Lancements intempestifs Pubs sonores (W11)

Résolu
choubaka Messages postés 39404 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 21 novembre 2024 - 27 mai 2024 à 16:54
bazfile Messages postés 56444 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 21 novembre 2024 - 2 juin 2024 à 09:18

Bonjour,

Tout est dans le titre.

Récemment des pub sonores se lancent durant l'utilisation du PC. Et ce quelle que soit l'application utilisée.

J'avais au début MacAfee qui n'a rien détecté, je suis passé en Win Defender, idem.

Donc il y clairement un gros méchant lié à Edge, en effet dans le gestionnaire un nombre important d'instances de Edge est actif. Edge non lancé volontairement.

Je fais donc appel à votre expertise les amis

Merci d'avance

Chouba


Windows 11 / Edge 125.0.0.0 (64bits)


A voir également:

16 réponses

fabul Messages postés 39212 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 21 novembre 2024 5 421
Modifié le 27 mai 2024 à 17:07

Salut,

Essaies RegRun Reanimator (Gratuit)

https://greatis.com/security/reanimator.htm

Ou UnHackMe (Essai de 30 jours du même programme, en + performant)

https://greatis.com/unhackme/

À mon avis, ça pourrait être des notifications navigateur, tu les verrais et pourrais les supprimer avec ces programmes, mais sonores je ne suis pas sur ?

Fais le tour et reviens...

0
choubaka Messages postés 39404 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 21 novembre 2024 2 102
27 mai 2024 à 17:12

Salut

Merci de ta réponse

Voici une capture de ce que j'ai pu voir d'ici peu.. menu réglage volume, etc

Quand je mets sur pause, bon ça s'arrête pour reprendre assez vite.


0
fabul Messages postés 39212 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 21 novembre 2024 5 421
Modifié le 27 mai 2024 à 17:16

Ça confirme que c'est des notifications Edge

Tu peux les désactiver/supprimer manuellement

https://www.commentcamarche.net/applis-sites/applications/28917-desactiver-les-notifications-des-sites-web-dans-un-navigateur/

Ou avec les programmes cités, qui feront plus.

0
choubaka Messages postés 39404 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 21 novembre 2024 2 102
27 mai 2024 à 17:17

ça m'éclaire du, coup je vais tenter tes liens du coup.

Je tiens au courant.

quelle saloperie ces trucs :-(


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fabul Messages postés 39212 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 21 novembre 2024 5 421
Modifié le 27 mai 2024 à 17:24

Quelqu,un a autorisé les notifications d'un site tout en utilisant Edge, sinon ça ne serait pas.

0
choubaka Messages postés 39404 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 21 novembre 2024 2 102
27 mai 2024 à 17:27

mon gamin va m'entendre ...


0
fabul Messages postés 39212 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 21 novembre 2024 5 421
Modifié le 27 mai 2024 à 17:51

Les notifications, ce n'est pas si méchant, mais présenté de manière insidieuse.

(Veuillez appuyer sur Autoriser pour continuer...)

Le pire, c'est que cette "Technologie" est presque uniquement utilisée à mauvais escient.

0
choubaka Messages postés 39404 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 21 novembre 2024 2 102
27 mai 2024 à 17:51

la solution manuelle ne marche pas

reanimator non plus

je teste la version d'essai.


0
fabul Messages postés 39212 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 21 novembre 2024 5 421
Modifié le 27 mai 2024 à 17:59

La version d'essai a l'avantage du First Scan à l'installation, qui inclus une analyse en ligne, ou une analyse complète manuelle, qui inclus tous les trous de serrures (SpyHoles) en plus d'une analyse des fichiers de démarrage (At large) par VirusTotal.

Il y a aussi le Inspection Mode, pour tous les présumés coupables qui auraient passés pour des faux positifs par le programme en analyse par défaut.

Ou Filter Set : Display All

Voir tous les onglets.

Ça m'étonne qu'il n'aie pas détecté, ou rien détecté par défaut.

0
choubaka Messages postés 39404 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 21 novembre 2024 2 102 > fabul Messages postés 39212 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 21 novembre 2024
27 mai 2024 à 18:11

Toujours rien ... il détecte des process, mais jamais le bon ... je vais approfondir les différents modes.

0
fabul Messages postés 39212 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 21 novembre 2024 5 421 > choubaka Messages postés 39404 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 21 novembre 2024
Modifié le 27 mai 2024 à 18:27

C'est dans les 2 onglets (En haut) Search Settings et Browser Plug-Ins qu'il détecte ce qui a à trait aux navigateurs connus

Si tu vois mentionné Notifications, peu importe lesquelles, supprimes.

0
fabul Messages postés 39212 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 21 novembre 2024 5 421
Modifié le 27 mai 2024 à 18:44

Pourrais tu envoyer un rapport Regrunlog.txt sur Cjoint ?

Avec l'option Send report "Envoyer Rapport" (mais ne pas l'envoyer à Greatis.com) fermes la fenêtre, le rapport devrait être sur ton bureau.

https://www.cjoint.com/

0
choubaka Messages postés 39404 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 21 novembre 2024 2 102
27 mai 2024 à 19:19

apparemment, pour l'instant ... ça a l'air d'être réglé

Un tout grand merci


0
fabul Messages postés 39212 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 21 novembre 2024 5 421
27 mai 2024 à 19:21

De rien.

Bonne soirée.

@+

0
choubaka Messages postés 39404 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 21 novembre 2024 2 102
29 mai 2024 à 01:55

bonsoir

J'ai dû résoudre le problème manuellement en renommant edgewidget.exe..

Et là plus de soucis.


0
bazfile Messages postés 56444 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 21 novembre 2024 19 285
Modifié le 29 mai 2024 à 10:57

Salut @choubaka StatutModérateur !

Merci pour le retour d'expérience.

Dommage que je n'ai pas vu ton post plus tôt, un script FRST ou une réinitialisation de Edge aurait résolu rapidement le problème.

0
choubaka Messages postés 39404 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 21 novembre 2024 2 102 > bazfile Messages postés 56444 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 21 novembre 2024
29 mai 2024 à 16:28

Salut bazfile..

Oui, je m'en doute et c'est ce que j'espérai mais vu l'urgence ... j'ai éradiqué la source.

Maintenant l' exe n'est pas supprimé ... juste renommé. Mais ceci dit, aucun soucis de fonctionnement, au contraire je gagne en rapidité.

0
bazfile Messages postés 56444 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 21 novembre 2024 19 285 > choubaka Messages postés 39404 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 21 novembre 2024
Modifié le 30 mai 2024 à 09:30

Maintenant l' exe n'est pas supprimé ... juste renommé. 

Si tu veux je peux regarder s'il reste des trucs pas nets.

Télécharge FRST .

Une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Attend que le message l'outil est prêt à fonctionner s'affiche puis clique sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur https://www.cjoint.com/ puis donne les deux liens générés par https://www.cjoint.com/ dans ta réponse. 

0
choubaka Messages postés 39404 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 21 novembre 2024 2 102
30 mai 2024 à 16:46

Merci, je vais faire ça dès que possible... pas plus mal avec microdaube.


0
brucine Messages postés 17799 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 21 novembre 2024 2 599
30 mai 2024 à 17:12

Bonjour,

Il faut rester dans la phonétique approximative: C'est Windaube ou Microchiottte, mais pas entre les deux.

0
choubaka Messages postés 39404 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 21 novembre 2024 2 102
1 juin 2024 à 09:00

Salut Bazfile

Donc suite à une Maj de Microchiotte (merci brucine pour ces corrections vitales). ça recommence.

Donc suite à tes conseil, ci-joints les logs frst.

https://www.cjoint.com/c/NFbg3st7jYu

https://www.cjoint.com/c/NFbg4vjfXlu

Bon, c'est un pc récupéré, je ne sais pas réellement tout le brol qu'il peut y avoir dedans.

En tous cas merci d'avance pour ton aide précieuse

Chouba


0
bazfile Messages postés 56444 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 21 novembre 2024 19 285
Modifié le 1 juin 2024 à 12:36

Bonjour @choubaka StatutModérateur .

N'aurais-tu pas malencontreusement prêté ton pc ? :D
 

Ton pc est bien infecté par une infection de la famille des WDcloud, cela devait être difficile de surfer sur le net, une fois la désinfection terminée il faudra changer tes mots de passe en ligne sensibles et important pour toi.
 

Avant de te faire une script de désinfection, j'aimerais savoir si tu es au courant qu'un proxy est configuré sur ton pc ?
 

Certaines infections installent un proxy infectieux c'est pour cela que je te pose cette question, si tu es au courant de l'existence de ce proxy tout va bien, si par contre tu ne l'as jamais configuré dis-le moi pour que je le vire via mon script de désinfection.

0
choubaka Messages postés 39404 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 21 novembre 2024 2 102 > bazfile Messages postés 56444 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 21 novembre 2024
Modifié le 1 juin 2024 à 14:59

non pas de proxy à ma connaissance

Et en effet, prêté un jour à mon fils.

0
bazfile Messages postés 56444 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 21 novembre 2024 19 285
1 juin 2024 à 16:31

@choubaka StatutModérateur .

Et en effet, prêté un jour à mon fils.

Erreur fatale. :D

Désinstalle WebAdvisor par McAfee voir cette page.

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela clique avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :

 
Start::
CreateRestorePoint:
CloseProcesses: 
File: C:\Users\choub\AppData\Local\TegSda\php.exe
File: C:\Users\choub\AppData\Local\yzsx_zsync_1716205210\zbrain_desktop.exe
Task: {B8FAB558-5233-4842-976B-838490F542B2} - System32\Tasks\WDNA => C:\Users\choub\AppData\Local\TegSda\rhc.exe [1536 2023-07-26] () [Fichier non signé] -> C:\Users\choub\AppData\Local\TegSda\php.exe index.php
Task: {EC9A3C41-F8BF-48BD-BB06-2EEA554E9F88} - System32\Tasks\WDNA_LG => Command(1): rhc.exe -> C:\Users\choub\AppData\Local\TegSda\php.exe include.php 
Task: {EC9A3C41-F8BF-48BD-BB06-2EEA554E9F88} - System32\Tasks\WDNA_LG => Command(2): rhc.exe -> C:\Users\choub\AppData\Local\TegSda\php.exe index.php 
Task: {C33C7BC2-5430-451E-98DE-0B48C171D95B} - System32\Tasks\YT ZSync Logon => C:\Users\choub\AppData\Local\yzsx_zsync_1716205210\rhc.exe [1536 2024-05-20] () [Fichier non signé] -> C:\Users\choub\AppData\Local\yzsx_zsync_1716205210\zbrain_desktop.exe
Task: {F21F51CC-7BB9-4FE8-A4B5-D69EC69DF07E} - \HP\Consent Manager Launcher -> Pas de fichier 
Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => %systemroot%\system32\MusNotification.exe  (Pas de fichier)
AutoConfigURL: [{9EF57B2A-66EC-404D-8D0D-855B17D77DE8}] => http;//autoproxy.idcn.mil.intra/proxy.pac
U0 Partizan; system32\drivers\Partizan.sys [X]
ContextMenuHandlers5: [ACE] -> {5E2121EE-0300-11D4-8D3B-444553540000} =>  -> Pas de fichier
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
FirewallRules: [{379AAA23-F5FC-4D62-8DCC-A3F1E25E9F95}] => (Allow) C:\Program Files (x86)\FunPlus\Sea of Conquest\nGame\1.1.220.289291\seaofconquest.exe => Pas de fichier
FirewallRules: [{0B5F05B1-CC3E-43A2-8321-50F6768B8017}] => (Allow) C:\Program Files (x86)\FunPlus\Sea of Conquest\nGame\1.1.220.289291\seaofconquest.exe => Pas de fichier
FirewallRules: [{5A26A39D-F380-44C3-813F-23010B45F2EE}] => (Allow) C:\Program Files (x86)\FunPlus\Sea of Conquest\nGame\1.1.230.290735\seaofconquest.exe => Pas de fichier
FirewallRules: [{456D7768-686E-48CD-8C83-8C5454703976}] => (Allow) C:\Program Files (x86)\FunPlus\Sea of Conquest\nGame\1.1.230.290735\seaofconquest.exe => Pas de fichier
FirewallRules: [{7E9045B8-A57F-4AA3-8509-F28FCD5B13D1}] => (Allow) C:\Program Files (x86)\FunPlus\Sea of Conquest\nGame\1.1.231.291022\seaofconquest.exe => Pas de fichier
FirewallRules: [{849E9C15-2F8A-4223-BD90-CF07D9B7112B}] => (Allow) C:\Program Files (x86)\FunPlus\Sea of Conquest\nGame\1.1.231.291022\seaofconquest.exe => Pas de fichier
C:\Users\choub\AppData\Local\TegSda
C:\Users\choub\AppData\Local\yzsx_zsync_1716205210
Hosts:
RemoveProxy:
EmptyTemp:
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.
 


Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ce rapport fixlog sur https://www.cjoint.com/ puis donne le lien généré par https://www.cjoint.com/ dans ta réponse.

5- VÉRIFIE ET DIS-MOI SI TON PROBLÈME EST TOUJOURS PRÉSENT

0
choubaka Messages postés 39404 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 21 novembre 2024 2 102
1 juin 2024 à 16:43
0
choubaka Messages postés 39404 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 21 novembre 2024 2 102
1 juin 2024 à 17:00

Je surveille sur la longueur et je reviens vers toi ... encore merci

0
bazfile Messages postés 56444 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 21 novembre 2024 19 285 > choubaka Messages postés 39404 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 21 novembre 2024
Modifié le 1 juin 2024 à 18:05

@choubaka StatutModérateur .

Le fixlog est OK, normalement tu ne devrais plus être embêté.


Quand tu estimeras ton problème résolu, désinstalle FRST, renomme le fichier FRST que tu as téléchargé, renomme-le en uninstall, puis une fois le fichier renommé ouvre-le, la désinstallation se fera automatiquement via un redémarrage du pc.

0
choubaka Messages postés 39404 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 21 novembre 2024 2 102
2 juin 2024 à 08:51

c'est en effet plus que résolu ... total respect, je ne suis pas digne.

merci


0
bazfile Messages postés 56444 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 21 novembre 2024 19 285
2 juin 2024 à 09:18

@+

.

0