Pubs sonore imtempéstives
36 réponses
Des pubs sonores récurrentes apparaissent lors de la navigation, parfois sans application ouverte, et l’objectif est de trouver des solutions pour les supprimer durablement sur le PC. Plusieurs réponses recommandent des outils de détection et de nettoyage comme ZHPDiag et ZHPFix, des nettoyeurs comme CCleaner, puis l’installation de logiciels antivirus et la désinstallation de logiciels potentiellement indésirables. En parallèle, certaines propositions invitent à vérifier les extensions et les programmes de démarrage avec des rapports à partager ensuite, et à effectuer des scans répétés jusqu’à élimination complète des éléments indésirables.
-
Contributeur sécuritébonjour
oui , poste , stp , le rapport OTM. Ensuite on finalisera la désinfection -
Bonjour
Je voulais te remercié pour ton aide, je n'ai plus du tout de publicité sonore pour le moment.
Tu veux que je t'envois le rapport demandé précédemment tout de meme? -
Contributeur sécuritébonjour
peux-tu me poster ce rapport , stp
rapport situé dans C:\_OTM\MovedFiles. -
Re
Voici le rapport de ZHPFix http://www.cijoint.fr/cjlink.php?file=cj201105/cij9QwzxYt.txt -
Contributeur sécuritéTélécharges OTM de Old_Timer sur ton Bureau
# Double-clique sur OTM.exe pour le lancer.Clique droit -> ("lancer en tant qu'administrateur" si sous Vista et seven)
# Copie correctement tout le texte qui se trouve dans l'encadré ci-dessous
et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved.
-----------------------------------------------------------------------------------
:reg
[-HKEY_LOCAL_MACHINE\Software\Classes\imside1egate.application.1]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}]
[-HKEY_CURRENT_USER\Software\SweetIM]
[-HKEY_CURRENT_USER\Software\SweetIM]
[-HKEY_LOCAL_MACHINE\Software\Panda Software]
------------------------------------------------------------------------
# Clique sur MoveIt! pour lancer la suppression.
# Si OTMoveIt propose de redémarrer ton PC
accepte.
# Lorsque un résultat apparaît dans le cadre Results
clique sur Exit.
************************************************************
Utilisation de ZHPfix
*fais un copié des lignes en gras suivantes
----------------------------------------------------------
O43 - CFD: 23/12/2010 - 14:48:14 - [191304] ----D- C:\Documents and Settings\hp\Local Settings\Application Data\widestream6 Air
C:\Documents and Settings\hp\Local Settings\Application Data\widestream6 Air
C:\Users\hp\Appdata\Local\widestream6 Air
O42 - Logiciel: Adobe Reader 8.2.5 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A82000000003}
----------------------------------------------------------
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
- Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
==> si tu reçois un message de confirmation de désinstallation de certains logiciels, accepte le :-)
* Copie/colle la totalité du rapport dans ta prochaine réponse -
Voici le rapport demande http://www.cijoint.fr/cjlink.php?file=cj201105/cijSvJlNSo.txt .
-
Contributeur sécuritébonjour
ok pour combofix -)
==> refais un nouveau scan zhpdiag
clique sur la flèche verte en haut de sa page pour lancer une mise à jour, si ton parfeu demande l'autorisation, accepte le.
● Rends toi sur http://www.cijoint.fr/
● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "
● Sélectionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau
● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message -
Re
Je viens a l'instant de terminé le scan avec ComboFix , voici le lien http://pjjoint.malekal.com/files.php?id=f5b6q14l10k10p9k14s14z9
. -
Contributeur sécuritéok
On passe autre chose.
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
? Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
? ferme les fenêtres de tous les programmes en cours.
? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message. -
Re
Voici le lien http://www.virustotal.com/... -
Re
Oui j'ai effectué le scan en ligne,il a trouvé 0 fichiers infectés.
Je suis actuellement en cours d'analyse sur virustotal -
Contributeur sécuritéj'ai supprimé ton message
pour virus total , lance l'analyse et fais un ceci : http://images.imagehotel.net/?lwtszn35ic.png que tu colleras dans ta prochaine réponse
as-tu fais le scan en ligne ? -
Contributeur sécuritéensuite , après le scan en ligne , fais ceci
* Rends toi sur le site https://www.virustotal.com/gui/
* Clique sur Parcourir, et navigue jusqu'au fichier suivant et valide :
C:\PhysicalDisk0_MBR.bin
* Clique sur "Envoyer le fichier" : s'il a déjà été analysé, demande une nouvelle analyse.
* Fais un copier/coller du rapport sur le forum.
Si tu ne trouves pas le fichier, fais ceci :
* Menu Démarrer --> Panneau de configuration --> Options des dossiers --> Affichage
* Coche "Afficher les fichiers et dossiers cachés", décoche "Masquer les extensions de fichiers connus", décoche "Masquer les fichiers protégés du Système", puis valide.
* Tu pourras à nouveau masquer les fichiers cachés une fois la manipulation terminée, si tu le souhaites. -
Contributeur sécuritéfais ce scan antivirus en attendant : https://www.commentcamarche.net/faq/8872-scanner-en-ligne-avec-bitdefender
je suis en comm avec un autre helper , patience -
Re
Pour le moment les publicités sonores sont toujours présentes.
Que fait de plus pour supprimé ce probleme?? -
Contributeur sécuritére
j'attends une réponse , pour savoir pourquoi zhpfix ne supprime rien . En attendant , comment va ton problème initial -
Le rapport ZHPFix http://www.cijoint.fr/cjlink.php?file=cj201105/cijPT0AaCf.txt .
Le rapport ZHPDiag http://www.cijoint.fr/cjlink.php?file=cj201105/cijrdDrSCk.txt . -
Contributeur sécurité1) tu as toujours deux antivirus , supprimes-en un
2) désinstalles Adobe Reader 8.2.5 et mets cette version : https://get2.adobe.com/reader/otherversions/
3) désinstalles Java 6 Update 18 et Java 6 Update 20 et mets cette version : https://www.java.com/fr/download/
4) Utilisation de ZHPfix
*fais un copié des lignes en gras suivantes
--------------------------------------------------------
--------------------------------------------------------
[HKLM\Software\Classes\imside1egate.application.1]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}]
[HKCR\TypeLib\{e142d053-7023-4b33-af22-91f14202142d}]
[HKLM\Software\Classes\TypeLib\{e142d053-7023-4b33-af22-91f14202142d}]
[HKCU\Software\SweetIM]
[HKLM\Software\AskTBar]
[HKCU\Software\SweetIM]
----------------------------------------------------------
----------------------------------------------------------
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
- Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
==> si tu reçois un message de confirmation de désinstallation de certains logiciels, accepte le :-)
* Copie/colle la totalité du rapport dans ta prochaine réponse
4) repasse ccleaner comme indiqué plus haut
5) un dernier scan zhpdiag -
Voici le rapport ZHPFix http://www.cijoint.fr/cjlink.php?file=cj201105/cijEXwfSRL.txt .
Et le rapport ZHPDiag http://www.cijoint.fr/cjlink.php?file=cj201105/cijJsFYHLm.txt . -
Contributeur sécuritére
on avance -)
1) Tu es passé de zéro antivirus à deux ?
un seul antivirus par machine , risque de conflits et de ralentissements
désinstalles soit antivir , soit Microsoft Security Essentials
2) Utilisation de ZHPfix
*fais un copié des lignes en gras suivantes
----------------------------------------------------------
O43 - CFD: 23/12/2010 - 14:03:26 - [604] ----D- C:\Users\hp\AppData\Roaming\freeCompressor
O43 - CFD: 23/12/2010 - 14:04:12 - [191266] ----D- C:\Documents and Settings\hp\Local Settings\Application Data\freecompressor Air
O51 - MPSK:{4972fe8a-7cce-11df-85d1-001bb97fecac}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- F:\wyskq6lt.exe (.not file.)
O51 - MPSK:{b7e68b0b-2031-11e0-9432-001bb97fecac}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- K:\vk0w.exe (.not file.)
[HKLM\Software\Classes\imside1egate.application.1]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}]
[HKCR\TypeLib\{e142d053-7023-4b33-af22-91f14202142d}]
[HKLM\Software\Classes\TypeLib\{e142d053-7023-4b33-af22-91f14202142d}]
C:\Users\hp\AppData\Roaming\FreeCompressor
O4 - HKCU\..\Run: [PlayNC Launcher] Clé orpheline
O4 - HKUS\S-1-5-21-450741664-3005737388-3941229266-1000\..\Run: [PlayNC Launcher] Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{244A0754-9CB1-4AA5-A45A-9D80FC0F3B11}] (.Pas de propriétaire.) -- C:\Users\hp\AppData\Roaming\Desktop Security\securityhelper.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{B85D01F7-A176-4F9B-8824-988D89C0749D}] (.Pas de propriétaire.) -- C:\Program Files\InstallShield Installation Information\{2FFE93F0-BB72-4E52-8761-354D1AAA9387}\ISAdmin.exe (.not file.)
O51 - MPSK:{8bbc354c-3399-11df-8fc3-001bb97fecac}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- K:\Startme.exe (.not file.)
[HKLM\Software\Panda Software]
O43 - CFD: 23/12/2010 - 14:47:48 - [0] --H-D- C:\Program Files\Panda Security
[HKCU\Software\SweetIM]
[HKLM\Software\AskTBar]
[HKLM\Software\SweetIM]
O43 - CFD: 05/01/2010 - 01:58:44 - [737] --H-D- C:\Program Files\DAEMON Tools Toolbar
emptytemp
emptyflash
FirewallRaz
----------------------------------------------------------
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\
* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Le texte que tu as copié sera présent
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
3) Suppression des fichiers inutiles
Télécharge CCleaner
* Installe le puis lance le.
* va dans " options" ==> "avancés" et décoches " effacer uniquement ------24 heures"
* Clique sur Nettoyeur => Analyse => Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre => corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.
Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).
4) refais un scan zhpdiag
- 1
- 2