Virus pub sonore intrusive 2014-11-25T19:01:08+00:00
  • Auteur
    Messages
  • andré
    Post count: 0

    Bjr. J’ai une pub sonore intrusive. Tantôt en français tantôt en anglais. J’ai essayé de faire des scans avec adwcleaner, should.iremove it, ccleaner, avast, et rien y fait. J’ai essayé de faire un point de restauration pas moyen non plus sa m’indique une erreur( 0xc0000022). Je suis sous Windows 7 et Firefox.
    Helppppp… Merci
    And

  • Anonyme
    Post count: 0

    :hello: ,

    Bienvenue sur SosVirus :welcome:

    Tu peux en dire plu sur cette pub sonore ? Ca se passe sur un site web ? quand tu navigues sur internet ? sur ton PC ?

    Nous allons effectuer un diagnostique de ton ordinateur :

    • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
    • Installe le logiciel.
    • Lance ZHPDiag, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clic sur Complet

      Note : Ne pas fermer le programme même si il est indiqué qu’il ne répond plus.

    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à été créé.
    • Héberge le rapport ZHPDiag.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
  • André
    Post count: 0

    Bonjour.
    Désolé du retard dans ma réponse (problème de santé). Merci pour votre aide. La réponse à votre question , ben… à tout moment lorsque que je suis sur internet , de manière aléatoire cette pub sonore se déclenche avec des durées différentes sans pouvoir déterminer quand sera le prochain déclenchement. Cela va de 5 ou 6 secondes à plus d’une minute. Finalement j’ai coupé le son du PC.Ci dessous le lien comme vous l’avez demandé. Encore Merci de votre aide
    Si c’est possible , pouvez-vous m’alerter par mail de votre réponse . and@hotmail.fr
    Cordialement
    André
    https://antimalware.top/www/?a=d&i=6WyKJDajWO” onclick=”window.open(this.href);return false;

  • Anonyme
    Post count: 0

    :hello: ,

    Si c’est possible , pouvez-vous m’alerter par mail de votre réponse . and@hotmail.fr

    Il faut t’inscrire, tu pourras alors activer les notifications ;)

    Désinstalle le(s) programme(s) suivant(s) :

    • Advertising Center
    • Registry Alerts
    • Séléctionne et copie le script suivant :

      Script ZHPFix
      M3 - MFPP: Plugins - [YOX] -- C:UsersYOXAppDataRoamingMozillaFirefoxProfilesa90shj8v.default-1414580332439searchpluginsduckduckgo.xml
      G1 - GCS: Preference [User DataDefault] http://istart.webssearches.com =>Hijacker.WebsSearches
      G0 - GCSP: Preference [User DataDefault] http://istart.webssearches.com =>Hijacker.WebsSearches
      O2 - BHO: Framed Display [64Bits] - {7e9ae6ab-9e90-4f08-8f29-915a78d969bf} Clé orpheline =>PUP.FramedDisplay
      O3 - Toolbar: avast! Online Security - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} . (...) -- (.not file.)
      O3 - Toolbar: (no name) - [HKLM]{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} Clé orpheline
      O3 - ToolbarWebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
      O4 - HKUSS-1-5-21-3777855981-4288974045-285434891-1000..RunOnce: [Adobe Speed Launcher] 1418457994
      O17 - HKLMSystemCCSServicesTcpip..{B95C7743-1703-403A-99C9-CA8B6A19A9DF}: NameServer = 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1 =>.Google DNS Redirections
      O17 - HKLMSystemCCSServicesTcpip..{EB7522B1-1154-4594-91F5-88DE4AC1E053}: NameServer = 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1 =>.Google DNS Redirections
      O17 - HKLMSystemCS1ServicesTcpip..{B95C7743-1703-403A-99C9-CA8B6A19A9DF}: NameServer = 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1 =>.Google DNS Redirections
      O17 - HKLMSystemCS1ServicesTcpip..{EB7522B1-1154-4594-91F5-88DE4AC1E053}: NameServer = 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1 =>.Google DNS Redirections
      O17 - HKLMSystemCS2ServicesTcpip..{B95C7743-1703-403A-99C9-CA8B6A19A9DF}: NameServer = 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1 =>.Google DNS Redirections
      O17 - HKLMSystemCS2ServicesTcpip..{EB7522B1-1154-4594-91F5-88DE4AC1E053}: NameServer = 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1 =>.Google DNS Redirections
      [MD5.00000000000000000000000000000000] [APT] [4437] (...) -- C:UsersYOXAppDataLocalTemplaunchie.vbs \B (.not file.) [0]
      O42 - Logiciel: Advertising Center - (.Nero AG.) [HKLM][64Bits] -- {b2ec4a38-b545-4a00-8214-13fe0e915e6d}
      O42 - Logiciel: Registry Alerts - (.Probsol.) [HKLM][64Bits] -- {AD4AD437-D51D-48D0-B99F-9BE25C375B29}
      O43 - CFD: 02/06/2013 - 12:19:39 - [] ----D C:ProgramData34BE82C4-E596-4e99-A191-52C6199EBF69
      O43 - CFD: 19/09/2013 - 11:22:20 - [] -SH-D C:ProgramData{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
      [HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{7E9AE6AB-9E90-4F08-8F29-915A78D969BF}] =>PUP.FramedDisplay^
      C:Program Files (x86)Software =>Adware.Boxore
      C:UsersYOXDesktopaxcrypt_1-7-3156_fr_12208.exe =>Adware.OpenCandy^
      C:WindowsInstaller1075234.msi =>Adware.Boxore^
      firewallraz
      emptyclsid
      emptyprefetch
      EmptyCLSID
      Emptytemp
      EmptyFlash
      ShortcutFix
    • Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

