Pub audio invisible
FireBird_
Messages postés
4
Statut
Membre
-
Malekal_morte- Messages postés 184347 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 184347 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour, j'ai nettoyé mon ordi portable avec ADWCleaner et j'ai supprimé quelques logiciels suspects avec CCleaner. Mais une pub audio se lance alors que je n'ai rien d'ouvert, je ne comprend pas d'où ça vient. J'aurais besoin d'aide pour faire le nettoyage ZHPDiag, si quelqu'un peut m'aider ce serait génial, car l'ordi est lent en plus il en a vraiment besoin. Merci d'avance :)
A voir également:
- Pub audio invisible
- Supprimer pub youtube - Accueil - Streaming
- Musique audio - Télécharger - Lecture & Playlists
- Realtek audio driver - Télécharger - Pilotes & Matériel
- Stop pub gratuit - Télécharger - Divers Utilitaires
- Extraire audio mp4 - Guide
7 réponses
Salut,
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Merci ! Voici les liens des rapports (FRST - Addition - Shortcut)
https://pjjoint.malekal.com/files.php?id=20150824_q6n7i15t12c14
https://pjjoint.malekal.com/files.php?id=20150824_q15j6f5r13v15
https://pjjoint.malekal.com/files.php?id=20150824_h6z14e7q5q13
https://pjjoint.malekal.com/files.php?id=20150824_q6n7i15t12c14
https://pjjoint.malekal.com/files.php?id=20150824_q15j6f5r13v15
https://pjjoint.malekal.com/files.php?id=20150824_h6z14e7q5q13
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
HKU\S-1-5-21-371293871-4089898360-638170245-1002\...\Run: [GoogleChromeAutoLaunch_9F9A27E51EF3278BF6DDED8FA4C9232C] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
S4 timuneqi; C:\Users\Pierre-Charles\AppData\Roaming\60B0C7C0-1433429114-E111-9B99-8706731330E9\hnsq871B.tmp [390144 2015-06-04] () [Fichier non signé]
R2 xoQTeJBGl; C:\ProgramData\gThYerBHq\xoQTeJBGl.exe [2726256 2014-12-26] (Acute Angle Solutions Ltd)
2015-08-24 15:44 - 2015-08-24 16:09 - 00000000 ____D C:\Users\Pierre-Charles\AppData\Local\SafeWeb
2015-08-24 15:41 - 2015-08-24 15:41 - 00000000 ____D C:\Users\Pierre-Charles\AppData\Local\{5262A68D-F0E9-4AE8-ADCA-4CDC4BAC3D62}
Task: C:\Windows\Tasks\AmiUpdXp.job => C:\Users\Pierre-Charles\AppData\Local\6320\Updater.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\Crossbrowse.job => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\utility.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: {C64CE69D-BBA0-4126-AEFF-F53DEE6536F0} - System32\Tasks\{64774938-9894-47E2-8BA8-E17547A7C9D1} => pcalua.exe -a C:\Users\Pierre-Charles\AppData\Roaming\oursurfing\UninstallManager.exe -c -ptid=amt
C:\Program Files (x86)\Crossbrowse
C:\ProgramData\gThYerBHq
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
et enfin :
Remets/vérifie que tous les serveurs de noms (DNS) sont automatiques.
Suis le paragraphe "manuellement" : https://forum.malekal.com/viewtopic.php?t=48312&start=
PUIS ensuite vide le cache DNS et internet.
Les 3 étapes sont importantes et à faire sinon les pubs vont continuer.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
HKU\S-1-5-21-371293871-4089898360-638170245-1002\...\Run: [GoogleChromeAutoLaunch_9F9A27E51EF3278BF6DDED8FA4C9232C] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
S4 timuneqi; C:\Users\Pierre-Charles\AppData\Roaming\60B0C7C0-1433429114-E111-9B99-8706731330E9\hnsq871B.tmp [390144 2015-06-04] () [Fichier non signé]
R2 xoQTeJBGl; C:\ProgramData\gThYerBHq\xoQTeJBGl.exe [2726256 2014-12-26] (Acute Angle Solutions Ltd)
2015-08-24 15:44 - 2015-08-24 16:09 - 00000000 ____D C:\Users\Pierre-Charles\AppData\Local\SafeWeb
2015-08-24 15:41 - 2015-08-24 15:41 - 00000000 ____D C:\Users\Pierre-Charles\AppData\Local\{5262A68D-F0E9-4AE8-ADCA-4CDC4BAC3D62}
Task: C:\Windows\Tasks\AmiUpdXp.job => C:\Users\Pierre-Charles\AppData\Local\6320\Updater.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\Crossbrowse.job => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\utility.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: {C64CE69D-BBA0-4126-AEFF-F53DEE6536F0} - System32\Tasks\{64774938-9894-47E2-8BA8-E17547A7C9D1} => pcalua.exe -a C:\Users\Pierre-Charles\AppData\Roaming\oursurfing\UninstallManager.exe -c -ptid=amt
C:\Program Files (x86)\Crossbrowse
C:\ProgramData\gThYerBHq
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
- Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
- Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
- Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
et enfin :
Remets/vérifie que tous les serveurs de noms (DNS) sont automatiques.
