Depuis quelques jours, j'ai un problème sur mon Windows. J'ai entendu une vidéo publicitaire se mettre en route pendant que je visualisais un film en streaming. D'abord, j'ai cru que ça venait d'un onglet de Mozilla Firefox mais après fermeture de tout ce qui était ouvert, le son continuait d'être diffusé dans les hauts parleurs. J'ai regardé d'où provenait la source du son dans le mélangeur mais ça affiche "nom indisponible".
Après un CCleaner qui m'a nettoyé un trojan et une analyse antivirus qui n'a rien donné, je n'ai pas résolu mon problème. La deuxième fois, j'ai eu droit à un réveil (!) et la troisième à une vidéo publicitaire du même style que la première "gagner plein d'argent sur internet..."
Ce post détaille un problème similaire. J'ai donc lancé un RogueKiller. Voilà le résultat :
Code : Tout sélectionner
[PUP] (X64) HKEY_USERS\S-1-5-21-2630697610-3314968472-2337166852-1000\Software\Duuqu -> Trouvé(e)
[PUP] (X64) HKEY_USERS\S-1-5-21-2630697610-3314968472-2337166852-1000\Software\ProductSetup -> Trouvé(e)
[PUP] (X64) HKEY_USERS\S-1-5-21-2630697610-3314968472-2337166852-1000\Software\TeleCharger -> Trouvé(e)
[PUP] (X86) HKEY_USERS\S-1-5-21-2630697610-3314968472-2337166852-1000\Software\APN PIP -> Trouvé(e)
[PUP] (X86) HKEY_USERS\S-1-5-21-2630697610-3314968472-2337166852-1000\Software\Duuqu -> Trouvé(e)
[PUP] (X86) HKEY_USERS\S-1-5-21-2630697610-3314968472-2337166852-1000\Software\ProductSetup -> Trouvé(e)
[PUP] (X86) HKEY_USERS\S-1-5-21-2630697610-3314968472-2337166852-1000\Software\TeleCharger -> Trouvé(e)
[PUP] (X64) HKEY_USERS\S-1-5-18\Software\lollipop -> Trouvé(e)
[PUP] (X86) HKEY_USERS\S-1-5-18\Software\lollipop -> Trouvé(e)
[PUP] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\{010BE806-614F-48F2-B83A-29DF45E6AC7D} -> Trouvé(e)
[PUP|VT.PUP.Optional.Duuqu] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\dqupdate (C:\Program Files (x86)\Duuqu\Update\DuuquUpdate.exe /svc) -> Trouvé(e)
[PUP|VT.PUP.Optional.Duuqu] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\dqupdatem (C:\Program Files (x86)\Duuqu\Update\DuuquUpdate.exe /medsvc) -> Trouvé(e)
[PUP|VT.PUP.Optional.PCSpeedUp] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SCService ("C:\Program Files (x86)\SpeedChecker\SpeedCheckerService.exe") -> Trouvé(e)
[Hidden.From.SCM] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\UnlockerDriver5 (\??\C:\Attila\Programmes\Unlocker\UnlockerDriver5.sys) -> Trouvé(e)
[PUP|VT.PUP.Optional.Duuqu] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\dqupdate (C:\Program Files (x86)\Duuqu\Update\DuuquUpdate.exe /svc) -> Trouvé(e)
[PUP|VT.PUP.Optional.Duuqu] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\dqupdatem (C:\Program Files (x86)\Duuqu\Update\DuuquUpdate.exe /medsvc) -> Trouvé(e)
[PUP|VT.PUP.Optional.PCSpeedUp] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\SCService ("C:\Program Files (x86)\SpeedChecker\SpeedCheckerService.exe") -> Trouvé(e)
[PUP|VT.PUP.Optional.Duuqu] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\dqupdate (C:\Program Files (x86)\Duuqu\Update\DuuquUpdate.exe /svc) -> Trouvé(e)
[PUP|VT.PUP.Optional.Duuqu] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\dqupdatem (C:\Program Files (x86)\Duuqu\Update\DuuquUpdate.exe /medsvc) -> Trouvé(e)
[PUP|VT.PUP.Optional.PCSpeedUp] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\SCService ("C:\Program Files (x86)\SpeedChecker\SpeedCheckerService.exe") -> Trouvé(e)
