Plus de son !
Résolu
Eldani
Messages postés
60
Date d'inscription
Statut
Membre
Dernière intervention
-
g3n-h@ckm@n Messages postés 13238 Date d'inscription Statut Membre Dernière intervention -
g3n-h@ckm@n Messages postés 13238 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
Je n'ai plus de son sur mon ordinateur. A ce jour tout fonctionnait normalement. Que puis je faire ?
merci
Je n'ai plus de son sur mon ordinateur. A ce jour tout fonctionnait normalement. Que puis je faire ?
merci
89 réponses
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Bonjour, voici le rapport :
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.04.30.08
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
ASS FE Villevieille :: FSV [administrateur]
Protection: Activé
01/05/2013 01:38:05
mbam-log-2013-05-01 (01-38-05).txt
Type d'examen: Examen complet (C:\|I:\|J:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 697907
Temps écoulé: 1 heure(s), 10 minute(s), 6 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 3
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{47AE1BA9-0BD1-44F4-88AE-45F8F7B605EF} (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\BASICSERVE (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\BASICSERVE (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 2
HKLM\SOFTWARE\BasicServe|DllPath (PUP.Zwangi) -> Données: C:\Program Files (x86)\BasicServe\basicserve.dll -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BasicServe|DisplayName (PUP.Zwangi) -> Données: BasicServe 1.0 build 111 -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 4
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5\upgrade[1].cab (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PSVOKQWA\upgrade[1].cab (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.
C:\_OTL\MovedFiles\03092013_143058\C_Program Files (x86)\BasicServe\basicserve.exe (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.
C:\_OTL\MovedFiles\03092013_143058\C_ProgramData\BasicServe\basicserve111.exe (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.
(fin)
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.04.30.08
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
ASS FE Villevieille :: FSV [administrateur]
Protection: Activé
01/05/2013 01:38:05
mbam-log-2013-05-01 (01-38-05).txt
Type d'examen: Examen complet (C:\|I:\|J:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 697907
Temps écoulé: 1 heure(s), 10 minute(s), 6 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 3
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{47AE1BA9-0BD1-44F4-88AE-45F8F7B605EF} (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\BASICSERVE (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\BASICSERVE (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 2
HKLM\SOFTWARE\BasicServe|DllPath (PUP.Zwangi) -> Données: C:\Program Files (x86)\BasicServe\basicserve.dll -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BasicServe|DisplayName (PUP.Zwangi) -> Données: BasicServe 1.0 build 111 -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 4
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5\upgrade[1].cab (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PSVOKQWA\upgrade[1].cab (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.
C:\_OTL\MovedFiles\03092013_143058\C_Program Files (x86)\BasicServe\basicserve.exe (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.
C:\_OTL\MovedFiles\03092013_143058\C_ProgramData\BasicServe\basicserve111.exe (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.
(fin)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
Pouvez vous me dire ce que je dois faire maintenant, car je n'ai toujours pas de son !
Merci.
Pouvez vous me dire ce que je dois faire maintenant, car je n'ai toujours pas de son !
Merci.
desinstalle Google Toolbar for Internet Explorer
================
sélectionne ce texte , puis ctrl + C :
Kill::
File|Fold::
C:\Windows\System32\Tasks\CreateChoiceProcessTask
C:\Users\ASS FE Villevieille\AppData\Local\{*}
Clean::
MBR::
Reboot::
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
================
sélectionne ce texte , puis ctrl + C :
Kill::
File|Fold::
C:\Windows\System32\Tasks\CreateChoiceProcessTask
C:\Users\ASS FE Villevieille\AppData\Local\{*}
Clean::
MBR::
Reboot::
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
voici Pre_Script :
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0426 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
ASS FE Villevieille : Windows 7 Home Premium (64 bits)
Switchs : https://gen-hackman.kanak.fr/
New restorepoint created
Script : 20:51:49
Boot : Normal
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Stopped Processes
(872) -- nvvsvc.exe
(896) -- nvSCPAPISvr.exe
(1144) -- UMVPFSrv.exe
(1432) -- spoolsv.exe
(1460) -- nvxdsync.exe
(1468) -- nvvsvc.exe
(1668) -- armsvc.exe
(1720) -- mbamscheduler.exe
(1852) -- TeamViewer_Service.exe
(1920) -- WLIDSVC.EXE
(1060) -- taskhost.exe
(2128) -- WLIDSVCM.EXE
(2364) -- explorer.exe
(2808) -- RAVCpl64.exe
(2816) -- msseces.exe
(2824) -- sidebar.exe
(2908) -- ONENOTEM.EXE
(2960) -- IAStorIcon.exe
(3012) -- BrccMCtl.exe
(3020) -- LWS.exe
(3060) -- NkMonitor.exe
(2740) -- nvtray.exe
(1504) -- WorkFlowTray.exe
(3068) -- opware14.exe
(2100) -- OpScheduler.exe
(2992) -- jusched.exe
(2924) -- CameraHelperShell.exe
(3052) -- COCIManager.exe
(3376) -- SearchIndexer.exe
(3808) -- WUDFHost.exe
(3824) -- wmpnetwk.exe
(4020) -- SearchProtocolHost.exe
(708) -- msiexec.exe
(3300) -- IAStorDataMgrSvc.exe
(3728) -- LMS.exe
(2628) -- daemonu.exe
(2424) -- sppsvc.exe
(2028) -- UNS.exe
(1884) -- SearchFilterHost.exe
File Moved to quarantine successfully : |A| - C:\Windows\System32\Tasks\CreateChoiceProcessTask
Impossible to move Folder : |D| - C:\Users\ASS FE Villevieille\AppData\Local\{*}
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: Gigabyte Technology Co., Ltd.
