Bande son sauvage au demarrage de win 8.1

Fermé
Yhoué Messages postés 20 Date d'inscription vendredi 29 juillet 2011 Statut Membre Dernière intervention 18 décembre 2017 - 29 nov. 2014 à 13:18
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 nov. 2014 à 14:20
Bonjour,

J'ai un soucis au démarrage de win 8.1.

Tout dabord il y a ce message d'erreur



Meme si je refuse ce scripts, une bande son sauvage s'enclenche. A chaque fois c'est une différente.
Ça peut être 1 bande son de film ou de jeux ou encore publicité en anglais ou en langues oriental.

EN regardant sur le mélangeur de volume du système,





On retrouve la diffusion sur la piste de flash player.
J'ai beau chercher, je ne trouve pas ce qui est a l'origine de cet audio sauvage.

J'ai déjà tenter différente action avec des anti malware mais rien ni fait.

Je vous remercie d'avance pour votre aide afin de killer ce problème de mon ordi.




A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 29/11/2014 à 13:19
Salut,



Commence par ceci :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :


Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site pjjoint et donne les deux liens pjjoint de ces rapports afin qu'ils puissent être consultés.




Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Yhoué Messages postés 20 Date d'inscription vendredi 29 juillet 2011 Statut Membre Dernière intervention 18 décembre 2017
29 nov. 2014 à 13:32
Voila le rapport:

# AdwCleaner v4.102 - Rapport créé le 29/11/2014 à 13:27:22
# Mis à jour le 23/11/2014 par Xplode
# Database : 2014-11-27.1 [Live]
# Système d'exploitation : Windows 8.1 (64 bits)
# Nom d'utilisateur : Lilli - LILLI-HP
# Exécuté depuis : C:\Users\Lilli\Desktop\DESINFECTION\adwcleaner_4.102.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\FineDealSofut
Dossier Supprimé : C:\ProgramData\9edbd41a550418c0
Dossier Supprimé : C:\Program Files (x86)\Universal Updater
Dossier Supprimé : C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\Lilli\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\Lilli\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl
Fichier Supprimé : C:\WINDOWS\System32\roboot64.exe
Fichier Supprimé : C:\Users\Lilli\AppData\Local\Temp\EsgScanner.sys
Fichier Supprimé : C:\Users\Lilli\Desktop\Live PC Help.lnk

***** [ Tâches planifiées ] *****

Tâche Supprimée : ASP

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl
Clé Supprimée : HKCU\Software\systweak
Clé Supprimée : HKLM\SOFTWARE\systweak

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Mozilla Firefox v33.1 (x86 fr)


-\\ Google Chrome v32.0.1700.76

[C:\Users\Lilli\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://search.babylon.com/?q={searchTerms}&affID=110824&tt=5112_3&babsrc=SP_ss&mntrId=90b639900000000000000025d347e114
[C:\Users\Lilli\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://search.babylon.com/?q={searchTerms}&affID=110824&tt=5112_3&babsrc=SP_ss&mntrId=90b639900000000000000025d347e114
[C:\Users\Lilli\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://search.easylifeapp.com/?q={searchTerms}&pid=806&src=ch2&r=2013/03/29&hid=999527880&lg=EN&cc=MX
[C:\Users\Lilli\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://istart.webssearches.com/web/?type=ds&ts=1404999234&from=exp&uid=ST1000DM003-1CH162_Z1D706J3&q={searchTerms}
[C:\Users\Lilli\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://istart.webssearches.com/web/?type=ds&ts=1404999234&from=exp&uid=ST1000DM003-1CH162_Z1D706J3&q={searchTerms}
[C:\Users\Lilli\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : pelmeidfhdlhlbjimpabfcbnnojbboma
[C:\Users\Lilli\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : lifbcibllhkdhoafpjfnlhfpfgnpldfl

-\\ Chromium v

[C:\Users\Lilli\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://search.babylon.com/?q={searchTerms}&affID=110824&tt=5112_3&babsrc=SP_ss&mntrId=90b639900000000000000025d347e114
[C:\Users\Lilli\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://search.babylon.com/?q={searchTerms}&affID=110824&tt=5112_3&babsrc=SP_ss&mntrId=90b639900000000000000025d347e114
[C:\Users\Lilli\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://search.easylifeapp.com/?q={searchTerms}&pid=806&src=ch2&r=2013/03/29&hid=999527880&lg=EN&cc=MX
[C:\Users\Lilli\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://istart.webssearches.com/web/?type=ds&ts=1404999234&from=exp&uid=ST1000DM003-1CH162_Z1D706J3&q={searchTerms}
[C:\Users\Lilli\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://istart.webssearches.com/web/?type=ds&ts=1404999234&from=exp&uid=ST1000DM003-1CH162_Z1D706J3&q={searchTerms}

*************************

AdwCleaner[R0].txt - [5948 octets] - [25/04/2014 12:25:50]
AdwCleaner[R1].txt - [893 octets] - [25/04/2014 12:29:58]
AdwCleaner[R2].txt - [10343 octets] - [10/07/2014 16:54:40]
AdwCleaner[R3].txt - [4554 octets] - [01/11/2014 12:31:02]
AdwCleaner[R4].txt - [3447 octets] - [29/11/2014 13:26:02]
AdwCleaner[S0].txt - [5730 octets] - [25/04/2014 12:26:32]
AdwCleaner[S1].txt - [7884 octets] - [10/07/2014 16:55:47]
AdwCleaner[S2].txt - [4262 octets] - [01/11/2014 12:32:49]
AdwCleaner[S3].txt - [4445 octets] - [29/11/2014 13:27:22]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [4505 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
29 nov. 2014 à 13:34
ok, passe à FRST, voir fin de mon premier message :)
0
Yhoué Messages postés 20 Date d'inscription vendredi 29 juillet 2011 Statut Membre Dernière intervention 18 décembre 2017 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
29 nov. 2014 à 13:41
0
Yhoué Messages postés 20 Date d'inscription vendredi 29 juillet 2011 Statut Membre Dernière intervention 18 décembre 2017 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
29 nov. 2014 à 13:49
0
Yhoué Messages postés 20 Date d'inscription vendredi 29 juillet 2011 Statut Membre Dernière intervention 18 décembre 2017
29 nov. 2014 à 14:08
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
29 nov. 2014 à 14:20
Y a des extensions parasites sur Google Chrome mais la capture de blocage de script dans ton premier message est sur Firefox ?
Comment ça se fait qu'il soit en anglais ?

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2014-11-08 18:59 - 2014-11-26 08:43 - 00000000 ____D () C:\Program Files (x86)\0ca45c95134d
2014-11-08 18:59 - 2014-11-21 12:01 - 00000000 ____D () C:\Program Files (x86)\f552dd4c52e3
2014-11-05 14:39 - 2014-01-31 13:12 - 00000000 ____D () C:\ProgramData\fmpflpccmnehbehlgemakpmhpjhmofea
2014-11-05 10:07 - 2014-01-24 12:40 - 00000000 ____D () C:\ProgramData\bngcajjnioapfiiohpdcpficcblomnkc
CHR Extension: (No Name) - C:\Users\Lilli\AppData\Local\Google\Chrome\User Data\Default\Extensions\epnhobjoiobeoejoajiplipegengkcpe [2014-04-24]
CHR Extension: (FineDealSofut) - C:\ProgramData\bngcajjnioapfiiohpdcpficcblomnkc\ [2013-11-23]

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.



0