Pub audio intempestive...

Fermé
Sam - Modifié par Sam le 17/04/2011 à 01:43
 Utilisateur anonyme - 12 juin 2012 à 22:02
Bonjour, j'ai depuis quelques temps des pubs audio intempestives qui se déclenchent sur mon PC sans aucun navigateur ni programme d'ouvert.

J'ai fait un scan avec Antivir, Spybot S&D, Malwarebytes, mais rien n'y fait...

Voici le rapport HijackThis, si quelqu'un veux bien m'aider svp.
Merci




Logfile of Trend Micro HijackThis v2.0.2  
Scan saved at 01:39:32, on 17/04/2011  
Platform: Windows Vista SP2 (WinNT 6.00.1906)  
MSIE: Internet Explorer v8.00 (8.00.6001.19048)  
Boot mode: Normal  

Running processes:  
C:\Windows\system32\Dwm.exe  
C:\Windows\Explorer.EXE  
C:\Program Files\Motorola\MotoHelper\MotoHelperAgent.exe  
C:\Windows\system32\taskeng.exe  
C:\Program files\P4G\BatteryLife.exe  
C:\Program Files\ASUS\ASUS CopyProtect\aspg.exe  
C:\Program Files\ASUS\SmartLogon\sensorsrv.exe  
C:\Program Files\VIA\VIAudioi\VDeck\VDECK.EXE  
C:\Program Files\ASUS\ATKOSD2\ATKOSD2.exe  
C:\Program Files\ASUS\ATK Media\DMedia.exe  
C:\Program Files\Elantech\ETDCtrl.exe  
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe  
C:\Program Files\Common Files\Java\Java Update\jusched.exe  
C:\Windows\system32\igfxsrvc.exe  
C:\Windows\System32\igfxtray.exe  
C:\Windows\System32\hkcmd.exe  
C:\Windows\System32\igfxpers.exe  
C:\Windows\Samsung\PanelMgr\SSMMgr.exe  
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe  
C:\Program Files\Internet Download Manager\IDMan.exe  
C:\Program Files\Internet Download Manager\IEMonitor.exe  
C:\Users\Sam\AppData\Local\Google\Chrome\Application\chrome.exe  
C:\Users\Sam\AppData\Local\Google\Chrome\Application\chrome.exe  
C:\Users\Sam\AppData\Local\Google\Chrome\Application\chrome.exe  
C:\Users\Sam\AppData\Local\Google\Chrome\Application\chrome.exe  
C:\Users\Sam\AppData\Local\Google\Chrome\Application\chrome.exe  
C:\Windows\system32\wuauclt.exe  
C:\Users\Sam\AppData\Local\Google\Chrome\Application\chrome.exe  
C:\Users\Sam\AppData\Local\Google\Chrome\Application\chrome.exe  
C:\Windows\system32\rundll32.exe  
C:\Users\Sam\AppData\Local\Google\Chrome\Application\chrome.exe  
C:\Users\Sam\AppData\Local\Google\Chrome\Application\chrome.exe  
D:\Users\Sam\Downloads\HiJackThis.exe  
C:\Users\Sam\AppData\Local\Google\Chrome\Application\chrome.exe  
C:\Users\Sam\AppData\Local\Google\Chrome\Application\chrome.exe  