BIOS Manufacturer: Award Software International, Inc.
System Manufacturer: Gigabyte Technology Co., Ltd.
System Product Name: H61M-D2H-USB3
Logical Drives Mask: 0x00000bfc
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected
64 bits Not supported by MBR.exe , Dump : C:\Pre_Scan\MBR.Bin
¤
¤¤¤¤¤¤¤¤¤¤ | Disk cleaning
FreeSpace : 828401
Cleaning disk...
FreeSpace : 828629
¤
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤ | End : 20:52:40
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0426 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
ASS FE Villevieille : Windows 7 Home Premium (64 bits)
Switchs : https://gen-hackman.kanak.fr/
New restorepoint created
Script : 20:51:49
Boot : Normal
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Stopped Processes
(872) -- nvvsvc.exe
(896) -- nvSCPAPISvr.exe
(1144) -- UMVPFSrv.exe
(1432) -- spoolsv.exe
(1460) -- nvxdsync.exe
(1468) -- nvvsvc.exe
(1668) -- armsvc.exe
(1720) -- mbamscheduler.exe
(1852) -- TeamViewer_Service.exe
(1920) -- WLIDSVC.EXE
(1060) -- taskhost.exe
(2128) -- WLIDSVCM.EXE
(2364) -- explorer.exe
(2808) -- RAVCpl64.exe
(2816) -- msseces.exe
(2824) -- sidebar.exe
(2908) -- ONENOTEM.EXE
(2960) -- IAStorIcon.exe
(3012) -- BrccMCtl.exe
(3020) -- LWS.exe
(3060) -- NkMonitor.exe
(2740) -- nvtray.exe
(1504) -- WorkFlowTray.exe
(3068) -- opware14.exe
(2100) -- OpScheduler.exe
(2992) -- jusched.exe
(2924) -- CameraHelperShell.exe
(3052) -- COCIManager.exe
(3376) -- SearchIndexer.exe
(3808) -- WUDFHost.exe
(3824) -- wmpnetwk.exe
(4020) -- SearchProtocolHost.exe
(708) -- msiexec.exe
(3300) -- IAStorDataMgrSvc.exe
(3728) -- LMS.exe
(2628) -- daemonu.exe
(2424) -- sppsvc.exe
(2028) -- UNS.exe
(1884) -- SearchFilterHost.exe
File Moved to quarantine successfully : |A| - C:\Windows\System32\Tasks\CreateChoiceProcessTask
Impossible to move Folder : |D| - C:\Users\ASS FE Villevieille\AppData\Local\{*}
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: Gigabyte Technology Co., Ltd.
BIOS Manufacturer: Award Software International, Inc.
System Manufacturer: Gigabyte Technology Co., Ltd.
System Product Name: H61M-D2H-USB3
Logical Drives Mask: 0x00000bfc
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected
64 bits Not supported by MBR.exe , Dump : C:\Pre_Scan\MBR.Bin
¤
¤¤¤¤¤¤¤¤¤¤ | Disk cleaning
FreeSpace : 828401
Cleaning disk...
FreeSpace : 828629
¤
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤ | End : 20:52:40
tu peux preciser exactement comment ca s'est passé ?(panne instantanée , installation de logiciels , etc........)
J'ai eu une page de pub intempestive, et j'ai constaté que mon antivirus ( Microsoft SE) était désactivé, j'ai cliqué oui à une fenêtre me demandant d'autoriser je ne sais plus quelle mise à jour, et quand j'ai voulu écouter une radio ou ouvrir un fichier dailymotion, plus de son...
j'ai cliqué oui à une fenêtre me demandant d'autoriser je ne sais plus quelle mise à jour
ca serait bien que tu te rapelles !
ca serait bien que tu te rapelles !