Pub audio invisible

FireBird_ Messages postés 4 Statut Membre -  
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, j'ai nettoyé mon ordi portable avec ADWCleaner et j'ai supprimé quelques logiciels suspects avec CCleaner. Mais une pub audio se lance alors que je n'ai rien d'ouvert, je ne comprend pas d'où ça vient. J'aurais besoin d'aide pour faire le nettoyage ZHPDiag, si quelqu'un peut m'aider ce serait génial, car l'ordi est lent en plus il en a vraiment besoin. Merci d'avance :)
A voir également:

7 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
FireBird_ Messages postés 4 Statut Membre
 
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKU\S-1-5-21-371293871-4089898360-638170245-1002\...\Run: [GoogleChromeAutoLaunch_9F9A27E51EF3278BF6DDED8FA4C9232C] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
S4 timuneqi; C:\Users\Pierre-Charles\AppData\Roaming\60B0C7C0-1433429114-E111-9B99-8706731330E9\hnsq871B.tmp [390144 2015-06-04] () [Fichier non signé]
R2 xoQTeJBGl; C:\ProgramData\gThYerBHq\xoQTeJBGl.exe [2726256 2014-12-26] (Acute Angle Solutions Ltd)
2015-08-24 15:44 - 2015-08-24 16:09 - 00000000 ____D C:\Users\Pierre-Charles\AppData\Local\SafeWeb
2015-08-24 15:41 - 2015-08-24 15:41 - 00000000 ____D C:\Users\Pierre-Charles\AppData\Local\{5262A68D-F0E9-4AE8-ADCA-4CDC4BAC3D62}
Task: C:\Windows\Tasks\AmiUpdXp.job => C:\Users\Pierre-Charles\AppData\Local\6320\Updater.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\Crossbrowse.job => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\utility.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: {C64CE69D-BBA0-4126-AEFF-F53DEE6536F0} - System32\Tasks\{64774938-9894-47E2-8BA8-E17547A7C9D1} => pcalua.exe -a C:\Users\Pierre-Charles\AppData\Roaming\oursurfing\UninstallManager.exe -c -ptid=amt
C:\Program Files (x86)\Crossbrowse
C:\ProgramData\gThYerBHq


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


et enfin :



Remets/vérifie que tous les serveurs de noms (DNS) sont automatiques.
Suis le paragraphe "manuellement" : https://forum.malekal.com/viewtopic.php?t=48312&start=
PUIS ensuite vide le cache DNS et internet.
Les 3 étapes sont importantes et à faire sinon les pubs vont continuer.
0
FireBird_ Messages postés 4 Statut Membre
 
Merci beaucoup. L'ordi rame toujours (20 mins pour écrire une phrase, obligé de prendre un autre ordi). Je m'occupe des navigateurs demain ainsi que du DNS. Voici le rapport Fixlog :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:24-08-2015
Exécuté par Pierre-Charles (2015-08-24 20:29:03) Run:1
Exécuté depuis C:\Users\Pierre-Charles\Desktop
Profils chargés: UpdatusUser & Pierre-Charles (Profils disponibles: UpdatusUser & Pierre-Charles)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

