Publicité audio.

Résolu
biouf31 Messages postés 69 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai un problème un peu curieux!
Régulièrement, des publicités audio ou des sketchs à la Norman et consort se font entendre sur les hauts parleurs de mon ordi.
C'est très génant.
J'ai utilisé"Malwarebytes Anti-Malware", FST, ccCleaner, mais ils ne trouvent rien.
Quelqu'un a t'il une solution pour supprimer ces "virus audios"?
J'ai l'anti-virus Microsoft Security essentials, et pas de pare-feux.

Merci à tous.

9 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    As-tu steam ou Counter Strike d'ouvert?
    0
  2. biouf31 Messages postés 69 Statut Membre 1
     
    Ouvert je ne sais pas, mais je ne les voit pas dans les processus.
    Mais mes enfants se servent de Steam pour leurs jeux.
    Et je viens de voir (dans le gestionnaire de tâches) qu'une page d'Internet Explorer est ouverte, alors que je ne la vois nulle part.
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Ok on va vérifier si y a des adwares.

    Lis cet échange : https://forums.commentcamarche.net/forum/affich-31439329-pub-audio-sur-mon-pc - ça peut coller.

    Pour vérifier :

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    * FRST.txt
    * Shortcut.txt
    * Additionnal.txt

    Envoie comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ha oui, y a une merdouille.

    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    2015-01-04 13:43 - 2015-01-06 13:26 - 00003458 _____ () C:\Windows\System32\Tasks\CleanerPro_Popup
    2015-01-04 13:43 - 2015-01-04 13:43 - 00003194 _____ () C:\Windows\System32\Tasks\CleanerPro_Start
    2015-01-05 17:41 - 2015-01-07 17:14 - 00000000 ____D () C:\Program Files (x86)\c532ac2d-1264-40ff-b11e-3920bd4a5905
    2015-01-05 17:41 - 2015-01-07 17:14 - 00000000 ____D () C:\Program Files (x86)\17bdfcce-6825-459f-8b2f-9ad345df0394
    2015-01-05 17:40 - 2015-01-05 17:40 - 00000000 ____D () C:\Users\Bernard\AppData\Roaming\tricomfi
    2014-09-01 09:18 - 2014-09-01 09:18 - 0002086 _____ () C:\Users\Bernard\AppData\Roaming\FWDQY
    2014-09-01 09:18 - 2014-09-01 09:18 - 0001248 _____ () C:\Users\Bernard\AppData\Roaming\JEHJK
    S2 SPDRIVER_1461.0.0.0; \??\C:\Program Files (x86)\ShopperPro\JSDriver\1461.0.0.0\jsdrv.sys [X]
    ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
    ProxyServer: [.DEFAULT] => http=127.0.0.1:50469;https=127.0.0.1:50469 [Attention - Possible Proxy Malicieux]

    Une fois, le texte coller dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    0
  6. biouf31 Messages postés 69 Statut Membre 1
     
    Voila la réponse de FRST :

    Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 28-01-2015
    Ran by Bernard at 2015-01-29 20:22:10 Run:2
    Running from C:\Users\Bernard\Desktop
    Loaded Profiles: Bernard (Available profiles: Bernard & Invité)
    Boot Mode: Normal
    ==============================================

    Content of fixlist:
    *****************
    2015-01-04 13:43 - 2015-01-06 13:26 - 00003458 _____ () C:\Windows\System32\Tasks\CleanerPro_Popup
    2015-01-04 13:43 - 2015-01-04 13:43 - 00003194 _____ () C:\Windows\System32\Tasks\CleanerPro_Start
    2015-01-05 17:41 - 2015-01-07 17:14 - 00000000 ____D () C:\Program Files (x86)\c532ac2d-1264-40ff-b11e-3920bd4a5905
    2015-01-05 17:41 - 2015-01-07 17:14 - 00000000 ____D () C:\Program Files (x86)\17bdfcce-6825-459f-8b2f-9ad345df0394
    2015-01-05 17:40 - 2015-01-05 17:40 - 00000000 ____D () C:\Users\Bernard\AppData\Roaming\tricomfi
    2014-09-01 09:18 - 2014-09-01 09:18 - 0002086 _____ () C:\Users\Bernard\AppData\Roaming\FWDQY
    2014-09-01 09:18 - 2014-09-01 09:18 - 0001248 _____ () C:\Users\Bernard\AppData\Roaming\JEHJK
    S2 SPDRIVER_1461.0.0.0; \??\C:\Program Files (x86)\ShopperPro\JSDriver\1461.0.0.0\jsdrv.sys [X]
    ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
    ProxyServer: [.DEFAULT] => http=127.0.0.1:50469;https=127.0.0.1:50469 [Attention - Possible Proxy Malicieux]
    *****************

    C:\Windows\System32\Tasks\CleanerPro_Popup => Moved successfully.
    C:\Windows\System32\Tasks\CleanerPro_Start => Moved successfully.
    C:\Program Files (x86)\c532ac2d-1264-40ff-b11e-3920bd4a5905 => Moved successfully.
    C:\Program Files (x86)\17bdfcce-6825-459f-8b2f-9ad345df0394 => Moved successfully.
    C:\Users\Bernard\AppData\Roaming\tricomfi => Moved successfully.
    C:\Users\Bernard\AppData\Roaming\FWDQY => Moved successfully.
    C:\Users\Bernard\AppData\Roaming\JEHJK => Moved successfully.
    SPDRIVER_1461.0.0.0 => Service deleted successfully.
    HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully.
    HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully.

    ==== End of Fixlog 20:22:10 ====
    0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    cela change qq chose ?
    0
  8. biouf31 Messages postés 69 Statut Membre 1
     
    Je viens de redémarrer l'ordi. Pour l'instant, c'est le calme plat, et c'est rassurant.
    J'espère que ça va durer.

    Merci beaucoup pour le coup de main!!!!

    Et en fait, qu'est-ce qui s'était passé?
    0
  9. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    y avait un adware,

    Voila, c'est terminé, tu peux supprimer les programmes utilisés.

    Quelques conseils :

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    0