Plugin-audio.exe bizarre.
Clark-Kent
Messages postés
120
Date d'inscription
Statut
Membre
Dernière intervention
-
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour tout le monde,
Ce matin en naviguant sur des forums jeux vidéos, je suis tombé sur un post où un mec postait une vidéo d'une avant première sur un jeu que j'aime, bon sauf qu'apparemment ça serait un virus.
J'ai depuis, une fenêtre windows qui arrête pas de s'ouvrir
J'ai lancé malwarebytes + adwcleaner + ccleaner mais cette fenêtre que je ferme arrête pas de s'ouvrir et fait comme des recherches, je la ferme mais rien y fait.
Je sais pas si c'est un virus, mais ça intervient depuis que j'ai cliqué sur le script du mec que je pensais être une vidéo..
Merci d'avance.
Ce matin en naviguant sur des forums jeux vidéos, je suis tombé sur un post où un mec postait une vidéo d'une avant première sur un jeu que j'aime, bon sauf qu'apparemment ça serait un virus.
J'ai depuis, une fenêtre windows qui arrête pas de s'ouvrir

J'ai lancé malwarebytes + adwcleaner + ccleaner mais cette fenêtre que je ferme arrête pas de s'ouvrir et fait comme des recherches, je la ferme mais rien y fait.
Je sais pas si c'est un virus, mais ça intervient depuis que j'ai cliqué sur le script du mec que je pensais être une vidéo..
Merci d'avance.
A voir également:
- Plugin-audio.exe bizarre.
- Plugin ico photoshop - Télécharger - Photo & Graphisme
- Lyrics plugin - Télécharger - Audio & Musique
- Invalid plugin detected. adobe acrobat reader will quit - Forum Programmation
- Office 2007 pdf plugin - Télécharger - Bureautique
- Hp dropbox plugin ✓ - Forum Logiciels
7 réponses
Salut,
Donne le lien jeuxvideo.com stp.
C'est un trojan RAT.
AdwCleaner vise les logiciels publicitaires donc aucun intérêt quand tu es infecté par un trojan.
~~
Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :
Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
Donne le lien jeuxvideo.com stp.
C'est un trojan RAT.
AdwCleaner vise les logiciels publicitaires donc aucun intérêt quand tu es infecté par un trojan.
~~
Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :
Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.
Trois rapports FRST seront générés :
- FRST.txt
- Shortcut.
- Additionnal.txt
Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai des icones de mon bureau qui disparaissent !!
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
2)
Ouvre "Mon Ordinateur " puis le disque "C" puis le dossier "FRST"
Dedans se trouve, le dossier "Quarantine", fais un clique droit dessus,
Puis sélectionne dans le menu "Envoyer vers le dossier compressé"
Mets le zip en ligne et donne le lien de téléchargement.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.
Start
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-1076021876-1506429261-2269544543-1001\...\Run: [Licence] => C:\Users\Jud63\AppData\Roaming\Nki.vbs [214 2019-04-25] () [Fichier non signé]
2019-04-25 11:28 - 2019-04-25 11:28 - 000000000 ____D C:\Users\Jud63\AppData\Roaming\10C36BD9-E6B4-4AE9-844E-8D6593C6A4ED
2019-04-25 11:08 - 2019-04-25 11:08 - 127678816 _____ C:\Users\Jud63\AppData\Roaming\plugin-audio.exe
2019-04-25 11:08 - 2019-04-25 11:08 - 000000276 _____ C:\Users\Jud63\AppData\Roaming\Neo.bat
2019-04-25 11:08 - 2019-04-25 11:08 - 000000214 _____ C:\Users\Jud63\AppData\Roaming\Nki.vbs
2019-04-25 11:08 - 2019-04-25 11:08 - 000000164 _____ C:\Users\Jud63\AppData\Roaming\Ivy.vbs
2019-04-25 11:12 - 2019-04-25 12:10 - 000040749 _____ () C:\Users\Jud63\AppData\Roaming\client.log
2019-04-25 11:08 - 2019-04-25 11:08 - 000000164 _____ () C:\Users\Jud63\AppData\Roaming\Ivy.vbs
2018-12-19 19:57 - 2019-01-15 17:40 - 000000028 _____ () C:\Users\Jud63\AppData\Roaming\kulerdata.json
2019-04-25 11:08 - 2019-04-25 11:08 - 000000276 _____ () C:\Users\Jud63\AppData\Roaming\Neo.bat
2019-04-25 11:08 - 2019-04-25 11:08 - 000000214 _____ () C:\Users\Jud63\AppData\Roaming\Nki.vbs
2019-04-25 11:08 - 2019-04-25 11:08 - 127678816 _____ () C:\Users\Jud63\AppData\Roaming\plugin-audio.exe
2018-12-19 19:18 - 2018-12-19 19:18 - 000000410 _____ () C:\Users\Jud63\AppData\Local\oobelibMkey.log
RemoveProxy:
Reboot:
End
Enregistre le contenu par le menu fichier puis enregistrer.
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
2)
Ouvre "Mon Ordinateur " puis le disque "C" puis le dossier "FRST"
Dedans se trouve, le dossier "Quarantine", fais un clique droit dessus,
Puis sélectionne dans le menu "Envoyer vers le dossier compressé"
Mets le zip en ligne et donne le lien de téléchargement.