HKU\S-1-5-21-371293871-4089898360-638170245-1002\...\Run: [GoogleChromeAutoLaunch_9F9A27E51EF3278BF6DDED8FA4C9232C] => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe --no-startup-window
S4 timuneqi; C:\Users\Pierre-Charles\AppData\Roaming\60B0C7C0-1433429114-E111-9B99-8706731330E9\hnsq871B.tmp [390144 2015-06-04] () [Fichier non signé]
R2 xoQTeJBGl; C:\ProgramData\gThYerBHq\xoQTeJBGl.exe [2726256 2014-12-26] (Acute Angle Solutions Ltd)
2015-08-24 15:44 - 2015-08-24 16:09 - 00000000 ____D C:\Users\Pierre-Charles\AppData\Local\SafeWeb
2015-08-24 15:41 - 2015-08-24 15:41 - 00000000 ____D C:\Users\Pierre-Charles\AppData\Local\{5262A68D-F0E9-4AE8-ADCA-4CDC4BAC3D62}
Task: C:\Windows\Tasks\AmiUpdXp.job => C:\Users\Pierre-Charles\AppData\Local\6320\Updater.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\Crossbrowse.job => C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\utility.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe <==== ATTENTION
Task: {C64CE69D-BBA0-4126-AEFF-F53DEE6536F0} - System32\Tasks\{64774938-9894-47E2-8BA8-E17547A7C9D1} => pcalua.exe -a C:\Users\Pierre-Charles\AppData\Roaming\oursurfing\UninstallManager.exe -c -ptid=amt
C:\Program Files (x86)\Crossbrowse
C:\ProgramData\gThYerBHq


HKU\S-1-5-21-371293871-4089898360-638170245-1002\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_9F9A27E51EF3278BF6DDED8FA4C9232C => valeur supprimé(es) avec succès
timuneqi => service supprimé(es) avec succès
xoQTeJBGl => Impossible d'arrêter le service.
xoQTeJBGl => service supprimé(es) avec succès
C:\Users\Pierre-Charles\AppData\Local\SafeWeb => déplacé(es) avec succès
C:\Users\Pierre-Charles\AppData\Local\{5262A68D-F0E9-4AE8-ADCA-4CDC4BAC3D62} => déplacé(es) avec succès
C:\Windows\Tasks\AmiUpdXp.job => déplacé(es) avec succès
C:\Windows\Tasks\APSnotifierPP1.job => déplacé(es) avec succès
C:\Windows\Tasks\APSnotifierPP2.job => déplacé(es) avec succès
C:\Windows\Tasks\APSnotifierPP3.job => déplacé(es) avec succès
C:\Windows\Tasks\Crossbrowse.job => déplacé(es) avec succès
C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => déplacé(es) avec succès
C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C64CE69D-BBA0-4126-AEFF-F53DEE6536F0}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C64CE69D-BBA0-4126-AEFF-F53DEE6536F0}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\{64774938-9894-47E2-8BA8-E17547A7C9D1} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{64774938-9894-47E2-8BA8-E17547A7C9D1}" => clé supprimé(es) avec succès
"C:\Program Files (x86)\Crossbrowse" => Fichier/Dossier non trouvé(e).

"C:\ProgramData\gThYerBHq" dossier déplacer:

Impossible de déplacer "C:\ProgramData\gThYerBHq" => Planifié pour déplacement au redémarrage.


Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2015-08-24 20:34:19)<=

C:\ProgramData\gThYerBHq => a été déplacé(e) avec succès

Fin de Fixlog 20:34:19

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Problème résolu ?
0
FireBird_ Messages postés 4 Statut Membre
 
Pas vraiment. J'ai nettoyé comme indiqué Firefox (navigateur dont je me sers) et Chrome. Mais Firefox rame toujours autant avec des fenêtres qui s'ouvrent, les pages se chargent constamment. On ne peut pas l'utiliser. Je ne l'ai pas supprimer et réinstallé c'est peut être ça je ne sais pas
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
fais ceci :


Exporte tes favoris : https://support.mozilla.org/fr/kb/exporter-marque-pages-firefox-fichier-html
Désinstalle Mozilla Firefox en cochant l'option de suppression du profil.

Affiche les fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

Supprimer le profil :
Mon Ordinateur => Disque C => Utilisateurs => Ton user => AppData => Roaming
clic droit sur le dossier Mozilla puis renommer
renomme le en Mozilla.old

Mon Ordinateur => Disque C => Program Files => supprime le dossier Mozilla.

Réinstalle Firefox à partir de ce lien : https://telecharger.malekal.com/download/mozilla-firefox/

Réimporte tes favoris.

0