Pub audio

Fermé
LaurentChampion - 11 juil. 2018 à 23:13
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 juil. 2018 à 11:51
Bonjour
j'ai un gros souci de pub audio intempestives ... et surement un virus qui va avec qui est détecté par Windows defender mais pas corrigé par secuser mais pas corrigé ... bref je sais que j'ai un virus mais j'arrive pas a m'en débarrasser;
Help



A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
12 juil. 2018 à 09:20
Salut,


Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.




0
LaurentChampion Messages postés 2 Date d'inscription mercredi 11 juillet 2018 Statut Membre Dernière intervention 7 décembre 2021
12 juil. 2018 à 10:41
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
12 juil. 2018 à 10:52
CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [164152 2016-06-01] (Apple Inc.)
HKLM\...\Run: [Harlan] => C:\Program Files\Marka\Pricks.exe [83456 2018-06-09] ()
HKLM\...\Run: [Calmes] => C:\Program Files\detectable\Guildford.exe [83456 2018-06-09] ()
HKLM\...\Run: [Plywood] => C:\Program Files\Unocal\Pricks.exe [83456 2018-06-09] ()
HKLM\...\Run: [Coenzyme] => C:\Program Files\Marka\Pricks.exe [83456 2018-06-09] ()
HKLM\...\Run: [Foothold] => C:\Program Files\detectable\Guildford.exe [83456 2018-06-09] ()
HKLM\...\Run: [Destin] => C:\Program Files\Unocal\Pricks.exe [83456 2018-06-09] ()
HKU\S-1-5-21-3145592478-2660595273-1625018752-1001\...\Run: [Forbush] => C:\Program Files\Marka\Pricks.exe [83456 2018-06-09] ()
HKU\S-1-5-21-3145592478-2660595273-1625018752-1001\...\Run: [Mentum] => C:\Program Files\detectable\Guildford.exe [83456 2018-06-09] ()
HKU\S-1-5-21-3145592478-2660595273-1625018752-1001\...\Run: [Ariadne] => C:\Program Files\Unocal\Pricks.exe [83456 2018-06-09] ()
HKU\S-1-5-21-3145592478-2660595273-1625018752-1001\...\Run: [Berning] => C:\Program Files\Marka\Pricks.exe [83456 2018-06-09] ()
HKU\S-1-5-21-3145592478-2660595273-1625018752-1001\...\Run: [Poland] => C:\Program Files\detectable\Guildford.exe [83456 2018-06-09] ()
HKU\S-1-5-21-3145592478-2660595273-1625018752-1001\...\Run: [Clannish] => C:\Program Files\Unocal\Pricks.exe [83456 2018-06-09] ()
HKU\S-1-5-21-3145592478-2660595273-1625018752-1001\...\Run: [crosland] => C:\Program Files\gandalf\crosland.exe eamvgw
HKU\S-1-5-21-3145592478-2660595273-1625018752-1001\...\Run: [mertens] => C:\Program Files\Marka\Pricks.exe [83456 2018-06-09] ()
HKU\S-1-5-21-3145592478-2660595273-1625018752-1001\...\Run: [Interstatnogui] => C:\Users\Laurent\AppData\Roaming\Interstatnogui\interstatnogui.exe <==== ATTENTION
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\rvlkl.lnk [2015-06-23]
Startup: C:\Users\Laurent\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\freezing.lnk [2018-06-09]
Startup: C:\Users\Laurent\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\freezingfreezing.lnk [2018-06-09]
S2 OGM0N2U3MzAwZ; C:\Program Files\OGM0N2U3MzAwZ\YTUzZmZlZGVkYTQ.exe [X]
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\itms.js [2016-05-27]
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\secure_cert.js [2018-07-11] <==== ATTENTION
2018-07-11 22:14 - 2014-08-20 20:13 - 000594598 _____ C:\Users\Laurent\AppData\Local\census.cache
2018-07-11 22:14 - 2014-08-20 20:12 - 000119315 _____ C:\Users\Laurent\AppData\Local\ars.cache
2018-07-11 21:28 - 2018-06-09 01:25 - 000000364 _____ C:\Windows\Tasks\Updater_Online_Application.job
2018-07-11 21:27 - 2018-06-09 01:24 - 000000000 ___HD C:\Program Files\gandalf
2018-07-11 21:27 - 2018-06-09 01:24 - 000000000 ____D C:\Users\Laurent\AppData\Roaming\Interstatnogui
2015-04-14 18:28 - 2015-04-14 18:28 - 000004387 _____ () C:\Users\Laurent\AppData\Roaming\G5H8eOHvNKnvo
2015-04-14 18:28 - 2015-04-14 18:28 - 000004387 _____ () C:\Users\Laurent\AppData\Roaming\S8fAt8h4ir3KCC0wGJ5sEh7n
2018-06-09 01:13 - 2018-06-09 01:13 - 000083456 _____ () C:\Users\Laurent\AppData\Local\Pricks.exe
2018-07-12 10:30 - 2018-06-09 01:26 - 000000332 _____ C:\Windows\Tasks\Online Application V2G6.job
2018-07-12 10:30 - 2018-06-09 01:26 - 000000332 _____ C:\Windows\Tasks\Online Application V2G4.job
2018-07-12 10:29 - 2018-06-09 01:25 - 000000332 _____ C:\Windows\Tasks\Online Application V2G5.job
2018-07-12 10:28 - 2018-06-09 01:26 - 000000332 _____ C:\Windows\Tasks\Online Application V2G3.job
