Trojan qui coupe le son + clics intempestifs

Fermé
Mika - 7 juil. 2010 à 15:26
 Utilisateur anonyme - 21 juil. 2010 à 19:11
Bonjour,

Je reposte ici le problème dont j'ai fait part dans le topic de neen concernant un problème de son wave qui se coupe tout seul:


- Toutes les 5-10 minutes, la barre son wave (dans sons et périphériques audio) se met à 0, et je dois retourner dans le gestionnaire de sons pour réactiver...
- J'ai des "clics" qui sortent de nulle part + parfois aussi une voix de petit robot (qui dit genre "oh my god, no wayyyy" lol) ou de la musique (plus rare, mais ça m'est arrivé alors que firefox ni aucun lecteur n'était en route)
- J'ai aussi de temps en temps une page IE qui s'ouvre avec une pub en plein écran.

Mon ordi a 4 ans facilement, je n'ai jamais eu de problèmes avec, tout ceci m'arrive depuis 3-4 jours maximum.

Je suis avec AVG, et au dernier scan il m'a trouvé (mais pas réparé, pfff) 2 trojan:

- downloader.tiny.bb
- clicker.ajtz

Je ne trouve aucun utilitaire de désinfection sur le net, et bien peu d'infos sur ces 2 crasses, raison de mon post ici! Je suis pas une buse en informatique, mais pas un cador non plus!

Donc voilà, je ne sais pas si quelqu'un peut m'aider, mais ce serait vraiment super sympa!

D'avance merci à vous!


Mika
A voir également:

21 réponses

Utilisateur anonyme
15 juil. 2010 à 18:41
Bonjour Mika,
ce serai bien de finaliser

* Télécharge ToolsCleaner2 sur ton Bureau
https://www.commentcamarche.net/telecharger/
* Double-clique sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

supprime toolscleaner2 manuellement


*Désactive ta restauration pour supprimer les points de restauration infectés:

Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
---> Redémarre ton PC ...

*Réactive ta restauration :
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
--->Redémarre ton PC ...

( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

Créer un point de restauration propre manuellement:
Démarrer, Programmes
Va dans accessoires, et dans outils système
Sélectionne restauration système
Clique sur suivant
Entre la date du point de restauration que tu veux créer
Clique sur créer, et le point de restauration se crée automatiquement


Un dernier petit nettoyage pour ton PC, on va passer C Cleaner pour nettoyer les
fichiers temporaires, les cookies, vider le cache du navigateur, et nettoyer
le registre, Ce logiciel, c'est pour l'optimisation seulement

Télécharge C Cleaner Slim
* Enregistre le sur le Bureau
* Double-clique sur le fichier pour lancer l'installation
* Sur la fenêtre de l'installation langage bien choisir français et OK
* Clique sur suivant
* Lit la licence, et clique sur j'accepte
* Clique sur suivant, sur installer, puis sur fermer
* Double-clique sur l'icône de C Cleaner pour l'ouvrir
* Clique sur option, et puis avancé
* Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
* Clique sur nettoyeur
* Clique sur windows, et dans la colonne avancé
* Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
* Clique sur analyser
*Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
* Clique maintenant sur registre et puis sur chercher les erreurs
* Laisse tout coché, et clique sur corriger les erreurs sélectionnées
*Il te demande de sauvegarder OUI
*Tu lui donnes un nom pour pouvoir la retrouver et enregistre
* Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
* Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
*Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
* Tu peux fermer C Cleaner
1
Utilisateur anonyme
7 juil. 2010 à 15:37
Bonjour
On va faire un diagnostic du PC
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
7 juil. 2010 à 15:42
pour suivre ;) salut a toi nathandre
0
Utilisateur anonyme
7 juil. 2010 à 15:44
salut sherred
0
Merci pour ton aide nathandre, j'espère ne pas être trop long!

Voici le rapport généré:

http://www.cijoint.fr/cjlink.php?file=cj201007/cijG1wWbAB.txt
0
Utilisateur anonyme
7 juil. 2010 à 16:20
Tu as des jeux de poker, dont Everest Poker qui est néfaste

Télécharge Ad-Remover sur ton bureau:
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
https://www.androidworld.fr/

/!\ Ferme toutes tes applications ouvertes. /!\

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Nettoyer.
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt
0
Voici le rapport: http://www.cijoint.fr/cjlink.php?file=cj201007/cijSRN8gmy.txt

Je suis par contre étonné pour everest, ce programme est depuis au moins 2 ans sur mon ordi, et je ne l'ouvre jamais! De plus c'est un des plus gros sites de poker en ligne, et donc sécurisé, ça m'étonne...

Je vois qu'il y a poker770, pacific poker (=888) et party poker sur lesquels j'ai déjà joué (mais pas récemment, au moins 3 mois), mais je me demande si ces alertes ne sont pas dues au fait qu'ils envoient des pop-ups pour des promos ou tournois de poker à venir lorsque le programme est ouvert... Rien de grave en soi.

Le problème date de 4-5 jours maximum, et aucuns de ces programmes n'a été ouvert depuis.
0
Ces programmes sont néfastes, et peuvent générer des infections
downloader.tiny.bb , c'est une crasse qui télécharge des cochonneries, il était
peut-être depuis un moment dans ton PC
Refait moi un ZHPDiag et héberge le rapport
0
Merci pour ton aide, voici le 2ème ZHP:

http://www.cijoint.fr/cjlink.php?file=cj201007/cijExhr0O1.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
7 juil. 2010 à 17:23
Il y a une infection provenant de supports amovibles

Télécharge USBFix (de El Desaparecido, C_XX) sur ton bureau
https://www.ionos.fr/?affiliate_id=77097

# Double clic sur UsbFix présent sur ton bureau, et clique sur
exécuter
pour lancer l'installation qui se fera automatiquement

# Clique sur Suppression

# Branche toutes tes sources et données externes (clé USB, disque dur
externe...) sans les ouvrir sur ton PC, et clique sur OK

# La suppression est lancée. Le bureau va disparaitre, c'est normal

# Une fois le nettoyage terminé, le bureau va réapparaitre, et il se
pourrai que ton navigateur s'ouvre à la page d'upload de l'outil te
demandant d'envoyer le fichier UsbFix_Upload_Me

# Clique sur Parcourir pour aller chercher le fichier
compressé qui se trouve à la racine du disque

# Dans le menu déroulant, sélectionne UsbFix, et clique sur Envoyer
le fichier


# Ensuite poste le rapport UsbFix.txt qui est apparu avec le bureau .

# Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Je dois partir, je reviendrai peut-être ce soir
0
Merci encore pour ton aide!

Voici le rapport: http://www.cijoint.fr/cjlink.php?file=cj201007/cijYvplXKK.txt

Je dois partir aussi, j'essaie de me reconnecter quand je rentre, mais il sera sans doute tard, et je ne serai sans doute plus trop apte!! lol

A ton aise en tout cas, bonne soirée.
0
Hello! Un ptit up! J'ai redémarré mon ordi, mais toujours pareil... :-(
0
Utilisateur anonyme
8 juil. 2010 à 16:28
Bonjour

Télécharge malwarebytes' anti-malware
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Enregistre le sur le bureau
Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
Il va se mettre à jour une fois faite
Va dans l'onglet recherche
Sélectionne exécuter un examen complet
Clique sur rechercher
Le scan démarre
A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
Clique sur afficher les résultats pour afficher les objets trouvés
Clique sur OK pour pousuivre
Si des malwares ont été détectés, cliquer sur afficher les résultats
Sélectionne tout (ou laisser coché)
Clique sur supprimer la sélection
Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine
Malewarebytes va ouvrir le bloc-note et y copier le rapport
Redémarre le PC
Une fois redémarré, double-clique sur Malewarebytes
Va dans l'onglet rapport/log
Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
bloc-note puis sur sélectionner tout
Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
Clic droit dans le cadre de la réponse et coller
0
merci pour ton suivi!

Voici le rapport:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4294

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

9/07/2010 13:07:53
mbam-log-2010-07-09 (13-07-53).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|L:\|M:\|)
Elément(s) analysé(s): 362695
Temps écoulé: 2 heure(s), 8 minute(s), 3 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\Rosetta Stone\Rosetta Stone V3\Rosetta Stone v3.2 - Patch.exe (Trojan.Agent) -> Quarantined and deleted successfully.
D:\Documents and Settings\Michaël\Bureau\Rapidshare\Rosetta\Rosetta Stone v3.2 - Patch.exe (Trojan.Agent) -> Quarantined and deleted successfully.
0
Malheureusement le problème persiste, le son se coupe toutes les 5 minutes... Je regarde le post de neen car il a le même problème que moi, mais apparemment ça n'a pas encore été résolu chez lui non plus (c'est sherred qui s'en occupe)... Fameuse crasse ce truc...

Mon ordi rame de plus en plus j'ai l'impression, j'espère que je suis pas en train de me faire bouffer de l'intérieur!
0
Pour info, je sais pas si ça peut servir, voici le rapport AVG de mon analyse du 7/7 lorsque j'ai découvert les trucs bizarres:

Infections
Fichier;"Infection";"Résultat"
C:\Program Files\Mozilla Firefox\0.46979413375401413.exe;"Cheval de Troie : Downloader.Tiny.BB";"Placé en quarantaine"
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP951\A0085108.exe;"Cheval de Troie : Downloader.Tiny.BB";"Placé en quarantaine"
D:\Documents and Settings\Michaël\Local Settings\Temp\373496703.exe;"Cheval de Troie : Downloader.Tiny.BB";"Placé en quarantaine"
D:\Documents and Settings\Michaël\Local Settings\Temp\smss.exe;"Cheval de Troie : Clicker.AJTZ";"Placé en quarantaine"


J'ai des avertissements aussi, je sais pas si ça vaut la peine de les poster?
0
Utilisateur anonyme
9 juil. 2010 à 14:52
Bonjour
N'aurai tu pas télécharger quelque chose il y a 3 ou 4 jours ? Ou aurai
tu reçu un mail t'invitant à ouvrir un fichier, c'est souvent dedans que se
cachent les chevaux de Troie
Je te conseille de ne pas taper de mots de passe, même il faudrai les changer
après la désinfection
0
Salut,

Je suis toujours super prudent en ce qui concerne les fichiers à ouvrir, dans les mails je n'ouvre jamais rien dans les fichiers joints, sauf l'avi ou le jpeg on va dire, mais tout ce qui est zip, rar, etc... jamais.

Maintenant j'avoue en effet qu'il y a quelques jours j'ai cherché un album d'un artiste que j'avais du mal à trouver, et j'ai trainé sur des sites un peu au hasard pour trouver un lien valide, ça doit venir de là, je ne vois pas d'autre explication, ça correspond bien avec le début des ennuis... C'est le genre de truc que je ne fais jamais, et pour une fois ben...

Ce que je ne comprend pas en parlant de mon antivirus, c'est qu'il est bien à jour, il a bien détecté les virus/trojans, mais qu'il est pas capable de les supprimer ou les réparer! Donc en gros ça sert à quoi un antivirus qui me dit juste "ah tiens vous êtes infectés"?! Jamais compris...

Je cherche tjs sur le net, mais je ne vois rien comme solution pour cleaner ces crasses...
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
9 juil. 2010 à 15:27
hummm et le Patch.exe ?
0
Utilisateur anonyme
9 juil. 2010 à 15:38
Bonjour Sherred
Patch.exe
https://www.systemlookup.com/search.php?type=filename&search=Patch.exe&s=
C'est un patch nocif, cela provient probablement de çà
0
Neen Messages postés 16 Date d'inscription mercredi 7 juillet 2010 Statut Membre Dernière intervention 11 juillet 2010
9 juil. 2010 à 18:10
Yo Mika, sherred, nathandre :)

Je me permets, peut être une piste avec ce sujet (en langue anglaise)

https://community.mcafee.com/t5/Malware/Virus-shut-down-the-wave-sound-every-30seconds/m-p/216664

Mais je comprends pas tout =x
0
Utilisateur anonyme
9 juil. 2010 à 18:16
Bonjour Neen
Excuse me, i don't understand anything
Je comprends pas du tout l'anglais
0
Utilisateur anonyme
9 juil. 2010 à 18:28
@ Mika
J'ai une solution radicale si tu as un CD Windows, et que tes documents
sont sauvegardés, formate
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
9 juil. 2010 à 18:45
Salut,

Peut être un peu radical comme solution :).

Les symptômes ressemblent à du vilsel, essaie de ce côté. ;)
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
12 juil. 2010 à 10:52
merci du renseignement
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
12 juil. 2010 à 11:13
De rien :)
0
Neen Messages postés 16 Date d'inscription mercredi 7 juillet 2010 Statut Membre Dernière intervention 11 juillet 2010
10 juil. 2010 à 12:14
Coucou Mika

Pour te dire qu'il y a du nouveau :)
Je n'ai plus les problèmes de son ni les pop up, enfin j'attends quand même que sherred confirme mais les dernières manips qu'il m'a fait faire semblent être venues à bout de mes problèmes

Je te mets le lien
https://forums.commentcamarche.net/forum/affich-18378826-grosse-infection-sons-non-sollicites-etc#p18441265

Voilà bon aprem à tous !!
0
Merci à tous pour vos réponses, sorry j'ai pas été beaucoup là ces derniers jours, festival oblige!

