Applications invisibles

Fermé
oranjules - 24 mars 2012 à 00:21
 Utilisateur anonyme - 29 mars 2012 à 13:32
Bonjour,
Il y a quelques jours, en surfant sur internet, j'ai vu une fenêtre IE s'ouvrir en plus de ma fenetre normale (FF). J'ai pensé à une pop-up un peu élaborée, et je me suis pas inquiété.
Maintenant, à chaque fois que je lance mon PC, 2 fenetres IE s'ouvrent (meme quand je n'ai pas internet !), puis parfois disparaissent. Quand j'ouvre le gestionnaire des taches, elles sont toujours la. Pourtant, fin de tache ne marche pas, basculer vers non plus, et Alt-Tab ne les affiche pas.
J'ai l'impression d'avoir 2 bureaux, mais sans le vouloir... Du coup certaines applications se lancent quand je clique dessus, mais sans que je m'en apercoive (y compris mon anti-virus (avira), ce qui est assez embetant...)
Est-ce un virus ? Ou est ce un bug (avec vista, on ne sait jamais...) ?
Merci

5 réponses

Salut,

Moi je dis... Adware...

On vérifie ?

▶ Télécharge ZHPDiag (de Nicolas Coolman)

▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)

▶ Clique sur l'icône en forme de loupe pour lancer le diagnostique

▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :

https://www.cjoint.com/

▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
?? Saachaa ?
Contributeur CCM
0
http://cjoint.com/?BCykxAzegYA
Je suis censé chercher quoi dedans ?
0
Utilisateur anonyme
24 mars 2012 à 20:58
Tu n'ai rien censé voir :), moi oui.

Francocube est un super site :-).

Désinstalle tous les java.

Et réinstalle la dernière version ici : https://www.java.com/fr/download/



▶ Lance de ton bureau ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)

▶ Copie-colle le texte ci-dessous (en gras)

Sysrestore
[HKCU\Software\Microsoft\Internet Explorer\protocolexecute\deenero] =>Toolbar.Deenero
[HKLM\Software\Classes\deenero] =>Toolbar.Deenero
[HKLM\Software\Classes\deenero.deenero.1] =>Toolbar.Deenero
[HKLM\Software\Classes\Interface\{db885111-f39f-4d88-9ee5-c88460b6df7b}] =>Adware.Agent
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a}] =>Adware.PopCap
[HKCU\Software\aedgency] =>Toolbar.Deenero
[HKLM\Software\aedgency] =>Toolbar.Deenero
[HKLM\Software\Trymedia Systems] =>Adware.Trymedia
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17} =>Toolbar.Agent
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{32099aac-c132-4136-9e9a-4e364a424e17} =>Toolbar.Agent
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{66886C4D-B307-4ECA-A228-52CA9B9851A4} =>Toolbar.Deenero
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:Privacy Protection =>Trojan.FakeAlert
C:\ProgramData\Trymedia =>Adware.Trymedia
C:\Users\Jules\AppData\Roaming\OpenCandy =>Adware.OpenCandy
C:\Users\Jules\AppData\Local\OpenCandy =>Adware.OpenCandy
C:\Users\Jules\AppData\Local\Temp\log =>Worm.Silly
C:\Users\Jules\AppData\Roaming\Mozilla\Firefox\Profiles\7jnheft4.default\Extensions\dttoolbar@toolbarnet.com =>Adware.SmartShopper
[MD5.EB25626EF125B0847DEA0CD5EDBBBE23] [SPRF][22/03/2012] (.afdasfd Corporation - DirectShow Setup Tool.) -- C:\Users\Jules\AppData\Local\Temp\0.09870941766331265.exe [222760]
[MD5.EB25626EF125B0847DEA0CD5EDBBBE23] [SPRF][22/03/2012] (.afdasfd Corporation - DirectShow Setup Tool.) -- C:\Users\Jules\AppData\Local\Temp\0.722717646949553.exe [222760]
[MD5.EB25626EF125B0847DEA0CD5EDBBBE23] [SPRF][22/03/2012] (.afdasfd Corporation - DirectShow Setup Tool.) -- C:\Users\Jules\AppData\Local\Temp\0.7517670511178324.exe [222760]
[MD5.EB25626EF125B0847DEA0CD5EDBBBE23] [SPRF][22/03/2012] (.afdasfd Corporation - DirectShow Setup Tool.) -- C:\Users\Jules\AppData\Local\Temp\0.8014405885629592.exe [222760]
[MD5.3B38A60880A0A8D0903B5C78DBED205F] [SPRF][28/01/2011] (...) -- C:\Users\Jules\AppData\Roaming\nvModes.dat [27335]
[MD5.B3782F65F21ECC0BBD71075687A0519E] [SPRF][12/03/2012] (...) -- C:\Users\Jules\AppData\Roaming\wklnhst.dat [9252]
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (free-downloads.net Customized Web Search) - http://search.conduit.com
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (free-downloads.net Customized Web Search) - http://search.conduit.com
O69 - SBI: SearchScopes [HKCU] {70D46D94-BF1E-45ED-B567-48701376298E} - (Google Desktop) - http://127.0.0.1:4664/search&s=509w-uC8WvABmoClIcgQn34lFjI?q={searchTerms}
O69 - SBI: SearchScopes [HKCU] {AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8} - (DAEMON Search) - https://gamespace.daemon-tools.cc/fra/home
O51 - MPSK:{0ad6b8e7-b0dc-11e0-803f-001d09dd0346}\AutoRun\command. (...) -- F:\AutoRunCardDetector.exe (.not file.)
O51 - MPSK:{21e87033-a952-11e0-88b4-001d09dd0346}\AutoRun\command. (...) -- F:\AutoRunCardDetector.exe (.not file.)
O51 - MPSK:{30e54042-1eac-11de-9d72-001d09dd0346}\AutoRun\command. (...) -- F:\LaunchU3.exe (.not file.)
O51 - MPSK:{51a4992a-4164-11df-831b-001d09dd0346}\AutoRun\command. (...) -- F:\ysyjq1bs.exe (.not file.)
O51 - MPSK:{94b4d822-90b6-11de-8cc6-001d09dd0346}\AutoRun\command. (...) -- H:\autorun.exe (.not file.)
O51 - MPSK:{a3ecc190-00fd-11df-ae95-001d09dd0346}\AutoRun\command. (...) -- F:\kmj.exe (.not file.)
O51 - MPSK:{a3ecc1be-00fd-11df-ae95-001d09dd0346}\AutoRun\command. (...) -- F:\qhbfqx.exe (.not file.)
O51 - MPSK:{b84918c3-da0b-11e0-a462-001d09dd0346}\AutoRun\command. (...) -- F:\AutoRunCardDetector.exe (.not file.)
O51 - MPSK:{c164cbb9-335b-11de-836f-001d09dd0346}\AutoRun\command. (...) -- I:\2nuk.com (.not file.)
O51 - MPSK:{e0c989d2-904c-11de-83e5-001d09dd0346}\AutoRun\command. (...) -- G:\Autorun.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\xchat\xchat.exe" [Enabled] .(...) -- C:\Program Files\xchat\xchat.exe (.not file.)
[HKCU\Software\Conduit]
[HKLM\Software\Conduit]
O43 - CFD: 17/06/2011 - 20:40:20 - [0] ----D- C:\Users\Jules\AppData\Local\{1688B916-409B-4F81-A7DC-2FD46F55071A}
O43 - CFD: 25/08/2011 - 20:31:50 - [0] ----D- C:\Users\Jules\AppData\Local\{1E034F3D-464A-4100-A4AA-EB31EF26978B}
O43 - CFD: 02/11/2011 - 20:25:56 - [0] ----D- C:\Users\Jules\AppData\Local\{4F6B5A18-0FEB-40CE-B3C0-5E8F5E90B9F5}
O43 - CFD: 02/11/2011 - 19:29:42 - [0] ----D- C:\Users\Jules\AppData\Local\{9B729330-D053-4D0B-BE3A-8835EC539412}
[HKCU\Software\2712425CD298393FE7BDC288EAA7E90D]
O42 - Logiciel: Java(TM) 6 Update 20 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216020F0}
O42 - Logiciel: Java(TM) 6 Update 22 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216018FF}
O42 - Logiciel: Java(TM) 6 Update 5 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160050}
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\DMEPeriodicTask.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-867735148-2970088888-2269557437-1000Core.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-867735148-2970088888-2269557437-1000UA.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-867735148-2970088888-2269557437-1000Core.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-867735148-2970088888-2269557437-1000UA.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} () - http://3dlifeplayer.dl.3dvia.com/player/install/3DVIA_player_installer.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-21-867735148-2970088888-2269557437-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - HKUS\S-1-5-21-867735148-2970088888-2269557437-1000\..\Run: [Google Update] . (.Google Inc. - Programme d'installation de Google.) -- C:\Users\Jules\AppData\Local\Google\Update\GoogleUpdate.exe
OPT:O4 - HKUS\S-1-5-21-867735148-2970088888-2269557437-1000\..\Run: [Privacy Protection] C:\Users\Jules\AppData\Roaming\privacy.exe (.not file.)
OPT:O4 - HKCU\..\Run: [Facebook Update] . (.Facebook Inc. - Programme d'installation de Facebook.) -- C:\Users\Jules\AppData\Local\Facebook\Update\FacebookUpdate.exe
OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - HKCU\..\Run: [Privacy Protection] C:\Users\Jules\AppData\Roaming\privacy.exe (.not file.)
O3 - Toolbar: (no name) - {66886C4D-B307-4ECA-A228-52CA9B9851A4} . (...) -- (.not file.)
O3 - Toolbar: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} . (...) -- (.not file.)
Emptytemp
Emptyflash
FirewallRAZ

▶ Clique sur Nettoyer, et héberge le rapport ZHPFix.txt de ton bureau sur :

https://www.cjoint.com/

▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
0
http://cjoint.com/12ma/BCBwiureAXa.htm
Je suppose que ca a désinstallé java et réinstallé la dernière version
Rien n'a changé, mis a part que ZHPfix s'affiche, lui, sur la barre des taches...
D'ailleurs, c'est toujours les memes logiciels qui ne se chargent pas j'ai l'impression... (ca fait 2 fois que j'essaie de lancer CIV 4 et que ca le met dans le gestionnaire et pas dans le Alt-Tab)
0
Utilisateur anonyme
28 mars 2012 à 07:12
En même temps avec des traces de rogue...

Explique ton soucis logiciel stp. Je te donne à faire en début d'après-midi..
0
C'est a dire ?
Si tu veux savoir ce qui se passe, c'est ca : Je lance le jeu, rien ne se passe à l'écran, je fais le gestionnaire des taches (d'ailleurs, Ctrl Alt Suppr ne marche pas, je dois faire clic droit sur la barre des taches), et je l'ai dans mes taches et mes process (d'ailleurs, j'en ai un paquet, et ca me bouffe beaucoup, mais yen a que je peux pas supprimer comme avscan (avira), et comme j'ai plusieurs "explorer" j'ose pas en supprimer, de peur de supprimer le mauvais)
Voila un screen de mon gestionnaire :
http://img11.hostingpics.net/pics/728332gestionnaire.jpg
0
Utilisateur anonyme
28 mars 2012 à 13:26
Je vois.

Ferme et enregistre toutes tes applications en cours

Télécharge et enregistre ceci sur ton bureau :

Pre_Scan

Une fois téléchargé lance-le et laisse faire le scan

Tous les processus non vitaux seront coupés, donc il se peut que ton Antivirus aussi, c'est normal !

Si 'outil est bloqué par l'infection utilise cette version : Version .pif ou Winlogon.exe (Pre_Scan)

Si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaîtra sur le bureau en fin de scan grâce à ce qui suit :

▶ Clique sur ce lien : https://www.cjoint.com/

▶ Clique sur Parcourir, et sélectionne le fichier Pre_Scan_la_date_et_l'heure.txt sur ton bureau

▶ Donne moi le lien en résultant

▶ Si Cjoint ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
0
Le logiciel plante au bout d'un moment... (d'ailleurs, le lien est mort, j'ai du le chercher sur internet)
Par contre, les applications sont revenus sur la barre des taches ! (et je n'ai pas eu de pop up ni de fenetre bizarre a l'allumage)
Je suppose que c'est grace a la première manip, merci beaucoup :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
29 mars 2012 à 13:32
Salut,

Je peux avoir le rapport Pre_Scan sur le bureau ? S'il n'y ait pas regarde dans C:.

Comment ça le logiciel plante ?
0