Publicités sonore qui partent seules.

Budo26 Messages postés 3 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour à vous !

J'ai regardé un truc en streaming dernièrement et depuis, le mon ordinateur lance des publicités sonores sans arrêt. Même lorsque j'ai aucune fenêtre d'ouverte.

J'ai esayé un restauration en date ultérieur, Malwarebites adwCleaner, CCleaner, Avast, ZHP...

Je suis sur portable Asus X555B
Window 10.

merci.

5 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Supprime AdwCleaner, ZHPCleaner et désinstalle aussi CCleaner. Inutiles.
    Avast! peut aussi être désinstallé au profit de Windows Defender qui va prendre le relai.
    Garde Malwarebytes

    Tu surfs avec quel navigateur internet ?

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
    En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
  2. Budo26 Messages postés 3 Statut Membre
     
    Merci pour la réponse :

    Je suis sur Google Chrome comme navigateur.

    voici les liens de rapport :

    https://pjjoint.malekal.com/files.php?id=20180419_w13r7g8e13w5

    https://pjjoint.malekal.com/files.php?id=20180419_n5s9o8z7f11

    https://pjjoint.malekal.com/files.php?id=FRST_20180419_o15b12r14m12f9

    Je mentionne au passage que j'ai un truc qui apparaît dans tas manager : Disembodied. Qui est la source du ralentissement et quand je fermer le son arrête (mais repart en quelques secondes).
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ouaip infecté

    Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
    Ils encombrent Windows et peuvent le ralentir.
    Tu peux donc les désinstaller.
    Vas dans le Panneau de configuration
    puis programmes et fonctionnalités.
    Désinstalle :

    CCleaner
    Dropbox
    WildTangent Games App
    WinZip


    PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
    Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.