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =   
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =   
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = www-cache.ujf-grenoble.fr:3128  
O1 - Hosts: ::1 localhost  
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll  
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll  
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)  
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll  
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll  
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\VDeck\VDeck.exe -r  
O4 - HKLM\..\Run: [ATKOSD2] C:\Program Files\ASUS\ATKOSD2\ATKOSD2.exe  
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMedia.exe  
O4 - HKLM\..\Run: [ACMON] C:\Program Files\ASUS\Splendid\ACMON.exe  
O4 - HKLM\..\Run: [Wireless Console 3] C:\Program Files\ASUS\Wireless Console 3\wcourier.exe  
O4 - HKLM\..\Run: [ETDWare] C:\Program Files\Elantech\ETDCtrl.exe  
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min  
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"  
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe  
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe  
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe  
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\Windows\Samsung\PanelMgr\SSMMgr.exe /autorun  
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide  
O4 - HKLM\..\RunOnce: [NoIE4StubProcessing] C:\Windows\system32\reg.exe DELETE "HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components" /v "NoIE4StubProcessing" /f  
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe  
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')  
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')  
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')  
O4 - HKUS\S-1-5-18\..\RunOnce: [FlashPlayerUpdate] C:\Windows\system32\Macromed\Flash\FlashUtil10h_ActiveX.exe -update activex (User 'SYSTEM')  
O4 - HKUS\.DEFAULT\..\RunOnce: [FlashPlayerUpdate] C:\Windows\system32\Macromed\Flash\FlashUtil10h_ActiveX.exe -update activex (User 'Default user')  
O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm  
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm  
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm  
O13 - Gopher Prefix:   
O16 - DPF: {E6F480FC-BD44-4CBA-B74A-89AF7842937D} (SysInfo Class) - http://content.systemrequirementslab.com.s3.amazonaws.com/...  
O17 - HKLM\System\CCS\Services\Tcpip\..\{297FFD0F-C63D-4123-9204-66512B869B17}: Domain = ujf-grenoble.fr  
O17 - HKLM\System\CCS\Services\Tcpip\..\{297FFD0F-C63D-4123-9204-66512B869B17}: NameServer = 193.54.238.51,152.77.2.5  
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = ujf-grenoble.fr  
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = ujf-grenoble.fr  
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = ujf-grenoble.fr  
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL  
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe  
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe  
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ASUS\ATK Hotkey\ASLDRSrv.exe  
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe  
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe  
O23 - Service: ShrewSoft DNS Proxy Daemon (dtpd) - Unknown owner - C:\Program Files\ShrewSoft\VPN Client\dtpd.exe  
O23 - Service: ShrewSoft IKE Daemon (iked) - Unknown owner - C:\Program Files\ShrewSoft\VPN Client\iked.exe  
O23 - Service: ShrewSoft IPSEC Daemon (ipsecd) - Unknown owner - C:\Program Files\ShrewSoft\VPN Client\ipsecd.exe  
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe  
O23 - Service: MotoHelper Service (MotoHelper) - Unknown owner - C:\Program Files\Motorola\MotoHelper\MotoHelperService.exe  
O23 - Service: Norton Internet Security - Unknown owner - C:\Program Files\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe (file missing)  
O23 - Service: Olivetti Monitor Service (olMntrService) - Olivetti - C:\Program Files\Olivetti\ANY_WAY\olMntrService.exe  
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe  
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe  
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe

A voir également:

17 réponses

Utilisateur anonyme
17 avril 2011 à 01:44
Bonsoir

hijackthis est dépassé;

Inscris toi avant tout ,sinon je ne pourrais lire ce rapport demandé.

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php

http://pjjoint.malekal.com/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+
1
Utilisateur anonyme
17 avril 2011 à 02:01
Re

Manière forte:

Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ou ici : https://forospyware.com
>Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
-> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.


- Installe le console de récupération comme demandé ;utile en cas de plantage

- Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)


::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes


@+

1
Utilisateur anonyme
17 avril 2011 à 15:56
Re

ATTENTION /!\ Le script qui suit a été écrit spécialement pour cet ordinateur
|===>il est fort déconseillé de le transposer sur un autre ordinateur !<===|
-----------------------------------------------------------------------------------------------

Toujours avec toutes les protections désactivées, fais ceci :

* Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
* Copie/colle dans le bloc-notes ce qui est entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------

File::
c:\windows\system32\rpcnetp.dll
c:\windows\system32\rpcnetp.exe


-----------------------------------------------------------------

* Enregistre ce fichier sur ton Bureau (et pas ailleurs !) Sous le nom CFScript.txt
* Quitte le Bloc Notes

* Fais un glisser/déposer de ce fichier CFScript sur le fichier asdehi.exe (combofix) comme sur ce lien : https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt


@+
1
Utilisateur anonyme
17 avril 2011 à 16:27
Re

Met à jour Malwaresbytes et lance un scan rapide .
Poste moi son rapport;merci.
@+
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
snatt Messages postés 7 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 17 avril 2011
Modifié par snatt le 17/04/2011 à 01:56
Merci pour ta réponse.

Voici le rapport http://www.cijoint.fr/cjlink.php?file=cj201104/cijF6DnDHr.txt

Sam.
0
snatt Messages postés 7 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 17 avril 2011
Modifié par snatt le 17/04/2011 à 15:47
Bonjour, j'ai tout fait comme demandé.

