Des voix sur mon PC

Fermé
slaun - 20 janv. 2012 à 14:55
baladur13 Messages postés 46403 Date d'inscription mercredi 11 avril 2007 Statut Modérateur Dernière intervention 28 avril 2024 - 22 janv. 2012 à 09:52
Bonjour,

Recemment, j'ai des voix en tache de fond sur mon PC, surement des films ou un truc de ce genre, qui se lancent alors que rien est ouvert sur mon PC. La plupart du temps ce sont des voix asiatique, c'est comme si je regardais un film asiatique sans l'avoir demandé, sans l'image, j'ai juste le son.
J'ai mon parefeu qui est desactivé est que je n'arrive plus à revalider (mcafee), du coup, j'ai téléchargé spybot et procédé à un nettoyage de mon PC hier mais les voix arrivent toujours. J'ai desinstallé firefox (je pensais que c'etait un trojan en cache sur mon explorateur) mais tjrs idem.
J'ai pas trop d'idées, on m'a dit de re-nettoyer le PC avec spybot mais en mode sans échec, je voulais divers avis.
Merci
A voir également:

9 réponses

sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
20 janv. 2012 à 15:04
salut tu es sur de pas prendre des substances illicites ?

je rigole bien sur
on regarde tout ca ensemble si tu veux

* Télécharge ZHPDiag (de Nicolas Coolman). https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
? Rends toi sur pjjoint.malekal.com
? Clique sur le bouton Parcourir
? Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
? Clique sur le bouton Envoyer
? Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

? Copie le lien dans ta prochaine réponse.

si les outils de désinfections que je te recommande ne fonctionnent pas
sur vista Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
Aller dans démarrer puis panneau de configuration
Double Cliquer sur l'icône "Comptes d'utilisateurs"
Cliquer ensuite sur désactiver et valider.
puis
clic droit sur le raccourci du programme d'analyse ou de desinfection et choisir démarrer en tant qu'administrateur
0
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120120_f11g15e5u7f6
0
Voila, a demain et merci docteur
0
derek8989 Messages postés 336 Date d'inscription samedi 16 août 2008 Statut Membre Dernière intervention 20 novembre 2013 31
20 janv. 2012 à 15:08
bonjour avez vous utiliser le programme vocal de votre ordinateur ?
0
Merci, je suis au travail actuellement, je ferai comme demandé ce soir et posterai le lien.
Pour info j'ai seven en 64 bits.
Le coup du nettoyage via le mode sans echec c'est du temps perdu ou ca vaut le coup d'être testé?
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
20 janv. 2012 à 15:17
spybot n'est pas suffisant "a mon avis" ;)
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
20 janv. 2012 à 15:19
je te répondrai sur ce que je vois dans ton rapport , demain matin de bon heure
0
ok, merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Mehdi-BHC Messages postés 133 Date d'inscription mercredi 10 août 2011 Statut Membre Dernière intervention 15 avril 2015 37
Modifié par Mehdi-BHC le 20/01/2012 à 15:43
J'ai peut-être une astuce :

- Ctrl + Shift (gauche) + Echap / (vous êtes dans le gestionnaire des tâches de Windows) / Allez dans l'onglet "Processus"/ Vérifiez si il y a une application de trop qui s'exécute en arrière-plan (comme le "VLC.exe", des fois il bug et reste en cours d'exécution).

-Sinon, essayez avec (et oui, je poste ce logiciel sur chaque forum) "Ccleaner" / ensuite après le téléchargement / Outils / Démarrage / et vérifiez les applications qui démarrent avec Windows.

=)
The BHC
0
Pour répondre dans l'ordre:
Alors, je n'ai pas utilisé le programme vocal de mon ordi
J'ai fait l'état des process mais rien vu de bizarre, de plus, si un VLC ou autre en tache de fond, le film devrait être un film de mon PC, hors, je n'ai pas de film chinois ;)
D'ailleurs, aujourd'hui, ma femme à eu le droit à un film en anglais, suivi après par un concert de techno sympa....
Et le coup du Ccleaner, je l'avais déja installé donc je viens de regarder les programmes de démarrage, certains me sont familiers mais d'autres non, comment faire le ratio?
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
Modifié par sherred le 21/01/2012 à 07:00
bien

