Alerte Avast au démarrage

Résolu/Fermé
kris80 Messages postés 310 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 25 août 2015 - 11 juin 2011 à 04:59
 Utilisateur anonyme - 12 juin 2011 à 19:10
Bonjour,

La fenetre d'avast s'ouvre à l'ouverture de mon PC avec le message suivant:

Processus C:\WINDOWS\system32\dplayx32.exe

Infection URL Mal

Et un exemple,quand j'ouvre mon portail et que je lance une recherche dans la barre d'outil GOOGLE,je tombe jamais sur ce que je recherche,mais une page de pub style huile Lesieur ou une page de vente de voiture sur Leboncoin et j'en passe!!

Si quelqu'un peut m'aider,ça serait sympa en sachant que je suis pas un expert,alors parler avec des thermes simples svp!! Merci à l'avance.
A voir également:

12 réponses

Utilisateur anonyme
11 juin 2011 à 05:03
salut

▶ Télécharge Reload_TDSSKiller

▶ Lance le

choisis : télécharger la derniere version

▶ relance-le

choisis : lancer le nettoyage

TDSSKiller va s'ouvrir , clique sur "Start Scan"

une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

▶ Copie/Colle son contenu dans ta prochaine réponse.
0
kris80 Messages postés 310 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 25 août 2015 53
11 juin 2011 à 05:11
Voilà man et merci encore

2011/06/11 05:10:21.0953 4044 TDSS rootkit removing tool 2.5.4.0 Jun 7 2011 17:31:48
2011/06/11 05:10:22.0421 4044 ================================================================================
2011/06/11 05:10:22.0421 4044 SystemInfo:
2011/06/11 05:10:22.0421 4044
2011/06/11 05:10:22.0421 4044 OS Version: 5.1.2600 ServicePack: 3.0
2011/06/11 05:10:22.0421 4044 Product type: Workstation
2011/06/11 05:10:22.0421 4044 ComputerName: CHRISTOP-814072
2011/06/11 05:10:22.0421 4044 UserName: Christophe
2011/06/11 05:10:22.0421 4044 Windows directory: C:\WINDOWS
2011/06/11 05:10:22.0421 4044 System windows directory: C:\WINDOWS
2011/06/11 05:10:22.0421 4044 Processor architecture: Intel x86
2011/06/11 05:10:22.0421 4044 Number of processors: 2
2011/06/11 05:10:22.0421 4044 Page size: 0x1000
2011/06/11 05:10:22.0421 4044 Boot type: Normal boot
2011/06/11 05:10:22.0421 4044 ================================================================================
2011/06/11 05:10:22.0421 4044 SetPrivileges failed!
2011/06/11 05:10:31.0171 4044 !crdlk
2011/06/11 05:10:31.0171 4044 Initialize success
2011/06/11 05:10:35.0859 1996 ================================================================================
2011/06/11 05:10:35.0859 1996 Scan started
2011/06/11 05:10:35.0859 1996 Mode: Manual;
2011/06/11 05:10:35.0859 1996 ================================================================================
2011/06/11 05:10:45.0328 1996 ================================================================================
2011/06/11 05:10:45.0328 1996 Scan finished
2011/06/11 05:10:45.0328 1996 ================================================================================
2011/06/11 05:10:45.0343 0768 Detected object count: 0
2011/06/11 05:10:45.0343 0768 Actual detected object count: 0
0
Utilisateur anonyme
11 juin 2011 à 05:15
ouaip ton pc a un souci , c'est clair ...


/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



0
kris80 Messages postés 310 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 25 août 2015 53
11 juin 2011 à 05:19
Il faut que je désinstalle AVAST avant de lancer le scan?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
11 juin 2011 à 05:23
non c'est que pour AVG
0
kris80 Messages postés 310 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 25 août 2015 53
11 juin 2011 à 05:24
Ok merci je lance le scan.
0
Utilisateur anonyme
11 juin 2011 à 05:27
ok je vais aller me reposer je verrai ton raaport au reveil :)
0
kris80 Messages postés 310 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 25 août 2015 53
11 juin 2011 à 05:30
Ok pas de soucis! Bonne sieste.
0
Utilisateur anonyme
11 juin 2011 à 13:59
hello alors ce rapport ? ^^
0
kris80 Messages postés 310 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 25 août 2015 53
12 juin 2011 à 18:03
Pas eu le temps de le faire des imprévus!
0
kris80 Messages postés 310 Date d'inscription lundi 21 janvier 2008 Statut Membre Dernière intervention 25 août 2015 53
Modifié par kris80 le 12/06/2011 à 18:20
Quelqu'un peu regarder à ce rapport svp merci.Regardez post 1 mon soucis merci.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:02:09, on 12/06/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Documents and Settings\Christophe\Local Settings\Temporary Internet Files\Content.IE5\3R127FRM\HiJackThis[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {314DD92E-81F0-43D5-999B-5EE982ECEBF7} - C:\WINDOWS\system32\atl32.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.6406.1642\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Envoyer à OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_6CE5017F567343CA.dll/cmsidewiki.html
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} ("Ma-Config.com control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_5_1_2_3.cab
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NMSAccess - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files\WinPcap\rpcapd.exe

End of file - 6155 bytes
0
Utilisateur anonyme
12 juin 2011 à 19:10
re

c'est pas ca que j'ai demandé
0