2018-07-12 10:28 - 2018-06-09 01:25 - 000000332 _____ C:\Windows\Tasks\Online Application V2G2.job
2018-07-12 10:28 - 2018-06-09 01:25 - 000000332 _____ C:\Windows\Tasks\Online Application V2G1.job
ask: {1147FC2E-5257-4139-8983-378A2E4021C8} - System32\Tasks\spicingspicing => C:\Program Files\troglodytes\troglodytes.exe [2018-06-09] ()
Task: {1748D0C3-B84F-48E6-AA89-12C0CE0812B5} - System32\Tasks\romanticsromantics => C:\Program Files\Marka\Pricks.exe [2018-06-09] ()
Task: {17CE40F7-E0FE-42F3-86A9-37462AF3BEE0} - System32\Tasks\Online Application V2G2 => C:\Program Files\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: {1AAA7D9F-2358-40AA-BDEC-19D976F9DB19} - System32\Tasks\SoftUpgrade => C:\Program Files\SoftUpgrade\softup.exe [2018-05-03] () <==== ATTENTION
Task: {2C50FC24-9C3B-4CD8-A4DB-65C62F27D7D0} - System32\Tasks\inventories_peedinventories_peed => C:\Program Files\Unocal\Pricks.exe [2018-06-09] ()
Task: {2DB8D400-BEA0-479E-BEC6-82E43FB2C1DC} - System32\Tasks\Online Application V2G6 => C:\Program Files\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: {3EBD5797-0064-45DD-9304-2041E5651B47} - System32\Tasks\Online Application V2G4 => C:\Program Files\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: {42055B67-2BCC-4EA7-94F5-A896C1ED0101} - System32\Tasks\Online Application V2G3 => C:\Program Files\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: {4736DDC1-433A-492F-9A6D-F2AC1F1E45D4} - System32\Tasks\WIN-statsSystem => C:\Users\Laurent\AppData\Local\Microsoft\WinU\~vntwzbg.exe
Task: {48C40665-3436-4E85-B657-62437FDB0F5A} - System32\Tasks\Online Application V2G5 => C:\Program Files\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Task: {52A716CD-B0AA-4978-A8CF-A84C3A37077F} - System32\Tasks\{CE90B103-EC2C-4F3D-A183-FEC0392E815C} => C:\Program Files\BitComet\BitComet.exe [2018-02-06] (www.BitComet.com)
Task: {6CD7C058-FAEE-4190-80DA-3F396C6442E4} - System32\Tasks\williamstown_windsorwilliamstown_windsor => C:\Users\Laurent\AppData\Local\Guildford.exe [2018-06-09] ()
Task: {727C2B02-5FEC-4521-9A58-53F682C528F6} - System32\Tasks\Microsoft\Windows\RVLKL\RVLKL => C:\ProgramData\rvlkl\rvlkl.exe [2015-06-23] (Logixoft) <==== ATTENTION
Task: {7E5AC83F-F5E5-4F94-8AC7-14D69B50B699} - System32\Tasks\educationeducation => C:\Program Files\Galloway\ukuleles.exe [2018-06-09] ()
Task: {7F588BA1-C257-44D2-93E3-102D8D46CDE5} - System32\Tasks\{52CC7200-69B0-4917-960A-0E99007C4746} => C:\Program Files\BitComet\BitComet.exe [2018-02-06] (www.BitComet.com)
Task: {8CFB9367-CDAB-4048-AC09-45433C726633} - System32\Tasks\Updater_Online_Application => C:\Program Files\Microleaves\Online Application\Online Application Updater.exe [2017-11-02] (Microleaves) <==== ATTENTION
Task: {8F11A687-8B5F-43F4-9AAF-71EA8092D410} - System32\Tasks\hts astro cyclehts astro cycle => C:\Users\Laurent\AppData\Local\Pricks.exe [2018-06-09] ()
Task: {AE444C3C-383E-4169-9AA2-7320DA739535} - System32\Tasks\{F8775BF7-80D5-4C90-B957-ECD5916D77B5} => C:\Windows\system32\pcalua.exe -a "C:\Program Files\ZHPDiag\ZHPFix\ZHPhep.exe" -d "C:\Program Files\ZHPDiag\ZHPFix"
Task: {B71D2593-E6D1-48B4-9CD0-D9FF09A60520} - System32\Tasks\{26484AFE-0F6C-4C65-BAB6-6684BBE9AF1F} => C:\Program Files\BitComet\BitComet.exe [2018-02-06] (www.BitComet.com)
Task: {BA57DC2D-AD69-41F6-B8E1-F4F327C00094} - System32\Tasks\Launch BitComet => C:\Program Files\BitComet\BitComet.exe [2018-02-06] (www.BitComet.com)
Task: {C12EB6C5-EE3F-4ECA-810A-AB4C3392F443} - System32\Tasks\timpani linnanetimpani linnane => C:\Program Files\Unocal\Guildford.exe [2018-06-09] ()
Task: {CF330AB0-2D28-48FD-81F0-FD1F6A580C37} - System32\Tasks\TaskUserUpdate_wp => C:\Users\Laurent\AppData\Roaming\~ifbeiyz.exe <==== ATTENTION
Task: {D5694155-6B0F-4283-B7C5-6F32C7E72EAC} - System32\Tasks\Online Application V2G1 => C:\Program Files\Microleaves\Online Application\Version 2.6.0\Online-Guardian.exe <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.

0
LaurentChampion Messages postés 2 Date d'inscription mercredi 11 juillet 2018 Statut Membre Dernière intervention 7 décembre 2021
12 juil. 2018 à 11:49


en faite voilà ce qui arrive en image

ca me vire

mozilla comme navigateur par defaut en plus ... je vais netoyer avec malawarebytes et revenir vers toi pour te dire ce que ca donne
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
12 juil. 2018 à 11:51
Suivre la procédure donnée.
0