donc on a plus particulierement FLV Direct Player Adware.BHO.FL
et freeTVRadio Adware.SPointer
et un Spybot - Search complètement obsolète

pour ce dernier essaye de le désinstaller il risque de gêner

ou au moins le stopper
PRÉLIMINAIRES
Désactiver le TeaTimer de Spybot

Pour désactiver le TeaTimer :
=> Ouvrir Spybot S&D
=> Dans le menu "Mode", séléctionner le mode avancé.
=> Une fenêtre demande confirmation cliquer sur "oui".
=> Une fois le mode avancé actif, ouvrir l'onglet "Outils".
=> Cliquer sur Résident.
=> La partie Résident comporte deux lignes qui sont normalement cochées :
*Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.

* Résident "TeaTimer" (Protection des réglages système fondamentaux) actif.

=> Décocher la ligne TeaTimer.
=> Redémarrer Spybot (le fermer et le réouvrir)
=> Retourner dans le menu Résident et vérifier qu'il soit bien désactivé.


ensuite AdwCleaner

http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner


/!\ Déconnectes toi et fermes toutes applications en cours

demarre adwCleaner
sur vista et/ou sur windows seven
clic droit sur le raccourci adwcleaner et choisi démarrer en tant qu'administrateur



clique sur suppression et poste son rapport.


désinfections
télécharge Malwarebyte's ici
http://data-cdn.mbamupdates.com/v0/program/data/mbam-setup-1.46.exe
ou ici
https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des éléments on été trouvés > click sur supprimer la sélection.

si il t'es demandé de redémarrer > click sur "yes".

A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

PS : les rapport sont aussi rangé dans l onglet rapport/log

Quand les bornes sont franchies, il n'y a plus de limite
Ce que j'ai écrit, je l'ai écrit
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
21 janv. 2012 à 07:01
j'attend tes rapports et de savoir si ca va mieux , a demain
0
salut sherred,

J'ai donc desinstallé spybot puisque je n'ai pas touvé les fonctions citées.
J'ai ensuite installé adwcleaner donc voici le resultat après avoir fait l'action suppression:

# AdwCleaner v1.407 - Rapport créé le 21/01/2012 à 10:45:32
# Mis à jour le 18/01/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : LouisonLéandre - PCLAUNAY (Administrateur)
# Exécuté depuis : C:\Users\LouisonLéandre\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\LouisonLéandre\AppData\Roaming\freeTVRadio
Dossier Supprimé : C:\Users\LouisonLéandre\AppData\Local\freetvradio Air
Dossier Supprimé : C:\Program Files (x86)\freeTVRadio
Fichier Supprimé : C:\Users\LouisonLéandre\errorlog.tmp

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\CT4_CTM
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\CT4_CTS
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\CT4_PAK
Clé Supprimée : HKCU\Software\freeTVRadio
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}

***** [Registre (x64)] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7600.16385

[OK] Le registre ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1417 octets] - [21/01/2012 10:45:32]

*************************

Dossier Temporaire : 8 dossier(s) et 48 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [1638 octets] ##########
0
j'ai ensuite téléchargé malwarebyte que j'ai executé, voici le rapport;

Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Version de la base de données: v2012.01.21.01

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
LouisonLéandre :: PCLAUNAY [administrateur]