[PUM.StartMenu] (X64) HKEY_USERS\S-1-5-21-2630697610-3314968472-2337166852-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> Trouvé(e)
[PUM.StartMenu] (X86) HKEY_USERS\S-1-5-21-2630697610-3314968472-2337166852-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced | Start_ShowMyGames : 0 -> Trouvé(e)
¤¤¤ Tâches : 8 ¤¤¤
[Suspicious.Path] %WINDIR%\Tasks\Chromium.job -- C:\Users\UTILIS~1\AppData\Local\Chromium\APPLIC~1\450244~1.0\INSTAL~1\UNINST~1.EXE (/Check) -> Trouvé(e)
[PUP] %WINDIR%\Tasks\DuuquUpdateTaskMachineCore.job -- C:\Program Files (x86)\Duuqu\Update\DuuquUpdate.exe (/c) -> Trouvé(e)
[PUP] %WINDIR%\Tasks\DuuquUpdateTaskMachineUA.job -- C:\Program Files (x86)\Duuqu\Update\DuuquUpdate.exe (/ua /installsource scheduler) -> Trouvé(e)
[Suspicious.Path] %WINDIR%\Tasks\FacebookUpdateTaskUserS-1-5-21-2630697610-3314968472-2337166852-1000Core.job -- C:\Users\utilisateur\AppData\Local\Facebook\Update\FacebookUpdate.exe (/c /nocrashserver) -> Trouvé(e)
[Suspicious.Path] %WINDIR%\Tasks\FacebookUpdateTaskUserS-1-5-21-2630697610-3314968472-2337166852-1000UA.job -- C:\Users\utilisateur\AppData\Local\Facebook\Update\FacebookUpdate.exe (/ua /installsource scheduler) -> Trouvé(e)
[Suspicious.Path] \Chromium -- C:\Users\UTILIS~1\AppData\Local\Chromium\APPLIC~1\450244~1.0\INSTAL~1\UNINST~1.EXE (/Check) -> Trouvé(e)
[Suspicious.Path] \FacebookUpdateTaskUserS-1-5-21-2630697610-3314968472-2337166852-1000Core -- C:\Users\utilisateur\AppData\Local\Facebook\Update\FacebookUpdate.exe (/c /nocrashserver) -> Trouvé(e)
[Suspicious.Path] \FacebookUpdateTaskUserS-1-5-21-2630697610-3314968472-2337166852-1000UA -- C:\Users\utilisateur\AppData\Local\Facebook\Update\FacebookUpdate.exe (/ua /installsource scheduler) -> Trouvé(e)
¤¤¤ Fichiers : 7 ¤¤¤
[Hidden.ADS][Flux] C:\Windows:61866E7AD1C42769 -> Trouvé(e)
[PUP][Fichier] C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\zwzydw6m.default\searchplugins\search-provided-by-yahoo.xml -> Trouvé(e)
[Hidden.ADS][Flux] C:\Users\utilisateur\AppData\Local:0lNNQ6EQU12JZp3c247KbTk -> Trouvé(e)
[PUP][Répertoire] C:\Users\utilisateur\AppData\Local\Duuqu -> Trouvé(e)
[PUP][Répertoire] C:\Program Files (x86)\Duuqu -> Trouvé(e)
[PUP][Répertoire] C:\Program Files (x86)\FrameFox -> Trouvé(e)
[PUP][Fichier] C:\Users\utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\zwzydw6m.default\searchplugins\search-provided-by-yahoo.xml -> Trouvé(e)
¤¤¤ WMI : 0 ¤¤¤
¤¤¤ Fichier Hosts : 0 ¤¤¤
¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤
¤¤¤ Navigateurs web : 1 ¤¤¤
[PUP][FIREFX:Addon] zwzydw6m.default : Freemake Video Converter Plugin [[email protected]] -> Trouvé(e)
¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD5000HHTZ-04N21V0 +++++
--- User ---
[MBR] a07e10870c003d1e7d2623e93b926fce
[BSP] a023926f2000d9203cf3bca65eedcea3 : Windows Vista/7/8|VT.Unknown MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 100 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 206848 | Size: 476838 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK
+++++ PhysicalDrive1: WDC WD20EARX-00PASB0 +++++
--- User ---
[MBR] 4a4d9f97342f5c23f6689b541f9c1098
[BSP] 8026d3f6732dac867a203da00ca73009 : Windows Vista/7/8|VT.Unknown MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 1907727 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK
Merci !