question.....

Toutes vos questions concernant windows 7, ainsi que le matériel roulant sous cette plateforme
Post Reply
Perd-Son-Age
Posts: 190
Joined: 04 Sep 2010, 13:14

question.....

Post by Perd-Son-Age »

Bonne année

Mon co-utilisateur de l'ordinateur installe souvent des affaires sans s'en rendre compte. Aujourd'hui, j'ouvre l'ordi et 3 programmes sont installés: yontoo, wajam et un autre genre blueupmypc ou de quoi du genre. De 1, c'est quoi ces programmes ? et 2, sur quel site serait t-il allé pour que ca s'installe à son insus ?

Merci
rikwar
Posts: 5204
Joined: 24 Apr 2006, 23:57
Contact:

Re: question.....

Post by rikwar »

yontoo cest un malwares Le programme a une fenêtre invisible. et meme Capable de contrôler le navigateur Internet.

wajam fait des rechech sur les réseau social a fin de trouvée des amis (surement installer via facebook ou autre comme twitter)

blue up my pc un programme d optimisation (de merde)

pour savoir ou a été télécharger ces programmes peu etre regardez dans
l'historique du ou des navigateurs

regardez dans ajout supprimer programme voir si vous pouvez les désinstaller

ensuite télécharger ComboFix ici>>> http://www.01net.com/telecharger/window ... 09227.html

et télécharger malwarebytes(version gratuite) ici>>> http://www.malwarebytes.org/lp/fr/?gcli ... 4AodNC8AOQ

rechercher les mises a jours et faite les scannes avec ComboFix et ensuite avec malwarebytes
Image Image
Perd-Son-Age
Posts: 190
Joined: 04 Sep 2010, 13:14

Re: question.....

Post by Perd-Son-Age »

Bonjour

Malheureusement, j'avais déjà effacé l'historique alors je ne peux savoir d'où ca provient. J'ai aussi tout effacé dans ajout et suppression de programmes et passé malwarebytes que j'avais déjà mais il n'a rien trouvé. Je ne connais pas conbofix....vous me conseillez de le télécharger ? Il fait un complément à malwarebytes ou quoi ?
rikwar
Posts: 5204
Joined: 24 Apr 2006, 23:57
Contact:

Re: question.....

Post by rikwar »

ComboFix oui en complément de malwarebytes
Image Image
kidkodak
Posts: 122
Joined: 26 Mar 2007, 20:04
Location: Montréal

Re: question.....

Post by kidkodak »

Je ne sais pas si je suis dans le bon sujet.J'ai fait une recherche sur SOSMONORDI avec le mot Wajam et je suis tombé ici sur ce fil de discussion.
En fait,ce que ROGUEKILLER a trouvé sur mon ordi s'appelle Root.Wajam|Adw.Elex ,et après deux scans, il n'est toujours pas capable l'éliminer.J'ai alors essayé Combofix et lui ne l'a même pas identifié.
Alors j'ai repassé ROGUEKILLER qui l'a à nouveau identifié mais sans pouvoir l'éliminer(message:''non-tué'').
Quelqu'un connait-il un bidule qui serait capable de le faire disparaître?
Ha oui,Malwarebyte Premium le voit même pas non plus.

Merci.
rikwar
Posts: 5204
Joined: 24 Apr 2006, 23:57
Contact:

Re: question.....

Post by rikwar »

adwcleaner de malwarebytes >>> https://fr.malwarebytes.com/adwcleaner/
Image Image
kidkodak
Posts: 122
Joined: 26 Mar 2007, 20:04
Location: Montréal

Re: question.....

Post by kidkodak »

ADWCleaner n'a pas repéré le Root.Wajam|Adw.Elex

Tout ce qu'il a repéré sont:

2 éléments PUP.Optional.Panda
et
1 PUP.Optional.Spyhunter
rikwar
Posts: 5204
Joined: 24 Apr 2006, 23:57
Contact:

Re: question.....

Post by rikwar »

faite un scane avec Kaspersky Virus Removal Tool>>> https://free.kaspersky.com/
Image Image
kidkodak
Posts: 122
Joined: 26 Mar 2007, 20:04
Location: Montréal

Re: question.....

Post by kidkodak »

C'est un coriace on dirait.Kaspersky Virus Removal Tool n'a rien vu non plus.J'ai fait un scan complet cette nuit avec Panda et également Malwarebyte et rien n'apparaissait.Root.Wajam|Adw.Elex n'est pas dans mes programmes installés non plus.J'ai lu sur le NET qu'il pouvait se loger dans les navigateurs?J'ai Firefox Quantum et Internet Explorer 11 .
Une légère différence sur l'identification de la menace faite par RogueKiller:
(de gauche à droite)
Statut:Non tué
Détection : Root.Wajam|Adw.Elex
Type: Processus
Puis après Processus,dans l'autre case à droite c'est inscrit:[5228]svchost.exe,C:\Windows\System32\svchost.exe

et dans l'autre scan au même endroit :[2404]svchost.exe,C:\Windows\System32\svchost.exe

Je ne sais pas si cela a une importance mais le chiffre a changé.
kidkodak
Posts: 122
Joined: 26 Mar 2007, 20:04
Location: Montréal

Re: question.....

Post by kidkodak »

Bon,troisième scan ce matin avec RogueKiller,dimanche 17-12-2017, et Root.Wajam|Adw.Elex n'est plus détecté.
Aucune idée de ce qui s'est passé car suite aux 2 scans précédents,RogueKiller disait ne pas pouvoir l'éliminer(non-tué).
Tant mieux s'il n'est plus là.
Merci rikwar.
Post Reply