      1. Clique sur Importer
      2. Les lignes précedemment copiées doivent être collées dans le cadre
      3. Si c’est le cas, Clic sur “GO

    • Confirmes les nettoyages des données en cliquant sur “Oui
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.
  • andré1
    Post count: 0

    Bonjour
    Merci pour ton suivi rapide. J’ai fait comme tu as demandé. Juste une interrogation , tu me demande de désinstaller deux programmes, ok, mais ma question est: Est-ce que je dois le faire séparément de l’action de nettoyage que je viens de faire ?? Si je dois supprimer ces deux petits programmes , comment je dois faire ?? désolé mais je suis un peu… (beaucoup même) en retard en informatique.. Eh oui c’est l’age….! mdr Voici le lien du rapport
    https://antimalware.top/www/?a=d&i=lndFxJJjeC” onclick=”window.open(this.href);return false;
    Cordialement
    André
    :merci2:

  • Anonyme
    Post count: 0

    :hello: ,

    Juste une interrogation , tu me demande de désinstaller deux programmes, ok, mais ma question est: Est-ce que je dois le faire séparément de l’action de nettoyage que je viens de faire ?? Si je dois supprimer ces deux petits programmes , comment je dois faire ??

    Va dans panneau de configuration -> programmes et fonctionnalités -> dans la liste, clic droit sur un des programmes cité et choisis désinstaller :)

  • andré1
    Post count: 0

    Bonsoir.
    J’avais déjà essayé en passant par le chemin que tu me conseil. Big problème Dans la liste des programmes il n’y a aucun des deux programmes !!! Décidément rien n’est simple…Grrrrr!!!
    Cordialement
    André

  • andré1
    Post count: 0

    Re-Bonsoir.
    Je confirme que les deux programmes ne sont pas dans programmes et fontionnalités. Par contre en passant par Démarrer => tous les programmes => dans la liste j’ai trouvé un DOSSIER Registry Alert Avec un sous dossier du programme et une adresse (C:programFiles(86)Registry Alert etc….) mais impossible de trouver ce programme. Au contraire on me demande de l’installer !!
    En ce qui concerne l’autre Programme 3Advertising Center3 , aucune trace nul part !
    Cordialement
    André

  • Anonyme
    Post count: 0

    :hello: ,

    Merci pour les infos, refais un scan ZHPDiag et communique moi le nouveau rapport stp

  • andré1
    Post count: 0

    @El Desaparecido wrote:

    :hello: ,

    Merci pour les infos, refais un scan ZHPDiag et communique moi le nouveau rapport stp

    Merciiiiii
    Voici le lien du rapport
    https://antimalware.top/www/?a=d&i=mhFaMJ5XlX” onclick=”window.open(this.href);return false;
    Cordialement
    André