    CreateRestorePoint:
    CloseProcesses:
    Task: {1532F960-5923-4E10-BB99-CA00F18AEAD8} - System32\Tasks\8wotPiyCRdHE => 8wotpiycrdhe.exe <==== ATTENTION
    Task: {6625DFB7-FAA9-4A9C-83E9-6005C01FDC2A} - System32\Tasks\tsrivette_jaroslavrivette_jaroslav => C:\Users\budom\AppData\Local\commonalities.exe
    Task: {ADABA255-AB8E-41BC-A36A-30B139BEBC4A} - System32\Tasks\tscardamom-menorcardamom-menor => C:\Program Files (x86)\lobotomized\commonalities.exe
    Task: {981E2E5D-13F7-4178-99A6-F91BA0193EC8} - System32\Tasks\tsimaginings_trollingimaginings_trolling => C:\Program Files (x86)\Magness\Disembodied.exe [2018-04-03] ()
    Task: {DE12383D-8687-4A9B-8295-E04617889FCD} - System32\Tasks\tsblastingblasting => C:\Program Files (x86)\Macula\Disembodied.exe
    Task: {E01B8CB4-E817-438B-8205-9D9EBAE2531C} - System32\Tasks\tscommencecommence => C:\Program Files (x86)\marigold\marigold.exe [2018-04-03] ()
    Task: {FB2852A8-0F70-4062-B702-4E38A186AB79} - System32\Tasks\tsatk effortfulatk effortful => C:\Program Files (x86)\Magness\commonalities.exe [2018-04-03] ()
    R2 WinDivert1.2; C:\WINDOWS\system32\drivers\WinDivert64.sys [37552 2018-04-03] (Basil)
    2018-04-07 23:05 - 2018-04-07 23:13 - 000003138 _____ C:\WINDOWS\System32\Tasks\tsliaising helle swisherliaising helle swisher
    2018-04-07 23:05 - 2018-04-07 23:13 - 000003094 _____ C:\WINDOWS\System32\Tasks\tsrivette_jaroslavrivette_jaroslav
    2018-04-07 23:05 - 2018-04-07 23:13 - 000003090 _____ C:\WINDOWS\System32\Tasks\tscardamom-menorcardamom-menor
    2018-04-07 23:05 - 2018-04-07 23:13 - 000003028 _____ C:\WINDOWS\System32\Tasks\tsblastingblasting
    2018-04-03 15:20 - 2018-04-03 15:20 - 000000103 _____ C:\WINDOWS\SysWOW64\del.bat
    2018-04-03 15:17 - 2018-04-03 15:23 - 000000000 ____D C:\ProgramData\712b3f22f5
    2018-04-03 15:17 - 2018-04-03 15:17 - 000037552 _____ (Basil) C:\WINDOWS\system32\Drivers\WinDivert64.sys
    2018-04-03 15:16 - 2018-04-03 15:16 - 000000000 ____D C:\Users\budom\AppData\Roaming\Mozilla
    2018-04-03 15:16 - 2018-04-03 15:16 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
    2018-04-03 15:15 - 2018-04-03 15:15 - 007595520 _____ C:\Users\budom\AppData\Local\agent.dat
    2018-04-03 15:15 - 2018-04-03 15:15 - 001986265 _____ C:\Users\budom\AppData\Local\Dingnix.tst
    2018-04-03 15:15 - 2018-04-03 15:15 - 001895383 _____ C:\Users\budom\AppData\Local\Viatrax.bin
    2018-04-03 15:15 - 2018-04-03 15:15 - 000929792 _____ C:\Users\budom\AppData\Local\sham.db
    2018-04-03 15:15 - 2018-04-03 15:15 - 000278508 _____ C:\Users\budom\AppData\Local\Zathcom.tst
    2018-04-03 15:15 - 2018-04-03 15:15 - 000140800 _____ C:\Users\budom\AppData\Local\installer.dat
    2018-04-03 15:15 - 2018-04-03 15:15 - 000126464 _____ C:\Users\budom\AppData\Local\noah.dat
    2018-04-03 15:15 - 2018-04-03 15:15 - 000070896 _____ C:\Users\budom\AppData\Local\Config.xml
    2018-04-03 15:15 - 2018-04-03 15:15 - 000005568 _____ C:\Users\budom\AppData\Local\md.xml
    2018-04-03 15:15 - 2018-04-03 15:15 - 000000000 ____D C:\Program Files (x86)\Microsoft Silverlight
    2018-04-03 15:15 - 2018-04-03 15:14 - 001814528 _____ (TODO: <Company name>) C:\Users\budom\AppData\Local\Zathcom.exe
    2018-04-03 15:15 - 2018-04-03 15:14 - 001814528 _____ (TODO: <Company name>) C:\Users\budom\AppData\Local\Dingnix.exe
    2018-04-03 15:14 - 2018-04-07 23:13 - 000018272 _____ C:\WINDOWS\System32\Tasks\8wotPiyCRdHE
    2018-04-03 15:14 - 2018-04-03 15:31 - 000000000 ____D C:\Program Files (x86)\8wotPiyCRdHE
    2018-04-03 15:13 - 2018-04-07 23:13 - 000003118 _____ C:\WINDOWS\System32\Tasks\tsimaginings_trollingimaginings_trolling
    2018-04-03 15:13 - 2018-04-07 23:13 - 000003074 _____ C:\WINDOWS\System32\Tasks\tsatk effortfulatk effortful
    2018-04-03 15:13 - 2018-04-07 23:13 - 000003026 _____ C:\WINDOWS\System32\Tasks\tscommencecommence
    2018-04-03 15:13 - 2018-04-03 21:54 - 000000000 ____D C:\Program Files (x86)\Macula
    2018-04-03 15:13 - 2018-04-03 21:54 - 000000000 ____D C:\Program Files (x86)\lobotomized
    2018-04-03 15:13 - 2018-04-03 15:13 - 000194048 _____ C:\Users\budom\AppData\Local\install.dll
    2018-04-03 15:13 - 2018-04-03 15:13 - 000003072 _____ C:\Users\budom\AppData\Local\install_UEFIConfig.exe
    2018-04-03 15:13 - 2018-04-03 15:13 - 000000012 _____ C:\WINDOWS\b89700789
    2018-04-03 15:13 - 2018-04-03 15:13 - 000000000 ___HD C:\Program Files (x86)\mercy
    2018-04-03 15:13 - 2018-04-03 15:13 - 000000000 ___HD C:\Program Files (x86)\Magness
    2018-04-03 15:13 - 2018-04-03 15:13 - 000000000 ____D C:\Program Files (x86)\marigold
    2018-04-03 15:15 - 2018-04-03 15:15 - 007595520 _____ () C:\Users\budom\AppData\Local\agent.dat
    2018-04-03 15:15 - 2018-04-03 15:15 - 000070896 _____ () C:\Users\budom\AppData\Local\Config.xml
    2018-04-03 15:15 - 2018-04-03 15:14 - 001814528 _____ (TODO: <Company name>) C:\Users\budom\AppData\Local\Dingnix.exe
    2018-04-03 15:15 - 2018-04-03 15:15 - 001986265 _____ () C:\Users\budom\AppData\Local\Dingnix.tst
    2018-04-03 15:13 - 2018-04-03 15:13 - 000194048 _____ () C:\Users\budom\AppData\Local\install.dll
    2018-04-03 15:15 - 2018-04-03 15:15 - 000140800 _____ () C:\Users\budom\AppData\Local\installer.dat
    2018-04-03 15:13 - 2018-04-03 15:13 - 000003072 _____ () C:\Users\budom\AppData\Local\install_UEFIConfig.exe
    2018-04-03 15:15 - 2018-04-03 15:15 - 000005568 _____ () C:\Users\budom\AppData\Local\md.xml
    2018-04-03 15:15 - 2018-04-03 15:15 - 000126464 _____ () C:\Users\budom\AppData\Local\noah.dat
    2018-04-03 15:15 - 2018-04-03 15:15 - 000929792 _____ () C:\Users\budom\AppData\Local\sham.db
    2018-04-03 15:15 - 2018-04-03 15:15 - 000032038 _____ () C:\Users\budom\AppData\Local\uninstall_temp.ico
    2018-04-03 15:15 - 2018-04-03 15:15 - 001895383 _____ () C:\Users\budom\AppData\Local\Viatrax.bin
    2018-04-03 15:15 - 2018-04-03 15:14 - 001814528 _____ (TODO: <Company name>) C:\Users\budom\AppData\Local\Zathcom.exe
    2018-04-03 15:15 - 2018-04-03 15:15 - 000278508 _____ () C:\Users\budom\AppData\Local\Zathcom.tst
    RemoveProxy:
    Reboot:


    Enregistre le contenu par le menu fichier puis enregistrer.

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

    0
  4. Budo26 Messages postés 3 Statut Membre
     
    BOOM ! 39 bratz qui ont quitter mon PC. Merci !
    Je test sur quelques jours, mais juste au redémarrage (CPU 30% et Disc 40% au lieu de 95% et 100%)
    Je ne vois plus de Disembodied dans mon 'Task manager' et pour le moment plus de pub :)

    Super gros merci.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ca roule =)
    0