Spots pubs audio intempestives sur mon pc

Tom69100 Messages postés 11 Statut Membre -  
 g3n-h@ckm@n -
Bonjour,

Depuis 3 semaines, je subi des spots publicités intempestives sur mon pc.

Cela se produit à n'importe quel moment, parfois c en anglais puis en francais et le niveau sonore et tres fort, c'est tres dérangeant.

Parfois ce sont des bandes annonces de films, parfois des pubs, ca se declenche sporadiquement et fait ralentir voir geler/buguer tout ce que j'ai d'ouvert à ce moment là. Depuis que ca se produit mon pc est très lent.

J'ai dejà scanné mon pc avec Antivir, Malware bytes, Spybot search and destroy, Ad remover, et Symantec security check, mais le problème persiste.

S'il vous plaît, est-ce que quelqu'un peut m'aider à trouver comment virer ce truc, je suis au bout du rouleau.

Merci

17 réponses

  1. g3n-h@ckm@n
     
    salut tu as le rapport de malwarebytes ?
    0
  2. Tom69100 Messages postés 11 Statut Membre
     
    Salut, voici le rapport de Malwarebytes

    Malwarebytes' Anti-Malware 1.51.1.1800
    www.malwarebytes.org

    Version de la base de données: 7161

    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385

    16/07/2011 20:37:05
    mbam-log-2011-07-16 (20-37-05).txt

    Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
    Elément(s) analysé(s): 571557
    Temps écoulé: 3 heure(s), 23 minute(s), 29 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  3. g3n-h@ckm@n
     
    non mais c'est le precedent que je voulais , pas un nouveau scan ^^
    0
  4. Tom69100 Messages postés 11 Statut Membre
     
    le rapport du scan que j'ai fait il y a 2 semaines est exactement pareil que celui là :

    Malwarebytes' Anti-Malware 1.51.0.1200
    www.malwarebytes.org

    Version de la base de données: 6955

    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385

    26/06/2011 22:55:40
    mbam-log-2011-06-26 (22-55-40).txt

    Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
    Elément(s) analysé(s): 403283
    Temps écoulé: 3 heure(s), 5 minute(s), 13 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n
     
    desinstalle spybot il est bidon

    ===========================

    Télécharge ici :OTL

    enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    => Clique ici pour voir la Configuration

    ▶Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    ▶ Copie ce lien dans ta réponse.

    ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
    0
  7. Tom69100 Messages postés 11 Statut Membre
     
    Hi Mr Hackman,

    OTL : http://www.cijoint.fr/cjlink.php?file=cj201107/cijWx2HUhC.txt

    Extras : http://www.cijoint.fr/cjlink.php?file=cj201107/cijYlq8uuR.txt

    Merci
    0
  8. g3n-h@ckm@n
     
    re

    config non respectée ...recommence
    0
  9. Tom69100 Messages postés 11 Statut Membre
     
    re Gene

    oops oui j'ai mal fait mon travail

    là ca devrait etre bon :

    http://www.cijoint.fr/cjlink.php?file=cj201107/cijKlHoBUG.txt

    http://www.cijoint.fr/cjlink.php?file=cj201107/cijtDJWC0N.txt

    merci à toi
    0
  10. g3n-h@ckm@n
     
    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    mirroir :

    http://www.archive-host.com

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si 'outil est bloqué par l'infection utilise cette version : Version .pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
    0
  11. Tom69100 Messages postés 11 Statut Membre
     
    Bjr M Hackman,

    Voici le rapport du prescan :

    http://www.cijoint.fr/cjlink.php?file=cj201107/cijFtRuzVr.txt

    merci
    0
  12. g3n-h@ckm@n
     
    salut

    telecharge ici : Load_SalityKiller

    Desactive tes protections

    lance-le , clique sur lancer le nettoyage

    à la fin SalityKiller.txt se mettra sur ton bureau

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clic droit dessus , envoyer vers , dossiers compressés

    ensuite :

    tu m'envoies l'archive comme ceci :

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.
    0
  13. Tom69100 Messages postés 11 Statut Membre
     
    salut Gene

    voici le rapport de sality killer :

    http://www.cijoint.fr/cjlink.php?file=cj201107/cijOviLrsI.zip

    Aucune menace détecté mais les pubs continuent, j'ai des BO de films aussi, c'est vraiment pénible.

    Que faire mnt? Il tiendra le coup l'ordi avec tout ces scans?

    Est-ce que je supprime pré-scan et sality killer?

