Musique de pub se lance automatiquement

Résolu/Fermé
yackhat Messages postés 5 Date d'inscription mardi 24 juillet 2018 Statut Membre Dernière intervention 25 juillet 2018 - 24 juil. 2018 à 19:00
yackhat Messages postés 5 Date d'inscription mardi 24 juillet 2018 Statut Membre Dernière intervention 25 juillet 2018 - 25 juil. 2018 à 07:48
Bonjour tout le monde,
aidez moi svp, j'ai du installer un logiciel malveillant, du coup à chaque fois que j'allume mon PC, y'a une musique de pub qui se lance automatiquement :'(
Help please !!
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
24 juil. 2018 à 19:05
Bonsoir,


Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


1
yackhat Messages postés 5 Date d'inscription mardi 24 juillet 2018 Statut Membre Dernière intervention 25 juillet 2018
24 juil. 2018 à 19:08
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
24 juil. 2018 à 19:19
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

Akamai NetSession Interface
McAfee WebAdvisor
Java
Web Companion


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
2018-07-19 23:28 - 2018-07-19 23:28 - 000000000 _____ () C:\Program Files (x86)\ytvSGu3BqLtbbFT.db
2018-07-19 23:28 - 2018-07-19 23:28 - 000204288 _____ (Alberto Rodr�guez Orozco) C:\Program Files (x86)\ytvSGu3BqLtbbFT.exe
2017-06-09 11:18 - 2018-07-20 18:07 - 000000034 _____ () C:\Users\HP\AppData\Roaming\AdobeWLCMCache.dat
2018-07-19 23:32 - 2018-07-19 23:32 - 000400896 _____ () C:\Users\HP\AppData\Local\Fairchild.exe
2018-07-19 23:32 - 2018-07-19 23:32 - 000400896 _____ () C:\Users\HP\AppData\Local\Kell.exe
2018-06-19 00:42 - 2018-06-19 00:42 - 000001727 _____ () C:\Users\HP\AppData\Local\recently-used.xbel
2018-07-19 23:39 - 2018-07-20 00:16 - 000001504 _____ C:\WINDOWS\Tasks\FABIUS.job
2018-07-19 23:39 - 2018-07-19 23:39 - 000013930 _____ C:\WINDOWS\System32\Tasks\FABIUS
2018-07-19 23:39 - 2018-07-19 23:39 - 000000000 ____D C:\Users\Public\Documents\XMUpdate
2018-07-19 23:38 - 2018-07-19 23:38 - 000003716 _____ C:\WINDOWS\System32\Tasks\polyrhythmic_elegancepolyrhythmic_elegance
2018-07-19 23:38 - 2018-07-19 23:38 - 000003704 _____ C:\WINDOWS\System32\Tasks\flushes brawn alyssaflushes brawn alyssa
2018-07-19 23:38 - 2018-07-19 23:38 - 000003686 _____ C:\WINDOWS\System32\Tasks\psychiatrist_combspsychiatrist_combs
2018-07-19 23:38 - 2018-07-19 23:38 - 000003680 _____ C:\WINDOWS\System32\Tasks\pedder-filingpedder-filing
2018-07-19 23:38 - 2018-07-19 23:38 - 000003678 _____ C:\WINDOWS\System32\Tasks\ever cubbyholeever cubbyhole
2018-07-19 23:38 - 2018-07-19 23:38 - 000003670 _____ C:\WINDOWS\System32\Tasks\strategistsstrategists
2018-07-19 23:38 - 2018-07-19 23:38 - 000003670 _____ C:\WINDOWS\System32\Tasks\sniffsniff
2018-07-19 23:38 - 2018-07-19 23:38 - 000003664 _____ C:\WINDOWS\System32\Tasks\resistersresisters
2018-07-19 23:38 - 2018-07-19 23:38 - 000000012 _____ C:\WINDOWS\b26235090