21/01/2012 10:54:21
mbam-log-2012-01-21 (10-54-21).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 199356
Temps écoulé: 7 minute(s), 13 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 3
HKCR\CLSID\{5c026fd8-4021-75c5-673f-f6b4d1c16a04} (Adware.LoudMo) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\FLV Direct Player (Adware.FLVPlayer) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FLV Direct Player (Adware.FLVPlayer) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 1
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|jreydpr1.exe (Trojan.VUPX.ON) -> Données: C:\Windows\system32\config\systemprofile\AppData\Roaming\jreydpr1.exe -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 4
C:\Program Files (x86)\FLV Direct Player (Adware.BHO.FL) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\FLV Direct Player\Skin (Adware.BHO.FL) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\FLV Direct Player\Skin\DirectFLV (Adware.BHO.FL) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FLV Direct Player (Adware.FLVPlayer) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 16
C:\Windows\System32\config\systemprofile\AppData\Roaming\jreydpr1.exe (Trojan.VUPX.ON) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\0.3263111493724834.exe (Trojan.VUPX.ON) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\Temp\0.46376252493509973.exe (Trojan.VUPX.ON) -> Mis en quarantaine et supprimé avec succès.
C:\Users\LouisonLéandre\2gweorjqjutp92vjy9gake (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Système\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\0.7415645357473243.exe.lnk (Backdoor.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\FLV Direct Player\downloading.swf (Adware.BHO.FL) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\FLV Direct Player\player.swf (Adware.BHO.FL) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\FLV Direct Player\preload.swf (Adware.BHO.FL) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\FLV Direct Player\uninstall.exe (Adware.BHO.FL) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\FLV Direct Player\Skin\DirectFLV\Button.bmp (Adware.BHO.FL) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\FLV Direct Player\Skin\DirectFLV\Logo.bmp (Adware.BHO.FL) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\FLV Direct Player\Skin\DirectFLV\skin.xml (Adware.BHO.FL) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\FLV Direct Player\Skin\DirectFLV\SysCloseButton.bmp (Adware.BHO.FL) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\FLV Direct Player\Skin\DirectFLV\SysMaxButton.bmp (Adware.BHO.FL) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\FLV Direct Player\Skin\DirectFLV\SysMinButton.bmp (Adware.BHO.FL) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\FLV Direct Player\Skin\DirectFLV\Window.bmp (Adware.BHO.FL) -> Mis en quarantaine et supprimé avec succès.

(fin)


Voila, j'ai fait tout ce qui était demandé, au plaisir de la suite.
A oui, pour info, j'ai eu le droit aussi ce matin a des redirections de site. Je tapais "comment ca marche" sur google, je click sur le resultat et je me retrouve sur ebay... J'ai du taper directement l'adresse http://
0
sherred Messages postés 8346 Date d'inscription samedi 26 janvier 2008 Statut Membre Dernière intervention 25 mars 2024 350
21 janv. 2012 à 15:13
tu entend toujours des voix ?
0
oui, alors, c'est pire même, je pense qu'on est peut etre en présence d'un virus.
Après mon post, j'ai mis un film pour mes gosses, au bout de 45 min, pdt le film, d'autres voix, un film en anglais surement. Je ferme le film, puis je constate sur mon bureau des icones en moins, notamment cclean et malwarebyte n'apparaissent plus. Je vais dans mes programmes files, rien, le vide complet, alors que le répertoir me dit X G0 de données. Je démasque tous mes fichiers et la je vois tous mes programmes dans programme file. Bizarre, j'avais déjà eu un incident de ce type l'année dernière suite à un virus, j'ai l'impression que les actions faites on libéré le virus. Du coup, je vais sur desinstalltion de programme voir si je peux faire le ménage sur cetaines choses, je vois un "bind bartool", je desinstalle car c'est une truc installé que je n'ai pas demandé, et la, plein de fenetres s'ouvrent avec marqué "problème hardware". Je clik sur suivant, le PC reboot. Il redemarre, les fenetre reviennent, je reclik sur ok, le PC redemarre....
La je suis en mode sans echec et je relance un scan avec malwarebyte, ca fait 2H que ca tourne et c'est tjrs en cours.
Donc au final, j'ai tjrs des voix, mais c'est ptet pas grave car je suis pas sur de pouvoir réutiliser mon pc... lol
La j'en utilise un autre en attendant la fin du scan. Help....
0
bon, j'ai utilisé un rogue killer, ca a l'air de faire son effet.
Par contre, je n'ai plus accès à internet.
0
t'es parti sherred?
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
21 janv. 2012 à 22:58
0
baladur13 Messages postés 46403 Date d'inscription mercredi 11 avril 2007 Statut Modérateur Dernière intervention 28 avril 2024 13 224
22 janv. 2012 à 09:52
Bonjour
________              ___.   .__                 
\______ \   ____  __ _\_ |__ |  |   ____   ____  
 |    |  \ /  _ \|  |  \ __ \|  |  /  _ \ /    \ 
 |    '   (  <_> )  |  / \_\ \  |_(  <_> )   |  \
/_______  /\____/|____/|___  /____/\____/|___|  /
        \/                 \/                 \/ 

La suite ici :https://forums.commentcamarche.net/forum/affich-24248406-fenetre-de-pub-pas-d-acces-a-internet?full#p24252131
0