Publicité audio.

Résolu
biouf31 Messages postés 65 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai un problème un peu curieux!
Régulièrement, des publicités audio ou des sketchs à la Norman et consort se font entendre sur les hauts parleurs de mon ordi.
C'est très génant.
J'ai utilisé"Malwarebytes Anti-Malware", FST, ccCleaner, mais ils ne trouvent rien.
Quelqu'un a t'il une solution pour supprimer ces "virus audios"?
J'ai l'anti-virus Microsoft Security essentials, et pas de pare-feux.

Merci à tous.


A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

As-tu steam ou Counter Strike d'ouvert?
0
biouf31 Messages postés 65 Date d'inscription   Statut Membre Dernière intervention   1
 
Ouvert je ne sais pas, mais je ne les voit pas dans les processus.
Mais mes enfants se servent de Steam pour leurs jeux.
Et je viens de voir (dans le gestionnaire de tâches) qu'une page d'Internet Explorer est ouverte, alors que je ne la vois nulle part.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Ok on va vérifier si y a des adwares.

Lis cet échange : https://forums.commentcamarche.net/forum/affich-31439329-pub-audio-sur-mon-pc - ça peut coller.

Pour vérifier :


Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
biouf31 Messages postés 65 Date d'inscription   Statut Membre Dernière intervention   1
 
J'ai lu l'échange que tu m'as demandé de lire, mais pour tout dire, je n'y ai pas compris grand chose.

J'ai effectué la manip avec FRST, et voila les 3 adresses générées :

https://pjjoint.malekal.com/files.php?id=20150129_t12l10e11m11m9
https://pjjoint.malekal.com/files.php?id=20150129_t6i8s14c8f10
https://pjjoint.malekal.com/files.php?id=20150129_s8y5f12p10v12
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ha oui, y a une merdouille.

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2015-01-04 13:43 - 2015-01-06 13:26 - 00003458 _____ () C:\Windows\System32\Tasks\CleanerPro_Popup
2015-01-04 13:43 - 2015-01-04 13:43 - 00003194 _____ () C:\Windows\System32\Tasks\CleanerPro_Start
2015-01-05 17:41 - 2015-01-07 17:14 - 00000000 ____D () C:\Program Files (x86)\c532ac2d-1264-40ff-b11e-3920bd4a5905
2015-01-05 17:41 - 2015-01-07 17:14 - 00000000 ____D () C:\Program Files (x86)\17bdfcce-6825-459f-8b2f-9ad345df0394
2015-01-05 17:40 - 2015-01-05 17:40 - 00000000 ____D () C:\Users\Bernard\AppData\Roaming\tricomfi
2014-09-01 09:18 - 2014-09-01 09:18 - 0002086 _____ () C:\Users\Bernard\AppData\Roaming\FWDQY
2014-09-01 09:18 - 2014-09-01 09:18 - 0001248 _____ () C:\Users\Bernard\AppData\Roaming\JEHJK
S2 SPDRIVER_1461.0.0.0; \??\C:\Program Files (x86)\ShopperPro\JSDriver\1461.0.0.0\jsdrv.sys [X]
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:50469;https=127.0.0.1:50469 [Attention - Possible Proxy Malicieux]

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


0
biouf31 Messages postés 65 Date d'inscription   Statut Membre Dernière intervention   1
 
Voila la réponse de FRST :

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 28-01-2015
Ran by Bernard at 2015-01-29 20:22:10 Run:2
Running from C:\Users\Bernard\Desktop
Loaded Profiles: Bernard (Available profiles: Bernard & Invité)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
2015-01-04 13:43 - 2015-01-06 13:26 - 00003458 _____ () C:\Windows\System32\Tasks\CleanerPro_Popup
2015-01-04 13:43 - 2015-01-04 13:43 - 00003194 _____ () C:\Windows\System32\Tasks\CleanerPro_Start
2015-01-05 17:41 - 2015-01-07 17:14 - 00000000 ____D () C:\Program Files (x86)\c532ac2d-1264-40ff-b11e-3920bd4a5905
2015-01-05 17:41 - 2015-01-07 17:14 - 00000000 ____D () C:\Program Files (x86)\17bdfcce-6825-459f-8b2f-9ad345df0394
2015-01-05 17:40 - 2015-01-05 17:40 - 00000000 ____D () C:\Users\Bernard\AppData\Roaming\tricomfi
2014-09-01 09:18 - 2014-09-01 09:18 - 0002086 _____ () C:\Users\Bernard\AppData\Roaming\FWDQY
2014-09-01 09:18 - 2014-09-01 09:18 - 0001248 _____ () C:\Users\Bernard\AppData\Roaming\JEHJK
S2 SPDRIVER_1461.0.0.0; \??\C:\Program Files (x86)\ShopperPro\JSDriver\1461.0.0.0\jsdrv.sys [X]
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:50469;https=127.0.0.1:50469 [Attention - Possible Proxy Malicieux]
*****************

C:\Windows\System32\Tasks\CleanerPro_Popup => Moved successfully.
C:\Windows\System32\Tasks\CleanerPro_Start => Moved successfully.
C:\Program Files (x86)\c532ac2d-1264-40ff-b11e-3920bd4a5905 => Moved successfully.
C:\Program Files (x86)\17bdfcce-6825-459f-8b2f-9ad345df0394 => Moved successfully.
C:\Users\Bernard\AppData\Roaming\tricomfi => Moved successfully.
C:\Users\Bernard\AppData\Roaming\FWDQY => Moved successfully.
C:\Users\Bernard\AppData\Roaming\JEHJK => Moved successfully.
SPDRIVER_1461.0.0.0 => Service deleted successfully.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully.

==== End of Fixlog 20:22:10 ====
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
cela change qq chose ?
0
biouf31 Messages postés 65 Date d'inscription   Statut Membre Dernière intervention   1
 
Je viens de redémarrer l'ordi. Pour l'instant, c'est le calme plat, et c'est rassurant.
J'espère que ça va durer.

Merci beaucoup pour le coup de main!!!!

Et en fait, qu'est-ce qui s'était passé?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
y avait un adware,


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0