Pub audio genante

Pub audio genante - Virus/Spywares - Windows & Software

Marsh Posté le 05-06-2015 à 20:48:40    

Bonjour,
 
j'ai un probleme depuis quelques jours des pubs audio invisible sur l'ordi qui m'oblige à éteindre le sons de mon PC pourriez vous SVP m'aider à me débarrasser de ce probleme .
 
Merci

Reply

Marsh Posté le 05-06-2015 à 20:48:40   

Reply

Marsh Posté le 05-06-2015 à 22:06:59    

Tu peux regarder dans ajout/suppression de programmes les derniers programmes installés, tu trouveras sans doute le fautif dans la liste.
Sinon tu suis un post de Monk521 et tu postes un zhpdiag.

Reply

Marsh Posté le 06-06-2015 à 07:19:06    

Bonjour azou21,
 
 
 
Je te propose dans un premier temps de faire un diagnostic de ton PC à l'aide de ZHPDiag pour appliquer ensuite une solution adaptée en fonction des malwares présents.  
 
 
 
:) Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
 
 
Comment créer et poster le lien d'un rapport :
 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme http://cjoint.co/Exemple et sélectionner l'option copier l'adresse du lien.  
  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
 
Rappel sur les envois des rapports:  
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
 
 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharger et installer ZHPDiag (de Nicolas Coolman).


  • Fermer tous les programmes en cours d'utilisation.


  • Lancer ZHPDiag en faisant un clic droit de la souris sur son icône (qui est sur le bureau), puis en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8)


  • Cliquer sur Complet


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
http://nsa34.casimages.com/img/2015/03/24/150324092234906054.png
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Reply

Marsh Posté le 06-06-2015 à 13:09:20    

Bonjour,
 
J'ai le même problème que azou21, j'ai créé une file distincte ici :  
 
http://forum.hardware.fr/hfr/Windo [...] 0766_1.htm

Reply

Marsh Posté le 10-06-2015 à 20:07:22    

bonjour,
 
désolé pour le retard voici le lien du rapport :
 
http://www.cjoint.com/c/EFksecjorpi

Reply

Marsh Posté le 10-06-2015 à 21:01:36    

Bonjour,
 
 
Appliquer ce qui suit. Je regarderai les rapports demain.
 
 
 
D'après le rapport ZHPDiag, ton PC est infecté principalement par des programmes indésirables (PUP/LPI) qui parasitent le bon fonctionnement de ton ordinateur et de tes navigateurs internet. Ces programmes sont le plus souvent rajoutés pendant l'installation de logiciels gratuits.
 
 
 
:sweat:  Quelques recommandations simples lorsque l'on télécharge des programmes sur internet :
 
 

  • Éviter de télécharger des programmes sur certains sites revendeurs comme 01.net, Softonic, BrotherSoft, CNET, ces sites utilisent leur propre installateur et rajoutent pendant l'installation des programmes indésirables LPI/PUP (barrres d'outils, adwares, spywares, hijackers)  


  • Préférer les téléchargements chez l'éditeur du programme  


  • Lors de l'installation d'un programme, lire attentivement ce que l'on propose, choisir l'installation personnalisée ou avancée et décocher les programmes additionnels inutiles ou cliquer sur Skip (Passer)


  • Chercher le vrai lien de téléchargement sur la page d'un site.


 
 
La maintenance de ton PC va se dérouler en 2 étapes : la désinfection et la finalisation. Je t'invite à aller jusqu'au bout pour être débarrassé de tout logiciel malveillant.  
 
 
 
1°) Désinfection :
 
 
 
==> AdwCleaner - Mode nettoyage
 
 

  • Télécharger Adwcleaner (de Xplode)  
  • Lancer le programme en faisant un clic droit de la souris sur son icône et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8)
  • Cliquer sur Scanner. Patienter le temps du scan
  • Une fois le scan fini, cliquer sur Nettoyer


    http://nsa33.casimages.com/img/2015/02/01/150201095644176597.png
 

  • Accepter l'avertissement, la lettre d'informations et le redémarrage en cliquant sur OK


  • Le PC redémarre et un rapport va apparaître. Enregistrer le rapport sur le bureau (rubrique Fichier en haut du rapport => Enregistrer sous => bureau)


        note: il se trouve aussi dans C:\Adwcleaner\AdwCleaner[S0].txt
 
 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
 
 

  • Télécharger Malwarebytes Anti-Malware  
  • Pour installer le programme, faire un double-clic sur le fichier mbam-setup  
  • Lors de l'installation, décocher la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium  
  • Cliquer sur le bouton Terminer. Le logiciel démarre (il peut être long à s'afficher)  