    Merci pour ton aide

    Tom
    0
  14. g3n-h@ckm@n
     
    desinstalle :

    spybot S&D
    interdescargas-FR Toolbar
    IEToolbar
    Adobe reader 9.0 on mettra le dernier à la fin
    Java sauf la version 6.0.26 ou Update 26 si presente

    =======================================

    fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

    ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
    sans les lignes , en une seule fois en le mettant en surbrillance :
    ___________________________________________________
    Registry::
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "AdobeBridge"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "wmupdater"=-
    [-HKEY_CLASSES_ROOT\CLSID\{31c322dc-5878-452e-a2d8-c4aab9973c9a}]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31c322dc-5878-452e-a2d8-c4aab9973c9a}]
    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{31c322dc-5878-452e-a2d8-c4aab9973c9a}]
    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{31c322dc-5878-452e-a2d8-c4aab9973c9a}]
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
    "{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
    "{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    "{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
    "{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    "{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    "{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
    "{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4F4693CD-2B4D-42BD-B512-D2AB0F74D30C}]
    [-HKEY_CURRENT_USER\Software\OfferBox]
    [-HKEY_CURRENT_USER\Software\Qdgmzvtumf]
    [-HKEY_CURRENT_USER\Software\Safer Networking Limited]
    [-HKEY_LOCAL_MACHINE\Software\Conduit]
    [-HKEY_LOCAL_MACHINE\Software\interdescargas-FR]
    [-HKEY_LOCAL_MACHINE\Software\OfferBox]
    [-HKEY_LOCAL_MACHINE\Software\Qdgmzvtumf]

    file::
    C:\Program Files\updater.exe
    C:\ProgramData\~0
    C:\Users\Mary\AppData\Local\D53F87E8-D6F6-2189-3380-E286D1102AB5.txt
    C:\Windows\Tasks\wlesbb.job

    folder::
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
    C:\Users\Mary\AppData\Roaming\OfferBox
    C:\ProgramData\Spybot - Search & Destroy
    C:\Program Files\Conduit
    C:\Program Files\IEToolbar
    C:\Program Files\interdescargas-FR
    C:\Program Files\Spybot - Search & Destroy

    Host::

    attrib::

    ___________________________________________________

    copie-le (ctrl+c ou clique droit sur la selection puis => copier)

    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer

    ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
  15. Tom69100 Messages postés 11 Statut Membre
     
    Bonjour Gene,

    J'ai désinstallé ce que tu m'a dit.

    Voici le dernier rapport préscan :

    http://www.cijoint.fr/cjlink.php?file=cj201108/cijx4ZpS3y.txt

    merci
    0
  16. g3n-h@ckm@n
     
    salut

    ▶ Télécharge ici : Ad-remover sur ton bureau :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    0
  17. Tom69100 Messages postés 11 Statut Membre
     
    ======= REPORT FROM AD-REMOVER 2.0.0.2,G | ONLY XP/VISTA/7 =======

    Updated by TeamXscript on 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    website: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Launched at 18:25:10 on 22/08/2011, Normal boot

    Microsoft Windows 7 Édition Intégrale (X86)
    Mary@MARY-PC (Acer TravelMate 5520)

    ============== ACTION(S) ==============

    (!) -- Temporary files deleted.

    Key deleted: HKLM\Software\Classes\Toolbar.CT2423182
    Key deleted: HKLM\Software\OfferBox
    Key deleted: HKCU\Software\OfferBox
    Key deleted: HKCU\Software\AppDataLow\Software\Conduit
    Key deleted: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

    ============== ADDITIONNAL SCAN ==============

    **** Mozilla Firefox Version [3.6.20 (fr)] ****

    Extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} (Skype extension )

    -- C:\Users\Mary\AppData\Roaming\Mozilla\FireFox\Profiles\vm8rn92g.default --
    Prefs.js - browser.download.dir, C:\\Users\\Mary\\Downloads
    Prefs.js - browser.download.lastDir, C:\\Users\\Mary\\Desktop
    Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.20

    ========================================

    **** Internet Explorer Version [8.0.7600.16385] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_Toolbar\WebBrowser|{5DE50A7B-9B62-DDBE-1BA3-C385294E418F} (C:\Program Files\IEToolbar\Google Toolbar\frame_search.dll) (x)
    HKLM_Toolbar|{5DE50A7B-9B62-DDBE-1BA3-C385294E418F} (C:\Program Files\IEToolbar\Google Toolbar\frame_search.dll) (x)
    HKLM_ElevationPolicy\6784531f-0b74-43e4-8962-4f0055035dcb - C:\Program Files\interdescargas-FR\interdescargas-FRToolbarHelper.exe (x)
    HKLM_ElevationPolicy\9cf3e43a-61a7-4587-9ef2-07e72344dad2 - C:\Program Files\interdescargas-FR\interdescargas-FRToolbarHelper.exe (x)
    HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
    HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
    HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
    HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
    BHO\{4F4693CD-2B4D-42BD-B512-D2AB0F74D30C} - "T10QP3808 Class" (C:\Program Files\IEToolbar\Google Toolbar\frame_search.dll) (x)
    BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
    BHO\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - "Skype Browser Helper" (C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 File(s)
    C:\Program Files\Ad-Remover\Backup: 14 File(s)

    C:\Ad-Report-CLEAN[1].txt - 22/08/2011 18:25:20 (3299 Byte(s))

    End at: 18:27:04, 22/08/2011

    ============== E.O.F ==============

    je te dirai si ca continu,

    merci Gene
    0
  18. g3n-h@ckm@n
     
    c'est pas fini

    mets malwarebytes à jour et fais un scan complet
    0