Plus de son !

Résolu
Eldani Messages postés 60 Date d'inscription   Statut Membre Dernière intervention   -  
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Je n'ai plus de son sur mon ordinateur. A ce jour tout fonctionnait normalement. Que puis je faire ?

merci

89 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
Eldani Messages postés 60 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonjour, voici le rapport :

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.04.30.08

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
ASS FE Villevieille :: FSV [administrateur]

Protection: Activé

01/05/2013 01:38:05
mbam-log-2013-05-01 (01-38-05).txt

Type d'examen: Examen complet (C:\|I:\|J:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 697907
Temps écoulé: 1 heure(s), 10 minute(s), 6 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 3
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{47AE1BA9-0BD1-44F4-88AE-45F8F7B605EF} (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\BASICSERVE (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\BASICSERVE (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 2
HKLM\SOFTWARE\BasicServe|DllPath (PUP.Zwangi) -> Données: C:\Program Files (x86)\BasicServe\basicserve.dll -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BasicServe|DisplayName (PUP.Zwangi) -> Données: BasicServe 1.0 build 111 -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 4
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5\upgrade[1].cab (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PSVOKQWA\upgrade[1].cab (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.
C:\_OTL\MovedFiles\03092013_143058\C_Program Files (x86)\BasicServe\basicserve.exe (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.
C:\_OTL\MovedFiles\03092013_143058\C_ProgramData\BasicServe\basicserve111.exe (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
bien refais un diag avec pre_scan , heberge le rapport et donne le lien
0
Eldani Messages postés 60 Date d'inscription   Statut Membre Dernière intervention   1
 
Voici le lien pour le rapport du diag sur pre_scan :

https://www.cjoint.com/c/CEboMknD1tB
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Eldani Messages postés 60 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonjour,
Pouvez vous me dire ce que je dois faire maintenant, car je n'ai toujours pas de son !
Merci.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
desinstalle Google Toolbar for Internet Explorer

================

sélectionne ce texte , puis ctrl + C :

Kill::

File|Fold::
C:\Windows\System32\Tasks\CreateChoiceProcessTask
C:\Users\ASS FE Villevieille\AppData\Local\{*}

Clean::

MBR::

Reboot::


Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
Eldani Messages postés 60 Date d'inscription   Statut Membre Dernière intervention   1
 
voici Pre_Script :

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0426 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

ASS FE Villevieille : Windows 7 Home Premium (64 bits)

Switchs : https://gen-hackman.kanak.fr/

New restorepoint created

Script : 20:51:49

Boot : Normal

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ | Stopped Processes

(872) -- nvvsvc.exe
(896) -- nvSCPAPISvr.exe
(1144) -- UMVPFSrv.exe
(1432) -- spoolsv.exe
(1460) -- nvxdsync.exe
(1468) -- nvvsvc.exe
(1668) -- armsvc.exe
(1720) -- mbamscheduler.exe
(1852) -- TeamViewer_Service.exe
(1920) -- WLIDSVC.EXE
(1060) -- taskhost.exe
(2128) -- WLIDSVCM.EXE
(2364) -- explorer.exe
(2808) -- RAVCpl64.exe
(2816) -- msseces.exe
(2824) -- sidebar.exe
(2908) -- ONENOTEM.EXE
(2960) -- IAStorIcon.exe
(3012) -- BrccMCtl.exe
(3020) -- LWS.exe
(3060) -- NkMonitor.exe
(2740) -- nvtray.exe
(1504) -- WorkFlowTray.exe
(3068) -- opware14.exe
(2100) -- OpScheduler.exe
(2992) -- jusched.exe
(2924) -- CameraHelperShell.exe
(3052) -- COCIManager.exe
(3376) -- SearchIndexer.exe
(3808) -- WUDFHost.exe
(3824) -- wmpnetwk.exe
(4020) -- SearchProtocolHost.exe
(708) -- msiexec.exe
(3300) -- IAStorDataMgrSvc.exe
(3728) -- LMS.exe
(2628) -- daemonu.exe
(2424) -- sppsvc.exe
(2028) -- UNS.exe
(1884) -- SearchFilterHost.exe

File Moved to quarantine successfully : |A| - C:\Windows\System32\Tasks\CreateChoiceProcessTask
Impossible to move Folder : |D| - C:\Users\ASS FE Villevieille\AppData\Local\{*}

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: Gigabyte Technology Co., Ltd.
BIOS Manufacturer: Award Software International, Inc.
System Manufacturer: Gigabyte Technology Co., Ltd.
System Product Name: H61M-D2H-USB3
Logical Drives Mask: 0x00000bfc

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected


64 bits Not supported by MBR.exe , Dump : C:\Pre_Scan\MBR.Bin

¤


¤¤¤¤¤¤¤¤¤¤ | Disk cleaning

FreeSpace : 828401

Cleaning disk...

FreeSpace : 828629

¤


¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤ | End : 20:52:40
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
bien ! tu n'as toujours pas de son je presume
0
Eldani Messages postés 60 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonjour,
Non hélas toujours pas de son et que faire alors?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
tu peux preciser exactement comment ca s'est passé ?(panne instantanée , installation de logiciels , etc........)
0
Eldani Messages postés 60 Date d'inscription   Statut Membre Dernière intervention   1
 
J'ai eu une page de pub intempestive, et j'ai constaté que mon antivirus ( Microsoft SE) était désactivé, j'ai cliqué oui à une fenêtre me demandant d'autoriser je ne sais plus quelle mise à jour, et quand j'ai voulu écouter une radio ou ouvrir un fichier dailymotion, plus de son...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
j'ai cliqué oui à une fenêtre me demandant d'autoriser je ne sais plus quelle mise à jour

ca serait bien que tu te rapelles !
0
Eldani Messages postés 60 Date d'inscription   Statut Membre Dernière intervention   1
 
hélas je ne sais plus !
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
c'était une mise à jour windows ?
0
Eldani Messages postés 60 Date d'inscription   Statut Membre Dernière intervention   1
 
non pas windows
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
tu utilises ccleaner ou pas au demarrage ?
0
Eldani Messages postés 60 Date d'inscription   Statut Membre Dernière intervention   1
 
non j'ai uniquement l'antivirus Microsoft et maintenant aussi Malwarebytes
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
alors on devrait pouvoir retrouver le programme fautif

ca date de quand exactement ?
0
Eldani Messages postés 60 Date d'inscription   Statut Membre Dernière intervention   1
 
Dès que je me suis rendu compte du problème j''ai posté ici, c'était lundi 29 avril, mais l'incident s'est peut-etre produit le 28 ou le 27.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
tu as essayé des cr@cks dernierement ?

sois honnête ca aidera
0