2018-07-19 23:38 - 2018-07-19 23:38 - 000000000 ___HD C:\Program Files (x86)\Throes
2018-07-19 23:38 - 2018-07-19 23:38 - 000000000 ___HD C:\Program Files (x86)\mundo
2018-07-19 23:38 - 2018-07-19 23:38 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\fik FABIUS Updater
2018-07-19 23:38 - 2018-07-19 23:38 - 000000000 ____D C:\Program Files\fik FABIUS Updater
2018-07-19 23:38 - 2018-07-19 23:38 - 000000000 ____D C:\Program Files\FABIUS
2018-07-19 23:38 - 2018-07-19 23:38 - 000000000 ____D C:\Program Files (x86)\underrate
2018-07-19 23:38 - 2018-07-19 23:38 - 000000000 ____D C:\Program Files (x86)\Lobbying
2018-07-19 23:38 - 2018-07-19 23:38 - 000000000 ____D C:\Program Files (x86)\Hake
2018-07-19 23:38 - 2018-07-19 23:38 - 000000000 ____D C:\Program Files (x86)\distributors
2018-07-19 23:37 - 2018-07-19 23:37 - 000001302 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Creative Cloud.lnk
2018-07-19 23:37 - 2018-07-19 23:37 - 000001290 _____ C:\Users\Public\Desktop\Adobe Creative Cloud.lnk
2018-07-19 23:36 - 2018-07-19 23:36 - 000741888 _____ C:\WINDOWS\bqjyufmernnqyewa.bqjyu
2018-07-19 23:36 - 2018-07-19 23:36 - 000000000 ____D C:\Program Files\N2Q3Y2RkODUz
2018-07-19 23:32 - 2018-07-19 23:32 - 000400896 _____ C:\WINDOWS\lauding.exe
2018-07-19 23:32 - 2018-07-19 23:32 - 000400896 _____ C:\Users\HP\AppData\Local\Kell.exe
2018-07-19 23:32 - 2018-07-19 23:32 - 000400896 _____ C:\Users\HP\AppData\Local\Fairchild.exe
2018-07-19 23:28 - 2018-07-19 23:28 - 000204288 _____ (Alberto Rodr�guez Orozco) C:\Program Files (x86)\ytvSGu3BqLtbbFT.exe
2018-07-19 23:28 - 2018-07-19 23:28 - 000000000 _____ C:\Program Files (x86)\ytvSGu3BqLtbbFT.db
2018-07-19 23:27 - 2018-07-19 23:27 - 000000000 ____D C:\Users\HP\Documents\LeaderTask
2018-07-19 23:27 - 2018-07-19 23:27 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LeaderTask
2018-07-19 23:26 - 2018-07-19 23:39 - 000000000 ____D C:\Users\HP\Desktop\Adobe Acrobat
2018-07-19 00:13 - 2018-07-19 00:13 - 000000000 ____D C:\Users\HP\Documents\Custom Office Templates
2018-07-18 20:57 - 2018-07-18 20:57 - 001746432 _____ C:\WINDOWS\ODJkZmE0MTlkM.exe
2018-07-18 20:57 - 2018-07-18 20:57 - 000209032 _____ C:\WINDOWS\system32\Drivers\MzQ3MTA1.sys
R1 MzQ3MTA1; C:\WINDOWS\System32\drivers\MzQ3MTA1.sys [209032 2018-07-18] ()
C:\Program Files\N2Q3Y2RkODUz
R2 OTQ3NzA1ZjMxNG; rundll32.exe C:\WINDOWS\bqjyufmernnqyewa.bqjyu AzIhBVdsoDIullGa [X]
S1 powzip; \SystemRoot\System32\drivers\powzip.sys [X]
S2 N2Q3Y2RkODUz; C:\Program Files\N2Q3Y2RkODUz\YjZkOWM0Mzk5NmVl.exe [827568 2018-07-18] ()
HKLM\...\Run: [Mucin] => C:\Program Files (x86)\Hake\Fairchild.exe [400896 2018-07-19] ()
HKLM\...\Run: [Revoke] => C:\Program Files (x86)\underrate\Kell.exe [400896 2018-07-19] ()
HKLM\...\Run: [Sip] => C:\Program Files (x86)\Throes\Fairchild.exe [400896 2018-07-19] ()
