Problème musique intempestive

Darier Messages postés 28 Statut Membre -  
Darier Messages postés 28 Statut Membre -
Bonjour,

Je me permets de poster ce petit message car j'ai un problème que je n'arrive pas à résoudre. En effet, lorsque je démarre mon ordinateur une musique intempestive s'active et tourne en boucle toutes les 10 minutes environ. Ayant déjà regardé un peu partout sur internet je ne trouve pas de solution à mon problème car j'ai :

1) Effectué un CCleaner, sans résultat

2) Recherché dans gestionnaire de tâche après avoir fait un Hijackthis le fichier updatett.exe sans le trouver

3) Recherché dans explorateur de fichier, system 32 ce même fichier sans le trouver non plus.

Je ne sais plus quoi faire, si une âme charitable avait l'amabilité de prendre 5 minutes de son temps pour arriver à trouver une solution je lui serai éternellement reconnaissant.

Cordialement
A voir également:

16 réponses

anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Il n'y a pas "d'antivirus Windows" ;)
Dans ton cas, il n'y a que Panda à désactiver.
1
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Bonjour,

Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.

Commence par utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

0
Darier Messages postés 28 Statut Membre
 
Bonjour,

Bien évidemment , mon but n'était pas de déranger l'ordre du forum.

J'exécute la marche à suivre de suite.

A tout de suite

Cordialement
0
Darier Messages postés 28 Statut Membre
 
Re,

Voilà : http://www.cijoint.fr/cjlink.php?file=cj201007/cijZ64gIFE.txt

Merci d'avance de votre aide ainsi que de votre abnégation vous faites un travail formidable !!

Cordialement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
1) Ton ordinateur est effectivement infecté... Il y a notamment une barre d'outil néfaste sur ton ordinateur (Search Settings). Pour éviter ce genre d'infection, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

* Lance ZHPFix à partir du raccourci sur ton Bureau
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Copie/colle [ ce script] et place le dans ZHPFix.
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse

2) Ensuite, utilise ce logiciel de désinfection généraliste stp :

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp

3) Je te conseille vivement de désinstaller les programmes suivants :
Norton Security Scan
Spyware doctor
Google toolbar
Winamp toolbar
Windows Live Toolbar (que tu trouveras en sélectionnant "installation windows live" et en cochant "Toolbar" dans la liste des programmes windows live à désinstaller).

==> Les deux premiers font doublon avec Panda et sont peu efficaces. Les trois barres d'outils sont inutiles, peuvent ralentir le navigateur ou provoquer des blocages...

4) Quand tu auras fait tout ça, fais redémarrer l'ordinateur puis fais une nouvelle analyse avec ZHPDiag et poste le rapport stp.

0
Darier Messages postés 28 Statut Membre
 
Re,

Merci pour toutes ces marches à suivre qui j'en suis sur seront utiles.

J'exécute et je post tout ça demain.

Merci

Bonne nuit

Cordialement
0
Darier Messages postés 28 Statut Membre
 
Bonjour,

Concernant la 1ère étape je n'arrive pas à exécuter ce que tu me demandes car au moment de nettoyer un message m'indique : 1025, contacter Nicolas Colman , puis : Violation d'accès à l'adresse 00404C22 dans le module ZHPFIX.exe Lecture de l'adresse 0000202A . Je ne peux pas exécuter l'action.
0
Darier Messages postés 28 Statut Membre
 
Re,

Sinon en ce qui concerne la 2ème étape :

http://www.cijoint.fr/cjlink.php?file=cj201007/cij3zuf034.txt

J'ai également effectué la 3ème étape et en ce qui concerne la 4ème j'attends la réponse pour la 2ème avant de l'effectuer , après quoi je l'exécuterai.

Cordialement
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Essaye de télécharger la version autonome de ZHPFix et réessaye ce script

0
Darier Messages postés 28 Statut Membre
 
Re,

Je n'arrive toujours pas à nettoyer ... je ne comprends pas, pourtant je prends le rapport de ZHPDiag, copie , colle le texte et ensuite je démarre le nettoyage, y a t il quelque chose d'incorrect dans ma manière de procéder ?

Cordialement
0
Darier Messages postés 28 Statut Membre
 
J'ai réessayer et finalement cela a fonctionné.

