Pubs Audios qui se lancent toutes seules
Résolu
Bonjour,
Depuis quelques temps j'ai des pubs audios qui se lancent alors que je n'ai aucun programme d'ouvert. Dans le mélangeur de volume j'ai " sons systeme " et a coté ( quand les pubs se lancent ) une piste sans nom d'ou provient le son de ces pubs. Je peux les "muter", mais c'est quand même bien embêtant .
J'ai fais des scans avec Avast et Malwarebytes, mais rien n'y fait, elles sont toujours la !
Si quelqu'un peux m'aider ce serais sympa :).
Depuis quelques temps j'ai des pubs audios qui se lancent alors que je n'ai aucun programme d'ouvert. Dans le mélangeur de volume j'ai " sons systeme " et a coté ( quand les pubs se lancent ) une piste sans nom d'ou provient le son de ces pubs. Je peux les "muter", mais c'est quand même bien embêtant .
J'ai fais des scans avec Avast et Malwarebytes, mais rien n'y fait, elles sont toujours la !
Si quelqu'un peux m'aider ce serais sympa :).
10 réponses
-
ModérateurSalut,
Tu as installé des adwares et programmes parasites sur ton PC.
Voici la procédure à suivre pour les supprimer : scanne
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et copie/colle le rapport ici dans une nouvelle réponse.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout ce qui est détecté - puis bouton supprimer sélection pour tout supprimer.
si Malwarebytes demande de redémarrer le PC, redémarre le avant de passer à l'étape suivante.
-
Voici mon Rapport :
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.10.31.03
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
Martin :: HP-HP [administrateur]
31/10/2013 14:13:13
MBAM-log-2013-10-31 (14-20-55).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 253765
Temps écoulé: 6 minute(s), 32 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 1
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Conduit.A) -> Mauvais: (http://search.conduit.com/?ctid=CT3128284&octid=CT3128284&SearchSource=61&CUI=UN40305370021125415&UM=UM_ID&UP=SP3019689B-21E9-4600-A83C-B4965F55BF6D) Bon: (http://www.google.com) -> Aucune action effectuée.
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 2
C:\Users\HP\AppData\Roaming\SearchProtect\bin\CltMngSvc.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
C:\Users\Martin\AppData\Roaming\SearchProtect\bin\CltMngSvc.exe (PUP.Optional.SearchProtect.A) -> Aucune action effectuée.
(fin)
Configuration: Windows 7 / Chrome 30.0.1599.101-
Et celui après suppression :
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.10.31.03
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16721
Martin :: HP-HP [administrateur]
31/10/2013 14:13:13
mbam-log-2013-10-31 (14-13-13).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 253765
Temps écoulé: 6 minute(s), 32 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 1
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Conduit.A) -> Mauvais: (http://search.conduit.com/?ctid=CT3128284&octid=CT3128284&SearchSource=61&CUI=UN40305370021125415&UM=UM_ID&UP=SP3019689B-21E9-4600-A83C-B4965F55BF6D) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 2
C:\Users\HP\AppData\Roaming\SearchProtect\bin\CltMngSvc.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Martin\AppData\Roaming\SearchProtect\bin\CltMngSvc.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
(fin)
-
-
ModérateurPasse un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Fais skip sur les détections.
Clic en haut à droite sur reports.
Vas sur http://pjjoint.malekal.com et copie/colle le contenu du rapport TDSSKiller en bas, fais envoyer.
Donne le lien du rapport pjjoint ici dans un nouveau message.
puis :
Si Firefox et/ou Chrome sont installés :
Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.
Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.
puis:
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
-
Rapport TDSSKiller : http://pjjoint.malekal.com/files.php?id=20131031_r9f9q6s11p13
Rapport OTL : http://pjjoint.malekal.com/files.php?id=20131031_t11v14q10x11n5
Extras : http://pjjoint.malekal.com/files.php?id=20131031_y12s5l14c12x14
Extensions de google chrome :
- Documents Google 0.5
- Adblock Plus 1.6.1
Extensions firefox :
- Adblock Plus 2.4
- avast! Online Security 9.0.2006.53 ( désactivé )
Si tu as le temps, peux tu m'expliquer quels sont les rôles de TDSSKiller et de OTL ?
Et pourquoi passer par pjjoint ? -
ModérateurRelance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
SRV - [2012/08/25 18:16:48 | 000,508,416 | ---- | M] () [Auto | Running] -- C:\Users\Martin\AppData\Local\Temp\ToolbarUpdater.exe -- (TolbarUpdater)
:Commands
[emptytemp]
[emptyflash]
[resethosts]
[reboot]
* poste le rapport ici
~~~
Zip le dossier C:\_OTL
Ouvre Mon Ordinateur / Poste de travail => Disque C
Tu dois voir le dossier _OTL, ouvre le.