HKLM-x32\...\Run: [Petrus] => C:\Program Files (x86)\Hake\Fairchild.exe [400896 2018-07-19] ()
HKLM-x32\...\Run: [Morals] => C:\Program Files (x86)\underrate\Kell.exe [400896 2018-07-19] ()
HKLM-x32\...\Run: [Awardees] => C:\Program Files (x86)\Throes\Fairchild.exe [400896 2018-07-19] ()
HKU\S-1-5-21-3717594862-2466102479-3758510940-1001\...\Run: [Bumpkins] => C:\Program Files (x86)\Hake\Fairchild.exe [400896 2018-07-19] ()
HKU\S-1-5-21-3717594862-2466102479-3758510940-1001\...\Run: [Minor] => C:\Program Files (x86)\underrate\Kell.exe [400896 2018-07-19] ()
HKU\S-1-5-21-3717594862-2466102479-3758510940-1001\...\Run: [Freshens] => C:\Program Files (x86)\Throes\Fairchild.exe [400896 2018-07-19] ()
HKU\S-1-5-21-3717594862-2466102479-3758510940-1001\...\Run: [Rand] => C:\Program Files (x86)\Hake\Fairchild.exe [400896 2018-07-19] ()
HKU\S-1-5-21-3717594862-2466102479-3758510940-1001\...\Run: [Kami] => C:\Program Files (x86)\underrate\Kell.exe [400896 2018-07-19] ()
HKU\S-1-5-21-3717594862-2466102479-3758510940-1001\...\Run: [Conjecture] => C:\Program Files (x86)\Throes\Fairchild.exe [400896 2018-07-19] ()
HKU\S-1-5-21-3717594862-2466102479-3758510940-1001\...\Run: [stabler] => C:\Program Files (x86)\mundo\stabler.exe [49431 2018-07-19] ()
HKU\S-1-5-21-3717594862-2466102479-3758510940-1001\...\Run: [trappist] => C:\Program Files (x86)\Hake\Fairchild.exe [400896 2018-07-19] ()
C:\Program Files (x86)\Google\Chrome\Application\chromeReactivity.exe
Startup: C:\Users\HP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\emo.lnk [2018-07-19]
Startup: C:\Users\HP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\emoemo.lnk [2018-07-19]
Task: {CAB4FF06-8D0E-483B-8210-A9DF846E29E9} - System32\Tasks\ever cubbyholeever cubbyhole => C:\Program Files (x86)\Throes\Kell.exe [2018-07-19] ()
Task: {A37471E9-6F48-43F6-B887-BA8246A02DA4} - System32\Tasks\sniffsniff => C:\Program Files (x86)\distributors\distributors.exe [2018-07-19] ()
Task: {A5D5540F-5F35-4B68-91DE-13029961CE48} - System32\Tasks\strategistsstrategists => C:\Program Files (x86)\Lobbying\dora.exe [2018-07-19] ()
Task: {581ED4C8-5EEC-4608-ADA6-00CB1FEEE670} - System32\Tasks\resistersresisters => C:\Program Files (x86)\Hake\Fairchild.exe [2018-07-19] ()
Task: {3C841DA1-FD0D-4434-9EDB-1DABA6C625D6} - System32\Tasks\pedder-filingpedder-filing => C:\Program Files (x86)\underrate\Kell.exe [2018-07-19] ()
Task: {3F2521D4-8977-49E9-A628-D87D38F0AC22} - System32\Tasks\FABIUS => C:\Program Files\FABIUS\FABIUS.exe [2018-07-19] ()
Task: {1695DBC0-025B-4677-B1CA-60915E0B5912} - System32\Tasks\flushes brawn alyssaflushes brawn alyssa => C:\Users\HP\AppData\Local\Fairchild.exe [2018-07-19] ()
Task: {1E3BC0DD-CDB2-47F7-B04E-E389216034DA} - System32\Tasks\psychiatrist_combspsychiatrist_combs => C:\Users\HP\AppData\Local\Kell.exe [2018-07-19] ()
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

