Fenêtres intempestives

Résolu/Fermé
stroplan Messages postés 37 Date d'inscription mercredi 6 février 2008 Statut Membre Dernière intervention 4 mai 2008 - 2 mai 2008 à 11:16
blondin777 Messages postés 6149 Date d'inscription vendredi 15 septembre 2006 Statut Contributeur Dernière intervention 6 avril 2012 - 4 mai 2008 à 18:39
Bonjour,
Voilà, depuis quelques temps déjà, j'ai des fenêtres intempestives sur Mozilla Firefox comme sur Internet Explorer.
Quand j'envois des messages éléctroniques à certaines personnes, mon message est bloqué par avast..
J'aimerai savoir ce qu'il ne va pas, sachant que j'ai tout ou presque tout passer en revu avec avast.
Je vous fait un Hijackthis et je vous le poste ci-dessous:

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\mobsync.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Notepad++\notepad++.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Utilisateur\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe
O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.0.51a\bin\mysqld-nt.exe
End of file - 5874 bytes


Merci à l'avance de votre aide.

5 réponses

blondin777 Messages postés 6149 Date d'inscription vendredi 15 septembre 2006 Statut Contributeur Dernière intervention 6 avril 2012 944
2 mai 2008 à 11:19
Salut.

Désactives le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Cliques sur l'icône "Comptes d'utilisateurs"
- Cliques ensuite sur "désactiver le controle des comptes utilisateurs" et valides.

Télécharge maintenant Navilog1 depuis-ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip

Enregistrer la cible (du lien) sous... et enregistres-le sur ton bureau.
Ensuite double cliques sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter

en tant qu'administrateur".

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le bloc-notes va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le bloc-notes.

Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Donc si le bloc-notes ne s'ouvre pas, tu vas sur démarrer, double clic sur poste de travail (ou ordinateur si tu es sous vista) et double clic sur ton lecteur de disque C: .

Tu devrais voir le rapport fixnavi.txt.

Colles le içi.

(Tuto complet ici: http://pagesperso-orange.fr/rue-du-montceau/tutoriels.html )
1
stroplan Messages postés 37 Date d'inscription mercredi 6 février 2008 Statut Membre Dernière intervention 4 mai 2008
2 mai 2008 à 13:41
Merci, là ca scanne.
Je te remercie !
0
stroplan Messages postés 37 Date d'inscription mercredi 6 février 2008 Statut Membre Dernière intervention 4 mai 2008
2 mai 2008 à 13:50
Voilà ce que j'obtient:

Logitech Co-Installer
=====================

Windows system directory: C:\Windows\system32
Windows directory: C:\Windows
INI file to use: C:\Windows\system32\lvcoinst.ini
Section to register: PID_092F.VISTA
Section PID_092F.VISTA not found !
Processing LVCodec2.dll.
New file version 10.0.0.1438.
Previous file version 0.0.0.0.
Processing LVUI2.dll.
New file version 10.0.0.1438.
Previous file version 0.0.0.0.
Processing LVUI2RC.dll.
New file version 10.0.0.1438.
Previous file version 0.0.0.0.
Processing lvWIAext.dll.
New file version 10.0.0.1438.
Previous file version 0.0.0.0.
Processing lvsf.dll.
New file version 0.0.0.0.
Previous file version 0.0.0.0.
Processing LVUSBSta.sys.
New file version 10.0.0.1438.
Previous file version 0.0.0.0.
Processing lvsvf2.sys.
New file version 0.0.0.0.
Previous file version 0.0.0.0.
LaunchRegisteredApp:
MediaSourceDirectory - C:\Windows\INF\
Launching - C:\Windows\INF\lgvalueadd.exe
Launching File C:\Windows\INF\lgvalueadd.exe with CommandLine Option - (null)
Failed to lauch 'C:\Windows\INF\lgvalueadd.exe'. ERROR 0x00003b01> &PID_092F&REV_0000
Updating codecs ...
Done updating codecs.

POST PROCESSING
=====================
LaunchRegisteredApp:
Updating codecs ...
Done updating codecs.
0
blondin777 Messages postés 6149 Date d'inscription vendredi 15 septembre 2006 Statut Contributeur Dernière intervention 6 avril 2012 944
3 mai 2008 à 10:53
Heu, c'est pas le bon log que tu m'a envoyé....
0
stroplan Messages postés 37 Date d'inscription mercredi 6 février 2008 Statut Membre Dernière intervention 4 mai 2008
3 mai 2008 à 11:31
Ah pardon! :$
J'ai réparé le problème, mais merci encore =D
0
blondin777 Messages postés 6149 Date d'inscription vendredi 15 septembre 2006 Statut Contributeur Dernière intervention 6 avril 2012 944
3 mai 2008 à 13:54
Et bien tant mieux...

Et comment as tu pratiqué alors?

0
stroplan Messages postés 37 Date d'inscription mercredi 6 février 2008 Statut Membre Dernière intervention 4 mai 2008
4 mai 2008 à 17:48
J'ai simplement suivit tes conseils, et j'ai profité du passage d'un ami chez moi pour lui demander, il a prit les opérations en mains avec navilog (il a regardé le fichier txt avant) puis maintenant plus rien ! merci !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
blondin777 Messages postés 6149 Date d'inscription vendredi 15 septembre 2006 Statut Contributeur Dernière intervention 6 avril 2012 944
4 mai 2008 à 18:39
Merci d'avoir fait suite;-)

A+
0