Uwnhmll, virus ? " pas de disque dans :D &quo

Bonjour,
J'ai un probleme bizzarre
tout dabord je suis sous XP familial normal.

QUand j'allume mon ordi j'ai souvent un message qui revien sans cesse avec comme nom UWNHMMTLL qui me dit " pas de disque dans le lecteur :D veuillez inserer un disque et recommencer " je fait annuler tout le temp mais ça revien souvent !
Le truc c'est que quand je fait CTRL ALT SUPR et que je veut arreter ce processus donc Uwnhmmtll.exe il ne se passe rien...

Que faire ? merci poour vos réponses
Configuration: Windows XP
Firefox 2.0

9 réponses

  1. Logfile of HijackThis v1.99.1
    Scan saved at 20:05:36, on 01/10/2007
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Stardock\Object Desktop\ThemeManager\wbload.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\nvsvc32.exe
    C:\SUPERVOC\PROGRAM\PICPMON.EXE
    C:\WINDOWS\System32\rundll32.exe
    C:\WINDOWS\System32\pctspk.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    D:\SETUP.EXE
    D:\SETUP.EXE
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\System32\uwnhmmtll.exe
    D:\Prereq\dotnetfx.exe
    C:\DOCUME~1\Glace\LOCALS~1\Temp\IXP000.TMP\Install.exe
    C:\WINDOWS\System32\msiexec.exe
    C:\WINDOWS\System32\MsiExec.exe
    C:\WINDOWS\System32\MsiExec.exe
    C:\DOCUME~1\Glace\LOCALS~1\Temp\Rar$EX01.672\HijackThis.exe
    C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\RegSvcs.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
    O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
    O4 - HKLM\..\Run: [reginit] C:\WINDOWS\System32\uwnhmmtll.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\RunOnce: [wextract_cleanup0] rundll32.exe C:\WINDOWS\System32\advpack.dll,DelNodeRunDLL32 "C:\DOCUME~1\Glace\LOCALS~1\Temp\IXP000.TMP\"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O17 - HKLM\System\CCS\Services\Tcpip\..\{9B6B6A14-61E5-4094-B54B-9A658C63768F}: NameServer = 86.64.145.143 84.103.237.143
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: WB - C:\Program Files\Stardock\Object Desktop\ThemeManager\fastload.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Pacific Image Comm. Fax Server - Unknown owner - C:\SUPERVOC\PROGRAM\PICPMON.EXE
    0
    1. Bonsoir,

      1.Internet Explorer n'est pas a jour !

      2. Connais tu ce programmes ?
      C:\SUPERVOC\PROGRAM\PICPMON.EXE

      3. Supprime dans Hijackthis :
      C:\WINDOWS\System32\uwnhmmtll.exe

      D:\Prereq\dotnetfx.exe

      C:\DOCUME~1\Glace\LOCALS~1\Temp\IXP000.TMP\Install.exe

      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

      O4 - HKLM\..\Run: [reginit] C:\WINDOWS\System32\uwnhmmtll.exe

      O4 - HKLM\..\RunOnce: [wextract_cleanup0] rundll32.exe C:\WINDOWS\System32\advpack.dll,DelNodeRunDLL32 "C:\DOCUME~1\Glace\LOCALS~1\Temp\IXP000.TMP\"

      O17 - HKLM\System\CCS\Services\Tcpip\..\{9B6B6A14-61E5-4094-B54B-9A658C63768F}: NameServer = 86.64.145.143 84.103.237.143

      -------------
      Une fois ceci fait, redemarre ton ordinateur et supprime les fichier suivant :

      C:\WINDOWS\System32\uwnhmmtll.exe
      C:\DOCUME~1\Glace\LOCALS~1\Temp\IXP000.TMP
      0
      1. j'apprecie grandement ton aide mais

        C:\WINDOWS\System32\uwnhmmtll.exe

        D:\Prereq\dotnetfx.exe

        C:\DOCUME~1\Glace\LOCALS~1\Temp\IXP000.TMP\Install.exe


        ne sont pas dans ijackthis et tu m'as dit de les suprimmer dedans... dois(je faire quelque chos een particulier ? les suprimmer direct dans C: ?
        0
        1. désolmé j'ai trouvé :)merci beaucoup je te redis si c'est arrangé...

          Et NON je ne connais pas ce programme C:\SUPERVOC\PROGRAM\PICPMON.EXE
          Mais c'est un proggramme installé a la base avec l'ordi je vais le desinstaller
          0
          1. ok.

            Tu les as bien supprimé de Hijackthis et ton disque dur après le redémarrage?

            Tu peux faire un scan en ligne pour être tranquil si tu le souhaite :
            https://www.eset.com/int/home/online-scanner/

            Normalement tu devrai plus avoir de problèmes
            0
            1. je trouve pas

              D:\Prereq\dotnetfx.exe

              C:\DOCUME~1\Glace\LOCALS~1\Temp\IXP000.TMP\Install.exe
              0
              1. Hummm malgré tout Uwnhmmtll est toujours présent....

                c'est l'unique probleme, néamoin lorsque je met nimporte quel CD dans le lecteur, il la ferme ...
                je vais devoir partir, je reviendrais demain soir pour essayer d'en revenir a bout .

                Merci quand meme ^^
                0