1
yackhat Messages postés 5 Date d'inscription mardi 24 juillet 2018 Statut Membre Dernière intervention 25 juillet 2018
24 juil. 2018 à 20:00
c'est bon Malekal
j'ai fait tout ça
par contre y'a un petit soucis
google chrome ne fonctionne plus
ainsi que le logiciel n'a pas démarré du coup il ne m'a pas fourni de rapport
C'est normal ?
merci d'avance
0
yackhat Messages postés 5 Date d'inscription mardi 24 juillet 2018 Statut Membre Dernière intervention 25 juillet 2018
24 juil. 2018 à 20:02
par contre quand j'ai fait un nettoyage par malwarebytes il m'a fourni le rapport ci dessous
# -------------------------------
# Malwarebytes AdwCleaner 7.2.2.0
# -------------------------------
# Build: 07-17-2018
# Database: 2018-07-19.5
# Support: https://www.malwarebytes.com/support/
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 07-24-2018
# Duration: 00:00:00
# OS: Windows 10 Enterprise
# Cleaned: 1
# Failed: 0
          • [ Services ] *****


No malicious services cleaned.
          • [ Folders ] *****


No malicious folders cleaned.
          • [ Files ] *****


No malicious files cleaned.
          • [ DLL ] *****


No malicious DLLs cleaned.
          • [ WMI ] *****


No malicious WMI cleaned.
          • [ Shortcuts ] *****


No malicious shortcuts cleaned.
          • [ Tasks ] *****


No malicious tasks cleaned.
          • [ Registry ] *****


Deleted HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{3165db26-fd27-4d2e-9e01-fb0b6f03126c}|NameServer - "82.163.143.178,82.163.142.180"
          • [ Chromium (and derivatives) ] *****


No malicious Chromium entries cleaned.
          • [ Chromium URLs ] *****


No malicious Chromium URLs cleaned.
          • [ Firefox (and derivatives) ] *****


No malicious Firefox entries cleaned.
          • [ Firefox URLs ] *****


No malicious Firefox URLs cleaned.


[+] Delete Tracing Keys
[+] Reset Winsock


AdwCleaner[S00].txt - [5752 octets] - [20/07/2018 19:00:52]
AdwCleaner[C00].txt - [5046 octets] - [20/07/2018 19:01:16]
AdwCleaner[S01].txt - [1637 octets] - [20/07/2018 22:38:35]
AdwCleaner[C01].txt - [1765 octets] - [20/07/2018 22:38:45]
AdwCleaner[S02].txt - [1638 octets] - [20/07/2018 23:25:22]
AdwCleaner[C02].txt - [1804 octets] - [21/07/2018 23:13:12]
AdwCleaner[S03].txt - [1760 octets] - [21/07/2018 23:15:14]
AdwCleaner[C03].txt - [1926 octets] - [21/07/2018 23:15:33]
AdwCleaner[S04].txt - [1882 octets] - [23/07/2018 20:06:30]
AdwCleaner[C04].txt - [2048 octets] - [23/07/2018 20:06:42]
AdwCleaner[S05].txt - [1858 octets] - [23/07/2018 20:08:52]
AdwCleaner[S06].txt - [1919 octets] - [23/07/2018 20:10:15]
AdwCleaner[S07].txt - [1980 octets] - [23/07/2018 20:11:28]
AdwCleaner[C07].txt - [2166 octets] - [23/07/2018 20:11:58]
AdwCleaner[S08].txt - [2102 octets] - [23/07/2018 20:13:57]
AdwCleaner[S09].txt - [2309 octets] - [24/07/2018 18:19:00]
AdwCleaner[C09].txt - [2475 octets] - [24/07/2018 18:22:23]
AdwCleaner[S10].txt - [2285 octets] - [24/07/2018 18:26:44]
AdwCleaner[S11].txt - [2346 octets] - [24/07/2018 18:27:59]
AdwCleaner[S12].txt - [2553 octets] - [24/07/2018 18:35:31]
AdwCleaner[S13].txt - [2614 octets] - [24/07/2018 19:55:14]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C13].txt ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
24 juil. 2018 à 21:00
cool et bonne soirée =)



Supprime le dossier C:\FRST


Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0
yackhat Messages postés 5 Date d'inscription mardi 24 juillet 2018 Statut Membre Dernière intervention 25 juillet 2018
25 juil. 2018 à 07:48
Merci beaucoup Malekal,
c'était gentil de ta part
vraiment merci .. !
0