Fenêtre "Volume" = Virus ???

Danyele -  
 JM -
Au secours ! J'ai besoin d'aide ! J'ai une fenêtre grise avec un haut-parleur jaune et une barre de volume en rouge avec le chiffre 100 au bout qui apparait n'importe quand, disparait et réapparait n'importe quand et reste là trop longtemps à mon goût : ( Je ne peux rien faire pour l'enlever et j'ai essayer beaucoup de choses... Mes antivirus ne détectent rien... si je veux cliquer dessus, ça ne marche pas... c'est comme si elle était en "surface" et que la souris va derrière !!! Quelqu'un a déjà vécu ce problème ??? Merci de m'aider si vous savez quoi faire !
A voir également:

48 réponses

juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
0
Danyèle
 
Voilà :

Logfile of random's system information tool 1.09 (written by random/random)
Run by user at 2011-11-24 18:13:10
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 8 GB (10%) free of 76 GB
Total RAM: 511 MB (13% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:13:39, on 2011-11-24
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast5\avastUI.exe
C:\Documents and Settings\user\Mes documents\Applications\Sécurité\Advanced SystemCare 4\ASCTray.exe
C:\Documents and Settings\user\Mes documents\Applications\Sécurité\Smart Defrag 2\SmartDefrag.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\user\Mes documents\Applications\Sécurité\Advanced SystemCare 4\ASCService.exe
C:\Documents and Settings\user\Mes documents\Applications\Sécurité\Advanced SystemCare 4\PMonitor.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\user\Bureau\RSIT.exe
C:\Program Files\trend micro\user.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ca.msn.com/defaultf.aspx
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\prxtbVuz0.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Vuze Remote - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\prxtbVuz0.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\prxtbVuz0.dll
O4 - HKLM\..\Run: [avast] "C:\Program Files\Alwil Software\Avast5\avastUI.exe" /nogui
O4 - HKCU\..\Run: [Advanced SystemCare 4] C:\Documents and Settings\user\Mes documents\Applications\Sécurité\Advanced SystemCare 4\ASCTray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_950DF09FAB501E03.dll/cmsidewiki.html
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {3D3B42C2-11BF-4732-A304-A01384B70D68} (UploadListView Class) - http://picasaweb.google.com/s/v/57.11/uploader2.cab
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Advanced SystemCare Service (AdvancedSystemCareService) - IObit - C:\Documents and Settings\user\Mes documents\Applications\Sécurité\Advanced SystemCare 4\ASCService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
tu as encore des soucis ?
0
Danyèle
 
En fait, le problème n'est pas réglé... j'ai toujours la maudite fenêtre de volume dont je parlais au début... :(
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
si tu n'arrive pas à héberger ton rapport zhpdiag ........
0
Danyèle
 
Je vais demander à ma chum de se brancher sur mon ordi à distance pour m'aider à faire ce rapport ZHPDiag... je te redonne des nouvelles...

Merci !
0
JM
 
Un voisin a le même problème depuis hier, je suis allé voir ce soir ce "virus" et ce que j'ai vu pendant les 2 restaurations de système que je lui ai fait, c'est que ce n'est pas sous son windows XP qu'est le problème mais au niveau du boot car la fenetre "volume" s'affiche avant le démarrage de windows. Je regarderai comment le dépanner plus tard mais ce qui est sûr, c'est que le programme démarre avant WINDOWS, le problème n'est pas dans windows mais dans la phase de lancement de l'ordinateur. A +
0
JM
 
Je viens de trouver une suggestion sur internet comme quoi ce serait un affichage du menu de réglage de l'écran et de bidouiller les boutons de l'écran. A regarder encore qu'un réglage "volume" dans les réglage de l'écran, faut un écran avec hauts parleurs intégrés! Je vérifierai tout de même à tout hasard en tout cas.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ça va faire 3 ans ...
0
JM
 
Probleme résolu : ECRAN ACER AL1951 bloqué au niveau des boutons de réglage. Avons mis des alumettes pour coincer le bouton AUTO (qui correspond aussi à EXIT) car en maintenant le bouton enfoncé la fenettre VOLUME s'enlevait. Ensuite on a essayé plusieurs manips : enlever la prise bleu à l'arrière de l'écran, enlever le JACQ de l'alimentation. Dès qu'on enlevait les alumettes, la fenêtre "VOLUME" revenait. On a laissé les allumettes en place et on avait de temps en temps le message "CONFIG AUTO, PLEASE WAIT". Je pense avoir fait sortir le programme interne de l'ECRAN ACER en changeant les propriétés d'affichage à plusieurs reprise pendant cette phase de CONFIG AUTO à partir de l'affichage WINDOWS en changeant à plusieurs reprise la résolution d'affichage ce qui provoquait une nouveau message de CONFIG AUTO sur l'écran. L'écran est sorti ainsi de sa boucle interne et les boutons de réglage ont alors de nouveau fonctionné. (Avant la touche menu n'avait aucun effet, ni la touche Power, ni les autres sauf à maintenir AUTO enfoncé pour faire disparaitre 'VOLUME'. Mot clé aussi pour ce problème : OSD menu réglage écran bloqué. Ce n'était pas un VIRUS. mais un problème sur le périphérique ECRAN.
0
JM
 
Ce modèle d'écran a les boutons de réglage sur le socle et le problème se produira encore pour d'autres, qui feront alors une recherche sur VIRUS FENETRE VOLUME touches menu écran bloquées.
0