Tout d'abord concernant le patch.exe, il concerne apparemment le programme rosetta stone qui est sur mon ordi (apprentissage de l'espagnol), j'ai du le cracker il y a un an avec ce fameux patch, mais je ne m'en suis jamais servi (même si je conçois que le fait de ne pas m'en servir n'a rien à voir peut-être, mais je n'avais jamais rien eu comme problèmes avant cette semaine...).

Je vais directement aller voir ton lien Neen, j'avoue être impatient! As-tu aussi remarqué que ta machine ralentissait pas mal?? Genre disque dur qui cherche on sait pas trop quoi, et ventilo qui s'emballe pour un rien? Pour voir si ça vient de ça aussi...

Enfin je saute vers ton lien, je vous tiens au courant!
0
Neen Messages postés 16 Date d'inscription mercredi 7 juillet 2010 Statut Membre Dernière intervention 11 juillet 2010
10 juil. 2010 à 15:11
Oui le ventilo s'emballait après la coupure de son
0
Salut,

Donc voilà je suis en train de suivre la procédure expliquée dans le lien de Neen qui semble avoir résolu le problème, mais j'ai une question: lorsque j'enregistre le fichier fixi.bat sur le bureau, et que je clique dessus après, une fenêtre noire est sensée apparaitre et disparaitre, mais moi j'ai un avertissement de ce genre ci http://www.cijoint.fr/cjlink.php?file=cj201007/cijEoRlbQc.jpg

Je préfère demander avant pour être sûr de faire ça dans les règles, mais je mets "yes" ici? Parce qu'on parle de reboot nulle part du côté de chez Neen!

Après j'ai encore le combofix à faire apparemment...

D'avance merci!
0
Utilisateur anonyme
10 juil. 2010 à 15:56
Bonjour Mika
Faut faire attention, ton cas semble similaire à celui de Neen, mais les procédures
peuvent être différentes de ton côté
Je te conseille plutôt de faire Combo Fix


Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

tutoriel pour bien utiliser l'outil
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser­-combofix

/!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
Surtout, accepte d'installer la console de récupération
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt
0
Merci une fois de plus! Par contre je n'ai pas su installer la console de récupération car il m'était impossible de me reconnecter au net pendant le combofix, et il le fallait apparemment pour télécharger la console que je n'ai pas sur mon ordi... J'espère que ce n'est pas trop grave?? :s

L'analyse s'est bien passée, la machine n'a pas redémarré par contre...

Voici le rapport combofix: http://www.cijoint.fr/cjlink.php?file=cj201007/cijLcahzfd.txt

Sur ce je coupe l'ordi, j'aurai la surprise demain en me levant!

Je vous tiens au courant! Et encore merci pour le suivi impeccable!
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
11 juil. 2010 à 06:51
ne suis pas deux désinfection a la fois , sinon nathandre ne va plus si retrouver :)
0
Et bien sans trop m'avancer, le problème semble résolu! Après 3 heures d'internet, plus de coupure de son, ni de pub intempestives!

Je posterai demain pour confirmer qu'il n'y a plus de soucis, mais d'ors et déjà un grand merci à nathandre, sherred et aussi neen! Super boulot les gars!
0
Je confirme que le problème est définitivement résolu, bravo et merci à tous, on peut mettre le sujet en vert! :-D
0
Utilisateur anonyme
20 juil. 2010 à 19:53
Bonsoir à tous
AU SECOURS !!!
J'ai le même problème, j'ai suivi tous les conseils et recommandations mais rien n'y fait
Je poste ci-dessous le rapport ZHPDiag
http://www.cijoint.fr/cjlink.php?file=cj201007/cij4TASjkR.txt
et celui AD-R
http://www.cijoint.fr/cjlink.php?file=cj201007/cijfVGjpKH.txt
quelqu'un peut-il m'aider
je désespére
MERCI d'avance
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
20 juil. 2010 à 20:11
Salut,

Même si tu as les mêmes symptômes, la démarche n'est pas forcément la même.
Crée ton propre sujet, çà sera plus simple.
0