Virus sonore

dubmanager Messages postés 50 Statut Membre -  
 Utilisateur anonyme -
Bonjour,



depuis ce matin j'ai une sorte de pub sonore parodique genre " smoothie attitude monsavon" qui se joue de façon intempestive..
celle-ci joue sans que mon lecteur media soit en route, je n'ai vu aucun processus inconnu dans le gestionaire des taches, et après une restauration systeme 3j en arriere ( je n'ai rien installé récemment sur mon pc ) le problème est tj là.
hijackthis n'a rien détecté de spécial, je fais un scan avec antivir..
quelqu'un a t-il déjà vu ce problème ?
merci pour vos réponses
A voir également:

9 réponses

dubmanager Messages postés 50 Statut Membre 1
 
salut,
il semblerait que le problème vienne du plugins radio FR pour winamp..
je l'ai désinstallé et depuis je n'ai pour l'instant plus eu cette pub..
1
BeFaX Messages postés 16334 Statut Contributeur 3 825
 
"hijackthis n'a rien détecté de spécial"

Hijackthis n'est en AUCUN cas un logiciel antiespion, un antivirus, un antimalware.
C'est un simple logiciel qui te donne un rapport des processus, services, etc...
0
dubmanager Messages postés 50 Statut Membre 1
 
salut,
oui je sais , mais je comptais un peu sur lui pour m'identifier un processus squatteur..
je vais voir si antivir détecte qq chose..
c'est assez gênant sachant que j'écoute ou fais de la zic avec mon pc..
0
Utilisateur anonyme
 
bonjour,
@ dubmanager :
on va voir s'il s'agit d'une infection :

* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
0
dubmanager Messages postés 50 Statut Membre 1
 
salut,
voici le lien pour acceder à mon log de zhpdiag..
http://www.cijoint.fr/cjlink.php?file=cj201006/cijUgVoZiC.txt
merci pour l'aide
0
dodochamption
 
J'ai exactement le même problème, sans même être capable de savoir d'où ça peut bien venir... Sans être intempestif, ça se lance d'un coup quand ça veut et souvent ça part comme c'est venu, et des fois même ça se coupe en plein milieu.

En espérant que quelqu'un ait une solution au problème...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
bonjour,
pas d'infection visible sur ton rapport !

mais on va passer juste quelques tools de nettoyage pour virer la mémoies tempon d'internet at autre logiciels :

* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

Miroir:

https://www.androidworld.fr/

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Scanner »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0
dubmanager Messages postés 50 Statut Membre 1
 
salut!
merci pour ton aide, voici le rapport de ad-r:

======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 23/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 14:00:48 le 27/06/2010, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Propriétaire@PC-8ISK8XEQC9H9 ( )

============== RECHERCHE ==============




============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.0 (fr)] **

-- C:\Documents and Settings\Propriétaire\Application Data\Mozilla\FireFox\Profiles\jblfepxh.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\Propriétaire\\Bureau
browser.search.selectedEngine, ecofree.org - France
browser.startup.homepage, file:///D:/Mes%20documents/Divers/Sites%20divers/accueil.html
browser.startup.homepage_override.mstone, rv:1.9
privacy.popups.showBrowserMessage, false

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Search_URL: hxxp://www.google.com/ie
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://www.ecofree.org/

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 3 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 27/06/2010 (2235 Octet(s))
C:\Ad-Report-SCAN[2].txt - 27/06/2010 (462 Octet(s))

Fin à: 14:04:30, 27/06/2010

============== E.O.F ==============
0
Utilisateur anonyme
 
tu as passé le nettoyage 2 fois, il est normal que ce rapport soit propre :-)

peux tu me poster ce rapport s'il te plait :

C:\Ad-Report-SCAN[1].txt
0
dubmanager Messages postés 50 Statut Membre 1
 
voici le 1er:
======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 23/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 13:53:03 le 27/06/2010, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Propriétaire@PC-8ISK8XEQC9H9 ( )

============== RECHERCHE ==============




============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.0 (fr)] **

-- C:\Documents and Settings\Propriétaire\Application Data\Mozilla\FireFox\Profiles\jblfepxh.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\Propriétaire\\Bureau
browser.startup.homepage, file:///D:/Mes%20documents/Divers/Sites%20divers/accueil.html
browser.startup.homepage_override.mstone, rv:1.9
privacy.popups.showBrowserMessage, false

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Search_URL: hxxp://www.google.com/ie
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://adultfriendfinder.com/p/manage_photos.cgi?m=187739263_53264&mid=187739263_53264&do=show_profile_photo_page

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 2 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 27/06/2010 (462 Octet(s))

Fin à: 13:57:10, 27/06/2010

============== E.O.F ==============
0
Phelles
 
Salut à tous,
J'ai le même problème depuis hier.
Si vous avez la solution faites signe, ca devient vraiment insupportable cette pub
0
dubmanager Messages postés 50 Statut Membre 1
 
salut phelles,
oui, insupportable c'est le mot, je deteste les pubs et j'ecoute ou fais de la zic non-stop alors de la pollution sonore sur mon pc j'en veux pas !!
si tu as winamp et le plugins radio FR ça semble venir de ce plugins, depuis que je l'ai désinstallé je n'ai plus de problème..
essaye cette solution..
0
toto
 
Perso , je crois que c'est un bug des pub de "mon savon" et non pas un virus. Moi aussi sa m'a arrive de temps a autres.
0
Utilisateur anonyme
 
il y a un truc qui ne colle pas !!!
pas de traces d'infections sur les rapports, mais il y en a une !!!

* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.
Ne pas utiliser en dehors de ce cas de figure : dangereux!


► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :
► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\INSTALLES LA CONSOLE DE RECUPERATION

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
0