Votre question
Résolu

Je suis infecté par le virus "s.ytimg.com" du une installation frauduleuse de adobe flash player

Tags :
  • Flash player
  • YouTube
  • Adware
  • Sécurité
Dernière réponse : dans Sécurité et virus
24 Mars 2014 16:56:06

Bonjour à tous !!

J'ai installé par mégarde une version piraté de adobe Flash Player et je ne sais pas comment m'en débarrasser. Quand je me suis aperçu de mon erreur ce fut trop tard.

J'ai la barre de mon navigateur qui bouge toute seule et lorsque je suis allé sur Youtube et que je fais clic droit, paramètres, sur une video j'ai vu le un nom "s.ytimg.com".
Je suis donc allé sur Google, et j'ai trouvé que c'était un virus mais je ne sais pas comment m'en débarrasser.

En voulant m'en débarrasser tout seul, j'ai installé un logiciel de désinfection nommé "YAC" où le .exe s'appelle "isafe" et là impossible de le désinstaller!!

C'est pourquoi je post ici en espérant trouver de l'aide, merci d'avance.

Autres pages sur : infecte virus ytimg com installation frauduleuse adobe flash player

a c 327 8 Sécurité
24 Mars 2014 17:00:38

Bonjour,

  • Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

  • Une fois le scan terminé, choisis l'option "Nettoyer".

  • Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis poste le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[s0].
    m
    0
    l
    24 Mars 2014 17:21:59

    Bonjour Destrio5,

    merci pour ta rapidité :) , j'ai fait ce que tu m'as dit voici le lien
    m
    0
    l
    Contenus similaires
    a c 327 8 Sécurité
    24 Mars 2014 18:08:21

    • Télécharge ZHPDiag (de Nicolas Coolman).

    • Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

    • Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

    • Clique sur Full options.

    • Une fois le scan terminé, un rapport est créé sur le Bureau.

    • Héberge-le sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ton prochain message.
    m
    0
    l
    a c 327 8 Sécurité
    24 Mars 2014 20:51:28

    • Copie tout le texte présent dans le cadre ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
      Script ZHPFix
      SysRestore
      O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
      O4 - GS\QuickLaunch [Nicolas]: iMesh.lnk . (...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.)
      [MD5.00000000000000000000000000000000] [APT] [Go for FilesUpdate] (...) -- C:\Program Files (x86)\GoforFiles\GFFUpdater.exe (.not file.) [0]
      [HKCU\Software\iVIDI Plugin]
      [HKLM\Software\Wow6432Node\iSafe]
      O87 - FAEL: "{6F86A308-CF89-4638-8C6E-6C4D190B78BE}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Nicolas\AppData\Local\Temp\Update_89b2.exe (.not file.)
      O87 - FAEL: "{94C2239B-0293-4D38-902A-5DD248BDF074}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Nicolas\AppData\Local\Temp\Update_89b2.exe (.not file.)
      O87 - FAEL: "{EE2817B9-3986-4D49-BCAE-936C33F29166}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\GoforFiles\goforfilesdl.exe (.not file.)
      O87 - FAEL: "{340F7B3C-F175-4893-A952-27B516A68F85}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\GoforFiles\goforfilesdl.exe (.not file.)
      O87 - FAEL: "{F48F2F81-E391-4C4A-8C88-8C0A79B12BC2}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\GoforFiles\GoforFiles.exe (.not file.)
      O87 - FAEL: "{16FF317E-26F7-416F-ADAA-B6F24116A8AE}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\GoforFiles\GoforFiles.exe (.not file.)
      O87 - FAEL: "TCP Query User{3110BB4E-481F-45CD-8696-F0AA68A649DD}C:\program files (x86)\imesh applications\imesh\imesh.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files (x86)\imesh applications\imesh\imesh.exe (.not file.)
      O87 - FAEL: "UDP Query User{A68D4F58-8558-4323-B738-45DF8FB584EE}C:\program files (x86)\imesh applications\imesh\imesh.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files (x86)\imesh applications\imesh\imesh.exe (.not file.)
      [MD5.721B9C88A95F3BD0FDEE9062FD0AE838] [WIS][18/05/2013] (.iMesh Inc. - iMesh.) -- C:\Windows\Installer\2a53d71.msi [352256]
      EmptyCLSID
      EmptyFlash
      EmptyTemp

    • Lance ZHPFix depuis le raccourci situé sur ton Bureau.

    • Clique sur le bouton "IMPORTER". Dans l'encadré principal, tu verras les lignes que tu as copié précédemment apparaître.

    • Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    • Une fois terminé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien dans ton prochain message.
    m
    0
    l

    Meilleure solution

    a c 327 8 Sécurité
    24 Mars 2014 21:30:37

    Plus de souci ?
    partage
    24 Mars 2014 21:40:08

    Merci pour le nettoyage de mon pc.
    Mais la barre de navigation bouge toujours toute seule de temps en temps.
    Et j'ai toujours "s.ytimg.com" qui apparait dans les paramètres de flash player.


    m
    0
    l
    a c 327 8 Sécurité
    24 Mars 2014 21:47:08

    Tu utilises quel navigateur ?
    m
    0
    l
    24 Mars 2014 21:50:48

    internet explorer 11
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS