Alerte Avast au démarrage

Résolu
Bonjour,

La fenetre d'avast s'ouvre à l'ouverture de mon PC avec le message suivant:

Processus C:\WINDOWS\system32\dplayx32.exe

Infection URL Mal

Et un exemple,quand j'ouvre mon portail et que je lance une recherche dans la barre d'outil GOOGLE,je tombe jamais sur ce que je recherche,mais une page de pub style huile Lesieur ou une page de vente de voiture sur Leboncoin et j'en passe!!

Si quelqu'un peut m'aider,ça serait sympa en sachant que je suis pas un expert,alors parler avec des thermes simples svp!! Merci à l'avance.

12 réponses

  1. salut

    ▶ Télécharge Reload_TDSSKiller

    ▶ Lance le

    choisis : télécharger la derniere version

    ▶ relance-le

    choisis : lancer le nettoyage

    TDSSKiller va s'ouvrir , clique sur "Start Scan"

    une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

    sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

    ▶ Copie/Colle son contenu dans ta prochaine réponse.
    0
    1. Voilà man et merci encore

      2011/06/11 05:10:21.0953 4044 TDSS rootkit removing tool 2.5.4.0 Jun 7 2011 17:31:48
      2011/06/11 05:10:22.0421 4044 ================================================================================
      2011/06/11 05:10:22.0421 4044 SystemInfo:
      2011/06/11 05:10:22.0421 4044
      2011/06/11 05:10:22.0421 4044 OS Version: 5.1.2600 ServicePack: 3.0
      2011/06/11 05:10:22.0421 4044 Product type: Workstation
      2011/06/11 05:10:22.0421 4044 ComputerName: CHRISTOP-814072
      2011/06/11 05:10:22.0421 4044 UserName: Christophe
      2011/06/11 05:10:22.0421 4044 Windows directory: C:\WINDOWS
      2011/06/11 05:10:22.0421 4044 System windows directory: C:\WINDOWS
      2011/06/11 05:10:22.0421 4044 Processor architecture: Intel x86
      2011/06/11 05:10:22.0421 4044 Number of processors: 2
      2011/06/11 05:10:22.0421 4044 Page size: 0x1000
      2011/06/11 05:10:22.0421 4044 Boot type: Normal boot
      2011/06/11 05:10:22.0421 4044 ================================================================================
      2011/06/11 05:10:22.0421 4044 SetPrivileges failed!
      2011/06/11 05:10:31.0171 4044 !crdlk
      2011/06/11 05:10:31.0171 4044 Initialize success
      2011/06/11 05:10:35.0859 1996 ================================================================================
      2011/06/11 05:10:35.0859 1996 Scan started
      2011/06/11 05:10:35.0859 1996 Mode: Manual;
      2011/06/11 05:10:35.0859 1996 ================================================================================
      2011/06/11 05:10:45.0328 1996 ================================================================================
      2011/06/11 05:10:45.0328 1996 Scan finished
      2011/06/11 05:10:45.0328 1996 ================================================================================
      2011/06/11 05:10:45.0343 0768 Detected object count: 0
      2011/06/11 05:10:45.0343 0768 Actual detected object count: 0
      0
      1. ouaip ton pc a un souci , c'est clair ...


        /!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

        __________________________________________________________
        >Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
        >>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
        =====================================================


        ▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

        Telecharge ici : Combofix

        Avant d'utiliser ComboFix :

        Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
        La simple désactivation du résident n'est pas suffisante.
        Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
        Choisis la version adéquate (32 ou 64 bits)/!\

        Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

        ▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

        ▶ Lance le

        Une fenêtre apparait : clique sur "Disable"

        ▶ Fais redémarrer l'ordinateur si l'outil te le demande

        Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

        _________________________________________________________
        >> referme les fenêtres de tous les programmes en cours.
        >> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
        >>la protection en temps réel de ton Antivirus et de tes Antispywares,
        >>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

        °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


        si tu as XP => double clique
        si tu as Vista ou windows 7 => clic droit "executer en tant que...."


        sur combofix renommé

        ¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

        ▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

        ▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

        ▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

        0
        1. Il faut que je désinstalle AVAST avant de lancer le scan?
          0
          1. Ok merci je lance le scan.
            0
            1. ok je vais aller me reposer je verrai ton raaport au reveil :)
              0
              1. Ok pas de soucis! Bonne sieste.
                0
                1. hello alors ce rapport ? ^^
                  0
                  1. Pas eu le temps de le faire des imprévus!
                    0
                    1. Quelqu'un peu regarder à ce rapport svp merci.Regardez post 1 mon soucis merci.

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 18:02:09, on 12/06/2011
                      Platform: Windows XP SP3 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
                      C:\WINDOWS\system32\RUNDLL32.EXE
                      C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Java\jre6\bin\jqs.exe
                      C:\Program Files\CDBurnerXP\NMSAccessU.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\wbem\wmiapsrv.exe
                      C:\Documents and Settings\Christophe\Local Settings\Temporary Internet Files\Content.IE5\3R127FRM\HiJackThis[1].exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: (no name) - {314DD92E-81F0-43D5-999B-5EE982ECEBF7} - C:\WINDOWS\system32\atl32.dll
                      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                      O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.6406.1642\swg.dll
                      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
                      O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll
                      O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /nodetect
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O8 - Extra context menu item: &Envoyer à OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
                      O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_6CE5017F567343CA.dll/cmsidewiki.html
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                      O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} ("Ma-Config.com control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_5_1_2_3.cab
                      O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
                      O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                      O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                      O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
                      O23 - Service: NMSAccess - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files\WinPcap\rpcapd.exe

                      End of file - 6155 bytes
                      0
                      1. re

                        c'est pas ca que j'ai demandé
                        0