Voici le rapport :

Rapport de ZHPFix v1.12.3130 par Nicolas Coolman, Update du 29/07/2010
Fichier d'export Registre : D:\ZHPExportRegistry-29.07.2010-21-57-18.txt
Run by Mauro at 29.07.2010 21:57:18
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Processus mémoire ==========
C:\Program Files\Application Updater\ApplicationUpdater.exe [380928] => Fichier absent
C:\Program Files\Search Settings\SearchSettings.exe [974848] => Fichier absent

========== Clé(s) du Registre ==========
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Clé absente
O23 - Service: Application Updater (Application Updater) . (.Spigot, Inc. - Application Updater.) - C:\Program Files\Application Updater\ApplicationUpdater.exe => Clé absente
HKCU\Software\Search Settings => Clé absente
HKLM\Software\Application Updater => Clé absente
HKLM\Software\Search Settings => Clé absente
HKLM\Software\UUSeeUpdate => Clé absente
HKLM\Software\uusee => Clé absente
O64 - Services: CurCS - C:\Program Files\Application Updater\ApplicationUpdater.exe - Application Updater (Application Updater) .(.Spigot, Inc. - Application Updater.) - LEGACY_APPLICATION_UPDATER => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - jfdcd (jfdcd) .(.Pas de propriétaire - Pas de description.) - LEGACY_JFDCD => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
R3 - URLSearchHook: Winamp Search Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} . (.Pas de propriétaire - Pas de description.) (No version) -- (.not file.) => Valeur absente
O4 - HKLM\..\Run: [USB Storage Toolbox] . (.ali - usb1.) -- D:\Res.exe => Valeur absente
O4 - HKLM\..\Run: [SearchSettings] . (.Spigot, Inc. - Search Settings application.) -- C:\Program Files\Search Settings\SearchSettings.exe => Valeur absente

========== Dossier(s) ==========
C:\Program Files\Application Updater => Supprimé et mis en quarantaine
C:\Program Files\Search Settings => Supprimé et mis en quarantaine

========== Fichier(s) ==========
c:\program files\mozilla firefox\extensions\searchsettings@spigot.com => Fichier absent

========== Logiciel(s) ==========
O42 - Logiciel: Search Settings v1.2.3 - (.Spigot, Inc..) [HKLM] => Logiciel supprimé avec succès
O42 - Logiciel: UUSee ÍøÂçµçÊÓ [4.4.801.53] - (.UUSee company, Inc..) [HKLM] => Logiciel absent

========== Master Boot Record ==========
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: error reading MBR
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x8A8531F8]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x8a8531f8
Warning: possible MBR rootkit infection !
MBR rootkit infection detected ! Use: "mbr.exe -f" to fix.

Resultat après le fix :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: error reading MBR
kernel: MBR read successfully
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: error reading MBR
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll >>UNKNOWN [0x8A8531F8]<<
kernel: MBR read successfully
detected MBR rootkit hooks:
\Driver\atapi -> 0x8a8531f8
Warning: possible MBR rootkit infection !
MBR rootkit infection detected ! Use: "mbr.exe -f" to fix.

Resultat après le fix :
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: error reading MBR
kernel: MBR read successfully

========== Récapitulatif ==========
2 : Processus mémoire
9 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Dossier(s)
1 : Fichier(s)
2 : Logiciel(s)
1 :Master Boot Record

End of the scan
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag stp

0
Darier Messages postés 28 Statut Membre
 
Re,

Voili voilou :

http://www.cijoint.fr/cjlink.php?file=cj201008/cijxYcz4gO.txt

Mais le problème persiste !
0
anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
 
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

Ensuite, utilise cet autre outil stp :

/!\ Il faut IMPERATIVEMENT désactiver tous tes logiciels de protection pour utiliser ce programme/!\

* Rends toi sur cette page, et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par l'infection)
* Lance Gmer
* Dans l'onglet "Rootkit", clique sur "SCAN" puis patiente...
* A la fin, clique sur "SAVE" et enregistre le rapport sur ton Bureau.
* Héberge le rapport de Gmer sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

L'habit ne fait pas le moine.
Le savoir n'est utile que s'il est transmis
0
Darier Messages postés 28 Statut Membre
 
Re,

Quand tu dis : " /!\ Il faut IMPERATIVEMENT désactiver tous tes logiciels de protection pour utiliser ce programme/!\ " tu veux parler de l'antivirus Windows plus l'antivirus personnel je suppose ?

Cordialement
0
Darier Messages postés 28 Statut Membre
 
Bonjour,

désolé d'avoir mis autant de temps à répondre mais je n'avais plus internet chez moi. Cela dit, la musique est partie et elle n'est plus revenue.

Merci pour l'aide !
0