pub audio toutes les 5mn - windows 11

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

thierry05
Messages : 1
Inscription : 17 mai 2022 16:43

pub audio toutes les 5mn - windows 11

par thierry05 »

bonjour,

depuis ce matin, après un reboot (mais je n'ai pas installé de programme depuis longtemps, j'ai juste surfer), j'ai des pub audio qui se lance sur le pc environs toutes les 5 mn..
j'ai remarqué aussi que Windows defender ne se lançait plus. (mais comme j'avais installer une version gratuite de Malwarebytes Anti-Malware (MBAM), peut être que ca viens de là

alors je demande un peu d'aide car c'est franchement pas top...ce qui m'embête aussi c'est que je ne vois pas d'où viens le truc..

j'ai commencé par lancer FRST, voici les liens :
https://pjjoint.malekal.com/files.php?i ... 0p14d12p13 (FRST.txt)
https://pjjoint.malekal.com/files.php?i ... 1r5h9m9g11 (Additions.txt)
https://pjjoint.malekal.com/files.php?i ... z8h9c5d5o7 (shortcut.txt)

j'ai passé AdwCleaner et mis quelques truc en quarantaine, voici le rapport au cas où
https://pjjoint.malekal.com/files.php?i ... v10i15d8u7
voilà
merci par avance
Malekal_morte
Messages : 111443
Inscription : 10 sept. 2005 13:57

Re: pub audio toutes les 5mn - windows 11

par Malekal_morte »

Salut,

Ouaip infecté.
Je pense que tu as téléchargé un crack malveillant.
Du coup plein de Trojan.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

