Spots pubs audio intempestives sur mon pc

Bonjour,

Depuis 3 semaines, je subi des spots publicités intempestives sur mon pc.

Cela se produit à n'importe quel moment, parfois c en anglais puis en francais et le niveau sonore et tres fort, c'est tres dérangeant.

Parfois ce sont des bandes annonces de films, parfois des pubs, ca se declenche sporadiquement et fait ralentir voir geler/buguer tout ce que j'ai d'ouvert à ce moment là. Depuis que ca se produit mon pc est très lent.

J'ai dejà scanné mon pc avec Antivir, Malware bytes, Spybot search and destroy, Ad remover, et Symantec security check, mais le problème persiste.

S'il vous plaît, est-ce que quelqu'un peut m'aider à trouver comment virer ce truc, je suis au bout du rouleau.

Merci

17 réponses

  1. salut tu as le rapport de malwarebytes ?
    0
    1. Salut, voici le rapport de Malwarebytes

      Malwarebytes' Anti-Malware 1.51.1.1800
      www.malwarebytes.org

      Version de la base de données: 7161

      Windows 6.1.7600
      Internet Explorer 8.0.7600.16385

      16/07/2011 20:37:05
      mbam-log-2011-07-16 (20-37-05).txt

      Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
      Elément(s) analysé(s): 571557
      Temps écoulé: 3 heure(s), 23 minute(s), 29 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
      1. non mais c'est le precedent que je voulais , pas un nouveau scan ^^
        0
        1. le rapport du scan que j'ai fait il y a 2 semaines est exactement pareil que celui là :

          Malwarebytes' Anti-Malware 1.51.0.1200
          www.malwarebytes.org

          Version de la base de données: 6955

          Windows 6.1.7600
          Internet Explorer 8.0.7600.16385

          26/06/2011 22:55:40
          mbam-log-2011-06-26 (22-55-40).txt

          Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
          Elément(s) analysé(s): 403283
          Temps écoulé: 3 heure(s), 5 minute(s), 13 seconde(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)
          0
          1. desinstalle spybot il est bidon

            ===========================

            Télécharge ici :OTL

            enregistre le sur ton Bureau.

            si tu as XP => double clique
            si tu as Vista ou windows 7 => clic droit "executer en tant que...."


            sur OTL.exe pour le lancer.

            => Clique ici pour voir la Configuration

            ▶Clic sur Analyse.

            A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

            Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

            ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

            Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

            ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

            ▶ Clique sur Ouvrir.

            ▶ Clique sur "Cliquez ici pour déposer le fichier".

            juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

            http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

            ▶ Copie ce lien dans ta réponse.

            ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
            0
            1. Hi Mr Hackman,

              OTL : http://www.cijoint.fr/cjlink.php?file=cj201107/cijWx2HUhC.txt

              Extras : http://www.cijoint.fr/cjlink.php?file=cj201107/cijYlq8uuR.txt

              Merci
              0
              1. re

                config non respectée ...recommence
                0
                1. re Gene

                  oops oui j'ai mal fait mon travail

                  là ca devrait etre bon :

                  http://www.cijoint.fr/cjlink.php?file=cj201107/cijKlHoBUG.txt

                  http://www.cijoint.fr/cjlink.php?file=cj201107/cijtDJWC0N.txt

                  merci à toi
                  0
                  1. desactive ton antivirus
                    desactive Windows defender si présent
                    desactive ton pare-feu

                    Ferme toutes tes appilications en cours

                    telecharge et enregistre ceci sur ton bureau :

                    Pre_Scan

                    mirroir :

                    http://www.archive-host.com

                    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

                    Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

                    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

                    si 'outil est bloqué par l'infection utilise cette version : Version .pif

                    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

                    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

                    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

                    Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

                    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

                    clique sur ce lien : http://www.cijoint.fr/

                    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

                    ▶ Clique sur Ouvrir.

                    ▶ Clique sur "Cliquez ici pour déposer le fichier".

                    Un lien de cette forme :

                    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                    est ajouté dans la page.

                    ▶ Copie ce lien dans ta réponse.

                    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
                    0
                    1. Bjr M Hackman,

                      Voici le rapport du prescan :

                      http://www.cijoint.fr/cjlink.php?file=cj201107/cijFtRuzVr.txt

                      merci
                      0
                      1. salut

                        telecharge ici : Load_SalityKiller

                        Desactive tes protections

                        lance-le , clique sur lancer le nettoyage

                        à la fin SalityKiller.txt se mettra sur ton bureau

                        ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

                        clic droit dessus , envoyer vers , dossiers compressés

                        ensuite :

                        tu m'envoies l'archive comme ceci :

                        clique sur ce lien : http://www.cijoint.fr/

                        ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

                        ▶ Clique sur Ouvrir.

                        ▶ Clique sur "Cliquez ici pour déposer le fichier".

                        Un lien de cette forme :

                        http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                        est ajouté dans la page.

                        ▶ Copie ce lien dans ta réponse.
                        0
                        1. salut Gene

                          voici le rapport de sality killer :

                          http://www.cijoint.fr/cjlink.php?file=cj201107/cijOviLrsI.zip

                          Aucune menace détecté mais les pubs continuent, j'ai des BO de films aussi, c'est vraiment pénible.

                          Que faire mnt? Il tiendra le coup l'ordi avec tout ces scans?

                          Est-ce que je supprime pré-scan et sality killer?

                          Merci pour ton aide

                          Tom
                          0
                          1. desinstalle :

                            spybot S&D
                            interdescargas-FR Toolbar
                            IEToolbar
                            Adobe reader 9.0 on mettra le dernier à la fin
                            Java sauf la version 6.0.26 ou Update 26 si presente

                            =======================================

                            fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

                            ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
                            sans les lignes , en une seule fois en le mettant en surbrillance :
                            ___________________________________________________
                            Registry::
                            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "AdobeBridge"=-
                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                            "wmupdater"=-
                            [-HKEY_CLASSES_ROOT\CLSID\{31c322dc-5878-452e-a2d8-c4aab9973c9a}]
                            [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31c322dc-5878-452e-a2d8-c4aab9973c9a}]
                            [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{31c322dc-5878-452e-a2d8-c4aab9973c9a}]
                            [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{31c322dc-5878-452e-a2d8-c4aab9973c9a}]
                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
                            "{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
                            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
                            "{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                            "{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
                            "{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
                            "{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                            "{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
                            "{31c322dc-5878-452e-a2d8-c4aab9973c9a}"=-
                            [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4F4693CD-2B4D-42BD-B512-D2AB0F74D30C}]
                            [-HKEY_CURRENT_USER\Software\OfferBox]
                            [-HKEY_CURRENT_USER\Software\Qdgmzvtumf]
                            [-HKEY_CURRENT_USER\Software\Safer Networking Limited]
                            [-HKEY_LOCAL_MACHINE\Software\Conduit]
                            [-HKEY_LOCAL_MACHINE\Software\interdescargas-FR]
                            [-HKEY_LOCAL_MACHINE\Software\OfferBox]
                            [-HKEY_LOCAL_MACHINE\Software\Qdgmzvtumf]

                            file::
                            C:\Program Files\updater.exe
                            C:\ProgramData\~0
                            C:\Users\Mary\AppData\Local\D53F87E8-D6F6-2189-3380-E286D1102AB5.txt
                            C:\Windows\Tasks\wlesbb.job

                            folder::
                            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
                            C:\Users\Mary\AppData\Roaming\OfferBox
                            C:\ProgramData\Spybot - Search & Destroy
                            C:\Program Files\Conduit
                            C:\Program Files\IEToolbar
                            C:\Program Files\interdescargas-FR
                            C:\Program Files\Spybot - Search & Destroy

                            Host::

                            attrib::

                            ___________________________________________________

                            copie-le (ctrl+c ou clique droit sur la selection puis => copier)

                            puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

                            des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

                            poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

                            si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer

                            ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
                            ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                            0
                            1. Bonjour Gene,

                              J'ai désinstallé ce que tu m'a dit.

                              Voici le dernier rapport préscan :

                              http://www.cijoint.fr/cjlink.php?file=cj201108/cijx4ZpS3y.txt

                              merci
                              0
                              1. salut

                                ▶ Télécharge ici : Ad-remover sur ton bureau :

                                ▶ Déconnecte toi et ferme toutes applications en cours !

                                si tu as XP => double clique
                                si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                                ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

                                ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

                                ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

                                ▶ Laisse travailler l'outil et ne touche à rien ...

                                ▶ Poste le rapport qui apparait à la fin , sur le forum ...

                                ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
                                ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                                0
                                1. ======= REPORT FROM AD-REMOVER 2.0.0.2,G | ONLY XP/VISTA/7 =======

                                  Updated by TeamXscript on 12/04/11
                                  Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                                  website: http://www.teamxscript.org

                                  C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Launched at 18:25:10 on 22/08/2011, Normal boot

                                  Microsoft Windows 7 Édition Intégrale (X86)
                                  Mary@MARY-PC (Acer TravelMate 5520)

                                  ============== ACTION(S) ==============

                                  (!) -- Temporary files deleted.

                                  Key deleted: HKLM\Software\Classes\Toolbar.CT2423182
                                  Key deleted: HKLM\Software\OfferBox
                                  Key deleted: HKCU\Software\OfferBox
                                  Key deleted: HKCU\Software\AppDataLow\Software\Conduit
                                  Key deleted: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

                                  ============== ADDITIONNAL SCAN ==============

                                  **** Mozilla Firefox Version [3.6.20 (fr)] ****

                                  Extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} (Skype extension )

                                  -- C:\Users\Mary\AppData\Roaming\Mozilla\FireFox\Profiles\vm8rn92g.default --
                                  Prefs.js - browser.download.dir, C:\\Users\\Mary\\Downloads
                                  Prefs.js - browser.download.lastDir, C:\\Users\\Mary\\Desktop
                                  Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.20

                                  ========================================

                                  **** Internet Explorer Version [8.0.7600.16385] ****

                                  HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                  HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                                  HKCU_Main|Start Page - hxxp://fr.msn.com/
                                  HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                  HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                                  HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  HKLM_Main|Start Page - hxxp://fr.msn.com/
                                  HKCU_Toolbar\WebBrowser|{5DE50A7B-9B62-DDBE-1BA3-C385294E418F} (C:\Program Files\IEToolbar\Google Toolbar\frame_search.dll) (x)
                                  HKLM_Toolbar|{5DE50A7B-9B62-DDBE-1BA3-C385294E418F} (C:\Program Files\IEToolbar\Google Toolbar\frame_search.dll) (x)
                                  HKLM_ElevationPolicy\6784531f-0b74-43e4-8962-4f0055035dcb - C:\Program Files\interdescargas-FR\interdescargas-FRToolbarHelper.exe (x)
                                  HKLM_ElevationPolicy\9cf3e43a-61a7-4587-9ef2-07e72344dad2 - C:\Program Files\interdescargas-FR\interdescargas-FRToolbarHelper.exe (x)
                                  HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
                                  HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
                                  HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
                                  HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
                                  BHO\{4F4693CD-2B4D-42BD-B512-D2AB0F74D30C} - "T10QP3808 Class" (C:\Program Files\IEToolbar\Google Toolbar\frame_search.dll) (x)
                                  BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
                                  BHO\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - "Skype Browser Helper" (C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll)

                                  ========================================

                                  C:\Program Files\Ad-Remover\Quarantine: 0 File(s)
                                  C:\Program Files\Ad-Remover\Backup: 14 File(s)

                                  C:\Ad-Report-CLEAN[1].txt - 22/08/2011 18:25:20 (3299 Byte(s))

                                  End at: 18:27:04, 22/08/2011

                                  ============== E.O.F ==============

                                  je te dirai si ca continu,

                                  merci Gene
                                  0
                                  1. c'est pas fini

                                    mets malwarebytes à jour et fais un scan complet
                                    0