Là tu dois voir un dossier MovedFiles - NE PAS OUVRIR.
Dessus, fais : Clic droit / Envoyer vers dossier compressé.
Cela va créer un fichier MovedFiles.zip
Envoie ce fichier MovedFiles.zip sur http://upload.malekal.com
Ne pas envoyer OTL.exe qui se trouve sur le bureau, bien ouvrir Mon Ordinateur / Poste de travail puis le disque C.
-
Voila le rapport après redémarrage :
All processes killed
========== OTL ==========
Error: Unable to stop service TolbarUpdater!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TolbarUpdater deleted successfully.
C:\Users\Martin\AppData\Local\Temp\ToolbarUpdater.exe moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: HP
->Temp folder emptied: 2969835 bytes
->Temporary Internet Files folder emptied: 300101 bytes
->Flash cache emptied: 672 bytes
User: Martin
->Temp folder emptied: 352033736 bytes
->Temporary Internet Files folder emptied: 146687471 bytes
->Java cache emptied: 3364929 bytes
->FireFox cache emptied: 267774620 bytes
->Google Chrome cache emptied: 423730706 bytes
->Flash cache emptied: 2504 bytes
User: Public
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 744250526 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 42310931 bytes
RecycleBin emptied: 5409811457 bytes
Total Files Cleaned = 7 051,00 mb
[EMPTYFLASH]
User: All Users
User: Default
User: Default User
User: HP
->Flash cache emptied: 0 bytes
User: Martin
->Flash cache emptied: 0 bytes
User: Public
User: UpdatusUser
Total Flash Files Cleaned = 0,00 mb
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
OTL by OldTimer - Version 3.2.69.0 log created on 10312013_162230
Files\Folders moved on Reboot...
C:\Users\Martin\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\Martin\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
J'ai bien envoyé le fichier zip ! -
Modérateurça doit régler le prb.
Faudra activer les détections PUPs : https://www.malekal.com/adwares-pup-protection/
https://www.virustotal.com/gui/file/53e9be12f21f4a823849a5f059522f45c5ef21edc4feca8e403a4278a83b5e53
SHA256: 53e9be12f21f4a823849a5f059522f45c5ef21edc4feca8e403a4278a83b5e53
Nom du fichier : ToolbarUpdater.exe
Ratio de détection : 22 / 46
Date d'analyse : 2013-10-31 15:52:01 UTC (il y a 0 minute)
Avast Win32:PUP-gen [PUP] 20131031
AVG Delf.AICO 20131031
Baidu-International Trojan.Win32.Delf.AYg 20131031
BitDefender Trojan.Generic.8060337 20131031
Bkav 20131031
ByteHero 20131028
CAT-QuickHeal 20131031
ClamAV 20131031
Commtouch W32/Trojan.RPLI-0629 20131031
Comodo UnclassifiedMalware 20131031
DrWeb 20131031
Emsisoft Trojan.Generic.8060337 (B) 20131031
ESET-NOD32 Win32/Delf.QYZ 20131031
F-Prot 20131031
Fortinet W32/Delf.QYZ 20131031
GData Trojan.Generic.8060337 20131031
Ikarus Trojan.SuspectCRC 20131031
Jiangmin 20131031
K7AntiVirus 20131031
K7GW 20131031
Kaspersky 20131031
Kingsoft Win32.Malware.Generic.a.(kcloud) 20130829
Malwarebytes 20131031
McAfee RDN/Generic.dx!cpl 20131031
McAfee-GW-Edition RDN/Generic.dx!cpl 20131031
Microsoft 20131031
MicroWorld-eScan Trojan.Generic.8060337 20131028
NANO-Antivirus 20131031
Norman 20131031
nProtect 20131031
Panda Trj/OCJ.D 20131031
Rising 20131029
Sophos 20131031
SUPERAntiSpyware 20131031
Symantec WS.Reputation.1 20131031
TheHacker Trojan/Delf.qyz 20131029
TotalDefense 20131030
TrendMicro TROJ_GEN.R0CBC0RH513 20131031
TrendMicro-HouseCall TROJ_GEN.R0CBC0RH513 20131031
VBA32 suspected of Trojan.Downloader.gen.h 20131031
VIPRE Trojan.Win32.Generic!BT 20131031
-
Donc c'est bon normalement ? :)
-
Modérateuryep :)
-
Merci pour ton aide :)