Suis le paragraphe "manuellement" : https://forum.malekal.com/viewtopic.php?t=48312&start=
PUIS ensuite vide le cache DNS et internet.
Les 3 étapes sont importantes et à faire sinon les pubs vont continuer.
Merci beaucoup. L'ordi rame toujours (20 mins pour écrire une phrase, obligé de prendre un autre ordi). Je m'occupe des navigateurs demain ainsi que du DNS. Voici le rapport Fixlog :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:24-08-2015
Exécuté par Pierre-Charles (2015-08-24 20:29:03) Run:1
Exécuté depuis C:\Users\Pierre-Charles\Desktop
Profils chargés: UpdatusUser & Pierre-Charles (Profils disponibles: UpdatusUser & Pierre-Charles)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
HKU\S-1-5-21-371293871-4089898360-638170245-1002\...\Run: [GoogleChromeAutoLaunch_9F9A27E51EF3278BF6DDED8FA4C9232C] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
S4 timuneqi; C:\Users\Pierre-Charles\AppData\Roaming\60B0C7C0-1433429114-E111-9B99-8706731330E9\hnsq871B.tmp [390144 2015-06-04] () [Fichier non signé]
R2 xoQTeJBGl; C:\ProgramData\gThYerBHq\xoQTeJBGl.exe [2726256 2014-12-26] (Acute Angle Solutions Ltd)
2015-08-24 15:44 - 2015-08-24 16:09 - 00000000 ____D C:\Users\Pierre-Charles\AppData\Local\SafeWeb
2015-08-24 15:41 - 2015-08-24 15:41 - 00000000 ____D C:\Users\Pierre-Charles\AppData\Local\{5262A68D-F0E9-4AE8-ADCA-4CDC4BAC3D62}
Task: C:\Windows\Tasks\AmiUpdXp.job => C:\Users\Pierre-Charles\AppData\Local\6320\Updater.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\Crossbrowse.job => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\utility.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: {C64CE69D-BBA0-4126-AEFF-F53DEE6536F0} - System32\Tasks\{64774938-9894-47E2-8BA8-E17547A7C9D1} => pcalua.exe -a C:\Users\Pierre-Charles\AppData\Roaming\oursurfing\UninstallManager.exe -c -ptid=amt
C:\Program Files (x86)\Crossbrowse
C:\ProgramData\gThYerBHq
HKU\S-1-5-21-371293871-4089898360-638170245-1002\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_9F9A27E51EF3278BF6DDED8FA4C9232C => valeur supprimé(es) avec succès
timuneqi => service supprimé(es) avec succès
xoQTeJBGl => Impossible d'arrêter le service.
xoQTeJBGl => service supprimé(es) avec succès
C:\Users\Pierre-Charles\AppData\Local\SafeWeb => déplacé(es) avec succès
C:\Users\Pierre-Charles\AppData\Local\{5262A68D-F0E9-4AE8-ADCA-4CDC4BAC3D62} => déplacé(es) avec succès
C:\Windows\Tasks\AmiUpdXp.job => déplacé(es) avec succès
C:\Windows\Tasks\APSnotifierPP1.job => déplacé(es) avec succès
C:\Windows\Tasks\APSnotifierPP2.job => déplacé(es) avec succès
C:\Windows\Tasks\APSnotifierPP3.job => déplacé(es) avec succès
C:\Windows\Tasks\Crossbrowse.job => déplacé(es) avec succès
C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => déplacé(es) avec succès
C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C64CE69D-BBA0-4126-AEFF-F53DEE6536F0}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C64CE69D-BBA0-4126-AEFF-F53DEE6536F0}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\{64774938-9894-47E2-8BA8-E17547A7C9D1} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{64774938-9894-47E2-8BA8-E17547A7C9D1}" => clé supprimé(es) avec succès
"C:\Program Files (x86)\Crossbrowse" => Fichier/Dossier non trouvé(e).
"C:\ProgramData\gThYerBHq" dossier déplacer:
Impossible de déplacer "C:\ProgramData\gThYerBHq" => Planifié pour déplacement au redémarrage.
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2015-08-24 20:34:19)<=
C:\ProgramData\gThYerBHq => a été déplacé(e) avec succès
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:24-08-2015
Exécuté par Pierre-Charles (2015-08-24 20:29:03) Run:1
Exécuté depuis C:\Users\Pierre-Charles\Desktop
Profils chargés: UpdatusUser & Pierre-Charles (Profils disponibles: UpdatusUser & Pierre-Charles)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
HKU\S-1-5-21-371293871-4089898360-638170245-1002\...\Run: [GoogleChromeAutoLaunch_9F9A27E51EF3278BF6DDED8FA4C9232C] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
S4 timuneqi; C:\Users\Pierre-Charles\AppData\Roaming\60B0C7C0-1433429114-E111-9B99-8706731330E9\hnsq871B.tmp [390144 2015-06-04] () [Fichier non signé]
R2 xoQTeJBGl; C:\ProgramData\gThYerBHq\xoQTeJBGl.exe [2726256 2014-12-26] (Acute Angle Solutions Ltd)
2015-08-24 15:44 - 2015-08-24 16:09 - 00000000 ____D C:\Users\Pierre-Charles\AppData\Local\SafeWeb
2015-08-24 15:41 - 2015-08-24 15:41 - 00000000 ____D C:\Users\Pierre-Charles\AppData\Local\{5262A68D-F0E9-4AE8-ADCA-4CDC4BAC3D62}
Task: C:\Windows\Tasks\AmiUpdXp.job => C:\Users\Pierre-Charles\AppData\Local\6320\Updater.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\Crossbrowse.job => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\utility.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: {C64CE69D-BBA0-4126-AEFF-F53DEE6536F0} - System32\Tasks\{64774938-9894-47E2-8BA8-E17547A7C9D1} => pcalua.exe -a C:\Users\Pierre-Charles\AppData\Roaming\oursurfing\UninstallManager.exe -c -ptid=amt
C:\Program Files (x86)\Crossbrowse
C:\ProgramData\gThYerBHq
HKU\S-1-5-21-371293871-4089898360-638170245-1002\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_9F9A27E51EF3278BF6DDED8FA4C9232C => valeur supprimé(es) avec succès
timuneqi => service supprimé(es) avec succès
xoQTeJBGl => Impossible d'arrêter le service.
xoQTeJBGl => service supprimé(es) avec succès
C:\Users\Pierre-Charles\AppData\Local\SafeWeb => déplacé(es) avec succès
C:\Users\Pierre-Charles\AppData\Local\{5262A68D-F0E9-4AE8-ADCA-4CDC4BAC3D62} => déplacé(es) avec succès
C:\Windows\Tasks\AmiUpdXp.job => déplacé(es) avec succès
C:\Windows\Tasks\APSnotifierPP1.job => déplacé(es) avec succès
C:\Windows\Tasks\APSnotifierPP2.job => déplacé(es) avec succès
C:\Windows\Tasks\APSnotifierPP3.job => déplacé(es) avec succès
C:\Windows\Tasks\Crossbrowse.job => déplacé(es) avec succès
C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => déplacé(es) avec succès
C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C64CE69D-BBA0-4126-AEFF-F53DEE6536F0}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C64CE69D-BBA0-4126-AEFF-F53DEE6536F0}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\{64774938-9894-47E2-8BA8-E17547A7C9D1} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{64774938-9894-47E2-8BA8-E17547A7C9D1}" => clé supprimé(es) avec succès
"C:\Program Files (x86)\Crossbrowse" => Fichier/Dossier non trouvé(e).
"C:\ProgramData\gThYerBHq" dossier déplacer:
Impossible de déplacer "C:\ProgramData\gThYerBHq" => Planifié pour déplacement au redémarrage.
Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2015-08-24 20:34:19)<=
C:\ProgramData\gThYerBHq => a été déplacé(e) avec succès
Fin de Fixlog 20:34:19
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Pas vraiment. J'ai nettoyé comme indiqué Firefox (navigateur dont je me sers) et Chrome. Mais Firefox rame toujours autant avec des fenêtres qui s'ouvrent, les pages se chargent constamment. On ne peut pas l'utiliser. Je ne l'ai pas supprimer et réinstallé c'est peut être ça je ne sais pas
fais ceci :
Exporte tes favoris : https://support.mozilla.org/fr/kb/exporter-marque-pages-firefox-fichier-html
Désinstalle Mozilla Firefox en cochant l'option de suppression du profil.
Affiche les fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
Supprimer le profil :
Mon Ordinateur => Disque C => Utilisateurs => Ton user => AppData => Roaming
clic droit sur le dossier Mozilla puis renommer
renomme le en Mozilla.old
Mon Ordinateur => Disque C => Program Files => supprime le dossier Mozilla.
Réinstalle Firefox à partir de ce lien : https://telecharger.malekal.com/download/mozilla-firefox/
Réimporte tes favoris.
Exporte tes favoris : https://support.mozilla.org/fr/kb/exporter-marque-pages-firefox-fichier-html
Désinstalle Mozilla Firefox en cochant l'option de suppression du profil.
Affiche les fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/
Supprimer le profil :
Mon Ordinateur => Disque C => Utilisateurs => Ton user => AppData => Roaming
clic droit sur le dossier Mozilla puis renommer
renomme le en Mozilla.old
Mon Ordinateur => Disque C => Program Files => supprime le dossier Mozilla.
Réinstalle Firefox à partir de ce lien : https://telecharger.malekal.com/download/mozilla-firefox/
Réimporte tes favoris.