Start:
CloseProcesses:
CreateRestorePoint:
Startup: C:\Users\thier\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\kieth.lnk [2022-04-06]
C:\Program Files (x86)\Resuscitating
HKLM\...\Run: [Sicking] => C:\Program Files (x86)\Resuscitating\Fayed.exe [315392 2022-04-06] (Dell) [Fichier non signé]
HKLM\...\Run: [Gainey] => C:\Program Files (x86)\sapping\Trespassed.exe [315392 2022-04-06] (Dell) [Fichier non signé]
HKLM\...\Run: [Inarticulate] => C:\Program Files (x86)\Woodbury\Fayed.exe [315392 2022-04-06] (Dell) [Fichier non signé]
HKLM-x32\...\Run: [Concealment] => C:\Program Files (x86)\Resuscitating\Fayed.exe [315392 2022-04-06] (Dell) [Fichier non signé]
HKLM-x32\...\Run: [Ehrhardt] => C:\Program Files (x86)\sapping\Trespassed.exe [315392 2022-04-06] (Dell) [Fichier non signé]
HKU\S-1-5-21-71250914-3653828495-1915513492-1001\...\Run: [Stressors] => C:\Program Files (x86)\Resuscitating\Fayed.exe [315392 2022-04-06] (Dell) [Fichier non signé]
HKU\S-1-5-21-71250914-3653828495-1915513492-1001\...\Run: [Supports] => C:\Program Files (x86)\sapping\Trespassed.exe [315392 2022-04-06] (Dell) [Fichier non signé]
HKU\S-1-5-21-71250914-3653828495-1915513492-1001\...\Run: [Branford] => C:\Program Files (x86)\Woodbury\Fayed.exe [315392 2022-04-06] (Dell) [Fichier non signé]
HKU\S-1-5-21-71250914-3653828495-1915513492-1001\...\Run: [Deception] => C:\Program Files (x86)\Resuscitating\Fayed.exe [315392 2022-04-06] (Dell) [Fichier non signé]
HKU\S-1-5-21-71250914-3653828495-1915513492-1001\...\Run: [Hack] => C:\Program Files (x86)\sapping\Trespassed.exe [315392 2022-04-06] (Dell) [Fichier non signé]
HKU\S-1-5-21-71250914-3653828495-1915513492-1001\...\Run: [Organizing] => C:\Program Files (x86)\Woodbury\Fayed.exe [315392 2022-04-06] (Dell) [Fichier non signé]
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
Task: {1864120B-F640-426D-8ED8-2E350B801CC2} - System32\Tasks\raqoql\ey8ci4\l6ir52\2d9n8t\xqafff\bt9z19\4scczh\i7pjia\dhul6e\69n6t0\xdfosj\rem0am\5afl0j\9fitg3\t94cwo\3dhrey\o3ghca => C:\Program Files (x86)\Resuscitating\Fayed.exe [315392 2022-04-06] (Dell) [Fichier non signé]
Task: {23ADABED-D7FE-48D4-A546-3C653268A090} - System32\Tasks\raqlv9\3plej2\pnmbey\cey9w9\z57rtt\1hu5nm\0svji8\2zs0px\8mm1gs\b8hg5j\5qyh98\fefujt\hj3kct\4uteqz\zzf8al\05d3uk\awlk8y => C:\Program Files (x86)\Resuscitating\flavell.exe [37650 2022-04-06] () [Fichier non signé]
Task: {80EAD7CF-6478-4F6C-9E3F-F4C5F65B411C} - System32\Tasks\0rkn1w\b95ddf\30lsq4\cmla9f\6eg1jh\7aejyd\lovnzo\qzo24q\ijf5nm\paxno7\il65gc\qkmy9t\kh36e3\3fibtc\i11h6z\xypa0w\x3q5dp => C:\Program Files (x86)\sapping\Trespassed.exe [315392 2022-04-06] (Dell) [Fichier non signé]
Task: {816CA0CF-7E71-48F4-81D0-59173BF1EEE9} - System32\Tasks\g7va4c\kuw6zh\z3wm9x\xne8fn\7z77vl\g0tndt\oepyjr\hy8yjp\npv8vw\tgox53\m8o0vt\f247qj\xe8566\kzfznv\m5dfix\xe6p62\t4ntao => C:\Program Files (x86)\Collectively\invitational.exe [64216 2022-04-06] () [Fichier non signé]
Task: {AA995F95-08EF-434E-87B9-446F015C6A02} - System32\Tasks\metxmh\4v36hx\1zoph9\d7jl14\v5cyhl\7j16sw\5msr3s\5clh36\mc9s6h\ev8nlq\4nwla0\oov3k2\xnnt1y\etrmk0\7010ka\x79pi9\6rfn4t => C:\Users\thier\AppData\Local\Fayed.exe [315392 2022-04-06] (Dell) [Fichier non signé]
Task: {ADDBEDDC-A120-4319-9495-E3EB1357D463} - System32\Tasks\jtazgv\iq7wj9\j0ppmv\k5vdc6\ity8aw\zt87g8\74057s\9va2so\cn5d9d\cayydm\4mjgaj\141t8v\7nl2tj\nx7auo\kl687x\l3z9jm\ohvr2u => C:\Program Files (x86)\sapping\Trespassed.exe [315392 2022-04-06] (Dell) [Fichier non signé]
Task: {C163F541-951C-48EC-B6EC-49A45A037065} - System32\Tasks\yakio5\dbc4cp\zxp58j\jjoi7z\s9jzbw\ys0h4h\wqlqxs\fxqtrd\d3ijgy\211g3i\o605do\6r575d\atdo4a\5sbryb\eocwzo\8rnm4l\wmaxoy => C:\Users\thier\AppData\Local\Fayed.exe [315392 2022-04-06] (Dell) [Fichier non signé]
Task: {C851DD7C-D47A-4D40-88DC-C21573959145} - System32\Tasks\qb79uu\x9spk4\i5r5rs\hj5c0q\553u2c\qn3yqh\d76m3q\mqoule\jghkdc\9nakhs\o82nop\sgz7uy\0fnfit\b6y9h6\o7xd1a\z1x4vt\lq7981 => C:\Program Files (x86)\Woodbury\Fayed.exe [315392 2022-04-06] (Dell) [Fichier non signé]
Task: {D3A4B724-F4CA-40C6-9B17-BC86F8D141FE} - System32\Tasks\9nkkrx\yfo93w\2z1pts\z81yb9\adet1j\7gdrdb\5dq992\l6xgih\l6vd19\y6t3pv\nidjfh\ioq822\ebnx98\bod1m1\nmpgsv\ah5207\yg3i3j => C:\Users\thier\AppData\Local\Trespassed.exe [315392 2022-04-06] (Dell) [Fichier non signé]
Task: {DCD2FBB8-EE50-4FFC-B27A-FF5A044AD6DD} - System32\Tasks\3w4agp\qeb0k6\huw8ks\tn444v\ljz3y3\yj89tj\2xwym1\w9eyd7\iutgwz\w10lr0\1r49ng\zoxu6u\et2lqm\ptkrmt\hwh90o\yp7vzm\ki26yj => C:\Program Files (x86)\Woodbury\Trespassed.exe [315392 2022-04-06] (Dell) [Fichier non signé]
2022-05-17 16:01 - 2022-05-17 16:01 - 001029454 _____ () C:\Users\thier\AppData\Local\census.cache
2022-04-19 19:39 - 2022-05-17 16:40 - 000000000 ____D C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38
2022-04-06 07:49 - 2022-04-06 07:49 - 000315392 _____ (Dell) C:\Users\thier\AppData\Local\Fayed.exe
2022-04-06 07:49 - 2022-04-06 07:49 - 000315392 _____ (Dell) C:\Users\thier\AppData\Local\Trespassed.exe
2021-11-20 18:06 - 2021-11-20 18:06 - 000138680 _____ (Microsoft Corporation) C:\Users\thier\AppData\Local\WebView2Loader.dll
Reboot:
End:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »