Pubs Audios qui se lancent toutes seules

Résolu
Bonjour,

Depuis quelques temps j'ai des pubs audios qui se lancent alors que je n'ai aucun programme d'ouvert. Dans le mélangeur de volume j'ai " sons systeme " et a coté ( quand les pubs se lancent ) une piste sans nom d'ou provient le son de ces pubs. Je peux les "muter", mais c'est quand même bien embêtant .
J'ai fais des scans avec Avast et Malwarebytes, mais rien n'y fait, elles sont toujours la !

Si quelqu'un peux m'aider ce serais sympa :).

10 réponses

  1. Modérateur
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC.
    Voici la procédure à suivre pour les supprimer : scanne

    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour, fais un scan rapide, supprime tout et copie/colle le rapport ici dans une nouvelle réponse.
    !!! Malwarebyte doit être à jour avant de faire le scan !!!
    Coche tout ce qui est détecté - puis bouton supprimer sélection pour tout supprimer.

    si Malwarebytes demande de redémarrer le PC, redémarre le avant de passer à l'étape suivante.

    0
    1. Voici mon Rapport :

      Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2013.10.31.03

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 10.0.9200.16721
      Martin :: HP-HP [administrateur]

      31/10/2013 14:13:13
      MBAM-log-2013-10-31 (14-20-55).txt

      Type d'examen: Examen rapide
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 253765
      Temps écoulé: 6 minute(s), 32 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 1
      HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Conduit.A) -> Mauvais: (http://search.conduit.com/?ctid=CT3128284&octid=CT3128284&SearchSource=61&CUI=UN40305370021125415&UM=UM_ID&UP=SP3019689B-21E9-4600-A83C-B4965F55BF6D) Bon: (http://www.google.com) -> Aucune action effectuée.

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 2
      C:\Users\HP\AppData\Roaming\SearchProtect\bin\CltMngSvc.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
      C:\Users\Martin\AppData\Roaming\SearchProtect\bin\CltMngSvc.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.

      (fin)


      Configuration: Windows 7 / Chrome 30.0.1599.101
      0
      1. Et celui après suppression :

        Malwarebytes Anti-Malware 1.75.0.1300
        www.malwarebytes.org

        Version de la base de données: v2013.10.31.03

        Windows 7 Service Pack 1 x64 NTFS
        Internet Explorer 10.0.9200.16721
        Martin :: HP-HP [administrateur]

        31/10/2013 14:13:13
        mbam-log-2013-10-31 (14-13-13).txt

        Type d'examen: Examen rapide
        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
        Options d'examen désactivées: P2P
        Elément(s) analysé(s): 253765
        Temps écoulé: 6 minute(s), 32 seconde(s)

        Processus mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Module(s) mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Clé(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre détecté(s): 1
        HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Conduit.A) -> Mauvais: (http://search.conduit.com/?ctid=CT3128284&octid=CT3128284&SearchSource=61&CUI=UN40305370021125415&UM=UM_ID&UP=SP3019689B-21E9-4600-A83C-B4965F55BF6D) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès

        Dossier(s) détecté(s): 0
        (Aucun élément nuisible détecté)

        Fichier(s) détecté(s): 2
        C:\Users\HP\AppData\Roaming\SearchProtect\bin\CltMngSvc.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Martin\AppData\Roaming\SearchProtect\bin\CltMngSvc.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.

        (fin)
        0
    2. Modérateur
      Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
      Fais skip sur les détections.
      Clic en haut à droite sur reports.
      Vas sur http://pjjoint.malekal.com et copie/colle le contenu du rapport TDSSKiller en bas, fais envoyer.
      Donne le lien du rapport pjjoint ici dans un nouveau message.

      puis :

      Si Firefox et/ou Chrome sont installés :

      Sur Firefox : Menu Outils / Modules complémentaires
      Onglet Extension.
      Donne la liste.

      Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
      Donne la liste.

      puis:

      Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
      Fournir les deux rapports :

      Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

      * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
      (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

      Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

      * Lance OTL
      * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
      * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

      netsvcs
      msconfig
      safebootminimal
      safebootnetwork
      activex
      drivers32
      %ALLUSERSPROFILE%\Application Data\*.
      %ALLUSERSPROFILE%\Application Data\*.exe /s
      %APPDATA%\*.
      %APPDATA%\*.exe /s
      %temp%\*.exe /s
      %SYSTEMDRIVE%\*.exe
      %systemroot%\*. /mp /s
      %systemroot%\system32\consrv.dll
      %systemroot%\system32\*.dll /lockedfiles
      %windir%\Tasks\*.job /lockedfiles
      %systemroot%\system32\drivers\*.sys /lockedfiles
      %systemroot%\System32\config\*.sav
      /md5start
      explorer.exe
      winlogon.exe
      services.exe
      wininit.exe
      /md5stop
      HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
      HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
      HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
      HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
      CREATERESTOREPOINT
      nslookup https://www.google.fr/?gws_rd=ssl /c
      SAVEMBR:0
      hklm\software\clients\startmenuinternet|command /rs
      hklm\software\clients\startmenuinternet|command /64 /rs

      * Clique sur le bouton Analyse.

      * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
      Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
      Je répète : donne le lien du rapport pjjoint ici en réponse.

      NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

      0
      1. Rapport TDSSKiller : http://pjjoint.malekal.com/files.php?id=20131031_r9f9q6s11p13

        Rapport OTL : http://pjjoint.malekal.com/files.php?id=20131031_t11v14q10x11n5

        Extras : http://pjjoint.malekal.com/files.php?id=20131031_y12s5l14c12x14

        Extensions de google chrome :
        - Documents Google 0.5
        - Adblock Plus 1.6.1

        Extensions firefox :
        - Adblock Plus 2.4
        - avast! Online Security 9.0.2006.53 ( désactivé )

        Si tu as le temps, peux tu m'expliquer quels sont les rôles de TDSSKiller et de OTL ?
        Et pourquoi passer par pjjoint ?
        0
        1. Modérateur
          Relance OTL.
          o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
          Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

          :OTL
          SRV - [2012/08/25 18:16:48 | 000,508,416 | ---- | M] () [Auto | Running] -- C:\Users\Martin\AppData\Local\Temp\ToolbarUpdater.exe -- (TolbarUpdater)
          :Commands
          [emptytemp]
          [emptyflash]
          [resethosts]
          [reboot]

          * poste le rapport ici

          ~~~

          Zip le dossier C:\_OTL
          Ouvre Mon Ordinateur / Poste de travail => Disque C
          Tu dois voir le dossier _OTL, ouvre le.
          Là tu dois voir un dossier MovedFiles - NE PAS OUVRIR.
          Dessus, fais : Clic droit / Envoyer vers dossier compressé.
          Cela va créer un fichier MovedFiles.zip
          Envoie ce fichier MovedFiles.zip sur http://upload.malekal.com

          Ne pas envoyer OTL.exe qui se trouve sur le bureau, bien ouvrir Mon Ordinateur / Poste de travail puis le disque C.
          0
          1. Voila le rapport après redémarrage :

            All processes killed
            ========== OTL ==========
            Error: Unable to stop service TolbarUpdater!
            Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TolbarUpdater deleted successfully.
            C:\Users\Martin\AppData\Local\Temp\ToolbarUpdater.exe moved successfully.
            ========== COMMANDS ==========

            [EMPTYTEMP]

            User: All Users

            User: Default
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 0 bytes

            User: Default User
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 0 bytes

            User: HP
            ->Temp folder emptied: 2969835 bytes
            ->Temporary Internet Files folder emptied: 300101 bytes
            ->Flash cache emptied: 672 bytes

            User: Martin
            ->Temp folder emptied: 352033736 bytes
            ->Temporary Internet Files folder emptied: 146687471 bytes
            ->Java cache emptied: 3364929 bytes
            ->FireFox cache emptied: 267774620 bytes
            ->Google Chrome cache emptied: 423730706 bytes
            ->Flash cache emptied: 2504 bytes

