Bruit de pub sans fenêtre ouverte

Résolu
Heldaria Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Depuis hier, j'ai des bruits (uniquement le son, ni vidéo ni image ni fenêtre pop up) de pub sur mon ordinateur (windows 10) même sans aucune fenêtre ou logiciel ouvert. Les pubs sont répétitives (5 ou 6) et tournent en boucle, une pub toutes les 5 minutes environ. J'ai installé un programme hier, ça vient très sûrement de là. Après une analyse adwcleaner j'ai remarqué que d'autres logiciels s'étaient installés sur mon ordinateur, toujours avec adwcleaner j'ai mis tout ça en quarantaine puis supprimé et redémarré l'ordi, mais les pubs sont toujours là..
Si quelqu'un d'un peu plus doué que moi aurait la solution, ce serait génial!
Merci d'avance

2 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
    Ils encombrent Windows et peuvent le ralentir.
    Tu peux donc les désinstaller.
    Vas dans le Panneau de configuration
    puis programmes et fonctionnalités.
    Désinstalle :

    Avast SecureLine
    SafeFinder
    Social2Search
    WINSNARE
    Wondershare Filmora
    Wondershare Helper Compact
    youndoo - Uninstall


    PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
    Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.

    Start:
    CloseProcesses:
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    HKU\S-1-5-21-3259361204-1347270078-4214500768-1001\...\Policies\system: [Shell] <==== ATTENTION
    FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
    Task: {4E9D460A-AB2A-47C9-959D-E3DE57920537} - System32\Tasks\Ladacultferdoch Reports => C:\Program Files (x86)\Anagosh\kjit.exe
    Task: {BBDEF34A-4CF7-46FC-8253-CEE133A0541A} - System32\Tasks\keiferkeifer => C:\Program Files (x86)\Factions\Dempster.exe
    2019-10-20 18:59 - 2019-10-20 20:20 - 000000000 ___HD C:\Program Files (x86)\Nobles
    2019-10-20 18:59 - 2019-10-20 20:20 - 000000000 ___HD C:\Program Files (x86)\kamal
    2019-10-20 18:59 - 2019-10-20 20:20 - 000000000 ____D C:\Program Files (x86)\Renegotiations
    2019-10-20 18:59 - 2019-10-20 20:20 - 000000000 ____D C:\Program Files (x86)\magnums
    2019-10-20 18:59 - 2019-10-20 20:20 - 000000000 ____D C:\Program Files (x86)\lactation
    2019-10-20 18:59 - 2019-10-20 18:59 - 000004046 _____ C:\WINDOWS\system32\Tasks\overhearing_individualizationoverhearing_individualization
    2019-10-20 18:59 - 2019-10-20 18:59 - 000004042 _____ C:\WINDOWS\system32\Tasks\dependence trysts householdsdependence trysts households
    2019-10-20 18:59 - 2019-10-20 18:59 - 000004006 _____ C:\WINDOWS\system32\Tasks\antiviral rankingantiviral ranking
    2019-10-20 18:59 - 2019-10-20 18:59 - 000004000 _____ C:\WINDOWS\system32\Tasks\zedong-bradleezedong-bradlee
    2019-10-20 18:59 - 2019-10-20 18:59 - 000003994 _____ C:\WINDOWS\system32\Tasks\mailmen_kippermailmen_kipper
    2019-10-20 18:59 - 2019-10-20 18:59 - 000003982 _____ C:\WINDOWS\system32\Tasks\unrelentinglyunrelentingly
    2019-10-20 18:59 - 2019-10-20 18:59 - 000003974 _____ C:\WINDOWS\system32\Tasks\workerworker
    2019-10-20 18:59 - 2019-10-20 18:59 - 000003958 _____ C:\WINDOWS\system32\Tasks\keiferkeifer
    2019-10-20 18:59 - 2019-10-20 18:59 - 000000000 ____D C:\Users\Miss99\AppData\Roaming\Python
    2019-10-20 18:58 - 2019-10-20 18:58 - 000000000 ____D C:\ProgramData\{D7AD43F1-8252-193D-2A9F-BE952A78E7C4}
    2019-10-20 18:58 - 2019-10-20 18:58 - 000000000 ____D C:\ProgramData\{D763E062-21C1-19F3-B93C-7095B9DB29C4}
    2019-10-20 18:56 - 2019-10-20 18:56 - 008037888 _____ C:\Users\Miss99\AppData\Local\agent.dat
    2019-10-20 18:56 - 2019-10-20 18:56 - 002049338 _____ C:\Users\Miss99\AppData\Local\Tannamcom.tst
    2019-10-20 18:56 - 2019-10-20 18:56 - 001895380 _____ C:\Users\Miss99\AppData\Local\Groovecore.bin
    2019-10-20 18:56 - 2019-10-20 18:56 - 000722944 _____ C:\Users\Miss99\AppData\Local\e890263b77.db
    2019-10-20 18:56 - 2019-10-20 18:56 - 000722944 _____ C:\Users\Miss99\AppData\Local\1aa3bccf16.db
    2019-10-20 18:56 - 2019-10-20 18:56 - 000126464 _____ C:\Users\Miss99\AppData\Local\noah.dat
    2019-10-20 18:56 - 2019-10-20 18:56 - 000126464 _____ C:\Users\Miss99\AppData\Local\lobby.dat
    2019-10-20 18:56 - 2019-10-20 18:56 - 000072787 _____ C:\Users\Miss99\AppData\Local\Intough.tst
    2019-10-20 18:56 - 2019-10-20 18:56 - 000070992 _____ C:\Users\Miss99\AppData\Local\Config.xml
    2019-10-20 18:56 - 2019-10-20 18:56 - 000054272 _____ C:\Users\Miss99\AppData\Local\ApplicationHosting.dat
    2019-10-20 18:56 - 2019-10-20 18:56 - 000005568 _____ C:\Users\Miss99\AppData\Local\md.xml
    2019-10-20 18:56 - 2019-10-20 18:55 - 001515520 _____ (NA) C:\Users\Miss99\AppData\Local\Tannamcom.exe
    2019-10-20 18:56 - 2019-10-20 18:55 - 001515520 _____ (NA) C:\Users\Miss99\AppData\Local\Intough.exe
    2019-10-20 18:55 - 2019-10-20 18:55 - 000722944 _____ C:\Users\Miss99\AppData\Local\15d186f11d.db
    2019-10-20 18:55 - 2019-10-20 18:55 - 000140800 _____ C:\Users\Miss99\AppData\Local\Installer.dat
    2019-10-20 18:55 - 2019-10-20 18:55 - 000000000 ____D C:\Users\Miss99\AppData\Local\AdvinstAnalytics
    2019-10-20 18:27 - 2019-10-20 18:27 - 000009728 _____ C:\WINDOWS\insularity.exe
    2019-10-20 18:27 - 2019-10-20 18:27 - 000009728 _____ C:\Users\Miss99\AppData\Local\Testamentary.exe
    2019-10-20 18:27 - 2019-10-20 18:27 - 000009728 _____ C:\Users\Miss99\AppData\Local\Dempster.exe
    2019-04-06 15:11 - 2019-04-06 15:11 - 007505920 _____ () C:\Program Files (x86)\GUTBE52.tmp
    2017-03-02 16:26 - 2017-05-05 20:01 - 000019518 _____ () C:\Program Files (x86)\metadata
    2016-10-16 11:50 - 2016-10-16 11:50 - 000000883 _____ () C:\Users\Miss99\AppData\Roaming\AdobeWLCMR2Cache.dat
    2019-10-20 18:55 - 2019-10-20 18:55 - 000722944 _____ () C:\Users\Miss99\AppData\Local\15d186f11d.db
    2019-10-20 18:56 - 2019-10-20 18:56 - 000722944 _____ () C:\Users\Miss99\AppData\Local\1aa3bccf16.db
    2019-10-20 18:56 - 2019-10-20 18:56 - 008037888 _____ () C:\Users\Miss99\AppData\Local\agent.dat
    2019-10-20 18:56 - 2019-10-20 18:56 - 000054272 _____ () C:\Users\Miss99\AppData\Local\ApplicationHosting.dat
    2016-09-03 17:47 - 2019-10-21 17:52 - 001777218 _____ () C:\Users\Miss99\AppData\Local\BTServer.log
    2019-10-20 18:56 - 2019-10-20 18:56 - 000070992 _____ () C:\Users\Miss99\AppData\Local\Config.xml
    2019-10-20 18:27 - 2019-10-20 18:27 - 000009728 _____ () C:\Users\Miss99\AppData\Local\Dempster.exe
    2019-10-20 18:56 - 2019-10-20 18:56 - 000722944 _____ () C:\Users\Miss99\AppData\Local\e890263b77.db
    2019-10-20 18:56 - 2019-10-20 18:56 - 001895380 _____ () C:\Users\Miss99\AppData\Local\Groovecore.bin
    2019-10-20 18:55 - 2019-10-20 18:55 - 000140800 _____ () C:\Users\Miss99\AppData\Local\Installer.dat
    2018-09-19 22:51 - 2017-03-07 14:33 - 000000036 _____ () C:\Users\Miss99\AppData\Local\installLang.ini
    2019-10-20 18:56 - 2019-10-20 18:55 - 001515520 _____ (NA) C:\Users\Miss99\AppData\Local\Intough.exe
    2019-10-20 18:56 - 2019-10-20 18:56 - 000072787 _____ () C:\Users\Miss99\AppData\Local\Intough.tst
    2019-10-20 18:56 - 2019-10-20 18:56 - 000126464 _____ () C:\Users\Miss99\AppData\Local\lobby.dat
    2019-10-20 18:56 - 2019-10-20 18:56 - 000005568 _____ () C:\Users\Miss99\AppData\Local\md.xml
    2019-10-20 18:56 - 2019-10-20 18:56 - 000126464 _____ () C:\Users\Miss99\AppData\Local\noah.dat
    2019-03-15 19:13 - 2019-03-15 19:13 - 000000218 _____ () C:\Users\Miss99\AppData\Local\recently-used.xbel
    2019-10-20 18:56 - 2019-10-20 18:55 - 001515520 _____ (NA) C:\Users\Miss99\AppData\Local\Tannamcom.exe
    2019-10-20 18:56 - 2019-10-20 18:56 - 002049338 _____ () C:\Users\Miss99\AppData\Local\Tannamcom.tst
    2019-10-20 18:27 - 2019-10-20 18:27 - 000009728 _____ () C:\Users\Miss99\AppData\Local\Testamentary.exe
    2019-10-20 18:57 - 2019-10-20 18:57 - 000032038 _____ () C:\Users\Miss99\AppData\Local\uninstall_temp.ico
    Task: {8F1183AF-F05C-4498-93ED-21503F9BA7CA} - System32\Tasks\dependence trysts householdsdependence trysts households => C:\Users\Miss99\AppData\Local\Dempster.exe [9728 2019-10-20] () [Fichier non signé]
    Task: {91ACC30E-E45F-4B77-9F55-BED19EEC7A74} - System32\Tasks\workerworker => C:\Program Files (x86)\Renegotiations\fumigation.exe
    Task: {57FC72BB-3AFA-4944-966F-478A9DE0823A} - System32\Tasks\unrelentinglyunrelentingly => C:\Program Files (x86)\magnums\magnums.exe
    EmptyTemp:
    RemoveProxy:
    Hosts:
    Reboot:
    End:


    Enregistre le contenu par le menu fichier puis enregistrer.

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

    3°)
    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

    4°)
    Vois ce que cela donne et si des améliorations ont eu lieu.
    Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
    Refais un scan FRST et donne les nouveaux rapports via pjjoint.

    4)
    Refais un scan FRST et donne les nouveaux rapports via pjjoint

    1
    1. Heldaria Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
       
      Je n'ai plus aucun problème, merci beaucoup de ton aide..!
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > Heldaria Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
         
        de rien =)
        0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Bonjour/Bonsoir,

    Voici la procédure à suivre.
    Sur les liens en bleus, tu trouveras des tutoriels explicatifs avec tous les détails pour suivre les étapes.

    1)
    Répare les navigateurs WEB concernés par les problèmes :
    (ne pas utiliser zoek et faire une réinitialisation manuelle)

    2) Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

    Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST,
    Attendre la fin du scan, un message indique que l'analyse est terminée.

    Trois rapports FRST seront générés :
    • FRST.txt
    • Shortcut.
    • Additionnal.txt


    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    (Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).

    0