Spots pubs audio intempestives sur mon pc

Tom69100 Messages postés 11 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Depuis 3 semaines, je subi des spots publicités intempestives sur mon pc.

Cela se produit à n'importe quel moment, parfois c en anglais puis en francais et le niveau sonore et tres fort, c'est tres dérangeant.

Parfois ce sont des bandes annonces de films, parfois des pubs, ca se declenche sporadiquement et fait ralentir voir geler/buguer tout ce que j'ai d'ouvert à ce moment là. Depuis que ca se produit mon pc est très lent.

J'ai dejà scanné mon pc avec Antivir, Malware bytes, Spybot search and destroy, Ad remover, et Symantec security check, mais le problème persiste.

S'il vous plaît, est-ce que quelqu'un peut m'aider à trouver comment virer ce truc, je suis au bout du rouleau.

Merci
A voir également:

17 réponses

Utilisateur anonyme
 
salut tu as le rapport de malwarebytes ?
0
Tom69100 Messages postés 11 Statut Membre
 
Salut, voici le rapport de Malwarebytes

Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7161

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

16/07/2011 20:37:05
mbam-log-2011-07-16 (20-37-05).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 571557
Temps écoulé: 3 heure(s), 23 minute(s), 29 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
 
non mais c'est le precedent que je voulais , pas un nouveau scan ^^
0
Tom69100 Messages postés 11 Statut Membre
 
le rapport du scan que j'ai fait il y a 2 semaines est exactement pareil que celui là :

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Version de la base de données: 6955

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

26/06/2011 22:55:40
mbam-log-2011-06-26 (22-55-40).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 403283
Temps écoulé: 3 heure(s), 5 minute(s), 13 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
desinstalle spybot il est bidon

===========================

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
Tom69100 Messages postés 11 Statut Membre
 
Hi Mr Hackman,

OTL : http://www.cijoint.fr/cjlink.php?file=cj201107/cijWx2HUhC.txt

Extras : http://www.cijoint.fr/cjlink.php?file=cj201107/cijYlq8uuR.txt

Merci
0
Utilisateur anonyme
 
re

config non respectée ...recommence
0
Tom69100 Messages postés 11 Statut Membre
 
re Gene

oops oui j'ai mal fait mon travail

là ca devrait etre bon :

http://www.cijoint.fr/cjlink.php?file=cj201107/cijKlHoBUG.txt

http://www.cijoint.fr/cjlink.php?file=cj201107/cijtDJWC0N.txt

merci à toi
0
Utilisateur anonyme
 
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

mirroir :

http://www.archive-host.com

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
Tom69100 Messages postés 11 Statut Membre
 
Bjr M Hackman,

Voici le rapport du prescan :

http://www.cijoint.fr/cjlink.php?file=cj201107/cijFtRuzVr.txt

merci
0
Utilisateur anonyme
 
salut

telecharge ici : Load_SalityKiller

Desactive tes protections

lance-le , clique sur lancer le nettoyage

à la fin SalityKiller.txt se mettra sur ton bureau

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clic droit dessus , envoyer vers , dossiers compressés

ensuite :

tu m'envoies l'archive comme ceci :

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
Tom69100 Messages postés 11 Statut Membre
 
salut Gene

voici le rapport de sality killer :

http://www.cijoint.fr/cjlink.php?file=cj201107/cijOviLrsI.zip

Aucune menace détecté mais les pubs continuent, j'ai des BO de films aussi, c'est vraiment pénible.

Que faire mnt? Il tiendra le coup l'ordi avec tout ces scans?

Est-ce que je supprime pré-scan et sality killer?

Merci pour ton aide

Tom
0
Utilisateur anonyme
 
desinstalle :

spybot S&D
interdescargas-FR Toolbar
IEToolbar
Adobe reader 9.0 on mettra le dernier à la fin
Java sauf la version 6.0.26 ou Update 26 si presente

