Virus sonore

Inglourious Messages postés 5 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Depuis une heure ou deux je suis assaillie de pubs intempestives, sans qu'il n'y ait ni le windows media player ni internet de lancés.
Au début j'avais une pub toutes les 5 minutes à peu près, ce qui est déjà proprement insupportable, mais maintenant c'est continuel, les pubs vont de nurofen à la lessive vanish, mais il n'y a pas que ça, j'ai aussi des sortes de dialogues en anglais, comme si j'écoutais la bande annonce d'un film, et cette séquence se termine sur un long cri terrifié d'une femme, ça m'a éclaté les oreilles.

J'ai lancé Malwarebytes en mode scan complet (non, je ne fais pas les choses à moitié) et après un looong moment d'analyse, il me dit que tout va bien! Mon antivirus Avira m'a bien signalé un indésirable et l'a tout de suite mis en quarantaine, et je l'ai depuis longtemps supprimé.

Sur un forum j'ai vu que l'on conseillait d'utiliser CCleaner, je vais testé ça (tiens, là c'est une chanson que ça me diffuse!) et j'ai vu aussi que l'on conseillait Combofix, mais étant un logiciel de pro et qui peut se révéler dangereux entre des mains inexpérimentées (donc les miennes), j'ai peur de faire trop de bêtises.

Le rapport de malwarebytes:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Database version: 6593

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

17/05/2011 02:00:10
mbam-log-2011-05-17 (02-00-10).txt

Scan type: Full scan (C:\|D:\|)
Objects scanned: 201121
Time elapsed: 43 minute(s), 48 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)

Bref, c'est bien gentil l'anti-malware, mais 4 ans d'analyse pour me dire qu'il n'y a pas de problème c'était pas la peine (non ces foutues pubs ne sont pas en train de me rendre dingue voyons!)

Que faire???!!! S'il vous plait j'ai besoin d'aide, ou il faudra bientôt que je réserve une place en HP, j'ai besoin de mon ordi et des sons normaux qui vont avec!

Merci d'avance,

une utilisatrice de PC au bord de la rupture mentale.

A voir également:

10 réponses

Utilisateur anonyme
 
salut

▶ Télécharge ici : Ad-remover sur ton bureau :

▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

0
Inglourious Messages postés 5 Statut Membre
 
Quel merveilleux silence à mes oreilles! Le tapage publicitaire est parti!!!=) =)
Merci beaucoup gen, avant de voir ta réponse, j'avais lancé CCleaner, et je crois que ça m'avait enlevé les pubs, mais comme deux précautions valent mieux qu'une, j'ai suivi ton conseil, et voilà le résultat du nettoyage:

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 02:23:53 le 17/05/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Clothilde@CLOTHILDE-31FR1 ( )

============== ACTION(S) ==============

Dossier supprimé: C:\Program Files\Everest Poker

(!) -- Fichiers temporaires supprimés.

Clé supprimée: HKLM\Software\AskBarDis
Clé supprimée: HKLM\Software\ASKInstaller

============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.17 (fr)] ****

HKLM_MozillaPlugins\@zylom.com/ZylomGamesPlayer (x)
HKLM_Extensions|{23fcfd51-4958-4f00-80a3-ae97e717ed8b} - C:\Program Files\DivX\DivX Plus Web Player\firefox\html5video
HKLM_Extensions|{6904342A-8307-11DF-A508-4AE2DFD72085} - C:\Program Files\DivX\DivX Plus Web Player\firefox\wpa

-- C:\Documents and Settings\Clothilde.CLOTHILDE-31FR1\Application Data\Mozilla\FireFox\Profiles\gfo6ndw9.default --
Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)
Searchplugins\google-language-fr.xml (?)
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.17

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_ElevationPolicy\{5F17E524-3447-4c7d-8E5F-4EFF31CDE3B7} - C:\Program Files\DivX\DivX Plus Web Player\DDMService.exe (DivX, LLC)
HKLM_ElevationPolicy\{64903E32-AE0B-408D-909C-09A08791F28D} - C:\Program Files\DivX\DivX Plus Web Player\dwpBroker.exe (?)
HKLM_ElevationPolicy\{D802E3EF-2513-4661-972E-BAD737EFBA88} - C:\Program Files\DivX\DivX OVS Helper\OVSHelperBroker.exe (DivX, LLC.)
HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "@btrez.dll,-4015" (C:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{326E768D-4182-46FD-9C16-1449A49795F4} - "DivX Plus Web Player HTML5 <video>" (C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll)
BHO\{593DDEC6-7468-4cdd-90E1-42DADAA222E9} - "DivX HiQ" (C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

========================================

C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 17/05/2011 02:23:56 (623 Octet(s))
C:\Ad-Report-SCAN[1].txt - 17/05/2011 02:22:45 (3187 Octet(s))

Fin à: 02:25:17, 17/05/2011

============== E.O.F ==============

Moi je comprend rien à ce charabia, mais alors docteur, comment va mon petit ordi?

Merci encore, je peux enfin remettre MA musique à moi sans être dérangée par l'insupportable vanish oxi action et toute sa clique^^
0
Utilisateur anonyme
 
lol ^^

desactive tes protections puis enregistre ceci sur ton bureau

Pre_Scan

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus ou renomme-le winlogon , ou change son extension en .com ou .scr

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus(Pre_Scan.txt).

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.
0
Inglourious Messages postés 5 Statut Membre
 
Les pubs sont revenues quand j'ai rallumé l'ordi >_<

Alors, pour Pre_scan, tu dis que je dois désactiver mes protections, c'est à dire mon anti virus, avira? Est-ce que je ne dois pas déconnecter internet avant, au cas où? et donc télécharger le fichier avant de tout désactiver?

Pour ce qui est des proxy, je sais pas ce que c'est, alors je suppose que je n'en ai pas installé (enfin je dis ça, mais un jour j'ai réussi à virer entièrement le pare feu windows sans très bien savoir comment lol oui oui je suis très forte en informatique pour ce qui est de tout faire planter et télécharger des virus qui existent pas!^^)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
mdr :)

quelles pubs ? sur quel site ?

oui desactive le guard d'antivir
internet sera coupé pendant le scan de toute facon donc pas grave
pour le proxy , si tu sais pas ce que c'est c'est que t'en as pas ou si t'en as un de detecté tu le supprimes
0
Inglourious Messages postés 5 Statut Membre
 
Bon, ben... j'ai fait ce que tu as dit, voilà le pre_scan.txt:
http://www.cijoint.fr/cjlink.php?file=cj201105/cijVeiq81c.txt

Quand je l'ai lancé ça a été très très rapide, je sais pas si ça l'a fait correctement.

Pour les pubs c'est toujours les mêmes, Vanish oxi action et toutes ces c****ries >_<

Je vais bientôt apprendre à mon ordi à voler, un petit saut du quatrième étage pour prendre l'élan, ça devrait le faire^^
0
Utilisateur anonyme
 
avec tous les navigateurs ou seuleùment un seul ?
0
Utilisateur anonyme
 
t'as pas desactivé l'antivirus pour pre_scan
0
Inglourious Messages postés 5 Statut Membre
 
J'ai désactivé l'anti virus pourtant. Enfin, j'ai refait le pre_scan en ayant avira de désactivé, mais le site cijoint.fr ne veux plus que je dépose le fichier, il me dit que je n'ai sélectionné aucun fichier, alors que si. Je commence à en avoir marre de ce foutu ordinateur.

Les pubs vont et viennent sans que j'utilise un navigateur, quel qu'il soit.
0
Utilisateur anonyme
 

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0