Combofix a détecté un rootkit et a demandé le redémarrage. après avoir redémarré, je me suis retrouvé sur l'utilitaire de restauration complète de Asus ( il m'annonçait que j'allais perdre mes données ), j'ai fait cancel, windows s'est lancé et combofix a continué ( 50 étapes ).

ensuite Chkdsk s'est lancé pendant un bon moment, redémarrage, combofix a fait son rapport que voici :

http://www.cijoint.fr/cjlink.php?file=cj201104/cijxSrrQqc.txt


Merci pour votre aide.
0
snatt Messages postés 7 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 17 avril 2011
17 avril 2011 à 16:18
Re

Voici le rapport http://www.cijoint.fr/cjlink.php?file=cj201104/cijCA1CRkV.txt

merci
0
snatt Messages postés 7 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 17 avril 2011
17 avril 2011 à 16:45
Voilà http://www.cijoint.fr/cjlink.php?file=cj201104/cijhaiF2tj.txt

Merci
0
Utilisateur anonyme
17 avril 2011 à 16:47
Re

As tu encore des problèmes?
Ce n'est pas fini...

@+
0
snatt Messages postés 7 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 17 avril 2011
17 avril 2011 à 16:53
Re, pour l'instant rien, wait and see.

Comment ça ce n'est pas fini ?

En tout cas merci pour ton aide :)
0
Utilisateur anonyme
17 avril 2011 à 17:00
Re

Passons aux diverses mises à jour.

1)Pour java utilises JavaRa

et un autre tutoriel javaRa http://www.libellules.ch/dotclear/index.php?post/2008/07/13/2689-javara

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-cliques ou clic droit sous Vista sur le répertoire JavaRa.
* Puis double-cliques sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis cliques sur Select.
* Cliques sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorises le processus à se connecter s'il le demande, cliques sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et cliques sur Effacer les anciennes versions.
* Cliques sur Oui pour confirmer. Laisses travailler et cliques ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Postes-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.


2)Pour vérifier les mises à jour logiciels à appliquer sur ton PC
https://www.flexera.com/products/operations/software-vulnerability-management.html
Divers liens te seront proposés pour les logiciels non à jour


@+
0
snatt Messages postés 7 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 17 avril 2011
17 avril 2011 à 17:17
Voici le log javara ( j'ai renommé en .txt, cijoint ne prenait pas le .log )

http://www.cijoint.fr/cjlink.php?file=cj201104/cijYzu5Ysn.txt

Sinon j'ai mis à jour Adobe flash player via secunia.

Merci
0
Utilisateur anonyme
17 avril 2011 à 18:31
Re

1) Télécharge DelFix de Xplode

* Lance le.
* A l'invite, [Suppression]
* Un rapport va s'ouvrir à la fin, colle le dans la réponse

Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]

2)Tu disposes de Ccleaner,met le à jour et lance le avec ces réglages:

double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
. coches la première case vieilles données du perfetch ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vérifies en appuyant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.clique maintenant sur registre et puis sur rechercher les erreurs
.laisse tout coché et clique sur réparer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.clique sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et une fois fermé tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner.


3)Purge la restauration sur Vista.
Comment faire :

https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections

@+
0
snatt Messages postés 7 Date d'inscription dimanche 17 avril 2011 Statut Membre Dernière intervention 17 avril 2011
17 avril 2011 à 23:21
Re,

J'ai tout fait, voici le rapport DelFix

http://www.cijoint.fr/cjlink.php?file=cj201104/cijQkBNAxf.txt

Merci
0
Utilisateur anonyme
18 avril 2011 à 18:48
Bonsoir

Merci de mettre le sujet en résolu si tu n'as plus de problèmes;merci.

@+
0
Chieko Messages postés 2 Date d'inscription mardi 12 juin 2012 Statut Membre Dernière intervention 13 juin 2012
12 juin 2012 à 20:51
Bonsoir, excusez moi pour le up, mais j'ai depuis peu exactement le soucis.
Si le problème est résolu, quelqu'un peut m'aider pour la même démarche? ^^''
0
Utilisateur anonyme
12 juin 2012 à 22:02
Bonsoir Chieko

Merci d'ouvrir un nouveau sujet

@+
0