  • Anonyme
    Post count: 0

    Re :hello: ,

    • Séléctionne et copie le script suivant :

      Script ZHPFix
      O4 - HKUSS-1-5-21-3777855981-4288974045-285434891-1000..RunOnce: [Adobe Speed Launcher] 1418746760
      04 - HKCU..RunOnce: [Adobe Speed Launcher] 1418746760
      O42 - Logiciel: unincar - (.citgen.) [HKLM][64Bits] -- {eb4c7b00-66dd-43cc-6fd4-201961863adc}
      O43 - CFD: 15/12/2014 - 19:21:39 - [] ----D C:Program Files (x86)Registry Alerts
      O43 - CFD: 14/12/2014 - 11:56:16 - [] ----D C:ProgramDataMicrosoftWindowsStart MenuProgramsRegistry Alert
      O43 - CFD: 15/12/2014 - 21:38:08 - [] ----D C:UsersYOXAppDataRoamingRegistry_Alert
      [HKCUSoftwarecitgen]
      [HKCUSoftwareningsup]
      [HKLMSoftware]
      firewallraz
      emptyclsid
      emptyprefetch
      EmptyCLSID
      Emptytemp
      EmptyFlash
      ShortcutFix
    • Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

      1. Clique sur Importer
      2. Les lignes précedemment copiées doivent être collées dans le cadre
      3. Si c’est le cas, Clic sur “GO

    • Confirmes les nettoyages des données en cliquant sur “Oui
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.
  • andré1
    Post count: 0

    @El Desaparecido wrote:

    Re :hello: ,

    • Séléctionne et copie le script suivant :

      Script ZHPFix
      O4 - HKUSS-1-5-21-3777855981-4288974045-285434891-1000..RunOnce: [Adobe Speed Launcher] 1418746760
      04 - HKCU..RunOnce: [Adobe Speed Launcher] 1418746760
      O42 - Logiciel: unincar - (.citgen.) [HKLM][64Bits] -- {eb4c7b00-66dd-43cc-6fd4-201961863adc}
      O43 - CFD: 15/12/2014 - 19:21:39 - [] ----D C:Program Files (x86)Registry Alerts
      O43 - CFD: 14/12/2014 - 11:56:16 - [] ----D C:ProgramDataMicrosoftWindowsStart MenuProgramsRegistry Alert
      O43 - CFD: 15/12/2014 - 21:38:08 - [] ----D C:UsersYOXAppDataRoamingRegistry_Alert
      [HKCUSoftwarecitgen]
      [HKCUSoftwareningsup]
      [HKLMSoftware]
      firewallraz
      emptyclsid
      emptyprefetch
      EmptyCLSID
      Emptytemp
      EmptyFlash
      ShortcutFix
    • Lances ZHPFix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

      1. Clique sur Importer
      2. Les lignes précedemment copiées doivent être collées dans le cadre
      3. Si c’est le cas, Clic sur “GO

    • Confirmes les nettoyages des données en cliquant sur “Oui
    • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
    • Héberge le rapport ZHPFixReport sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse.

    Bonjour El Desaparecido
    Et encore MERCIIIII pour ton suivi sur mon Problème. Voici le lien du rapport.
    https://antimalware.top/www/?a=d&i=PQyeM77658” onclick=”window.open(this.href);return false;
    Pendant que je t’écris j’ai droit à une musique c’est surement une radio ?? juste trois ou quatre secondes…c’est CH…!
    A bientôt :merci2:
    André

  • Anonyme
    Post count: 0

    :hello: ,

    J’imagine que c’est CH****

    Réinitialise Firefox : comment-reinitialiser-son-navigateur-internet-t82282.html , dis moi ce que ça donne ensuite stp :)

  • andré1
    Post count: 0

    @El Desaparecido wrote:

    :hello: ,

    J’imagine que c’est CH****

    Réinitialise Firefox : comment-reinitialiser-son-navigateur-internet-t82282.html , dis moi ce que ça donne ensuite stp :)

    Slt nous..
    Je viens de réinitialiser Firefox. Je vais voir ce que sa donne. Comme ça se déclenche de manière aléatoire , je vais attendre un moment avant de te dire ce qu’il en est. En tous cas merci.
    Cordialement
    André

  • andré1
    Post count: 0

    @andré1 wrote:

    @El Desaparecido wrote:

    :hello: ,

    J’imagine que c’est CH****

    Réinitialise Firefox : comment-reinitialiser-son-navigateur-internet-t82282.html , dis moi ce que ça donne ensuite stp :)

    Slt nous..
    Je viens de réinitialiser Firefox. Je vais voir ce que sa donne. Comme ça se déclenche de manière aléatoire , je vais attendre un moment avant de te dire ce qu’il en est. En tous cas merci.
    Cordialement
    André

    Wouaouuuuh ! :E Comme je n’ai plus Adblok, du coup les pages de pub s’ouvrent, je vais vite le télécharger
    :merci2:

  • Anonyme
    Post count: 0

    Oui, on affiche de la publicité pour subvenir au coup du serveur, SosVirus étant gratuit :)

  • andré1
    Post count: 0

    @andré1 wrote:

    @andré1 wrote:

    @El Desaparecido wrote:

    :hello: ,

    J’imagine que c’est CH****

    Réinitialise Firefox : comment-reinitialiser-son-navigateur-internet-t82282.html , dis moi ce que ça donne ensuite stp :)

    Slt nous..
    Je viens de réinitialiser Firefox. Je vais voir ce que sa donne. Comme ça se déclenche de manière aléatoire , je vais attendre un moment avant de te dire ce qu’il en est. En tous cas merci.
    Cordialement
    André

    Wouaouuuuh ! :E Comme je n’ai plus Adblok, du coup les pages de pub s’ouvrent, je vais vite le télécharger
    :merci2:

    Bouuuuuh…!!! (à 20h50) Désolé , mais c’est encore la pffff…
    André

  • Anonyme
    Post count: 0

    Bouuuuuh…!!! (à 20h50) Désolé , mais c’est encore la pffff…

    Je comprends pas , tu peux expliquer ?

  • andré1
    Post count: 0

    @El Desaparecido wrote:

    Bouuuuuh…!!! (à 20h50) Désolé , mais c’est encore la pffff…

    Je comprends pas , tu peux expliquer ?

    Slt nous.
    Ben hier soir jetais en train de rechercher un tuto sur wawamania, il était environ 20h50 et une pub sonore ventant les mérite d’une valise… je sais plus quoi ? et la à l’instant même (10h33) pendant que je t’écris, j’ai une pub qui dit
    “vivez à fond voyagez …et sa coupe). Sinon en réinitialisant Firefox j’ai perdu Adblok et certain lien vers d’autres sites, mais rien de grave. Donc j’avais un tas de pub “popup” mais bon, j’ai ré-téléchargé adblok et tout est rentré dans l’ordre.
    Désolé. Avec moi rien n’est simple. “J’ai l’habitude hélas”
    Cordialement
    André

  • andré1
    Post count: 0

    Slt .
    Ce matin j’ai fait une scan avec TOL voici le lien du rapport.
    https://antimalware.top/www/?a=d&i=7GDvqQT1yt” onclick=”window.open(this.href);return false;
    Cordialement
    André

  • andré1
    Post count: 0

    @andré1 wrote:

    Slt .
    Ce matin j’ai fait une scan avec TOL voici le lien du rapport.
    https://antimalware.top/www/?a=d&i=7GDvqQT1yt” onclick=”window.open(this.href);return false;
    Cordialement
    André

    Slt El Desaparecido.
    Je n’ai plus de problème de pub sonore intrusive depuis deux jours. Problème, comme j’ai fait un “WAGON” de scans, de manips, de suppressions de programmes,etc.. bref,”50 000″ manips . BEN….. je sais pas ce qui à été efficace?
    En tout cas MERCiiiiii à toi pour ton dévouement à régler mon problème.
    Cordialement
    André

  • Anonyme
    Post count: 0

    :hello: ,

    Bah écoute, je dirais tant mieux :) Surement que ton PC aimait pas 2014 …

    Bonne année :)

    • Pour supprimer les outils de désinfections utilisés :
    • Télécharges Delfix sur ton Bureau.
    • Lance Delfix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche les cases suivantes :
      • Supprimer les outils de désinfection
      • Purger la restauration système

    [fin2desinf:27wg7nv9][/fin2desinf:27wg7nv9]

Le sujet ‘Virus pub sonore intrusive’ est fermé à de nouvelles réponses.