=======================================

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AdobeBridge"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"wmupdater"=-
[-HKEY_CLASSES_ROOT\CLSID\{31c322dc-5878-452e-a2d8-c4aab9973c9a}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31c322dc-5878-452e-a2d8-c4aab9973c9a}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{31c322dc-5878-452e-a2d8-c4aab9973c9a}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{31c322dc-5878-452e-a2d8-c4aab9973c9a}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4F4693CD-2B4D-42BD-B512-D2AB0F74D30C}]
[-HKEY_CURRENT_USER\Software\OfferBox]
[-HKEY_CURRENT_USER\Software\Qdgmzvtumf]
[-HKEY_CURRENT_USER\Software\Safer Networking Limited]
[-HKEY_LOCAL_MACHINE\Software\Conduit]
[-HKEY_LOCAL_MACHINE\Software\interdescargas-FR]
[-HKEY_LOCAL_MACHINE\Software\OfferBox]
[-HKEY_LOCAL_MACHINE\Software\Qdgmzvtumf]

file::
C:\Program Files\updater.exe
C:\ProgramData\~0
C:\Users\Mary\AppData\Local\D53F87E8-D6F6-2189-3380-E286D1102AB5.txt
C:\Windows\Tasks\wlesbb.job

folder::
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
C:\Users\Mary\AppData\Roaming\OfferBox
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files\Conduit
C:\Program Files\IEToolbar
C:\Program Files\interdescargas-FR
C:\Program Files\Spybot - Search & Destroy

Host::

attrib::

___________________________________________________

copie-le (ctrl+c ou clique droit sur la selection puis => copier)

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer


¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Tom69100 Messages postés 11 Statut Membre
 
Bonjour Gene,

J'ai désinstallé ce que tu m'a dit.

Voici le dernier rapport préscan :

http://www.cijoint.fr/cjlink.php?file=cj201108/cijx4ZpS3y.txt

merci
0
Utilisateur anonyme
 
salut

▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

0
Tom69100 Messages postés 11 Statut Membre
 
======= REPORT FROM AD-REMOVER 2.0.0.2,G | ONLY XP/VISTA/7 =======

Updated by TeamXscript on 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
website: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Launched at 18:25:10 on 22/08/2011, Normal boot

Microsoft Windows 7 Édition Intégrale (X86)
Mary@MARY-PC (Acer TravelMate 5520)

============== ACTION(S) ==============



(!) -- Temporary files deleted.


Key deleted: HKLM\Software\Classes\Toolbar.CT2423182
Key deleted: HKLM\Software\OfferBox
Key deleted: HKCU\Software\OfferBox
Key deleted: HKCU\Software\AppDataLow\Software\Conduit
Key deleted: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom


============== ADDITIONNAL SCAN ==============

**** Mozilla Firefox Version [3.6.20 (fr)] ****

Extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} (Skype extension )

-- C:\Users\Mary\AppData\Roaming\Mozilla\FireFox\Profiles\vm8rn92g.default --
Prefs.js - browser.download.dir, C:\\Users\\Mary\\Downloads
Prefs.js - browser.download.lastDir, C:\\Users\\Mary\\Desktop
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.20

========================================

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_Toolbar\WebBrowser|{5DE50A7B-9B62-DDBE-1BA3-C385294E418F} (C:\Program Files\IEToolbar\Google Toolbar\frame_search.dll) (x)
HKLM_Toolbar|{5DE50A7B-9B62-DDBE-1BA3-C385294E418F} (C:\Program Files\IEToolbar\Google Toolbar\frame_search.dll) (x)
HKLM_ElevationPolicy\6784531f-0b74-43e4-8962-4f0055035dcb - C:\Program Files\interdescargas-FR\interdescargas-FRToolbarHelper.exe (x)
HKLM_ElevationPolicy\9cf3e43a-61a7-4587-9ef2-07e72344dad2 - C:\Program Files\interdescargas-FR\interdescargas-FRToolbarHelper.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
BHO\{4F4693CD-2B4D-42BD-B512-D2AB0F74D30C} - "T10QP3808 Class" (C:\Program Files\IEToolbar\Google Toolbar\frame_search.dll) (x)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - "Skype Browser Helper" (C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 File(s)
C:\Program Files\Ad-Remover\Backup: 14 File(s)

C:\Ad-Report-CLEAN[1].txt - 22/08/2011 18:25:20 (3299 Byte(s))

End at: 18:27:04, 22/08/2011

============== E.O.F ==============

je te dirai si ca continu,

merci Gene
0
Utilisateur anonyme
 
c'est pas fini

mets malwarebytes à jour et fais un scan complet
0