            User: Public

            User: UpdatusUser
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 0 bytes

            %systemdrive% .tmp files removed: 0 bytes
            %systemroot% .tmp files removed: 0 bytes
            %systemroot%\System32 .tmp files removed: 0 bytes
            %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
            %systemroot%\System32\drivers .tmp files removed: 0 bytes
            Windows Temp folder emptied: 744250526 bytes
            %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 42310931 bytes
            RecycleBin emptied: 5409811457 bytes

            Total Files Cleaned = 7 051,00 mb

            [EMPTYFLASH]

            User: All Users

            User: Default

            User: Default User

            User: HP
            ->Flash cache emptied: 0 bytes

            User: Martin
            ->Flash cache emptied: 0 bytes

            User: Public

            User: UpdatusUser

            Total Flash Files Cleaned = 0,00 mb

            C:\Windows\System32\drivers\etc\Hosts moved successfully.
            HOSTS file reset successfully

            OTL by OldTimer - Version 3.2.69.0 log created on 10312013_162230

            Files\Folders moved on Reboot...
            C:\Users\Martin\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
            C:\Users\Martin\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
            File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

            PendingFileRenameOperations files...

            Registry entries deleted on Reboot...


            J'ai bien envoyé le fichier zip !
            0
            1. Modérateur
              ça doit régler le prb.
              Faudra activer les détections PUPs : https://www.malekal.com/adwares-pup-protection/

              https://www.virustotal.com/gui/file/53e9be12f21f4a823849a5f059522f45c5ef21edc4feca8e403a4278a83b5e53

              SHA256: 53e9be12f21f4a823849a5f059522f45c5ef21edc4feca8e403a4278a83b5e53
              Nom du fichier : ToolbarUpdater.exe
              Ratio de détection : 22 / 46
              Date d'analyse : 2013-10-31 15:52:01 UTC (il y a 0 minute)

              Avast Win32:PUP-gen [PUP] 20131031
              AVG Delf.AICO 20131031
              Baidu-International Trojan.Win32.Delf.AYg 20131031
              BitDefender Trojan.Generic.8060337 20131031
              Bkav 20131031
              ByteHero 20131028
              CAT-QuickHeal 20131031
              ClamAV 20131031
              Commtouch W32/Trojan.RPLI-0629 20131031
              Comodo UnclassifiedMalware 20131031
              DrWeb 20131031
              Emsisoft Trojan.Generic.8060337 (B) 20131031
              ESET-NOD32 Win32/Delf.QYZ 20131031
              F-Prot 20131031
              Fortinet W32/Delf.QYZ 20131031
              GData Trojan.Generic.8060337 20131031
              Ikarus Trojan.SuspectCRC 20131031
              Jiangmin 20131031
              K7AntiVirus 20131031
              K7GW 20131031
              Kaspersky 20131031
              Kingsoft Win32.Malware.Generic.a.(kcloud) 20130829
              Malwarebytes 20131031
              McAfee RDN/Generic.dx!cpl 20131031
              McAfee-GW-Edition RDN/Generic.dx!cpl 20131031
              Microsoft 20131031
              MicroWorld-eScan Trojan.Generic.8060337 20131028
              NANO-Antivirus 20131031
              Norman 20131031
              nProtect 20131031
              Panda Trj/OCJ.D 20131031
              Rising 20131029
              Sophos 20131031
              SUPERAntiSpyware 20131031
              Symantec WS.Reputation.1 20131031
              TheHacker Trojan/Delf.qyz 20131029
              TotalDefense 20131030
              TrendMicro TROJ_GEN.R0CBC0RH513 20131031
              TrendMicro-HouseCall TROJ_GEN.R0CBC0RH513 20131031
              VBA32 suspected of Trojan.Downloader.gen.h 20131031
              VIPRE Trojan.Win32.Generic!BT 20131031
              0
              1. Donc c'est bon normalement ? :)
                0