 2014-10-08] (Elex do Brasil Participações Ltda)
R1 iSafeNetFilter; C:\Windows\System32\DRIVERS\iSafeNetFilter.sys [49320 2014-09-22] (Elex do Brasil Participações Ltda)
C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys B76D14CAAE5184F813545B7B6D519E93
C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys 402D019C902B61D52AC6FD73C6D2A644
C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys 15721EEBBC3ECA140A4EB4E474D07AF6
C:\Windows\System32\DRIVERS\iSafeNetFilter.sys F7A5EDB11A6BDD2E73FC1DDA4C64A068
2014-10-22 18:23 - 2014-10-22 18:23 - 00000000 ____D () C:\Users\utilisateur\AppData\Roaming\Elex-tech
2014-10-21 09:49 - 2014-10-21 09:49 - 00000000 ____D () C:\Program Files (x86)\Elex-tech


Menu Fichier / Enregistrer-sous
Place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton fixlist.txt
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

0
Lezoane Messages postés 10 Date d'inscription mercredi 22 octobre 2014 Statut Membre Dernière intervention 24 octobre 2014
23 oct. 2014 à 09:31
Dsl j'ai créé le fichier fixlist.txt. mais sur FRST il n'y a pas de bouton fixlist?
J'ai Scan, Search files, Search Registry et Fix
0
Lezoane Messages postés 10 Date d'inscription mercredi 22 octobre 2014 Statut Membre Dernière intervention 24 octobre 2014
23 oct. 2014 à 09:32
depuis ce matin j'ai une fenêtre noire qui s'ouvre et se ferme de temps en temps...
0
Lezoane Messages postés 10 Date d'inscription mercredi 22 octobre 2014 Statut Membre Dernière intervention 24 octobre 2014
23 oct. 2014 à 10:48
Je peux plus rien installer
Si je sauvegarde mes données de travail, puis-je réaliser une restauration système avant l'infection?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
23 oct. 2014 à 11:46
Fais une restauration du système (ça ne touche pas les données) : https://www.malekal.com/restauration-systeme-windows/#mozTocId447452


Si ça fonctionne pas ou tu n'as pas la main, tente de la faire au démarrage.


Lance une restauration du système à partir du menu "réparer mon ordinateur".
Pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, Réparer mon ordinateur et appuye sur la touche entrée du clavier.
Laisse toi guider.
Aide - voir paragraphe Restaurer mon ordinateur : https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847


** PRENDRE SON TEMPS ET BIEN LIRE LES INSTRUCTIONS QUI SONT SUR LA PAGE - NE PAS FAIRE UNE RESTAURATION D'USINE **

NB: NB: La restauration du système ne provoque pas de perte de données, il recharge une "image" de Windows précédente.
Tu dois bien lancer une restauration Windows, ça ne doit pas basculer sur le constructeur du PC qui peux alors être une restauration d'usine et là tu peux perdre des données.


0
zetnot Messages postés 1101 Date d'inscription mardi 24 juillet 2007 Statut Membre Dernière intervention 11 août 2021 122
23 oct. 2014 à 20:23
Bonjour Lezoane,
Bon courage pour la suite

Bonjour Malekal_morte,
J'ai voulu télécharger Unlocker sur le site
Ne voulant créer un autre post sur le même sujet je m'incruste

[URL=http://www.casimages.com/i/141023075457721813.png][IMG]http://nsa34.casimages.com/img/2014/10/23/141023075457721813.png/IMG[/URL]

Sur Bit Défender analyse rapide puis personnaliée >> rien
Désinstallation par CCleaner >> bloqué en quelques secondes ?
Consultation de mon compte bancaire >> bloquée par ma banque ?
Analyse sur MalwareByte >> X objets infectés mis en quarantaine.

Impossible de désinstaller Yat Another Cleaner

Je suis les consignes du post ou je me dirige plus sur une restauration suivant vos directives.
Attendant votre avis merci de votre réponse
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
24 oct. 2014 à 08:29
Salut Zetnot, tu as tenté une restauration du système ?
0
zetnot Messages postés 1101 Date d'inscription mardi 24 juillet 2007 Statut Membre Dernière intervention 11 août 2021 122
24 oct. 2014 à 08:50
bonjour,
non j'attendais ton avis
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
24 oct. 2014 à 09:18
Essaye.
Le problème c'est que quand on tente de virer YAC, ça fout un bordel monstre :/
0
zetnot Messages postés 1101 Date d'inscription mardi 24 juillet 2007 Statut Membre Dernière intervention 11 août 2021 122
Modifié par zetnot le 24/10/2014 à 09:29
Bon pas réjouissant tout cela,
J'hésite entre
réinstaller seven j'ai une copie de ma partition avec Norton ghost mais de 2012 j'en ai pour l'après midi avec les mises à jour
restauration système

J'ai autre poste dans logiciel sur Unlocker
0
Je reviens vers vous pour vous remerciez du temps accordé.
J'ai donc attendu une mise à jour de AdwCleaner qui m'a permis de resortir YAC et Isafe. Après avoir fait un nettoyage sans résultat plusieurs fois... lors du redémarrage demandé j'ai fait F8, mode sans Echec. J'ai supprimé le dossier "Elex Tech" dans program files x86 et le driver "ISafe" dans Windows-system32-drivers. Vider la corbeille et du BALAI!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! Je n'ai plus rien dans mes processus, plus de logo plus rien... et AdwCleaner ne retrouve rien. bon je touche du bois.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
31 oct. 2014 à 15:23
:)

Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0
En gros, il faut désinstaller le programme avec Revo uninstaller. Faire un coup de Scan et nettoyage avec Adw cleaner, au redémarrage F8 mode sans echec. supprimer le dossier Elex Tech dans C:programfilesx86 et le driver ISafeNetFilter dans C:Windows/system32/DRIVERS.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
3 nov. 2014 à 11:50
il y a plus simple en passant par le uninst.

La procédure est décrite sur ces FAQ :
http://www.supprimer-virus.com/supprimer-yac-yet-another-cleaner/
https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
0