  • Puis, dans la rubrique Paramètres et l'onglet Détection et protection, configurer le logiciel comme ci-dessous :


 
http://nsa33.casimages.com/img/2014/04/08/14040810332796396.png
 
 

  • Dans l'onglet tableau de bord, cliquer sur Examiner maintenant


http://nsa34.casimages.com/img/2015/03/24/150324094659376426.png
 
 

  • Le logiciel commence l'analyse. Cela peut prendre un certain temps  
  • Laisser travailler l'outil sans l’interrompre jusqu'à ce que l'analyse soit terminée
  • Si des menaces sont détectées, cliquer sur le bouton Supprimer la sélection :


http://nsa34.casimages.com/img/2015/03/24/150324100859849849.png
 

  • Dans la plupart des cas, un redémarrage du PC est demandé.  
  • Au redémarrage, relancer Malwarebytes.
  • Cliquer sur Historique, puis dans Journaux d'application
  • Cliquer sur le dernier rapport Scan Log, celui çi s'affiche


  • Pour poster le rapport, cliquer sur Exporter (en bas à gauche du rapport), puis sur Fichier texte (*.txt)  


http://nsa34.casimages.com/img/2015/04/14/150414045905900722.png
 

  • Nommer le fichier mbam et Enregistrer le rapport sur le bureau


 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • A partir du bureau, lancer ZHPDiag en faisant un clic droit de la souris sur son icône, puis en choisissant "Exécuter en tant qu'administrateur"(pour Windows Vista, 7/8)  


  • Cliquer sur Complet. Patienter pendant le scan


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus
 
http://nsa34.casimages.com/img/2015/03/24/150324092234906054.png    
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau


 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
** Note : tu as donc 3 rapports à me fournir **
 
 
 
 

Reply

Marsh Posté le 11-06-2015 à 18:55:21    

Bonjour,
 
voici les rapports :
 
http://www.cjoint.com/c/EFlqZLJ8sti
 
http://www.cjoint.com/c/EFlq1XQAmNi
 
Malwarebytes Anti-Malware  ne ma pas donner de rapport mais il a rien trouver .
 
Pour info la pub audio est toujours presente.
 
Merci de votre aide

Reply

Marsh Posté le 12-06-2015 à 08:34:11    

Bonjour,
 
 
-Attention ! Il n' y a pas assez de place sur le disque dur C, le système est instable et peut s'arrêter. Il faut délester un peu et garder 15 % d'espace libre.
System drive C: has 12 GB (6%) free of 180 GB
 
-Désinstalle Ad-Adware, il fait double emploie et appliquer ce qui suit...
 
 
 
==> Script ZHPFix
 
 
Le script de correction suivant permet de supprimer des traces d'infections.
 
Attention, ce script a été écrit spécifiquement pour l'ordinateur de azou21, il n'est pas transposable sur un autre ordinateur.
 
Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Cliquer sur ce lien http://www.cjoint.com/data3/EFmkk1HyfFt_script.txt
  • Sur la page qui s'ouvre, faire un clic droit avec la souris et choisir Tout sélectionner
  • Puis, refaire un clic droit et choisir Copier
  • Double clic sur l'icône de ZHPFix qui se trouve sur le bureau.
  • Ou lancer ZHPFix à partir du raccourci sur ModernUI (accueil de Windows 8)


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_45.png
 

  • Sur La fenêtre qui s'ouvre, cliquer sur IMPORTER


http://nsa33.casimages.com/img/2015/03/25/150325054000305199.png
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script
  • Dans le cas contraire, faites un clic droit dans la fenêtre de ZHPFix et choisir Coller
  • Cliquer sur Go


http://nsa34.casimages.com/img/2015/03/18/150318083603287879.png
 

  • A la demande, confirmer le nettoyage des données en cliquant sur [OUI]


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_48.png
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  


http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_49.png
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt


  • Fermer ZHPFix et redémarrer l'ordinateur


 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Message édité par monk521 le 12-06-2015 à 12:11:09
Reply

Marsh Posté le 12-06-2015 à 18:33:43    

Bonjour
 
Voici le rapport :
 
http://www.cjoint.com/c/EFmqGB6fiti

Reply

Marsh Posté le 12-06-2015 à 18:53:54    

OK, on fait le point. Toujours de la musique en arrière plan ?

Reply

Marsh Posté le 12-06-2015 à 18:53:54   

Reply

Marsh Posté le 12-06-2015 à 19:01:16    

Oui a l'instant moins qu'avant

Reply

Marsh Posté le 12-06-2015 à 19:02:27    

Donc oui :lol:  
 
On va utiliser un autre outil d'analyse.
 
 
==> Farbar Recovery Scanner Tool :
 
 


  • Le programme est enregistré par défaut dans la rubrique Téléchargements de ton gestionnaire de fichiers (appelé aussi Explorateur)
  • Copier le fichier FRST.exe et le coller sur le bureau et pas ailleurs.


  • Fermer tous les programmes ouverts


  • Lancer FRST en faisant un clic droit de la souris sur l'icône du programme, puis "Exécuter en tant qu'administrateur".
  • Le programme met à jour sa base de donnée
  • Sous "Optional Scan", cocher les cases suivantes :


     - Addition.txt
     - Drivers MD5
     - List BCD
 

  • Cliquer sur Scan


 
http://nsa37.casimages.com/img/2015/04/21/150421043410934569.png
 
 

  • Une fois le scan terminé, 2 rapports sont créés sur le bureau FRST.txt et Addition.txt.


 

  • Héberge les 2 rapports sur www.Cjoint.com, puis copie/colle les liens fournis dans ta prochaine réponse sur le forum.

Reply

Marsh Posté le 12-06-2015 à 19:27:22    

Reply

Marsh Posté le 12-06-2015 à 19:44:59    

Est-ce que tu as créer volontairement ce fichier dans Mozilla ? => firefox.cfg

Reply

Marsh Posté le 12-06-2015 à 19:52:38    

non ca me dit rien

Reply

Marsh Posté le 12-06-2015 à 20:03:30    

Dis moi ce qu'il en est après ce fix.  
 
 
 
==> FRST Correction
 
 

  • Appuyer simultanément sur les touches du clavier Windows et R
  • Une fenêtre va s'ouvrir, taper ceci : notepad
  • Cliquer sur OK


Note : Le bloc-notes va s'ouvrir
 
   http://nsa34.casimages.com/img/2015/01/25/150125094941770486.png
 

  • Copier toutes les lignes en gras ci dessous :


 
Start
CloseProcesses:
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\firefox.cfg
S3 esgiguard; C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys  
C:\Program Files (x86)\Mozilla Firefoxsafeguard-secure-search.xml
CustomCLSID: HKU\S-1-5-21-258351652-294575805-244453109-1000_Classes\CLSID\{56FDF344-FD6D-11d0-958A-006097C9A090}\InprocServer32 -> C:\Users\Utilisateur\AppData\Roaming\unincar\cumadis.dll  
C:\Users\Utilisateur\AppData\Roaming\unincar\cumadis.dll
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\firefox.cfg
Task: {33384D3F-E27F-49E2-9723-B83412AE69A3} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe
C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe
Task: {7C7EA995-84EF-4DC7-A363-03B7DE9F2F1B} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe
C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe
Task: {91077B70-9415-4E5E-B515-1DD94F02A87D} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe
C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe
C:\Program Files (x86)\Spybot - Search & Destroy 2
AlternateDataStreams: C:\ProgramData\TEMP:373E1720
AlternateDataStreams: C:\ProgramData\TEMP:AD022376
End

 
 

  • Retourner dans le bloc note puis coller les lignes copiées.


  • Cliquer sur la rubrique Fichier du bloc note, puis Enregistrer sous ..., nommer le rapport fixlist et enregistrer le sur le bureau.  


  • A partir du bureau, lancer FRST par un clique droit puis "Exécuter en tant qu'administrateur"
  • Cliquer sur Fix


    Note : Patienter le temps de la suppression
 
 
    http://nsa37.casimages.com/img/2015/04/21/15042104370487791.png
 

  • Une fois le scan terminé, un rapport Fixlog.txt a été créé sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Message édité par monk521 le 12-06-2015 à 20:03:54
Reply

Marsh Posté le 12-06-2015 à 20:46:40    

j'arrive pas quand je lance FRST apres je clik sur "fix" ca me met un message d'erreur : no fixlist found.

Reply

Marsh Posté le 12-06-2015 à 20:48:22    

fixlist.txt doit être à coté de FRST

Reply

Marsh Posté le 12-06-2015 à 20:59:11    

Reply

Marsh Posté le 12-06-2015 à 21:00:45    

Qu'est-ce que ça donne ?

Reply

Marsh Posté le 12-06-2015 à 21:07:03    

pour l'instant pas de pub audio tres bon signe

Reply

Marsh Posté le 12-06-2015 à 21:13:19    

Ouf... on devrait être bon.  
Bon, pour ce soir, je bloque mais demain, si c'est toujours OK, je te fais parvenir la fin.
 
Bonne soirée. ;)    

Reply

Marsh Posté le 12-06-2015 à 21:14:21    

Merci a toi Monk521 passe également une bonne soirée

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed