Publicités sonore qui partent seules.

Fermé
Budo26 Messages postés 3 Date d'inscription mercredi 18 avril 2018 Statut Membre Dernière intervention 19 avril 2018 - 19 avril 2018 à 15:15
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 avril 2018 à 22:09
Bonjour à vous !

J'ai regardé un truc en streaming dernièrement et depuis, le mon ordinateur lance des publicités sonores sans arrêt. Même lorsque j'ai aucune fenêtre d'ouverte.

J'ai esayé un restauration en date ultérieur, Malwarebites adwCleaner, CCleaner, Avast, ZHP...

Je suis sur portable Asus X555B
Window 10.

merci.

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 avril 2018 à 15:38
Salut,

Supprime AdwCleaner, ZHPCleaner et désinstalle aussi CCleaner. Inutiles.
Avast! peut aussi être désinstallé au profit de Windows Defender qui va prendre le relai.
Garde Malwarebytes


Tu surfs avec quel navigateur internet ?

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



0
Budo26 Messages postés 3 Date d'inscription mercredi 18 avril 2018 Statut Membre Dernière intervention 19 avril 2018
Modifié le 19 avril 2018 à 19:44
Merci pour la réponse :

Je suis sur Google Chrome comme navigateur.

voici les liens de rapport :

https://pjjoint.malekal.com/files.php?id=20180419_w13r7g8e13w5

https://pjjoint.malekal.com/files.php?id=20180419_n5s9o8z7f11

https://pjjoint.malekal.com/files.php?id=FRST_20180419_o15b12r14m12f9


Je mentionne au passage que j'ai un truc qui apparaît dans tas manager : Disembodied. Qui est la source du ralentissement et quand je fermer le son arrête (mais repart en quelques secondes).
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 avril 2018 à 20:40
ouaip infecté


Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

CCleaner
Dropbox
WildTangent Games App
WinZip


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
Task: {1532F960-5923-4E10-BB99-CA00F18AEAD8} - System32\Tasks\8wotPiyCRdHE => 8wotpiycrdhe.exe <==== ATTENTION
Task: {6625DFB7-FAA9-4A9C-83E9-6005C01FDC2A} - System32\Tasks\tsrivette_jaroslavrivette_jaroslav => C:\Users\budom\AppData\Local\commonalities.exe
Task: {ADABA255-AB8E-41BC-A36A-30B139BEBC4A} - System32\Tasks\tscardamom-menorcardamom-menor => C:\Program Files (x86)\lobotomized\commonalities.exe
Task: {981E2E5D-13F7-4178-99A6-F91BA0193EC8} - System32\Tasks\tsimaginings_trollingimaginings_trolling => C:\Program Files (x86)\Magness\Disembodied.exe [2018-04-03] ()
Task: {DE12383D-8687-4A9B-8295-E04617889FCD} - System32\Tasks\tsblastingblasting => C:\Program Files (x86)\Macula\Disembodied.exe
Task: {E01B8CB4-E817-438B-8205-9D9EBAE2531C} - System32\Tasks\tscommencecommence => C:\Program Files (x86)\marigold\marigold.exe [2018-04-03] ()
Task: {FB2852A8-0F70-4062-B702-4E38A186AB79} - System32\Tasks\tsatk effortfulatk effortful => C:\Program Files (x86)\Magness\commonalities.exe [2018-04-03] ()
R2 WinDivert1.2; C:\WINDOWS\system32\drivers\WinDivert64.sys [37552 2018-04-03] (Basil)
2018-04-07 23:05 - 2018-04-07 23:13 - 000003138 _____ C:\WINDOWS\System32\Tasks\tsliaising helle swisherliaising helle swisher
2018-04-07 23:05 - 2018-04-07 23:13 - 000003094 _____ C:\WINDOWS\System32\Tasks\tsrivette_jaroslavrivette_jaroslav
2018-04-07 23:05 - 2018-04-07 23:13 - 000003090 _____ C:\WINDOWS\System32\Tasks\tscardamom-menorcardamom-menor
2018-04-07 23:05 - 2018-04-07 23:13 - 000003028 _____ C:\WINDOWS\System32\Tasks\tsblastingblasting
2018-04-03 15:20 - 2018-04-03 15:20 - 000000103 _____ C:\WINDOWS\SysWOW64\del.bat
2018-04-03 15:17 - 2018-04-03 15:23 - 000000000 ____D C:\ProgramData\712b3f22f5
2018-04-03 15:17 - 2018-04-03 15:17 - 000037552 _____ (Basil) C:\WINDOWS\system32\Drivers\WinDivert64.sys
2018-04-03 15:16 - 2018-04-03 15:16 - 000000000 ____D C:\Users\budom\AppData\Roaming\Mozilla
2018-04-03 15:16 - 2018-04-03 15:16 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2018-04-03 15:15 - 2018-04-03 15:15 - 007595520 _____ C:\Users\budom\AppData\Local\agent.dat
2018-04-03 15:15 - 2018-04-03 15:15 - 001986265 _____ C:\Users\budom\AppData\Local\Dingnix.tst
2018-04-03 15:15 - 2018-04-03 15:15 - 001895383 _____ C:\Users\budom\AppData\Local\Viatrax.bin
2018-04-03 15:15 - 2018-04-03 15:15 - 000929792 _____ C:\Users\budom\AppData\Local\sham.db
2018-04-03 15:15 - 2018-04-03 15:15 - 000278508 _____ C:\Users\budom\AppData\Local\Zathcom.tst
2018-04-03 15:15 - 2018-04-03 15:15 - 000140800 _____ C:\Users\budom\AppData\Local\installer.dat
2018-04-03 15:15 - 2018-04-03 15:15 - 000126464 _____ C:\Users\budom\AppData\Local\noah.dat
2018-04-03 15:15 - 2018-04-03 15:15 - 000070896 _____ C:\Users\budom\AppData\Local\Config.xml
2018-04-03 15:15 - 2018-04-03 15:15 - 000005568 _____ C:\Users\budom\AppData\Local\md.xml
2018-04-03 15:15 - 2018-04-03 15:15 - 000000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2018-04-03 15:15 - 2018-04-03 15:14 - 001814528 _____ (TODO: <Company name>) C:\Users\budom\AppData\Local\Zathcom.exe
2018-04-03 15:15 - 2018-04-03 15:14 - 001814528 _____ (TODO: <Company name>) C:\Users\budom\AppData\Local\Dingnix.exe
2018-04-03 15:14 - 2018-04-07 23:13 - 000018272 _____ C:\WINDOWS\System32\Tasks\8wotPiyCRdHE
2018-04-03 15:14 - 2018-04-03 15:31 - 000000000 ____D C:\Program Files (x86)\8wotPiyCRdHE
2018-04-03 15:13 - 2018-04-07 23:13 - 000003118 _____ C:\WINDOWS\System32\Tasks\tsimaginings_trollingimaginings_trolling
2018-04-03 15:13 - 2018-04-07 23:13 - 000003074 _____ C:\WINDOWS\System32\Tasks\tsatk effortfulatk effortful
2018-04-03 15:13 - 2018-04-07 23:13 - 000003026 _____ C:\WINDOWS\System32\Tasks\tscommencecommence
2018-04-03 15:13 - 2018-04-03 21:54 - 000000000 ____D C:\Program Files (x86)\Macula
2018-04-03 15:13 - 2018-04-03 21:54 - 000000000 ____D C:\Program Files (x86)\lobotomized
2018-04-03 15:13 - 2018-04-03 15:13 - 000194048 _____ C:\Users\budom\AppData\Local\install.dll
2018-04-03 15:13 - 2018-04-03 15:13 - 000003072 _____ C:\Users\budom\AppData\Local\install_UEFIConfig.exe
2018-04-03 15:13 - 2018-04-03 15:13 - 000000012 _____ C:\WINDOWS\b89700789
2018-04-03 15:13 - 2018-04-03 15:13 - 000000000 ___HD C:\Program Files (x86)\mercy
2018-04-03 15:13 - 2018-04-03 15:13 - 000000000 ___HD C:\Program Files (x86)\Magness
2018-04-03 15:13 - 2018-04-03 15:13 - 000000000 ____D C:\Program Files (x86)\marigold
2018-04-03 15:15 - 2018-04-03 15:15 - 007595520 _____ () C:\Users\budom\AppData\Local\agent.dat
2018-04-03 15:15 - 2018-04-03 15:15 - 000070896 _____ () C:\Users\budom\AppData\Local\Config.xml
2018-04-03 15:15 - 2018-04-03 15:14 - 001814528 _____ (TODO: <Company name>) C:\Users\budom\AppData\Local\Dingnix.exe
2018-04-03 15:15 - 2018-04-03 15:15 - 001986265 _____ () C:\Users\budom\AppData\Local\Dingnix.tst
2018-04-03 15:13 - 2018-04-03 15:13 - 000194048 _____ () C:\Users\budom\AppData\Local\install.dll
2018-04-03 15:15 - 2018-04-03 15:15 - 000140800 _____ () C:\Users\budom\AppData\Local\installer.dat
2018-04-03 15:13 - 2018-04-03 15:13 - 000003072 _____ () C:\Users\budom\AppData\Local\install_UEFIConfig.exe
2018-04-03 15:15 - 2018-04-03 15:15 - 000005568 _____ () C:\Users\budom\AppData\Local\md.xml
2018-04-03 15:15 - 2018-04-03 15:15 - 000126464 _____ () C:\Users\budom\AppData\Local\noah.dat
2018-04-03 15:15 - 2018-04-03 15:15 - 000929792 _____ () C:\Users\budom\AppData\Local\sham.db
2018-04-03 15:15 - 2018-04-03 15:15 - 000032038 _____ () C:\Users\budom\AppData\Local\uninstall_temp.ico
2018-04-03 15:15 - 2018-04-03 15:15 - 001895383 _____ () C:\Users\budom\AppData\Local\Viatrax.bin
2018-04-03 15:15 - 2018-04-03 15:14 - 001814528 _____ (TODO: <Company name>) C:\Users\budom\AppData\Local\Zathcom.exe
2018-04-03 15:15 - 2018-04-03 15:15 - 000278508 _____ () C:\Users\budom\AppData\Local\Zathcom.tst
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

0
Budo26 Messages postés 3 Date d'inscription mercredi 18 avril 2018 Statut Membre Dernière intervention 19 avril 2018
19 avril 2018 à 22:01
BOOM ! 39 bratz qui ont quitter mon PC. Merci !
Je test sur quelques jours, mais juste au redémarrage (CPU 30% et Disc 40% au lieu de 95% et 100%)
Je ne vois plus de Disembodied dans mon 'Task manager' et pour le moment plus de pub :)

Super gros merci.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 avril 2018 à 22:09
ca roule =)
0