Erreur de script + pub audio intempestive

Fermé
tonio53k Messages postés 7 Date d'inscription mercredi 11 mai 2011 Statut Membre Dernière intervention 12 mai 2011 - 12 mai 2011 à 11:58
Toxic78 Messages postés 257 Date d'inscription vendredi 22 avril 2011 Statut Membre Dernière intervention 1 juin 2011 - 12 mai 2011 à 19:04
Bonjour,

Après plusieurs heures passées à rechercher une solution, j'ai décidé de franchir le pas en vous demandant un coup de main. Si le(s) problème s'était posé sur mon ordi perso, un bon formatage et ce serait déjà terminé. Mais c'est mon pc "bureau" qui pose problème. Par ailleurs, j'ai été infecté il y a peu par windows recovry. Ce Malware a foutu une belle me*** dans mon pc....

Problèmes actuels :
- J'ai régulièrement une ou plusieurs pub audio qui se lance sur mon ordi et je n'arrive pas à savoir d'où elle vient. Cela se prosuit à n'importe quel moment de la journée. Au début, j'avais surtout des sons anglais mais maintenant, j'ai pu identifié des pubs pour des produits d'entretien (en français) / "une pub nurofen + Vanish viennent d'arriver alors que j'écris ces mots". Il m'arrive aussi d'avoir d'autres bruits que je n'ai pas pu comprendre.
- 2 erreurs de script apparaissent même quand je n'utilise pas Internet. Ci dessous l'une d'elle, l'autre étant très proche puisque le début de l'URL est le même:

Ligne 23
caractère 27
erreur : constante chaîne non terminée
code : 0
URL : http://tag.admeld.com/

Tout me laisse penser que les 2 problèmes sont liés...

Tentatives pour enrayer le problème :
J'ai scanné mon pc avec : Malwarebytes, Spybot, Avast.
J'ai tenté un scan avec combofix, mais quand je le lance, le PC me fait un bel écran bleu et demande le vidage de la mémoire physique.


config de l'ordi en question:
Dell Optiplex GX620
Win XP SP 3 (à jour)

Merci pour avoir pris le temps de me lire et merci d'avance pour prendre le temps de m'aider :)

Tonio



A voir également:

5 réponses

Toxic78 Messages postés 257 Date d'inscription vendredi 22 avril 2011 Statut Membre Dernière intervention 1 juin 2011 33
12 mai 2011 à 12:04
* Télécharge TDSS Killer (de Kaspersky Labs) sur ton Bureau
https://support.kaspersky.com/downloads/utils/tdsskiller.exe
* Double-clique sur tdsskiller.exe (sous Vista/Seven, clic droit
dessus, et sur exécuter en tant qu'administrateur)
* Clique sur Start Scan

* # Si TDSS.tdl2 est détecté l'option delete sera cochée par défaut.
* # Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
* # Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
* # Si Suspicious file est indiqué, laisse l'option cochée sur Skip

? A la fin clique sur Reboot Now
? Le PC va redémarrer, et un rapport va s'ouvrir
? Copie/colle le rapport (il est sauvegardé dans C:\TDSS Killer
N° de version_Date_Heure_log.txt)
0
tonio53k Messages postés 7 Date d'inscription mercredi 11 mai 2011 Statut Membre Dernière intervention 12 mai 2011
12 mai 2011 à 12:29
Salut Toxic et merci pour ta réponse.

Le problème est que TDSSKILLER ne se lance pas sur mon PC. J'ai tenté plusieurs sources et téléchargé plusieurs fois, rien ne se lance...
0
Toxic78 Messages postés 257 Date d'inscription vendredi 22 avril 2011 Statut Membre Dernière intervention 1 juin 2011 33
Modifié par Toxic78 le 12/05/2011 à 16:22
Re, bon on va essayer sa alors:

* Télécharge AD-Remover (de la TeamXscript) sur ton Bureau.
* Ou ici http://www.teamxscript.org/adremoverTelechargement.html
Déconnecte toi et ferme toutes les applications en cours
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur Nettoyer
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
0
tonio53k Messages postés 7 Date d'inscription mercredi 11 mai 2011 Statut Membre Dernière intervention 12 mai 2011
12 mai 2011 à 17:05
Voilà le rapport :


======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 16:52:25 le 12/05/2011, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
Tonio@DELL ( )

============== ACTION(S) ==============


Fichier supprimé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\TypeLib\{4D25F920-B9FE-4682-BF72-8AB8210D6D75}
Clé supprimée: HKLM\Software\Classes\Installer\Products\8829557EB322C354F96043E0B32EE193
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\8829557EB322C354F96043E0B32EE193


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [4.0.1 (fr)] ****

Plugins\npBitCometAgent.dll (BitComet)
HKCU_MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0 (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Documents and Settings\Tonio\Application Data\Mozilla\FireFox\Profiles\imn4flon.default --
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Tonio\\Bureau
Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_Toolbar\WebBrowser|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll)
HKLM_Toolbar|{47833539-D0C5-4125-9FA8-0819E2EAAC93} (C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
HKLM_ElevationPolicy\{74351F14-5437-4d87-805B-04D409B09976} - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (Google)
HKLM_ElevationPolicy\{C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NetTransport.exe (Xi)
HKLM_ElevationPolicy\{C9BDBBC1-2B4F-4669-BB5A-51C8D1770C1A} - C:\WINDOWS\Downloaded Program Files\LMIGuardian.exe (LogMeIn, Inc.)
HKLM_Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - "?" (?)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - "Adobe PDF Reader Link Helper" (C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll)
BHO\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - "SSVHelper Class" (C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 12/05/2011 16:52:30 (545 Octet(s))
C:\Ad-Report-SCAN[1].txt - 12/05/2011 16:50:04 (3569 Octet(s))

Fin à: 16:53:19, 12/05/2011

============== E.O.F ==============
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Toxic78 Messages postés 257 Date d'inscription vendredi 22 avril 2011 Statut Membre Dernière intervention 1 juin 2011 33
12 mai 2011 à 19:04
* Télécharge Malwarebytes' Anti-Malware
*--> Téléchargement <--* Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
* Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
* Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
0